Relatia CRM

PRIVACY POLICY

INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI

Sito web: https://relatiacrm.com

Ultimo aggiornamento: 7 ottobre 2025

1. TITOLARE DEL TRATTAMENTO

Softboom S.r.l.

Via Dante Alighieri, 15

72019 San Vito dei Normanni (BR) - Italia

  • P.IVA/C.F.: IT02376770745
  • Email: info@relatiacrm.com
  • PEC: softboom@pec.it

2. DATA PROTECTION OFFICER (DPO)

Il Titolare ha nominato un Responsabile della Protezione dei Dati:

Ing. Fausto Pagliara

  • Email: dpo@softboom.it
  • PEC: softboom@pec.it

Per questioni relative alla privacy, esercizio dei diritti GDPR o segnalazioni, contattare il DPO agli indirizzi sopra indicati.

3. A CHI SI RIVOLGE QUESTA INFORMATIVA

La presente informativa si applica a:

  • Visitatori del sito web relatiacrm.com
  • Utenti che compilano form di contatto o richiesta demo
  • Iscritti alla newsletter o mailing list
  • Persone che interagiscono tramite chat, email o telefono

Nota importante: Questa informativa riguarda il sito web pubblico. Per i clienti che utilizzano il servizio Relatia CRM, si applica l'informativa privacy specifica fornita in fase contrattuale.

4. TIPOLOGIE DI DATI RACCOLTI

4.1 Dati Forniti Volontariamente

Tramite form di contatto/demo:

  • Nome e cognome
  • Email aziendale
  • Telefono (opzionale)
  • Nome azienda/Ragione sociale
  • Ruolo in azienda
  • Dimensione azienda (numero dipendenti o fatturato)
  • Settore di attività
  • Messaggio o richieste specifiche

Tramite iscrizione newsletter:

  • Email
  • Nome (opzionale)
  • Preferenze comunicazioni marketing

4.2 Dati Raccolti Automaticamente

Cookie e tecnologie simili:

  • Indirizzo IP (anonimizzato)
  • Tipo di browser e versione
  • Sistema operativo
  • Pagine visitate e tempo di permanenza
  • Sorgente di traffico (da dove arrivi sul sito)
  • Dispositivo utilizzato (desktop, mobile, tablet)
  • Risoluzione schermo
  • Lingua del browser

Dati da piattaforme terze (con tuo consenso):

  • Google Analytics: comportamento di navigazione aggregato
  • Google Ads / Meta Pixel: interazioni con annunci pubblicitari
  • Hotjar: heatmap e registrazioni sessioni (anonimizzate)

5. FINALITÀ DEL TRATTAMENTO E BASE GIURIDICA

5.1 Gestione Richieste di Contatto

  • Finalità: Rispondere alle tue richieste di informazioni, demo o supporto
  • Base giuridica: Esecuzione di misure precontrattuali su tua richiesta (Art. 6.1.b GDPR)
  • Dati trattati: Nome, email, telefono, messaggio
  • Conservazione: 24 mesi dalla richiesta o fino a conclusione trattative

5.2 Newsletter e Comunicazioni Marketing

  • Finalità: Inviarti aggiornamenti su Relatia, novità prodotto, offerte, contenuti di valore
  • Base giuridica: Consenso esplicito (Art. 6.1.a GDPR) per nuovi iscritti / Soft opt-in (Art. 130 D.Lgs. 196/2003) per clienti esistenti
  • Dati trattati: Email, nome, preferenze comunicazioni
  • Conservazione: Fino a revoca consenso o 24 mesi di inattività
  • Diritto di opposizione: Puoi disiscriverti in qualsiasi momento cliccando "unsubscribe" in ogni email o contattandoci

5.3 Analisi e Miglioramento Sito Web

  • Finalità: Comprendere come i visitatori utilizzano il sito per migliorare l'esperienza utente
  • Base giuridica: Legittimo interesse (Art. 6.1.f GDPR)
  • Dati trattati: Dati di navigazione aggregati e anonimizzati
  • Conservazione: 14 mesi (cookie analytics), dati aggregati conservati indefinitamente

5.4 Remarketing e Pubblicità Personalizzata

  • Finalità: Mostrarti annunci pubblicitari pertinenti su Google, Meta, LinkedIn
  • Base giuridica: Consenso esplicito (Art. 6.1.a GDPR) tramite cookie banner
  • Dati trattati: Cookie di tracciamento, comportamento navigazione
  • Conservazione: Secondo policy delle piattaforme (generalmente 90-180 giorni)

5.5 Adempimenti Legali

  • Finalità: Rispondere a richieste di autorità, difesa in giudizio, obblighi fiscali/contabili
  • Base giuridica: Obbligo di legge (Art. 6.1.c GDPR) o legittimo interesse (Art. 6.1.f GDPR)
  • Dati trattati: Tutti i dati necessari per l'adempimento specifico
  • Conservazione: Secondo termini di legge (es. 10 anni per fatture)

6. DESTINATARI DEI DATI

6.1 Personale Interno

  • Team commerciale e marketing (per gestire richieste e comunicazioni)
  • Team tecnico (per supporto e miglioramenti)
  • Amministrazione (per fatturazione e obblighi legali)

Accesso: Solo personale autorizzato, formato su GDPR, con accessi role-based

6.2 Fornitori di Servizi (Responsabili del Trattamento)

FornitoreServizioPaeseGaranzie
Google LLCAnalytics, Google AdsUSA/UEData Privacy Framework + SCC
Meta PlatformsMeta Pixel, Facebook AdsIrlandaSCC + Adequacy Decision
LinkedInLinkedIn Insight TagIrlandaSCC + Adequacy Decision
HotjarHeatmaps e Session RecordingMalta (UE)GDPR compliant
Mailchimp (Intuit)Email marketing e newsletterUSAData Privacy Framework + SCC
Amazon Web ServicesHosting sito webIrlanda/GermaniaData center UE
CloudflareCDN e sicurezzaUE/USASCC + Adequacy

Tutti i fornitori sono selezionati per affidabilità e conformità GDPR. Con ciascuno abbiamo sottoscritto Data Processing Agreement.

6.3 Altri Destinatari

  • Consulenti professionali: Commercialista, avvocati (sotto obbligo di riservatezza)
  • Autorità competenti: Garante Privacy, autorità giudiziaria, Agenzia Entrate (su richiesta legittima)
  • Acquirenti aziendali: In caso di fusione, acquisizione o cessione ramo d'azienda (con continuità obblighi privacy)

Non cediamo né vendiamo i tuoi dati a terzi per scopi commerciali.

7. TRASFERIMENTI INTERNAZIONALI

I tuoi dati sono trattati principalmente in Italia e Unione Europea.

7.1 Trasferimenti Extra-UE

Alcuni fornitori (Google, Meta, Mailchimp) possono trasferire dati verso Stati Uniti con le seguenti garanzie:

Strumenti di protezione:

  • EU-US Data Privacy Framework: USA riconosciuto come paese adeguato per società aderenti
  • Standard Contractual Clauses (SCC): Clausole contrattuali tipo approvate dalla Commissione UE
  • Transfer Impact Assessment (TIA): Valutazione rischi e misure supplementari
  • Misure tecniche aggiuntive: Crittografia, pseudonimizzazione dove possibile

Diritto di informazione: Puoi richiedere copia delle garanzie appropriate a: dpo@softboom.it

7.2 Controllo sui Trasferimenti

Monitoriamo continuamente:

  • Evoluzione giurisprudenza (es. sentenze Corte Giustizia UE)
  • Adeguatezza delle garanzie
  • Validità Data Privacy Framework
  • Necessità di misure supplementari

In caso di invalidazione garanzie, sospenderemo i trasferimenti e cercheremo soluzioni alternative conformi.

8. CONSERVAZIONE DEI DATI

8.1 Criteri di Retention

Conserviamo i dati solo per il tempo strettamente necessario alle finalità, considerando:

  • Obblighi legali (es. 10 anni per fatture)
  • Termini di prescrizione legale
  • Necessità operative legittime
  • Principio di minimizzazione GDPR

8.2 Periodi Specifici

Tipologia DatiPeriodo Conservazione
Richieste demo/contatto24 mesi dalla richiesta
Newsletter iscritti attiviFino a revoca o 24 mesi inattività
Cookie analytics14 mesi
Cookie marketing6-12 mesi (secondo platform)
Log accessi sito12 mesi
Fatture e dati fiscali10 anni (obbligo legale)
ContenziosiFino a definizione + prescrizione

8.3 Cancellazione Automatica

Implementiamo procedure automatiche per:

  • Cancellare dati scaduti secondo retention policy
  • Anonimizzare dati non più necessari in forma identificabile
  • Inviare reminder prima della cancellazione (per iscritti newsletter)

Nota: Dopo la cancellazione, alcuni dati aggregati e anonimizzati possono essere conservati per statistiche (non riconducibili a te).

9. I TUOI DIRITTI (ARTT. 15-22 GDPR)

Hai diritto di:

9.1 Diritto di Accesso (Art. 15)

  • Cosa puoi fare: Ottenere conferma che trattiamo tuoi dati e riceverne copia
  • Come esercitarlo: Email a info@relatiacrm.com con oggetto "Richiesta Accesso GDPR"
  • Cosa riceverai: Conferma del trattamento, copia dei dati in formato strutturato, informazioni su finalità e conservazione
  • Tempi: 30 giorni dalla richiesta (estendibili a 60 per complessità)

9.2 Diritto di Rettifica (Art. 16)

  • Cosa puoi fare: Correggere dati inesatti o incompleti
  • Come esercitarlo: Email a info@relatiacrm.com indicando i dati da correggere

9.3 Diritto di Cancellazione (Art. 17)

  • Cosa puoi fare: Richiedere la cancellazione dei tuoi dati ("diritto all'oblio")
  • Quando applicabile: Dati non più necessari, revoca consenso, opposizione al trattamento
  • Limitazioni: Non possiamo cancellare se sussiste obbligo legale o difesa in giudizio
  • Come esercitarlo: Email a info@relatiacrm.com con oggetto "Richiesta Cancellazione GDPR"

9.4 Diritto di Limitazione (Art. 18)

  • Cosa puoi fare: Chiedere di "congelare" il trattamento (conserviamo ma non utilizziamo)
  • Quando applicabile: Contesti l'accuratezza, trattamento illecito, opposizione in corso

9.5 Diritto di Portabilità (Art. 20)

  • Cosa puoi fare: Ricevere i dati in formato leggibile e trasferirli ad altro titolare
  • Formati disponibili: CSV, JSON, PDF
  • Come esercitarlo: Email a info@relatiacrm.com con oggetto "Richiesta Portabilità GDPR"

9.6 Diritto di Opposizione (Art. 21)

  • Marketing diretto: Puoi opporti sempre e gratuitamente, senza motivazione
  • Come esercitarlo: Click "unsubscribe" in ogni email o email a info@relatiacrm.com

9.7 Come Esercitare i Diritti

Contatti:

  • Email: info@relatiacrm.com
  • PEC: softboom@pec.it
  • DPO: dpo@softboom.it

Tempi di risposta: Conferma ricezione in 3 giorni, risposta completa in 30 giorni

Costi: Gratuito per prima richiesta

10.1 Cosa Sono i Cookie

I cookie sono piccoli file di testo salvati sul tuo dispositivo quando visiti il sito. Permettono al sito di ricordare le tue azioni e preferenze.

10.2 Cookie Utilizzati

COOKIE TECNICI (non richiedono consenso)

  • Cookie di sessione: Funzionamento base del sito, cancellati alla chiusura browser
  • Cookie di preferenze: Ricordare scelte utente, durata fino a 12 mesi
  • Cookie di sicurezza: Prevenire frodi, proteggere dati utente

COOKIE ANALYTICS (richiedono consenso)

  • Google Analytics 4: Statistiche traffico, IP anonimizzato, 14 mesi
  • Hotjar: Heatmap, session recording anonimizzato, 12 mesi

COOKIE MARKETING (richiedono consenso)

  • Google Ads: Remarketing, conversioni, 90 giorni
  • Meta Pixel: Remarketing Facebook/Instagram, 180 giorni
  • LinkedIn Insight Tag: Conversioni LinkedIn, 90 giorni

10.3 Gestione Preferenze Cookie

Puoi gestire i cookie in diversi modi:

  • Cookie Banner: Accetta, rifiuta o personalizza al primo accesso
  • Impostazioni Cookie: Link "Gestione Cookie" nel footer
  • Impostazioni Browser: Chrome, Firefox, Safari, Edge nelle rispettive impostazioni privacy

11. SICUREZZA DEI DATI

11.1 Misure Tecniche Implementate

  • Crittografia TLS 1.3 per tutto il sito (HTTPS)
  • Firewall applicativo (WAF)
  • Backup giornalieri automatici criptati
  • Autenticazione multi-fattore (MFA) per account admin
  • Monitoraggio tentativi accesso sospetti

11.2 Misure Organizzative

  • Training GDPR obbligatorio per tutto il personale
  • Data Breach Response Plan testato
  • Non Disclosure Agreement (NDA) per dipendenti
  • Accesso ai dati solo su base "need to know"

11.3 In Caso di Data Breach

  • Notifica al Garante Privacy entro 72 ore (se alto rischio)
  • Comunicazione diretta agli interessati se necessario
  • Documentazione incidente nel registro violazioni

12. MINORI

Il sito relatiacrm.com e il servizio Relatia sono destinati esclusivamente a:

  • Professionisti e aziende (B2B)
  • Persone maggiori di 18 anni

Non raccogliamo consapevolmente dati di minori di 16 anni.

Se scopri che un minore ha fornito dati, contattaci immediatamente a: info@relatiacrm.com

13. DIRITTO DI RECLAMO

Se ritieni che il trattamento dei tuoi dati violi il GDPR, hai diritto di proporre reclamo a:

Garante per la Protezione dei Dati Personali

  • Indirizzo: Piazza Venezia 11, 00187 Roma
  • Centralino: +39 06 696771
  • Sito web: www.garanteprivacy.it
  • Email: garante@gpdp.it
  • PEC: protocollo@pec.gpdp.it

Ti invitiamo a contattarci prima per tentare una risoluzione amichevole: info@relatiacrm.com

14. MODIFICHE ALLA PRIVACY POLICY

Possiamo aggiornare questa Privacy Policy per:

  • Adeguamento a nuove normative
  • Modifica servizi o funzionalità del sito
  • Migliorare chiarezza e trasparenza

Modifiche sostanziali: Banner sul sito per 30 giorni + email agli iscritti

Versione corrente: Sempre disponibile su https://relatiacrm.com/privacy

15. CONTATTI

Per Questioni Privacy

Data Protection Officer (DPO):

  • Nome: Ing. Fausto Pagliara
  • Email: dpo@softboom.it
  • PEC: softboom@pec.it
  • Telefono: +39 0831 1980444

Ufficio Privacy:

  • Email: info@relatiacrm.com
  • Per: Esercizio diritti, domande, segnalazioni

Informazioni generali:

  • Email: info@relatiacrm.com
  • Telefono: +39 0831 1980444
  • Sito: https://relatiacrm.com

DOMANDE O DUBBI?

Se hai domande su questa Privacy Policy o su come trattiamo i tuoi dati:

📧 Email: info@relatiacrm.com

👤 DPO: dpo@softboom.it

📞 Telefono: +39 0831 1980444

Ci impegniamo a rispondere entro 15 giorni lavorativi.

© 2025 Softboom S.r.l. - Tutti i diritti riservati

Versione: 1.0 | Data pubblicazione: 7 ottobre 2025 | Prossima revisione: 7 ottobre 2026