Bozza per revisione legale. Questo testo descrive i trattamenti tecnici attualmente implementati, ma non è destinato alla pubblicazione definitiva finché non viene approvato e adattato da un consulente legale.
Informativa sul trattamento dei dati personali del sito Praxenta
Ultimo aggiornamento: 1 settembre 2026 · Versione DRAFT-2026-09-01-v1
La presente informativa descrive come SecureBit S.r.l. tratta i dati personali delle persone che visitano il sito praxenta.com, richiedono una demo o scelgono di ricevere comunicazioni su Praxenta. Riguarda il sito commerciale e il modulo di contatto. Non disciplina i dati clinici dei pazienti trattati dagli studi mediante l'applicazione Praxenta, per i quali i ruoli e gli obblighi privacy sono regolati separatamente nei contratti con gli studi clienti e nelle informative rese da questi ultimi.
1. Titolare del trattamento
Il titolare del trattamento è SecureBit S.r.l., con sede legale in Viale Antonio Gramsci 17/B, 80122 Napoli (NA).
Codice fiscale e P.IVA: 07962871211. Registro Imprese di Napoli, n. 07962871211. REA NA-921798.
Email: [email protected]. PEC: [email protected].
Per questioni relative alla protezione dei dati e per l'esercizio dei diritti: [email protected].
[[DPO: designazione interna esclusa per conflitto di interessi; resta da concludere se ricorra un obbligo di nomina e, in caso affermativo, designare un DPO esterno e indicarne i contatti]]
2. Ambito dell'informativa
Questa informativa si applica alla navigazione sul sito commerciale Praxenta, alla richiesta di una demo, alle comunicazioni necessarie per rispondere alla richiesta, all'eventuale invio di comunicazioni promozionali via email — solo se autorizzato separatamente — e alle misure tecniche di sicurezza, prevenzione degli abusi e misurazione aggregata del sito.
Non si applica ai dati dei pazienti gestiti nell'applicazione per conto degli studi clienti.
3.1 Dati di navigazione e log tecnici
I sistemi e i fornitori che rendono disponibile il sito possono trattare dati tecnici generati durante la navigazione, quali indirizzo IP, data e ora della richiesta, pagina richiesta, esito della risposta, informazioni sul browser e sul dispositivo.
Questi dati vengono trattati per erogare il sito, garantirne la sicurezza, diagnosticare malfunzionamenti e prevenire abusi. I tempi e i luoghi di conservazione dei log dei singoli fornitori devono corrispondere alle configurazioni e ai contratti effettivamente in uso.
3.2 Dati della richiesta di demo
Il modulo raccoglie: nome e cognome; nome dello studio o della clinica; specialità; numero di sedi; fascia di professionisti clinici; indirizzo email; numero di telefono, se fornito; messaggio, se fornito.
Non chiediamo dati di pazienti, diagnosi, fotografie, referti o altre informazioni sanitarie. Ti chiediamo di non inserirli nel messaggio libero. Se dovessimo riceverli accidentalmente, li elimineremo o ridurremo al minimo appena ragionevolmente possibile e non li useremo per la demo.
3.3 Dati di provenienza
Possiamo associare alla richiesta i parametri utm_source, utm_medium, utm_campaign, utm_content e utm_term, il punto della pagina da cui è stata aperta la demo, la variante della landing e il dominio della pagina immediatamente precedente, se trasmesso dal browser.
Il dominio precedente può essere anche praxenta.com, quando la persona passa dalla homepage al modulo. Non conserviamo l'URL completo della pagina esterna di provenienza.
I parametri di campagna non vengono salvati in localStorage o sessionStorage: vengono trasportati nell'URL e, quando la richiesta viene inviata, registrati insieme al lead per attribuire correttamente la provenienza.
3.4 Dati antiabuso
Per limitare invii automatizzati o ripetuti, l'indirizzo di rete della richiesta viene utilizzato transitoriamente per calcolare un'impronta crittografica con un segreto che cambia periodicamente.
L'indirizzo grezzo non viene scritto nella tabella dei lead marketing. L'impronta e i relativi contatori sono conservati per un massimo di 48 ore. L'indirizzo IP può comunque essere presente nei log tecnici dei fornitori di rete e hosting secondo le rispettive configurazioni, che devono essere verificate prima della pubblicazione.
3.5 Misurazione aggregata del sito
Contiamo alcuni eventi, per esempio la visualizzazione della landing, i clic sulle principali azioni, l'apertura di una domanda frequente e l'avvio, l'errore o l'invio del modulo.
I dati vengono registrati come conteggi aggregati per giorno e per categorie ammesse. Non salviamo un identificatore di visitatore o di sessione, non ricostruiamo il percorso individuale e non usiamo cookie, localStorage o sessionStorage per questa misurazione.
3.6 Consenso marketing
Se scegli volontariamente l'apposita casella, registriamo l'esistenza del consenso, la data e la versione del testo mostrato.
Il consenso riguarda esclusivamente comunicazioni informative e promozionali via email su Praxenta. Non è necessario per ottenere la demo.
4. Finalità e basi giuridiche — gestire la richiesta di demo
Trattiamo i dati per ricevere la richiesta, valutarne il contesto, ricontattarti, concordare l'orario, mostrarti il prodotto, rispondere alle domande e predisporre un'eventuale proposta.
Base giuridica: esecuzione di misure precontrattuali adottate su tua richiesta, ai sensi dell'art. 6, par. 1, lett. b), GDPR.
L'email e, se fornito, il telefono possono essere usati per gestire questa richiesta anche senza consenso marketing.
4.1 Sicurezza, prevenzione degli abusi e continuità del servizio
Trattiamo dati tecnici e l'impronta antiabuso per proteggere il sito, il modulo e i sistemi da utilizzi illeciti o anomali.
Base giuridica proposta: legittimo interesse del titolare alla sicurezza dei sistemi e alla prevenzione degli abusi, ai sensi dell'art. 6, par. 1, lett. f), GDPR. Prima del go-live questo interesse deve essere documentato in una valutazione interna di bilanciamento.
4.2 Misurazione aggregata del sito
Trattiamo conteggi aggregati per capire quali pagine e azioni sono utili e migliorare il sito senza creare profili individuali.
Base giuridica proposta: legittimo interesse a misurare e migliorare il sito con una soluzione a bassa intrusività, ai sensi dell'art. 6, par. 1, lett. f), GDPR. Anche questa base deve essere confermata dal consulente.
4.3 Comunicazioni commerciali via email
Invieremo aggiornamenti e comunicazioni promozionali via email solo se hai selezionato la casella facoltativa.
Base giuridica: consenso, ai sensi dell'art. 6, par. 1, lett. a), GDPR e dell'art. 130 del Codice Privacy.
4.4 Obblighi legali e tutela dei diritti
Possiamo trattare i dati per adempiere obblighi di legge o per accertare, esercitare o difendere un diritto.
Base giuridica: obbligo legale, art. 6, par. 1, lett. c), GDPR, oppure legittimo interesse alla tutela dei diritti, art. 6, par. 1, lett. f), GDPR.
5. Natura del conferimento
Sono necessari per gestire la richiesta: nome e cognome; nome dello studio o della clinica; specialità; numero di sedi; fascia di professionisti clinici; email. Telefono e messaggio sono facoltativi.
Il mancato conferimento dei campi necessari non consente di inviare il modulo. Il mancato consenso marketing non produce alcuna conseguenza sulla richiesta di demo.
6. Modalità del trattamento e controlli automatizzati
I dati sono trattati con strumenti elettronici e misure organizzative e tecniche proporzionate al rischio.
Il modulo utilizza controlli automatizzati antiabuso, quali limiti di frequenza e indicatori tecnici di compilazione anomala. Questi controlli non vengono usati per profilare la persona e non producono effetti giuridici o analogamente significativi.
Se ritieni che una richiesta legittima non sia stata ricevuta, puoi scrivere direttamente a [email protected].
Non vengono adottate decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici o analogamente significativi ai sensi dell'art. 22 GDPR.
7. Destinatari e fornitori
I dati possono essere trattati da personale e collaboratori autorizzati di SecureBit, fornitori di hosting e runtime applicativo, fornitori di rete, CDN e sicurezza, dal fornitore del database, dal fornitore di invio email, da consulenti professionali quando necessario e da autorità o soggetti pubblici nei casi previsti dalla legge.
I fornitori tecnici attualmente utilizzati includono Vercel, Cloudflare, Supabase e Postmark. Prima del go-live devono essere verificati e documentati: entità giuridica contraente, ruolo privacy, DPA, sub-responsabili, localizzazione dei trattamenti, tempi di conservazione e garanzie per eventuali trasferimenti extra SEE.
8. Trasferimenti verso Paesi extra SEE
Alcuni fornitori possono trattare dati in Paesi esterni allo Spazio Economico Europeo.
Quando un trasferimento avviene, deve fondarsi su uno degli strumenti previsti dal Capo V del GDPR, per esempio una decisione di adeguatezza o garanzie appropriate, incluse ove applicabili le clausole contrattuali standard.
Il testo definitivo dovrà indicare soltanto i meccanismi realmente verificati nei contratti e nelle configurazioni in uso. Puoi chiedere informazioni sulle garanzie applicabili scrivendo a [email protected].
9. Conservazione
Salvo obblighi di legge o necessità di tutela dei diritti: richieste di demo, fino a 24 mesi dall'ultimo aggiornamento; consenso marketing e relativa prova, fino alla revoca e comunque non oltre la conservazione del lead, salvo una registrazione minima necessaria a rispettare una revoca o opposizione; impronte e contatori antiabuso, massimo 48 ore; conteggi aggregati del sito, 14 mesi; notifiche interne collegate al lead, che seguono il periodo di conservazione del lead.
Log tecnici dei fornitori: [[INSERIRE I PERIODI REALI O CRITERI PRECISI DOPO LA VERIFICA CONTRATTUALE]].
La cancellazione dei lead e dei contatori è eseguita da procedure automatiche periodiche. Il funzionamento e la pianificazione dei worker devono essere verificati in produzione.
10. Diritti dell'interessato
Nei casi previsti dal GDPR puoi chiedere l'accesso ai dati, la rettifica, la cancellazione, la limitazione, la portabilità quando applicabile e l'opposizione ai trattamenti fondati sul legittimo interesse.
Puoi revocare in qualsiasi momento il consenso marketing senza pregiudicare la liceità del trattamento precedente alla revoca. Puoi inoltre opporti in qualsiasi momento al marketing diretto: dopo l'opposizione, i dati non saranno più usati per tale finalità.
Per esercitare i diritti scrivi a [email protected], indicando l'indirizzo email usato nella richiesta. Potremo chiedere le sole informazioni necessarie a verificare l'identità del richiedente.
11. Reclamo
Hai diritto di proporre reclamo al Garante per la protezione dei dati personali o all'autorità di controllo competente nello Stato membro in cui risiedi, lavori o ritieni si sia verificata la violazione.
12. Dati clinici nell'applicazione Praxenta
Il sito commerciale non raccoglie dati di pazienti.
Nell'uso dell'applicazione, lo studio cliente determina normalmente finalità e modalità del trattamento dei dati dei propri pazienti e agisce quale titolare. SecureBit tratta tali dati per conto dello studio nei limiti del contratto e dell'accordo sul trattamento dei dati previsto dall'art. 28 GDPR.
Ruoli, istruzioni, misure di sicurezza, sub-responsabili, tempi di conservazione e assistenza nell'esercizio dei diritti devono essere disciplinati dal DPA e dalle condizioni del servizio. Le informative ai pazienti restano di competenza dello studio titolare. La formulazione definitiva di questa sezione deve essere verificata contro il contratto SaaS e il DPA realmente adottati.
13. Minori
Il sito è rivolto a professionisti, studi e cliniche e non è destinato direttamente a minori.
14. Modifiche
L'informativa può essere aggiornata per riflettere modifiche normative, tecniche o organizzative. La versione vigente indica data e numero di versione.
Le modifiche sostanziali che incidono su finalità, basi giuridiche o destinatari devono essere valutate prima della pubblicazione.
Questo testo è una bozza tecnica predisposta in buona fede: descrive i trattamenti effettivamente implementati nel codice, ma deve essere verificato e adattato da un consulente legale prima dell'utilizzo definitivo. I segnaposto fra doppie parentesi quadre indicano dati da recuperare da fonti ufficiali e non vanno pubblicati così.