Privacy Policy
Ultimo aggiornamento: 8 maggio 2026 — Versione 2.0
Informativa sul trattamento dei dati personali ai sensi degli artt. 13-14 del Regolamento UE 2016/679 (GDPR).
1. Titolare del trattamento
Il Titolare del trattamento dei dati personali è:
BLENDX S.R.L.
Sede legale: Via della Balduina 96, 00136 Roma (RM)
P.IVA / C.F.: 15299231009
REA: RM-1581087
Capitale sociale: 186.566,91 EUR i.v.
Iscritta al Registro delle Imprese di Roma nella sezione speciale delle startup innovative.
PEC: [email protected]
Email: [email protected]
Per esercitare i tuoi diritti o per qualsiasi richiesta relativa al trattamento dei dati, puoi contattarci all'indirizzo [email protected].
2. Tipologie di dati raccolti
A seconda del tipo di interazione con il sito, dell'app o del servizio, possiamo raccogliere le seguenti categorie di dati personali:
2.1 Dati forniti volontariamente
Attraverso i moduli di contatto, le richieste di informazioni, le iscrizioni e — ove la piattaforma lo preveda — la creazione di un account utente o l'effettuazione di un acquisto, raccogliamo:
- Nome e cognome
- Indirizzo email
- Numero di telefono (facoltativo, salvo dove richiesto per fini contrattuali)
- Nome dell'azienda e ruolo aziendale (per richieste B2B)
- Indirizzo postale (ove necessario per fatturazione o spedizione)
- Dati di pagamento (ove la piattaforma preveda transazioni economiche; gestiti da provider PCI-DSS compliant)
- Credenziali di accesso (ove sia previsto un account utente)
- Contenuto del messaggio o della richiesta
- Eventuali ulteriori dati che l'utente sceglie di condividere
2.2 Dati di navigazione
I sistemi informatici e le procedure software preposte al funzionamento dei nostri servizi acquisiscono, nel corso del loro normale esercizio, alcuni dati la cui trasmissione è implicita nell'uso dei protocolli di comunicazione di Internet (indirizzi IP, tipo di browser, sistema operativo, pagine visitate, data e ora dell'accesso, referrer).
2.3 Cookie e tecnologie di tracciamento
Utilizziamo cookie tecnici e, previo consenso, eventuali cookie di terze parti. La gestione del consenso è affidata a Cookiebot. Per il tracciamento web utilizziamo Plausible Analytics, servizio privacy-friendly che non utilizza cookie e non raccoglie dati personali identificativi. Puoi modificare o revocare il consenso in qualsiasi momento tramite il banner cookie. Per informazioni dettagliate consulta la Cookie Policy.
3. Finalità e basi giuridiche del trattamento
I dati personali sono trattati esclusivamente per le finalità di seguito elencate. Ciascuna finalità si applica solo ai progetti che la prevedono effettivamente.
- Risposta alle richieste di contatto e informazioni — elaborare e rispondere alle richieste inviate tramite form. Base giuridica: esecuzione di misure precontrattuali su richiesta dell'interessato (art. 6.1.b GDPR).
- Erogazione dei servizi e gestione del rapporto contrattuale — fornire i servizi richiesti, gestire account utente ove previsti, gestire ordini e pagamenti. Base giuridica: esecuzione del contratto (art. 6.1.b GDPR).
- Gestione CRM e follow-up commerciale — registrazione e gestione delle relazioni commerciali nel sistema CRM. Base giuridica: legittimo interesse del Titolare (art. 6.1.f GDPR).
- Marketing diretto / Newsletter / Lead nurturing — invio di comunicazioni informative e commerciali, anche profilate sui contenuti consultati, previo consenso esplicito. Base giuridica: consenso (art. 6.1.a GDPR), revocabile in qualsiasi momento.
- Analisi statistica e miglioramento dei servizi — analisi aggregate e anonimizzate sull'utilizzo dei nostri servizi. Base giuridica: legittimo interesse (art. 6.1.f GDPR).
- Adempimenti di legge, contabili e fiscali — rispetto degli obblighi previsti da legge, regolamenti, normativa europea e provvedimenti delle autorità. Base giuridica: obbligo legale (art. 6.1.c GDPR).
- Tutela dei diritti del Titolare — accertamento, esercizio o difesa di un diritto in sede giudiziaria. Base giuridica: legittimo interesse (art. 6.1.f GDPR).
4. Modalità di trattamento e conservazione
I dati vengono trattati con strumenti elettronici e conservati in modo da garantire sicurezza e riservatezza, attraverso misure tecniche e organizzative adeguate al rischio (cifratura, controlli accessi, backup).
I periodi di conservazione applicati sono i seguenti:
- Dati di contatto e richieste informative: per il tempo necessario alla gestione della richiesta e fino a 24 mesi dalla raccolta.
- Dati relativi a rapporti contrattuali e account utente: per tutta la durata del rapporto e fino a 10 anni dalla conclusione, per gli adempimenti fiscali e contabili previsti dalla legge italiana.
- Dati raccolti per finalità di marketing: fino alla revoca del consenso o all'esercizio del diritto di opposizione.
- Dati di navigazione: non superiore a 13 mesi.
Decorsi i termini sopra indicati, i dati vengono cancellati o anonimizzati irreversibilmente, salvo l'eventuale obbligo di conservazione per finalità legali.
5. Responsabili del trattamento (Sub-Processor)
I dati personali possono essere comunicati, nei limiti strettamente necessari alle finalità indicate, ai seguenti responsabili del trattamento (l'elenco effettivo dei sub-processor utilizzati per uno specifico progetto è disponibile su richiesta):
- CloudPepper — fornitore di hosting per il sistema ERP Odoo utilizzato per la gestione CRM e dei dati raccolti tramite i form. Data center europei.
- Plausible Analytics — servizio di web analytics privacy-friendly, senza cookie e senza dati personali identificativi.
- Cookiebot (Cybot A/S / Usercentrics) — piattaforma di gestione del consenso ai cookie.
- Mailgun (Sinch Email) — servizio di invio email transazionali e marketing (ove utilizzato).
- Provider di pagamento (es. Stripe, PayPal) — gestione transazioni economiche ove la piattaforma preveda acquisti, in ambiente PCI-DSS compliant.
- Provider hosting infrastrutturale — fornitori IaaS/PaaS per l'erogazione tecnica dei servizi.
I fornitori sopra elencati agiscono in qualità di Responsabili del trattamento e sono vincolati da accordi contrattuali conformi al GDPR (art. 28). I dati non vengono ceduti a terzi per finalità di marketing di terze parti.
6. Trasferimento dei dati extra-UE
Nei casi in cui i fornitori di servizi possano trasferire dati verso paesi extra-UE (es. Stati Uniti), tali trasferimenti avvengono nel rispetto delle garanzie previste dal GDPR (artt. 44-49), in particolare mediante clausole contrattuali standard approvate dalla Commissione Europea o in presenza di decisioni di adeguatezza (es. EU-U.S. Data Privacy Framework).
7. Diritti dell'interessato
Ai sensi degli articoli 15-22 del GDPR, hai il diritto di:
- Accesso (art. 15) — ottenere conferma del trattamento e una copia dei tuoi dati
- Rettifica (art. 16) — correggere dati inesatti o incompleti
- Cancellazione (art. 17) — richiedere la cancellazione dei tuoi dati ("diritto all’oblio")
- Limitazione (art. 18) — limitare il trattamento in determinati casi
- Portabilità (art. 20) — ricevere i tuoi dati in formato strutturato e leggibile
- Opposizione (art. 21) — opporti al trattamento basato su legittimo interesse
- Non essere sottoposto a decisioni automatizzate (art. 22) — incluso il profiling, ove applicabile
- Revoca del consenso — in qualsiasi momento, senza pregiudicare la liceità del trattamento basato sul consenso prima della revoca
Per esercitare i tuoi diritti, scrivici a [email protected].
Hai inoltre il diritto di proporre reclamo all'Autorità di controllo competente. In Italia: Garante per la Protezione dei Dati Personali, www.garanteprivacy.it.
8. Sicurezza dei dati
Adottiamo misure tecniche e organizzative adeguate per proteggere i dati personali da perdita accidentale, accesso non autorizzato, divulgazione, alterazione o distruzione. Tali misure sono periodicamente riviste e aggiornate in funzione dell’evoluzione tecnologica e dei rischi emergenti.
9. Trattamento dei dati di minori
I servizi non sono destinati a minori di 14 anni (art. 2-quinquies D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018). Non raccogliamo consapevolmente dati personali di minori di tale età. Qualora venissimo a conoscenza di tale trattamento, procederemo immediatamente alla cancellazione.
10. Modifiche alla presente informativa
BlendX S.r.l. si riserva il diritto di modificare la presente informativa in qualsiasi momento. Le modifiche saranno pubblicate su questa pagina con aggiornamento della data in cima al documento. In caso di modifiche sostanziali, potremo notificartelo tramite email se hai un rapporto attivo con noi.
11. Contatti
BLENDX S.R.L.
Via della Balduina 96, 00136 Roma (RM)
PEC: [email protected]
Email: [email protected]
