Documento legale

Privacy Policy

Documento mantenuto da Studio Legale Piccioni & Ricci. Versione v1.0 — 28/06/2026.

Bozza di lavoro mantenuta dal Titolare del trattamento — soggetta a revisione legale periodica.

1. Titolare del trattamento

Titolare del trattamento è Studio Legale Piccioni & Ricci, Via Duca degli Abruzzi n. 6, 64011 Alba Adriatica (TE), Italia — P. IVA 0153410675. Email: avv.piccioniericci@libero.it — PEC: lamberto.ricci@pec-avvocatiteramo.it — Tel: +39 370 344 4054.

2. Tipologie di dati trattati

  • Dati anagrafici e di contatto (nome, cognome, email, telefono, azienda).
  • Dati di accesso (log applicativi, indirizzo IP, user agent, data e ora).
  • Dati di utilizzo della piattaforma (analisi, screening, documenti caricati).
  • Dati di pagamento gestiti tramite il processore Stripe (nessun dato di carta è memorizzato sui nostri server).
  • Dati documentali tecnici e autorizzativi relativi agli asset analizzati.

3. Finalità del trattamento

  • Erogazione dei servizi della piattaforma EnerRating™.
  • Gestione dell'account, dell'autenticazione e della sicurezza.
  • Adempimento di obblighi contrattuali, fiscali e di legge.
  • Comunicazioni di servizio e, previo consenso, comunicazioni di marketing.
  • Analisi statistiche aggregate per il miglioramento del servizio.

4. Base giuridica

Le basi giuridiche del trattamento sono: l'esecuzione del contratto (art. 6.1.b GDPR), l'adempimento di obblighi di legge (art. 6.1.c), il legittimo interesse del Titolare (art. 6.1.f) e, per le comunicazioni marketing e i cookie non tecnici, il consenso dell'interessato (art. 6.1.a).

5. Tempi di conservazione

  • Dati di account: per tutta la durata del rapporto e fino a 10 anni dopo la cessazione, per finalità fiscali.
  • Log applicativi: 12 mesi.
  • Dati di marketing: fino a revoca del consenso.
  • Dati di Due Diligence: per la durata del progetto e fino a 5 anni successivi, salvo diversa richiesta dell'utente.

6. Soggetti che possono accedere ai dati

I dati sono accessibili a personale autorizzato del Titolare, a responsabili del trattamento esterni (cloud, payment processor, fornitori AI) selezionati per livello di sicurezza e contrattualmente vincolati al rispetto del GDPR.

7. Fornitori e tecnologie utilizzate

  • Hosting e database: infrastruttura cloud gestita (Supabase, Cloudflare) con server localizzati nell'Unione Europea / Regno Unito.
  • Pagamenti: Stripe Payments Europe Ltd.
  • Intelligenza artificiale: modelli LLM forniti da OpenAI, Google Gemini e analoghi provider, utilizzati esclusivamente per l'elaborazione dei documenti caricati dall'utente. I dati trasmessi non sono utilizzati per addestrare i modelli.
  • Email transazionali: provider di posta professionali con server EU.

8. Trasferimenti extra-UE

Eventuali trasferimenti extra-UE avvengono in presenza di Clausole Contrattuali Standard approvate dalla Commissione Europea e di misure tecniche supplementari.

9. Diritti dell'interessato

Ai sensi degli artt. 15-22 GDPR, l'interessato ha diritto di: accesso, rettifica, cancellazione, limitazione, portabilità, opposizione, revoca del consenso e reclamo al Garante per la Protezione dei Dati Personali.

Le richieste possono essere esercitate scrivendo all'email o alla PEC del Titolare, oppure direttamente dalla sezione Account → Privacy della piattaforma (esportazione e cancellazione dati).

10. Sicurezza

I dati sono protetti con crittografia in transito (TLS 1.2+) e a riposo (AES-256), autenticazione robusta, segmentazione dei ruoli, audit log, backup regolari e infrastruttura cloud certificata.

11. Cookie

Si rinvia alla Cookie Policy dedicata.

12. Modifiche

Il presente documento può essere aggiornato. La versione corrente è v1.0 — 28/06/2026.