Privacy Policy (UE)

Informativa sul trattamento dei dati personali

ai sensi dell’art. 13 del Regolamento (UE) 2016/679 (“GDPR”)

Ultimo aggiornamento: 13/05/2026 – Versione 3.0

  1. Titolare del trattamento

Il Titolare del trattamento è:

Softing Consulting S.r.l.
Viale Nettuno 26, 66023 Francavilla al Mare (CH), Italia
P.IVA: IT02224960696
Email: privacy@soc.it

  1. Responsabile della Protezione dei Dati (DPO)

Softing Consulting S.r.l. ha valutato che non ricorrono le condizioni previste dall’art. 37 del Regolamento (UE) 2016/679 per la designazione obbligatoria di un Responsabile della Protezione dei Dati (DPO).

In particolare:

  • non è un’autoritĂ  o organismo pubblico;
  • non effettua trattamenti che richiedano il monitoraggio regolare e sistematico degli interessati su larga scala;
  • non tratta categorie particolari di dati o dati relativi a condanne penali e reati su larga scala.

Pertanto non è stato designato un DPO.

  1. FinalitĂ  e basi giuridiche del trattamento

I dati personali sono trattati per le seguenti finalitĂ :

FinalitĂ 

Base giuridica

Gestione di richieste informative, commerciali e contrattuali

Esecuzione di misure precontrattuali o contrattuali (art. 6, par. 1, lett. b GDPR)

Adempimenti amministrativi, fiscali e normativi

Obbligo legale (art. 6, par. 1, lett. c GDPR)

Accesso e utilizzo dei servizi digitali

Esecuzione del contratto (art. 6, par. 1, lett. b GDPR)

Sicurezza informatica, prevenzione abusi e gestione tecnica dei sistemi

Interesse legittimo del Titolare (art. 6, par. 1, lett. f GDPR)

Analisi statistiche aggregate sull’utilizzo del sito

Interesse legittimo del Titolare (art. 6, par. 1, lett. f GDPR)

Gestione di richieste tramite chatbot AI

Interesse legittimo del Titolare oppure consenso ove richiesto

Invio di newsletter, aggiornamenti e comunicazioni informative

Consenso dell’interessato oppure interesse legittimo nei casi consentiti dalla normativa applicabile

Comunicazioni commerciali relative a servizi analoghi

Interesse legittimo ai sensi dell’art. 130, comma 4 del D.lgs. 196/2003

  1. Tipologie di dati trattati

Il Titolare può trattare le seguenti categorie di dati personali:

  • dati identificativi (nome, cognome);
  • dati di contatto (email, telefono, indirizzo);
  • dati fiscali (codice fiscale, partita IVA);
  • credenziali di autenticazione;
  • dati relativi all’utilizzo dei servizi;
  • dati tecnici e di navigazione raccolti per finalitĂ  di sicurezza, funzionamento del sito e analisi statistiche aggregate o pseudonimizzate;
  • dati relativi all’interazione con newsletter e comunicazioni elettroniche;
  • dati inseriti volontariamente nelle conversazioni con il chatbot;
  • dati relativi all’interazione con strumenti di assistenza automatizzata.
  1. Analisi statistiche del sito

Il sito utilizza strumenti di analisi statistica configurati secondo principi di minimizzazione dei dati e orientati alla tutela della riservatezza degli utenti.

Le informazioni raccolte riguardano principalmente:

  • dati aggregati di traffico;
  • pagine visitate;
  • informazioni tecniche sul browser e dispositivo;
  • dati geografici limitati al Paese di provenienza.

Gli strumenti analytics utilizzati non sono impiegati per:

  • profilazione commerciale;
  • pubblicitĂ  comportamentale;
  • tracciamento cross-site;
  • monitoraggio individuale persistente degli utenti.

I dati analytics sono trattati sulla base dell’interesse legittimo del Titolare ai sensi dell’art. 6, par. 1, lett. f GDPR, per finalità di sicurezza, manutenzione, monitoraggio tecnico e miglioramento dei servizi digitali.

I dati statistici sono conservati per un periodo massimo di 180 giorni.

  1. Newsletter e comunicazioni elettroniche

L’iscrizione alla newsletter comporta il trattamento dei dati di contatto dell’utente per l’invio di comunicazioni informative, editoriali o promozionali.

Le comunicazioni elettroniche possono contenere strumenti tecnologici che consentono di rilevare:

  • apertura del messaggio;
  • interazione con collegamenti presenti nelle comunicazioni;
  • dati tecnici relativi alla consegna e fruizione delle email.

Tali trattamenti sono effettuati nel rispetto della normativa applicabile e, ove richiesto, sulla base del consenso dell’interessato.

L’utente può revocare il consenso o disiscriversi in qualsiasi momento tramite l’apposito link presente nelle comunicazioni ricevute oppure contattando il Titolare.

  1. Utilizzo del chatbot AI

Il sito può mettere a disposizione degli utenti un sistema di assistenza automatizzata basato su tecnologie di intelligenza artificiale fornite da terze parti.

Le informazioni inserite volontariamente dall’utente nel chatbot possono essere trattate al fine di:

  • fornire supporto informativo o tecnico;
  • gestire richieste dell’utente;
  • migliorare la qualitĂ  del servizio;
  • garantire sicurezza e prevenzione di utilizzi impropri o abusivi.

Gli utenti sono invitati a non inserire nel chatbot:

  • categorie particolari di dati personali;
  • dati sanitari;
  • dati finanziari;
  • password o credenziali;
  • informazioni riservate o eccedenti rispetto alla richiesta formulata.

Le conversazioni possono essere registrate e conservate per finalitĂ  tecniche, di sicurezza, manutenzione e miglioramento del servizio.

Il trattamento avviene sulla base dell’interesse legittimo del Titolare a fornire strumenti digitali efficienti e sicuri oppure, ove necessario, sulla base del consenso dell’interessato.

  1. Cookie e tecnologie similari

Il sito può utilizzare cookie tecnici e strumenti tecnologici strettamente necessari al funzionamento dei servizi digitali.

Possono inoltre essere utilizzati strumenti statistici configurati secondo criteri di minimizzazione dei dati personali e privi di finalitĂ  pubblicitarie o di profilazione.

Eventuali cookie o strumenti non tecnici saranno utilizzati esclusivamente previo consenso dell’utente, ove richiesto dalla normativa applicabile.

L’utente può gestire le preferenze relative ai cookie tramite le impostazioni del browser o gli strumenti eventualmente messi a disposizione dal sito.

  1. Strumenti e fornitori utilizzati

Per l’erogazione dei servizi digitali il Titolare può utilizzare strumenti e piattaforme fornite da soggetti terzi, inclusi servizi di:

  • analytics;
  • gestione newsletter;
  • pubblicazione contenuti;
  • chatbot AI;
  • hosting e infrastruttura cloud.

Tra i servizi utilizzati possono rientrare:

  • Substack;
  • StoryChief;
  • Independent Analytics;
  • Chatbase.

Tali fornitori possono trattare dati personali secondo le rispettive informative privacy e nel rispetto degli accordi contrattuali applicabili.

  1. Destinatari dei dati

I dati personali possono essere comunicati, nei limiti delle finalitĂ  sopra indicate, a:

  • fornitori di servizi informatici, hosting, manutenzione sistemi, piattaforme newsletter e strumenti digitali;
  • consulenti fiscali, contabili o legali;
  • soggetti che forniscono servizi connessi all’erogazione dei servizi digitali;
  • autoritĂ  pubbliche o enti competenti nei casi previsti dalla legge.

I soggetti che trattano dati per conto del Titolare sono designati quali responsabili del trattamento ai sensi dell’art. 28 GDPR mediante specifici accordi contrattuali.

L’elenco aggiornato dei responsabili del trattamento è disponibile su richiesta scrivendo a privacy@soc.it.

  1. Trasferimenti internazionali

Alcuni fornitori tecnologici utilizzati dal Titolare, inclusi servizi di newsletter, analytics e chatbot AI, possono comportare trasferimenti di dati verso Paesi non appartenenti allo Spazio Economico Europeo, inclusi gli Stati Uniti.

Tali trasferimenti avvengono nel rispetto degli articoli 44–49 del GDPR mediante:

  • decisioni di adeguatezza della Commissione Europea;
  • Clausole Contrattuali Standard (SCC);
  • eventuali misure supplementari richieste dalla normativa applicabile.
  1. Conservazione dei dati

Tipologia di dati

Periodo di conservazione

Dati contrattuali e amministrativi

10 anni

Dati tecnici e log di sicurezza

fino a 12 mesi

Dati analytics statistici

180 giorni

Dati relativi a newsletter e comunicazioni marketing

fino a revoca del consenso o opposizione dell’interessato

Conversazioni chatbot e log tecnici

per il tempo strettamente necessario alle finalitĂ  di sicurezza, manutenzione e qualitĂ  del servizio

  1. Diritti dell’interessato

L’interessato può esercitare in qualsiasi momento i diritti previsti dagli articoli 15–22 del GDPR, tra cui:

  • diritto di accesso ai dati personali;
  • diritto di rettifica;
  • diritto alla cancellazione;
  • diritto alla limitazione del trattamento;
  • diritto di opposizione;
  • diritto alla portabilitĂ  dei dati;
  • diritto di revocare il consenso eventualmente prestato.

Le richieste possono essere inviate a:
privacy@soc.it

L’interessato ha inoltre diritto di proporre reclamo all’Autorità Garante per la protezione dei dati personali:
https://www.garanteprivacy.it

  1. Natura del conferimento dei dati

Il conferimento dei dati:

  • è necessario per finalitĂ  contrattuali, amministrative e tecniche;
  • è facoltativo per finalitĂ  promozionali, newsletter o utilizzo di servizi opzionali.

L’eventuale mancato conferimento dei dati necessari potrebbe impedire l’erogazione dei servizi richiesti.

  1. Processi decisionali automatizzati e profilazione

Il Titolare non effettua processi decisionali automatizzati aventi effetti giuridici o analogamente significativi ai sensi dell’art. 22 GDPR.

Eventuali attività di analisi statistiche o monitoraggio delle interazioni con comunicazioni elettroniche sono svolte esclusivamente nei limiti consentiti dalla normativa vigente e, ove necessario, previo consenso dell’interessato.