IT — Informativa privacy

Titolare: Variosity, MB, codice 306006123, Žalumos 18-oji g. 6, Brinkiškės, distretto di Vilnius, Lituania. Contatto: info@mandoberdani.it.

Possiamo trattare dati identificativi, contatti e richieste; account/autenticazione; società, fatturazione, stato del pagamento, ordine e contratto; eventi portale/agenti/uso; prompt, file, messaggi, contesto e output; IP, orario, browser, dispositivo e log di sicurezza/accesso; preferenza lingua; e record di opposizione marketing. Il checkout ospitato dovrebbe evitare la ricezione dei dati completi della carta. Non inviare dati particolari o altamente sensibili senza valutazione scritta.

Finalità e basi giuridiche: rispondere alle richieste e adottare misure precontrattuali richieste — articolo 6, paragrafo 1, lettera b), GDPR; concludere ed eseguire il contratto e gestire account, servizio, assistenza, stato del pagamento e accesso — contratto; emettere e conservare documenti contabili e adempiere agli obblighi fiscali e legali — obbligo legale; sicurezza, individuazione degli abusi, gestione delle pretese, miglioramento del servizio e corrispondenza commerciale — legittimo interesse, dopo il bilanciamento con i diritti dell’interessato; marketing diretto solo in presenza di una distinta base giuridica e con una chiara possibilità di opposizione; consenso, ove specificamente richiesto, fino alla revoca, senza pregiudicare la liceità del trattamento precedente. I dati di una richiesta non diventano automaticamente dati di marketing.

Per funzioni AI, prompt, file, messaggi, contesto, metadati e output possono essere inviati a OpenAI o altro LLM/API selezionato, secondo le regole del provider in materia di privacy, sicurezza, conservazione, controlli antiabuso, regioni, trasferimenti internazionali e sub-responsabili. Un LLM/API/tool collegato dal Cliente è usato su sua istruzione e il Cliente è responsabile di idoneità e informative. Mandoberdani non intende prendere decisioni legalmente significative basate unicamente su AI senza controllo umano. Il Cliente non deve abilitare un uso unicamente automatizzato legalmente o analogamente significativo senza una separata valutazione legale e tecnica.

Il sito pubblico, i log tecnici e l’e-mail aziendale usano attualmente infrastruttura Hostinger; il 23 agosto 2026 l’IP del server pubblico attivo risultava a Vilnius, Lituania, sebbene i sub-responsabili Hostinger possano operare altrove. OpenAI/API, Revolut Merchant e Fiskl ricevono dati solo quando la relativa funzione è espressamente concordata e attivata; la pubblicazione non attiva trasferimenti di pagamento o Fiskl. Il CRM self-hosted non è un destinatario esterno separato. Consulenti, revisori e autorità possono ricevere dati quando legalmente necessario.

Lo stato dei fornitori diretti, i DPA e le prove ufficiali dei sub-responsabili sono pubblicati su /subprocessors. Non affermiamo che tutti i dati restino sempre nell’UE. I trasferimenti extra-SEE si basano, se applicabile, su decisione di adeguatezza, Clausole Contrattuali Standard UE o altro meccanismo del capo V GDPR. Una regione disponibile/configurabile è dichiarata effettivamente usata solo dopo verifica dell’account. Il Cliente controlla le regioni e i trasferimenti di un provider scelto dal Cliente in base al contratto di tale provider.

Conservazione: richieste senza contratto 12 mesi dall’ultimo contatto; registrazione incompleta o ordine non pagato per 24 mesi dall’ultima azione; identità account, contratto/ordine accettato e prove essenziali di esecuzione durante il rapporto e, se necessario per pretese, fino a 10 anni dopo la cessazione; ordinaria corrispondenza commerciale/assistenza per il rapporto più 3 anni, mentre prove contrattuali o di pretese separate possono essere conservate fino a 10 anni; configurazione operativa e impostazioni tecniche non essenziali durante il rapporto e fino a 90 giorni dopo, con cancellazione anticipata su richiesta del Cliente salvo un motivo tecnico o legale di conservazione; documenti contabili/pagamenti 10 anni; contenuti del Cliente, conversazioni, prompt, file e output durante il rapporto e fino a 90 giorni dopo, con cancellazione anticipata su richiesta del Cliente salvo conservazione legale o indagine di sicurezza; log ordinari di accesso al sito pubblico e log tecnici per 90 giorni, salvo che un estratto relativo a un incidente di sicurezza possa essere conservato fino a 24 mesi; prove di incidenti di sicurezza, audit e azioni amministrative per 24 mesi, o più a lungo durante un’indagine, controversia o conservazione obbligatoria; prove delle richieste privacy 3 anni; soppressioni marketing per la durata del marketing più 5 anni; backup attivi fino a 30 giorni dalla cancellazione primaria. Pretese/conservazioni legali documentate, indagini su frodi o sicurezza, debiti non pagati, ordini delle autorità e obblighi inderogabili sospendono la cancellazione solo finché necessario. Terminata l’eccezione, i dati sono cancellati, anonimizzati o affidabilmente limitati secondo la categoria; i dati cancellati dai backup non sono ripristinati nell’uso attivo salvo recupero da incidente, dopo il quale l’istruzione di cancellazione viene riapplicata.

L’interessato può chiedere accesso, rettifica, cancellazione, limitazione, opposizione, portabilità e revoca del consenso. Possiamo verificare identità e ambito. Rispondiamo senza ingiustificato ritardo e normalmente entro un mese; nei casi complessi il termine può essere prorogato nei limiti consentiti dal GDPR, informandone l’interessato. Contatto: info@mandoberdani.it. È possibile reclamare alla Valstybinė duomenų apsaugos inspekcija (VDAI) o altra autorità SEE competente senza prima contattarci.

Applichiamo controlli di accesso, trasporto cifrato, backup e monitoraggio proporzionati al rischio, senza garantire sicurezza assoluta. Il sito pubblico evidenzia attualmente solo la preferenza lingua in localStorage, non tracking pubblicitario/analytics attivo. Prima di abilitare nuovi sistemi di tracciamento, un’integrazione o un flusso di dati, la presente informativa e, ove necessario, il meccanismo di consenso devono essere aggiornati. Le modifiche sostanziali sono pubblicate in una versione aggiornata e i clienti attivi sono informati delle modifiche significative tramite un canale appropriato.

Privacy Notice — Mandoberdani