Privacy Policy
PRIVACY POLICY
Kenovy Academy
Versione del 13 luglio 2026
1. Titolare del trattamento
Il Titolare del trattamento è Kenovy S.r.l., con sede legale in Corso Salvatore D’Amato 83, 80022 Arzano (NA), P. IVA e C.F. 09947461217, titolare del progetto Kenovy Academy.
Per informazioni sul trattamento dei dati personali o per esercitare i diritti previsti dalla normativa è possibile scrivere a academy@kenovy.com. Eventuali ulteriori recapiti ufficiali possono essere indicati nella sezione Contatti del sito.
2. Ambito di applicazione
La presente informativa descrive il trattamento dei dati personali effettuato tramite il sito e la piattaforma e-learning Kenovy Academy, inclusi la navigazione, la registrazione, l’acquisto e la fruizione dei corsi, le attività didattiche, il rilascio degli attestati, l’assistenza, i rapporti con i clienti aziendali e l’invio di comunicazioni informative o promozionali.
L’informativa è resa ai sensi degli articoli 12, 13 e 14 del Regolamento (UE) 2016/679 (GDPR) e del D.lgs. 196/2003, come modificato dal D.lgs. 101/2018.
3. Categorie di dati trattati
3.1 Dati forniti direttamente dall’utente
Kenovy Academy può trattare dati anagrafici e di contatto, quali nome, cognome, indirizzo e-mail, numero di telefono, indirizzo di residenza o fatturazione, codice fiscale, partita IVA, ragione sociale e ruolo professionale. In fase di registrazione possono essere trattati username, password cifrata e altre informazioni necessarie alla creazione e gestione dell’account.
3.2 Dati relativi agli acquisti e ai rapporti contrattuali
Sono trattati i dati relativi agli ordini, ai corsi acquistati o assegnati, alle fatture, ai pagamenti, alle richieste di assistenza, ai reclami e alle comunicazioni intercorse. I dati completi degli strumenti di pagamento sono normalmente acquisiti e gestiti direttamente dai prestatori di servizi di pagamento; Kenovy riceve le sole informazioni necessarie a verificare l’esito della transazione e a gestire gli adempimenti amministrativi e contabili.
3.3 Dati di fruizione e apprendimento
La piattaforma registra le attività necessarie a erogare e documentare la formazione, quali corsi assegnati, accessi, date e orari di fruizione, progressi, tempo di permanenza, completamento di lezioni e contenuti SCORM, risultati di test o verifiche, tentativi effettuati, partecipazione ad attività sincrone, attestati rilasciati e materiali scaricati.
Nei percorsi aziendali, tali dati possono essere resi disponibili al cliente che ha acquistato la formazione, nei limiti necessari a monitorare l’esecuzione del contratto, la partecipazione, il completamento e il rilascio degli attestati. Il cliente aziendale è responsabile di informare correttamente i propri dipendenti o collaboratori in merito alla comunicazione dei dati a Kenovy e alle finalità del trattamento.
3.4 Dati di navigazione e log tecnici
I sistemi informatici possono raccogliere automaticamente indirizzo IP, data e ora della richiesta, pagine visitate, tipo di browser e dispositivo, sistema operativo, identificativi di sessione, errori applicativi, log di autenticazione e altre informazioni tecniche necessarie al funzionamento, alla sicurezza e alla manutenzione della piattaforma.
3.5 Dati comunicati tramite moduli e canali di contatto
Quando l’utente utilizza moduli di contatto, e-mail o altri canali di assistenza, Kenovy tratta i dati e il contenuto della comunicazione per rispondere alla richiesta, predisporre un preventivo, fornire supporto o gestire il rapporto precontrattuale e contrattuale.
4. Finalità e basi giuridiche del trattamento
|
Finalità |
Descrizione |
Base giuridica |
|
Registrazione e gestione dell’account |
Creazione dell’utenza, autenticazione, recupero credenziali e amministrazione del profilo. |
Esecuzione del contratto o di misure precontrattuali, art. 6.1.b GDPR. |
|
Vendita ed erogazione dei corsi |
Gestione di ordini, pagamenti, assegnazioni, accesso ai contenuti, attività didattiche, verifiche e attestati. |
Esecuzione del contratto, art. 6.1.b GDPR. |
|
Adempimenti amministrativi e fiscali |
Fatturazione, contabilità, conservazione documentale e adempimenti previsti dalla legge. |
Obbligo legale, art. 6.1.c GDPR. |
|
Assistenza e richieste |
Risposta a richieste informative, tecniche, commerciali o reclami. |
Misure precontrattuali, contratto o legittimo interesse, artt. 6.1.b e 6.1.f GDPR. |
|
Sicurezza e prevenzione degli abusi |
Protezione degli account, rilevazione di accessi anomali, frodi, condivisione illecita delle credenziali e violazioni. |
Legittimo interesse del Titolare, art. 6.1.f GDPR. |
|
Tutela dei diritti |
Gestione del contenzioso, recupero crediti e difesa in giudizio. |
Legittimo interesse e accertamento, esercizio o difesa di un diritto, art. 6.1.f GDPR. |
|
Comunicazioni promozionali |
Invio di newsletter, offerte e aggiornamenti commerciali. |
Consenso, art. 6.1.a GDPR, salvo i casi di soft spam consentiti dall’art. 130, comma 4, del Codice Privacy. |
|
Analisi e miglioramento |
Analisi aggregate sull’utilizzo, qualità dei corsi e funzionalità della piattaforma. |
Consenso quando sono impiegati strumenti di tracciamento non necessari; altrimenti legittimo interesse per analisi strettamente tecniche e aggregate. |
5. Natura obbligatoria o facoltativa del conferimento
Il conferimento dei dati contrassegnati come obbligatori è necessario per creare l’account, concludere o eseguire il contratto, effettuare la fatturazione e consentire la partecipazione ai corsi. Il mancato conferimento può rendere impossibile erogare il servizio richiesto.
Il conferimento dei dati per finalità promozionali e l’accettazione degli strumenti di tracciamento non necessari sono facoltativi. Il rifiuto o la revoca del consenso non pregiudicano la possibilità di utilizzare i servizi acquistati.
6. Modalità del trattamento e misure di sicurezza
Il trattamento è effettuato con strumenti informatici e, quando necessario, cartacei, secondo principi di liceità, correttezza, trasparenza, minimizzazione, esattezza, limitazione della conservazione e integrità. Kenovy adotta misure tecniche e organizzative adeguate al rischio, tra cui controllo degli accessi, autenticazione, gestione dei privilegi, backup, aggiornamento dei sistemi, protezione dei log e procedure per la gestione degli incidenti.
Nessun sistema può tuttavia garantire una sicurezza assoluta. Gli utenti sono tenuti a custodire le proprie credenziali, utilizzare password robuste e comunicare tempestivamente eventuali accessi non autorizzati o sospette compromissioni.
7. Destinatari dei dati
I dati possono essere trattati da personale e collaboratori di Kenovy autorizzati e istruiti, nonché da fornitori che operano, secondo i casi, quali responsabili del trattamento ai sensi dell’art. 28 GDPR o autonomi titolari.
· fornitori di hosting, infrastruttura cloud, manutenzione, sicurezza e supporto tecnico;
· fornitori della piattaforma e-learning, di contenuti SCORM, videoconferenza e servizi didattici;
· prestatori di servizi di pagamento, istituti bancari e intermediari finanziari;
· fornitori di posta elettronica, assistenza, CRM, newsletter e comunicazioni;
· consulenti amministrativi, fiscali, legali e soggetti incaricati della revisione o certificazione;
· pubbliche autorità, forze dell’ordine e altri soggetti ai quali la comunicazione sia obbligatoria per legge o necessaria per tutelare un diritto.
L’elenco aggiornato dei responsabili del trattamento può essere richiesto al Titolare.
8. Clienti aziendali e dati dei partecipanti
Quando un’azienda acquista corsi per i propri dipendenti o collaboratori, può comunicare a Kenovy i dati necessari all’attivazione delle utenze. Kenovy tratta tali dati per eseguire il contratto e gestire la formazione. L’azienda acquirente determina autonomamente le finalità connesse alla gestione del rapporto di lavoro e alla valutazione della formazione e resta responsabile dei relativi obblighi informativi.
Kenovy può mettere a disposizione del referente aziendale report relativi a iscrizioni, accessi, avanzamento, completamento, risultati delle verifiche e attestati, evitando la comunicazione di informazioni eccedenti rispetto agli scopi contrattuali e organizzativi dichiarati.
9. Trasferimenti di dati fuori dallo Spazio Economico Europeo
Alcuni fornitori tecnologici potrebbero trattare dati in Paesi esterni allo Spazio Economico Europeo. In tali casi il trasferimento avviene nel rispetto degli articoli 44 e seguenti del GDPR, sulla base di una decisione di adeguatezza, delle clausole contrattuali standard approvate dalla Commissione europea o di altre garanzie riconosciute dalla normativa, con eventuali misure supplementari ove necessarie.
Informazioni sulle garanzie applicabili ai singoli servizi possono essere richieste al Titolare.
10. Periodi di conservazione
I dati sono conservati per il tempo strettamente necessario alle finalità per le quali sono stati raccolti, fatto salvo un periodo ulteriore richiesto da obblighi normativi o dalla necessità di tutelare diritti del Titolare o degli utenti. In particolare:
· i dati dell’account sono conservati per la durata del rapporto e, dopo la cessazione, per il periodo necessario alla gestione delle richieste, degli obblighi contrattuali e delle contestazioni;
· i dati amministrativi, contabili e fiscali sono conservati di regola per dieci anni o per il diverso periodo previsto dalla legge;
· i dati relativi alla fruizione, al completamento e agli attestati sono conservati per la durata necessaria a documentare l’erogazione della formazione e gli obblighi contrattuali, anche a favore del cliente aziendale;
· i log tecnici e di sicurezza sono conservati per un periodo proporzionato alle finalità di funzionamento, diagnosi, sicurezza e prevenzione degli abusi, salvo prolungamento in caso di incidente o accertamento;
· le richieste di contatto e assistenza sono conservate per il tempo necessario alla loro gestione e, successivamente, per il periodo utile a documentare il rapporto;
· i dati utilizzati per marketing sono conservati fino alla revoca del consenso, all’opposizione o al venir meno della finalità, con verifiche periodiche sulla persistenza dell’interesse.
La configurazione dei tempi di conservazione della piattaforma deve essere coerente con la presente informativa e sottoposta a verifica periodica.
11. Cookie e strumenti di tracciamento
Il sito e la piattaforma utilizzano cookie e tecnologie analoghe. I cookie tecnici e strettamente necessari possono essere installati senza consenso per consentire autenticazione, sicurezza, gestione della sessione, preferenze e funzionalità essenziali.
Cookie analitici non assimilabili a quelli tecnici, cookie di profilazione e strumenti di terze parti non necessari sono utilizzati solo dopo l’acquisizione del consenso tramite il relativo banner o pannello di gestione. L’utente può modificare o revocare le proprie scelte in qualsiasi momento.
L’elenco aggiornato degli strumenti, dei fornitori, delle durate e delle finalità deve essere riportato nella Cookie Policy pubblicata sul sito e mantenuto coerente con la configurazione tecnica effettiva.
12. Comunicazioni commerciali e newsletter
Kenovy può inviare newsletter e comunicazioni promozionali agli utenti che abbiano prestato uno specifico consenso. Il consenso è facoltativo e può essere revocato in qualsiasi momento tramite il collegamento presente nei messaggi o scrivendo a academy@kenovy.com.
Nei limiti consentiti dall’art. 130, comma 4, del Codice Privacy, Kenovy può utilizzare l’indirizzo e-mail fornito in occasione di un acquisto per proporre prodotti o servizi analoghi. L’interessato può opporsi gratuitamente in qualsiasi momento, sia al momento della raccolta sia nelle successive comunicazioni.
13. Diritti dell’interessato
L’interessato può esercitare, nei casi previsti, i diritti riconosciuti dagli articoli 15-22 del GDPR:
· ottenere conferma dell’esistenza di un trattamento e accedere ai dati personali;
· chiedere la rettifica dei dati inesatti o l’integrazione di quelli incompleti;
· chiedere la cancellazione dei dati nei casi previsti dalla legge;
· ottenere la limitazione del trattamento;
· opporsi al trattamento basato sul legittimo interesse e, in ogni momento, al marketing diretto;
· ricevere in formato strutturato i dati trattati con mezzi automatizzati sulla base del consenso o del contratto e chiederne, ove possibile, la trasmissione a un altro titolare;
· revocare il consenso senza pregiudicare la liceità del trattamento effettuato prima della revoca;
· non essere sottoposto a decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici o incidano significativamente sulla persona, salvo i casi consentiti dalla legge.
Le richieste possono essere inviate a academy@kenovy.com. Kenovy risponde senza ingiustificato ritardo e, di norma, entro un mese, salvo proroghe consentite dal GDPR nei casi di particolare complessità.
14. Reclamo all’autorità di controllo
L’interessato che ritenga che il trattamento avvenga in violazione della normativa può proporre reclamo al Garante per la protezione dei dati personali o all’autorità di controllo competente nello Stato membro in cui risiede abitualmente, lavora o si è verificata la presunta violazione, fatto salvo ogni altro ricorso amministrativo o giurisdizionale.
15. Minori
I servizi di Kenovy Academy sono rivolti principalmente ad adulti, professionisti e organizzazioni. La piattaforma non è intenzionalmente destinata alla raccolta di dati di minori. Qualora un corso sia reso accessibile a un minore, l’iscrizione e il trattamento dei dati dovranno avvenire nel rispetto delle condizioni e delle autorizzazioni previste dalla normativa applicabile.
16. Collegamenti e servizi di terzi
La piattaforma può contenere collegamenti o integrare contenuti e servizi forniti da terzi. Quando l’utente interagisce con tali servizi, il trattamento può essere effettuato direttamente dal relativo fornitore secondo la propria informativa. Kenovy invita gli utenti a consultare le privacy policy dei soggetti terzi prima di utilizzare i relativi servizi.
17. Modifiche alla presente informativa
Kenovy può aggiornare la presente Privacy Policy per adeguarla a modifiche normative, organizzative o tecnologiche. La versione aggiornata è pubblicata sul sito con indicazione della data di ultima modifica. Quando le variazioni incidono in modo sostanziale sui trattamenti o richiedono un nuovo consenso, gli utenti saranno informati attraverso canali adeguati.
18. Contatti
Per richieste, chiarimenti o esercizio dei diritti:
Kenovy S.r.l.
Corso Salvatore D’Amato 83, 80022 Arzano (NA)
P. IVA e C.F.: 09947461217
E-mail: academy@kenovy.com
