Privacy Policy
Informativa resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 ("GDPR") e del D.Lgs. 30 giugno 2003, n. 196 (Codice Privacy) come modificato dal D.Lgs. 101/2018.
1. Titolare del trattamento
Il Titolare del trattamento dei dati personali è Meccanica Celeste S.r.l., che ha sviluppato e gestisce il servizio MandaDueRighe.
- Denominazione: Meccanica Celeste S.r.l.
- Sito web: www.meccanicaceleste.it
- Email di contatto privacy: privacy@meccanicaceleste.it
2. Tipologie di dati trattati
Trattiamo le seguenti categorie di dati personali:
2.1 Dati di navigazione
I sistemi informatici e le procedure software preposte al funzionamento del sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell'uso dei protocolli di comunicazione Internet (es. indirizzi IP, tipo di browser, sistema operativo, pagine visitate, orari di accesso).
2.2 Dati forniti volontariamente dall'utente
L'invio facoltativo di email agli indirizzi indicati su questo sito, la registrazione al servizio o l'utilizzo dei form comporta la successiva acquisizione dell'indirizzo del mittente, necessario per rispondere alle richieste, nonché degli eventuali altri dati personali inseriti.
2.3 Dati relativi all'utilizzo del servizio
Per gli utenti registrati al servizio MandaDueRighe, sono trattati: dati anagrafici e di contatto (nome, cognome, ragione sociale, partita IVA, indirizzo email), credenziali di accesso, contatti caricati dall'utente (in qualità di Responsabile del trattamento per conto dell'utente), contenuti generati dalla piattaforma, log tecnici e di sicurezza.
2.4 Cookie
Si rimanda alla Cookie Policy dedicata per maggiori informazioni sulle tipologie di cookie utilizzati e sulle modalità per gestirli.
3. Finalità e base giuridica del trattamento
| Finalità | Base giuridica | Conservazione |
|---|---|---|
| Erogazione del servizio MandaDueRighe (account, generazione bozze, invio comunicazioni) | Esecuzione del contratto (art. 6.1.b GDPR) | Durata del rapporto contrattuale + 10 anni per obblighi fiscali |
| Adempimenti contabili, fiscali e legali | Obbligo legale (art. 6.1.c GDPR) | 10 anni dalla fatturazione |
| Sicurezza informatica, prevenzione frodi, audit | Legittimo interesse (art. 6.1.f GDPR) | 12 mesi dai log |
| Risposta a richieste di contatto e supporto | Misure precontrattuali / legittimo interesse | 24 mesi dall'ultimo contatto |
| Invio di comunicazioni informative e commerciali sui nostri servizi | Consenso (art. 6.1.a GDPR), revocabile in qualunque momento | Fino a revoca del consenso |
4. Modalità del trattamento
I dati sono trattati con strumenti automatizzati e con logiche strettamente correlate alle finalità indicate. Sono adottate adeguate misure tecniche e organizzative per garantire un livello di sicurezza adeguato al rischio, ai sensi dell'art. 32 GDPR (cifratura in transito e a riposo, controlli di accesso, segregazione multi-tenant, backup periodici, audit log).
5. Destinatari e categorie di destinatari
I dati personali possono essere comunicati a soggetti terzi che operano in qualità di Responsabili del trattamento (art. 28 GDPR), tra cui:
- Fornitori di hosting cloud e infrastruttura (data center situati nello Spazio Economico Europeo);
- Fornitori di servizi email transazionali (es. Resend, Postmark o equivalenti);
- Provider di servizi di pagamento (es. Stripe), per la gestione degli abbonamenti;
- Fornitori di servizi di analisi statistica aggregata;
- Consulenti professionali (commercialisti, legali) tenuti al segreto professionale;
- Autorità competenti, se richiesto da obblighi di legge.
L'elenco aggiornato dei Responsabili del trattamento può essere richiesto al Titolare tramite i recapiti indicati al punto 1.
6. Trasferimento dei dati extra UE
Ove alcuni Responsabili del trattamento siano situati al di fuori dello Spazio Economico Europeo, il trasferimento avviene esclusivamente in presenza di una decisione di adeguatezza della Commissione Europea o di adeguate garanzie ai sensi del Capo V del GDPR (es. Clausole Contrattuali Standard, misure supplementari).
7. Diritti dell'interessato
In qualità di interessato, l'utente ha il diritto di:
- accedere ai propri dati (art. 15 GDPR);
- chiederne la rettifica (art. 16 GDPR);
- chiederne la cancellazione (art. 17 GDPR);
- chiedere la limitazione del trattamento (art. 18 GDPR);
- opporsi al trattamento (art. 21 GDPR);
- ottenere la portabilità dei dati (art. 20 GDPR);
- revocare il consenso in qualunque momento, senza pregiudicare la liceità del trattamento effettuato in precedenza;
- proporre reclamo all'Autorità Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).
Per esercitare i propri diritti, l'utente può scrivere a privacy@meccanicaceleste.it.
8. Natura del conferimento dei dati
Il conferimento dei dati richiesti per la registrazione e l'erogazione del servizio è necessario per l'esecuzione del contratto: il mancato conferimento comporta l'impossibilità di fruire del servizio. Il conferimento dei dati per finalità di marketing è facoltativo e l'eventuale rifiuto non pregiudica l'utilizzo del servizio.
9. Processi decisionali automatizzati
Il servizio utilizza algoritmi di classificazione e generazione di contenuti, ma nessuna decisione che produca effetti giuridici o impatti significativi sull'utente viene assunta in modo esclusivamente automatizzato ai sensi dell'art. 22 GDPR. Le bozze generate dalla piattaforma sono sempre soggette ad approvazione umana dell'utente prima dell'invio.
10. Modifiche alla presente informativa
Il Titolare si riserva il diritto di apportare modifiche alla presente informativa in qualunque momento, dandone pubblicità su questa pagina. La data di ultimo aggiornamento è indicata in apertura del documento.