INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI

Ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR)

La presente Informativa ha lo scopo di descrivere le modalità di gestione del sito web inaalto.com in riferimento al trattamento dei dati personali degli utenti che lo consultano e che interagiscono con i servizi web accessibili per via telematica. Si tratta di un’informativa resa ai sensi della normativa vigente in materia di protezione dei dati personali e, in particolare, del Regolamento (UE) 2016/679 ("GDPR"), improntata ai principi di correttezza, liceità, trasparenza e tutela della riservatezza e dei diritti dell'Interessato.

1. IL TITOLARE DEL TRATTAMENTO

Il Titolare del Trattamento dei dati (di seguito "Titolare") è: Miltalab di Vito Gionatan Lassandro Sede Legale: Via Annibal Caro 22A, Milano (MI) Partita IVA: IT12024030962 Email di contatto per la Privacy: mail@inaalto.com

2. RESPONSABILE DELLA PROTEZIONE DEI DATI (DPO)

In considerazione della tipologia di trattamenti effettuati, il Titolare ha provveduto alla designazione di un Responsabile della Protezione dei Dati (Data Protection Officer - DPO), contattabile per qualsiasi questione inerente alla tutela dei dati personali. DPO Designato: Vito Gionatan Lassandro Codice Fiscale: LSSVGN80A13E038Q Contatto: mail@inaalto.com

3. TIPOLOGIA DI DATI TRATTATI

Il Titolare raccoglie e tratta le seguenti categorie di dati:

  • Dati forniti volontariamente dall'utente: Si tratta di dati personali inseriti facoltativamente nei form di contatto, moduli di richiesta preventivo, checkout o iscrizione alla newsletter. Tali dati includono:

    • Dati Anagrafici: Nome, Cognome.

    • Dati di Contatto: Indirizzo email, numero di telefono, indirizzo fisico.

    • Dati Aziendali: Ragione sociale, Partita IVA, ruolo ricoperto in azienda.

  • Dati di Navigazione: I sistemi informatici preposti al funzionamento di questo sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell'uso dei protocolli di comunicazione di Internet (es. indirizzi IP, tipo di browser, dispositivo utilizzato, orari di accesso). Tali dati vengono utilizzati al solo fine di ricavare informazioni statistiche anonime sull'uso del sito e per controllarne il corretto funzionamento.

  • Dati raccolti tramite Cookie e Tecnologie di Tracciamento: Informazioni relative alle preferenze e alle abitudini di navigazione raccolte tramite pixel e script di terze parti (per dettagli si rimanda alla Cookie Policy).

4. FINALITÀ DEL TRATTAMENTO E BASE GIURIDICA

I dati personali saranno trattati per le seguenti finalità:

A. Erogazione del Servizio e Gestione Contrattuale

  • Finalità: Rispondere alle richieste di contatto, elaborare preventivi, gestire gli ordini, erogare i servizi di consulenza richiesti e gestire i pagamenti.

  • Base Giuridica: Esecuzione di un contratto di cui l'interessato è parte o esecuzione di misure precontrattuali adottate su richiesta dello stesso (Art. 6.1.b GDPR).

  • Conservazione: 10 anni (per obblighi civilistici e fiscali).

B. Adempimento di Obblighi Legali e Fiscali

  • Finalità: Fatturazione, tenuta della contabilità e adempimento agli obblighi previsti dalle normative vigenti.

  • Base Giuridica: Adempimento di un obbligo legale al quale è soggetto il Titolare (Art. 6.1.c GDPR).

  • Conservazione: 10 anni.

C. Marketing e Comunicazioni Commerciali (Newsletter)

  • Finalità: Invio di email informative, promozionali, aggiornamenti sulle attività di INAALTO e materiale formativo.

  • Base Giuridica: Consenso esplicito dell'interessato (Art. 6.1.a GDPR).

  • Conservazione: 24 mesi dalla raccolta del consenso o fino alla revoca dello stesso.

D. Profilazione e Analisi delle Preferenze

  • Finalità: Analisi delle abitudini di navigazione per migliorare l'esperienza utente e proporre comunicazioni o pubblicità in linea con gli interessi dell'utente (tramite strumenti come Meta Pixel, LinkedIn Insight Tag, ecc.).

  • Base Giuridica: Consenso esplicito dell'interessato, acquisito tramite Cookie Banner (Art. 6.1.a GDPR).

  • Conservazione: 12 mesi dalla raccolta.

E. Soft-Spam (per clienti già acquisiti)

  • Finalità: Invio di comunicazioni commerciali relative a servizi analoghi a quelli già acquistati dal Cliente.

  • Base Giuridica: Legittimo interesse del Titolare (Art. 6.1.f GDPR), nel rispetto dell'art. 130 comma 4 del D.Lgs. 196/2003. L'utente può opporsi in ogni momento.

5. DESTINATARI DEI DATI (FORNITORI E TECNOLOGIE)

Per il perseguimento delle finalità sopra indicate, i dati personali potranno essere comunicati a soggetti terzi che agiscono in qualità di Responsabili del Trattamento (ex art. 28 GDPR) o come Titolari autonomi. Nello specifico, il sito si avvale dei seguenti servizi:

  • Infrastruttura e Hosting: Hostinger (fornitore di servizi di hosting).

  • Gestione Clienti ed Email Marketing (CRM): Brevo (invio newsletter e gestione database contatti).

  • Analisi Statistica: Google Analytics 4 (GA4) – Google Ireland Limited.

  • Advertising e Remarketing (Pixel):

    • Meta Platforms Ireland Ltd. (Facebook/Instagram Pixel).

    • Google Ads (Google Ireland Limited).

    • LinkedIn Insight Tag (LinkedIn Ireland Unlimited Company).

    • TikTok Pixel (TikTok Technology Limited).

  • Gestione Pagamenti: Stripe, Istituti Bancari (per la gestione di bonifici).

  • Strumenti di Produttività e Raccolta Dati: Google Workspace (Drive, Meet), Tally (moduli e sondaggi).

  • Consulenti: Studi commercialisti, legali o consulenti del lavoro per finalità contabili e amministrative.

6. TRASFERIMENTO DEI DATI EXTRA-UE

Il Titolare privilegia il trattamento dei dati all'interno dello Spazio Economico Europeo (SEE). Tuttavia, l'utilizzo di alcuni strumenti tecnologici (es. Google, Meta, Stripe, Brevo) potrebbe comportare il trasferimento dei dati negli Stati Uniti o in altri paesi extra-UE.

Tale trasferimento avviene esclusivamente a fronte di garanzie adeguate, quali:

  • Decisioni di Adeguatezza della Commissione Europea (es. Data Privacy Framework per i trasferimenti USA-UE).

  • Adozione di Clausole Contrattuali Standard (Standard Contractual Clauses - SCC) approvate dalla Commissione Europea.

L'utente può richiedere maggiori informazioni sulle garanzie adottate scrivendo a mail@inaalto.com.

7. MODALITÀ DEL TRATTAMENTO E SICUREZZA

Il trattamento dei dati avviene mediante strumenti informatici e telematici, con logiche strettamente correlate alle finalità indicate e, comunque, in modo da garantire la sicurezza e la riservatezza dei dati stessi. Sono state adottate misure di sicurezza tecniche e organizzative adeguate per prevenire la perdita dei dati, usi illeciti o non corretti e accessi non autorizzati.

8. DIRITTI DELL'INTERESSATO

In qualità di Interessato, l'utente gode dei diritti previsti dagli artt. 15-22 del GDPR. In particolare, ha il diritto di: Accesso: Ottenere la conferma dell'esistenza o meno di dati personali che lo riguardano. Rettifica: Chiedere l'aggiornamento o la correzione dei dati inesatti. Cancellazione (Diritto all'oblio): Chiedere la cancellazione dei dati qualora non siano più necessari o in caso di revoca del consenso. Limitazione: Chiedere la limitazione del trattamento in determinate circostanze. Portabilità: Ricevere i dati in un formato strutturato e leggibile da dispositivo automatico. Opposizione: Opporsi al trattamento per motivi legittimi o per finalità di marketing. Revoca del Consenso: Revocare il consenso prestato in qualsiasi momento (senza pregiudicare la liceità del trattamento basata sul consenso prima della revoca). Per esercitare tali diritti, l'Interessato può inviare una richiesta scritta all'indirizzo email: mail@inaalto.com.

9. RECLAMO ALL'AUTORITÀ DI CONTROLLO

Qualora l'Interessato ritenga che il trattamento dei propri dati personali avvenga in violazione di quanto previsto dal GDPR, ha il diritto di proporre reclamo all'Autorità Garante per la Protezione dei Dati Personali (www.garanteprivacy.it) o di adire le opportune sedi giudiziarie.

10. AGGIORNAMENTI

La presente Privacy Policy è aggiornata al Gennaio 2026. Il Titolare si riserva il diritto di apportare modifiche in qualsiasi momento, dandone pubblicità agli utenti su questa pagina. Si prega dunque di consultare regolarmente questa pagina facendo riferimento alla data di ultima modifica.

Come fai una cosa, le fai tutte.

Questa Privacy Policy non è solo un adempimento burocratico, è un atto di Meta-Comunicazione: la precisione, la trasparenza e la solidità giuridica con cui proteggi i dati dei tuoi utenti comunicano — a un livello profondo e inconscio — che gestirai con la stessa maniacale eccellenza anche i loro soldi e i loro progetti.