Objlab

Privacy Policy

Informativa privacy

Ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679 (di seguito "GDPR"), Objlab S.r.l. ("Objlab", "noi") fornisce le seguenti informazioni sul trattamento dei dati personali raccolti tramite il sito www.objlab.it e i servizi collegati.

Ultimo aggiornamento: 24 agosto 2026. Versione: 1.1.

1. Titolare del trattamento

Objlab S.r.l. — sede legale in Via di Zell 75, 38121 Trento (TN), P.IVA e C.F. 02466940224, REA TN-226863, capitale sociale € 10.000 i.v.

Contatto privacy: privacy@objlab.it · PEC: objlab@pec.objlab.it

Non è stato designato un Responsabile della Protezione dei Dati (DPO) ai sensi dell'art. 37 GDPR, non ricorrendone i presupposti obbligatori. Referente per la protezione dei dati personali: Fabio Riccifabio.ricci@objlab.it · +39 345 7863537.

2. Categorie di dati trattati

  • Dati identificativi e di contatto: nome, cognome, email, eventuale telefono, ragione sociale (per utenti business), forniti compilando i form pubblici (contatti, demo, newsletter, richiesta GDPR).
  • Credenziali di autenticazione (solo utenti area riservata): username, password (in forma di hash), ultima data accesso.
  • Dati di profilo e preferenze: ruolo, organizzazione, preferenze di tema/lingua/notifica, sottoscrizioni push (endpoint browser).
  • Dati di servizio: contenuti delle richieste inviate tramite form, ticket o messaggi, file caricati.
  • Dati tecnici di navigazione: indirizzo IP, log di accesso, user-agent, pagine visitate, riferimenti, durata sessione, raccolti tramite il software di analytics auto-ospitato Matomo (vedi Cookie Policy).
  • Dati di diagnostica errori: stack-trace anonimizzati raccolti in caso di malfunzionamento (Sentry, opzionale).

3. Finalità e basi giuridiche

FinalitàBase giuridica (GDPR)
Erogazione dei servizi richiesti (risposta a contatti, registrazione e gestione area riservata, esecuzione contratti) Art. 6.1.b — esecuzione di un contratto / misure precontrattuali
Adempimenti contabili, fiscali e di legge Art. 6.1.c — obbligo legale
Newsletter e comunicazioni commerciali su nostri prodotti/servizi Art. 6.1.a — consenso (revocabile in qualsiasi momento)
Misurazione anonima del traffico tramite Matomo (analytics first-party, IP anonimizzato) Art. 6.1.f — legittimo interesse alla misurazione del servizio (configurazione "no consent required" ai sensi delle linee guida Garante 10/06/2021, paragrafo 7.3)
Proposta commerciale verso imprese (prospezione B2B) — vedi sezione 4 Art. 6.1.f — legittimo interesse alla promozione dei nostri prodotti e servizi verso imprese potenzialmente interessate
Sicurezza informatica, prevenzione abusi e log audit Art. 6.1.f — legittimo interesse alla sicurezza dei sistemi
Gestione e riscontro delle richieste di esercizio dei diritti (artt. 15-22 GDPR) Art. 6.1.c — obbligo legale

4. Contatti commerciali verso imprese (prospezione)

Contattiamo imprese per proporre i nostri prodotti e servizi. Le informazioni che raccogliamo riguardano l'impresa — ragione sociale, sede, settore, dati di bilancio depositati, certificazioni dichiarate, tecnologie in uso, recapiti aziendali generali — e in quanto tali non sono dati personali: il GDPR si applica alle persone fisiche (Considerando 14).

Il GDPR si applica invece quando un recapito identifica una persona (ad esempio nome.cognome@impresa.it) oppure quando registriamo il nominativo di un referente. In quei casi valgono le informazioni che seguono.

  • Fonte dei dati (art. 14.2.f GDPR): registri pubblici (Registro delle Imprese e bilanci depositati), il sito web dell'impresa, elenchi e pubblicazioni di settore, informazioni comunicate dall'impresa stessa. Non acquistiamo elenchi di contatti da fornitori terzi e non raccogliamo dati da social network.
  • Categorie di dati: nome e cognome, ruolo aziendale, recapito email o telefonico professionale. Esclusivamente dati riferiti all'attività professionale; non trattiamo per questa finalità alcuna categoria particolare di dati (art. 9 GDPR).
  • Finalità e base giuridica: proposta commerciale relativa alla nostra attività, sulla base del legittimo interesse (art. 6.1.f GDPR). Abbiamo valutato che tale interesse non prevalga sui diritti e sulle libertà dell'interessato, trattandosi di dati professionali già pubblici, di comunicazioni pertinenti all'attività dell'impresa e di un trattamento limitato ai soli recapiti necessari a inviarle.
  • Conservazione: 24 mesi dall'ultimo contatto utile. In caso di opposizione conserviamo il solo dato necessario a non ricontattarti — l'indirizzo e la data dell'opposizione — senza limite di tempo, perché è l'unico modo per onorare la richiesta.

Diritto di opposizione. Puoi opporti in qualsiasi momento e senza doverne indicare il motivo al trattamento per finalità di marketing diretto (art. 21.2 GDPR): da quel momento non ti contatteremo più. Ogni nostra comunicazione commerciale contiene un link di cancellazione immediata; in alternativa scrivi a privacy@objlab.it.

Non utilizziamo per finalità commerciali la PEC pubblicata nei registri: è un domicilio digitale destinato alle comunicazioni con valore legale.

5. Periodo di conservazione

  • Dati form contatti / demo: fino a 24 mesi dal primo contatto, salvo evoluzione in trattativa contrattuale.
  • Dati area riservata: per tutta la durata del rapporto, poi 12 mesi a fini di ripristino account.
  • Dati amministrativi e contabili: 10 anni (art. 2220 c.c., normativa fiscale).
  • Newsletter: fino a revoca del consenso.
  • Contatti commerciali B2B: 24 mesi dall'ultimo contatto utile; le opposizioni sono conservate senza limite di tempo (vedi sezione 4).
  • Log tecnici e di sicurezza: 12 mesi (art. 132 Codice Privacy per dati di traffico).
  • Richieste GDPR e relative evidenze: 5 anni dalla chiusura della richiesta (per documentare l'evasione).

6. Modalità di trattamento

I dati sono trattati con strumenti elettronici, in conformità agli artt. 25 e 32 GDPR (privacy by design e by default, sicurezza adeguata). Le password sono memorizzate solo in forma di hash con algoritmi a stato dell'arte. Il trasferimento dei dati tra browser e server avviene tramite cifratura TLS.

7. Destinatari e responsabili esterni

I dati possono essere comunicati a soggetti che agiscono in qualità di responsabili del trattamento (art. 28 GDPR), tra cui:

  • fornitore di hosting e infrastruttura cloud su cui è ospitato il sito (Criticalcase — Critical Case S.r.l., Italia, UE);
  • fornitore di servizi email transazionali (Brevo — Sendinblue SAS, Francia, UE);
  • servizio di geolocalizzazione dell'indirizzo IP a fini statistici (ip-api.com): l'IP viene trasmesso per ricavare il solo Paese di provenienza e non viene conservato dai nostri sistemi, che memorizzano unicamente un conteggio aggregato per Paese;
  • consulenti legali, fiscali e amministrativi vincolati al segreto professionale;
  • autorità pubbliche su richiesta legittima.

Nessun dato viene venduto o ceduto a terze parti per finalità di marketing autonomo.

8. Trasferimenti extra-UE

I dati sono trattati su infrastrutture localizzate nello Spazio Economico Europeo. Eventuali trasferimenti extra-UE avvengono solo verso Paesi con decisione di adeguatezza della Commissione Europea o con adozione di clausole contrattuali standard (artt. 45-46 GDPR). Lo stato attuale dei trasferimenti può essere richiesto al titolare.

9. Profilazione e decisioni automatizzate

Non utilizziamo processi decisionali automatizzati né profilazione che producano effetti giuridici sull'interessato (art. 22 GDPR).

10. Diritti dell'interessato

In ogni momento puoi esercitare i seguenti diritti:

  • Accesso ai tuoi dati (art. 15 GDPR);
  • Rettifica di dati inesatti (art. 16);
  • Cancellazione ("diritto all'oblio", art. 17);
  • Limitazione del trattamento (art. 18);
  • Portabilità dei dati (art. 20);
  • Opposizione al trattamento (art. 21);
  • Revoca del consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento precedente (art. 7.3).

Per esercitare questi diritti compila il modulo Richiesta GDPR oppure scrivi a privacy@objlab.it. Risponderemo entro 30 giorni dalla ricezione della richiesta (art. 12.3).

11. Reclamo all'Autorità

Hai diritto a proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it) o all'autorità di controllo dello Stato membro di tua residenza abituale.

12. Conferimento dei dati

Il conferimento dei dati richiesti dai form è facoltativo, ma necessario per ottenere il servizio richiesto (es. risposta a una richiesta di contatto, accesso all'area riservata). Il rifiuto comporta l'impossibilità di erogare il servizio collegato.

13. Modifiche all'informativa

Questa informativa può essere aggiornata per recepire modifiche normative o organizzative. La versione corrente è sempre disponibile su questa pagina, con indicazione della data di ultimo aggiornamento.