Trasparenza e regole

Informativa privacy del sito

Versione iniziale: sito, moduli, sicurezza, destinatari, conservazione e diritti.

Versione, data di efficacia e ambito identificano il testo applicabile.

1. Ambito e titolare

Questa informativa descrive il trattamento dei dati personali effettuato attraverso RelaunchLab.it, inclusi i moduli Contatti, Network, Candidatura progetto e Supporto app. È resa ai sensi dell’articolo 13 del Regolamento (UE) 2016/679.

Il titolare è Da completare prima del go-live. Per richieste sulla protezione dei dati: Da completare prima del go-live. Se questi dati non sono ancora configurati e verificati, i moduli pubblici restano tecnicamente disabilitati.

2. Dati trattati

  • Dati tecnici di navigazione: indirizzo IP, data e ora, risorsa richiesta, esito HTTP, user agent e informazioni tecniche strettamente necessarie a erogare e proteggere il sito. I log dipendono anche dalla configurazione dell’hosting.
  • Contatto: nome, email, argomento e messaggio.
  • Network: nome, email, ruolo professionale, interesse alla collaborazione ed eventuale URL pubblico.
  • Candidatura: referente, email, nome e fase del progetto, URL pubblico facoltativo, sfida non confidenziale e collaborazione richiesta.
  • Supporto: app selezionata, email, categoria, descrizione ed eventuali versioni di app e sistema operativo. Non sono accettati allegati.
  • Evidenze di sicurezza: chiavi derivate e minimizzate per rate limit, rilevazione spam, prevenzione abusi e audit. Le richieste conservano la versione esatta di questa informativa.

Non inviare credenziali, segreti industriali, dati sanitari o altre categorie particolari di dati, contenuti salvati nelle app o informazioni di terzi non necessarie.

3. Finalità e basi giuridiche

  • erogare e proteggere il sito, prevenire abusi e diagnosticare errori: legittimo interesse del titolare alla sicurezza e continuità del servizio, articolo 6(1)(f);
  • ricevere e valutare il messaggio volontariamente inviato e rispondere quando utile e possibile: misure richieste dall’interessato e, a seconda del contesto, legittimo interesse, articolo 6(1)(b) o (f);
  • gestire il supporto di un’app effettivamente distribuita: esecuzione delle condizioni applicabili o legittimo interesse a supportare il prodotto, articolo 6(1)(b) o (f);
  • adempiere obblighi di legge e richieste legittime dell’autorità: articolo 6(1)(c).

La candidatura non costituisce NDA, incarico, due diligence, investimento o accettazione. Il network non crea membership, rapporto di lavoro, matching o partnership. Non vengono adottate decisioni esclusivamente automatizzate con effetti giuridici.

4. Destinatari e trasferimenti

I dati possono essere trattati da fornitori di hosting, database, backup e posta configurati come responsabili, da persone autorizzate e da autorità quando previsto dalla legge. Non vengono venduti né usati per pubblicità o profilazione. La configurazione iniziale non abilita analytics o tracker di terze parti.

Non sono previsti trasferimenti internazionali intenzionali. Prima di attivare un fornitore di posta, backup o altro servizio il titolare deve verificarne localizzazione, ruolo, garanzie e accordi applicabili; questa informativa deve essere aggiornata se il quadro cambia.

5. Conservazione

  • contatti e supporto: redazione dopo 12 mesi dall’ultima attività;
  • network e candidature: redazione dopo 18 mesi dall’ultima attività;
  • evidenze spam: entro 30 giorni; chiavi rate limit: entro 48 ore;
  • corpi email inviati: entro 30 giorni; notifiche definitivamente non consegnate: entro 90 giorni;
  • eventi di autenticazione: 180 giorni; audit amministrativo: metadati dell’azione per 24 mesi, senza conservare il corpo delle richieste nell’audit.

I termini sono regole operative iniziali e possono essere abbreviati quando i dati non servono più. Backup e obblighi di legge possono comportare tempi tecnici ulteriori, documentati dal titolare.

6. Diritti

L’interessato può chiedere accesso, rettifica, cancellazione, limitazione, portabilità quando applicabile e opposizione al trattamento basato sul legittimo interesse. Può inoltre proporre reclamo al Garante per la protezione dei dati personali. Per esercitare i diritti usa il recapito privacy indicato sopra; può essere necessario verificare l’identità senza raccogliere dati eccedenti.

7. Sicurezza, minori e aggiornamenti

Il sito applica minimizzazione, controllo degli accessi, sessioni protette, cifratura HTTPS, token CSRF, query preparate, limitazione degli abusi e backup operativi. Nessuna misura elimina ogni rischio. Il servizio non è rivolto specificamente a minori e i moduli non devono essere usati per inviare dati di minori.

Le modifiche sostanziali producono una nuova versione con data di revisione ed efficacia. La versione mostrata al momento dell’invio resta associata alla richiesta.

Hai una domanda?

Hai bisogno di un chiarimento su questo documento?

Contatta RelaunchLab