In AIRON TEAM SL prendiamo sul serio la privacy. La presente informativa spiega, in modo trasparente e ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (GDPR), quali dati personali trattiamo attraverso questo sito web, per quale finalità e base giuridica, per quanto tempo, con chi li condividiamo e quali diritti ti spettano.
1. Titolare del trattamento
- Titolare: AIRON TEAM SL (di seguito, «AIRON»)
- NIF/CIF: En trámite de asignación (sociedad de reciente constitución)
- Indirizzo: Plaza Mayor 23, 1.º A, 47001 Valladolid, España
- Contatto in materia di privacy: info@airon.team (oggetto: «Protezione dei dati»)
Responsabile della protezione dei dati (RPD/DPO): non è stato nominato un RPD in quanto non ricorre alcuno dei casi di nomina obbligatoria ai sensi dell'articolo 37 GDPR. Ciononostante, puoi rivolgere qualsiasi questione relativa ai tuoi dati tramite l'email di contatto indicata.
2. Normativa applicabile
Il presente trattamento è disciplinato, tra le altre, da:
- Regolamento (UE) 2016/679, Regolamento generale sulla protezione dei dati (GDPR).
- Legge Organica 3/2018, sulla protezione dei dati personali e la garanzia dei diritti digitali (LOPDGDD).
- Legge 34/2002, sui servizi della società dell'informazione e sul commercio elettronico (LSSI-CE).
- Le linee guida e i criteri interpretativi dell'Agenzia spagnola per la protezione dei dati (AEPD) e del Comitato europeo per la protezione dei dati (EDPB).
3. Origine e categorie di dati
Trattiamo solo i dati che ci fornisci volontariamente attraverso i moduli del sito (contatto, richiesta di dimostrazione o iscrizione alla newsletter) e i dati tecnici derivanti dalla tua navigazione. Non otteniamo dati da fonti esterne né trattiamo categorie particolari di dati (art. 9 GDPR).
- Dati identificativi e di contatto: nome, email, azienda e ruolo o telefono, se li fornisci.
- Dati della richiesta: il contenuto del messaggio, la richiesta di dimostrazione o le informazioni che decidi di includere.
- Dati di iscrizione: email di iscrizione e, ove applicabile, dati di interazione con gli invii (apertura, clic), se attivati.
- Dati tecnici: indirizzo IP, tipo di dispositivo e di browser e dati di utilizzo, ove esista una base giuridica valida.
4. Finalità, basi giuridiche e conservazione
4.1 Gestire le richieste di contatto o di dimostrazione
- Finalità: gestire la tua richiesta e intrattenere comunicazioni precontrattuali.
- Base giuridica: applicazione di misure precontrattuali su tua richiesta (art. 6.1.b GDPR) e/o legittimo interesse a gestire le richieste (art. 6.1.f GDPR).
- Conservazione: per la durata della gestione della richiesta e, se non ne deriva un rapporto contrattuale, fino a 12 mesi dall'ultimo contatto. Se ne deriva un rapporto, per tutta la sua durata e 5 anni dopo la sua fine (art. 1964 del Codice civile spagnolo), con i dati bloccati durante tale periodo.
4.2 Invio della newsletter e di comunicazioni informative
- Finalità: inviarti contenuti, novità e comunicazioni su AIRON.
- Base giuridica: il tuo consenso espresso (art. 6.1.a GDPR), che puoi revocare in qualsiasi momento senza pregiudicare la liceità del trattamento precedente.
- Conservazione: fino a quando non revochi il consenso o ti cancelli. La prova del consenso e della cancellazione si conserva 3 anni in più, al solo fine di dimostrare l'adempimento.
4.3 Analisi dell'uso del sito
- Finalità: misurazione aggregata per migliorare contenuti, esperienza e prestazioni.
- Base giuridica: il tuo consenso (art. 6.1.a GDPR e art. 22.2 LSSI-CE) quando si utilizzano cookie o tecnologie di tracciamento non esenti. Consulta lo stato attuale nella Informativa sui cookie.
- Conservazione: i cookie di analisi scadono dopo 2 anni (dettaglio nell'Informativa sui cookie) e i dati di utente e di evento in Google Analytics 4 si conservano per un massimo di 14 mesi.
4.4 Sicurezza e adempimento legale
- Finalità: garantire la sicurezza del sito e adempiere agli obblighi di legge.
- Base giuridica: legittimo interesse alla sicurezza (art. 6.1.f GDPR) e adempimento di obblighi di legge (art. 6.1.c GDPR).
- Conservazione: i registri tecnici del server (compresi gli indirizzi IP) si conservano 90 giorni.
5. Decisioni automatizzate e profilazione
Questo sito web non adotta decisioni automatizzate che producano effetti giuridici o che ti riguardino in modo analogamente significativo (art. 22 GDPR), né effettua profilazione a tale finalità. La piattaforma AIRON contrattata dai nostri clienti è disciplinata dal relativo contratto di servizio e mantiene, per progettazione, la supervisione e l'approvazione umana nelle azioni sensibili.
6. Intelligenza artificiale
Questo sito web non integra oggi alcun assistente conversazionale di intelligenza artificiale: i moduli che vedi sono moduli ordinari e le risposte le scrive una persona. Se in futuro venisse attivato un assistente IA su questo sito, si identificherebbe come tale prima della prima interazione, ai sensi dell’articolo 50 del Regolamento (UE) 2024/1689 (Regolamento sull’IA).
La piattaforma AIRON contrattata dalle aziende clienti utilizza invece l’intelligenza artificiale. AIRON vi è fornitore di un sistema di IA a rischio limitato: chi la usa sa di interagire con un assistente IA, il contenuto generato è marcato e nessuna comunicazione in uscita verso terzi parte senza approvazione umana, salvo modalità automatica che il messaggio stesso dichiara. Il dettaglio è nell’ informativa della piattaforma e, se ci scrivi tramite WhatsApp, Instagram o Telegram, nell’informativa sulla messaggistica.
7. Destinatari e responsabili del trattamento
Non comunichiamo i tuoi dati a terzi, salvo obbligo di legge. Per fornire il servizio ci avvaliamo di fornitori che agiscono in qualità di responsabili del trattamento, in base a un contratto ai sensi dell'articolo 28 GDPR:
- Resend — Gestione delle richieste di dimostrazione e di contatto. Informativa sulla privacy.
- Mailchimp — Gestione delle iscrizioni e degli invii della newsletter. Informativa sulla privacy.
- Google Analytics 4 (Google Ireland Limited) — Misurazione aggregata dell'uso e delle prestazioni del sito. Dettaglio di cookie, durata e trasferimenti nell'Informativa sui cookie.
Possono inoltre accedere ai dati, in qualità di responsabili, i fornitori di hosting e di infrastruttura tecnica necessari per il funzionamento del sito.
8. Trasferimenti internazionali
Alcuni dei nostri fornitori (ad esempio, Resend e Mailchimp) sono ubicati o possono trattare dati negli Stati Uniti, al di fuori dello Spazio Economico Europeo. In tali casi esigiamo garanzie adeguate ai sensi del Capo V del GDPR, come l'adesione al EU-US Data Privacy Framework quando il fornitore è certificato, oppure le Clausole Contrattuali Tipo approvate dalla Commissione Europea (Decisione di esecuzione (UE) 2021/914) unitamente a misure supplementari ove necessario. Puoi richiedere informazioni su tali garanzie tramite l'email di contatto.
9. Diritti degli interessati
Puoi esercitare, gratuitamente, i seguenti diritti:
- Accesso: conoscere quali tuoi dati trattiamo.
- Rettifica: correggere dati inesatti o incompleti.
- Cancellazione («diritto all'oblio»): chiedere che li cancelliamo ove opportuno.
- Limitazione: limitare il trattamento in determinati casi.
- Opposizione: opporti ai trattamenti basati sul legittimo interesse.
- Portabilità: ricevere i tuoi dati in un formato strutturato o farli trasmettere a un altro titolare.
- Revoca del consenso in qualsiasi momento, senza effetti retroattivi.
- Non essere sottoposto a decisioni automatizzate con effetti giuridici o significativi.
Per esercitarli, scrivici all'indirizzo info@airon.team indicando il diritto che desideri esercitare; potremo richiedere documentazione comprovante la tua identità. Risponderemo entro un termine massimo di un mese, prorogabile a due mesi nei casi complessi (art. 12 GDPR).
10. Reclamo all'autorità di controllo
Se ritieni che il trattamento non sia conforme alla normativa, puoi presentare reclamo all' Agenzia spagnola per la protezione dei dati (AEPD), C/ Jorge Juan 6, 28001 Madrid, o tramite la sua sede elettronica: www.aepd.es. In via preliminare, puoi rivolgerti alla nostra email in materia di privacy per cercare di risolvere la questione.
11. Misure di sicurezza
Applichiamo le misure tecniche e organizzative appropriate (art. 32 GDPR) per garantire un livello di sicurezza adeguato al rischio, tra cui la cifratura delle comunicazioni (HTTPS/TLS), il controllo degli accessi secondo il principio del minimo privilegio, la pseudonimizzazione ove opportuno, le copie di sicurezza e la revisione periodica dell'efficacia di tali misure.
12. Violazioni di sicurezza
In caso di una violazione della sicurezza dei dati che comporti un rischio per i tuoi diritti, la notificheremo all'AEPD entro un termine massimo di 72 ore (art. 33 GDPR) e, qualora comporti un rischio elevato, la comunicheremo anche a te senza ingiustificato ritardo (art. 34 GDPR).
13. Minori
I moduli di questo sito sono rivolti a persone di età superiore ai 14 anni (art. 7 LOPDGDD). Qualora rilevassimo dati di un minore privi dell'autorizzazione richiesta, li cancelleremo.
14. Obbligo di fornire i dati
I dati contrassegnati come obbligatori in ciascun modulo sono necessari per gestire la tua richiesta; se non li fornisci, non potremo gestirla. I restanti dati sono facoltativi.
15. Modifiche alla presente informativa
Possiamo aggiornare la presente informativa per riflettere cambiamenti normativi, tecnici o operativi. La versione vigente sarà sempre quella pubblicata in questa pagina, con la relativa data di ultimo aggiornamento.