Informativa sulla Privacy
La presente informativa disciplina il trattamento dei dati personali dei visitatori e clienti del sito web regiasuite.com: navigazione, acquisti tramite WooCommerce e Paddle, iscrizione alla newsletter, invio di richieste tramite form di contatto, cookie e strumenti di analisi del traffico. Per il trattamento dei dati relativo all’add-on Doc Regia installato all’interno di Google Workspace, si rimanda all’informativa dedicata: Informativa sulla Privacy di Doc Regia.
Il Titolare del trattamento dei dati personali relativi al sito web regiasuite.com è:
- Società: FIDES FABER MOTUS S.R.L.
- Codice fiscale: C.F. 14585740963
- Sede legale: Via Vincenzo Monti 7, 20123 Milano (MI), Italia
- Contatto privacy: privacy@regiasuite.com
La presente informativa si applica esclusivamente al sito web regiasuite.com, gestito su piattaforma WordPress con WooCommerce. Disciplina i trattamenti effettuati quando un visitatore:
- naviga le pagine del sito;
- effettua un acquisto di un piano Doc Regia tramite il processo di checkout;
- si iscrive alla newsletter;
- invia una richiesta tramite il form di contatto o tramite email diretta;
- accetta o rifiuta i cookie tramite il banner di consenso.
La presente informativa non si applica al funzionamento dell’add-on Doc Regia all’interno di Google Workspace, che è disciplinato da una informativa separata e dedicata.
Il Titolare tratta le seguenti categorie di dati personali, raccolti in modo diverso a seconda dell’interazione dell’utente con il sito:
- Indirizzo IP, tipo e versione del browser, sistema operativo, lingua, data e ora delle richieste, pagine visitate, URL di provenienza (referrer).
- Questi dati vengono raccolti automaticamente dal server web e dagli strumenti di analisi, in forma aggregata o pseudonimizzata.
- Su regiasuite.com (WooCommerce): indirizzo email, nome e cognome, eventuale ragione sociale, paese, dettagli dell’ordine, chiave di licenza generata.
- Su Paddle (Merchant of Record): dati di pagamento (numero della carta, indirizzo di fatturazione, partita IVA per acquisti business), dati della transazione. Questi dati sono raccolti e trattati esclusivamente da Paddle.com Market Ltd e non vengono mai archiviati sui server di Regia Suite.
- Indirizzo email, eventuale nome, data di iscrizione, lingua preferita, log di apertura e di click sulle email (statistiche aggregate fornite dal provider della newsletter).
- Nome, indirizzo email, oggetto della richiesta, contenuto del messaggio e qualsiasi altro dato che l’utente decida di includere volontariamente nel proprio messaggio.
- Cookie tecnici necessari al funzionamento del sito e di WooCommerce (carrello, sessione, preferenze).
- Cookie analitici di terze parti (Google Analytics 4) attivati solo previo consenso: identificatore pseudonimo del visitatore, eventi di navigazione, pagine viste, durata della sessione, sorgente di traffico, paese (a livello di città/regione).
- Per l’elenco completo dei cookie utilizzati, le finalità, la durata e i destinatari, si rimanda alla Cookie Policy, parte integrante della presente informativa.
I dati sono trattati per le seguenti finalità, ciascuna fondata sulla rispettiva base giuridica ai sensi del Regolamento (UE) 2016/679 (GDPR):
| Finalità | Base giuridica | Dati trattati |
|---|---|---|
| Erogazione del sito web e funzionamento di WooCommerce | Esecuzione di misure precontrattuali e contrattuali — art. 6, par. 1, lett. b) GDPR | Dati di navigazione tecnica, cookie tecnici |
| Acquisto e gestione delle licenze Doc Regia | Esecuzione del contratto — art. 6, par. 1, lett. b) GDPR | Dati di acquisto, email, chiave di licenza |
| Adempimenti fiscali e contabili | Obbligo legale — art. 6, par. 1, lett. c) GDPR | Dati di acquisto e fatturazione (gestiti da Paddle) |
| Invio della newsletter | Consenso — art. 6, par. 1, lett. a) GDPR | Email, nome, log di apertura/click |
| Risposta ai form di contatto e richieste via email | Misure precontrattuali / legittimo interesse — art. 6, par. 1, lett. b) e f) GDPR | Dati del form di contatto |
| Analisi statistica del traffico (Google Analytics 4) | Consenso — art. 6, par. 1, lett. a) GDPR | Cookie analitici, dati di navigazione pseudonimizzati |
| Sicurezza, prevenzione frodi, log tecnici | Legittimo interesse — art. 6, par. 1, lett. f) GDPR | Indirizzo IP, log del server, log di sicurezza |
L’eventuale revoca del consenso (per la newsletter o per i cookie analitici) non pregiudica la liceità del trattamento basato sul consenso prestato prima della revoca.
Il sito utilizza il sistema di gestione del consenso CookieYes per raccogliere e registrare le scelte dell’utente in materia di cookie, in conformità alle Linee Guida del Garante per la protezione dei dati personali in tema di cookie (10 giugno 2021). Al primo accesso, viene mostrato un banner che consente all’utente di:
- accettare tutti i cookie;
- rifiutare tutti i cookie non strettamente necessari;
- personalizzare le preferenze per categoria (necessari, analitici, marketing).
La scelta dell’utente viene registrata da CookieYes con prova del consenso (timestamp, scelta effettuata, identificativo anonimo). L’utente può modificare o revocare il proprio consenso in qualsiasi momento tramite il pulsante “Impostazioni cookie” presente in ogni pagina del sito.
Il sito utilizza Google Analytics 4, un servizio di analisi statistica fornito da Google LLC, per raccogliere informazioni aggregate sull’utilizzo del sito (pagine visitate, durata della sessione, sorgente di traffico, paese di provenienza). Google Analytics viene attivato esclusivamente previo consenso dell’utente espresso tramite il banner di consenso ed è gestito tramite Google Consent Mode v2, che limita l’invio di dati a Google fino a quando il consenso non è stato prestato. L’anonimizzazione dell’indirizzo IP è attiva per impostazione predefinita in GA4.
I dati raccolti tramite Google Analytics possono essere trasferiti negli Stati Uniti d’America. Tale trasferimento avviene sulla base della certificazione di Google LLC al EU-U.S. Data Privacy Framework, riconosciuto come adeguato dalla Decisione della Commissione Europea del 10 luglio 2023 ai sensi dell’art. 45 GDPR. Maggiori informazioni: www.dataprivacyframework.gov.
Per l’elenco dettagliato di tutti i cookie utilizzati, le rispettive finalità, durata e modalità di gestione del consenso, si rimanda alla Cookie Policy.
Gli acquisti di piani Doc Regia effettuati su regiasuite.com vengono processati da Paddle.com Market Ltd, in qualità di Merchant of Record. Come Merchant of Record, Paddle è il rivenditore legale dei piani Doc Regia e si assume la piena responsabilità della transazione, inclusi fatturazione, emissione delle ricevute, adempimenti fiscali (IVA, sales tax, GST a seconda della giurisdizione del cliente) e sicurezza dei dati di pagamento.
I dati di pagamento (numero della carta, codice CVC, indirizzo di fatturazione, eventuale partita IVA) vengono raccolti e trattati esclusivamente da Paddle e non vengono mai trasmessi né archiviati sui server di Regia Suite. Paddle è certificata PCI-DSS Level 1, il più alto standard di sicurezza nel settore dei pagamenti.
Paddle tratta i dati di pagamento ai sensi della propria Informativa sulla Privacy, alla quale si rimanda integralmente. Completando un acquisto, l’utente accetta anche i Termini di Servizio di Paddle.
L’iscrizione alla newsletter è del tutto facoltativa e avviene tramite l’apposito form presente sul sito. La base giuridica del trattamento è il consenso esplicito dell’utente (art. 6, par. 1, lett. a) GDPR), prestato tramite spunta della casella dedicata e confermato con procedura double opt-in (email di conferma con link di attivazione).
I dati raccolti (indirizzo email, eventuale nome) vengono utilizzati esclusivamente per inviare:
- aggiornamenti sulle nuove funzionalità di Doc Regia;
- contenuti tecnici, tutorial e guide all’utilizzo;
- occasionali comunicazioni commerciali relative a sconti o nuovi piani.
Il provider tecnico utilizzato per l’invio della newsletter è un servizio email marketing professionale che agisce come responsabile del trattamento ai sensi dell’art. 28 GDPR. Ogni email contiene un link di disiscrizione che permette all’utente di revocare il consenso in qualsiasi momento, con effetto immediato. La revoca può essere esercitata anche scrivendo a privacy@regiasuite.com.
I dati inseriti nei form di contatto del sito (nome, email, oggetto, messaggio) vengono trattati esclusivamente per rispondere alle richieste degli utenti e gestire eventuali rapporti precontrattuali o contrattuali che ne derivano. La base giuridica è l’esecuzione di misure precontrattuali su richiesta dell’interessato (art. 6, par. 1, lett. b) GDPR) e, ove pertinente, il legittimo interesse del Titolare a rispondere alle comunicazioni ricevute (art. 6, par. 1, lett. f) GDPR).
I messaggi e i dati associati vengono conservati per il tempo strettamente necessario a gestire la richiesta e per gli eventuali periodi successivi richiesti da obblighi legali o di difesa in sede giudiziaria.
I dati personali trattati attraverso il sito possono essere comunicati alle seguenti categorie di destinatari, ciascuno dei quali agisce in qualità di responsabile del trattamento ai sensi dell’art. 28 GDPR, oppure di titolare autonomo per i trattamenti che gli competono:
- Aruba S.p.A. — provider di hosting WordPress e CDN, con server ubicati in Italia.
- Paddle.com Market Ltd — Merchant of Record per i pagamenti, titolare autonomo per il trattamento dei dati di pagamento.
- Google LLC — fornitore di Google Analytics 4, ai sensi del Google Analytics Data Processing Amendment.
- CookieYes Ltd — fornitore del sistema di gestione del consenso ai cookie.
- Provider della newsletter — servizio di email marketing, responsabile del trattamento.
- Consulenti professionali — commercialisti, legali, fiscalisti, esclusivamente nei limiti necessari all’esecuzione dei loro mandati.
- Autorità competenti — quando richiesto da obblighi di legge, ordini dell’autorità giudiziaria o per la tutela dei diritti del Titolare.
Alcuni dei destinatari sopra elencati possono trattare i dati personali al di fuori dello Spazio Economico Europeo, in particolare negli Stati Uniti d’America. Tali trasferimenti sono effettuati esclusivamente in presenza di adeguate garanzie giuridiche:
- Google LLC — certificata al EU-U.S. Data Privacy Framework (decisione di adeguatezza della Commissione Europea del 10 luglio 2023).
- Paddle.com Market Ltd — società con sede nel Regno Unito (paese coperto da decisione di adeguatezza UE). Per eventuali sub-processor extra-UE, Paddle adotta le Standard Contractual Clauses ai sensi dell’art. 46 GDPR.
- Altri fornitori extra-UE — vincolati da Standard Contractual Clauses approvate dalla Commissione Europea ai sensi dell’art. 46, par. 2, lett. c) GDPR.
- Dati di acquisto e fatturazione: 10 anni dall’emissione del documento fiscale, per obblighi di legge (art. 2220 c.c.).
- Dati dell’account WooCommerce: fino alla cancellazione dell’account da parte dell’utente o, in assenza di attività, per un massimo di 24 mesi dall’ultimo accesso.
- Dati della newsletter: fino alla disiscrizione o revoca del consenso da parte dell’utente.
- Messaggi dei form di contatto: fino a 24 mesi dalla risoluzione della richiesta, salvo che obblighi di legge o esigenze di difesa giudiziaria ne impongano una conservazione più lunga.
- Cookie analitici (GA4): il periodo di conservazione predefinito è impostato su un massimo di 14 mesi.
- Log del server (sicurezza): fino a 12 mesi, salvo eventi di sicurezza che ne giustifichino una conservazione più lunga.
- Prova del consenso ai cookie (CookieYes): 12 mesi, dopodiché il banner viene ripresentato all’utente.
Nei limiti previsti dal GDPR e dalla normativa nazionale, ogni interessato ha il diritto di:
- accedere ai propri dati (art. 15 GDPR);
- ottenere la rettifica di dati inesatti o l’integrazione di dati incompleti (art. 16 GDPR);
- ottenere la cancellazione dei dati (“diritto all’oblio”) nei casi previsti dall’art. 17 GDPR;
- ottenere la limitazione del trattamento (art. 18 GDPR);
- ricevere i propri dati in formato strutturato e trasmetterli ad altro titolare (“portabilità”, art. 20 GDPR);
- opporsi al trattamento fondato sul legittimo interesse (art. 21 GDPR);
- revocare il consenso in qualsiasi momento, senza che ciò pregiudichi la liceità del trattamento effettuato prima della revoca (art. 7 GDPR);
- proporre reclamo all’autorità di controllo competente (in Italia: Garante per la protezione dei dati personali).
Per esercitare i propri diritti, l’interessato può scrivere a: privacy@regiasuite.com. Il Titolare risponderà entro 30 giorni dalla ricezione della richiesta, salvo proroga giustificata dalla complessità o dal numero di richieste, in conformità all’art. 12, par. 3 GDPR.
Il sito regiasuite.com è accessibile a livello globale. Sebbene questa informativa sia redatta principalmente in conformità al GDPR, agli utenti residenti nei seguenti paesi si applicano anche le rispettive normative locali:
Si applicano i diritti di cui alla Sezione 12. Autorità di controllo: Information Commissioner’s Office (ICO).
I residenti in California hanno diritti aggiuntivi, tra cui il diritto di opporsi alla vendita o condivisione dei propri dati personali. Regia Suite non vende né condivide dati personali con terze parti per finalità commerciali o pubblicitarie ai sensi del CCPA.
Si applicano diritti analoghi a quelli previsti dal GDPR. Autorità competente: ANPD.
Gli utenti hanno diritto di accedere e correggere i propri dati personali. Per esercitare questi diritti, scrivere a privacy@regiasuite.com.
Il sito regiasuite.com e i prodotti Doc Regia non sono destinati a minori di 16 anni. Il Titolare non raccoglie consapevolmente dati personali di minori di 16 anni. Qualora un genitore o tutore venisse a conoscenza del fatto che un minore di 16 anni abbia fornito dati personali tramite il sito, è pregato di contattare immediatamente privacy@regiasuite.com affinché tali dati possano essere cancellati.
Il sito utilizza il protocollo HTTPS/TLS per tutte le comunicazioni. I dati di pagamento sono gestiti esclusivamente da Paddle, certificata PCI-DSS Level 1. WordPress e i plugin installati sono mantenuti aggiornati alle ultime versioni stabili. Vengono applicate misure di sicurezza tecniche e organizzative adeguate al rischio, ai sensi dell’art. 32 GDPR (controllo degli accessi, autenticazione a più fattori sulle interfacce amministrative, backup periodici, monitoraggio degli accessi anomali).
Il Titolare si riserva il diritto di modificare la presente informativa in qualsiasi momento, per adeguarla a modifiche normative, all’introduzione di nuove funzionalità o di nuovi strumenti di terze parti, oppure per maggior chiarezza espositiva. La versione aggiornata sarà pubblicata su questa stessa pagina con indicazione della data di ultimo aggiornamento. Per modifiche sostanziali, il Titolare informerà gli utenti registrati via email e/o tramite avviso ben visibile sul sito.
Per qualsiasi richiesta relativa al trattamento dei dati personali ai sensi della presente informativa:
- Email privacy: privacy@regiasuite.com
- Supporto generale: support@regiasuite.com
- Indirizzo postale: FIDES FABER MOTUS S.R.L., Via Vincenzo Monti 7, 20123 Milano (MI), Italia
