Vai al contenuto

Note legali

Informativa sulla privacy

Quali dati raccogliamo quando ci scrivi, perché li trattiamo e per quanto li teniamo. Senza giri di parole: è la stessa informativa che vorremmo leggere noi.

Bozza da completare

Questo testo è una bozza: i punti fra parentesi quadre vanno compilati e il documento va fatto validare prima della pubblicazione. Finché resta così la pagina è esclusa dai motori di ricerca. Le istruzioni sono in src/i18n/privacy-it.ts.

01Chi tratta i tuoi dati

4Label è un progetto in fase di avvio e non è ancora una società costituita. Il titolare del trattamento — cioè chi decide cosa fare dei tuoi dati e ne risponde — è quindi una persona fisica: Fabio Fariselli.

Per qualsiasi questione legata ai tuoi dati personali puoi scrivere a marketing@4label.it: risponde una persona, non un modulo automatico. Se ti servissero altri riferimenti del titolare, basta chiederli allo stesso indirizzo.

Quando 4Label sarà costituita come società, il titolare diventerà la società stessa e questa informativa verrà aggiornata di conseguenza.

Non è stato nominato un Responsabile della protezione dei dati (DPO), perché il trattamento non rientra nei casi in cui la legge lo richiede.

02Quali dati raccogliamo

Raccogliamo solo quello che ci serve per risponderti. Nient’altro.

Quando compili il modulo di contatto
Nome e cognome, indirizzo email, eventualmente il nome dell’azienda, il tipo di progetto, il budget indicativo che indichi e il testo del messaggio. Il nome dell’azienda e il budget sono facoltativi: se li lasci vuoti il modulo funziona lo stesso.
Quando ci scrivi un’email o ci telefoni
Il tuo indirizzo email o numero di telefono e quello che ci racconti. Sono dati che ci dai tu spontaneamente.
Quando semplicemente visiti il sito
Il server che ospita il sito registra automaticamente alcune informazioni tecniche — indirizzo IP, tipo di browser, pagina richiesta, data e ora. Sono i normali registri di funzionamento di qualsiasi server web: non li usiamo per identificarti né per costruire statistiche sui visitatori.

Non raccogliamo categorie particolari di dati (salute, opinioni politiche, convinzioni religiose e simili) e ti chiediamo di non inserirle nel messaggio.

03Perché li trattiamo

Ogni trattamento ha una finalità precisa e una base giuridica che lo giustifica. Sono queste:

Rispondere alla tua richiesta
Base giuridica: esecuzione di misure precontrattuali adottate su tua richiesta (art. 6.1.b GDPR). In parole povere: ci hai scritto per avere una risposta, e per dartela dobbiamo usare i dati che ci hai lasciato.
Tenere il sito in piedi e al sicuro
Base giuridica: nostro legittimo interesse (art. 6.1.f GDPR) a far funzionare il sito, prevenire abusi e difenderci da attacchi automatici. È il motivo per cui esistono i registri del server.
Rispettare obblighi di legge
Base giuridica: obbligo legale (art. 6.1.c GDPR). Se dalla richiesta nasce un lavoro, siamo tenuti a conservare i documenti fiscali e contabili per i tempi previsti dalla normativa.

Non ti iscriviamo a nessuna newsletter e non usiamo i tuoi dati per inviarti pubblicità. Se un domani vorremo farlo, te lo chiederemo prima, in modo esplicito e separato.

04Per quanto tempo li teniamo

Richieste che non diventano un progetto
Fino a 24 mesi dall’ultimo contatto, poi le cancelliamo. Il tempo serve a ritrovare il filo se ci riscrivi dopo qualche mese, cosa che succede spesso.
Richieste che diventano un progetto
Per tutta la durata del rapporto e, per i documenti fiscali e contabili, per i 10 anni previsti dalla legge.
Registri del server
Per il breve periodo tecnico previsto dal nostro fornitore di hosting, nell’ordine di qualche settimana. Non li consultiamo se non in caso di malfunzionamenti o tentativi di abuso.

Puoi chiederci di cancellare i tuoi dati prima di questi termini in qualsiasi momento: vedi la sezione sui tuoi diritti.

05Chi altro li vede

I tuoi dati li leggiamo noi quattro, e basta. Il modulo di contatto non passa da nessun servizio esterno: quello che scrivi arriva direttamente sul nostro server e da lì nella nostra casella di posta.

Gli unici soggetti che possono tecnicamente venirne a contatto sono i fornitori elencati qui sotto, che trattano i dati per nostro conto e solo secondo le nostre istruzioni: con ognuno di loro abbiamo firmato un contratto che li vincola, come richiede l’art. 28 GDPR.

Il fornitore che ospita il sito e le nostre caselle di posta
Sui suoi server girano queste pagine e arrivano i messaggi che ci mandi. È un unico fornitore per entrambe le cose.
I nostri consulenti
Commercialista ed eventuali legali, solo quando dalla richiesta nasce un rapporto di lavoro e limitatamente a quanto serve per gli adempimenti.

Non vendiamo, non cediamo e non scambiamo i tuoi dati con nessuno per finalità commerciali. Mai. Se vuoi sapere i nomi dei singoli fornitori scrivici pure: te li diciamo senza problemi.

06I dati escono dall’Unione Europea?

No. I fornitori a cui ci appoggiamo trattano i dati su server situati nell’Unione Europea, quindi le informazioni che ci lasci non vengono trasferite fuori dall’UE.

Se un domani dovessimo appoggiarci a un fornitore extraeuropeo, aggiorneremo questa sezione indicando di chi si tratta e su quale garanzia si fonda il trasferimento.

07Come li teniamo al sicuro

  • Il sito viaggia cifrato (HTTPS): quello che scrivi nel modulo non è leggibile lungo la strada fra il tuo browser e il nostro server.
  • Non c’è nessun archivio. Le richieste non finiscono in un database né in un gestionale: arrivano nella nostra casella di posta e restano solo lì. Niente archivio significa niente archivio da farsi rubare.
  • Il modulo non passa da servizi esterni. Il programma che riceve quello che scrivi l’abbiamo scritto noi e gira sul nostro server.
  • Accesso limitato a noi quattro, ognuno con le proprie credenziali personali.
  • Invii ripetuti bloccati: il server ferma i tentativi automatici prima che diventino un problema.

Detto questo, nessun sistema è inviolabile e non ha senso raccontarti il contrario. Se dovesse succedere qualcosa che mette a rischio i tuoi dati siamo tenuti per legge ad avvisare il Garante entro 72 ore e, nei casi più seri, ad avvisare direttamente anche te. Lo faremmo comunque.

09I tuoi diritti

La legge ti riconosce una serie di diritti sui tuoi dati. Per esercitarli basta scriverci a marketing@4label.it: ti rispondiamo entro un mese, gratuitamente.

  • Accesso — sapere quali dati abbiamo su di te e ricevere una copia.
  • Rettifica — correggere dati sbagliati o incompleti.
  • Cancellazione — chiederci di eliminarli, quando non abbiamo un obbligo di legge a conservarli.
  • Limitazione — chiederci di sospenderne l’uso mentre si verifica qualcosa.
  • Portabilità — riceverli in un formato leggibile da un computer, o farli trasferire a qualcun altro.
  • Opposizione — opporti ai trattamenti fondati sul nostro legittimo interesse.

Se ritieni che stiamo trattando i tuoi dati in modo scorretto puoi rivolgerti all’autorità di controllo: Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Roma — garanteprivacy.it. Ci farebbe piacere però che provassi prima a scriverci: quasi sempre si risolve in due email.

10Sei obbligato a darci i tuoi dati?

No. Nessuno ti obbliga a compilare il modulo. Però nome, email e messaggio ci servono davvero per poterti rispondere: senza quelli, semplicemente, non sappiamo chi sei né cosa ti serve. Gli altri campi sono facoltativi e servono solo a farci arrivare più preparati alla prima chiacchierata.

11Decisioni automatiche e profilazione

Non ne facciamo. Nessun software decide qualcosa sul tuo conto, non ti assegniamo punteggi e non costruiamo profili. Le richieste le leggono e le valutano delle persone.

12Modifiche a questa informativa

Se cambiamo il modo in cui trattiamo i dati — per esempio aggiungendo uno strumento nuovo — aggiorniamo questa pagina e la data qui sotto. Se la modifica è importante e ci hai già scritto, te lo diciamo via email.