Informativa sulla Privacy
Ultimo aggiornamento: 4 febbraio 2026
1. Introduzione
EldrisAi OÜ ("Eldris", "noi" o "nostro"), registrata in Estonia (Codice di Registro: 3162734), gestisce la piattaforma di conformità per la Persona Responsabile UE all'indirizzo responsible.eldris.ai (il "Servizio").
Ci impegniamo a proteggere la tua privacy e a trattare i tuoi dati personali in conformità con il Regolamento generale sulla protezione dei dati del Regno Unito (UK GDPR), il Regolamento generale sulla protezione dei dati dell'UE (EU GDPR) e la legislazione estone applicabile in materia di protezione dei dati.
Questa Informativa sulla Privacy spiega come raccogliamo, utilizziamo, archiviamo e proteggiamo le tue informazioni personali quando utilizzi il nostro Servizio.
2. Titolare del Trattamento dei Dati
Il titolare del trattamento responsabile dei tuoi dati personali è:
3. Informazioni che Raccogliamo
3.1 Informazioni Fornite da Te
- Informazioni sull'Account: Nome, indirizzo email, nome dell'azienda, numero di partita IVA e indirizzo di fatturazione quando ti registri al nostro Servizio.
- Informazioni sul Prodotto: Nomi dei prodotti, codici SKU, descrizioni, classificazioni di categoria e documentazione di conformità richiesta per la nomina di Persona Responsabile UE.
- Informazioni di Pagamento: I dettagli della carta di pagamento sono elaborati in modo sicuro dal nostro processore di pagamento, Stripe. Non archiviamo i numeri completi delle carte sui nostri server.
- Comunicazioni: Corrispondenza quando contatti il nostro team di supporto o rispondi a sondaggi.
3.2 Informazioni Raccolte Automaticamente
- Dati di Utilizzo: Pagine visitate, funzionalità utilizzate, data e ora di accesso e URL di riferimento.
- Informazioni sul Dispositivo: Tipo di browser, sistema operativo, identificatori del dispositivo e indirizzo IP.
- Cookie: Cookie essenziali, funzionali e analitici come descritto nella nostra Informativa sui Cookie.
4. Come Utilizziamo le Tue Informazioni
Trattiamo i tuoi dati personali per i seguenti scopi:
- Fornitura del Servizio: Per fornire servizi di nomina di Persona Responsabile UE, generare certificati di conformità e gestire il tuo portafoglio prodotti.
- Conformità Normativa: Per agire come tua Persona Responsabile UE e interfacciarsi con le autorità di sorveglianza del mercato per tuo conto.
- Fatturazione: Per elaborare i pagamenti ed emettere fatture.
- Comunicazione: Per inviare aggiornamenti del servizio, avvisi di conformità e rispondere alle tue richieste.
- Miglioramento: Per analizzare i modelli di utilizzo e migliorare il nostro Servizio.
- Obblighi Legali: Per conformarsi alle leggi applicabili e ai requisiti normativi.
5. Base Giuridica per il Trattamento
Trattiamo i tuoi dati personali in base a:
- Esecuzione del Contratto: Trattamento necessario per adempiere al nostro accordo di servizio con te (Articolo 6(1)(b) del GDPR).
- Obbligo Legale: Trattamento richiesto per conformarsi ai regolamenti UE sulla sicurezza dei prodotti e ai requisiti di sorveglianza del mercato (Articolo 6(1)(c) del GDPR).
- Interessi Legittimi: Trattamento per la prevenzione delle frodi, la sicurezza e il miglioramento del servizio, laddove i nostri interessi non prevalgano sui tuoi diritti fondamentali (Articolo 6(1)(f) del GDPR).
- Consenso: Laddove tu abbia fornito il consenso esplicito per specifiche attività di trattamento (Articolo 6(1)(a) del GDPR).
6. Condivisione e Divulgazione dei Dati
Potremmo condividere i tuoi dati personali con:
- Autorità di Regolamentazione: Autorità di sorveglianza del mercato dell'UE quando richiesto nell'ambito dei nostri doveri di Persona Responsabile UE.
- Fornitori di Servizi: Terze parti fidate che ci assistono nell'operare il nostro Servizio (hosting, elaborazione pagamenti, analisi).
- Requisiti Legali: Forze dell'ordine o organismi di regolamentazione quando richiesto dalla legge o per proteggere i nostri diritti legali.
Non vendiamo, affittiamo o scambiamo i tuoi dati personali con terze parti per scopi di marketing.
7. Trasferimenti Internazionali di Dati
I tuoi dati sono trattati all'interno dello Spazio Economico Europeo (SEE). Laddove i dati vengano trasferiti al di fuori del SEE, garantiamo che siano in atto adeguate salvaguardie, tra cui:
- Trasferimenti verso paesi con una decisione di adeguatezza della Commissione UE
- Clausole Contrattuali Standard approvate dalla Commissione UE
- Norme Vincolanti d'Impresa per i trasferimenti infragruppo
8. Conservazione dei Dati
Conserviamo i tuoi dati personali per:
- Account Attivi: Per la durata del tuo abbonamento più 10 anni (come richiesto dagli obblighi di tenuta dei registri della Persona Responsabile UE ai sensi del Regolamento UE 2019/1020).
- Account Chiusi: 10 anni dalla data di chiusura dell'account per conformarsi ai requisiti normativi di conservazione.
- Dati di Marketing: Fino a quando non ti disiscrivi o revochi il consenso.
9. I Tuoi Diritti
Ai sensi del GDPR del Regno Unito e del GDPR dell'UE, hai il diritto di:
- Accesso: Richiedere una copia dei tuoi dati personali.
- Rettifica: Correggere dati inesatti o incompleti.
- Cancellazione: Richiedere la cancellazione dei tuoi dati (soggetto ai requisiti legali di conservazione).
- Limitazione: Richiedere la limitazione del trattamento in determinate circostanze.
- Portabilità: Ricevere i tuoi dati in un formato strutturato e leggibile da macchina.
- Opposizione: Opporti al trattamento basato su interessi legittimi.
- Revoca del Consenso: Revocare il consenso in qualsiasi momento laddove il trattamento sia basato sul consenso.
Per esercitare i tuoi diritti, contattaci a [email protected].
10. Sicurezza
Implementiamo misure tecniche e organizzative appropriate per proteggere i tuoi dati personali contro l'accesso non autorizzato, l'alterazione, la divulgazione o la distruzione. Queste includono la crittografia in transito e a riposo, controlli di accesso, valutazioni di sicurezza regolari e formazione del personale.
11. Reclami
Se non sei soddisfatto di come gestiamo i tuoi dati personali, hai il diritto di presentare un reclamo a un'autorità di controllo:
- Estonia: Andmekaitse Inspektsioon (AKI) – www.aki.ee
- Regno Unito: Information Commissioner's Office (ICO) – ico.org.uk
12. Modifiche a Questa Informativa
Potremmo aggiornare periodicamente questa Informativa sulla Privacy. Le modifiche sostanziali saranno comunicate via email o tramite la nostra piattaforma. La data "Ultimo aggiornamento" nella parte superiore di questa pagina indica l'ultima revisione di questa informativa.
13. Contattaci
Per domande su questa Informativa sulla Privacy o sulle nostre pratiche relative ai dati, contatta:
EldrisAi OÜ – Data Protection
Email: [email protected]