PRIVACY POLICY
INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI
Sito web: https://relatiacrm.com
Ultimo aggiornamento: 7 ottobre 2025
1. TITOLARE DEL TRATTAMENTO
Softboom S.r.l.
Via Dante Alighieri, 15
72019 San Vito dei Normanni (BR) - Italia
- P.IVA/C.F.: IT02376770745
- Email: info@relatiacrm.com
- PEC: softboom@pec.it
2. DATA PROTECTION OFFICER (DPO)
Il Titolare ha nominato un Responsabile della Protezione dei Dati:
Ing. Fausto Pagliara
- Email: dpo@softboom.it
- PEC: softboom@pec.it
Per questioni relative alla privacy, esercizio dei diritti GDPR o segnalazioni, contattare il DPO agli indirizzi sopra indicati.
3. A CHI SI RIVOLGE QUESTA INFORMATIVA
La presente informativa si applica a:
- Visitatori del sito web relatiacrm.com
- Utenti che compilano form di contatto o richiesta demo
- Iscritti alla newsletter o mailing list
- Persone che interagiscono tramite chat, email o telefono
Nota importante: Questa informativa riguarda il sito web pubblico. Per i clienti che utilizzano il servizio Relatia CRM, si applica l'informativa privacy specifica fornita in fase contrattuale.
4. TIPOLOGIE DI DATI RACCOLTI
4.1 Dati Forniti Volontariamente
Tramite form di contatto/demo:
- Nome e cognome
- Email aziendale
- Telefono (opzionale)
- Nome azienda/Ragione sociale
- Ruolo in azienda
- Dimensione azienda (numero dipendenti o fatturato)
- Settore di attività
- Messaggio o richieste specifiche
Tramite iscrizione newsletter:
- Nome (opzionale)
- Preferenze comunicazioni marketing
4.2 Dati Raccolti Automaticamente
Cookie e tecnologie simili:
- Indirizzo IP (anonimizzato)
- Tipo di browser e versione
- Sistema operativo
- Pagine visitate e tempo di permanenza
- Sorgente di traffico (da dove arrivi sul sito)
- Dispositivo utilizzato (desktop, mobile, tablet)
- Risoluzione schermo
- Lingua del browser
Dati da piattaforme terze (con tuo consenso):
- Google Analytics: comportamento di navigazione aggregato
- Google Ads / Meta Pixel: interazioni con annunci pubblicitari
- Hotjar: heatmap e registrazioni sessioni (anonimizzate)
5. FINALITÀ DEL TRATTAMENTO E BASE GIURIDICA
5.1 Gestione Richieste di Contatto
- Finalità: Rispondere alle tue richieste di informazioni, demo o supporto
- Base giuridica: Esecuzione di misure precontrattuali su tua richiesta (Art. 6.1.b GDPR)
- Dati trattati: Nome, email, telefono, messaggio
- Conservazione: 24 mesi dalla richiesta o fino a conclusione trattative
5.2 Newsletter e Comunicazioni Marketing
- Finalità: Inviarti aggiornamenti su Relatia, novità prodotto, offerte, contenuti di valore
- Base giuridica: Consenso esplicito (Art. 6.1.a GDPR) per nuovi iscritti / Soft opt-in (Art. 130 D.Lgs. 196/2003) per clienti esistenti
- Dati trattati: Email, nome, preferenze comunicazioni
- Conservazione: Fino a revoca consenso o 24 mesi di inattività
- Diritto di opposizione: Puoi disiscriverti in qualsiasi momento cliccando "unsubscribe" in ogni email o contattandoci
5.3 Analisi e Miglioramento Sito Web
- Finalità: Comprendere come i visitatori utilizzano il sito per migliorare l'esperienza utente
- Base giuridica: Legittimo interesse (Art. 6.1.f GDPR)
- Dati trattati: Dati di navigazione aggregati e anonimizzati
- Conservazione: 14 mesi (cookie analytics), dati aggregati conservati indefinitamente
5.4 Remarketing e Pubblicità Personalizzata
- Finalità: Mostrarti annunci pubblicitari pertinenti su Google, Meta, LinkedIn
- Base giuridica: Consenso esplicito (Art. 6.1.a GDPR) tramite cookie banner
- Dati trattati: Cookie di tracciamento, comportamento navigazione
- Conservazione: Secondo policy delle piattaforme (generalmente 90-180 giorni)
5.5 Adempimenti Legali
- Finalità: Rispondere a richieste di autorità, difesa in giudizio, obblighi fiscali/contabili
- Base giuridica: Obbligo di legge (Art. 6.1.c GDPR) o legittimo interesse (Art. 6.1.f GDPR)
- Dati trattati: Tutti i dati necessari per l'adempimento specifico
- Conservazione: Secondo termini di legge (es. 10 anni per fatture)
6. DESTINATARI DEI DATI
6.1 Personale Interno
- Team commerciale e marketing (per gestire richieste e comunicazioni)
- Team tecnico (per supporto e miglioramenti)
- Amministrazione (per fatturazione e obblighi legali)
Accesso: Solo personale autorizzato, formato su GDPR, con accessi role-based
6.2 Fornitori di Servizi (Responsabili del Trattamento)
| Fornitore | Servizio | Paese | Garanzie |
|---|---|---|---|
| Google LLC | Analytics, Google Ads | USA/UE | Data Privacy Framework + SCC |
| Meta Platforms | Meta Pixel, Facebook Ads | Irlanda | SCC + Adequacy Decision |
| LinkedIn Insight Tag | Irlanda | SCC + Adequacy Decision | |
| Hotjar | Heatmaps e Session Recording | Malta (UE) | GDPR compliant |
| Mailchimp (Intuit) | Email marketing e newsletter | USA | Data Privacy Framework + SCC |
| Amazon Web Services | Hosting sito web | Irlanda/Germania | Data center UE |
| Cloudflare | CDN e sicurezza | UE/USA | SCC + Adequacy |
Tutti i fornitori sono selezionati per affidabilità e conformità GDPR. Con ciascuno abbiamo sottoscritto Data Processing Agreement.
6.3 Altri Destinatari
- Consulenti professionali: Commercialista, avvocati (sotto obbligo di riservatezza)
- Autorità competenti: Garante Privacy, autorità giudiziaria, Agenzia Entrate (su richiesta legittima)
- Acquirenti aziendali: In caso di fusione, acquisizione o cessione ramo d'azienda (con continuità obblighi privacy)
Non cediamo né vendiamo i tuoi dati a terzi per scopi commerciali.
7. TRASFERIMENTI INTERNAZIONALI
I tuoi dati sono trattati principalmente in Italia e Unione Europea.
7.1 Trasferimenti Extra-UE
Alcuni fornitori (Google, Meta, Mailchimp) possono trasferire dati verso Stati Uniti con le seguenti garanzie:
Strumenti di protezione:
- EU-US Data Privacy Framework: USA riconosciuto come paese adeguato per società aderenti
- Standard Contractual Clauses (SCC): Clausole contrattuali tipo approvate dalla Commissione UE
- Transfer Impact Assessment (TIA): Valutazione rischi e misure supplementari
- Misure tecniche aggiuntive: Crittografia, pseudonimizzazione dove possibile
Diritto di informazione: Puoi richiedere copia delle garanzie appropriate a: dpo@softboom.it
7.2 Controllo sui Trasferimenti
Monitoriamo continuamente:
- Evoluzione giurisprudenza (es. sentenze Corte Giustizia UE)
- Adeguatezza delle garanzie
- Validità Data Privacy Framework
- Necessità di misure supplementari
In caso di invalidazione garanzie, sospenderemo i trasferimenti e cercheremo soluzioni alternative conformi.
8. CONSERVAZIONE DEI DATI
8.1 Criteri di Retention
Conserviamo i dati solo per il tempo strettamente necessario alle finalità, considerando:
- Obblighi legali (es. 10 anni per fatture)
- Termini di prescrizione legale
- Necessità operative legittime
- Principio di minimizzazione GDPR
8.2 Periodi Specifici
| Tipologia Dati | Periodo Conservazione |
|---|---|
| Richieste demo/contatto | 24 mesi dalla richiesta |
| Newsletter iscritti attivi | Fino a revoca o 24 mesi inattività |
| Cookie analytics | 14 mesi |
| Cookie marketing | 6-12 mesi (secondo platform) |
| Log accessi sito | 12 mesi |
| Fatture e dati fiscali | 10 anni (obbligo legale) |
| Contenziosi | Fino a definizione + prescrizione |
8.3 Cancellazione Automatica
Implementiamo procedure automatiche per:
- Cancellare dati scaduti secondo retention policy
- Anonimizzare dati non più necessari in forma identificabile
- Inviare reminder prima della cancellazione (per iscritti newsletter)
Nota: Dopo la cancellazione, alcuni dati aggregati e anonimizzati possono essere conservati per statistiche (non riconducibili a te).
9. I TUOI DIRITTI (ARTT. 15-22 GDPR)
Hai diritto di:
9.1 Diritto di Accesso (Art. 15)
- Cosa puoi fare: Ottenere conferma che trattiamo tuoi dati e riceverne copia
- Come esercitarlo: Email a info@relatiacrm.com con oggetto "Richiesta Accesso GDPR"
- Cosa riceverai: Conferma del trattamento, copia dei dati in formato strutturato, informazioni su finalità e conservazione
- Tempi: 30 giorni dalla richiesta (estendibili a 60 per complessità)
9.2 Diritto di Rettifica (Art. 16)
- Cosa puoi fare: Correggere dati inesatti o incompleti
- Come esercitarlo: Email a info@relatiacrm.com indicando i dati da correggere
9.3 Diritto di Cancellazione (Art. 17)
- Cosa puoi fare: Richiedere la cancellazione dei tuoi dati ("diritto all'oblio")
- Quando applicabile: Dati non più necessari, revoca consenso, opposizione al trattamento
- Limitazioni: Non possiamo cancellare se sussiste obbligo legale o difesa in giudizio
- Come esercitarlo: Email a info@relatiacrm.com con oggetto "Richiesta Cancellazione GDPR"
9.4 Diritto di Limitazione (Art. 18)
- Cosa puoi fare: Chiedere di "congelare" il trattamento (conserviamo ma non utilizziamo)
- Quando applicabile: Contesti l'accuratezza, trattamento illecito, opposizione in corso
9.5 Diritto di Portabilità (Art. 20)
- Cosa puoi fare: Ricevere i dati in formato leggibile e trasferirli ad altro titolare
- Formati disponibili: CSV, JSON, PDF
- Come esercitarlo: Email a info@relatiacrm.com con oggetto "Richiesta Portabilità GDPR"
9.6 Diritto di Opposizione (Art. 21)
- Marketing diretto: Puoi opporti sempre e gratuitamente, senza motivazione
- Come esercitarlo: Click "unsubscribe" in ogni email o email a info@relatiacrm.com
9.7 Come Esercitare i Diritti
Contatti:
- Email: info@relatiacrm.com
- PEC: softboom@pec.it
- DPO: dpo@softboom.it
Tempi di risposta: Conferma ricezione in 3 giorni, risposta completa in 30 giorni
Costi: Gratuito per prima richiesta
10. COOKIE E TECNOLOGIE SIMILI
10.1 Cosa Sono i Cookie
I cookie sono piccoli file di testo salvati sul tuo dispositivo quando visiti il sito. Permettono al sito di ricordare le tue azioni e preferenze.
10.2 Cookie Utilizzati
COOKIE TECNICI (non richiedono consenso)
- Cookie di sessione: Funzionamento base del sito, cancellati alla chiusura browser
- Cookie di preferenze: Ricordare scelte utente, durata fino a 12 mesi
- Cookie di sicurezza: Prevenire frodi, proteggere dati utente
COOKIE ANALYTICS (richiedono consenso)
- Google Analytics 4: Statistiche traffico, IP anonimizzato, 14 mesi
- Hotjar: Heatmap, session recording anonimizzato, 12 mesi
COOKIE MARKETING (richiedono consenso)
- Google Ads: Remarketing, conversioni, 90 giorni
- Meta Pixel: Remarketing Facebook/Instagram, 180 giorni
- LinkedIn Insight Tag: Conversioni LinkedIn, 90 giorni
10.3 Gestione Preferenze Cookie
Puoi gestire i cookie in diversi modi:
- Cookie Banner: Accetta, rifiuta o personalizza al primo accesso
- Impostazioni Cookie: Link "Gestione Cookie" nel footer
- Impostazioni Browser: Chrome, Firefox, Safari, Edge nelle rispettive impostazioni privacy
11. SICUREZZA DEI DATI
11.1 Misure Tecniche Implementate
- Crittografia TLS 1.3 per tutto il sito (HTTPS)
- Firewall applicativo (WAF)
- Backup giornalieri automatici criptati
- Autenticazione multi-fattore (MFA) per account admin
- Monitoraggio tentativi accesso sospetti
11.2 Misure Organizzative
- Training GDPR obbligatorio per tutto il personale
- Data Breach Response Plan testato
- Non Disclosure Agreement (NDA) per dipendenti
- Accesso ai dati solo su base "need to know"
11.3 In Caso di Data Breach
- Notifica al Garante Privacy entro 72 ore (se alto rischio)
- Comunicazione diretta agli interessati se necessario
- Documentazione incidente nel registro violazioni
12. MINORI
Il sito relatiacrm.com e il servizio Relatia sono destinati esclusivamente a:
- Professionisti e aziende (B2B)
- Persone maggiori di 18 anni
Non raccogliamo consapevolmente dati di minori di 16 anni.
Se scopri che un minore ha fornito dati, contattaci immediatamente a: info@relatiacrm.com
13. DIRITTO DI RECLAMO
Se ritieni che il trattamento dei tuoi dati violi il GDPR, hai diritto di proporre reclamo a:
Garante per la Protezione dei Dati Personali
- Indirizzo: Piazza Venezia 11, 00187 Roma
- Centralino: +39 06 696771
- Sito web: www.garanteprivacy.it
- Email: garante@gpdp.it
- PEC: protocollo@pec.gpdp.it
Ti invitiamo a contattarci prima per tentare una risoluzione amichevole: info@relatiacrm.com
14. MODIFICHE ALLA PRIVACY POLICY
Possiamo aggiornare questa Privacy Policy per:
- Adeguamento a nuove normative
- Modifica servizi o funzionalità del sito
- Migliorare chiarezza e trasparenza
Modifiche sostanziali: Banner sul sito per 30 giorni + email agli iscritti
Versione corrente: Sempre disponibile su https://relatiacrm.com/privacy
15. CONTATTI
Per Questioni Privacy
Data Protection Officer (DPO):
- Nome: Ing. Fausto Pagliara
- Email: dpo@softboom.it
- PEC: softboom@pec.it
- Telefono: +39 0831 1980444
Ufficio Privacy:
- Email: info@relatiacrm.com
- Per: Esercizio diritti, domande, segnalazioni
Informazioni generali:
- Email: info@relatiacrm.com
- Telefono: +39 0831 1980444
- Sito: https://relatiacrm.com
DOMANDE O DUBBI?
Se hai domande su questa Privacy Policy o su come trattiamo i tuoi dati:
📧 Email: info@relatiacrm.com
👤 DPO: dpo@softboom.it
📞 Telefono: +39 0831 1980444
Ci impegniamo a rispondere entro 15 giorni lavorativi.
© 2025 Softboom S.r.l. - Tutti i diritti riservati
Versione: 1.0 | Data pubblicazione: 7 ottobre 2025 | Prossima revisione: 7 ottobre 2026