Informativa sul trattamento dei dati personali
(ai sensi degli artt. 13‑14 Reg. UE 2016/679 e del D.lgs. 196/2003 come modificato dal D.lgs. 101/2018 – “Codice Privacy”)
(Ultimo aggiornamento: 22 luglio 2025)
1. Titolare del trattamento
The Uncommon Agency
C. Anzuelo 26, 35660 Corralejo (SP)
e‑mail: info@weareuncommon.it
Partita IVA Y8598067Z
Il Titolare potrà nominare Responsabili esterni ex art. 28 GDPR; l’elenco aggiornato è disponibile su richiesta.
2. Categorie di dati personali trattati
| Categoria | Esempi | Fonte |
|---|---|---|
| Dati di navigazione | indirizzo IP, URI, user‑agent, log di accesso | raccolti automaticamente dai server |
| Cookie & tracker | cookie tecnici, analitici, marketing | v. Cookie Policy |
| Dati forniti tramite form | nome, cognome, e‑mail, numero di telefono, azienda, messaggio | moduli “Contatti”, “Preventivo”, webinar, download risorse |
| Newsletter / marketing | e‑mail, preferenze di comunicazione | form di iscrizione o consenso in fase di contatto |
| Dati di CV / recruiting | dati anagrafici, esperienze lavorative, foto, link profilo LinkedIn | candidatura spontanea via e‑mail o modulo dedicato |
| Dati provenienti da social | username, immagine di profilo, eventuali interazioni | plug‑in o social login (Meta, LinkedIn, Google) |
3. Finalità e basi giuridiche
| # | Finalità | Base giuridica art. 6 GDPR | Obbligo di conferire i dati |
|---|---|---|---|
| 3.1 | Funzionamento tecnico del sito, sicurezza e prevenzione abusi | b) contratto / f) legittimo interesse | Sì – necessari |
| 3.2 | Gestione richieste di informazione o preventivo | b) misure pre‑contrattuali | Sì – necessari per rispondere |
| 3.3 | Invio di newsletter, contenuti formativi, inviti a eventi | a) consenso | Facoltativo |
| 3.4 | Marketing diretto e remarketing (Meta Ads, Google Ads, LinkedIn Ads) | a) consenso | Facoltativo |
| 3.5 | Analisi statistica anonima del traffico (Google Analytics 4 con IP anonimizzato) | f) legittimo interesse | Facoltativo (opt‑out dal banner) |
| 3.6 | Selezione del personale | b) misure pre‑contrattuali | Necessario per valutare la candidatura |
| 3.7 | Adempimento di obblighi di legge, contabili e fiscali | c) obbligo legale | Necessario |
4. Modalità del trattamento e misure di sicurezza
I dati sono trattati da personale autorizzato, con strumenti informatici e/o cartacei, secondo principi di liceità, correttezza, trasparenza, minimizzazione e riservatezza (art. 5 GDPR). Sono adottate misure tecniche e organizzative adeguate (backup cifrati, autenticazione a due fattori, firewall, logging) per prevenire perdita, uso illecito o accessi non autorizzati.
5. Destinatari o categorie di destinatari
I dati possono essere comunicati a:
- provider di hosting e cloud (SiteGround, AWS o equivalenti);
- fornitori di servizi newsletter e CRM (es. MailerLite, HubSpot);
- piattaforme di advertising (Google Ireland Ltd., Meta Platforms Ireland Ltd., LinkedIn Ireland Unlimited Company);
- consulenti professionali (commercialista, legale) in qualità di Responsabili esterni;
- autorità pubbliche, se richiesto da obblighi di legge.
6. Trasferimenti extra‑UE
Alcuni fornitori hanno sede negli Stati Uniti o in Paesi terzi. I trasferimenti avvengono ai sensi degli artt. 45‑46 GDPR tramite Decisioni di adeguatezza (es. EU‑US Data Privacy Framework) o Clausole Contrattuali Tipo (SCC).
7. Periodo di conservazione
| Dati | Durata |
|---|---|
| Log di navigazione | 7 giorni (salvo necessità di accertamento reati) |
| Dati di contatto per richieste | 24 mesi dall’ultima interazione |
| Dati di newsletter / marketing | Fino a revoca del consenso o 24 mesi dall’ultima apertura/click |
| Documenti contabili | 10 anni (obbligo di legge) |
| CV | 12 mesi dal ricevimento, salvo diverso accordo con il candidato |
8. Natura del conferimento dei dati
Il conferimento di dati per le finalità di cui ai punti 3.1, 3.2 e 3.7 è obbligatorio; il mancato conferimento impedisce l’erogazione del servizio o la risposta alla richiesta. Per le finalità di marketing (3.3‑3.4) il consenso è facoltativo: il mancato conferimento non pregiudica la fruizione dei servizi principali.
9. Diritti dell’interessato
L’utente può esercitare in qualsiasi momento i diritti previsti dagli artt. 15‑22 GDPR: accesso, rettifica, cancellazione, limitazione, portabilità, opposizione, e revoca del consenso senza pregiudicare la liceità del trattamento basata sul consenso prima della revoca. Ha inoltre diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).
10. Modalità di esercizio dei diritti
Scrivendo a info@weareuncommon.it con oggetto “Privacy – esercizio diritti”, oppure per posta all’indirizzo indicato al punto 1. Il Titolare risponderà entro 30 giorni, prorogabili a 3 mesi nei casi complessi (art. 12 §3 GDPR).
11. Processi decisionali automatizzati
Il sito non adotta processi decisionali basati su trattamento automatizzato che producano effetti giuridici sull’interessato ai sensi dell’art. 22 GDPR. Le attività di profilazione marketing si limitano a personalizzare annunci pubblicitari sulla base della navigazione previa acquisizione del consenso tramite il banner cookie.
12. Difesa in giudizio
I dati personali possono essere utilizzati per la difesa in giudizio o nelle fasi propedeutiche all’eventuale instaurazione di un contenzioso, sulla base del legittimo interesse del Titolare (art. 6 1 f GDPR).
13. Modifiche alla presente informativa
Il Titolare si riserva il diritto di modificare la presente Privacy Policy. In caso di cambiamenti sostanziali sarà data adeguata notifica sul sito o tramite e‑mail, richiedendo, se necessario, un nuovo consenso.
Documento redatto in conformità al Regolamento (UE) 2016/679, al Codice Privacy e alle Linee guida del Garante Privacy.
