Informativa ex art. 13–14 Regolamento (UE) 2016/679 (GDPR) e art. 13 D.lgs. 196/2003 (Codice Privacy) come modificato dal D.lgs. 101/2018. Modello informativo: adatta identità del titolare, recapiti, responsabile del trattamento (se nominato), base giuridiche e tempi di conservazione ai tuoi trattamenti reali e verifica con un professionista prima della pubblicazione definitiva.

Informativa sulla privacy

GDPR (UE) 2016/679 e normativa italiana in materia di protezione dei dati personali

1. Titolare del trattamento

2. Responsabile della protezione dei dati (DPO)

Il DPO non è obbligatorio salvo i casi di cui all'art. 37 GDPR. Se non nominato, questa sezione può essere omessa o sostituita con «Non è stato nominato un DPO». Se nominato, indicare contatti.

3. Categorie di dati personali trattati

  • Dati anagrafici e di contatto: nome, cognome, email, telefono (se fornito), indirizzo di spedizione/fatturazione.
  • Dati relativi all'account: credenziali (password in forma hash), preferenze lingua, cronologia ordini collegata all'account.
  • Dati di pagamento: gestiti in prevalenza dai fornitori di pagamento (Stripe, PayPal, ecc.); possono essere conservati identificativi transazione e stato ordine lato titolare, non numeri di carta in chiaro salvo diversa architettura documentata.
  • Dati di navigazione e tecnici: log di sicurezza, indirizzo IP, user agent, cookie necessari (es. sessione), e — solo previo consenso — cookie statistici (vedi informativa cookie).
  • Dati di amministratori: stesse categorie per account con privilegi elevati; trattamento finalizzato alla gestione del catalogo, ordini e sicurezza della piattaforma.

4. Finalità, basi giuridiche e conservazione

FinalitàBase giuridicaConservazione (indicativa)
Registrazione, autenticazione, area riservata e adminContratto / misure precontrattuali; sicurezza (art. 6(1)(b)(f))Per durata account + obblighi di legge
Evasione ordini, consegna, post-vendita, fatturazioneContratto; obbligo legale (art. 6(1)(b)(c))Tempi previsti per obblighi civilistici, fiscali e contabili (es. 10 anni documenti fiscali ove applicabile)
Adempimenti contabili, fiscali, difesa giudiziariaObbligo legale / titolo legittimo (art. 6(1)(c)(f))Secondo termini di legge
Newsletter e comunicazioni promozionaliConsenso (art. 6(1)(a)) — revocabileFino a revoca o cancellazione lista
Statistiche aggregate (Google Analytics)Consenso (art. 6(1)(a))Secondo policy del fornitore e tue scelte cookie
Sicurezza, prevenzione frodi, log tecniciInteresse legittimo / obbligo legittimo (art. 6(1)(f))Periodo tecnicamente necessario (es. rotazione log)

5. Natura del conferimento

Il conferimento dei dati necessari alla conclusione e esecuzione del contratto è obbligatorio per evadere l'ordine; il mancato conferimento può comportare l'impossibilità di erogare il servizio. Il consenso per finalità di marketing o cookie non necessari è facoltativo e non condiziona l'acquisto.

6. Destinatari e responsabili del trattamento

I dati possono essere comunicati a persone autorizzate dal titolare, a fornitori di servizi IT/hosting, corrieri, PSP di pagamento, consulenti (es. commercialisti) nominati, ove necessario, responsabili del trattamento ai sensi dell'art. 28 GDPR. Elenco aggiornato disponibile su richiesta o in allegato alla presente informativa.

7. Trasferimenti verso paesi terzi

Se utilizzi fornitori con sede extra-UE (es. cloud o analytics), il trasferimento avviene sulla base di decisioni di adeguatezza, Standard Contractual Clauses o altre garanzie di cui agli artt. 44–49 GDPR, con copia disponibile su richiesta.

8. Automazione e profilazione

Non è previsto un processo decisionale automatizzato che produca effetti giuridici o incida in modo analogo significativamente sull'interessato, salvo diversa comunicazione aggiornata.

9. Diritti dell'interessato

Hai diritto di accesso, rettifica, cancellazione, limitazione, portabilità, opposizione e reclamo al Garante. Modalità dettagliate: pagina Diritti dell'interessato.

10. Sicurezza (art. 32 GDPR)

Adottiamo misure tecniche e organizzative appropriate: connessioni crittografate (HTTPS), password hashate, cookie di sessione httpOnly per il refresh token, limitazione accessi amministrativi, aggiornamenti di sicurezza delle dipendenze e revisione periodica. Nessuna misura è assoluta: segnala incidenti a privacy@ecloudlix.com.

11. Modifiche

La versione aggiornata è pubblicata su questa pagina con indicazione della data di aggiornamento. Per modifiche sostanziali che richiedono nuovo consenso, saranno attivate le procedure previste dalla legge.