Calculate how much you could be saving on software spending

Privacy Policy

Choose Language
Last Edit: March, 2025

H1 Finance S.r.l., in qualità di titolare del trattamento, informa ai sensi dell’Articolo 13 Regolamento UE n. 2016/679 (“GDPR”) che i dati forniti dagli utenti (l’“Interessato” o l’“Utente”) tramite il sito https://www.withless.com/ (il “Sito”), indipendentemente dalle modalità e dallo strumento utilizzato, saranno trattati con le modalità e per le finalità seguenti.

  1. Il Titolare del trattamento dei dati personali

Titolare del trattamento è H1 Finance S.r.l., con sede legale in Via Amilcare Ponchielli 51 - 24125, Bergamo (di seguito, il “Titolare del Trattamento”).

Il Titolare del Trattamento mette a disposizione il seguente indirizzo di posta elettronica per ogni comunicazione: privacy@withless.com. 

Il Titolare del Trattamento potrà designare uno o più responsabili del trattamento dei Dati Personali ai sensi dell’articolo 28 del GDPR, che, per conto del Titolare del Trattamento, forniscono specifici servizi elaborativi o attività connesse, strumentali o di supporto adottando tutte quelle misure tecniche e organizzative adeguate a tutelare i diritti, le libertà e i legittimi interessi che sono riconosciuti per legge agli Interessati.

  1. Descrizione del trattamento

Il trattamento avrà ad oggetto singole operazioni, o un complesso di operazioni, dei seguenti dati personali forniti dall’Interessato in occasione della fruizione dei servizi resi dal Titolare del Trattamento, tramite il Sito, come descritto nella seguente tabella (i “Dati Personali” o i “Dati”):

Type Purpose of processing Legal basis Retention period
Dati identificativi dell’Interessato forniti per creare un profilo “Rappresentante del Cliente” o “Utente”: nome, cognome, e-mail, numero di telefono.
"Registrare l’account dell’Utente; permettere all’Utente di accedere all’account e utilizzare il servizio." Esecuzione di un contratto di cui l'Interessato è parte o esecuzione di misure precontrattuali adottate su richiesta dello stesso (Articolo 6, paragrafo 1, lettera b) del GDPR). Per la durata di validità dell’account.
Adempiere agli obblighi stabiliti dalla legge, da un regolamento, dal diritto comunitario o da un ordine dell'Autorità. Adempiere ad un obbligo legale al quale è soggetto il Titolare del Trattamento (Articolo 6, paragrafo, 1 lettera c) del GDPR). Per il tempo necessario ai sensi di legge. In ogni caso, per un periodo massimo di dieci (10) anni.
Esercitare i diritti del Titolare del Trattamento, ad esempio per esercitare un diritto in sede giudiziaria. Legittimo interesse del Titolare del Trattamento (Articolo 6, paragrafo 1, lettera f) del GDPR). Per il tempo necessario ai sensi di legge. In ogni caso, per un periodo massimo di dieci (10) anni.
"Inviare comunicazioni connesse all’attività con riferimento alla quale l’Interessato ha fornito i propri Dati; gestire, migliorare e mantenere il Sito." Legittimo interesse del Titolare del Trattamento (Articolo 6, paragrafo 1, lettera f) del GDPR). Per la durata di validità dell’account.
Dati identificativi necessari per le procedure di KYC (persona fisica, esecutore, titolare effettivo), tra cui: nome, cognome, data e luogo di nascita, codice fiscale, professione, indirizzo di residenza, indirizzo domicilio se diverso da indirizzo di residenza, estremi del documento di identità, indirizzo email, indirizzo di posta elettronica certificata. Effettuare i controlli antiriciclaggio previsti ai sensi di legge. Adempiere ad un obbligo legale al quale è soggetto il Titolare del Trattamento (Articolo 6, paragrafo 1, lettera c) del GDPR). Per il tempo necessario ai sensi di legge. In ogni caso, per un periodo massimo di dieci (10) anni.
Dati relativi all’esposizione politica dell’Interessato. Effettuare i controlli antiriciclaggio previsti ai sensi di legge. Adempiere ad un obbligo legale al quale è soggetto il Titolare del Trattamento (Articolo 6, paragrafo 1, lettera c) del GDPR). Per il tempo necessario ai sensi di legge. In ogni caso, per un periodo massimo di dieci (10) anni.
Dati contenuti nelle transazioni effettuate mediante le carte di credito H1 Processare il pagamento effettuato tramite la carta di credito H1. Esecuzione di un contratto di cui l'Interessato è parte o esecuzione di misure precontrattuali adottate su richiesta dello stesso (Articolo 6, paragrafo 1, lettera b) del GDPR). Per il tempo necessario ai sensi di legge. In ogni caso, per un periodo massimo di dieci (10) anni.
Dati identificativi dell’Interessato contenuti in candidature per posizioni aperte sul Sito
"Valutare nuovi potenziali collaboratori; effettuare colloqui ai candidati." Esecuzione di un contratto di cui l'Interessato è parte o esecuzione di misure precontrattuali adottate su richiesta dello stesso (Articolo 6, paragrafo 1, lettera b) del GDPR). Per sei (6) mesi dalla ricezione della candidatura da parte dell’Utente.
Adempiere agli obblighi stabiliti dalla legge, da un regolamento, dal diritto comunitario o da un ordine dell'Autorità. Adempiere ad un obbligo legale al quale è soggetto il Titolare del Trattamento (Articolo 6, paragrafo 1, lettera c) del GDPR). Per il tempo necessario ai sensi di legge. In ogni caso, per un periodo massimo di dieci (10) anni.
Dati forniti identificativi dell’Interessato per utilizzare il form di contatto: e-mail. Rispondere alle richieste degli Interessati, i quali potranno essere ricontattati tramite e-mail o per mezzo di altri sistemi di comunicazione, se forniti dai medesimi. Esecuzione di misure precontrattuali adottate su richiesta dell’Interessato (Articolo 6, paragrafo 1, lettera b) del GDPR). Per il tempo necessario a soddisfare le richieste degli Interessati ovvero per l’esecuzione dei servizi. In ogni caso, questi dati non potranno essere conservati per un periodo superiore a dieci (10) anni dal soddisfacimento delle richieste pervenute dall’Interessato.
Dati forniti spontaneamente dall’Interessato tramite il form di contatto Rispondere alle richieste degli Interessati, i quali potranno essere ricontattati tramite e-mail o per mezzo di altri sistemi di comunicazione, se forniti dai medesimi. Esecuzione di misure precontrattuali adottate su richiesta dell’Interessato (Articolo 6, paragrafo 1, lettera b) del GDPR). Per il tempo necessario a soddisfare le richieste degli Interessati ovvero per l’esecuzione dei servizi. In ogni caso, questi dati non potranno essere conservati per un periodo superiore a dieci (10) anni dal soddisfacimento delle richieste pervenute dall’Interessato.
"Dati di navigazione: indirizzi IP, indirizzi in notazione URI/URL (Uniform Resource Identifier/Locator) delle risorse richieste, l’orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.); altri parametri relativi al sistema operativo e all’ambiente informatico utilizzato dall’Interessato." Ricavare informazioni statistiche anonime sull’uso del Sito e per controllarne il corretto funzionamento. Legittimo interesse del Titolare del Trattamento (Articolo 6, paragrafo 1, lettera f) del GDPR). I dati di navigazione saranno conservati per il tempo necessario allo svolgimento delle attività di analisi e di elaborazioni statistiche comparative, non superiore a sette (7) giorni salve eventuali necessità di accertamento da parte delle autorità competenti.
Cookie e altre tecnologie di lettura/archiviazione di informazioni sul terminale dell’Interessato Si rimanda alla “Cookie Policy”, disponibile al seguente link: https://www.withless.com/cookie-policy Si rimanda alla “Cookie Policy”, disponibile al seguente link: https://www.withless.com/cookie-policy Si rimanda alla “Cookie Policy”, disponibile al seguente link: https://www.withless.com/cookie-policy

Si precisa che, con riferimento ai dati di navigazioni, le informazioni raccolte, pur non essendo destinate ad essere associate a soggetti identificati, per loro natura, se associate ad altri Dati detenuti da terzi (es. internet service provider), potrebbero permettere l’identificazione degli Interessati (es., indirizzi IP, nomi a dominio dei pc utilizzati, indirizzi URL delle risorse richieste, orario della richiesta, codice numerico relativo allo stato della risposta data dal server).

  1. Modalità del trattamento 

Il trattamento dei Dati Personali:

  1. è realizzato per mezzo delle operazioni indicate all’Articolo 4, co. 1, n. 2 del GDPR e precisamente: raccolta, registrazione, organizzazione, conservazione, consultazione, elaborazione, modificazione, selezione, estrazione, raffronto, utilizzo, interconnessione, blocco, comunicazione, cancellazione e distruzione dei Dati;
  2. è effettuato anche con l’ausilio di mezzi elettronici o comunque automatizzati;
  3. è svolto anche mediante l’utilizzo di posta elettronica o di altre tecniche di comunicazione a distanza. 
  1. Trasferimento dei Dati Personali

La gestione e la conservazione dei Dati avverranno prioritariamente in Europa, su server di società terze incaricate e debitamente nominate quali responsabili del trattamento.

Il Titolare del Trattamento può fornire l’accesso al Sito e ai servizi ivi indicati anche in altri Paesi, nel qual caso il trasferimento dei Dati in tali Paesi è strettamente limitato all’effettiva necessità di esserne a conoscenza. Il Titolare del Trattamento adotterà le misure necessarie per proteggere i Dati Personali degli Utenti e impedire l’accesso non autorizzato.

Nelle ipotesi in cui i Dati Personali siano trasferiti nei sistemi usati dal Titolare del Trattamento e/o di società terze incaricate e debitamente nominate quali Responsabili del trattamento anche al di fuori dell’Unione Europea, il Titolare del Trattamento garantisce l’applicazione delle clausole contrattuali standard della Commissione Europea per garantire un trasferimento internazionale sicuro dei dati personali, in base agli artt. 44, 45 e 46 del GDPR. 

Nel caso in cui tale trasferimento avvenga verso Paesi che non forniscono lo stesso livello di tutela previsto dal GDPR o dalla normativa applicabile, o in ogni caso un livello adeguato a tutela dei dati personali, il Titolare del Trattamento garantirà che ciascuno di tali soggetti destinatari assuma obblighi contrattuali specifici in conformità alle normative applicabili in materia di protezione di dati personali (compresa la sottoscrizione delle Clausole Contrattuali Standard “SCC” approvate dalla Commissione Europea) ovvero in mancanza di una decisione di adeguatezza ai sensi dell’articolo 45, paragrafo 3 GDPR, o di garanzie adeguate ai sensi dell’articolo 46 GDPR, comprese le norme vincolanti d’impresa, chiederà, ai sensi dell’art. 49 del GDPR, la possibilità di trasferire dati personali verso un  Paese Terzo previa acquisizione di specifico consenso da parte dell’Interessato. In ogni caso, l’Utente potrà richiedere maggiori informazioni in merito al trasferimento dei Dati Personali, scrivendo all’indirizzo e-mail privacy@withless.com.

  1. Misure di sicurezza

Il Titolare del Trattamento ha adottato una varietà di misure di sicurezza per proteggere i Dati contro il rischio di perdita, abuso o alterazione, coerentemente alle misure espresse nell’Articolo 32 del GDPR. Il trattamento viene effettuato mediante strumenti informatici e/o telematici, con modalità organizzative e con logiche strettamente correlate alle finalità indicate.

  1. Conseguenze della mancata comunicazione dei Dati Personali

Ferma la facoltà dell’Interessato di fornire i Dati Personali al Titolare del Trattamento, il conferimento dei Dati Personali può essere: 

  1. obbligatorio ai fini dell’erogazione dei servizi accessibili tramite il Sito e per finalità connesse all’adempimento di obblighi previsti dalle leggi e/o regolamenti applicabili, nonché da disposizioni impartite dalle competenti autorità/organi di vigilanza e/o controllo;
  2. facoltativo con riferimento ai dati forniti spontaneamente dell’Interessato.

L’eventuale rifiuto dell’Interessato di fornire i Dati Personali al Titolare del Trattamento, potrebbe comportare l’impossibilità per il Titolare del Trattamento di fornire i servizi richiesti e rendere disponibile l’accesso al Sito.

Inoltre, si prega di considerare che la revoca di uno o più permessi e/o consensi non conferiti dall’Utente può comportare delle conseguenze sul corretto funzionamento e/o sulla possibilità di accedere e/o utilizzare correttamente il Sito e/o erogare i servizi da parte del Titolare del Trattamento.

  1. Conservazione e cancellazione dei Dati 

Il periodo di conservazione dei Dati Personali è indicato nella tabella al precedente punto 2.

Al termine del periodo di conservazione i Dati Personali saranno cancellati. Pertanto, allo spirare di tale termine il diritto di accesso, cancellazione, rettificazione ed il diritto alla portabilità dei Dati Personali non potranno più essere esercitati dall’Utente.

I Dati Personali saranno conservati a mezzo di archivi informatici, inclusi dispositivi portatili, adottando misure idonee a garantirne la sicurezza e a limitarne l’accesso esclusivamente al personale autorizzato dal Titolare del Trattamento e nello stretto ambito delle finalità sopra indicate.

  1. Partner Terzi

Al fine di erogare alcuni servizi, il Titolare del Trattamento si potrebbe avvale di partner terzi, che tratteranno i Dati Personali dell’Utente in qualità di titolari autonomi del trattamento, pertanto consigliamo di prendere visione delle informative sul trattamento dei dati personali disponibili di seguito:

  • Treezor Sas. Si precisa che con riferimento alla prestazione di servizi di pagamento, Treezor Sas è titolare del trattamento e H1 Finance S.r.l. è stata debitamente nominata quale responsabile del trattamento. È possibile prendere visione dell’informativa privacy di Treezor Sas al seguente link: https://www.treezor.com/privacy-policy/. Per l’esercizio dei diritti previsti dal GDPR nonché per segnalare eventuali questioni relative al trattamento dei dati personali, l’Utente può contattare Treezor Sas tramite (i) email al seguente indirizzo: dpo@treezor.com o (ii) posta al seguente indirizzo: 33 Avenue de Wagram – 75017.
  1. A chi possiamo comunicare i Dati Personali

Per le finalità sopra indicate, i Dati Personali potranno essere resi accessibili o comunicati a:

  1. dipendenti e collaboratori del Titolare del Trattamento, nella loro qualità di addetti autorizzati al trattamento, nell’ambito delle rispettive mansioni e in conformità alle istruzioni ricevute. Tali individui sono comunque soggetti agli obblighi di confidenzialità e riservatezza;
  2. a terzi soggetti che svolgono attività in outsourcing per conto del Titolare del Trattamento la cui attività sia connessa, strumentale o di supporto a quella del Titolare (ad es. software gestionali);
  3. a tutti quei soggetti pubblici e/o privati, persone fisiche e/o giuridiche (quali a titolo esemplificativo, studi di consulenza legale, amministrativa e fiscale, fondi o casse anche private di previdenza e assistenza, Uffici Giudiziari, Camere di Commercio), qualora la comunicazione risulti necessaria o funzionale al corretto adempimento degli obblighi contrattuali assunti, nonché degli obblighi derivanti dalla legge;
  4. a tutti quei soggetti (ivi incluse le Pubbliche Autorità) che hanno accesso ai Dati Personali in forza di provvedimenti normativi o amministrativi;

In ogni caso, i Dati Personali raccolti non saranno oggetto di diffusione.

  1. Diritti dell’Interessato

L’Interessato può esercitare i diritti previsti dal Capo III del GDPR nei limiti ed alle condizioni ivi previste: 

  1. accesso ai Dati (art. 15): l’Interessato ha il diritto di ottenere dal Titolare del Trattamento la conferma che sia o meno in corso un trattamento di Dati Personali che lo riguardano e, in tal caso, ottenere l’accesso ai Dati Personali in un formato elettronico di uso comune ed alcune informazioni sul trattamento (es. finalità, categorie di Dati trattati, destinatari, trasferimenti extra UE, attuazione di attività di profilazione, ecc.); 
  2. rettifica dei Dati (art. 16): l’Interessato ha il diritto di ottenere la rettifica dei Dati Personali inesatti che lo riguardano senza ingiustificato ritardo e/o l’integrazione dei Dati Personali incompleti, anche fornendo una dichiarazione integrativa; 
  3. cancellazione dei Dati o “diritto all’oblio” (art. 17): l’Interessato ha il diritto di ottenere dal Titolare del Trattamento la cancellazione dei Dati Personali che lo riguardano senza ingiustificato ritardo e il Titolare del Trattamento ha l’obbligo di cancellare senza ingiustificato ritardo i Dati Personali; 
  4. limitazione del trattamento (art. 18): l’Interessato ha il diritto di ottenere dal Titolare del Trattamento la limitazione del trattamento; 
  5. portabilità dei Dati (art. 20): l’Interessato ha il diritto di ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico i Dati Personali che lo riguardano forniti ad un Titolare del Trattamento e ha il diritto di trasmettere tali Dati a un altro Titolare del Trattamento senza impedimenti da parte del Titolare del Trattamento cui li ha forniti; 
  6. opposizione al trattamento (art. 21): l’Interessato ha il diritto di opporsi in qualsiasi momento, per motivi connessi alla sua situazione particolare, al trattamento dei Dati Personali che lo riguardano ai sensi dell’articolo 6, paragrafo 1, lettere e) o f) del GDPR, compresa la profilazione sulla base di tali disposizioni. 
  1. Modalità di esercizio dei diritti

L’Interessato potrà in qualsiasi momento esercitare i diritti inviando:

  1. una e-mail all’indirizzo privacy@withless.com;
  2. una raccomandata A/R a H1 Finance S.r.l., con sede legale in Via Amilcare Ponchielli 51 - 24125, Bergamo.

Il Titolare del Trattamento si impegna a fornire all’Interessato le informazioni relative all’azione intrapresa riguardo a una richiesta di esercizio dei diritti senza ingiustificato ritardo e, comunque, al più tardi entro un termine di 30 (trenta) giorni dal ricevimento della richiesta stessa, estendibile fino a 3 (tre) mesi solo in casi di particolare complessità.

Le eventuali rettifiche o cancellazioni o limitazioni del trattamento effettuate su esplicita richiesta dell’Interessato, salvo ove ciò si riveli impossibile o implichi uno sforzo sproporzionato, saranno comunicate dal Titolare del Trattamento a ciascuno dei destinatari cui sono stati trasmessi i Dati Personali. Il Titolare del Trattamento potrà comunicare all’Interessato i riferimenti dei destinatari, qualora richiesto.

  1. Diritto di reclamo

Gli Interessati che ritengono che il trattamento dei Dati Personali avvenga in violazione di quanto previsto dal GDPR hanno il diritto di proporre reclamo all’Autorità Garante per la Protezione dei Dati Personali: i) via e-mail, all’indirizzo garante@gpdp.it oppure urp@gpdp.it; ii) via fax al numero 06.696773785; oppure iii) via posta presso la sede legale sita in Roma (Italia), Piazza Venezia n. 11 – Cap 00187, o alternativamente mediante ricorso all’Autorità giudiziaria.

  1. Responsabile e incaricati

L’elenco aggiornato dei responsabili e degli incaricati al trattamento è custodito presso la sede del Titolare del Trattamento.

  1. Modifiche alla presente informativa

La presente informativa potrà essere, in qualsiasi momento, modificata e/o aggiornata. Qualora il Titolare del Trattamento intenda trattare i Suoi Dati Personali per finalità diverse rispetto a quelle indicate nella presente  Privacy Policy, si impegna a fornire, prima di tale ulteriore trattamento, adeguate informazioni in merito a tali diverse finalità e di effettuare tale ulteriore trattamento nel rispetto della normativa vigente, raccogliendo ove necessario lo specifico consenso dell’Interessato.

Data di aggiornamento: Marzo 2025