Privacy
Informativa sul trattamento dei dati personali
Resa ai sensi dell'art. 13 del Regolamento (UE) 2016/679 (GDPR)
Versione del documento: 1.4
Ultimo aggiornamento: 28/07/2026
1. Titolare del trattamento
Anastasia Seicanu, persona fisica titolare di partita IVA, P.IVA 04644580989, con sede dell'attività in Via Roma 21/B Brandico (BS) - 25030, operante con il nome commerciale "Ritus Cloud". Punto di contatto per la privacy: privacy@ritus.cloud.
2. Categorie di dati, finalità e basi giuridiche
| Dati | Finalità | Base giuridica |
|---|---|---|
| Dati dell'agenzia e del rappresentante: ragione sociale, P.IVA, sede, nome e cognome, qualifica, email, telefono | Registrazione, attivazione e gestione del contratto e dell'account | Esecuzione del contratto (art. 6.1.b) |
| Dati di fatturazione | Emissione e conservazione dei documenti fiscali | Obbligo legale (art. 6.1.c) |
| Prova di accettazione: identità di chi accetta, data e ora, indirizzo IP, user agent, versione e impronta (hash) dei documenti accettati | Dimostrare la conclusione e i termini del contratto e dei documenti contrattuali (Termini, Privacy, DPA) | Esecuzione del contratto e legittimo interesse alla prova e alla difesa (art. 6.1.b e 6.1.f) |
| Dati di contatto forniti tramite il sito o moduli di contatto | Riscontro alle richieste e attività precontrattuali | Misure precontrattuali e legittimo interesse (art. 6.1.b e 6.1.f) |
| Dati di navigazione e log tecnici del sito | Sicurezza, funzionamento e diagnostica | Legittimo interesse (art. 6.1.f) |
3. Natura del conferimento
Il conferimento dei dati necessari alla registrazione, all'esecuzione del contratto e agli adempimenti di legge è obbligatorio: il rifiuto impedisce l'attivazione o la prosecuzione del servizio. Il conferimento dei dati facoltativi (es. sito web dell'agenzia) è libero.
4. Destinatari e responsabili
I dati possono essere trattati, per le rispettive finalità, da soggetti che agiscono come responsabili o autonomi titolari, tra cui: il fornitore di hosting e infrastruttura (Hostinger, Unione Europea); il fornitore di object storage dei documenti caricati, di archiviazione di backup immutabile dei dati e del servizio anti-bot Turnstile applicato ai form pubblici di login e registrazione (Cloudflare, Inc., datacenter UE, certificato DPF); il fornitore di intelligenza artificiale per l'estrazione automatizzata di dati da documenti di identità (Mistral AI SAS, Francia); il consulente fiscale per gli adempimenti contabili; soggetti che prestano assistenza tecnica o legale. I dati sono comunicati alle autorità competenti solo ove imposto dalla legge. I dati non sono diffusi e non sono ceduti a terzi per finalità commerciali. L'elenco aggiornato dei sub-responsabili è disponibile nell'Allegato C del DPA.
5. Trasferimenti extra-UE
I dati sono trattati e conservati in datacenter situati all'interno dell'Unione Europea. Il Titolare privilegia fornitori con giurisdizione UE. Qualora sia utilizzato un fornitore con società madre extra-UE per motivi tecnici (in particolare Cloudflare, Inc. per il servizio di object storage dei documenti), i dati restano fisicamente elaborati e conservati in datacenter UE e sono presenti adeguate garanzie ai sensi del Capo V GDPR: certificazione EU-U.S. Data Privacy Framework, Clausole Contrattuali Tipo, cifratura in transito (HTTPS/TLS) e cifratura server-side a riposo dei file su object storage. Per lo stato dettagliato delle misure di cifratura applicative sui campi database si rinvia all'Allegato B del DPA.
6. Periodi di conservazione
| Dato | Conservazione | Base normativa |
|---|---|---|
| Dati contrattuali e dell'account | Durata del contratto + 10 anni dalla cessazione | Prescrizione ordinaria diritti contrattuali (art. 2946 c.c.) |
| Dati di fatturazione | 10 anni dalla fine dell'anno di emissione | Obbligo conservazione scritture contabili (art. 2220 c.c.) e documenti fiscali (DPR 633/1972) |
| Prova di accettazione dei documenti contrattuali (Termini, Privacy, DPA) | 10 anni dalla data di accettazione | Difesa in giudizio (art. 6.1.f GDPR) |
| Dati di contatto precontrattuali (moduli sito senza stipula contratto) | 12 mesi dall'ultimo contatto | Legittimo interesse a riscontrare la richiesta (art. 6.1.f GDPR) |
| Log tecnici di navigazione del sito | 12 mesi dalla generazione | Legittimo interesse a sicurezza e diagnostica (art. 6.1.f GDPR) |
| Backup dei dati di titolarità Ritus (contrattuali, fatturazione, prove di accettazione) | 30 giorni con retention immutabile (Cloudflare R2 EU, Bucket Lock Compliance) | Misura di sicurezza ex art. 32 GDPR (continuità e resilienza) |
7. Diritti dell'interessato
L'interessato può esercitare in qualsiasi momento i diritti previsti dagli artt. 15-22 GDPR:
- accesso ai propri dati e relativa copia;
- rettifica dei dati inesatti e integrazione di quelli incompleti;
- cancellazione, nei casi previsti;
- limitazione del trattamento;
- portabilità dei dati trattati su base contrattuale o sul consenso;
- opposizione al trattamento fondato sul legittimo interesse.
I diritti si esercitano scrivendo a privacy@ritus.cloud. Il Titolare risponde nei termini di legge.
8. Reclamo all'autorità di controllo
L'interessato che ritenga illegittimo il trattamento ha diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it) o all'autorità di controllo competente.
9. Cookie
Il sito e la piattaforma utilizzano esclusivamente cookie tecnici necessari al funzionamento e alla sicurezza. Non sono utilizzati cookie di profilazione, di terze parti per marketing, né strumenti di web analytics (Google Analytics, Meta Pixel o simili). Nei form pubblici di login e registrazione è attivo il servizio anti-bot Cloudflare Turnstile, il quale opera senza cookie e senza tracciamento persistente: comunica al proprio fornitore l'indirizzo IP e un token di challenge crittografico al solo fine di verificare che il richiedente non sia un bot automatizzato.
Ai sensi dell'art. 122 del Codice Privacy e delle Linee Guida del Garante (10 giugno 2021), i cookie tecnici non richiedono consenso preventivo dell'utente. Elenco dei cookie utilizzati:
| Nome | Finalità | Durata | Proprietà |
|---|---|---|---|
*_session (nome dinamico basato su APP_NAME) | Gestione sessione utente autenticato | Durata sessione (max 8 ore) | Prima parte (ritus.cloud) |
XSRF-TOKEN | Protezione contro attacchi CSRF (Cross-Site Request Forgery) | Durata sessione | Prima parte (ritus.cloud) |
remember_* | Ricorda accesso utente tra sessioni (solo se opzione "Ricordami" attiva al login) | Fino a 5 anni o revoca manuale | Prima parte (ritus.cloud) |
L'utente può in qualsiasi momento disabilitare i cookie tecnici dalle impostazioni del proprio browser: in tal caso alcune funzionalità della piattaforma (autenticazione, invio moduli) potrebbero non funzionare correttamente.
10. Modifiche all'informativa
Il Titolare può aggiornare la presente informativa. La versione vigente è pubblicata su questa pagina con l'indicazione della data di aggiornamento.
1c8767d569d46350f81000ca88b50f70ce9b6583801bafe3b6beb9a7d02e0044
