DOCUMENTAZIONE LEGALE
DATAFIREFLY LIMITED
15A Main Street, Blackrock, Dublino, Irlanda, A94T8P8
Il presente documento contiene:
-
- Informativa sulla privacy (GDPR)
-
- Informativa cookie / ePrivacy
-
- Informativa sul marketing elettronico
Conforme al GDPR (UE) 2016/679 · Data Protection Act 2018 · ePrivacy Regulations (Irlanda)
Autorità di controllo competente: Data Protection Commission, Dublino, Irlanda
Versione 1.0: marzo 2026
Contatto privacy: [email protected]
1. INFORMATIVA SULLA PRIVACY
Ultimo aggiornamento: marzo 2026, DATAFIREFLY LIMITED
1.1 Titolare del trattamento
Questo sito e i servizi associati sono gestiti da DATAFIREFLY LIMITED, società irlandese iscritta con il numero 810100, che agisce in qualità di titolare del trattamento ai sensi del GDPR.
| Campo | Valore |
|---|---|
| Ragione sociale | DATAFIREFLY LIMITED |
| Numero di registrazione (CRO) | 810100 |
| Indirizzo | 15A Main Street, Blackrock, Dublino, Irlanda, A94T8P8 |
| E-mail privacy | [email protected] |
| Fornitore di hosting | O2switch, Francia (SEE) |
1.2 Ambito di applicazione
La presente informativa si applica a chiunque:
- visiti il nostro sito
- ci contatti tramite modulo, e-mail o qualsiasi altro mezzo
- richieda un preventivo, una dimostrazione o informazioni sui nostri servizi
- sottoscriva i nostri servizi, moduli, consulenza, formazione o abbonamenti SaaS
- utilizzi il nostro supporto tecnico o il servizio clienti
- si iscriva alla nostra newsletter o acconsenta a ricevere le nostre comunicazioni commerciali
- intrattenga un rapporto professionale (B2B) con Datafirefly
1.3 Dati raccolti
1.3.1 Dati identificativi e di contatto
- Cognome, nome
- Ragione sociale e ruolo
- Indirizzo e-mail e numero di telefono
- Indirizzo postale e paese
1.3.2 Dati commerciali e contrattuali
- Contenuto delle tue richieste, preventivi, ordini e fatture
- Storico del rapporto commerciale
- Informazioni relative ai tuoi abbonamenti, licenze o servizi sottoscritti
1.3.3 Dati tecnici e di connessione
- Indirizzo IP, log tecnici, data e ora di accesso
- Browser, tipo di dispositivo, sistema operativo
1.3.4 Dati di utilizzo
- Percorso sul sito, pagine visualizzate, interazioni con i nostri contenuti
- Dati di misurazione dell'audience (tramite Google Analytics, previo consenso)
1.3.5 Dati di supporto
- Contenuto dei messaggi, allegati, schermate e cronologia degli scambi
1.3.6 Dati di pagamento
I dati di pagamento (numero di carta, data di scadenza, CVV) sono raccolti e trattati direttamente dal nostro fornitore di pagamento Stripe Technology Europe Limited. Datafirefly non conserva mai i dati completi della carta sui propri server.
1.4 Finalità e basi giuridiche
Ai sensi degli articoli 13 e 14 del GDPR, ogni trattamento si fonda su una base giuridica individuata.
| Finalità | Base giuridica |
|---|---|
| Rispondere alle tue richieste di contatto, preventivo o dimostrazione | Misure precontrattuali / Legittimo interesse |
| Creazione e gestione dell'account cliente | Esecuzione del contratto |
| Erogazione di servizi SaaS, moduli, consulenza, formazione | Esecuzione del contratto |
| Fatturazione, contabilità, obblighi fiscali | Obbligo di legge |
| Supporto clienti e manutenzione tecnica | Esecuzione del contratto |
| Sicurezza, prevenzione di frodi e abusi | Legittimo interesse |
| Miglioramento del servizio e statistiche interne | Legittimo interesse / Consenso |
| Invio di newsletter e comunicazioni commerciali | Consenso / Norme ePrivacy |
| Lead scoring e segmentazione della clientela (IA) | Legittimo interesse: vedi punto 1.9 |
| Difesa in giudizio e gestione del contenzioso | Legittimo interesse / Obbligo di legge |
1.5 Destinatari dei dati
I tuoi dati sono accessibili alle persone autorizzate all'interno di Datafirefly. Possono essere trasmessi, strettamente nella misura necessaria, alle seguenti categorie di destinatari:
- Fornitore di hosting: O2switch (Francia, SEE)
- Strumenti di comunicazione e invio e-mail: infrastruttura e-mail propria, ospitata nell'UE
- Strumenti di analisi: Google Analytics (vedi punto sui trasferimenti fuori SEE)
- Circuiti pubblicitari: Meta Platforms (vedi punto sui trasferimenti fuori SEE)
- Fornitore di pagamento: Stripe Technology Europe Limited, trattamento diretto dei dati bancari (vedi punto 1.6)
- Consulenti contabili, legali o amministrativi, tenuti al segreto professionale
- Autorità pubbliche o giudiziarie, ove previsto dalla legge
1.6 Trasferimenti al di fuori dello Spazio economico europeo
Alcuni dei nostri strumenti comportano trasferimenti di dati verso paesi al di fuori del SEE, in particolare:
| Fornitore | Paese | Garanzia giuridica |
|---|---|---|
| Google Analytics | Stati Uniti | Clausole Contrattuali Tipo (CCT): decisione di adeguatezza UE-USA applicabile |
| Meta Platforms (Pixel) | Stati Uniti | Clausole Contrattuali Tipo (CCT) |
| Stripe Technology Europe Ltd | Irlanda (SEE) / parzialmente USA | CCT per i trasferimenti residui: informativa GDPR di Stripe |
| OpenAI / Anthropic / Ollama (se vi è trattamento) | Stati Uniti | Clausole Contrattuali Tipo (CCT) |
Per ulteriori informazioni su tali garanzie o per una copia dei meccanismi applicabili, scrivi a [email protected].
1.7 Periodi di conservazione
I periodi di conservazione corrispondono ai massimi consentiti dalla legge per ciascuna finalità, nel rispetto del principio di limitazione della conservazione (art. 5, par. 1, lett. e, GDPR) e degli obblighi irlandesi applicabili.
| Tipo di dati | Periodo di conservazione | Riferimento normativo |
|---|---|---|
| Eventi trattenuti in caso di superamento della soglia | Massimo 7 giorni, cifrati a riposo | Esecuzione del contratto (art. 6, par. 1, lett. b, GDPR): invio differito alle piattaforme destinatarie |
| Prova di accettazione delle Condizioni (versione, data, IP, lingua) | Durata del contratto + 6 anni | Legittimo interesse (art. 6, par. 1, lett. f, GDPR): prova del consenso contrattuale; Statute of Limitations Act 1957 |
| Richieste di contatto senza seguito commerciale | 3 anni dall'ultimo contatto | Irish Statute of Limitations |
| Dati di potenziali clienti non convertiti | 3 anni dall'ultimo contatto utile | Irish Statute of Limitations |
| Dati dei clienti e contrattuali | Durata del contratto + 6 anni (archivio) | Statute of Limitations Act 1957 (Irlanda) |
| Fatture e dati contabili | 6 anni dalla chiusura dell'esercizio | Companies Act 2014 & Taxes Consolidation Act 1997 |
| Documenti fiscali e IVA intracomunitaria | Almeno 6 anni | Revenue Commissioners Ireland: VAT Act 2010 |
| Log tecnici e di sicurezza | 12 mesi | Minimizzazione GDPR: uso esclusivo di sicurezza |
| Dati di supporto / ticket | 3 anni dalla chiusura del ticket | Irish Statute of Limitations |
| Consenso newsletter / marketing | 3 anni dalla revoca o dall'ultima interazione | Linee guida DPC: ePrivacy Regulations |
| Dati di pagamento (riferimento della transazione) | 6 anni | Companies Act 2014: obblighi contabili |
| Cookie e tracker non essenziali | Massimo 13 mesi | Linee guida EDPB e DPC sui cookie |
| Cookie strettamente necessari | Sessione o massimo 12 mesi | ePrivacy Regulations (Irlanda) |
| Prove del consenso GDPR | 3 anni dalla fine del rapporto | Art. 5, par. 2, GDPR: principio di responsabilizzazione |
1.8 I tuoi diritti
Ai sensi del GDPR, disponi dei seguenti diritti:
| Diritto | Descrizione |
|---|---|
| Accesso | Ottenere una copia dei dati che ti riguardano |
| Rettifica | Correggere dati inesatti o incompleti |
| Cancellazione | Chiedere la cancellazione dei tuoi dati, a determinate condizioni |
| Limitazione | Chiedere la sospensione temporanea del trattamento |
| Opposizione | Opporti al trattamento fondato sul legittimo interesse |
| Portabilità | Ricevere i tuoi dati in un formato strutturato e leggibile da dispositivo automatico |
| Revoca del consenso | Revocare il consenso in qualsiasi momento, senza pregiudizio |
Per esercitare i tuoi diritti, contattaci a: [email protected]. Potremmo chiederti di comprovare la tua identità. Ogni richiesta è trattata gratuitamente entro un mese, prorogabile di due mesi per le richieste complesse.
Diritto di reclamo all'autorità di controllo
Hai il diritto di presentare reclamo alla Data Protection Commission (DPC) irlandese.
Sito: www.dataprotection.ie, e-mail: [email protected]
1.9 Scoring della clientela e trattamento automatizzato
Datafirefly utilizza strumenti di intelligenza artificiale per il lead scoring e la segmentazione della clientela. La finalità di tale trattamento è adattare le nostre offerte commerciali e stabilire le priorità delle azioni di marketing.
Tale trattamento non costituisce una decisione automatizzata che produca effetti giuridici significativi ai sensi dell'articolo 22 del GDPR. Lo scoring è utilizzato come supporto alla decisione umana e non determina automaticamente alcuna decisione contrattuale.
Base giuridica: legittimo interesse, bilanciato con i tuoi diritti e le tue libertà fondamentali.
Puoi opporti in qualsiasi momento scrivendo a [email protected].
1.9 bis Funzionalità di IA nel servizio (Signal Analyst e «Chiedi ai tuoi dati»)
Il servizio comprende due funzionalità che si appoggiano a un modello di intelligenza artificiale, segnalate come tali nella console conformemente all'articolo 50 del regolamento europeo sull'intelligenza artificiale (AI Act):
- Spiegazioni delle anomalie (Signal Analyst): quando la rilevazione statistica solleva un'anomalia sul vostro tracciamento, la formulazione della spiegazione può essere prodotta da un modello di IA a partire dalle cifre aggregate di quell'anomalia. Ogni spiegazione così prodotta porta la dicitura «Spiegazione generata da IA» nella console e nel rapporto settimanale; le spiegazioni redatte da noi non la portano.
- «Chiedi ai tuoi dati»: le vostre domande in linguaggio naturale sulle vostre statistiche aggregate sono interpretate da un modello di IA.
Ciò che è trasmesso al nostro responsabile Anthropic (fornitore del modello, Stati Uniti, clausole contrattuali tipo) si limita a dati aggregati e non personali: contatori di eventi, tassi, soglie, nomi di destinazioni. Nessun dato personale dei vostri clienti finali è mai trasmesso a un modello di IA: né indirizzo email, né identificativo, né hash, né indirizzo IP.
| Ciò che l'IA non fa. La rilevazione delle anomalie è puramente statistica: nessun modello vi interviene, e le cifre mostrate sono misure, mai stime di un modello. Le ricette di correzione sono scritte a mano e versionate. Nessuna azione sulla vostra configurazione o sui vostri account pubblicitari è innescata da un modello: ogni scrittura richiede una convalida umana esplicita. Nessuna decisione automatizzata ai sensi dell'articolo 22 del GDPR è presa. |
|---|
1.10 Sicurezza dei dati
Datafirefly adotta misure tecniche e organizzative adeguate, tra cui:
- Controllo degli accessi e autenticazione
- Registrazione degli accessi ai dati sensibili
- Backup periodici e piano di continuità operativa
- Hosting sicuro sull'infrastruttura O2switch (Francia)
- Accesso riservato al solo personale autorizzato
- Revoca degli accessi al termine di una prestazione
1.11 Dati dei minori
I servizi di Datafirefly si rivolgono a un pubblico professionale o adulto. Non raccogliamo consapevolmente dati personali di persone di età inferiore ai 18 anni.
1.12 Aggiornamento dell'informativa
La presente informativa può essere aggiornata per tenere conto di evoluzioni legali, regolamentari o operative. La versione in vigore è quella pubblicata sul sito alla data indicata in testa al documento. In caso di modifica sostanziale, te ne informeremo via e-mail o mediante un avviso sul sito.
2. INFORMATIVA COOKIE / ePRIVACY
Ultimo aggiornamento: marzo 2026, DATAFIREFLY LIMITED
Base giuridica: GDPR (UE) 2016/679 · Data Protection Act 2018 (Irlanda) · ePrivacy Regulations (Irlanda)
Autorità competente: Data Protection Commission (DPC), Dublino.
In Irlanda, le norme ePrivacy coprono qualsiasi archiviazione di informazioni sul dispositivo dell'utente, nonché qualsiasi accesso a tali informazioni.
2.1 Che cos'è un cookie?
Un cookie è un piccolo file di testo, o qualsiasi tecnologia analoga, depositato o letto sul tuo dispositivo (computer, smartphone, tablet) durante la navigazione su un sito. Le norme ePrivacy irlandesi si applicano più ampiamente a ogni tecnologia che consenta di archiviare informazioni sul dispositivo di un utente o di accedervi (pixel, tag, archiviazione locale, SDK ecc.).
2.2 Categorie di cookie utilizzati
Cookie strettamente necessari
Indispensabili al funzionamento del sito. Consentono la sicurezza, l'autenticazione, la stabilità della sessione e la memorizzazione delle tue scelte tecniche. Non richiedono consenso preventivo, ma devono essere illustrati.
| Nome | Fornitore | Finalità | Durata | Trasferimento SEE |
|---|---|---|---|---|
| session_id | Datafirefly / O2switch | Mantenimento della sessione sicura | Sessione | No |
| cookie_consent | Datafirefly (CMP) | Memorizzazione delle preferenze di consenso | 12 mesi | No |
| csrf_token | Datafirefly | Protezione dagli attacchi CSRF | Sessione | No |
Cookie di misurazione dell'audience: Google Analytics
Questi cookie misurano il traffico del sito, le pagine visualizzate e il comportamento di navigazione, per migliorare i nostri contenuti e le nostre prestazioni.
| Nome | Fornitore | Finalità | Durata max (EDPB) | Trasferimento SEE |
|---|---|---|---|---|
| _ga | Google Analytics | Identificazione univoca del visitatore | 13 mesi | Sì: USA (CCT) |
| ga* | Google Analytics | Stato della sessione di Google Analytics | 13 mesi | Sì: USA (CCT) |
| _gid | Google Analytics | Distinzione degli utenti | 24 ore | Sì: USA (CCT) |
Cookie di marketing: Meta Pixel (Facebook)
Questi cookie sono depositati da Meta Platforms e ci consentono di misurare l'efficacia delle nostre campagne pubblicitarie, creare pubblici personalizzati e limitare la ripetizione degli annunci.
| Nome | Fornitore | Finalità | Durata max (EDPB) | Trasferimento SEE |
|---|---|---|---|---|
| _fbp | Meta Platforms | Tracciamento delle conversioni e dei pubblici pubblicitari | 13 mesi | Sì: USA (CCT) |
| _fbc | Meta Platforms | Tracciamento dei clic sugli annunci Facebook | 13 mesi | Sì: USA (CCT) |
2.3 Base giuridica dei cookie
| Categoria | Base giuridica | Consenso richiesto |
|---|---|---|
| Strettamente necessari | Legittimo interesse / Funzionamento del servizio | No |
| Misurazione dell'audience (Google Analytics) | Consenso preventivo | Sì |
| Marketing / Meta Pixel | Consenso preventivo | Sì |
Conformemente ai requisiti della DPC irlandese, nessun cookie non essenziale è depositato o letto prima di aver ottenuto il tuo consenso preventivo, libero, specifico, informato e inequivocabile.
Rifiutare i cookie non essenziali è semplice quanto accettarli.
2.4 Gestione del consenso
Alla tua prima visita, un banner di gestione del consenso (CMP) ti consente di accettare, rifiutare o configurare i cookie per categoria.
Puoi modificare le tue preferenze in qualsiasi momento:
- Tramite il link «Gestisci i miei cookie» disponibile in fondo a ogni pagina del sito
- Tramite le impostazioni del tuo browser (blocco o cancellazione dei cookie)
Il blocco di alcuni cookie strettamente necessari può compromettere il corretto funzionamento del sito.
2.5 Trasferimenti fuori SEE
I cookie di Google Analytics e Meta Pixel comportano trasferimenti di dati verso gli Stati Uniti. Tali trasferimenti si fondano sulle Clausole Contrattuali Tipo (CCT) approvate dalla Commissione europea. Per maggiori informazioni, consulta la nostra Informativa sulla privacy: punto 1.6.
2.6 Assistente chat (assistente IA)
Il sito propone un assistente chat automatizzato, espressamente identificato come «assistente IA» in linea con gli obblighi di trasparenza del Regolamento europeo sull'intelligenza artificiale: non stai parlando con una persona, salvo che il nostro team intervenga esplicitamente. I messaggi che scrivi sono trasmessi al nostro responsabile Anthropic (il fornitore del modello di IA) per generare la risposta, e conservati da Datafirefly Limited a fini di supporto e di miglioramento del servizio. Non inserire dati sensibili nella chat. Nessuna decisione che produca effetti giuridici nei tuoi confronti è adottata in modo automatizzato. Puoi chiedere di parlare con una persona in qualsiasi momento (pulsante «Parla con una persona» o [email protected]). Ogni indirizzo e-mail lasciato nella chat è utilizzato unicamente per ricontattarti (misure precontrattuali, art. 6, par. 1, lett. b, GDPR).
2.7 Contatti
Per qualsiasi domanda relativa al nostro utilizzo di cookie e tracker, scrivi a: [email protected]
3. INFORMATIVA SUL MARKETING ELETTRONICO
Newsletter · E-mail commerciali · Tracciamento delle e-mail: DATAFIREFLY LIMITED
Base giuridica: GDPR (UE) 2016/679 · ePrivacy Regulations (Irlanda) · Linee guida DPC sul marketing elettronico diretto
Strumento di invio: infrastruttura e-mail propria, ospitata nell'UE
Contatto: [email protected]
3.1 Tipi di comunicazioni inviate
Datafirefly può inviarti le seguenti comunicazioni elettroniche:
- Newsletter editoriale: novità, articoli, risorse e consigli su marketing digitale e IA
- Comunicazioni commerciali: presentazione dei nostri servizi, moduli, offerte e corsi
- Inviti a webinar, dimostrazioni o eventi
- Solleciti nell'ambito di un rapporto commerciale in corso o di una richiesta iniziale
- E-mail transazionali: conferma d'ordine, consegna, fatturazione, supporto
- Notifiche di prodotto: aggiornamenti dei moduli, avvisi di manutenzione, modifiche al SaaS
3.2 Base giuridica e consenso
Comunicazioni soggette a consenso preventivo
Ai sensi delle ePrivacy Regulations irlandesi e delle linee guida della Data Protection Commission, l'invio di e-mail commerciali a persone fisiche (B2C) richiede un consenso preventivo, libero, specifico, informato e inequivocabile.
Tale consenso è raccolto tramite un modulo di iscrizione con una casella non pre-selezionata, accompagnato da un'indicazione chiara sulla natura delle comunicazioni e sulla possibilità di annullare l'iscrizione in qualsiasi momento.
Comunicazioni B2B: quadro applicabile
Nell'ambito di rapporti professionali (B2B), talune comunicazioni possono essere inviate sulla base del legittimo interesse o di un rapporto di clientela esistente, strettamente nei limiti previsti dalla normativa ePrivacy applicabile in Irlanda e dalle linee guida della DPC.
In ogni caso, il diritto di opposizione è sistematicamente rispettato.
Datafirefly non vende, non affitta e non condivide alcuna lista di contatti con terzi a fini di prospezione.
3.3 Strumento di invio
Le e-mail transazionali di DataFirefly sono inviate dalla propria infrastruttura e-mail, ospitata nell'Unione europea. DataFirefly non utilizza alcun SaaS e-mail di terzi (né equivalenti). I sub-responsabili tecnici interessati figurano nell'elenco dei sub-responsabili.
3.4 Tracciamento delle e-mail
Le nostre e-mail possono includere tecnologie di misurazione per raccogliere i seguenti dati:
- Tasso di apertura (pixel di tracciamento delle aperture)
- Clic sui link contenuti nell'e-mail
- Tassi di mancato recapito e di cancellazione
Questi dati sono utilizzati a fini statistici interni e per migliorare le nostre comunicazioni. Alimentano inoltre il nostro sistema di lead scoring descritto nell'Informativa sulla privacy: punto 1.9.
Puoi disattivare il tracciamento delle e-mail configurando il tuo client di posta in modo da bloccare il caricamento delle immagini remote.
Tale disattivazione non incide sulla tua possibilità di leggere le nostre e-mail e di annullare l'iscrizione.
3.5 Prova del consenso
Datafirefly conserva la prova del consenso di ciascun iscritto alla newsletter o alle comunicazioni commerciali, comprensiva di:
- Data e ora dell'iscrizione
- Origine del modulo (pagina di provenienza)
- Formulazione esatta accettata al momento dell'iscrizione
- Indirizzo IP dell'iscrizione (nel rispetto delle norme ePrivacy applicabili)
- Conferma di doppio opt-in ove applicabile
3.6 Diritto di opposizione e cancellazione
Puoi annullare in qualsiasi momento l'iscrizione alle nostre comunicazioni commerciali:
- Facendo clic sul link di cancellazione presente in ogni e-mail commerciale
- Scrivendo a: [email protected]
La tua richiesta è trattata al più presto e comunque entro 10 giorni lavorativi. La cancellazione non incide sulla ricezione delle e-mail transazionali legate a un rapporto contrattuale in corso (conferme d'ordine, fatture, supporto).
3.7 Periodo di conservazione dei dati di marketing
| Tipo di dati | Durata | Base giuridica |
|---|---|---|
| Dati degli iscritti attivi alla newsletter | Fino alla revoca del consenso | Art. 7, par. 3, GDPR |
| Dati degli iscritti inattivi (nessuna apertura/clic) | 3 anni dall'ultima interazione attiva | Linee guida DPC: ePrivacy |
| Prova del consenso al marketing | 3 anni dalla fine del rapporto commerciale | Art. 5, par. 2, GDPR: responsabilizzazione |
| Storico degli invii e statistiche aggregate | 3 anni | Prescrizione civile irlandese |
| Log di tracciamento delle e-mail (aperture/clic) | 13 mesi a scorrimento | Linee guida EDPB su cookie e tracker |
3.8 Contatti e reclami
Per qualsiasi domanda relativa alle nostre pratiche di marketing elettronico o per esercitare i tuoi diritti:
E-mail privacy: [email protected]
Indirizzo: DATAFIREFLY LIMITED, 15A Main Street, Blackrock, Dublino, Irlanda, A94T8P8
Autorità di controllo competente: Data Protection Commission (DPC), www.dataprotection.ie
Condizioni di servizio
Le condizioni che regolano il servizio DataFirefly Server-Side sono contenute in un documento distinto: Condizioni Generali di Servizio. Solo tali condizioni regolano questo servizio.