Documentazione Legale

Privacy Policy

Informativa sul trattamento dei dati personali ai sensi dell'art. 13 del Regolamento UE 2016/679 (GDPR)

Ultimo aggiornamento: Aprile 2025

Indice

  1. Titolare del Trattamento
  2. Dati raccolti e modalità di raccolta
  3. Finalità e basi giuridiche del trattamento
  4. Destinatari e responsabili del trattamento
  5. Trasferimenti extra-UE
  6. Periodo di conservazione
  7. Diritti dell'interessato
  8. Profilazione e decisioni automatizzate
  9. Cookie e tecnologie simili
  10. Modifiche alla presente informativa
  11. Contatti e reclami

1 Titolare del Trattamento

Il Titolare del trattamento dei dati personali raccolti tramite il presente sito web (cras.space) è:

Società CRAS.Space
P.IVA 01688170917
Sede Legale Nuoro (NU), Italia

Per qualsiasi questione relativa al trattamento dei dati personali, l'interessato può contattare il Titolare all'indirizzo email sopra indicato, specificando nell'oggetto: "Richiesta Privacy GDPR".

2 Dati raccolti e modalità di raccolta

2.1 Dati di navigazione (raccolti automaticamente)

I sistemi informatici e le procedure software preposte al funzionamento del sito acquisiscono, nel corso del normale esercizio, alcuni dati personali la cui trasmissione è implicita nell'uso dei protocolli di comunicazione di Internet. In questa categoria rientrano:

Questi dati vengono conservati nei log del server di Aruba S.p.A. (hosting provider) e non sono utilizzati per identificare direttamente gli utenti, salvo necessità di accertamento di reati informatici.

2.2 Dati forniti volontariamente dall'utente

Tramite il modulo "Request a Demo" presente sul sito, l'utente fornisce volontariamente:

Nota: Il form non raccoglie dati sensibili ai sensi dell'art. 9 GDPR (dati relativi alla salute, all'origine etnica, alle opinioni politiche, ecc.). L'invio del form implica la preventiva presa visione e accettazione della presente informativa tramite apposita checkbox obbligatoria.

3 Finalità e basi giuridiche del trattamento

Finalità Base giuridica (art. 6 GDPR) Dati coinvolti
Erogazione del servizio web e gestione tecnica del sito Legittimo interesse del Titolare (art. 6 §1 lett. f) Dati di navigazione, log server
Sicurezza informatica e prevenzione di abusi Legittimo interesse del Titolare (art. 6 §1 lett. f) Indirizzi IP, log server
Gestione delle richieste demo e contatti commerciali Esecuzione di misure precontrattuali su richiesta dell'interessato (art. 6 §1 lett. b) + Consenso (art. 6 §1 lett. a) Nome, email, azienda, ruolo, messaggio
Adempimento di obblighi legali e fiscali Obbligo legale (art. 6 §1 lett. c) Dati contrattuali ove applicabile
Accertamento, esercizio o difesa di un diritto in sede giudiziaria Legittimo interesse del Titolare (art. 6 §1 lett. f) Tutti i dati raccolti, ove necessario

Il trattamento per finalità di marketing diretto o invio di newsletter non viene effettuato salvo esplicito consenso distinto e separato dell'interessato.

4 Destinatari e responsabili del trattamento

I dati personali possono essere comunicati alle seguenti categorie di soggetti, designati come Responsabili del trattamento ai sensi dell'art. 28 GDPR:

Soggetto Ruolo Dati trattati Localizzazione
Aruba S.p.A. Responsabile del trattamento (hosting & server) Log di accesso, IP, dati tecnici Italia / UE
Provider email aziendale Responsabile del trattamento Contenuto delle comunicazioni via email UE (da verificare)

I dati personali non vengono venduti, ceduti o comunicati a terzi per finalità commerciali proprie di tali terzi.

I dati possono essere comunicati ad autorità pubbliche (Garante Privacy, Autorità Giudiziaria, Forze dell'Ordine) ove previsto da norme di legge o su richiesta delle stesse.

5 Trasferimenti extra-UE

Attenzione — Google Fonts: Se il sito carica i font tipografici da fonts.googleapis.com, l'indirizzo IP del visitatore viene trasferito automaticamente a Google LLC (USA) ad ogni visita, senza consenso preventivo. Il Titolare si impegna a eliminare questa dipendenza effettuando il self-hosting locale dei font, in linea con le indicazioni del Garante tedesco (LG München, 20.01.2022) e del Garante italiano.

Al netto di quanto indicato sopra, il Titolare non effettua trasferimenti sistematici di dati personali verso paesi terzi al di fuori dello Spazio Economico Europeo (SEE).

Qualora future integrazioni tecnologiche richiedessero trasferimenti extra-UE, il Titolare si impegna ad adottare le garanzie adeguate previste dagli artt. 44–49 GDPR (es. Clausole Contrattuali Standard della Commissione Europea, decisioni di adeguatezza).

6 Periodo di conservazione

Categoria di datoPeriodo di conservazioneMotivazione
Log del server (IP, timestamp, URL) 12 mesi D.Lgs. 109/2008 — data retention obbligatoria per provider
Dati richiesta demo (nome, email, azienda) 24 mesi dalla richiesta Legittimo interesse commerciale precontrattuale
Comunicazioni email 5 anni dalla conclusione del rapporto Obblighi di legge e difesa in giudizio (art. 2946 c.c.)
Dati contrattuali (se il rapporto si concretizza) 10 anni dalla cessazione del contratto Obblighi fiscali e civilistici (D.P.R. 633/72, art. 2220 c.c.)

Decorso il periodo di conservazione, i dati vengono cancellati o resi anonimi in modo irreversibile.

7 Diritti dell'interessato

In qualità di interessato al trattamento, l'utente ha diritto di esercitare in qualsiasi momento i seguenti diritti previsti dagli artt. 15–22 GDPR:

Accesso (art. 15)

Ottenere conferma che sia in corso un trattamento di dati che lo riguardano e riceverne copia.

Rettifica (art. 16)

Ottenere la correzione di dati personali inesatti o incompleti che lo riguardano.

Cancellazione (art. 17)

Ottenere la cancellazione dei propri dati ("diritto all'oblio"), salvo obbligo legale di conservazione.

Limitazione (art. 18)

Ottenere la limitazione del trattamento nei casi previsti dalla norma.

Portabilità (art. 20)

Ricevere i propri dati in formato strutturato e leggibile da dispositivo automatico.

Opposizione (art. 21)

Opporsi in qualsiasi momento al trattamento basato su legittimo interesse o per marketing diretto.

Revoca del consenso

Revocare in qualsiasi momento il consenso prestato, senza pregiudicare la liceità del trattamento precedente.

Reclamo al Garante

Proporre reclamo all'Autorità di controllo: Garante per la protezione dei dati personaligaranteprivacy.it

Per esercitare i propri diritti, l'interessato può inviare una richiesta scritta a info@cras.space con oggetto "Esercizio diritti GDPR". Il Titolare risponderà entro 30 giorni dalla ricezione della richiesta (art. 12 §3 GDPR), prorogabili a 90 giorni in caso di complessità.

8 Profilazione e decisioni automatizzate

Il sito non effettua alcuna attività di profilazione degli utenti né adotta processi decisionali automatizzati che producano effetti giuridici o che incidano significativamente sugli interessati, ai sensi dell'art. 22 GDPR.

Non vengono utilizzati strumenti di analisi comportamentale, retargeting pubblicitario o sistemi di scoring automatico.

9 Cookie e tecnologie simili

Per informazioni dettagliate sull'utilizzo dei cookie e delle tecnologie di tracciamento sul presente sito, si rimanda alla Cookie Policy dedicata, redatta in conformità al Provvedimento del Garante Privacy del 10 giugno 2021 e alle Linee Guida cookies 2022.

10 Modifiche alla presente informativa

Il Titolare si riserva il diritto di apportare modifiche alla presente Privacy Policy in qualsiasi momento, dandone comunicazione agli utenti tramite pubblicazione della versione aggiornata su questa pagina con indicazione della data di revisione.

Si invita pertanto a consultare periodicamente questa pagina. La versione precedente viene archiviata e rimane disponibile su richiesta inviata a info@cras.space.

11 Contatti e reclami

Per qualsiasi richiesta relativa al trattamento dei dati personali:

Oggetto "Richiesta Privacy GDPR"
Risposta Entro 30 giorni (art. 12 §3 GDPR)

L'interessato ha inoltre il diritto di proporre reclamo al Garante per la protezione dei dati personali:

Indirizzo Piazza Venezia 11, 00187 Roma (RM)