Dilica S.r.l., proprietaria del progetto “Mosaico”, in qualità di titolare del trattamento, ai sensi dell’Articolo 13 del Regolamento UE 679/2016 (“GDPR”) e della normativa applicabile in materia di protezione dei dati personali rappresentata dal D.lgs. 196/2003, così come successivamente modificato dal D.lgs. 101/2018 e ss. mm. e ii. (di seguito, “Codice Privacy”), nonché da qualsiasi ulteriore regolamentazione emanata dal Garante per la Protezione dei Dati Personali (e.g. provvedimenti, linee guida, autorizzazioni generali, etc.) (di seguito, “Normativa Privacy”), La informa che i dati personali da Lei conferiti ù(di seguito, l’”Interessato” o l’“Utente”) tramite il sito web https://demo.mosaico.dev/ (il “Sito”), indipendentemente dalle modalità e dallo strumento utilizzato, saranno trattati con le modalità e per le finalità seguenti.
Titolare del trattamento è Dilica S.r.l., con sede legale in viale Mentana 921, 43121 Parma (PR) (di seguito, il “Titolare del Trattamento”). Il Titolare del Trattamento mette a disposizione il seguente indirizzo di posta elettronica per ogni comunicazione: [email protected]
Il Titolare del Trattamento ha nominato un Responsabile della Protezione dei Dati (Data Protection Officer, “DPO”) ai sensi dell’art. 37 del GDPR, contattabile all’indirizzo e-mail: [email protected]
Il Titolare del Trattamento potrà designare uno o più responsabili del trattamento dei Dati Personali ai sensi dell’articolo 28 del GDPR, che, per conto del Titolare del Trattamento, forniscono specifici servizi elaborativi o attività connesse, strumentali o di supporto adottando tutte quelle misure tecniche e organizzative adeguate a tutelare i diritti, le libertà e i legittimi interessi che sono riconosciuti per legge agli Interessati.
Il trattamento avrà ad oggetto singole operazioni, o un complesso di operazioni, dei seguenti dati personali forniti dall’Interessato in occasione della fruizione dei servizi resi dal Titolare del Trattamento, tramite il Sito, come descritto nella seguente tabella (i “Dati Personali” o i “Dati”):
| Tipologia | Finalità del Trattamento | Base Giuridica | Periodo di Conservazione |
|---|---|---|---|
| Email dell’Interessato | Verificare l’email dell’Interessato e fornire allo stesso “API Key” per accedere al server demo di Mosaico. | Esecuzione di misure precontrattuali e/o di un contratto tra l’Interessato e il Titolare (Art. 6, par. 1, lett. b) GDPR). | I dati saranno cancellati immediatamente dopo la generazione dell’hash crittografico necessario alla verifica dell’indirizzo e-mail. L’hash, non essendo riconducibile a persona identificata o identificabile, non costituisce dato personale ai sensi dell’art. 4 del GDPR. |
| Dati di navigazione dei visitatori del Sito: Pagine web visitate, durata della visita, interazioni con la pagina (e.g. scorrimento, click ecc.), data e ora delle visite. | Monitoraggio del funzionamento del sito web anche ai fini del miglioramento della user experience e della sicurezza. | Legittimo interesse del Titolare del Trattamento ai sensi dell’Articolo 6, paragrafo 1, lettera f) del GDPR, previa valutazione di bilanciamento degli interessi. | I dati di navigazione saranno conservati per il tempo necessario allo svolgimento delle attività di analisi e di elaborazioni statistiche comparative, non superiore a due (2) anni. |
| Cookie e altre tecnologie di lettura/archiviazione di informazioni sul terminale dell’Interessato | Il sito non utilizza cookie o altre tecnologie di lettura/archiviazione di informazioni sul terminale dell’Interessato. | ||
Il trattamento dei Dati Personali:
La gestione e la conservazione dei Dati avverranno prioritariamente in Europa, su server di società terze incaricate e debitamente nominate quali responsabili del trattamento. Il Titolare del Trattamento può fornire l’accesso al Sito e ai servizi ivi indicati anche in altri Paesi, nel qual caso il trasferimento dei Dati in tali Paesi è strettamente limitato all’effettiva necessità di esserne a conoscenza (principio del “need to know”). Il Titolare del Trattamento adotterà le misure necessarie per proteggere i Dati Personali degli Utenti e impedire l’accesso non autorizzato.
I Dati Personali potrebbero essere trasferiti nei sistemi usati dal Titolare del Trattamento e/o di società terze incaricate e debitamente nominate quali Responsabili del trattamento anche al di fuori dell’Unione Europea. Nel caso in cui tale trasferimento avvenga verso Paesi che non forniscono lo stesso livello di tutela previsto dal GDPR o dalla normativa applicabile, o in ogni caso un livello adeguato a tutela dei dati personali, il Titolare del Trattamento garantirà che ciascuno di tali soggetti destinatari assuma obblighi contrattuali specifici in conformità alle normative applicabili in materia di protezione di dati personali (compresa la sottoscrizione delle Clausole Contrattuali Standard “SCC” approvate dalla Commissione Europea) ovvero in mancanza di una decisione di adeguatezza ai sensi dell’articolo 45, paragrafo 3 GDPR, o di garanzie adeguate ai sensi dell’articolo 46 GDPR, comprese le norme vincolanti d’impresa, chiederà, ai sensi dell’art. 49 del GDPR, la possibilità di trasferire dati personali verso un Paese Terzo previa acquisizione di specifico consenso da parte dell’Interessato.
Con specifico riferimento al provider Cloudflare Inc., si precisa che (i) l’eventuale trasferimento dei dati personali è basato su SCC, comprese le misure supplementari necessarie, (ii) per i trasferimenti negli Stati Uniti, il provider ha certificato la conformità al Data Privacy Framework EU-US.
In ogni caso, l’Utente potrà richiedere maggiori informazioni in merito al trasferimento dei Dati Personali, scrivendo all’indirizzo e-mail [email protected]
Il Titolare del Trattamento ha adottato una varietà di misure di sicurezza per proteggere i Dati contro il rischio di perdita, abuso o alterazione, coerentemente alle misure espresse nell’Articolo 32 del GDPR. Il trattamento viene effettuato mediante strumenti informatici e/o telematici, con modalità organizzative e con logiche strettamente correlate alle finalità indicate, garantendo la riservatezza, l’integrità e la disponibilità dei dati.
Laddove la base giuridica rilevante sia l’adempimento di un obbligo di legge o l’esecuzione di un contratto con il Titolare del Trattamento per l’utilizzo della Piattaforma, il conferimento dei Dati Personali è obbligatorio. In questi casi, il mancato conferimento potrà determinare l’impossibilità per il Titolare del Trattamento di erogare i servizi richiesti. Negli altri casi, il conferimento è facoltativo e l’eventuale rifiuto e/o conferimento di dati incompleti comporterà l’impossibilità per il Titolare del Trattamento di utilizzare i Dati Personali per le finalità ivi indicate. In particolare, l’eventuale rifiuto dell’Interessato di fornire i propri Dati Personali potrebbe comportare l’impossibilità di fornire l’accesso al server demo di Mosaico.
Inoltre, si prega di considerare che la revoca di uno o più permessi e/o consensi non conferiti dall’Utente può comportare delle conseguenze sul corretto funzionamento e/o sulla possibilità di accedere e/o utilizzare correttamente il Sito e/o erogare i servizi da parte del Titolare del Trattamento.
Il periodo di conservazione dei Dati Personali è indicato nella tabella al precedente punto 2. Al termine del periodo di conservazione i Dati Personali saranno cancellati o anonimizzati. Pertanto, allo spirare di tale termine il diritto di accesso, cancellazione, rettificazione ed il diritto alla portabilità dei Dati Personali non potranno più essere esercitati dall’Utente.
I Dati Personali saranno conservati a mezzo di archivi informatici, inclusi dispositivi portatili, adottando misure idonee a garantirne la sicurezza e a limitarne l’accesso esclusivamente al personale autorizzato dal Titolare del Trattamento e nello stretto ambito delle finalità sopra indicate.
Al fine di erogare alcuni servizi, il Titolare del Trattamento si potrebbe avvalere di partner terzi, che tratteranno i Dati Personali dell’Utente in qualità di titolari autonomi del trattamento, pertanto consigliamo di prendere visione delle informative sulla privacy di tali soggetti prima di fornire loro Dati Personali.
Dette informative sono disponibili di seguito:
Per le finalità sopra indicate, i Dati Personali potranno essere resi accessibili o comunicati a:
In ogni caso, i Dati Personali raccolti non saranno oggetto di diffusione.
L’Interessato può esercitare i diritti previsti dal Capo III del GDPR nei limiti ed alle condizioni ivi previste (“Diritti dell’Interessato”):
L’Interessato potrà in qualsiasi momento esercitare i diritti inviando:
Il Titolare del Trattamento si impegna a fornire all’Interessato le informazioni relative all’azione intrapresa riguardo a una richiesta di esercizio dei diritti senza ingiustificato ritardo e, comunque, al più tardi entro un termine di 30 (trenta) giorni dal ricevimento della richiesta stessa, estendibile fino a 3 (tre) mesi solo in casi di particolare complessità.
Le eventuali rettifiche o cancellazioni o limitazioni del trattamento effettuate su esplicita richiesta dell’Interessato, salvo ove ciò si riveli impossibile o implichi uno sforzo sproporzionato, saranno comunicate dal Titolare del Trattamento a ciascuno dei destinatari cui sono stati trasmessi i Dati Personali. Il Titolare del Trattamento potrà comunicare all’Interessato i riferimenti dei destinatari, qualora richiesto.
Gli Interessati che ritengono che il trattamento dei Dati Personali avvenga in violazione di quanto previsto dal GDPR hanno il diritto di proporre reclamo all’Autorità Garante per la Protezione dei Dati Personali:
L’elenco aggiornato dei responsabili e degli incaricati al trattamento è custodito presso la sede del Titolare del Trattamento.
La presente informativa potrà essere, in qualsiasi momento, modificata e/o aggiornata. Qualora il Titolare del Trattamento intenda trattare i Suoi Dati Personali per finalità diverse rispetto a quelle indicate nella presente Privacy Policy, si impegna a fornire, prima di tale ulteriore trattamento, adeguate informazioni in merito a tali diverse finalità e di effettuare tale ulteriore trattamento nel rispetto della normativa vigente, raccogliendo ove necessario lo specifico consenso dell’Interessato.
Data di aggiornamento: Aprile 2026