La presente informativa è resa, ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (di seguito “GDPR”) e del D.Lgs. 196/2003 e successive modificazioni, agli utenti che interagiscono con il sito web aimultisite.it (di seguito “Sito”) e con il prodotto SaaS AI Multisite, raggiungibile su app.aimultisite.com.
L’informativa è applicabile esclusivamente al Sito e al servizio SaaS sopra indicati. Non si estende ad altri siti, prodotti o pagine web eventualmente collegati tramite link.
1. Titolare del trattamento
Il Titolare del trattamento dei dati personali è Romiltec S.r.l., startup innovativa con sede legale in Calcinaia (PI), Italia (di seguito “Romiltec” o “Titolare”).
Per qualsiasi richiesta relativa al trattamento dei dati personali, ivi compreso l’esercizio dei diritti di cui agli artt. 15-22 GDPR, è possibile contattare il Titolare al seguente indirizzo: privacy@romiltec.it.
Romiltec non ha designato un Responsabile della Protezione dei Dati (DPO), non sussistendone l’obbligo ai sensi dell’art. 37 GDPR. Il punto di contatto unico per le richieste in materia di protezione dati è quello sopra indicato.
2. Categorie di dati personali trattati
Tramite il Sito, il Titolare tratta le seguenti categorie di dati personali:
2.1 Dati di navigazione
I sistemi informatici e le procedure software preposte al funzionamento del Sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet. In particolare:
- indirizzi IP o nomi a dominio dei dispositivi utilizzati dagli utenti;
- indirizzi in notazione URI/URL delle risorse richieste;
- orario della richiesta;
- metodo utilizzato nel sottoporre la richiesta al server;
- dimensione del file ottenuto in risposta;
- codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.);
- tipo di browser e sistema operativo del dispositivo dell’utente.
Tali dati, necessari per la fruizione dei servizi web, vengono anche trattati allo scopo di ottenere informazioni statistiche anonime sull’uso del Sito e per garantirne la sicurezza. I dati potrebbero essere utilizzati per l’accertamento di responsabilità in caso di ipotetici reati informatici ai danni del Sito.
2.2 Dati forniti volontariamente dall’utente
L’invio facoltativo di email agli indirizzi indicati sul Sito (es. hello@aimultisite.it, privacy@romiltec.it, legal@romiltec.it) comporta la successiva acquisizione dell’indirizzo email del mittente, necessario per rispondere, nonché degli ulteriori dati personali eventualmente contenuti nel messaggio.
La prenotazione di una demo del prodotto AI Multisite avviene tramite redirezione alla piattaforma Cal.com: in tale ambito Romiltec non raccoglie direttamente dati attraverso il Sito, ma li riceve da Cal.com a seguito della prenotazione effettuata dall’utente. Cal.com agisce come Responsabile esterno del trattamento (vedi sezione 5).
2.3 Cookie e tecnologie similari
Il Sito utilizza cookie tecnici necessari al funzionamento e, previo consenso dell’utente, può utilizzare in futuro cookie analitici e di marketing di terze parti. Per ulteriori informazioni si rimanda alla Cookie Policy.
3. Dati trattati nell’ambito del SaaS AI Multisite
Il prodotto SaaS AI Multisite (raggiungibile su app.aimultisite.com) tratta dati personali e contenuti editoriali per conto dei propri clienti. In tale contesto Romiltec agisce in qualità di Responsabile del trattamento ai sensi dell’art. 28 GDPR, sulla base di un Data Processing Agreement (DPA) sottoscritto contrattualmente con ciascun cliente.
Le condizioni specifiche di trattamento nell’ambito del SaaS (categorie di dati, finalità, durate, sub-responsabili, misure di sicurezza, regole di trasferimento internazionale) sono disciplinate dal DPA e non rientrano nell’ambito della presente informativa, che si riferisce esclusivamente al Sito marketing.
4. Finalità e basi giuridiche del trattamento
I dati personali raccolti tramite il Sito sono trattati per le seguenti finalità:
- Fornitura del Sito e dei contenuti informativi. Base giuridica: legittimo interesse del Titolare a rendere disponibile il proprio sito istituzionale (art. 6, par. 1, lett. f GDPR).
- Risposta a richieste di contatto e prenotazione demo. Base giuridica: misure precontrattuali su richiesta dell’interessato (art. 6, par. 1, lett. b GDPR).
- Sicurezza del Sito, prevenzione di attacchi informatici e indagini in caso di abuso. Base giuridica: legittimo interesse del Titolare alla sicurezza dei propri sistemi (art. 6, par. 1, lett. f GDPR).
- Adempimento di obblighi di legge, anche fiscali, contabili o derivanti da provvedimenti di Autorità. Base giuridica: obbligo di legge (art. 6, par. 1, lett. c GDPR).
5. Destinatari dei dati e responsabili esterni
I dati personali raccolti tramite il Sito possono essere trattati, per le finalità sopra indicate, dai seguenti soggetti, debitamente nominati Responsabili del trattamento ai sensi dell’art. 28 GDPR ove necessario:
- Cloudflare, Inc. — fornitore di servizi CDN, DNS, sicurezza e protezione DDoS. Tratta gli indirizzi IP degli utenti per finalità di sicurezza e prestazioni. Sede legale negli Stati Uniti d’America. Privacy policy Cloudflare.
- Cal.com, Inc. — piattaforma di pianificazione appuntamenti utilizzata per la prenotazione delle demo. Tratta nome, email e ulteriori dati forniti dall’utente nel form di prenotazione. Privacy policy Cal.com.
- Provider di hosting europeo — il Sito è ospitato su infrastruttura cloud collocata all’interno dell’Unione Europea.
- Consulenti professionali (commercialisti, consulenti legali, consulenti del lavoro) cui Romiltec si rivolge nello svolgimento della propria attività, ciascuno per gli ambiti di competenza.
L’elenco aggiornato dei Responsabili esterni è disponibile su richiesta scrivendo a privacy@romiltec.it.
I dati non sono in alcun modo oggetto di diffusione né di vendita a terzi.
6. Trasferimento dei dati al di fuori dello Spazio Economico Europeo
I dati raccolti tramite il Sito sono trattati prevalentemente all’interno dell’Unione Europea. Alcuni Responsabili del trattamento (in particolare Cloudflare e Cal.com) hanno sede negli Stati Uniti: in tali casi il trasferimento dei dati avviene sulla base delle Clausole Contrattuali Standard (Standard Contractual Clauses) adottate dalla Commissione Europea ai sensi dell’art. 46, par. 2, lett. c GDPR, integrate dalle misure tecniche e organizzative supplementari previste dalle linee guida dell’EDPB.
Per il prodotto SaaS AI Multisite i dati editoriali, i modelli stilometrici e le credenziali dei clienti restano sempre all’interno di data center collocati nell’Unione Europea (UE Data Residency).
7. Periodo di conservazione
I dati personali sono conservati per il tempo strettamente necessario alle finalità per le quali sono stati raccolti, e in particolare:
- Dati di navigazione: per un massimo di 12 mesi, salvo diversa necessità connessa ad accertamenti di sicurezza.
- Email di contatto: fino a 24 mesi dall’ultimo contatto, ovvero per il periodo necessario alla gestione della relazione commerciale.
- Dati relativi a richieste di demo: trattati da Cal.com secondo le proprie policy; presso Romiltec sono conservati per il tempo necessario al follow-up commerciale e comunque non oltre 24 mesi.
- Dati legati a obblighi di legge (es. obblighi contabili, fiscali): per il tempo previsto dalla normativa applicabile, generalmente 10 anni ai sensi dell’art. 2220 c.c.
Al termine dei suddetti periodi, i dati personali saranno cancellati o resi anonimi in maniera irreversibile.
8. Diritti dell’interessato
L’utente, in qualità di interessato, ha il diritto di esercitare in qualsiasi momento i seguenti diritti, ai sensi degli artt. 15-22 GDPR:
- Diritto di accesso ai propri dati personali (art. 15 GDPR).
- Diritto di rettifica dei dati inesatti o di integrazione di quelli incompleti (art. 16 GDPR).
- Diritto alla cancellazione dei propri dati (“diritto all’oblio”, art. 17 GDPR), nei casi previsti dalla normativa.
- Diritto di limitazione del trattamento (art. 18 GDPR).
- Diritto alla portabilità dei propri dati in formato strutturato, di uso comune e leggibile da dispositivo automatico (art. 20 GDPR).
- Diritto di opposizione al trattamento (art. 21 GDPR), in particolare per i trattamenti basati sul legittimo interesse del Titolare.
- Diritto di revoca del consenso prestato, in qualsiasi momento e senza pregiudizio della liceità dei trattamenti effettuati prima della revoca.
- Diritto di proporre reclamo all’Autorità Garante per la protezione dei dati personali, raggiungibile all’indirizzo garanteprivacy.it.
Per esercitare i propri diritti, l’interessato può scrivere a privacy@romiltec.it indicando i propri estremi e la richiesta. Il Titolare risponderà senza ingiustificato ritardo e comunque entro 30 giorni dal ricevimento della richiesta, salvo proroga motivata ai sensi dell’art. 12, par. 3 GDPR.
9. Decisioni automatizzate e profilazione
Il Sito non effettua processi decisionali automatizzati, inclusa la profilazione, che producano effetti giuridici significativi sull’utente o che incidano in modo analogo sulla sua persona ai sensi dell’art. 22 GDPR.
10. Sicurezza dei dati
Romiltec adotta misure tecniche e organizzative adeguate, ai sensi dell’art. 32 GDPR, a garantire un livello di sicurezza appropriato al rischio, tra cui: cifratura dei dati in transito (TLS 1.2+) e at-rest, controllo degli accessi basato su ruoli, segregazione degli ambienti, log di audit, backup periodici, procedure di gestione degli incidenti.
11. Modifiche all’informativa
Romiltec si riserva il diritto di modificare in qualsiasi momento la presente informativa. Le modifiche entreranno in vigore dalla data di pubblicazione sul Sito. La data dell’ultimo aggiornamento è indicata in apertura del documento. Si invitano gli utenti a consultare periodicamente questa pagina.
12. Contatti
Per ogni richiesta o chiarimento in merito alla presente informativa è possibile scrivere a privacy@romiltec.it.