Ambito di applicazione
L’informativa si applica alle pagine pubbliche del sito Andrea AI disponibili nelle versioni italiana, inglese, francese e tedesca, al form di contatto pubblico e all’area riservata interna usata da dipendenti e amministratori autorizzati.
Categorie di dati trattati
A seconda dell’area utilizzata possono essere trattati:
- dati di navigazione e log tecnici generati dai sistemi, inclusi indirizzo IP, user agent, dati di sessione e log di sicurezza;
- dati identificativi e di contatto inseriti nel form pubblico: nome, cognome, azienda, email, telefono e contenuto del messaggio;
- preferenze relative ai cookie e ai consensi tecnici registrati sul browser;
- dati account dell’area riservata, come nome, email aziendale, ruolo, stato account, ultimo accesso, cronologia di cambio password e sessioni applicative;
- dati prospect inseriti o consultati dagli utenti autorizzati nel portale interno.
Finalità e basi giuridiche
- navigazione del sito, sicurezza applicativa, prevenzione di abusi, spam e accessi non autorizzati: legittimo interesse del titolare ai sensi dell’art. 6, par. 1, lett. f GDPR;
- gestione delle richieste di contatto, demo, pilot o approfondimento commerciale/tecnico richieste dall’interessato: misure precontrattuali adottate su richiesta dell’interessato ai sensi dell’art. 6, par. 1, lett. b GDPR;
- gestione degli account dell’area riservata e delle operazioni interne effettuate da utenti autorizzati: legittimo interesse organizzativo e, ove applicabile, obblighi contrattuali o precontrattuali;
- adempimento di obblighi di legge, fiscali, amministrativi o di difesa dei diritti del titolare: art. 6, par. 1, lett. c GDPR;
- eventuali cookie o strumenti opzionali non tecnici: consenso dell’utente ai sensi dell’art. 6, par. 1, lett. a GDPR.
Natura del conferimento
Il conferimento dei dati contrassegnati come necessari nei moduli è indispensabile per inviare una richiesta di contatto o per accedere all’area riservata. In mancanza dei dati obbligatori la richiesta non può essere gestita o l’accesso non può essere erogato.
Modalità del trattamento e misure di sicurezza
- Il trattamento avviene con strumenti elettronici e misure organizzative proporzionate al rischio.
- L’accesso ai dati è limitato al personale autorizzato e ai fornitori tecnici che operano quali responsabili del trattamento o soggetti autorizzati.
- Il sito adotta misure di protezione come autenticazione, sessioni protette, protezioni anti-spam e anti-bot, rate limiting e header di sicurezza applicativa.
- Nell’ambito dei moduli del sito non vengono adottate decisioni unicamente automatizzate che producano effetti giuridici o analogamente significativi sull’interessato.
Destinatari dei dati
I dati possono essere comunicati, nei limiti strettamente necessari, a fornitori di hosting e infrastruttura, soggetti che supportano manutenzione e sicurezza del sito, consulenti o professionisti incaricati e autorità competenti nei casi previsti dalla legge.
Trasferimenti verso Paesi extra SEE
Alcuni servizi tecnici o fornitori infrastrutturali potrebbero comportare accessi o trattamenti in Paesi extra SEE. In tali casi il titolare adotta le garanzie previste dagli artt. 44 e seguenti GDPR, incluse decisioni di adeguatezza o clausole contrattuali standard ove applicabili.
Tempi di conservazione
- dati di navigazione e log di sicurezza: fino a 30 giorni, salvo necessità di ulteriore conservazione per accertare abusi o incidenti di sicurezza;
- preferenze cookie: fino a 6 mesi;
- richieste di contatto pubbliche e relativi prospect: fino a 24 mesi dall’ultimo contatto utile, salvo ulteriori esigenze legali o contrattuali;
- dati dell’area riservata: per la durata del rapporto di autorizzazione all’accesso e, di norma, fino a 24 mesi dalla disattivazione, salvo obblighi diversi di legge o tutela dei diritti del titolare;
- dati necessari alla difesa in giudizio o all’adempimento di obblighi normativi: per il tempo richiesto dalla normativa applicabile o dalla gestione del contenzioso.
Diritti degli interessati
Gli interessati possono esercitare i diritti previsti dagli artt. 15-22 GDPR, nei limiti applicabili: accesso, rettifica, cancellazione, limitazione, portabilità, opposizione e revoca del consenso per i trattamenti basati sul consenso.
Resta fermo il diritto di proporre reclamo al Garante per la protezione dei dati personali o di adire l’autorità giudiziaria competente.
Cookie e altri strumenti di tracciamento
Il sito utilizza cookie tecnici necessari al funzionamento, alla sicurezza delle sessioni e alla memorizzazione delle preferenze cookie. Le categorie opzionali mostrate nel pannello preferenze sono attualmente inattive e resteranno disabilitate fino a una futura attivazione basata sul consenso dell’utente.
Minori
Il sito e il portale non sono progettati per essere utilizzati da minori di 18 anni. Non raccogliamo consapevolmente dati di minori attraverso i moduli del sito.
Aggiornamenti della policy
La presente informativa può essere aggiornata per esigenze normative, organizzative o tecniche. La versione pubblicata sul sito è quella attualmente vigente.