Privacy Policy
Informativa privacy
Ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679 (di seguito "GDPR"), Objlab S.r.l. ("Objlab", "noi") fornisce le seguenti informazioni sul trattamento dei dati personali raccolti tramite il sito www.objlab.it e i servizi collegati.
Ultimo aggiornamento: 24 agosto 2026. Versione: 1.1.
1. Titolare del trattamento
Objlab S.r.l. — sede legale in Via di Zell 75, 38121 Trento (TN), P.IVA e C.F. 02466940224, REA TN-226863, capitale sociale € 10.000 i.v.
Contatto privacy: privacy@objlab.it · PEC: objlab@pec.objlab.it
Non è stato designato un Responsabile della Protezione dei Dati (DPO) ai sensi dell'art. 37 GDPR, non ricorrendone i presupposti obbligatori. Referente per la protezione dei dati personali: Fabio Ricci — fabio.ricci@objlab.it · +39 345 7863537.
2. Categorie di dati trattati
- Dati identificativi e di contatto: nome, cognome, email, eventuale telefono, ragione sociale (per utenti business), forniti compilando i form pubblici (contatti, demo, newsletter, richiesta GDPR).
- Credenziali di autenticazione (solo utenti area riservata): username, password (in forma di hash), ultima data accesso.
- Dati di profilo e preferenze: ruolo, organizzazione, preferenze di tema/lingua/notifica, sottoscrizioni push (endpoint browser).
- Dati di servizio: contenuti delle richieste inviate tramite form, ticket o messaggi, file caricati.
- Dati tecnici di navigazione: indirizzo IP, log di accesso, user-agent, pagine visitate, riferimenti, durata sessione, raccolti tramite il software di analytics auto-ospitato Matomo (vedi Cookie Policy).
- Dati di diagnostica errori: stack-trace anonimizzati raccolti in caso di malfunzionamento (Sentry, opzionale).
3. Finalità e basi giuridiche
| Finalità | Base giuridica (GDPR) |
|---|---|
| Erogazione dei servizi richiesti (risposta a contatti, registrazione e gestione area riservata, esecuzione contratti) | Art. 6.1.b — esecuzione di un contratto / misure precontrattuali |
| Adempimenti contabili, fiscali e di legge | Art. 6.1.c — obbligo legale |
| Newsletter e comunicazioni commerciali su nostri prodotti/servizi | Art. 6.1.a — consenso (revocabile in qualsiasi momento) |
| Misurazione anonima del traffico tramite Matomo (analytics first-party, IP anonimizzato) | Art. 6.1.f — legittimo interesse alla misurazione del servizio (configurazione "no consent required" ai sensi delle linee guida Garante 10/06/2021, paragrafo 7.3) |
| Proposta commerciale verso imprese (prospezione B2B) — vedi sezione 4 | Art. 6.1.f — legittimo interesse alla promozione dei nostri prodotti e servizi verso imprese potenzialmente interessate |
| Sicurezza informatica, prevenzione abusi e log audit | Art. 6.1.f — legittimo interesse alla sicurezza dei sistemi |
| Gestione e riscontro delle richieste di esercizio dei diritti (artt. 15-22 GDPR) | Art. 6.1.c — obbligo legale |
4. Contatti commerciali verso imprese (prospezione)
Contattiamo imprese per proporre i nostri prodotti e servizi. Le informazioni che raccogliamo riguardano l'impresa — ragione sociale, sede, settore, dati di bilancio depositati, certificazioni dichiarate, tecnologie in uso, recapiti aziendali generali — e in quanto tali non sono dati personali: il GDPR si applica alle persone fisiche (Considerando 14).
Il GDPR si applica invece quando un recapito identifica una persona
(ad esempio nome.cognome@impresa.it) oppure quando registriamo
il nominativo di un referente. In quei casi valgono le informazioni che
seguono.
- Fonte dei dati (art. 14.2.f GDPR): registri pubblici (Registro delle Imprese e bilanci depositati), il sito web dell'impresa, elenchi e pubblicazioni di settore, informazioni comunicate dall'impresa stessa. Non acquistiamo elenchi di contatti da fornitori terzi e non raccogliamo dati da social network.
- Categorie di dati: nome e cognome, ruolo aziendale, recapito email o telefonico professionale. Esclusivamente dati riferiti all'attività professionale; non trattiamo per questa finalità alcuna categoria particolare di dati (art. 9 GDPR).
- Finalità e base giuridica: proposta commerciale relativa alla nostra attività, sulla base del legittimo interesse (art. 6.1.f GDPR). Abbiamo valutato che tale interesse non prevalga sui diritti e sulle libertà dell'interessato, trattandosi di dati professionali già pubblici, di comunicazioni pertinenti all'attività dell'impresa e di un trattamento limitato ai soli recapiti necessari a inviarle.
- Conservazione: 24 mesi dall'ultimo contatto utile. In caso di opposizione conserviamo il solo dato necessario a non ricontattarti — l'indirizzo e la data dell'opposizione — senza limite di tempo, perché è l'unico modo per onorare la richiesta.
Diritto di opposizione. Puoi opporti in qualsiasi momento e senza doverne indicare il motivo al trattamento per finalità di marketing diretto (art. 21.2 GDPR): da quel momento non ti contatteremo più. Ogni nostra comunicazione commerciale contiene un link di cancellazione immediata; in alternativa scrivi a privacy@objlab.it.
Non utilizziamo per finalità commerciali la PEC pubblicata nei registri: è un domicilio digitale destinato alle comunicazioni con valore legale.
5. Periodo di conservazione
- Dati form contatti / demo: fino a 24 mesi dal primo contatto, salvo evoluzione in trattativa contrattuale.
- Dati area riservata: per tutta la durata del rapporto, poi 12 mesi a fini di ripristino account.
- Dati amministrativi e contabili: 10 anni (art. 2220 c.c., normativa fiscale).
- Newsletter: fino a revoca del consenso.
- Contatti commerciali B2B: 24 mesi dall'ultimo contatto utile; le opposizioni sono conservate senza limite di tempo (vedi sezione 4).
- Log tecnici e di sicurezza: 12 mesi (art. 132 Codice Privacy per dati di traffico).
- Richieste GDPR e relative evidenze: 5 anni dalla chiusura della richiesta (per documentare l'evasione).
6. Modalità di trattamento
I dati sono trattati con strumenti elettronici, in conformità agli artt. 25 e 32 GDPR (privacy by design e by default, sicurezza adeguata). Le password sono memorizzate solo in forma di hash con algoritmi a stato dell'arte. Il trasferimento dei dati tra browser e server avviene tramite cifratura TLS.
7. Destinatari e responsabili esterni
I dati possono essere comunicati a soggetti che agiscono in qualità di responsabili del trattamento (art. 28 GDPR), tra cui:
- fornitore di hosting e infrastruttura cloud su cui è ospitato il sito (Criticalcase — Critical Case S.r.l., Italia, UE);
- fornitore di servizi email transazionali (Brevo — Sendinblue SAS, Francia, UE);
- servizio di geolocalizzazione dell'indirizzo IP a fini statistici (ip-api.com): l'IP viene trasmesso per ricavare il solo Paese di provenienza e non viene conservato dai nostri sistemi, che memorizzano unicamente un conteggio aggregato per Paese;
- consulenti legali, fiscali e amministrativi vincolati al segreto professionale;
- autorità pubbliche su richiesta legittima.
Nessun dato viene venduto o ceduto a terze parti per finalità di marketing autonomo.
8. Trasferimenti extra-UE
I dati sono trattati su infrastrutture localizzate nello Spazio Economico Europeo. Eventuali trasferimenti extra-UE avvengono solo verso Paesi con decisione di adeguatezza della Commissione Europea o con adozione di clausole contrattuali standard (artt. 45-46 GDPR). Lo stato attuale dei trasferimenti può essere richiesto al titolare.
9. Profilazione e decisioni automatizzate
Non utilizziamo processi decisionali automatizzati né profilazione che producano effetti giuridici sull'interessato (art. 22 GDPR).
10. Diritti dell'interessato
In ogni momento puoi esercitare i seguenti diritti:
- Accesso ai tuoi dati (art. 15 GDPR);
- Rettifica di dati inesatti (art. 16);
- Cancellazione ("diritto all'oblio", art. 17);
- Limitazione del trattamento (art. 18);
- Portabilità dei dati (art. 20);
- Opposizione al trattamento (art. 21);
- Revoca del consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento precedente (art. 7.3).
Per esercitare questi diritti compila il modulo Richiesta GDPR oppure scrivi a privacy@objlab.it. Risponderemo entro 30 giorni dalla ricezione della richiesta (art. 12.3).
11. Reclamo all'Autorità
Hai diritto a proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it) o all'autorità di controllo dello Stato membro di tua residenza abituale.
12. Conferimento dei dati
Il conferimento dei dati richiesti dai form è facoltativo, ma necessario per ottenere il servizio richiesto (es. risposta a una richiesta di contatto, accesso all'area riservata). Il rifiuto comporta l'impossibilità di erogare il servizio collegato.
13. Modifiche all'informativa
Questa informativa può essere aggiornata per recepire modifiche normative o organizzative. La versione corrente è sempre disponibile su questa pagina, con indicazione della data di ultimo aggiornamento.
