Trasparenza e regole

Informativa privacy del sito

Riscrittura pre go-live: titolare e contatti reali, basi giuridiche distinte, dati effettivi, retention, destinatari e diritti GDPR.

Versione, data di efficacia e ambito identificano il testo applicabile.

1. Titolare e ambito

Questa informativa descrive il trattamento dei dati personali effettuato tramite RelaunchLab.it, inclusi navigazione, area amministrativa e, quando abilitati, i moduli Contatti, Network, Candidatura progetto e Supporto app. RelaunchLab è il nome di un progetto indipendente; il titolare del trattamento è Davide Mori.

Per questioni sulla protezione dei dati o per esercitare i propri diritti è possibile scrivere a privacy@relaunchlab.it. Per richieste generali: hello@relaunchlab.it; per il supporto alle app: support@relaunchlab.it.

L’informativa è resa ai sensi degli articoli 12 e 13 del Regolamento (UE) 2016/679 (“GDPR”) e, nei casi in cui un dato non sia ottenuto direttamente dall’interessato, dell’articolo 14.

2. Dati trattati e fonte

  • Navigazione e sicurezza: indirizzo IP, data e ora, URL o risorsa richiesta, esito HTTP, user agent, identificativi di sessione e altre informazioni tecniche necessarie a erogare e proteggere il sito. I log infrastrutturali dipendono anche dal servizio di hosting.
  • Contatti: nome, email, argomento e messaggio.
  • Network: nome, email, ruolo professionale, interesse alla collaborazione ed eventuale URL pubblico.
  • Candidatura progetto: referente, email, nome e fase del progetto, URL pubblico facoltativo, descrizione non confidenziale della sfida e collaborazione richiesta. Questo non è un modulo di candidatura lavorativa.
  • Supporto app: app, email, categoria, descrizione ed eventuali versioni dell’app e del sistema operativo. Il modulo non accetta allegati.
  • Amministrazione: dati dell’utente autorizzato, ruolo, credenziale conservata in forma di hash, sessione, eventi di autenticazione e metadati delle operazioni svolte nel CMS.
  • Prevenzione degli abusi: chiavi pseudonime derivate da IP, user agent e identificativi di invio, contatori, esiti e versione dell’informativa mostrata.

Di regola i dati sono forniti direttamente dall’interessato o generati tecnicamente durante l’uso del sito. Se un contatto fosse ottenuto da un terzo o da una fonte pubblica, saranno fornite le informazioni previste dall’articolo 14 GDPR entro i termini applicabili.

Non inviare credenziali, segreti industriali, dati sanitari o altre categorie particolari di dati, dati giudiziari, contenuti salvati nelle app o informazioni di terzi non necessarie.

3. Finalità e basi giuridiche

  • Erogazione e sicurezza del sito: fornire le pagine richieste, mantenere integrità e disponibilità, prevenire abusi e diagnosticare errori, sulla base del legittimo interesse del titolare, articolo 6(1)(f) GDPR.
  • Contatto generale: ricevere, organizzare e rispondere alle richieste volontarie, sulla base del legittimo interesse a gestire le interlocuzioni, articolo 6(1)(f).
  • Network: valutare un interesse professionale e consentire una prima interlocuzione, sulla base del legittimo interesse, articolo 6(1)(f). L’invio non crea membership, rapporto di lavoro, matching o partnership.
  • Candidatura progetto: svolgere una prima valutazione della proposta, articolo 6(1)(f); soltanto se e quando il proponente chiede concrete misure precontrattuali, articolo 6(1)(b). L’invio non crea NDA, incarico, due diligence, investimento o accettazione.
  • Supporto app: gestire la richiesta collegata alle condizioni applicabili all’app, articolo 6(1)(b); prevenire abusi e proteggere il servizio, articolo 6(1)(f).
  • Amministrazione e audit: proteggere il CMS e ricostruire le operazioni autorizzate, articolo 6(1)(f).
  • Obblighi e tutela dei diritti: adempiere obblighi di legge, articolo 6(1)(c), e accertare, esercitare o difendere un diritto, articolo 6(1)(f), per il tempo necessario.

La presa visione dell’informativa richiesta nei moduli documenta la trasparenza del trattamento e non è un consenso per finalità ulteriori. Non vengono svolte attività di marketing, profilazione o cessione dei dati.

4. Conferimento

I campi indicati come obbligatori sono necessari per ricevere e gestire la richiesta; senza tali dati il modulo non può essere inviato o non è possibile rispondere. Gli altri campi sono facoltativi. L’uso dei canali è volontario.

5. Destinatari e fornitori

I dati sono accessibili soltanto a persone autorizzate e, nei limiti necessari, a Aruba S.p.A. quale fornitore dell’infrastruttura di hosting, database e, quando attivata, posta elettronica; ad altri fornitori tecnici nominati e verificati prima dell’attivazione; a professionisti soggetti a riservatezza; e alle autorità nei casi previsti dalla legge. I dati non sono diffusi, venduti o usati per pubblicità.

Il sito non integra analytics, tracker pubblicitari, social plugin o strumenti di profilazione di terze parti.

6. Trasferimenti internazionali

Il titolare non dispone trasferimenti intenzionali dei dati del sito fuori dallo Spazio economico europeo. L’infrastruttura principale di hosting e database è fornita da Aruba. L’eventuale ricorso del fornitore a sub-responsabili e ogni futuro servizio vengono verificati rispetto a localizzazione e garanzie applicabili. Se un trasferimento verso un paese terzo diventasse necessario, sarà fondato su una decisione di adeguatezza o su una garanzia prevista dagli articoli 46 e seguenti GDPR, e questa informativa sarà aggiornata. Informazioni sulle garanzie applicabili possono essere richieste al contatto privacy.

7. Conservazione

  • Contatti generali e supporto: i dati identificativi e il contenuto sono redatti dopo 12 mesi dall’ultima attività. Restano una traccia tecnica priva del messaggio e degli identificativi diretti, la versione dell’informativa e l’evidenza della presa visione, per documentare correttamente l’operazione e tutelare i diritti; tali metadati sono sottoposti a riesame periodico e non sono usati per ricontattare l’interessato.
  • Network e candidature progetto: i dati identificativi e il contenuto sono redatti dopo 18 mesi dall’ultima attività; l’eventuale traccia tecnica residua segue il criterio indicato sopra.
  • Chiavi antiabuso e rate limit: restano fino alla scadenza tecnica del contatore o dell’eventuale blocco e sono eliminate alla successiva manutenzione programmata; gli hash associati a una richiesta seguono invece il termine della relativa richiesta.
  • Honeypot: gli invii intercettati dal campo anti-bot nascosto non vengono registrati dall’applicazione.
  • Notifiche email del CMS: se la posta è attiva, i record delle notifiche inviate sono eliminati dopo 30 giorni e quelli definitivamente non consegnati dopo 90 giorni.
  • Autenticazione e audit: gli eventi di autenticazione sono conservati per 180 giorni; i metadati delle operazioni amministrative per 24 mesi. L’audit non conserva il corpo dei moduli.
  • Backup amministrativi: l’archivio temporaneo sul server è rimosso al termine del download; i metadati dell’esportazione scadono dopo 7 giorni. Le copie scaricate e gli eventuali backup infrastrutturali seguono procedure di accesso e cicli di conservazione separati del titolare e del fornitore.

Gli eventuali log applicativi o infrastrutturali sono conservati per il tempo tecnicamente necessario a sicurezza, diagnosi e continuità secondo la configurazione del servizio attivo. In presenza di incidenti, contestazioni o obblighi di legge, i soli dati necessari possono essere conservati più a lungo e con accesso limitato.

8. Diritti

L’interessato può chiedere accesso, rettifica, cancellazione, limitazione e, quando ne ricorrono i presupposti, portabilità. Può opporsi, per motivi connessi alla propria situazione, al trattamento fondato sul legittimo interesse. Se un futuro trattamento fosse basato sul consenso, potrà revocarlo in ogni momento senza pregiudicare la liceità precedente.

Le richieste vanno inviate a privacy@relaunchlab.it. Il titolare risponde senza ingiustificato ritardo e normalmente entro un mese, salvo proroga nei casi previsti dal GDPR; può chiedere le sole informazioni necessarie a verificare l’identità. È inoltre possibile proporre reclamo al Garante per la protezione dei dati personali o rivolgersi all’autorità giudiziaria.

9. Decisioni automatizzate e minori

Non vengono adottate decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici o analogamente significativi e non viene effettuata profilazione.

Il sito non è specificamente rivolto ai minori e i moduli non devono essere usati per inviare dati di minori non necessari. Qualora in futuro un servizio offerto direttamente a minori si fondasse sul consenso, saranno applicate le condizioni previste dall’articolo 8 GDPR e dall’articolo 2-quinquies del Codice privacy.

10. Sicurezza e aggiornamenti

Il titolare adotta misure tecniche e organizzative adeguate al rischio, tra cui controllo degli accessi, sessioni protette, cifratura HTTPS, protezione anti-CSRF, query preparate, minimizzazione, limitazione degli abusi e procedure di backup. Nessuna misura elimina ogni rischio e la descrizione pubblica resta generale per non compromettere la sicurezza.

Le modifiche sostanziali producono una nuova versione con data di revisione ed efficacia. La versione mostrata al momento dell’invio resta associata alla richiesta.

Hai una domanda?

Hai bisogno di un chiarimento su questo documento?

Contatta RelaunchLab