Privacy policy
Questa informativa descrive come Neroluce tratta i dati personali raccolti tramite il sito neroluce.ink e nell’ambito dei servizi professionali di analisi per team di prodotto e marketing. L’informativa si applica a visitatori, potenziali clienti e clienti business (B2B). Per aspetti non contemplati qui, fanno fede i Termini e condizioni e gli accordi specifici (es. DPA/nomina a responsabile).
Titolare del trattamento
Neroluce — Via Torino 52, 20123 Milano (MI), Italia
Email: [email protected] · Telefono: +39 02 9475 3186
Non è nominato un DPO. Per l’esercizio dei diritti, usa i contatti indicati sopra.
Ruoli e responsabilità
Titolare per le attività di sito, marketing e gestione clienti.
Responsabile del trattamento (processor) quando trattiamo dati personali per conto del cliente per l’erogazione tecnica dei servizi; in tal caso si applica un accordo di nomina (DPA) che disciplina istruzioni, sicurezza e sub-responsabili.
Categorie di dati trattati
- Dati di navigazione (log tecnici, indirizzo IP, user-agent, pagine visitate, timestamp) per sicurezza e statistiche aggregate.
- Dati dei moduli (nome, cognome, email, telefono e contenuti eventualmente inseriti) per contatti e richieste commerciali.
- Dati contrattuali (anagrafiche, fatturazione, corrispondenza, SoW/ordini).
- Dati delle piattaforme del cliente quando il cliente ci abilita: eventi, identificatori pseudonimi, parametri di campagna, esiti economici; trattati preferibilmente in forma minimizzata e, se possibile, pseudonimizzata.
- Cookie e tecnologie simili: vedi Cookie policy.
Finalità e basi giuridiche
- Rispondere alle richieste e misure precontrattuali/contrattuali — art. 6(1)(b) GDPR.
- Adempimenti legali (fiscali, contabili, risposte ad autorità) — art. 6(1)(c).
- Interesse legittimo a sicurezza, prevenzione abusi, miglioramento servizi, statistiche aggregate — art. 6(1)(f).
- Consenso per attività facoltative (es. comunicazioni di marketing) — art. 6(1)(a).
Tempi di conservazione
- Log tecnici: 6 mesi salvo esigenze di sicurezza o indagini.
- Contatti commerciali: 24 mesi dall’ultimo contatto utile o fino a revoca del consenso per marketing.
- Documenti contrattuali e fatture: secondo obblighi di legge (fino a 10 anni).
- Dati trattati come processor: per la durata del contratto e secondo istruzioni del cliente, con cancellazione/esportazione a cessazione.
Destinatari e trasferimenti
- Fornitori infrastrutturali e consulenti che agiscono come responsabili/sub-responsabili con accordi conformi.
- Autorità o enti pubblici quando richiesto dalla legge.
- Eventuali trasferimenti extra-SEE avvengono con garanzie adeguate (es. SCC/Clausole Contrattuali Standard e valutazioni di impatto trasferimenti), limitando i dati al minimo indispensabile.
L’elenco aggiornato dei sub-responsabili è disponibile su richiesta.
Sicurezza
Applichiamo misure tecniche e organizzative adeguate: cifratura in transito e a riposo laddove previsto, controllo accessi per ruoli, logging amministrativo, principi di minimizzazione e separazione ambienti. Test e audit periodici contribuiscono al miglioramento continuo.
Diritti degli interessati
Hai diritto di accesso, rettifica, cancellazione, limitazione, portabilità, opposizione e revoca del consenso in qualsiasi momento (senza pregiudicare la liceità del trattamento basata sul consenso prima della revoca).
Per esercitare i diritti: [email protected]. Hai inoltre diritto di proporre reclamo all’Autorità Garante per la Protezione dei Dati Personali (Italia).
Minori e decisioni automatizzate
I servizi di Neroluce sono rivolti a organizzazioni e professionisti. Non raccogliamo consapevolmente dati di minori. Non adottiamo processi decisionali interamente automatizzati che producano effetti giuridici sull’interessato.
Aggiornamenti dell’informativa
Potremmo aggiornare questa informativa per ragioni operative o normative. Le modifiche avranno effetto dalla pubblicazione su questa pagina. Ti invitiamo a consultarla periodicamente.
Ultimo aggiornamento: 24 novembre 2025.