Protezione dati

Informativa sul trattamento dei dati personali

Resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR).

1. Premessa e ambito di applicazione

Lex Tech Law Firm snc (di seguito anche "Lex Tech", il "Titolare" o "Noi") attribuisce la massima importanza alla riservatezza, alla protezione e alla corretta gestione dei dati personali degli utenti che visitano il sito web e dei clienti che usufruiscono dei suoi servizi.

La presente informativa è resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 ("GDPR") e descrive le modalità con cui Lex Tech raccoglie, utilizza, conserva e protegge i dati personali degli interessati ubicati nel territorio dell'Unione Europea.

Il GDPR si applica al trattamento dei dati personali degli interessati che si trovano nell'Unione Europea, indipendentemente dal fatto che il Titolare sia stabilito in essa o meno, quando le attività di trattamento riguardano l'offerta di beni o servizi a tali interessati nell'Unione Europea, o il monitoraggio del loro comportamento all'interno dell'Unione europea (art. 3 par. 2 GDPR). Per le persone interessate ubicate in Svizzera trova applicazione anche la Legge federale sulla protezione dei dati (nLPD), oggetto di separata informativa.

La presente informativa si applica al sito web di Lex Tech consultabile all'indirizzo www.lexte.ch (di seguito il "Sito") e a tutti i servizi offerti tramite lo stesso, comprese le funzionalità di richiesta di informazioni, prenotazione di consulenze online, pagamento elettronico e accesso all'area privata clienti.

2. Titolare del trattamento e contatti

Il titolare del trattamento è:

Lex Tech Law Firm snc
Contrada di Sassello, 2 - 6900 Lugano (Svizzera)
E-mail: privacy@lexte.ch

Per qualsiasi richiesta relativa al trattamento dei dati personali, all'esercizio dei diritti riconosciuti dalla normativa o per ricevere chiarimenti sulla presente informativa, è possibile contattare il Titolare ai recapiti sopra indicati.

3. Definizioni

Ai fini della presente informativa si intende per:

  • Dati personali: qualsiasi informazione riguardante una persona fisica identificata o identificabile (art. 4 n. 1 GDPR);
  • Categorie particolari di dati personali: i dati che rivelano l'origine razziale o etnica, le opinioni politiche, le convinzioni religiose o filosofiche, l'appartenenza sindacale; i dati genetici, biometrici intesi a identificare in modo univoco una persona fisica, i dati relativi alla salute, alla vita sessuale o all'orientamento sessuale (art. 9 GDPR); a tali categorie si aggiungono i dati relativi a condanne penali e reati (art. 10 GDPR);
  • Trattamento: qualsiasi operazione, compiuta con o senza l'ausilio di processi automatizzati, applicata a dati personali (art. 4 n. 2 GDPR);
  • Interessato: la persona fisica cui si riferiscono i dati personali;
  • Titolare del trattamento: Lex Tech, che da sola o insieme ad altri determina le finalità e i mezzi del trattamento (art. 4 n. 7 GDPR);
  • Responsabile del trattamento: il soggetto che tratta dati personali per conto del Titolare (art. 4 n. 8 GDPR).

4. Tipologie di dati trattati

4.1 Dati di navigazione

I sistemi informatici e i software utilizzati per il funzionamento del Sito acquisiscono, nel corso del loro normale esercizio, alcuni dati la cui trasmissione è implicita nell'uso dei protocolli di comunicazione di Internet. Si tratta di informazioni che non sono raccolte per essere associate a interessati identificati, ma che, per loro stessa natura, potrebbero permettere l'identificazione attraverso elaborazioni e associazioni con dati detenuti da terzi.

In questa categoria rientrano: gli indirizzi IP, i tipi di browser utilizzati, il sistema operativo, i nomi di dominio, gli indirizzi di siti web dai quali è effettuato l'accesso, le pagine visitate, l'orario di accesso, il tempo di permanenza sulle singole pagine.

4.2 Dati identificativi, di contatto e forniti volontariamente dall'interessato

Attraverso il Sito, possono essere trattati dati personali identificativi e di contatto quali nome, cognome e indirizzo e-mail.

Inoltre, l'invio facoltativo, esplicito e volontario di messaggi di posta elettronica, la compilazione dei moduli di contatto, la richiesta di un preventivo, la prenotazione di una consulenza, l'iscrizione alla newsletter, l'attivazione di un servizio o la sottoscrizione di un mandato professionale comportano l'acquisizione e il trattamento dei dati personali inseriti e necessari per rispondere alla richiesta o erogare il servizio.

Possono essere raccolti, a titolo esemplificativo: nome, cognome, indirizzo e-mail, numero di telefono, indirizzo postale, codice fiscale, partita IVA, dati identificativi richiesti dalla normativa applicabile, informazioni preliminari sul caso o sul servizio richiesto.

4.3 Categorie particolari di dati personali e dati relativi a condanne penali

Nel contesto dell'attività professionale, in particolare nell'ambito dei mandati legali, può rendersi necessario il trattamento di categorie particolari di dati ai sensi dell'art. 9 GDPR (a titolo esemplificativo: dati sanitari rilevanti per il caso) e di dati relativi a condanne penali e reati ai sensi dell'art. 10 GDPR. Tale trattamento avviene esclusivamente nei limiti strettamente necessari all'esecuzione dell'incarico ed è fondato:

  • per le categorie particolari: sull'art. 9.2.f GDPR (accertamento, esercizio o difesa di un diritto in sede giudiziaria) e, ove applicabile, sull'art. 9.2.a GDPR (consenso esplicito);
  • per i dati relativi a condanne penali: sulle basi previste dall'art. 10 GDPR e dalla normativa nazionale applicabile, nonché sulla deroga relativa all'attività di difesa in giudizio.

4.4 Dati relativi ai pagamenti online

Lex Tech non raccoglie né conserva i dati relativi a strumenti di pagamento (numero di carta, CVV, scadenza). Tali dati sono trattati direttamente dal prestatore di servizi di pagamento (PSP) selezionato, in qualità di autonomo titolare del trattamento, secondo le proprie informative privacy. Il Titolare riceve unicamente conferma dell'esito della transazione, ID di transazione, importo e dati identificativi necessari per la fatturazione.

5. Finalità del trattamento, basi giuridiche e tempi di conservazione

La tabella seguente riassume le principali finalità per cui il Titolare tratta i dati personali, le tipologie di dati coinvolti, le basi giuridiche del trattamento ai sensi dell'art. 6 GDPR (e, ove applicabile, dell'art. 9 GDPR) e i relativi tempi di conservazione.

FinalitàDati trattatiBase giuridicaConservazione
Navigazione del sitoDati tecnici (IP, log, user agent, pagine visitate, timestamp)Legittimo interesse del Titolare a garantire sicurezza e funzionamento (art. 6.1.f GDPR)Massimo 12 mesi
Richieste di contatto e preventivoNome, cognome, e-mail, telefono, oggetto e contenuto del messaggioMisure precontrattuali su richiesta dell'interessato (art. 6.1.b GDPR)24 mesi dall'ultimo contatto
Prenotazione di consulenze onlineDati identificativi e di contatto, eventuali informazioni preliminari sul caso, data/ora presceltaEsecuzione di misure precontrattuali e contratto (art. 6.1.b GDPR)Durata del rapporto + 10 anni
Gestione dei pagamenti onlineDati identificativi, importo, riferimento fattura, ID transazione (i dati di carta sono trattati direttamente dal PSP)Esecuzione del contratto e adempimento di obblighi legali (art. 6.1.b e 6.1.c GDPR)Durata del rapporto + 10 anni
Fatturazione e adempimenti contabili/fiscaliDati anagrafici e fiscali, importi, causaliAdempimento di obblighi legali (art. 6.1.c GDPR)Durata del rapporto + 10 anni
Erogazione del mandato professionale e difesa in giudizioTutti i dati necessari all'incarico, comprese eventuali categorie particolari di datiEsecuzione del contratto (art. 6.1.b GDPR); per le categorie particolari, accertamento, esercizio o difesa di un diritto in sede giudiziaria (art. 9.2.f GDPR)Durata del mandato + 10 anni
Area privata clienti (caricamento, visualizzazione, condivisione documenti)Credenziali di accesso, log di accesso, file caricati dal cliente o dallo studio relativi al mandatoEsecuzione del contratto (art. 6.1.b GDPR); per le categorie particolari, art. 9.2.f GDPRDurata del mandato + 10 anni
Erogazione di consulenze e riunioni in videoconferenzaDati identificativi, immagine, voce, eventuali contenuti di chat, log di connessione (data, ora, IP, durata)Esecuzione di misure precontrattuali e contratto (art. 6.1.b GDPR)Log di connessione: 12 mesi; sessioni non registrate
Videoregistrazione di riunioni onlineAudio, video, condivisione schermo, chat della riunione, dati identificativi dei partecipantiEsecuzione del contratto previo consenso specifico richiesto per ogni riunione (art. 6.1.b GDPR); per categorie particolari di dati, art. 9.2.f GDPRDurata del mandato + 10 anni; cancellazione anticipata su richiesta del cliente
NewsletterNome, e-mail, preferenzeConsenso revocabile (art. 6.1.a GDPR)Fino alla revoca del consenso
Cookie statistici e di marketingIdentificatori tecnici, dati di navigazioneConsenso revocabile (art. 6.1.a GDPR; art. 5 par. 3 Direttiva 2002/58/CE)Secondo Cookie Policy
Recensioni e testimonianzeNome, cognome, eventuale immagine, contenuto della recensioneConsenso revocabile (art. 6.1.a GDPR)Fino alla revoca del consenso

I termini di conservazione possono essere prorogati qualora ciò risulti necessario per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria, ovvero per ottemperare a obblighi di legge o a richieste delle autorità competenti.

6. Prenotazione di consulenze online

Il Sito consente di prenotare consulenze legali in modalità online, sia in presenza presso lo studio sia tramite videoconferenza. Per finalizzare la prenotazione è necessario fornire i dati identificativi e di contatto, nonché eventuali informazioni preliminari ritenute utili per la consulenza.

Il conferimento dei dati richiesti come obbligatori è necessario per la gestione della prenotazione, per la successiva eventuale instaurazione del rapporto professionale e per l'adempimento dei doveri deontologici. Il rifiuto di fornire tali dati comporta l'impossibilità di erogare il servizio.

Le sessioni in videoconferenza si svolgono tramite piattaforme selezionate dal Titolare sulla base di criteri di sicurezza e di adeguatezza in materia di protezione dei dati. Le sessioni non sono registrate, salvo previa autorizzazione esplicita e documentata di tutti i partecipanti.

7. Pagamenti elettronici

Il Sito consente il pagamento di acconti, parcelle e onorari tramite prestatori di servizi di pagamento (PSP). I PSP utilizzati operano in qualità di autonomi titolari del trattamento o, in alcuni casi, di responsabili del trattamento, secondo le rispettive informative reperibili sui loro siti istituzionali.

Il Titolare non ha accesso ai dati completi degli strumenti di pagamento, ma riceve esclusivamente le informazioni necessarie a riconciliare i pagamenti con le fatture emesse: ID transazione, importo, data, esito e riferimento del cliente.

La gestione dei dati fiscali e contabili connessi alla fatturazione è effettuata in conformità alle disposizioni di legge applicabili.

8. Area privata clienti

Il Titolare mette a disposizione dei propri clienti un'area privata accessibile mediante credenziali individuali (di seguito "Area Privata"), composta da un sistema gestionale (ERP) e da uno spazio cloud documentale, attraverso cui è possibile:

  • consultare lo stato di avanzamento delle pratiche e dei mandati conferiti;
  • caricare documenti relativi al mandato professionale (atti, perizie, corrispondenza, documenti d'identità, contratti, certificazioni e altri allegati ritenuti utili);
  • visualizzare i documenti messi a disposizione dallo studio;
  • condividere documenti con i professionisti incaricati e, ove autorizzato, con co-difensori, periti e altri ausiliari;
  • ricevere fatture, comunicazioni e notifiche relative al rapporto professionale.

8.1 Categorie di dati trattati nell'Area Privata

Nell'ambito dell'utilizzo dell'Area Privata sono trattati:

  • dati identificativi e di contatto del cliente e dei soggetti da questi indicati;
  • credenziali di accesso e log di accesso, comprensivi di indirizzo IP, data e ora di connessione, operazioni effettuate;
  • contenuti dei documenti caricati o messi a disposizione, che possono includere categorie particolari di dati ai sensi dell'art. 9 GDPR e dati relativi a condanne penali ai sensi dell'art. 10 GDPR.

Le basi giuridiche del trattamento sono:

  • art. 6.1.b GDPR (esecuzione del contratto di mandato) e art. 6.1.c GDPR (adempimento di obblighi legali) per i dati comuni;
  • art. 9.2.f GDPR (accertamento, esercizio o difesa di un diritto in sede giudiziaria) per le categorie particolari;
  • art. 10 GDPR e normativa nazionale applicabile per i dati relativi a condanne penali.

8.2 Misure di sicurezza specifiche dell'Area Privata

L'accesso all'Area Privata è protetto mediante credenziali individuali e, per le funzionalità più sensibili, autenticazione a più fattori. Le comunicazioni avvengono tramite protocolli cifrati (HTTPS/TLS). I dati sono conservati su un server fisico ubicato in territorio svizzero.

L'utente è tenuto a custodire le proprie credenziali con la massima diligenza, a non comunicarle a terzi e a notificare tempestivamente al Titolare qualsiasi sospetto di accesso non autorizzato. Il Titolare non risponde dei pregiudizi derivanti dall'inosservanza di tali obblighi.

8.3 Conservazione e cancellazione dei contenuti

I documenti e i dati presenti nell'Area Privata sono conservati per la durata del mandato professionale e per i successivi dieci anni, in conformità con gli obblighi deontologici e contabili applicabili. Alla scadenza dei termini di conservazione, i contenuti sono oggetto di cancellazione o anonimizzazione, salvo che la conservazione sia ulteriormente necessaria per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria.

L'interessato può esercitare il diritto alla portabilità ai sensi dell'art. 20 GDPR, ricevendo in formato strutturato i documenti caricati, e può richiedere alla cessazione del mandato la restituzione o la cancellazione anticipata, fatti salvi gli obblighi di conservazione del fascicolo professionale.

9. Videoconferenze e videoregistrazione delle riunioni

Il Titolare mette a disposizione un servizio di videoconferenza (di seguito "Servizio di Videoconferenza") per lo svolgimento di consulenze e riunioni online. Il Servizio è erogato attraverso l'infrastruttura tecnologica del Titolare e gestito da un fornitore nominato responsabile del trattamento ai sensi dell'art. 28 GDPR, che opera esclusivamente sulle istruzioni documentate del Titolare e nel rispetto dei vincoli contrattuali.

9.1 Dati trattati nelle videoconferenze

Nello svolgimento di una videoconferenza sono trattati:

  • dati identificativi dei partecipanti (nome, cognome, ruolo);
  • immagine e voce dei partecipanti che attivino webcam e microfono;
  • contenuti delle chat eventualmente utilizzate durante la sessione;
  • contenuti delle condivisioni di schermo e dei documenti illustrati durante la sessione;
  • log tecnici di connessione (data, ora, durata, indirizzo IP, identificativo sessione).

9.2 Sessioni non registrate

Per impostazione predefinita le sessioni di videoconferenza non sono oggetto di registrazione. I dati trattati nel corso della sessione sono utilizzati esclusivamente per consentire la comunicazione in tempo reale tra i partecipanti e non sono conservati al termine della stessa, fatta eccezione per i log tecnici di connessione, conservati per finalità di sicurezza ai sensi dell'art. 6.1.f GDPR per dodici mesi.

9.3 Videoregistrazione e relativo consenso

La videoregistrazione di una riunione (intesa come registrazione di audio, video, eventuali condivisioni di schermo e chat) ha luogo esclusivamente quando ciò sia funzionale alla corretta esecuzione del mandato professionale, ad esempio per:

  • documentare lo svolgimento di una consulenza tecnica o di un'audizione;
  • consentire la successiva consultazione da parte del cliente o dei co-difensori;
  • conservare evidenza di dichiarazioni rese in sede di consulenza.

La base giuridica del trattamento è il consenso esplicito.

Il consenso alla videoregistrazione è raccolto in forma specifica e documentata all'inizio di ciascuna riunione, attraverso un'apposita richiesta rivolta a tutti i partecipanti. La registrazione non viene avviata in assenza del consenso di tutti i partecipanti.

La revoca del consenso, in qualsiasi momento, comporta l'immediata interruzione della registrazione e ha effetto dal momento della revoca, senza pregiudizio per le riprese effettuate in precedenza, salvo richiesta di cancellazione delle stesse.

9.4 Conservazione delle registrazioni

Le videoregistrazioni sono conservate per la durata del mandato e per i successivi dieci anni, secondo i criteri descritti al paragrafo 8.3. L'interessato può richiedere in qualsiasi momento la cancellazione anticipata della registrazione, fatti salvi gli obblighi di conservazione del fascicolo professionale e i casi in cui la registrazione sia necessaria per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria.

9.5 Obblighi dei partecipanti

I partecipanti alla videoconferenza sono tenuti a non procedere ad alcuna registrazione autonoma della sessione, audio o video, senza il preventivo consenso scritto del Titolare e degli altri partecipanti. In tal caso è comunque vietato diffondere a terzi i contenuti delle riunioni e delle eventuali registrazioni effettuate in autonomia.

10. Comunicazione dei dati e responsabili del trattamento

I dati personali sono trattati dal personale autorizzato del Titolare, opportunamente istruito e vincolato a obblighi di riservatezza derivanti dal contratto di lavoro e dai doveri deontologici applicabili.

Per lo svolgimento di alcune attività, il Titolare si avvale di soggetti terzi che operano in qualità di responsabili del trattamento ai sensi dell'art. 28 GDPR, sulla base di un contratto scritto che li vincola al rispetto della normativa, agli stessi obblighi di sicurezza del Titolare e al divieto di trattamento per finalità diverse da quelle indicate. In particolare, i responsabili del trattamento appartengono alle seguenti categorie:

  • fornitori di servizi tecnologici e digitali (hosting del sito, gestione del server, gestione del sistema gestionale ERP e dello spazio cloud documentale, posta elettronica, manutenzione, sviluppo software);
  • fornitori di servizi di archiviazione e conservazione documentale;
  • fornitori di servizi di prenotazione e di videoconferenza;
  • fornitori di servizi di fatturazione e gestione contabile;
  • fornitori di servizi di analisi, statistica e marketing, ove autorizzati dall'interessato.

Il Titolare seleziona i propri responsabili del trattamento esclusivamente tra soggetti che presentino garanzie sufficienti per mettere in atto misure tecniche e organizzative adeguate (art. 28 par. 1 GDPR), e ne verifica periodicamente l'operato. L'elenco aggiornato dei responsabili è disponibile su richiesta scritta al Titolare a privacy@lexte.ch.

I dati personali possono inoltre essere comunicati a:

  • co-difensori, periti, consulenti tecnici, traduttori e altri professionisti coinvolti nell'esecuzione del mandato;
  • autorità giudiziarie, amministrative e di vigilanza, quando previsto dalla legge o per la difesa di un diritto in sede giudiziaria;
  • prestatori di servizi di pagamento (PSP), banche e istituti finanziari coinvolti nei flussi di pagamento;
  • compagnie assicurative e revisori, ove necessario;
  • consulenti fiscali o commercialisti.

I dati personali non sono oggetto di vendita o cessione a terzi per finalità promozionali autonome.

11. Trasferimento dei dati personali

Il Titolare ha sede in Svizzera. I dati personali raccolti tramite il Sito e l'Area Privata sono ospitati su un server fisico ubicato in territorio svizzero, gestito da un fornitore di servizi tecnologici nominato responsabile del trattamento.

Il trasferimento di dati personali dall'Unione Europea alla Svizzera avviene sulla base della decisione di adeguatezza adottata dalla Commissione europea ai sensi dell'art. 45 GDPR, che riconosce alla Svizzera un livello di protezione dei dati personali sostanzialmente equivalente a quello dell'Unione.

Per ricevere copia delle garanzie adottate o ulteriori informazioni sui trasferimenti, l'interessato può rivolgere richiesta scritta al Titolare.

12. Misure di sicurezza

Ai sensi dell'art. 32 GDPR, il Titolare adotta misure tecniche e organizzative adeguate a garantire un livello di sicurezza appropriato al rischio, tenendo conto dello stato dell'arte, dei costi di attuazione, della natura, dell'oggetto, del contesto e delle finalità del trattamento, nonché della probabilità e gravità dei rischi per i diritti e le libertà delle persone fisiche.

Tra le misure adottate rientrano, a titolo esemplificativo: cifratura delle comunicazioni (HTTPS/TLS) e, ove appropriato, dei dati a riposo; controlli di accesso fisico e logico; autenticazione a più fattori per i sistemi critici; segregazione delle reti; backup periodici; registrazione degli accessi (log); procedure di gestione degli incidenti e delle violazioni di dati; formazione periodica del personale; clausole di riservatezza e di conformità nei contratti con i responsabili del trattamento.

In caso di violazione di dati personali (data breach), il Titolare provvede, nei tempi e nei modi previsti dagli artt. 33 e 34 GDPR, alla notifica all'Autorità di controllo competente e, ove ricorrano i presupposti, alla comunicazione agli interessati. Quando la violazione riguarda anche dati di interessati ubicati in Svizzera, il Titolare provvede inoltre alle notifiche previste dall'art. 24 nLPD.

13. Diritti delle persone interessate

Le persone interessate dispongono dei seguenti diritti, esercitabili in qualsiasi momento contattando il Titolare ai recapiti indicati al paragrafo 2:

Diritto (GDPR)Contenuto
Accesso (art. 15 GDPR)Ottenere conferma del trattamento, copia dei dati personali e informazioni su finalità, categorie di dati, destinatari, periodo di conservazione, diritti, fonti, decisioni automatizzate e trasferimenti extra-UE.
Rettifica (art. 16 GDPR)Ottenere la correzione di dati inesatti e l'integrazione di dati incompleti.
Cancellazione (art. 17 GDPR)Ottenere la cancellazione dei dati nei casi previsti dalla normativa, fatti salvi gli obblighi di legge e gli altri motivi che escludono la cancellazione.
Limitazione (art. 18 GDPR)Ottenere la limitazione del trattamento nei casi previsti dalla normativa (es. contestazione dell'esattezza dei dati, opposizione).
Portabilità (art. 20 GDPR)Ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico i dati forniti, e trasmetterli ad un altro titolare, quando il trattamento si basa sul consenso o sul contratto ed è effettuato con mezzi automatizzati.
Opposizione (art. 21 GDPR)Opporsi al trattamento basato sul legittimo interesse del Titolare per motivi connessi alla situazione particolare dell'interessato; opporsi in qualsiasi momento al trattamento per finalità di marketing diretto.
Revoca del consenso (art. 7 par. 3 GDPR)Revocare in qualsiasi momento il consenso prestato, senza pregiudizio per la liceità dei trattamenti effettuati prima della revoca.
Decisioni automatizzate (art. 22 GDPR)Non essere sottoposto a decisioni unicamente automatizzate, compresa la profilazione, che producano effetti giuridici o significativi, salve le eccezioni previste.
Reclamo (art. 77 GDPR)Proporre reclamo all'Autorità di controllo dello Stato membro di residenza abituale, di lavoro o del luogo della presunta violazione.
Tutela giurisdizionale (art. 79 GDPR)Proporre ricorso giurisdizionale effettivo contro un titolare o un responsabile del trattamento.

Il Titolare riscontra le richieste senza ingiustificato ritardo e, comunque, entro un mese dalla ricezione, ai sensi dell'art. 12 par. 3 GDPR. Tale termine può essere prorogato di due mesi in caso di richieste particolarmente complesse, dandone tempestiva comunicazione all'interessato unitamente ai motivi del ritardo.

L'esercizio dei diritti è gratuito, salvo che le richieste risultino manifestamente infondate o eccessive, in particolare ripetitive, nel qual caso il Titolare può addebitare un contributo spese ragionevole o rifiutare di dar seguito alla richiesta, ai sensi dell'art. 12 par. 5 GDPR.

Per esercitare i diritti è necessario fornire elementi sufficienti per consentire l'identificazione dell'interessato; il Titolare può richiedere ulteriori informazioni qualora ciò sia necessario per accertare l'identità del richiedente (art. 12 par. 6 GDPR).

13.1 Reclamo all'Autorità di controllo

Ai sensi dell'art. 77 GDPR, le persone interessate hanno il diritto di proporre reclamo a un'Autorità di controllo, in particolare nello Stato membro in cui risiedono abitualmente, lavorano o nel luogo in cui si è verificata la presunta violazione, qualora ritengano che il trattamento dei propri dati personali violi il GDPR.

Resta impregiudicato il diritto a un ricorso giurisdizionale effettivo (art. 79 GDPR) e ad un risarcimento del danno (art. 82 GDPR).

14. Processi decisionali automatizzati e profilazione

Il Titolare non adotta processi decisionali esclusivamente automatizzati che producano effetti giuridici o ripercussioni significative sulle persone interessate ai sensi dell'art. 22 GDPR. Qualora tali processi dovessero essere introdotti in futuro (a titolo esemplificativo, nell'ambito di strumenti basati su intelligenza artificiale), gli interessati saranno informati e potranno esercitare i diritti previsti dalla normativa applicabile, compresi quelli di ottenere l'intervento umano, esprimere la propria opinione e contestare la decisione.

15. Cookie e tecnologie analoghe

Il Sito utilizza cookie e tecnologie analoghe in conformità all'art. 5 par. 3 della Direttiva 2002/58/CE ("e-Privacy"), come recepito dalla normativa nazionale, e al GDPR. Il dettaglio dei cookie utilizzati, dei fornitori, delle finalità e dei tempi di conservazione, nonché le modalità di gestione del consenso, sono disponibili nella Cookie Policy del Sito.

Al primo accesso al Sito viene visualizzato un banner che consente all'interessato di prestare, rifiutare o personalizzare il consenso ai cookie non strettamente necessari. Il consenso è revocabile in ogni momento accedendo all'apposita sezione ("Preferenze cookie").

Preferenze cookie — apre nuovamente il banner per modificare la scelta.

16. Trattamento dei dati di minori

I servizi del Sito non sono rivolti a minori. Il Titolare non raccoglie consapevolmente dati personali di minori senza il previo consenso del titolare della responsabilità genitoriale, nei limiti previsti dall'art. 8 GDPR e dalla normativa nazionale applicabile. Qualora il Titolare venisse a conoscenza di tale trattamento, provvederà a cancellare i dati senza ingiustificato ritardo.

17. Collegamenti a siti web di terzi

Il Sito può contenere link verso siti web di terzi (ad esempio social network, partner, articoli di blog esterni). Il Titolare non risponde delle politiche di trattamento dei dati personali adottate da tali siti. Si invitano gli interessati a consultare le informative privacy dei siti visitati prima di fornire dati personali.

18. Modifiche all'informativa

La presente informativa può essere oggetto di aggiornamenti per recepire modifiche normative, organizzative o tecnologiche. La versione vigente è sempre disponibile sul Sito, con indicazione della data di ultimo aggiornamento.

In caso di modifiche sostanziali che incidano sui diritti delle persone interessate, il Titolare provvederà a darne comunicazione mediante avviso sul Sito o, ove possibile, attraverso comunicazione individuale.

19. Foro competente

Resta ferma per gli interessati la facoltà di adire l'Autorità giurisdizionale competente ai sensi dell'art. 79 GDPR, che individua nei tribunali dello Stato membro in cui il Titolare è stabilito o, in alternativa, in quelli dello Stato membro in cui l'interessato risiede abitualmente, le sedi competenti per le azioni nei confronti del Titolare e dei responsabili del trattamento.

Ultimo aggiornamento: 09 luglio 2026