Informativa sul trattamento dei dati personali

(ai sensi degli artt. 13‑14 Reg. UE 2016/679 e del D.lgs. 196/2003 come modificato dal D.lgs. 101/2018 – “Codice Privacy”)

(Ultimo aggiornamento: 22 luglio 2025)


1. Titolare del trattamento

The Uncommon Agency
C. Anzuelo 26, 35660 Corralejo (SP)
e‑mail: info@weareuncommon.it
Partita IVA Y8598067Z

Il Titolare potrà nominare Responsabili esterni ex art. 28 GDPR; l’elenco aggiornato è disponibile su richiesta.


2. Categorie di dati personali trattati

Categoria Esempi Fonte
Dati di navigazione indirizzo IP, URI, user‑agent, log di accesso raccolti automaticamente dai server
Cookie & tracker cookie tecnici, analitici, marketing v. Cookie Policy
Dati forniti tramite form nome, cognome, e‑mail, numero di telefono, azienda, messaggio moduli “Contatti”, “Preventivo”, webinar, download risorse
Newsletter / marketing e‑mail, preferenze di comunicazione form di iscrizione o consenso in fase di contatto
Dati di CV / recruiting dati anagrafici, esperienze lavorative, foto, link profilo LinkedIn candidatura spontanea via e‑mail o modulo dedicato
Dati provenienti da social username, immagine di profilo, eventuali interazioni plug‑in o social login (Meta, LinkedIn, Google)

3. Finalità e basi giuridiche

# Finalità Base giuridica art. 6 GDPR Obbligo di conferire i dati
3.1 Funzionamento tecnico del sito, sicurezza e prevenzione abusi b) contratto / f) legittimo interesse Sì – necessari
3.2 Gestione richieste di informazione o preventivo b) misure pre‑contrattuali Sì – necessari per rispondere
3.3 Invio di newsletter, contenuti formativi, inviti a eventi a) consenso Facoltativo
3.4 Marketing diretto e remarketing (Meta Ads, Google Ads, LinkedIn Ads) a) consenso Facoltativo
3.5 Analisi statistica anonima del traffico (Google Analytics 4 con IP anonimizzato) f) legittimo interesse Facoltativo (opt‑out dal banner)
3.6 Selezione del personale b) misure pre‑contrattuali Necessario per valutare la candidatura
3.7 Adempimento di obblighi di legge, contabili e fiscali c) obbligo legale Necessario

4. Modalità del trattamento e misure di sicurezza

I dati sono trattati da personale autorizzato, con strumenti informatici e/o cartacei, secondo principi di liceità, correttezza, trasparenza, minimizzazione e riservatezza (art. 5 GDPR). Sono adottate misure tecniche e organizzative adeguate (backup cifrati, autenticazione a due fattori, firewall, logging) per prevenire perdita, uso illecito o accessi non autorizzati.


5. Destinatari o categorie di destinatari

I dati possono essere comunicati a:

  • provider di hosting e cloud (SiteGround, AWS o equivalenti);
  • fornitori di servizi newsletter e CRM (es. MailerLite, HubSpot);
  • piattaforme di advertising (Google Ireland Ltd., Meta Platforms Ireland Ltd., LinkedIn Ireland Unlimited Company);
  • consulenti professionali (commercialista, legale) in qualità di Responsabili esterni;
  • autorità pubbliche, se richiesto da obblighi di legge.

6. Trasferimenti extra‑UE

Alcuni fornitori hanno sede negli Stati Uniti o in Paesi terzi. I trasferimenti avvengono ai sensi degli artt. 45‑46 GDPR tramite Decisioni di adeguatezza (es. EU‑US Data Privacy Framework) o Clausole Contrattuali Tipo (SCC).


7. Periodo di conservazione

Dati Durata
Log di navigazione 7 giorni (salvo necessità di accertamento reati)
Dati di contatto per richieste 24 mesi dall’ultima interazione
Dati di newsletter / marketing Fino a revoca del consenso o 24 mesi dall’ultima apertura/click
Documenti contabili 10 anni (obbligo di legge)
CV 12 mesi dal ricevimento, salvo diverso accordo con il candidato

8. Natura del conferimento dei dati

Il conferimento di dati per le finalità di cui ai punti 3.1, 3.2 e 3.7 è obbligatorio; il mancato conferimento impedisce l’erogazione del servizio o la risposta alla richiesta. Per le finalità di marketing (3.3‑3.4) il consenso è facoltativo: il mancato conferimento non pregiudica la fruizione dei servizi principali.


9. Diritti dell’interessato

L’utente può esercitare in qualsiasi momento i diritti previsti dagli artt. 15‑22 GDPR: accesso, rettifica, cancellazione, limitazione, portabilità, opposizione, e revoca del consenso senza pregiudicare la liceità del trattamento basata sul consenso prima della revoca. Ha inoltre diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).


10. Modalità di esercizio dei diritti

Scrivendo a info@weareuncommon.it con oggetto “Privacy – esercizio diritti”, oppure per posta all’indirizzo indicato al punto 1. Il Titolare risponderà entro 30 giorni, prorogabili a 3 mesi nei casi complessi (art. 12 §3 GDPR).


11. Processi decisionali automatizzati

Il sito non adotta processi decisionali basati su trattamento automatizzato che producano effetti giuridici sull’interessato ai sensi dell’art. 22 GDPR. Le attività di profilazione marketing si limitano a personalizzare annunci pubblicitari sulla base della navigazione previa acquisizione del consenso tramite il banner cookie.


12. Difesa in giudizio

I dati personali possono essere utilizzati per la difesa in giudizio o nelle fasi propedeutiche all’eventuale instaurazione di un contenzioso, sulla base del legittimo interesse del Titolare (art. 6 1 f GDPR).


13. Modifiche alla presente informativa

Il Titolare si riserva il diritto di modificare la presente Privacy Policy. In caso di cambiamenti sostanziali sarà data adeguata notifica sul sito o tramite e‑mail, richiedendo, se necessario, un nuovo consenso.


Documento redatto in conformità al Regolamento (UE) 2016/679, al Codice Privacy e alle Linee guida del Garante Privacy.