1. Titolare del trattamento
Il titolare del trattamento dei dati personali raccolti tramite il sito ildispaccio.energy e il sottodominio dash.ildispaccio.energy è UNVRS Labs. Contatto per l'esercizio dei diritti privacy: membri@ildispaccio.energy.
2. Tipologie di dati raccolti
I dati personali trattati comprendono:
- Dati identificativi e di contatto: ragione sociale, partita IVA, nome e cognome del referente, indirizzo e-mail, numero di telefono mobile (WhatsApp).
- Dati aziendali forniti tramite il survey editoriale (23 domande): fascia fatturato, numero clienti, canali acquisizione, margine medio, adozione di strumenti digitali, esposizione morosità, compliance regolatoria.
- Dati di autenticazione: hash OTP (one-time password) inviati via WhatsApp, cookie di sessione strettamente necessari.
- Dati tecnici: indirizzo IP, user-agent, timestamp di accesso, log di sicurezza.
3. Finalità e base giuridica del trattamento
- Gestione del network e invio contenuti editoriali (delibere, podcast, report): base giuridica art. 6.1(b) GDPR — esecuzione di misure precontrattuali e contrattuali.
- Autenticazione OTP via WhatsApp: base giuridica art. 6.1(b) GDPR — esecuzione del servizio richiesto.
- Elaborazione del report di settore in forma aggregata e anonima: base giuridica art. 6.1(f) GDPR — legittimo interesse dell'Utente e della community a ricevere benchmark di mercato.
- Obblighi di legge (contabilità, sicurezza informatica, tracciamento accessi): base giuridica art. 6.1(c) GDPR.
4. Modalità del trattamento e tempi di conservazione
I dati sono trattati con strumenti elettronici, con misure tecniche e organizzative adeguate (cifratura TLS in transito, database protetti, accessi amministrativi con OTP). I dati sono conservati per il tempo strettamente necessario alle finalità per cui sono stati raccolti:
- Dati account membro network: per tutta la durata del rapporto + 24 mesi.
- Dati survey: 5 anni (tempo medio di validità del benchmark).
- Log tecnici di sicurezza: 12 mesi.
- Dati di contatto per newsletter/editoriale: fino a revoca del consenso.
5. Destinatari e trasferimenti extra-UE
I dati possono essere comunicati a fornitori di servizi che agiscono come responsabili del trattamento ex art. 28 GDPR, tra cui:
- Supabase (infrastruttura database e autenticazione) — regione UE, DPA firmato.
- WaSender / Meta WhatsApp (invio OTP via WhatsApp) — trasferimento extra-UE con clausole contrattuali standard (SCC) UE.
- Anthropic (generazione riassunti AI delle delibere in forma anonima, senza dati personali) — trasferimento extra-UE con SCC.
- Hetzner (hosting infrastrutturale) — regione UE.
Non viene effettuata alcuna attività di profilazione automatizzata che produca effetti giuridici sull'Utente.
6. Diritti dell'interessato
Ai sensi degli artt. 15–22 GDPR l'Utente può esercitare:
- Diritto di accesso ai propri dati.
- Diritto di rettifica e aggiornamento.
- Diritto di cancellazione ("diritto all'oblio") nei limiti previsti dalla legge.
- Diritto di limitazione del trattamento.
- Diritto alla portabilità dei dati.
- Diritto di opposizione al trattamento.
- Diritto di revocare il consenso in qualsiasi momento.
- Diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).
Le richieste vanno inoltrate a membri@ildispaccio.energy. La risposta avviene entro 30 giorni dalla ricezione.
7. Cookie
Il sito utilizza cookie tecnici necessari al funzionamento e, previo consenso, cookie analitici e di marketing. Maggiori dettagli nella Cookie Policy dedicata.
8. Modifiche alla presente informativa
La presente informativa può essere aggiornata per adeguamenti normativi o modifiche dei servizi. La data di ultimo aggiornamento è indicata in testa al documento. Modifiche sostanziali saranno comunicate ai membri del network via e-mail.