catalogorosso
← Torna alla Home
Conformità GDPR

Informativa sulla Privacy

Ai sensi del Regolamento UE 2016/679 (GDPR) e della normativa italiana vigente in materia di protezione dei dati personali.

Ultimo aggiornamento: 6 Giugno 2026

1 Titolare del Trattamento

Il Titolare del trattamento dei dati personali è:

CatalogoRosso

Email di contatto: privacy@catalogorosso.com

Sito web: catalogorosso.com

2 Dati Personali Raccolti

Attraverso il modulo di iscrizione alla waitlist raccogliamo i seguenti dati:

  • Email aziendale — per comunicazioni di servizio e organizzazione della demo
  • Nome della cantina / e-commerce — per identificare l'attività e personalizzare la demo
  • Piattaforma e-commerce utilizzata — per preparare l'integrazione tecnica
  • Data e ora del consenso — per documentare la prova del consenso ai sensi del GDPR

3 Finalità del Trattamento

I dati personali forniti sono trattati esclusivamente per le seguenti finalità:

  • Gestione dell'iscrizione alla waitlist aziendale
  • Invio di comunicazioni di servizio relative allo sviluppo della piattaforma CatalogoRosso
  • Organizzazione e pianificazione della demo gratuita sul catalogo dell'iscritto
  • Attivazione del periodo di prova gratuito all'avvio del servizio

Nessuna cessione a terzi: I dati raccolti non saranno ceduti, venduti o condivisi con soggetti terzi per finalità di marketing o profilazione commerciale.

4 Base Giuridica del Trattamento

La base giuridica del trattamento è il consenso esplicito dell'interessato (Art. 6, par. 1, lett. a del Regolamento UE 2016/679), espresso attraverso la spunta della checkbox obbligatoria presente nel modulo di iscrizione alla waitlist.

Il consenso è liberamente revocabile in qualsiasi momento, senza pregiudizio per la liceità del trattamento basato sul consenso prestato prima della revoca.

5 Conservazione dei Dati e Data Residency

I dati personali sono conservati per il tempo strettamente necessario al perseguimento delle finalità sopra indicate, e comunque fino alla revoca del consenso da parte dell'interessato.

Residenza dei dati in Unione Europea

L'intera infrastruttura cloud di CatalogoRosso è ospitata su Amazon Web Services (AWS) con data center localizzati esclusivamente all'interno dell'Unione Europea:

  • eu-south-1 — Milano, Italia (database e servizi applicativi)
  • eu-west-1 — Dublino, Irlanda (servizi di posta elettronica)

Nessun dato personale viene trasferito al di fuori dello Spazio Economico Europeo (SEE).

6 Diritti dell'Interessato

Ai sensi degli articoli 15-22 del Regolamento UE 2016/679, l'interessato ha il diritto di:

Diritto di Accesso

Ottenere conferma dell'esistenza e copia dei propri dati personali trattati.

Diritto di Rettifica

Richiedere la correzione di dati personali inesatti o l'integrazione di dati incompleti.

Diritto alla Cancellazione

Richiedere la cancellazione dei propri dati personali ("Diritto all'Oblio") quando non più necessari.

Diritto alla Portabilità

Ricevere i dati in formato strutturato, di uso comune e leggibile da dispositivo automatico.

Diritto alla Limitazione

Richiedere la limitazione del trattamento in determinate circostanze previste dalla legge.

Diritto di Opposizione

Opporsi in qualsiasi momento al trattamento dei dati per motivi legittimi.

Per esercitare uno qualsiasi di questi diritti, è sufficiente inviare una richiesta a privacy@catalogorosso.com. Risponderemo entro 30 giorni dal ricevimento della richiesta.

7 Revoca del Consenso e Disiscrizione

È possibile revocare il consenso al trattamento dei dati e richiedere la cancellazione completa dei propri dati dalla waitlist in qualsiasi momento, attraverso una delle seguenti modalità:

La revoca del consenso non pregiudica la liceità del trattamento effettuato prima della revoca stessa.

8 Misure di Sicurezza

Adottiamo misure tecniche e organizzative adeguate per proteggere i dati personali raccolti, tra cui:

  • Crittografia TLS 1.2+ per tutte le comunicazioni in transito
  • Crittografia dei dati a riposo tramite i servizi nativi AWS (AES-256)
  • Accesso ai dati limitato al personale autorizzato con il principio del minimo privilegio
  • Backup automatici con Point-in-Time Recovery abilitato sul database

9 Diritto di Reclamo

Qualora l'interessato ritenga che il trattamento dei propri dati personali avvenga in violazione del Regolamento UE 2016/679, ha il diritto di proporre reclamo all'Autorità di controllo competente:

Garante per la Protezione dei Dati Personali

Piazza Venezia, 11 — 00187 Roma

Sito web: www.garanteprivacy.it

10 Contatti

Per qualsiasi domanda relativa alla presente informativa o al trattamento dei dati personali, è possibile contattarci ai seguenti recapiti: