Informazioni sul trattamento dei dati
Ultimo aggiornamento: 17 aprile 2026
Questo documento integra la nostra Informativa sulla privacy con informazioni dettagliate sul trattamento, come richiesto dall’Articolo 28 del GDPR.
Categorie di dati personali trattati
| Categoria | Esempi | Base giuridica |
|---|---|---|
| Dati di identificazione | Nome, email (se fornita) | Consenso / Necessità contrattuale |
| Dati di contatto | Numero di telefono, numero WhatsApp | Necessità contrattuale |
| Dati di comunicazione | Messaggi WhatsApp, moduli di contatto | Necessità contrattuale |
| Dati tecnici | Indirizzo IP, browser, dispositivo, pagine visitate | Interesse legittimo (sicurezza, analisi) |
| Dati di marketing | Preferenze cookie, stato opt-in | Consenso |
| Dati di transazione | Dettagli ordine, informazioni di fatturazione | Necessità contrattuale / Obbligo legale |
Categorie di interessati
- Visitatori del sito
- Potenziali clienti (richieste, preventivi)
- Clienti (ordini, contratti)
- Iscritti alla newsletter (se applicabile)
Sub-responsabili
Lavoriamo con i seguenti sub-responsabili terzi nell’ambito di appropriati Accordi di Trattamento dei Dati (DPA):
| Sub-responsabile | Finalità | Ubicazione | DPA |
|---|---|---|---|
| Cloudflare, Inc. | Hosting sito web e CDN | USA (server UE configurati) | Sì |
| Lemon Squeezy | Checkout & pagamenti piani digitali | USA | Sì |
| WhatsApp (Meta) | Comunicazione cliente | USA / UE | Clausole contrattuali standard |
I trasferimenti internazionali al di fuori dell’UE sono protetti da Clausole contrattuali standard o altri meccanismi approvati dal GDPR.
Periodi di conservazione
| Tipo di dati | Periodo di conservazione |
|---|---|
| Messaggi di richiesta | 2 anni dall’ultimo contatto |
| Dati ordine/contratto | 10 anni (obbligo contabile legale) |
| Consenso marketing | Fino alla revoca |
| Preferenze cookie | 12 mesi |
| Log del server | 90 giorni |
| Backup | 30 giorni |
Misure di sicurezza
- Crittografia HTTPS (TLS 1.3) per tutti i dati in transito
- Backup crittografati
- Controlli di accesso e log di audit
- Aggiornamenti di sicurezza e patch regolari
- Formazione del personale sulla protezione dei dati
Notifica di violazione dei dati
In caso di violazione dei dati personali:
- Notificheremo l’Autorità rumena per la protezione dei dati (ANSPDCP) entro 72 ore
- Notificheremo gli interessati se la violazione comporta un rischio elevato
- Documenteremo la violazione internamente
I tuoi diritti riguardo al trattamento dei dati
Consulta l’Informativa sulla privacy per dettagli completi sui tuoi diritti GDPR, inclusi accesso, rettifica, cancellazione, limitazione, portabilità e opposizione.
Per esercitare qualsiasi diritto o per richieste sul trattamento dei dati: +40 769 716 498 (WhatsApp).
Questo documento è fornito come modello e dovrebbe essere esaminato da un Responsabile della Protezione dei Dati qualificato o consulente legale prima di essere utilizzato per scopi di conformità.