Informativa sulla privacy

Privacy, cookie e marketing elettronico: Datafirefly Limited (GDPR)

DOCUMENTAZIONE LEGALE

DATAFIREFLY LIMITED

15A Main Street, Blackrock, Dublino, Irlanda, A94T8P8

Il presente documento contiene:

Conforme al GDPR (UE) 2016/679 · Data Protection Act 2018 · ePrivacy Regulations (Irlanda)

Autorità di controllo competente: Data Protection Commission, Dublino, Irlanda

Versione 1.0: marzo 2026

Contatto privacy: [email protected]

1. INFORMATIVA SULLA PRIVACY

Ultimo aggiornamento: marzo 2026, DATAFIREFLY LIMITED

1.1 Titolare del trattamento

Questo sito e i servizi associati sono gestiti da DATAFIREFLY LIMITED, società irlandese iscritta con il numero 810100, che agisce in qualità di titolare del trattamento ai sensi del GDPR.

Campo Valore
Ragione sociale DATAFIREFLY LIMITED
Numero di registrazione (CRO) 810100
Indirizzo 15A Main Street, Blackrock, Dublino, Irlanda, A94T8P8
E-mail privacy [email protected]
Fornitore di hosting O2switch, Francia (SEE)

1.2 Ambito di applicazione

La presente informativa si applica a chiunque:

1.3 Dati raccolti

1.3.1 Dati identificativi e di contatto

1.3.2 Dati commerciali e contrattuali

1.3.3 Dati tecnici e di connessione

1.3.4 Dati di utilizzo

1.3.5 Dati di supporto

1.3.6 Dati di pagamento

I dati di pagamento (numero di carta, data di scadenza, CVV) sono raccolti e trattati direttamente dal nostro fornitore di pagamento Stripe Technology Europe Limited. Datafirefly non conserva mai i dati completi della carta sui propri server.

1.4 Finalità e basi giuridiche

Ai sensi degli articoli 13 e 14 del GDPR, ogni trattamento si fonda su una base giuridica individuata.

Finalità Base giuridica
Rispondere alle tue richieste di contatto, preventivo o dimostrazione Misure precontrattuali / Legittimo interesse
Creazione e gestione dell'account cliente Esecuzione del contratto
Erogazione di servizi SaaS, moduli, consulenza, formazione Esecuzione del contratto
Fatturazione, contabilità, obblighi fiscali Obbligo di legge
Supporto clienti e manutenzione tecnica Esecuzione del contratto
Sicurezza, prevenzione di frodi e abusi Legittimo interesse
Miglioramento del servizio e statistiche interne Legittimo interesse / Consenso
Invio di newsletter e comunicazioni commerciali Consenso / Norme ePrivacy
Lead scoring e segmentazione della clientela (IA) Legittimo interesse: vedi punto 1.9
Difesa in giudizio e gestione del contenzioso Legittimo interesse / Obbligo di legge

1.5 Destinatari dei dati

I tuoi dati sono accessibili alle persone autorizzate all'interno di Datafirefly. Possono essere trasmessi, strettamente nella misura necessaria, alle seguenti categorie di destinatari:

1.6 Trasferimenti al di fuori dello Spazio economico europeo

Alcuni dei nostri strumenti comportano trasferimenti di dati verso paesi al di fuori del SEE, in particolare:

Fornitore Paese Garanzia giuridica
Google Analytics Stati Uniti Clausole Contrattuali Tipo (CCT): decisione di adeguatezza UE-USA applicabile
Meta Platforms (Pixel) Stati Uniti Clausole Contrattuali Tipo (CCT)
Stripe Technology Europe Ltd Irlanda (SEE) / parzialmente USA CCT per i trasferimenti residui: informativa GDPR di Stripe
OpenAI / Anthropic / Ollama (se vi è trattamento) Stati Uniti Clausole Contrattuali Tipo (CCT)

Per ulteriori informazioni su tali garanzie o per una copia dei meccanismi applicabili, scrivi a [email protected].

1.7 Periodi di conservazione

I periodi di conservazione corrispondono ai massimi consentiti dalla legge per ciascuna finalità, nel rispetto del principio di limitazione della conservazione (art. 5, par. 1, lett. e, GDPR) e degli obblighi irlandesi applicabili.

Tipo di dati Periodo di conservazione Riferimento normativo
Eventi trattenuti in caso di superamento della soglia Massimo 7 giorni, cifrati a riposo Esecuzione del contratto (art. 6, par. 1, lett. b, GDPR): invio differito alle piattaforme destinatarie
Prova di accettazione delle Condizioni (versione, data, IP, lingua) Durata del contratto + 6 anni Legittimo interesse (art. 6, par. 1, lett. f, GDPR): prova del consenso contrattuale; Statute of Limitations Act 1957
Richieste di contatto senza seguito commerciale 3 anni dall'ultimo contatto Irish Statute of Limitations
Dati di potenziali clienti non convertiti 3 anni dall'ultimo contatto utile Irish Statute of Limitations
Dati dei clienti e contrattuali Durata del contratto + 6 anni (archivio) Statute of Limitations Act 1957 (Irlanda)
Fatture e dati contabili 6 anni dalla chiusura dell'esercizio Companies Act 2014 & Taxes Consolidation Act 1997
Documenti fiscali e IVA intracomunitaria Almeno 6 anni Revenue Commissioners Ireland: VAT Act 2010
Log tecnici e di sicurezza 12 mesi Minimizzazione GDPR: uso esclusivo di sicurezza
Dati di supporto / ticket 3 anni dalla chiusura del ticket Irish Statute of Limitations
Consenso newsletter / marketing 3 anni dalla revoca o dall'ultima interazione Linee guida DPC: ePrivacy Regulations
Dati di pagamento (riferimento della transazione) 6 anni Companies Act 2014: obblighi contabili
Cookie e tracker non essenziali Massimo 13 mesi Linee guida EDPB e DPC sui cookie
Cookie strettamente necessari Sessione o massimo 12 mesi ePrivacy Regulations (Irlanda)
Prove del consenso GDPR 3 anni dalla fine del rapporto Art. 5, par. 2, GDPR: principio di responsabilizzazione

1.8 I tuoi diritti

Ai sensi del GDPR, disponi dei seguenti diritti:

Diritto Descrizione
Accesso Ottenere una copia dei dati che ti riguardano
Rettifica Correggere dati inesatti o incompleti
Cancellazione Chiedere la cancellazione dei tuoi dati, a determinate condizioni
Limitazione Chiedere la sospensione temporanea del trattamento
Opposizione Opporti al trattamento fondato sul legittimo interesse
Portabilità Ricevere i tuoi dati in un formato strutturato e leggibile da dispositivo automatico
Revoca del consenso Revocare il consenso in qualsiasi momento, senza pregiudizio

Per esercitare i tuoi diritti, contattaci a: [email protected]. Potremmo chiederti di comprovare la tua identità. Ogni richiesta è trattata gratuitamente entro un mese, prorogabile di due mesi per le richieste complesse.

Diritto di reclamo all'autorità di controllo

Hai il diritto di presentare reclamo alla Data Protection Commission (DPC) irlandese.

Sito: www.dataprotection.ie, e-mail: [email protected]

1.9 Scoring della clientela e trattamento automatizzato

Datafirefly utilizza strumenti di intelligenza artificiale per il lead scoring e la segmentazione della clientela. La finalità di tale trattamento è adattare le nostre offerte commerciali e stabilire le priorità delle azioni di marketing.

Tale trattamento non costituisce una decisione automatizzata che produca effetti giuridici significativi ai sensi dell'articolo 22 del GDPR. Lo scoring è utilizzato come supporto alla decisione umana e non determina automaticamente alcuna decisione contrattuale.

Base giuridica: legittimo interesse, bilanciato con i tuoi diritti e le tue libertà fondamentali.

Puoi opporti in qualsiasi momento scrivendo a [email protected].

1.9 bis Funzionalità di IA nel servizio (Signal Analyst e «Chiedi ai tuoi dati»)

Il servizio comprende due funzionalità che si appoggiano a un modello di intelligenza artificiale, segnalate come tali nella console conformemente all'articolo 50 del regolamento europeo sull'intelligenza artificiale (AI Act):

Ciò che è trasmesso al nostro responsabile Anthropic (fornitore del modello, Stati Uniti, clausole contrattuali tipo) si limita a dati aggregati e non personali: contatori di eventi, tassi, soglie, nomi di destinazioni. Nessun dato personale dei vostri clienti finali è mai trasmesso a un modello di IA: né indirizzo email, né identificativo, né hash, né indirizzo IP.

Ciò che l'IA non fa. La rilevazione delle anomalie è puramente statistica: nessun modello vi interviene, e le cifre mostrate sono misure, mai stime di un modello. Le ricette di correzione sono scritte a mano e versionate. Nessuna azione sulla vostra configurazione o sui vostri account pubblicitari è innescata da un modello: ogni scrittura richiede una convalida umana esplicita. Nessuna decisione automatizzata ai sensi dell'articolo 22 del GDPR è presa.

1.10 Sicurezza dei dati

Datafirefly adotta misure tecniche e organizzative adeguate, tra cui:

1.11 Dati dei minori

I servizi di Datafirefly si rivolgono a un pubblico professionale o adulto. Non raccogliamo consapevolmente dati personali di persone di età inferiore ai 18 anni.

1.12 Aggiornamento dell'informativa

La presente informativa può essere aggiornata per tenere conto di evoluzioni legali, regolamentari o operative. La versione in vigore è quella pubblicata sul sito alla data indicata in testa al documento. In caso di modifica sostanziale, te ne informeremo via e-mail o mediante un avviso sul sito.

2. INFORMATIVA COOKIE / ePRIVACY

Ultimo aggiornamento: marzo 2026, DATAFIREFLY LIMITED

Base giuridica: GDPR (UE) 2016/679 · Data Protection Act 2018 (Irlanda) · ePrivacy Regulations (Irlanda)

Autorità competente: Data Protection Commission (DPC), Dublino.

In Irlanda, le norme ePrivacy coprono qualsiasi archiviazione di informazioni sul dispositivo dell'utente, nonché qualsiasi accesso a tali informazioni.

2.1 Che cos'è un cookie?

Un cookie è un piccolo file di testo, o qualsiasi tecnologia analoga, depositato o letto sul tuo dispositivo (computer, smartphone, tablet) durante la navigazione su un sito. Le norme ePrivacy irlandesi si applicano più ampiamente a ogni tecnologia che consenta di archiviare informazioni sul dispositivo di un utente o di accedervi (pixel, tag, archiviazione locale, SDK ecc.).

2.2 Categorie di cookie utilizzati

Cookie strettamente necessari

Indispensabili al funzionamento del sito. Consentono la sicurezza, l'autenticazione, la stabilità della sessione e la memorizzazione delle tue scelte tecniche. Non richiedono consenso preventivo, ma devono essere illustrati.

Nome Fornitore Finalità Durata Trasferimento SEE
session_id Datafirefly / O2switch Mantenimento della sessione sicura Sessione No
cookie_consent Datafirefly (CMP) Memorizzazione delle preferenze di consenso 12 mesi No
csrf_token Datafirefly Protezione dagli attacchi CSRF Sessione No

Cookie di misurazione dell'audience: Google Analytics

Questi cookie misurano il traffico del sito, le pagine visualizzate e il comportamento di navigazione, per migliorare i nostri contenuti e le nostre prestazioni.

Nome Fornitore Finalità Durata max (EDPB) Trasferimento SEE
_ga Google Analytics Identificazione univoca del visitatore 13 mesi Sì: USA (CCT)
ga* Google Analytics Stato della sessione di Google Analytics 13 mesi Sì: USA (CCT)
_gid Google Analytics Distinzione degli utenti 24 ore Sì: USA (CCT)

Cookie di marketing: Meta Pixel (Facebook)

Questi cookie sono depositati da Meta Platforms e ci consentono di misurare l'efficacia delle nostre campagne pubblicitarie, creare pubblici personalizzati e limitare la ripetizione degli annunci.

Nome Fornitore Finalità Durata max (EDPB) Trasferimento SEE
_fbp Meta Platforms Tracciamento delle conversioni e dei pubblici pubblicitari 13 mesi Sì: USA (CCT)
_fbc Meta Platforms Tracciamento dei clic sugli annunci Facebook 13 mesi Sì: USA (CCT)

2.3 Base giuridica dei cookie

Categoria Base giuridica Consenso richiesto
Strettamente necessari Legittimo interesse / Funzionamento del servizio No
Misurazione dell'audience (Google Analytics) Consenso preventivo
Marketing / Meta Pixel Consenso preventivo

Conformemente ai requisiti della DPC irlandese, nessun cookie non essenziale è depositato o letto prima di aver ottenuto il tuo consenso preventivo, libero, specifico, informato e inequivocabile.

Rifiutare i cookie non essenziali è semplice quanto accettarli.

2.4 Gestione del consenso

Alla tua prima visita, un banner di gestione del consenso (CMP) ti consente di accettare, rifiutare o configurare i cookie per categoria.

Puoi modificare le tue preferenze in qualsiasi momento:

Il blocco di alcuni cookie strettamente necessari può compromettere il corretto funzionamento del sito.

2.5 Trasferimenti fuori SEE

I cookie di Google Analytics e Meta Pixel comportano trasferimenti di dati verso gli Stati Uniti. Tali trasferimenti si fondano sulle Clausole Contrattuali Tipo (CCT) approvate dalla Commissione europea. Per maggiori informazioni, consulta la nostra Informativa sulla privacy: punto 1.6.

2.6 Assistente chat (assistente IA)

Il sito propone un assistente chat automatizzato, espressamente identificato come «assistente IA» in linea con gli obblighi di trasparenza del Regolamento europeo sull'intelligenza artificiale: non stai parlando con una persona, salvo che il nostro team intervenga esplicitamente. I messaggi che scrivi sono trasmessi al nostro responsabile Anthropic (il fornitore del modello di IA) per generare la risposta, e conservati da Datafirefly Limited a fini di supporto e di miglioramento del servizio. Non inserire dati sensibili nella chat. Nessuna decisione che produca effetti giuridici nei tuoi confronti è adottata in modo automatizzato. Puoi chiedere di parlare con una persona in qualsiasi momento (pulsante «Parla con una persona» o [email protected]). Ogni indirizzo e-mail lasciato nella chat è utilizzato unicamente per ricontattarti (misure precontrattuali, art. 6, par. 1, lett. b, GDPR).

2.7 Contatti

Per qualsiasi domanda relativa al nostro utilizzo di cookie e tracker, scrivi a: [email protected]

3. INFORMATIVA SUL MARKETING ELETTRONICO

Newsletter · E-mail commerciali · Tracciamento delle e-mail: DATAFIREFLY LIMITED

Base giuridica: GDPR (UE) 2016/679 · ePrivacy Regulations (Irlanda) · Linee guida DPC sul marketing elettronico diretto

Strumento di invio: infrastruttura e-mail propria, ospitata nell'UE

Contatto: [email protected]

3.1 Tipi di comunicazioni inviate

Datafirefly può inviarti le seguenti comunicazioni elettroniche:

3.2 Base giuridica e consenso

Comunicazioni soggette a consenso preventivo

Ai sensi delle ePrivacy Regulations irlandesi e delle linee guida della Data Protection Commission, l'invio di e-mail commerciali a persone fisiche (B2C) richiede un consenso preventivo, libero, specifico, informato e inequivocabile.

Tale consenso è raccolto tramite un modulo di iscrizione con una casella non pre-selezionata, accompagnato da un'indicazione chiara sulla natura delle comunicazioni e sulla possibilità di annullare l'iscrizione in qualsiasi momento.

Comunicazioni B2B: quadro applicabile

Nell'ambito di rapporti professionali (B2B), talune comunicazioni possono essere inviate sulla base del legittimo interesse o di un rapporto di clientela esistente, strettamente nei limiti previsti dalla normativa ePrivacy applicabile in Irlanda e dalle linee guida della DPC.

In ogni caso, il diritto di opposizione è sistematicamente rispettato.

Datafirefly non vende, non affitta e non condivide alcuna lista di contatti con terzi a fini di prospezione.

3.3 Strumento di invio

Le e-mail transazionali di DataFirefly sono inviate dalla propria infrastruttura e-mail, ospitata nell'Unione europea. DataFirefly non utilizza alcun SaaS e-mail di terzi (né equivalenti). I sub-responsabili tecnici interessati figurano nell'elenco dei sub-responsabili.

3.4 Tracciamento delle e-mail

Le nostre e-mail possono includere tecnologie di misurazione per raccogliere i seguenti dati:

Questi dati sono utilizzati a fini statistici interni e per migliorare le nostre comunicazioni. Alimentano inoltre il nostro sistema di lead scoring descritto nell'Informativa sulla privacy: punto 1.9.

Puoi disattivare il tracciamento delle e-mail configurando il tuo client di posta in modo da bloccare il caricamento delle immagini remote.

Tale disattivazione non incide sulla tua possibilità di leggere le nostre e-mail e di annullare l'iscrizione.

3.5 Prova del consenso

Datafirefly conserva la prova del consenso di ciascun iscritto alla newsletter o alle comunicazioni commerciali, comprensiva di:

3.6 Diritto di opposizione e cancellazione

Puoi annullare in qualsiasi momento l'iscrizione alle nostre comunicazioni commerciali:

La tua richiesta è trattata al più presto e comunque entro 10 giorni lavorativi. La cancellazione non incide sulla ricezione delle e-mail transazionali legate a un rapporto contrattuale in corso (conferme d'ordine, fatture, supporto).

3.7 Periodo di conservazione dei dati di marketing

Tipo di dati Durata Base giuridica
Dati degli iscritti attivi alla newsletter Fino alla revoca del consenso Art. 7, par. 3, GDPR
Dati degli iscritti inattivi (nessuna apertura/clic) 3 anni dall'ultima interazione attiva Linee guida DPC: ePrivacy
Prova del consenso al marketing 3 anni dalla fine del rapporto commerciale Art. 5, par. 2, GDPR: responsabilizzazione
Storico degli invii e statistiche aggregate 3 anni Prescrizione civile irlandese
Log di tracciamento delle e-mail (aperture/clic) 13 mesi a scorrimento Linee guida EDPB su cookie e tracker

3.8 Contatti e reclami

Per qualsiasi domanda relativa alle nostre pratiche di marketing elettronico o per esercitare i tuoi diritti:

E-mail privacy: [email protected]

Indirizzo: DATAFIREFLY LIMITED, 15A Main Street, Blackrock, Dublino, Irlanda, A94T8P8

Autorità di controllo competente: Data Protection Commission (DPC), www.dataprotection.ie

Condizioni di servizio

Le condizioni che regolano il servizio DataFirefly Server-Side sono contenute in un documento distinto: Condizioni Generali di Servizio. Solo tali condizioni regolano questo servizio.