1. Titolare del trattamento
Il titolare del trattamento dei dati personali raccolti attraverso il sito web www.legaltechaudit.eu è:
LTA — Legal Tech Audit S.r.l.
C.F. e P.IVA: 18512211006
Sede legale: Italia
E-mail: dpo@legaltechaudit.eu
Il Titolare può essere contattato per qualsiasi questione relativa al trattamento dei dati personali descritta nella presente informativa.
2. Tipologie di dati raccolti
2.1 Dati di navigazione
I sistemi informatici e le procedure software preposte al funzionamento del sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell'uso dei protocolli di comunicazione Internet. Si tratta di informazioni non raccolte per essere associate a interessati identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni e associazioni con dati detenuti da terzi, permettere di identificare gli utenti. In questa categoria rientrano:
- gli indirizzi IP o i nomi a dominio dei computer e dei terminali utilizzati dagli utenti;
- gli indirizzi URI/URL (Uniform Resource Identifier/Locator) delle risorse richieste;
- l'orario della richiesta;
- il metodo utilizzato nel sottoporre la richiesta al server;
- la dimensione del file ottenuto in risposta;
- il codice numerico indicante lo stato della risposta data dal server;
- altri parametri relativi al sistema operativo e all'ambiente informatico dell'utente.
Questi dati sono utilizzati al solo fine di ricavare informazioni statistiche anonime sull'uso del sito e per controllarne il corretto funzionamento. I dati potrebbero essere utilizzati per l'accertamento di responsabilità in caso di ipotetici reati informatici ai danni del sito.
2.2 Dati forniti volontariamente dall'utente
L'invio facoltativo, esplicito e volontario di messaggi di posta elettronica agli indirizzi indicati su questo sito comporta la successiva acquisizione dell'indirizzo del mittente, necessario per rispondere alle richieste, nonché degli eventuali altri dati personali inseriti nel messaggio. Il sito non dispone di moduli di contatto o form di acquisizione dati: il contatto avviene esclusivamente tramite posta elettronica a iniziativa dell'utente.
2.3 Preferenza linguistica
Il sito utilizza il localStorage del browser per memorizzare la preferenza linguistica dell'utente (italiano o inglese). Non si tratta di un cookie HTTP e non viene trasmessa alcuna informazione al server. Il dato è conservato esclusivamente nel dispositivo dell'utente e può essere rimosso in qualsiasi momento cancellando i dati di navigazione del browser.
3. Finalità del trattamento e base giuridica
| Finalità | Base giuridica (art. 6 GDPR) | Note |
|---|---|---|
| Funzionamento del sito e sicurezza informatica Registrazione dei log di accesso, rilevazione di attività anomale, prevenzione di attacchi |
Art. 6(1)(f) — Legittimo interesse del Titolare | I dati di log sono conservati per il tempo strettamente necessario (v. §5) |
| Riscontro alle comunicazioni e-mail Gestione delle richieste di audit, preventivi, informazioni |
Art. 6(1)(b) — Esecuzione di misure precontrattuali; art. 6(1)(f) — Legittimo interesse | I dati sono trattati nei limiti strettamente necessari alla risposta |
| Adempimento di obblighi legali Obblighi fiscali, contabili, normativi |
Art. 6(1)(c) — Obbligo legale | Ove applicabile in caso di instaurazione di un rapporto contrattuale |
| Preferenza linguistica Memorizzazione della lingua scelta dall'utente in localStorage |
Art. 6(1)(f) — Legittimo interesse (miglioramento dell'esperienza utente) | Dato conservato solo in locale, nessuna trasmissione al server |
Qualora il Titolare intendesse trattare i dati personali per finalità diverse da quelle indicate, fornirà all'interessato preventiva informativa e, ove necessario, ne acquisirà il consenso.
4. Destinatari dei dati
I dati personali raccolti non sono ceduti a terzi né diffusi, fatti salvi i seguenti casi:
- Fornitori di servizi tecnici (es. servizi di hosting, provider e-mail): trattano i dati in qualità di responsabili del trattamento ex art. 28 GDPR, con garanzie contrattuali adeguate.
- Autorità giudiziarie o di polizia giudiziaria: ove richiesto dalla legge o per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria.
- Professionisti e consulenti del Titolare (es. commercialisti, avvocati), vincolati da obbligo legale o contrattuale di riservatezza.
L'elenco aggiornato dei responsabili del trattamento è disponibile su richiesta rivolta al Titolare.
5. Trasferimenti verso paesi terzi
I dati personali sono trattati all'interno dello Spazio Economico Europeo (SEE). Qualora, per esigenze tecniche legate ai servizi di hosting o posta elettronica adottati, taluni dati fossero trasferiti verso paesi terzi, il Titolare assicura che il trasferimento avvenga esclusivamente:
- verso paesi che beneficiano di una decisione di adeguatezza della Commissione europea ai sensi dell'art. 45 GDPR; oppure
- sulla base di clausole contrattuali standard (Standard Contractual Clauses — SCC) adottate dalla Commissione europea ai sensi dell'art. 46(2)(c) GDPR; oppure
- sulla base di altre garanzie appropriate ai sensi dell'art. 46 GDPR.
La documentazione relativa alle garanzie adottate è disponibile su richiesta.
6. Periodo di conservazione
| Categoria di dati | Periodo di conservazione |
|---|---|
| Log di accesso al sito (dati di navigazione) | Massimo 30 giorni, salvo esigenze di accertamento di reati informatici |
| Corrispondenza e-mail (richieste precontrattuali) | Per il tempo necessario alla gestione della richiesta, e comunque non oltre 2 anni dalla chiusura della pratica, salvo obblighi legali di conservazione più lunghi |
| Dati contrattuali (in caso di instaurazione del rapporto) | Per il tempo previsto dalla normativa fiscale e contabile applicabile (10 anni ai sensi dell'art. 2220 c.c.) |
| Preferenza linguistica (localStorage) | Fino alla cancellazione manuale da parte dell'utente o alla pulizia dei dati del browser |
Alla scadenza dei termini di conservazione i dati sono cancellati in modo sicuro o resi anonimi.
7. Diritti dell'interessato (artt. 15–22 GDPR)
L'interessato ha il diritto di esercitare in qualsiasi momento i seguenti diritti nei confronti del Titolare:
Art. 15 — Accesso
Ottenere conferma che sia in corso o meno un trattamento dei propri dati personali e, in caso affermativo, accedere agli stessi.
Art. 16 — Rettifica
Ottenere la rettifica dei dati inesatti o l'integrazione dei dati incompleti che la riguardano.
Art. 17 — Cancellazione («diritto all'oblio»)
Ottenere la cancellazione dei propri dati personali nei casi previsti dalla norma.
Art. 18 — Limitazione
Ottenere la limitazione del trattamento dei propri dati personali nei casi previsti dalla norma.
Art. 20 — Portabilità
Ricevere i dati personali forniti in un formato strutturato, di uso comune e leggibile da dispositivo automatico, ove tecnicamente possibile.
Art. 21 — Opposizione
Opporsi in qualsiasi momento al trattamento dei propri dati personali fondato sul legittimo interesse del Titolare.
L'interessato ha altresì il diritto di revocare il consenso in qualsiasi momento (art. 7(3) GDPR), senza che ciò pregiudichi la liceità del trattamento basato sul consenso prestato prima della revoca.
L'esercizio dei diritti è gratuito (art. 12(5) GDPR). Il Titolare risponde alla richiesta entro un mese dalla ricezione, prorogabile fino a tre mesi in casi di particolare complessità.
Le richieste possono essere inviate per posta elettronica a: dpo@legaltechaudit.eu
Specificare nell'oggetto: "Esercizio diritti — art. 15 ss. GDPR"
8. Diritto di proporre reclamo all'Autorità di controllo
Fermo restando ogni altro ricorso amministrativo o giurisdizionale, l'interessato che ritenga che il trattamento che lo riguarda violi il GDPR ha il diritto di proporre reclamo al Garante per la protezione dei dati personali (Autorità di controllo italiana), ai sensi dell'art. 77 GDPR:
Garante per la protezione dei dati personali
Piazza Venezia 11, 00187 Roma
Sito web: www.garanteprivacy.it
E-mail: urp@gpdp.it
Telefono: +39 06.69677.1
L'interessato può altresì proporre ricorso all'Autorità di controllo dello Stato membro dell'Unione europea ove risiede abitualmente, lavora oppure del luogo ove si è verificata la presunta violazione (art. 79 GDPR).
9. Processi decisionali automatizzati e profilazione
Il Titolare non effettua processi decisionali automatizzati, né profilazione degli utenti ai sensi dell'art. 22 GDPR.
10. Misure di sicurezza
Il Titolare adotta misure tecniche e organizzative adeguate per garantire un livello di sicurezza commisurato al rischio, ai sensi dell'art. 32 GDPR, tra cui:
- trasmissione dei dati cifrata tramite protocollo TLS 1.2/1.3 (HTTPS);
- accesso ai dati limitato al personale autorizzato sulla base del principio del need-to-know;
- procedure di gestione degli incidenti di sicurezza coerenti con gli obblighi di notifica ex art. 33–34 GDPR.
11. Aggiornamenti della presente informativa
La presente informativa può essere soggetta ad aggiornamenti periodici, anche in ragione di variazioni normative o di modifiche alle modalità di trattamento adottate dal Titolare. La versione vigente è sempre consultabile su questa pagina. In caso di modifiche sostanziali, il Titolare ne darà notizia agli utenti con modalità appropriate.
Versione corrente: 1.0 del 24 aprile 2026.