Documento legale
Privacy Policy
Ai sensi del Regolamento UE 2016/679 (GDPR) e della normativa italiana applicabile, Soraia S.r.l. fornisce le seguenti informazioni sul trattamento dei dati personali raccolti tramite il sito soraia.io e nei rapporti commerciali con clienti e prospect.
1. Titolare del trattamento
Soraia S.r.l.
Via Losana 13, 13900 Biella (BI), Italia
P.IVA e Codice Fiscale: 02820060024
Email: [email protected]
Per Soraia non è obbligatoria la designazione di un Responsabile della Protezione dei Dati (DPO). Per ogni richiesta in materia di privacy è possibile scrivere direttamente all'indirizzo email sopra indicato.
2. Categorie di dati trattati
Soraia tratta le seguenti categorie di dati personali:
- Dati di contatto: nome, cognome, indirizzo email, numero di telefono, denominazione e ruolo aziendale, paese.
- Dati di navigazione: indirizzo IP, tipo di browser, sistema operativo, pagine visitate, tempo di permanenza, in forma aggregata e anonimizzata.
- Contenuti delle comunicazioni: testo dei messaggi inviati tramite form di contatto, email, prenotazioni di call.
- Dati relativi a soluzioni Soraia in uso dai clienti (es. Linkly): trattati separatamente in qualità di Responsabile del trattamento ex art. 28 GDPR, regolato da specifico Data Processing Agreement (DPA).
3. Finalità del trattamento e basi giuridiche
I dati personali sono trattati per le seguenti finalità:
- Rispondere a richieste di informazioni, demo o assessment inviate tramite form, email o canali di contatto del sito.
Base giuridica: esecuzione di misure precontrattuali su richiesta dell'interessato (art. 6.1.b GDPR). - Fornitura dei servizi contrattualizzati: consulenza, AI Adoption, Sprint di costruzione agenti IA, manutenzione, supporto.
Base giuridica: esecuzione del contratto (art. 6.1.b GDPR). - Invio di comunicazioni commerciali relative a nuovi servizi, prodotti, contenuti, eventi Soraia.
Base giuridica: consenso libero, specifico, informato e revocabile in qualsiasi momento (art. 6.1.a GDPR). - Obblighi di legge: fatturazione, contabilità, adempimenti fiscali e contributivi.
Base giuridica: obbligo legale (art. 6.1.c GDPR). - Difesa di un diritto in sede giudiziaria.
Base giuridica: legittimo interesse del Titolare (art. 6.1.f GDPR).
4. Natura del conferimento
Il conferimento dei dati è facoltativo. Tuttavia, il mancato conferimento dei dati richiesti nei form rende impossibile rispondere alla richiesta dell'interessato o fornire il servizio. Per le finalità di marketing il conferimento è sempre facoltativo e il mancato consenso non pregiudica la fornitura dei servizi richiesti.
5. Destinatari dei dati
I dati personali possono essere comunicati alle seguenti categorie di destinatari, sempre nei limiti delle finalità sopra descritte:
- Personale interno autorizzato di Soraia, opportunamente formato e vincolato a riservatezza.
- Fornitori tecnologici nominati Responsabili del trattamento ex art. 28 GDPR (hosting, email transazionale, CRM, analytics anonimizzato, fornitori AI utilizzati per i servizi). L'elenco aggiornato è disponibile su richiesta scritta.
- Consulenti professionali (commercialisti, legali, revisori) per adempimenti contrattuali e di legge.
- Autorità competenti su richiesta legittima.
I dati non sono oggetto di diffusione né di vendita a terzi.
6. Trasferimenti extra-UE
L'infrastruttura primaria del sito e dei servizi Soraia è ospitata nell'Unione Europea. Alcuni fornitori tecnologici di livello globale (es. provider di modelli linguistici e cloud) possono comportare trasferimenti di dati al di fuori dell'UE/SEE. In tali casi, i trasferimenti avvengono esclusivamente verso paesi che garantiscono un livello di protezione adeguato (decisione di adeguatezza della Commissione UE) o sulla base delle Clausole Contrattuali Standard (SCC) adottate dalla Commissione Europea, con misure tecniche e organizzative supplementari ove necessario.
7. Periodo di conservazione
I dati personali sono conservati per il tempo strettamente necessario al perseguimento delle finalità, e in particolare:
- Dati di contatto raccolti per richieste informative: fino a 24 mesi dall'ultimo contatto, salvo prosecuzione del rapporto.
- Dati relativi a clienti attivi: per la durata del rapporto contrattuale e, successivamente, per 10 anni come previsto dalle norme civilistiche e fiscali.
- Dati per finalità di marketing: fino a revoca del consenso da parte dell'interessato e comunque non oltre 24 mesi dall'ultimo contatto.
- Log tecnici di navigazione: massimo 12 mesi.
8. Diritti dell'interessato
In ogni momento, l'interessato può esercitare i diritti previsti dagli articoli 15-22 del GDPR, ovvero:
- Diritto di accesso ai propri dati personali.
- Diritto di rettifica dei dati inesatti o incompleti.
- Diritto alla cancellazione (diritto all'oblio) nei casi previsti dalla normativa.
- Diritto alla limitazione del trattamento.
- Diritto alla portabilità dei dati in formato strutturato e leggibile da dispositivo automatico.
- Diritto di opposizione al trattamento per motivi connessi alla propria situazione particolare, e in ogni momento per le finalità di marketing diretto.
- Diritto di revocare il consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca.
- Diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it) o all'autorità di controllo dello Stato di residenza abituale.
Per esercitare i propri diritti è sufficiente scrivere a [email protected]. Soraia risponde entro 30 giorni dalla ricezione della richiesta.
9. Misure di sicurezza
Soraia adotta misure tecniche e organizzative adeguate a proteggere i dati personali da accessi non autorizzati, perdita, distruzione, modifica o divulgazione. Tra le misure adottate: cifratura in transito (TLS), accessi controllati per ruolo, log delle operazioni sui sistemi, backup periodici, formazione continua del personale, infrastruttura cloud su provider EU-certificati.
10. Modifiche all'informativa
La presente Privacy Policy può essere aggiornata per riflettere modifiche normative, organizzative o tecniche. La versione corrente è sempre disponibile su questa pagina con indicazione della data di ultimo aggiornamento. Per modifiche sostanziali Soraia ne darà comunicazione attraverso i canali di contatto disponibili.
11. Contatti
Per ogni richiesta relativa alla presente informativa o al trattamento dei propri dati personali:
Soraia S.r.l.
Via Losana 13, 13900 Biella (BI)
Email: [email protected]