Informativa sulla privacy
Quali dati trattiamo, perché, su quale base giuridica e per quanto tempo – e quali diritti hai.
Contenuto: Informativa sulla privacy
Bozza – richiede revisione legale prima della pubblicazione. Le voci contrassegnate con “” saranno inserite dopo conferma del Venditore.
Questa versione italiana è fornita per i clienti che utilizzano la versione italiana del sito. [da completare: se i contratti sono conclusi in italiano e quale versione linguistica prevale – qualsiasi clausola che dia priorità alla versione polacca richiede revisione legale riguardo ai consumatori.]
Questa informativa spiega quali dati personali trattiamo sul sito AutomaizeIT, per quali finalità e su quale base giuridica, e quali diritti hai (Articolo 13 RGPD – Regolamento (UE) 2016/679).
1. Titolare del trattamento
Il titolare del trattamento è [to be completed: full legal business name], [to be completed: registered address], codice fiscale (NIP) [to be completed: tax ID (NIP)], REGON [to be completed: REGON number], partita IVA UE [to be completed: EU VAT number], registrato in: [to be completed: business register (CEIDG or KRS)] (il Titolare).
Contatto per questioni di protezione dati: e-mail kontakt@automaizeit.com, telefono +48 501 343 343, o per iscritto all'indirizzo del Titolare. Il Titolare non ha nominato un responsabile della protezione dei dati [da confermare].
2. Finalità, basi giuridiche e periodi di conservazione
| Finalità | Dati | Base giuridica (RGPD) | Conservazione |
|---|---|---|---|
| Rispondere a un messaggio del modulo di contatto o a un'e-mail | nome, e-mail, telefono, azienda, oggetto, messaggio | Art. 6(1)(f) (interesse legittimo: rispondere alle richieste); Art. 6(1)(b) quando la richiesta riguarda la conclusione di un contratto | per la durata della corrispondenza, poi [da completare, ad es. 12 mesi] o fino alla prescrizione dei diritti se la corrispondenza li riguarda |
| Conclusione ed esecuzione del contratto (Ordine, fornitura dell'Applicazione, Abbonamento, e-mail di rinnovo) | tipo di cliente, paese, nome o ragione sociale, codice fiscale o partita IVA UE, indirizzo, e-mail, dettagli dell'Ordine, versione accettata delle condizioni e dichiarazioni rese, ID e stato del pagamento | Art. 6(1)(b) | per la durata del contratto, poi fino alla prescrizione dei diritti |
| Gestione dell'Account cliente (registrazione, accesso, gestione dell'account) | indirizzo e-mail, hash della password (memorizziamo le password solo in forma trasformata), stato di conferma dell'indirizzo, lingua, date di creazione, modifica e ultimo accesso, cronologia degli eventi dell'Account | Art. 6(1)(b) (contratto per l'Account) | finché l'Account esiste; una volta eliminato, conserviamo solo il profilo e i dati descritti al punto 4 sottostante |
| Sessioni dell'Account (mantenimento dell'accesso e sicurezza dell'Account) | hash del token di sessione (non memorizziamo il token dal cookie), ora di creazione e dell'ultima attività, indirizzo IP con hash, breve descrizione del browser (ad es. “”) | Art. 6(1)(b) e Art. 6(1)(f) (interesse legittimo: sicurezza dell'Account, individuazione di accessi non autorizzati) | fino all'uscita, al cambio password o alla scadenza della sessione – al massimo 30 giorni dall'ultima attività |
| Conferma dell'indirizzo e-mail, reset della password, modifica dell'indirizzo e-mail | indirizzo e-mail, hash di token monouso e loro validità (conferma indirizzo e modifica indirizzo – 24 ore, reset password – 1 ora) | Art. 6(1)(b) e Art. 6(1)(f) (sicurezza dell'Account) | fino all'uso o alla scadenza del token; una registrazione dell'evento resta nella cronologia dell'Account |
| Richieste e reclami presentati tramite l'Account o via e-mail (commento, bug, suggerimento, reclamo) | categoria, oggetto e contenuto della richiesta, l'Ordine o la licenza interessati, corrispondenza, stato e cronologia della richiesta | Art. 6(1)(b) e (c) (obblighi ai sensi della legge sui diritti dei consumatori) | fino alla prescrizione dei diritti |
| Rilascio e amministrazione delle licenze (Chiave di licenza, link di download) | identificativo della licenza, dettagli dell'Ordine, indirizzo e-mail, stato della licenza, numero e ora dei download, cronologia degli eventi della licenza | Art. 6(1)(b) | per la durata della licenza, poi fino alla prescrizione dei diritti |
| Verifica della licenza dell'Applicazione (attivazione e controlli periodici, ogni 60 secondi) | identificativo della licenza, hash dell'identificativo del sistema operativo, hash degli indirizzi (MAC) delle schede di rete, indirizzo IP abbreviato, versione dell'Applicazione e del sistema operativo, ora ed esito della verifica (non memorizziamo questi dati hardware in forma leggibile, ma solo i relativi hash crittografici) | Art. 6(1)(b) (rendere disponibili le funzioni concesse in licenza) e Art. 6(1)(f) (interesse legittimo: prevenire abusi della licenza) | per la durata della licenza e 12 mesi dopo la sua fine; i dati aggregati sulla disponibilità del servizio di verifica (registri del server di licenze) sono conservati per il periodo della licenza più 12 mesi come prova nei procedimenti di reclamo e nella contabilizzazione delle interruzioni del server di licenze (§ 9(11) delle Condizioni di vendita), e in caso di controversia, fino alla prescrizione dei diritti |
| Prova delle dichiarazioni rese al momento dell'ordine (richiesta di inizio della prestazione, presa d'atto della perdita del diritto di recesso, accettazione delle limitazioni tecniche) | testo delle dichiarazioni, data e ora, versione delle condizioni, indirizzo IP con hash, ora di invio della conferma e di rilascio della Chiave di licenza | Art. 6(1)(c) e Art. 6(1)(f) (dimostrare la conformità con la legge sui diritti dei consumatori, difesa dei diritti) | fino alla prescrizione dei diritti derivanti dal contratto |
| Verifica della partita IVA UE in VIES e determinazione del trattamento IVA | partita IVA UE, paese, esito e data della verifica | Art. 6(1)(c) in combinato disposto con la legge polacca sull'IVA; Art. 6(1)(f) (dimostrare la dovuta diligenza) | come per i registri fiscali |
| Obblighi fiscali e contabili (fatture, registri, inclusi i registri OSS) | dati per la fattura, dettagli dell'Ordine, dati che comprovano il paese del Cliente | Art. 6(1)(c) | 5 anni dalla fine dell'anno solare in cui è scaduto il termine di pagamento delle imposte; registri OSS – 10 anni dalla fine dell'anno della transazione |
| Gestione di recessi e reclami | dati dal modulo di recesso o reclamo, dettagli dell'Ordine, corrispondenza | Art. 6(1)(b) e (c) (obblighi ai sensi della legge sui diritti dei consumatori) | fino alla prescrizione dei diritti |
| Accertamento, esercizio o difesa di diritti legali | dettagli dell'Ordine e corrispondenza | Art. 6(1)(f) | fino alla prescrizione dei diritti |
| Responsabilità per i consensi ai cookie (registro dei consensi) | ID della decisione, versione dell'informativa sui cookie, categorie selezionate, tipo di decisione, ora, indirizzo IP con hash | Art. 6(1)(c) in combinato disposto con l'Art. 7(1) RGPD, e Art. 6(1)(f) | [da completare, ad es. per la validità del consenso e il termine di prescrizione] |
| Registro diagnostico dell'interfaccia (solo con consenso) | eventi dell'interfaccia (clic – etichetta dell'elemento, tempi di caricamento, errori JavaScript, percorso della pagina), ID casuale della sessione della scheda, indirizzo IP con hash | Art. 6(1)(a) (consenso) | fino alla rotazione del registro tecnico [periodo da confermare] o alla revoca del consenso |
| Protezione anti-bot dei moduli (CAPTCHA – Cloudflare Turnstile) | indirizzo IP, dati del browser e del dispositivo e segnali sull'uso della finestra del browser, raccolti dallo script di verifica; un token di verifica monouso | Art. 6(1)(f) (interesse legittimo: proteggere i moduli da spam e abusi automatizzati) | da parte nostra: solo l'esito della verifica con indirizzo IP con hash nei log tecnici (rotazione dei file di log); presso il fornitore del servizio – secondo la sua informativa sulla privacy [periodo da confermare] |
| Sicurezza e diagnostica del sito (log del server) | dati tecnici delle richieste HTTP (ora, percorso della pagina, esito, tempo di elaborazione), indirizzo IP con hash | Art. 6(1)(f) (interesse legittimo: sicurezza e continuità del servizio) | rotazione dei file di log (circa 10 file da 10 MB) [periodo da confermare] |
L'indirizzo IP con hash è un hash crittografico creato con una chiave segreta – ci consente di riconoscere richieste ripetute (ad es. abuso dei moduli), ma gli indirizzi IP completi non vengono memorizzati nei log (pseudonimizzazione). Trattiamo allo stesso modo l'identificativo del dispositivo usato nella verifica della licenza: confrontiamo hash anziché dati hardware, non costruiamo un profilo utente da essi, e non li combiniamo con i dati dei moduli oltre a collegarli alla licenza a cui si riferiscono.
Statistiche dei visitatori (senza cookie)
Teniamo statistiche dei visitatori senza cookie e senza memorizzare indirizzi IP. Dal tuo indirizzo IP e dai dati del browser creiamo un hash monouso che ci consente di contare i visitatori unici per un singolo giorno; la chiave dell'hash viene generata giornalmente e non viene mai memorizzata, quindi dopo 24 ore non può essere ricollegata a una persona. Memorizziamo solo dati aggregati giornalieri (pagine visitate, dominio di provenienza, lingua, tipo di dispositivo, parametri della campagna) sul nostro server, in base al nostro interesse legittimo (Art. 6(1)(f) RGPD).
3. Destinatari
I dati possono essere condivisi solo con soggetti che ci aiutano a gestire il Sito ed eseguire i contratti:
- OVH – hosting del server e della posta elettronica [da completare: entità OVH secondo il contratto], come responsabile del trattamento;
- PayPro S.A. (Przelewy24) – elaborazione dei pagamenti; per i dati di pagamento l'operatore agisce come titolare separato [da confermare secondo il contratto];
- la Commissione Europea / le amministrazioni fiscali dell'UE (VIES) – per la verifica della partita IVA UE;
- Cloudflare, Inc. – protezione anti-bot dei moduli (il servizio Turnstile), come responsabile del trattamento; tratta l'indirizzo IP e i dati del browser della persona che compila il modulo, esclusivamente per distinguere un essere umano da uno script automatizzato (nessuna profilazione, nessun cookie pubblicitario);
- studio contabile [da completare] – per i documenti contabili;
- autorità pubbliche – solo dove richiesto dalla legge.
I dati di verifica della licenza vengono trattati sul nostro server e non vengono condivisi con terzi. Non vendiamo dati né li condividiamo per finalità di marketing. Il Sito non usa cookie pubblicitari o strumenti di analisi di terze parti; i font sono ospitati sul nostro server. L'unico script caricato da un server esterno è il widget CAPTCHA (Cloudflare Turnstile) – caricato solo nelle pagine con un modulo protetto e solo mentre la protezione è attiva.
4. Account cliente: eliminazione dell'account e conservazione dei documenti
Puoi eliminare il tuo Account in qualsiasi momento, senza fornire motivazione e senza costi, dall'interno dell'Account.
Eliminiamo: il profilo e i dati di contatto, la password, le sessioni e la cronologia degli accessi, e la cronologia degli eventi dell'Account; anonimizziamo i messaggi del modulo di contatto e gli Ordini non pagati.
Conserviamo, per il tempo richiesto dalla legge: fatture e altri documenti contabili e i dati degli Ordini pagati (5 anni dalla fine dell'anno solare in cui è scaduto il termine di pagamento delle imposte – ai sensi dell'Ordinanza fiscale polacca e della legge sulla contabilità; registri OSS – 10 anni), nonché le prove delle dichiarazioni rese al momento della conclusione del contratto e i dati necessari a difendersi da eventuali pretese – fino alla prescrizione dei diritti. La base giuridica è l'Articolo 17(3)(b) RGPD (obbligo legale) e l'Articolo 17(3)(e) RGPD (accertamento, esercizio o difesa di diritti legali). Questi dati vengono spostati in un archivio con accesso limitato e non vengono utilizzati per altri scopi.
Nota bene: l'eliminazione dell'Account non invalida la licenza o la Chiave di licenza, ma rimuove l'accesso all'Account dove sono mostrati la chiave e i documenti. Salva una copia della tua Chiave di licenza e dei documenti di vendita prima di eliminare l'Account.
5. Trasferimenti al di fuori dello SEE
A parte i dati descritti di seguito, non trasferiamo dati a paesi al di fuori dello Spazio Economico Europeo [da confermare dopo la revisione dei contratti con OVH e con l'operatore di pagamento]. Il server si trova nell'UE [posizione da confermare].
L'eccezione è la protezione anti-bot dei moduli: usiamo Cloudflare Turnstile, e Cloudflare, Inc. ha sede negli Stati Uniti e tratta i dati attraverso una rete globale di server. Il trasferimento si basa sulle clausole contrattuali standard approvate dalla Commissione Europea (Art. 46(2)(c) RGPD) e, nella misura in cui il fornitore partecipa al Data Privacy Framework, sulla decisione di adeguatezza della Commissione Europea (Art. 45 RGPD) [la base e lo stato di partecipazione sono da confermare nell'accordo con il fornitore prima della pubblicazione]. Forniamo una copia delle garanzie su richiesta – scrivi a kontakt@automaizeit.com.
6. I tuoi diritti
Hai il diritto di:
- accedere ai tuoi dati e ricevere una copia (Art. 15 RGPD),
- rettifica (Art. 16),
- cancellazione (Art. 17) – fatte salve le eccezioni descritte al punto 4,
- limitazione del trattamento (Art. 18),
- portabilità dei dati trattati sulla base di un contratto o del consenso (Art. 20),
- opporti al trattamento basato sull'interesse legittimo (Art. 21) – incluso il trattamento dei dati di verifica della licenza allo scopo di prevenire abusi,
- revocare il consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento prima della revoca (puoi modificare il tuo consenso al registro diagnostico tramite il link “” nel footer),
- presentare un reclamo al Presidente dell'Ufficio polacco per la Protezione dei Dati Personali (ul. Stawki 2, 00-193 Varsavia, uodo.gov.pl) o all'autorità di controllo dello Stato membro UE in cui vivi o lavori.
Per esercitare i tuoi diritti, scrivi a kontakt@automaizeit.com o presenta una richiesta nel tuo Account. Forniamo la copia dei tuoi dati in un formato di uso comune e leggibile da dispositivo automatico.
7. Se la fornitura dei dati è obbligatoria
Fornire i dati è volontario. Tuttavia, i dati contrassegnati come obbligatori nei moduli sono necessari per rispondere, aprire un Account, concludere ed eseguire il contratto, o emettere una fattura (un requisito di legge). Senza di essi non possiamo gestire la richiesta, l'Account o l'Ordine. I dati inviati durante la verifica della licenza sono necessari per rendere disponibili le funzioni concesse in licenza – senza di essi l'Applicazione non può confermare che sei autorizzato a usarla.
8. Decisioni automatizzate e profilazione
Non prendiamo decisioni basate esclusivamente sul trattamento automatizzato, inclusa la profilazione, che producano effetti giuridici che ti riguardano o che incidano in modo analogamente significativo su di te. L'aliquota IVA nel Riepilogo dell'ordine viene calcolata automaticamente in base alla normativa fiscale, al tuo paese e all'esito VIES; in caso di dubbio, puoi contattarci prima di pagare [richiede revisione legale]. Il controllo automatizzato della licenza (confronto dell'hash dell'identificativo del dispositivo e del numero di sessioni concorrenti) serve esclusivamente a rendere disponibili le funzioni concesse in licenza; puoi chiedere che un eventuale rifiuto di eseguire l'Applicazione venga rivisto da una persona – nel tuo Account o scrivendo a kontakt@automaizeit.com.
9. Origine dei dati
I dati provengono direttamente da te o dall'Applicazione installata sul tuo dispositivo (verifica della licenza). L'esito della verifica della partita IVA UE proviene da VIES.
10. Modifiche a questa informativa
La versione attuale e la data di entrata in vigore sono mostrate su questa pagina. Comunichiamo via e-mail le modifiche sostanziali che riguardano i contratti conclusi.
Versione 1.3 del 21 settembre 2026. La versione 1.3 descrive la protezione anti-bot dei moduli (il servizio Cloudflare Turnstile): la finalità e la base giuridica (interesse legittimo), l'ambito dei dati (indirizzo IP, dati del browser), Cloudflare, Inc. come responsabile del trattamento, e i trasferimenti al di fuori dello SEE basati sulle clausole contrattuali standard. Versioni precedenti: la 1.2 ha completato la riga sulla verifica della licenza – l'intervallo di verifica (ogni 60 secondi), l'ambito completo dei dati inviati (hash dell'identificativo di sistema, hash degli indirizzi MAC, indirizzo IP abbreviato, versioni dell'Applicazione e del SO) e il periodo di conservazione (per la durata della licenza più 12 mesi dopo la sua fine); la 1.1 ha aggiunto le descrizioni del trattamento dei dati dell'Account cliente e della sessione, delle richieste e dei reclami, dei dati di verifica della licenza e delle prove delle dichiarazioni rese al momento dell'ordine, insieme alle regole sull'eliminazione di un Account quando i documenti devono ancora essere conservati per finalità contabili; la 1.0 – la versione originale.
