Legale
Privacy Policy
Ultimo aggiornamento: 17 agosto 2026
Documento redatto con la massima cura per garantire trasparenza verso gli utenti e una tutela ampia per il titolare, in conformità al Regolamento (UE) 2016/679 ("GDPR") e al D.Lgs. 196/2003. Non sostituisce una consulenza legale: prima della pubblicazione definitiva in produzione si raccomanda una revisione da parte di un professionista, in particolare in caso di modifiche ai servizi descritti o all'evoluzione normativa.
1. Titolare del trattamento
Il titolare del trattamento dei dati personali raccolti tramite questo Sito è:
0XBUSINESS SRL
Piazza del Popolo 18, 00187 Roma (RM) — Italia
P.IVA / C.F.: 16920451008 — VAT: IT16920451008
REA: 1684139 — PEC: 0xbusiness@legalmail.it
Per esercitare i diritti descritti al punto 8 o per qualsiasi richiesta relativa al trattamento dei tuoi dati, puoi scrivere tramite la pagina Contatti o alla PEC indicata sopra.
2. Definizioni
- Dato personale: qualsiasi informazione riguardante una persona fisica identificata o identificabile.
- Trattamento: qualsiasi operazione compiuta su dati personali (raccolta, conservazione, uso, comunicazione, cancellazione).
- Titolare del trattamento: il soggetto che determina finalità e mezzi del trattamento (0xBusiness, per i dati raccolti tramite questo Sito).
- Responsabile del trattamento: il soggetto terzo che tratta dati per conto del titolare, secondo le sue istruzioni (art. 28 GDPR).
- Interessato: la persona fisica cui i dati personali si riferiscono.
3. Dati raccolti
3.1 Dati forniti volontariamente
Attraverso il modulo presente nella pagina Contatti raccogliamo: nome, indirizzo email, numero di telefono (facoltativo), azienda (facoltativo) e il contenuto del messaggio inviato. L'invio del modulo richiede il tuo consenso esplicito ai Termini e Condizioni e alla presente informativa.
3.2 Dati raccolti tramite prenotazione call
Nella pagina Contatti puoi prenotare una call tramite un calendario fornito da Cal.com, un servizio di terze parti. Il calendario viene caricato solo dopo un tuo click esplicito di conferma: prima di quel momento nessun dato viene condiviso con Cal.com. Una volta caricato e utilizzato per una prenotazione, Cal.com tratta i dati necessari alla prenotazione (nome, email, fuso orario, eventuale indirizzo IP) secondo la propria informativa privacy.
3.3 Dati di navigazione e statistiche
Per l'analisi statistica aggregata del traffico utilizziamo Umami, uno strumento di web analytics open source che non impiega cookie e non raccoglie dati personali identificativi (nessun indirizzo IP conservato, nessun identificativo univoco dell'utente). Vedi il punto 12 per maggiori dettagli.
3.4 Dati tecnici raccolti automaticamente
I sistemi informatici e le procedure software preposte al funzionamento del Sito acquisiscono, nel normale esercizio, alcuni dati la cui trasmissione è implicita nell'uso dei protocolli di comunicazione internet (es. indirizzo IP, tipo di browser, sistema operativo, orario della richiesta). Questi dati sono utilizzati esclusivamente per finalità di sicurezza informatica e non sono associati a persone identificabili, salvo quanto necessario per accertare responsabilità in caso di reati informatici.
3.5 Categorie particolari di dati
Non richiediamo né raccogliamo intenzionalmente categorie particolari di dati (art. 9 GDPR: origine razziale o etnica, opinioni politiche/religiose, dati sanitari, genetici, biometrici, vita sessuale). Se tali dati venissero inseriti spontaneamente nel campo messaggio del modulo di contatto, provvederemo alla loro cancellazione immediata senza utilizzo.
4. Finalità e basi giuridiche del trattamento
| Finalità | Base giuridica | Dati trattati |
|---|---|---|
| Rispondere a richieste di informazioni o preventivo | Art. 6.1(b) GDPR — misure precontrattuali su richiesta dell'interessato | Nome, email, telefono, azienda, messaggio |
| Gestire la prenotazione di una call | Art. 6.1(b) GDPR — misure precontrattuali; Art. 6.1(a) — consenso al caricamento del widget Cal.com | Nome, email, fuso orario |
| Sicurezza informatica e prevenzione di abusi/frodi | Art. 6.1(f) GDPR — legittimo interesse | Indirizzo IP, log tecnici |
| Adempimenti contrattuali, contabili e fiscali | Art. 6.1(c) GDPR — obbligo legale | Dati identificativi e di fatturazione |
| Accertamento, esercizio o difesa di un diritto in sede giudiziale | Art. 6.1(f) GDPR — legittimo interesse | Dati pertinenti alla controversia |
Quando ci basiamo sul legittimo interesse, abbiamo verificato che l'interesse perseguito sia legittimo, che il trattamento sia necessario e proporzionato e che i tuoi diritti e le tue libertà fondamentali non ne risultino pregiudicati. Puoi opporti in qualsiasi momento scrivendo tramite la pagina Contatti.
5. Conservazione dei dati
Conserviamo i dati personali solo per il tempo necessario alle finalità per cui sono stati raccolti:
| Tipologia | Periodo di conservazione |
|---|---|
| Richieste di contatto non seguite da rapporto contrattuale | 24 mesi dall'ultimo contatto |
| Dati di clienti con rapporto contrattuale attivo | Durata del rapporto + 10 anni, per obblighi contabili e fiscali (art. 2220 c.c.) |
| Log di sicurezza | 12 mesi |
| Backup di sicurezza | 90 giorni |
Al termine dei periodi indicati, i dati sono cancellati in modo definitivo oppure anonimizzati in forma aggregata e non più riconducibile a una persona identificabile.
6. Destinatari dei dati e responsabili del trattamento
I dati possono essere comunicati a fornitori terzi che agiscono come responsabili del trattamento (art. 28 GDPR), vincolati contrattualmente a trattare i dati esclusivamente per conto di 0xBusiness e secondo le sue istruzioni:
| Fornitore | Finalità | Sede |
|---|---|---|
| Fornitore di hosting e infrastruttura | Erogazione del Sito | UE / extra-UE |
| Neon (database PostgreSQL) | Archiviazione dei dati raccolti tramite il modulo di contatto | UE / USA a seconda della regione selezionata |
| Mailgun | Invio delle notifiche email interne relative a nuove richieste di contatto | USA |
| Cal.com | Gestione della prenotazione di una call (solo dopo tuo consenso) | USA |
| Umami | Statistiche di traffico aggregate e anonime (nessun dato personale trattato) | UE |
Non vendiamo né cediamo i tuoi dati a terzi per finalità commerciali proprie di terzi. I dati possono inoltre essere comunicati a consulenti legali, fiscali o contabili vincolati al segreto professionale, e alle autorità pubbliche quando richiesto per obbligo di legge.
7. Trasferimenti extra-UE
Alcuni dei fornitori indicati al punto 6 hanno sede negli Stati Uniti. In questi casi, il trasferimento dei dati fuori dallo Spazio Economico Europeo avviene sulla base di garanzie adeguate ai sensi del Capo V del GDPR, quali le Clausole Contrattuali Standard approvate dalla Commissione Europea (Decisione 2021/914) e, ove applicabile, l'adesione del fornitore all'EU-U.S. Data Privacy Framework.
8. Diritti dell'interessato
Ai sensi degli articoli 15-22 del GDPR, in qualità di interessato hai diritto di:
- accedere ai tuoi dati e ottenerne copia (art. 15);
- rettificare dati inesatti o incompleti (art. 16);
- richiedere la cancellazione dei dati, salvo che la conservazione sia necessaria per obblighi legali o per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria (art. 17);
- limitare il trattamento in specifiche circostanze (art. 18);
- ricevere in formato strutturato i dati forniti sulla base del consenso o di un contratto e trasmetterli ad altro titolare (portabilità, art. 20);
- opporti al trattamento basato sul legittimo interesse (art. 21);
- revocare il consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento svolto prima della revoca (art. 7.3).
Puoi esercitare questi diritti gratuitamente scrivendo tramite la pagina Contatti o alla PEC indicata al punto 1. Risponderemo entro 30 giorni dalla ricezione della richiesta, termine prorogabile di ulteriori 60 giorni per richieste complesse, con comunicazione motivata.
9. Sicurezza dei dati
Adottiamo misure tecniche e organizzative adeguate al rischio (art. 32 GDPR), tra cui: cifratura delle comunicazioni tramite protocollo HTTPS/TLS, hosting su infrastrutture professionali con controlli di accesso, backup periodici, accesso al pannello di amministrazione dei contenuti limitato a personale autorizzato tramite credenziali individuali. Nessun sistema può garantire una sicurezza assoluta: adottiamo le misure ragionevolmente disponibili per ridurre il rischio di accessi non autorizzati, perdita o divulgazione indebita dei dati.
10. Violazione dei dati personali (data breach)
In caso di violazione dei dati personali che comporti un rischio per i diritti e le libertà degli interessati, il titolare notifica l'Autorità Garante entro 72 ore dalla scoperta della violazione (art. 33 GDPR) e, qualora il rischio sia elevato, informa senza ingiustificato ritardo gli interessati coinvolti (art. 34 GDPR).
11. Processo decisionale automatizzato
Non utilizziamo i tuoi dati per adottare decisioni basate unicamente su trattamenti automatizzati, né per attività di profilazione che producano effetti giuridici o incidano in modo significativo sulla tua persona (art. 22 GDPR).
12. Cookie e tecnologie di tracciamento
Il Sito utilizza esclusivamente cookie tecnici strettamente necessari al suo funzionamento. Non sono utilizzati cookie di profilazione o pubblicitari.
Per l'analisi statistica del traffico utilizziamo Umami, che non impiega cookie né tecnologie equivalenti e non raccoglie dati che permettano l'identificazione, diretta o indiretta, dei singoli visitatori. Per questo motivo il suo utilizzo non richiede consenso preventivo ai sensi della normativa ePrivacy.
Il calendario di prenotazione fornito da Cal.com può impostare propri cookie tecnici, ma viene caricato solo dopo un tuo click esplicito di conferma nella pagina Contatti.
13. Minori
Il Sito si rivolge a un pubblico professionale (aziende e loro referenti) e non è destinato a minori di 16 anni. Non raccogliamo consapevolmente dati di minori. Se un genitore o tutore ritiene che un minore abbia fornito dati personali tramite il Sito, può contattarci per richiederne l'immediata cancellazione.
14. Link a siti di terze parti
Il Sito può contenere collegamenti a siti web di terzi. 0xBusiness non è responsabile delle pratiche sulla privacy né dei contenuti di tali siti. Ti invitiamo a consultare le rispettive informative prima di fornire dati personali.
15. Modifiche alla presente informativa
La presente informativa può essere aggiornata nel tempo, anche per adeguamento normativo o evoluzione dei servizi offerti. La data di ultimo aggiornamento è indicata in cima alla pagina. Le modifiche sostanziali saranno rese evidenti sul Sito.
16. Reclamo all'Autorità di controllo
Fermo restando il diritto di ricorrere in altra sede amministrativa o giurisdizionale, hai diritto di proporre reclamo all'Autorità Garante per la Protezione dei Dati Personali (Piazza Venezia 11, 00187 Roma — www.garanteprivacy.it) qualora ritenga che il trattamento dei tuoi dati violi la normativa applicabile.
17. Contatti
Per qualsiasi richiesta relativa alla presente informativa o al trattamento dei tuoi dati personali, scrivi tramite la pagina Contatti oppure alla PEC 0xbusiness@legalmail.it.