Informativa sulla Privacy
Ai sensi del Regolamento UE 2016/679 (GDPR) e della normativa italiana vigente in materia di protezione dei dati personali.
Ultimo aggiornamento: 6 Giugno 2026
1 Titolare del Trattamento
Il Titolare del trattamento dei dati personali è:
2 Dati Personali Raccolti
Attraverso il modulo di iscrizione alla waitlist raccogliamo i seguenti dati:
- Email aziendale — per comunicazioni di servizio e organizzazione della demo
- Nome della cantina / e-commerce — per identificare l'attività e personalizzare la demo
- Piattaforma e-commerce utilizzata — per preparare l'integrazione tecnica
- Data e ora del consenso — per documentare la prova del consenso ai sensi del GDPR
3 Finalità del Trattamento
I dati personali forniti sono trattati esclusivamente per le seguenti finalità:
- Gestione dell'iscrizione alla waitlist aziendale
- Invio di comunicazioni di servizio relative allo sviluppo della piattaforma CatalogoRosso
- Organizzazione e pianificazione della demo gratuita sul catalogo dell'iscritto
- Attivazione del periodo di prova gratuito all'avvio del servizio
Nessuna cessione a terzi: I dati raccolti non saranno ceduti, venduti o condivisi con soggetti terzi per finalità di marketing o profilazione commerciale.
4 Base Giuridica del Trattamento
La base giuridica del trattamento è il consenso esplicito dell'interessato (Art. 6, par. 1, lett. a del Regolamento UE 2016/679), espresso attraverso la spunta della checkbox obbligatoria presente nel modulo di iscrizione alla waitlist.
Il consenso è liberamente revocabile in qualsiasi momento, senza pregiudizio per la liceità del trattamento basato sul consenso prestato prima della revoca.
5 Conservazione dei Dati e Data Residency
I dati personali sono conservati per il tempo strettamente necessario al perseguimento delle finalità sopra indicate, e comunque fino alla revoca del consenso da parte dell'interessato.
Residenza dei dati in Unione Europea
L'intera infrastruttura cloud di CatalogoRosso è ospitata su Amazon Web Services (AWS) con data center localizzati esclusivamente all'interno dell'Unione Europea:
- eu-south-1 — Milano, Italia (database e servizi applicativi)
- eu-west-1 — Dublino, Irlanda (servizi di posta elettronica)
Nessun dato personale viene trasferito al di fuori dello Spazio Economico Europeo (SEE).
6 Diritti dell'Interessato
Ai sensi degli articoli 15-22 del Regolamento UE 2016/679, l'interessato ha il diritto di:
Diritto di Accesso
Ottenere conferma dell'esistenza e copia dei propri dati personali trattati.
Diritto di Rettifica
Richiedere la correzione di dati personali inesatti o l'integrazione di dati incompleti.
Diritto alla Cancellazione
Richiedere la cancellazione dei propri dati personali ("Diritto all'Oblio") quando non più necessari.
Diritto alla Portabilità
Ricevere i dati in formato strutturato, di uso comune e leggibile da dispositivo automatico.
Diritto alla Limitazione
Richiedere la limitazione del trattamento in determinate circostanze previste dalla legge.
Diritto di Opposizione
Opporsi in qualsiasi momento al trattamento dei dati per motivi legittimi.
Per esercitare uno qualsiasi di questi diritti, è sufficiente inviare una richiesta a privacy@catalogorosso.com. Risponderemo entro 30 giorni dal ricevimento della richiesta.
7 Revoca del Consenso e Disiscrizione
È possibile revocare il consenso al trattamento dei dati e richiedere la cancellazione completa dei propri dati dalla waitlist in qualsiasi momento, attraverso una delle seguenti modalità:
- Rispondendo all'email di conferma ricevuta al momento dell'iscrizione
- Scrivendo a privacy@catalogorosso.com
La revoca del consenso non pregiudica la liceità del trattamento effettuato prima della revoca stessa.
8 Misure di Sicurezza
Adottiamo misure tecniche e organizzative adeguate per proteggere i dati personali raccolti, tra cui:
- Crittografia TLS 1.2+ per tutte le comunicazioni in transito
- Crittografia dei dati a riposo tramite i servizi nativi AWS (AES-256)
- Accesso ai dati limitato al personale autorizzato con il principio del minimo privilegio
- Backup automatici con Point-in-Time Recovery abilitato sul database
9 Diritto di Reclamo
Qualora l'interessato ritenga che il trattamento dei propri dati personali avvenga in violazione del Regolamento UE 2016/679, ha il diritto di proporre reclamo all'Autorità di controllo competente:
Garante per la Protezione dei Dati Personali
Piazza Venezia, 11 — 00187 Roma
Sito web: www.garanteprivacy.it
10 Contatti
Per qualsiasi domanda relativa alla presente informativa o al trattamento dei dati personali, è possibile contattarci ai seguenti recapiti: