1. Informazioni generali
La presente informativa è resa ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679 ("GDPR") e del D.Lgs. 196/2003 e successive modificazioni ("Codice Privacy"), per gli utenti che interagiscono con il sito Assicurati.biz (https://assicurati.biz).
2. Titolare del trattamento
| Denominazione | [NOME COGNOME / RAGIONE SOCIALE] |
|---|---|
| Sede | [INDIRIZZO SEDE LEGALE] |
| P.IVA | [PARTITA IVA] |
| Codice Fiscale | [CODICE FISCALE] |
| info@assicurati.biz | |
| PEC | [INDIRIZZO PEC] |
| Telefono | [TELEFONO] |
Non è nominato un DPO non essendo obbligatorio per la nostra tipologia di attività ai sensi dell'art. 37 GDPR.
3. Tipologie di dati raccolti
| Tipo dato | Quando | Modalità |
|---|---|---|
| Dati identificativi (nome, email, telefono) | Form contatti, newsletter, lead | Conferimento volontario |
| Dati di navigazione (IP, user-agent, pagine, durata, referrer) | Durante la navigazione | Automatica |
| Dati di profilazione (interazioni, click, scroll) | Solo con consenso analytics | Automatica via cookie |
| Dati per comunicazioni marketing | Solo con consenso | Conferimento volontario |
| Dati nei messaggi liberi | Form a campo aperto | Conferimento volontario |
Non raccogliamo categorie particolari di dati personali (art. 9 GDPR), come dati relativi alla salute, biometrici, opinioni politiche, religiose o sindacali.
4. Finalità e base giuridica
- Risposta a richieste di contatto — base giuridica: esecuzione di misure precontrattuali / consenso (art. 6.1.b/a GDPR). Conferimento necessario per ricevere risposta.
- Invio newsletter — base: consenso (art. 6.1.a GDPR). Facoltativo, revocabile in qualsiasi momento.
- Analisi statistica navigazione — base: consenso per cookie non tecnici (art. 6.1.a GDPR). Facoltativo.
- Tracciamento conversioni affiliate — base: consenso (art. 6.1.a) e legittimo interesse a monitorare collaborazioni commerciali (art. 6.1.f). Facoltativo.
- Adempimenti normativi (fatturazione partner, antiriciclaggio se applicabile) — base: obbligo legale (art. 6.1.c GDPR). Obbligatorio se applicabile.
- Difesa in giudizio — base: legittimo interesse (art. 6.1.f GDPR).
5. Modalità di trattamento
- Strumenti elettronici e cartacei.
- Misure tecniche e organizzative adeguate (HTTPS, accessi limitati, backup, aggiornamenti software).
- Nessun processo decisionale automatizzato (art. 22 GDPR) né profilazione che produca effetti giuridici sull'interessato.
6. Periodi di conservazione
| Categoria | Termine |
|---|---|
| Lead e contatti | 24 mesi dalla raccolta |
| Iscritti newsletter | fino alla revoca del consenso |
| Analytics | 26 mesi (Google Analytics 4) |
| Cookie | secondo durata indicata in cookie policy |
| Server log | 12 mesi |
Trascorsi i termini, i dati saranno cancellati o resi anonimi salvo obblighi di legge superiori (es. 10 anni per documentazione fiscale ai sensi dell'art. 2220 c.c.).
7. Destinatari e responsabili esterni
- Hosting / infrastruttura: [DA SPECIFICARE: es. OVH SAS — 2 rue Kellermann 59100 Roubaix, Francia]
- Database e backend: Supabase Inc. — dati ospitati in UE
- Email transazionale: [DA SPECIFICARE: es. Resend / SendGrid]
- Analytics: Google Analytics 4 (Google Ireland Ltd) — solo se attivato e con consenso
- Form e gestione lead: Supabase
Tutti i fornitori sono nominati Responsabili del Trattamento ai sensi dell'art. 28 GDPR con apposito accordo (DPA).
8. Trasferimenti extra-UE
Alcuni fornitori (es. Supabase, Google) sono società con sede negli Stati Uniti. Il trasferimento avviene sulla base di:
- Decisione di adeguatezza UE-USA Data Privacy Framework (luglio 2023) per fornitori certificati.
- Clausole Contrattuali Standard (SCC) della Commissione UE del 4 giugno 2021.
- Misure tecniche supplementari (cifratura in transito e a riposo).
Puoi richiedere copia delle garanzie scrivendo ai contatti del titolare.
9. Diritti dell'interessato (artt. 15-22 GDPR)
- Accesso (art. 15) — ottenere conferma e copia dei dati trattati.
- Rettifica (art. 16) — correggere dati inesatti o incompleti.
- Cancellazione/oblio (art. 17).
- Limitazione (art. 18).
- Portabilità (art. 20).
- Opposizione (art. 21).
- Revoca del consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento pregresso.
- Reclamo al Garante Privacy — www.garanteprivacy.it.
Per esercitare i diritti scrivere a info@assicurati.biz o [INDIRIZZO PEC]. Risponderemo entro 30 giorni (estendibili a 60 in casi complessi).
10. Sicurezza
HTTPS su tutto il sito, autenticazione protetta delle aree riservate, backup regolari, accessi limitati al personale autorizzato, formazione interna, aggiornamenti software periodici.
11. Data breach
In caso di violazione di dati personali, notificheremo l'evento al Garante entro 72 ore (art. 33 GDPR) e all'interessato senza ingiustificato ritardo qualora il rischio sia elevato (art. 34 GDPR).
12. Modifiche
Questa informativa può essere aggiornata. Ultima modifica: 2026-05-07. Versioni precedenti disponibili su richiesta.
13. Contatti e reclami
Email: info@assicurati.biz · PEC: [INDIRIZZO PEC] · Cookie Policy · Note legali.