Privacy Policy — adnextlab.it
Versione: 1.0 Data pubblicazione: 6 maggio 2026
1. Titolare del trattamento
Emanuele Adelini (brand commerciale "AD Next Lab"), ditta individuale.
- P.IVA: 03119820599
- Codice Fiscale: DLNMNL87A30B715O
- Sede: Traversa Mario Fiore n. 32, 81055 Santa Maria Capua Vetere (CE), Italia
- PEC: emanueleadelini@pec.it
- Email: emanueleadelini@gmail.com
Il Titolare è raggiungibile via PEC o email per ogni richiesta relativa alla presente Policy.
2. Tipologie di dati trattati
| Categoria | Esempi | Fonte | Finalità | |---|---|---|---| | Identificativi | nome, cognome, ragione sociale | form wizard, checkout | esecuzione contratto | | Contatto | email, telefono, PEC | form wizard, checkout | comunicazioni servizio | | Fatturazione | indirizzo, P.IVA, CF, codice SDI | checkout €599 | obblighi fiscali | | Brief tecnico | descrizione idea software | form wizard | erogazione servizio | | Tecnici | IP, user agent, cookie tecnici | navigazione | sicurezza, audit log | | Pagamento | token Stripe, last4 carta | Stripe Checkout | esecuzione transazione |
Non trattiamo categorie particolari (art. 9 GDPR) salvo ci vengano fornite spontaneamente dal Cliente nel brief; in tal caso si applica trattamento dedicato.
3. Base giuridica
- Esecuzione del contratto (art. 6.1.b GDPR): tutti i dati necessari per erogare il Servizio SaaS Factory (brief, demo, attivazione, abbonamento).
- Obblighi di legge (art. 6.1.c GDPR): conservazione di fatture, scritture contabili, audit log clickwrap.
- Interesse legittimo (art. 6.1.f GDPR): sicurezza, prevenzione frodi, monitoring tecnico, audit immutabile delle accettazioni legali.
- Consenso esplicito (art. 6.1.a GDPR) ove richiesto separatamente (es. iscrizione newsletter, marketing, profilazione).
4. Finalità
I dati raccolti vengono trattati per:
- Generare il Brief tecnico tramite AI cloud (DeepSeek) — vedi sezione 7 e Soluzione D.
- Erogare il Servizio (build software, demo, hosting, supporto).
- Emettere fattura elettronica via SDI (regime forfettario).
- Comunicazioni transazionali (conferma ordine, link demo, scope confirmation, ecc.).
- Audit log clickwrap (obbligo di prova del consenso).
- Sicurezza, prevenzione frodi, monitoring.
- Comunicazioni marketing (solo previo consenso esplicito).
5. Modalità del trattamento
I dati sono trattati con strumenti elettronici, sotto la responsabilità del Titolare e di soggetti autorizzati. Misure di sicurezza:
- Cifratura in transito (TLS 1.2+);
- Database PostgreSQL ospitato su OVH UE (Roubaix, FR);
- Password hashate (bcrypt);
- Backup giornalieri;
- Log accessi e audit immutabile delle azioni amministrative.
6. Conservazione
| Dato | Durata | Riferimento | |---|---|---| | Lead non convertiti | 24 mesi | interesse legittimo | | Cliente attivo | durata del contratto + 10 anni | obblighi fiscali (art. 2220 c.c.) | | Cliente cessato | 10 anni dalla cessazione | obblighi fiscali | | Fatture | 10 anni | art. 2220 c.c. | | Audit log clickwrap | 10 anni | obbligo di prova consenso | | Cookie tecnici | sessione | / |
7. Subprocessori
Il Servizio si avvale dei seguenti subprocessori (lista aggiornata in /legal/subprocessors):
- OVH SAS (Roubaix, FR — UE) — hosting + database, ISO 27001
- Stripe Payments Europe Ltd (Dublino, IE — UE) — pagamenti, PCI-DSS L1
- Resend Inc (San Francisco, USA) — email transazionali, SCC + DPA
- DeepSeek (Hangzhou, Cina) — AI brief generation. Per ridurre il rischio GDPR adottiamo la Soluzione D: il wizard chiede al Cliente di non inserire PII di clienti finali; warning frontend rilevano pattern PII evidenti (email, telefono, codice fiscale italiano). Il Cliente è responsabile dei dati inseriti.
- Better Stack s.r.o. (Praga, CZ — UE) — monitoring uptime, GDPR
- Sentry.io (San Francisco, USA) — error tracking con scrubbing PII attivo, SCC + DPA
I trasferimenti extra-UE (USA, Cina) avvengono sulla base di:
- Standard Contractual Clauses (SCC) Commissione Europea per USA;
- Soluzione D — minimizzazione PII per DeepSeek/Cina.
8. Diritti dell'interessato
Ai sensi degli artt. 15-22 GDPR, l'interessato ha diritto di:
- Accesso (art. 15) — sapere quali dati trattiamo
- Rettifica (art. 16) — correggere dati inesatti
- Cancellazione ("diritto all'oblio", art. 17) — entro i limiti degli obblighi fiscali
- Limitazione (art. 18) — sospendere il trattamento
- Portabilità (art. 20) — ricevere i dati in formato JSON/CSV
- Opposizione (art. 21) — al trattamento basato su interesse legittimo
- Revoca del consenso (art. 7.3) — quando il trattamento è basato su consenso
Per esercitare tali diritti, contattare il Titolare via PEC emanueleadelini@pec.it o email emanueleadelini@gmail.com. Risposta entro 30 giorni (art. 12.3 GDPR).
9. Reclamo all'Autorità
L'interessato ha diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).
10. Data Protection Officer (DPO)
Trattandosi di ditta individuale di piccole dimensioni, AD Next Lab non ha nominato un DPO ai sensi dell'art. 37 GDPR. Il Titolare è direttamente responsabile del trattamento e raggiungibile via PEC.
11. Modifiche
Eventuali modifiche alla presente Policy vengono pubblicate su /legal/privacy con nuova versione e data. L'utente è invitato a consultare periodicamente la pagina. Lo storico è in /legal/changelog.
Documento versionato e archiviato con sha256 in legal_documents.
Sistemi di IA (AI Act)
L'assistente Angy e gli strumenti di analisi sul sito sono sistemi di intelligenza artificiale. L'utente è informato di interagire con un'IA (Regolamento (UE) 2024/1689, art. 50). Informativa: https://www.adnextlab.it/trasparenza-ai Non costituiscono parere legale, certificazione o decisione automatizzata vincolante.