0xBUSINESS

Legale

Privacy Policy

Ultimo aggiornamento: 17 agosto 2026

Documento redatto con la massima cura per garantire trasparenza verso gli utenti e una tutela ampia per il titolare, in conformità al Regolamento (UE) 2016/679 ("GDPR") e al D.Lgs. 196/2003. Non sostituisce una consulenza legale: prima della pubblicazione definitiva in produzione si raccomanda una revisione da parte di un professionista, in particolare in caso di modifiche ai servizi descritti o all'evoluzione normativa.

1. Titolare del trattamento

Il titolare del trattamento dei dati personali raccolti tramite questo Sito è:

0XBUSINESS SRL
Piazza del Popolo 18, 00187 Roma (RM) — Italia
P.IVA / C.F.: 16920451008 — VAT: IT16920451008
REA: 1684139 — PEC: 0xbusiness@legalmail.it

Per esercitare i diritti descritti al punto 8 o per qualsiasi richiesta relativa al trattamento dei tuoi dati, puoi scrivere tramite la pagina Contatti o alla PEC indicata sopra.

2. Definizioni

  • Dato personale: qualsiasi informazione riguardante una persona fisica identificata o identificabile.
  • Trattamento: qualsiasi operazione compiuta su dati personali (raccolta, conservazione, uso, comunicazione, cancellazione).
  • Titolare del trattamento: il soggetto che determina finalità e mezzi del trattamento (0xBusiness, per i dati raccolti tramite questo Sito).
  • Responsabile del trattamento: il soggetto terzo che tratta dati per conto del titolare, secondo le sue istruzioni (art. 28 GDPR).
  • Interessato: la persona fisica cui i dati personali si riferiscono.

3. Dati raccolti

3.1 Dati forniti volontariamente

Attraverso il modulo presente nella pagina Contatti raccogliamo: nome, indirizzo email, numero di telefono (facoltativo), azienda (facoltativo) e il contenuto del messaggio inviato. L'invio del modulo richiede il tuo consenso esplicito ai Termini e Condizioni e alla presente informativa.

3.2 Dati raccolti tramite prenotazione call

Nella pagina Contatti puoi prenotare una call tramite un calendario fornito da Cal.com, un servizio di terze parti. Il calendario viene caricato solo dopo un tuo click esplicito di conferma: prima di quel momento nessun dato viene condiviso con Cal.com. Una volta caricato e utilizzato per una prenotazione, Cal.com tratta i dati necessari alla prenotazione (nome, email, fuso orario, eventuale indirizzo IP) secondo la propria informativa privacy.

3.3 Dati di navigazione e statistiche

Per l'analisi statistica aggregata del traffico utilizziamo Umami, uno strumento di web analytics open source che non impiega cookie e non raccoglie dati personali identificativi (nessun indirizzo IP conservato, nessun identificativo univoco dell'utente). Vedi il punto 12 per maggiori dettagli.

3.4 Dati tecnici raccolti automaticamente

I sistemi informatici e le procedure software preposte al funzionamento del Sito acquisiscono, nel normale esercizio, alcuni dati la cui trasmissione è implicita nell'uso dei protocolli di comunicazione internet (es. indirizzo IP, tipo di browser, sistema operativo, orario della richiesta). Questi dati sono utilizzati esclusivamente per finalità di sicurezza informatica e non sono associati a persone identificabili, salvo quanto necessario per accertare responsabilità in caso di reati informatici.

3.5 Categorie particolari di dati

Non richiediamo né raccogliamo intenzionalmente categorie particolari di dati (art. 9 GDPR: origine razziale o etnica, opinioni politiche/religiose, dati sanitari, genetici, biometrici, vita sessuale). Se tali dati venissero inseriti spontaneamente nel campo messaggio del modulo di contatto, provvederemo alla loro cancellazione immediata senza utilizzo.

4. Finalità e basi giuridiche del trattamento

FinalitàBase giuridicaDati trattati
Rispondere a richieste di informazioni o preventivoArt. 6.1(b) GDPR — misure precontrattuali su richiesta dell'interessatoNome, email, telefono, azienda, messaggio
Gestire la prenotazione di una callArt. 6.1(b) GDPR — misure precontrattuali; Art. 6.1(a) — consenso al caricamento del widget Cal.comNome, email, fuso orario
Sicurezza informatica e prevenzione di abusi/frodiArt. 6.1(f) GDPR — legittimo interesseIndirizzo IP, log tecnici
Adempimenti contrattuali, contabili e fiscaliArt. 6.1(c) GDPR — obbligo legaleDati identificativi e di fatturazione
Accertamento, esercizio o difesa di un diritto in sede giudizialeArt. 6.1(f) GDPR — legittimo interesseDati pertinenti alla controversia

Quando ci basiamo sul legittimo interesse, abbiamo verificato che l'interesse perseguito sia legittimo, che il trattamento sia necessario e proporzionato e che i tuoi diritti e le tue libertà fondamentali non ne risultino pregiudicati. Puoi opporti in qualsiasi momento scrivendo tramite la pagina Contatti.

5. Conservazione dei dati

Conserviamo i dati personali solo per il tempo necessario alle finalità per cui sono stati raccolti:

TipologiaPeriodo di conservazione
Richieste di contatto non seguite da rapporto contrattuale24 mesi dall'ultimo contatto
Dati di clienti con rapporto contrattuale attivoDurata del rapporto + 10 anni, per obblighi contabili e fiscali (art. 2220 c.c.)
Log di sicurezza12 mesi
Backup di sicurezza90 giorni

Al termine dei periodi indicati, i dati sono cancellati in modo definitivo oppure anonimizzati in forma aggregata e non più riconducibile a una persona identificabile.

6. Destinatari dei dati e responsabili del trattamento

I dati possono essere comunicati a fornitori terzi che agiscono come responsabili del trattamento (art. 28 GDPR), vincolati contrattualmente a trattare i dati esclusivamente per conto di 0xBusiness e secondo le sue istruzioni:

FornitoreFinalitàSede
Fornitore di hosting e infrastrutturaErogazione del SitoUE / extra-UE
Neon (database PostgreSQL)Archiviazione dei dati raccolti tramite il modulo di contattoUE / USA a seconda della regione selezionata
MailgunInvio delle notifiche email interne relative a nuove richieste di contattoUSA
Cal.comGestione della prenotazione di una call (solo dopo tuo consenso)USA
UmamiStatistiche di traffico aggregate e anonime (nessun dato personale trattato)UE

Non vendiamo né cediamo i tuoi dati a terzi per finalità commerciali proprie di terzi. I dati possono inoltre essere comunicati a consulenti legali, fiscali o contabili vincolati al segreto professionale, e alle autorità pubbliche quando richiesto per obbligo di legge.

7. Trasferimenti extra-UE

Alcuni dei fornitori indicati al punto 6 hanno sede negli Stati Uniti. In questi casi, il trasferimento dei dati fuori dallo Spazio Economico Europeo avviene sulla base di garanzie adeguate ai sensi del Capo V del GDPR, quali le Clausole Contrattuali Standard approvate dalla Commissione Europea (Decisione 2021/914) e, ove applicabile, l'adesione del fornitore all'EU-U.S. Data Privacy Framework.

8. Diritti dell'interessato

Ai sensi degli articoli 15-22 del GDPR, in qualità di interessato hai diritto di:

  • accedere ai tuoi dati e ottenerne copia (art. 15);
  • rettificare dati inesatti o incompleti (art. 16);
  • richiedere la cancellazione dei dati, salvo che la conservazione sia necessaria per obblighi legali o per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria (art. 17);
  • limitare il trattamento in specifiche circostanze (art. 18);
  • ricevere in formato strutturato i dati forniti sulla base del consenso o di un contratto e trasmetterli ad altro titolare (portabilità, art. 20);
  • opporti al trattamento basato sul legittimo interesse (art. 21);
  • revocare il consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento svolto prima della revoca (art. 7.3).

Puoi esercitare questi diritti gratuitamente scrivendo tramite la pagina Contatti o alla PEC indicata al punto 1. Risponderemo entro 30 giorni dalla ricezione della richiesta, termine prorogabile di ulteriori 60 giorni per richieste complesse, con comunicazione motivata.

9. Sicurezza dei dati

Adottiamo misure tecniche e organizzative adeguate al rischio (art. 32 GDPR), tra cui: cifratura delle comunicazioni tramite protocollo HTTPS/TLS, hosting su infrastrutture professionali con controlli di accesso, backup periodici, accesso al pannello di amministrazione dei contenuti limitato a personale autorizzato tramite credenziali individuali. Nessun sistema può garantire una sicurezza assoluta: adottiamo le misure ragionevolmente disponibili per ridurre il rischio di accessi non autorizzati, perdita o divulgazione indebita dei dati.

10. Violazione dei dati personali (data breach)

In caso di violazione dei dati personali che comporti un rischio per i diritti e le libertà degli interessati, il titolare notifica l'Autorità Garante entro 72 ore dalla scoperta della violazione (art. 33 GDPR) e, qualora il rischio sia elevato, informa senza ingiustificato ritardo gli interessati coinvolti (art. 34 GDPR).

11. Processo decisionale automatizzato

Non utilizziamo i tuoi dati per adottare decisioni basate unicamente su trattamenti automatizzati, né per attività di profilazione che producano effetti giuridici o incidano in modo significativo sulla tua persona (art. 22 GDPR).

12. Cookie e tecnologie di tracciamento

Il Sito utilizza esclusivamente cookie tecnici strettamente necessari al suo funzionamento. Non sono utilizzati cookie di profilazione o pubblicitari.

Per l'analisi statistica del traffico utilizziamo Umami, che non impiega cookie né tecnologie equivalenti e non raccoglie dati che permettano l'identificazione, diretta o indiretta, dei singoli visitatori. Per questo motivo il suo utilizzo non richiede consenso preventivo ai sensi della normativa ePrivacy.

Il calendario di prenotazione fornito da Cal.com può impostare propri cookie tecnici, ma viene caricato solo dopo un tuo click esplicito di conferma nella pagina Contatti.

13. Minori

Il Sito si rivolge a un pubblico professionale (aziende e loro referenti) e non è destinato a minori di 16 anni. Non raccogliamo consapevolmente dati di minori. Se un genitore o tutore ritiene che un minore abbia fornito dati personali tramite il Sito, può contattarci per richiederne l'immediata cancellazione.

14. Link a siti di terze parti

Il Sito può contenere collegamenti a siti web di terzi. 0xBusiness non è responsabile delle pratiche sulla privacy né dei contenuti di tali siti. Ti invitiamo a consultare le rispettive informative prima di fornire dati personali.

15. Modifiche alla presente informativa

La presente informativa può essere aggiornata nel tempo, anche per adeguamento normativo o evoluzione dei servizi offerti. La data di ultimo aggiornamento è indicata in cima alla pagina. Le modifiche sostanziali saranno rese evidenti sul Sito.

16. Reclamo all'Autorità di controllo

Fermo restando il diritto di ricorrere in altra sede amministrativa o giurisdizionale, hai diritto di proporre reclamo all'Autorità Garante per la Protezione dei Dati Personali (Piazza Venezia 11, 00187 Roma — www.garanteprivacy.it) qualora ritenga che il trattamento dei tuoi dati violi la normativa applicabile.

17. Contatti

Per qualsiasi richiesta relativa alla presente informativa o al trattamento dei tuoi dati personali, scrivi tramite la pagina Contatti oppure alla PEC 0xbusiness@legalmail.it.