Privacy Policy

Informativa sulla Privacy ai sensi del Regolamento UE 2016/679 (GDPR)

Ultimo aggiornamento: 13 luglio 2026

Introduzione

La presente Privacy Policy descrive come Power System srl ("noi", "nostro/a") raccoglie, utilizza e protegge i dati personali degli utenti ("tu", "tuo/a") che visitano il sito web https://scadero.it("Sito"). Ci impegniamo a proteggere la tua privacy e a garantire la sicurezza dei tuoi dati personali in conformità con il Regolamento Generale sulla Protezione dei Dati (GDPR).

1Titolare del Trattamento

Il Titolare del trattamento dei dati personali è:

Power System srl

Via Monte Catria, 24
61047 San Lorenzo in Campo (PU)
Italia

Email: info@scadero.it
Telefono: 800 282 830

2Dati Raccolti

2.1 Dati forniti volontariamente

Raccogliamo i seguenti dati personali quando compili il form di contatto sul nostro Sito:

  • Nome e Cognome - per identificarti e personalizzare la comunicazione
  • Indirizzo Email - per rispondere alle tue richieste
  • Nome Azienda (facoltativo) - per comprendere meglio il tuo contesto professionale
  • Oggetto e Messaggio - per gestire la tua richiesta specifica

2.2 Dati raccolti automaticamente

Durante la navigazione del Sito, raccogliamo automaticamente alcuni dati tramite cookie e tecnologie simili:

  • Dati di navigazione - indirizzo IP, tipo di browser, sistema operativo, pagine visitate
  • Dati analitici - comportamento di navigazione, tempo di permanenza, sorgente di traffico (solo con consenso)
  • Preferenze cookie - le tue scelte riguardo all'uso dei cookie, salvate in localStorage

2.3 Dati da terze parti

  • Google Maps - utilizziamo Google Maps per mostrare la nostra posizione. Google può raccogliere dati sulla tua interazione con la mappa
  • Google Analytics/Tag Manager - solo previo consenso, per analizzare il traffico del sito

3Finalità del Trattamento

I tuoi dati personali vengono trattati per le seguenti finalità:

✓ Gestione richieste di contatto (Base Giuridica: Consenso)

Per rispondere alle tue richieste di informazioni, supporto tecnico, vendite o partnership tramite il form di contatto.

✓ Analisi e miglioramento del Sito (Base Giuridica: Consenso)

Per comprendere come gli utenti utilizzano il Sito e migliorare l'esperienza utente tramite Google Analytics.

✓ Marketing e comunicazioni (Base Giuridica: Consenso)

Per inviarti informazioni promozionali sui nostri prodotti e servizi, solo se hai espresso il consenso.

✓ Funzionalità tecniche essenziali (Base Giuridica: Legittimo Interesse)

Per garantire la sicurezza del Sito, prevenire frodi e assicurare il corretto funzionamento tecnico.

4Cookie e Tecnologie Simili

Il nostro Sito utilizza cookie e tecnologie simili. Utilizziamo un sistema di gestione del consenso conforme al GDPR.

4.1 Cookie Necessari (Sempre Attivi)

Questi cookie sono essenziali per il funzionamento del Sito e non possono essere disabilitati.

  • scadero_cookie_consent - Memorizza le tue preferenze sui cookie (localStorage)

4.2 Cookie Analitici (Consenso Richiesto)

Utilizziamo Google Analytics per comprendere come gli utenti utilizzano il Sito.

  • _ga - Distingue gli utenti (durata: 2 anni)
  • _gid - Distingue gli utenti (durata: 24 ore)
  • _gat - Limita il tasso di richieste (durata: 1 minuto)

Provider: Google LLC - Privacy Policy

4.3 Cookie di Marketing (Consenso Richiesto)

Utilizzati tramite Google Tag Manager per tracciare conversioni e mostrare annunci pertinenti.

Provider: Google LLC - Privacy Policy

4.4 Google Consent Mode v2

Utilizziamo Google Consent Mode v2 per garantire che Google rispetti le tue scelte sui cookie. Per impostazione predefinita, tutti i cookie analitici e di marketing sono bloccati fino a quando non fornisci il consenso esplicito.

5Condivisione dei Dati

I tuoi dati personali possono essere condivisi con le seguenti categorie di destinatari:

  • Fornitori di servizi tecnologici:
    • Google LLC (Google Analytics, Google Tag Manager, Google Maps) - USA, con garanzie adeguate
    • Firebase/Google Cloud (Hosting) - Data center nell'UE
  • Autorità competenti: quando richiesto dalla legge o per proteggere i nostri diritti legali
  • Successori aziendali: in caso di fusione, acquisizione o vendita di attività

Trasferimenti extra-UE: Alcuni fornitori (come Google) possono trasferire dati negli Stati Uniti. Utilizziamo solo fornitori che offrono garanzie adeguate ai sensi del GDPR (es. clausole contrattuali standard).

Assistenti AI e connettori (MCP)

Scadero permette agli studi di collegare un proprio assistente AI (ad esempio Claude o ChatGPT) tramite il Model Context Protocol (MCP), lo standard aperto che consente all'assistente di leggere i dati dello studio ed eseguire azioni che l'utente autorizza. Questa sezione descrive come vengono trattati i dati quando un assistente AI è collegato.

  • Cosa accede l'assistente. L'assistente AI collegato accede esclusivamente ai dati dello studio per cui è stata concessa l'autorizzazione, e solo nei limiti dei permessi accordati.
  • Elaborazione da parte del provider dell'assistente. I contenuti che chiedi all'assistente di leggere o elaborare vengono trasmessi al provider dell'assistente stesso (es. Anthropic per Claude, OpenAI per ChatGPT) e trattati secondo i termini di servizio e le informative privacy di quel provider. Tale provider agisce come destinatario autonomo rispetto a Scadero. Raccomandiamo di utilizzare piani che non utilizzano i dati per l'addestramento dei modelli (tipicamente piani business o enterprise).
  • Autenticazione senza API key. Il collegamento avviene tramite login OAuth 2.1 con PKCE: non vengono generate né condivise chiavi API permanenti.
  • Consenso granulare e revoca. L'utente autorizza i singoli permessi in modo granulare e può revocare l'accesso in qualsiasi momento; alla revoca l'assistente non può più accedere ai dati.
  • Isolamento multi-tenant. Ogni richiesta resta confinata al perimetro del singolo studio: un assistente collegato a uno studio non può accedere ai dati di un altro studio.
  • Residenza dei dati. La copia di riferimento dei dati dello studio resta sui server di Scadero collocati nell'Unione Europea. Il trasferimento al provider dell'assistente AI riguarda unicamente i contenuti necessari a rispondere alle richieste dell'utente.
  • Tracciabilità. Gli accessi e le azioni eseguite tramite l'assistente AI sono registrati.

Importante: quando colleghi un assistente AI, i dati che gli chiedi di leggere sono elaborati dal provider dell'assistente secondo i suoi termini. La scelta del provider e del relativo piano è dello studio, che ne è il titolare del trattamento; ti invitiamo a verificarne le condizioni e a preferire piani che non addestrano i modelli sui tuoi dati.

6Conservazione dei Dati

Conserviamo i tuoi dati personali per il tempo necessario a conseguire le finalità per cui sono stati raccolti:

Tipo di DatoPeriodo di Conservazione
Richieste di contatto2 anni dalla data della richiesta
Dati analitici (Google Analytics)26 mesi (configurazione Google Analytics)
Preferenze cookie12 mesi dalla raccolta del consenso
Log tecnici e sicurezza90 giorni

7I Tuoi Diritti

Ai sensi del GDPR, hai i seguenti diritti riguardo ai tuoi dati personali:

Diritto di Accesso

Ottenere conferma se stiamo trattando i tuoi dati e riceverne copia

Diritto di Rettifica

Correggere dati inesatti o incompleti

Diritto alla Cancellazione

Richiedere la cancellazione dei tuoi dati personali

Diritto di Limitazione

Limitare il trattamento dei tuoi dati

Diritto alla Portabilità

Ricevere i tuoi dati in formato strutturato e trasferirli

Diritto di Opposizione

Opporti al trattamento per motivi legittimi

Revoca del Consenso

Revocare il consenso in qualsiasi momento

Diritto di Reclamo

Presentare reclamo all'Autorità Garante

Come Esercitare i Tuoi Diritti

Per esercitare uno qualsiasi dei diritti sopra elencati, puoi contattarci:

Risponderemo alla tua richiesta entro 30 giorni. In caso di richieste complesse, potremmo estendere questo periodo di altri 60 giorni, informandoti dei motivi del ritardo.

8Sicurezza dei Dati

Adottiamo misure tecniche e organizzative appropriate per proteggere i tuoi dati personali da accesso non autorizzato, alterazione, divulgazione o distruzione. Per maggiori dettagli, consulta la sezione Pratiche di Sicurezza.

Crittografia

AES-256 e TLS 1.3

Data Center

Server certificati ISO 27001 nell'UE

Backup

Backup automatici con ridondanza geografica

Monitoraggio

Sorveglianza 24/7 e audit di sicurezza

9Modifiche alla Privacy Policy

Ci riserviamo il diritto di modificare questa Privacy Policy in qualsiasi momento. Eventuali modifiche saranno pubblicate su questa pagina con l'indicazione della data di ultimo aggiornamento. Ti invitiamo a consultare regolarmente questa pagina per rimanere informato su come proteggiamo i tuoi dati.

In caso di modifiche sostanziali, ti informeremo tramite un avviso visibile sul Sito o tramite email.

10Protezione dei Minori

Il nostro Sito non è destinato a minori di 16 anni. Non raccogliamo consapevolmente dati personali da minori senza il consenso dei genitori o tutori legali. Se vieni a conoscenza che un minore ci ha fornito dati personali senza consenso, ti preghiamo di contattarci immediatamente.

11Link a Siti di Terze Parti

Il nostro Sito può contenere link a siti web di terze parti (ad esempio, Google Maps, social media). Non siamo responsabili delle pratiche di privacy di questi siti. Ti consigliamo di leggere le informative sulla privacy di tutti i siti web che visiti.

12Autorità Garante per la Protezione dei Dati Personali

Hai il diritto di presentare un reclamo all'Autorità Garante per la Protezione dei Dati Personali se ritieni che il trattamento dei tuoi dati personali violi il GDPR.

Garante per la Protezione dei Dati Personali

Piazza Venezia, 11
00187 Roma, Italia

Telefono: +39 06.696771
Email: garante@gpdp.it
Sito web: www.garanteprivacy.it

Hai Domande sulla Privacy?

Se hai domande o dubbi riguardo a questa Privacy Policy o al trattamento dei tuoi dati personali, non esitare a contattarci.