PRIVACY POLICY
INFORMATIVA PRIVACY DELLO STUDIO LEGALE “LEX and DIGITAL”
resa ai sensi degli artt. 13 e 14 del Regolamento (UE) n. 2016/679 “GDPR”.
Introduzione
Si informa l’Interessato (cliente, utente e/o visitatore del sito) che il D.lgs. n. 196/2003 (cd. “Codice in materia di protezione dei Dati Personali” – di seguito, per brevità, il “Codice”), così come integrato dal D. Lgs 101/2018 e il Regolamento UE n. 2016/679 (di seguito, per brevità, “GDPR”) prevedono la tutela delle persone fisiche relativamente al Trattamento dei Dati Personali. In conformità a quanto previsto dal Codice, dal GDPR e dalla normativa vigente in materia, il Trattamento sarà improntato ai principi di correttezza, liceità e trasparenza nel rispetto dei diritti e delle libertà fondamentali, della dignità dell’Interessato, con particolare riferimento alla riservatezza, all’identità personale e al diritto alla protezione dei Dati Personali.
La presente informativa è resa ai sensi degli artt. 13 e 14 del GDPR ed è soggetta ad aggiornamenti dei quali è data pubblicità sul sito www.assistenzalegaledigitale.it. Si consiglia, quindi, di controllare regolarmente l’informativa e di riferirsi alla versione più aggiornata.
Definizioni
Ai fini della presente informativa si intende per:
- Banca Dati, qualsiasi complesso organizzato di Dati Personali, ripartito in una o più unità dislocate in uno o più siti del titolare del trattamento e delle società controllate e collegate;
- Cliente, la persona fisica, la persona giuridica, la pubblica amministrazione e qualsiasi altro ente, associazione od organismo che abbia concluso un contratto con la scrivente società;
- Comunicazione, dare conoscenza dei Dati Personali a uno o più soggetti determinati diversi dall’Interessato, dal rappresentante del Titolare nel territorio dello Stato, dal Responsabile e dagli Incaricati, in qualunque forma, anche mediante la loro messa a disposizione o consultazione;
- Consenso, qualsiasi manifestazione di volontà libera, specifica, informata e inequivocabile dell’interessato, con la quale lo stesso manifesta il proprio assenso, mediante dichiarazione o azione positiva inequivocabile, che i Dati Personali che lo riguardano siano oggetto di Trattamento;
- Dato Personale, qualunque informazione relativa a persona fisica, identificata o identificabile, anche indirettamente, mediante riferimento a qualsiasi altra informazione, ivi compreso un numero di identificazione personale o alias;
- Incaricato, la persona fisica autorizzata a compiere operazioni di Trattamento dal Titolare o dal Responsabile;
- Interessato, la persona fisica, cui si riferiscono i Dati Personali;
- Pseudonimizzazione, il Trattamento dei Dati Personali in modo tale che non possano essere attribuiti a un Interessato specifico senza l’utilizzo di informazioni aggiuntive, a condizione che tali informazioni aggiuntive siano conservate separatamente e soggette a misure tecniche e organizzative volte a garantire che i Dati Personali non siano attribuiti a una persona fisica identificata o identificabile;
- Responsabile, la persona fisica, la persona giuridica, la pubblica amministrazione e qualsiasi altro ente, associazione od organismo preposti dal Titolare al Trattamento di Dati Personali;
- Titolare, la persona fisica, la persona giuridica, la pubblica amministrazione e qualsiasi altro ente, associazione od organismo cui competono, anche unitamente ad altro Titolare (contitolare), le decisioni in ordine alle finalità, alle modalità del trattamento di Dati Personali e agli strumenti utilizzati, ivi compreso il profilo della sicurezza;
- Trattamento, qualunque operazione o complesso di operazioni, effettuati anche senza l’ausilio di strumenti elettronici, concernenti la raccolta, la registrazione, l’organizzazione, la conservazione, la consultazione, l’elaborazione, la modificazione, la selezione, l’estrazione, il raffronto, l’utilizzo, l’interconnessione, il blocco, la comunicazione, la diffusione, la cancellazione e la distruzione di dati, anche se non registrati in una Banca Dati;
Titolare del Trattamento
Lo studio LEX and DIGITAL in persona dell’Avv. Danilo Quaglini, con studio in Roma, Via Reno n. 30 | P.IVA 07819561007 PEC: daniloquaglini@ordineavvocatiroma.org è il Titolare del Trattamento dei Dati ai sensi e per gli effetti dell’art. 26 del GDPR.
Salvo quanto previsto nell’apposita informativa rilasciata all’Interessato in riferimento alle prestazioni fornite dal Titolare, il Titolare si riserva di nominare uno o più Responsabili del Trattamento, a norma dell’art. 29 del Codice e dell’art. 28 del GDPR.
Tipi di Dati trattati
Vengono raccolti due tipologie di Dati:
1) quelli forniti liberamente dall’Utente/Cliente/Visitatore del sito;
2) quelli raccolti automaticamente.
Verranno trattati dati (non necessariamente in modo cumulativo ma solo quelli necessari di volta in volta e al momento dell’attivazione dell’apposito form) relativi alle anagrafiche, dati relativi agli indirizzi di contatto (residenza, telefono, email ecc.), indirizzi ip (per le navigazioni sul sito), dati o riferimenti bancari che si acquisiscono nel corso della normale esecuzione contrattuale tra le parti (sia per clienti che per fornitori).
- Dati forniti volontariamente dagli utenti
L’invio volontario, facoltativo ed esplicito di Dati da parte dell’Utente (es. in occasione della registrazione nella Banca Dati ovvero dell’inserimento dei propri Dati mediante compilazione di appositi moduli, anche al fine di verificare la possibilità di accedere ai servizi forniti, e l’invio di posta elettronica agli indirizzi indicati sul sito web), comporta la successiva acquisizione dell’indirizzo del mittente e dei Dati dallo stesso forniti e saranno trattati unicamente per dar seguito all’eventuale richiesta dell’utente.
- Dati raccolti tramite il sito www.assistenzalegaledigitale.it
L’uso del sito internet per la trasmissione di comunicazioni e-mail consente di rilevare l’apertura di un messaggio, da quale indirizzo IP o con quale tipo di browser viene aperta l’email, e altri dettagli tecnici. La raccolta di tali Dati è funzionale all’utilizzo del servizio offerto dal Titolare del Trattamento e costituisce parte integrante delle funzionalità del sistema di invio dei messaggi.
Base giuridica del trattamento è pertanto sia la necessità di erogare il servizio sulla base della richiesta dell’utente (quindi il contratto ex art. 6, 1° co., lett. b) GDPR) sia il legittimo interesse del titolare del trattamento al suo corretto funzionamento ed al miglioramento delle prestazioni dello stesso (art. 6, 1° co., lett. f) GDPR).
Con la compilazione del form nell’Area Contatti o nella parte dedicata all’iscrizione alla mailing list del sito (ove attivata), l’Utente autorizza il Titolare a trattare i Dati Personali quali, a titolo esemplificativo e non esaustivo, il nome, il cognome, il numero di telefono e l’indirizzo e-mail, al solo fine di completare e gestire il processo di creazione, registrazione e fruizione delle funzionalità̀ della predetta area.
I Dati Personali raccolti potranno essere trattati per le seguenti finalità:
- svolgimento delle attività di consulenza professionale, di relazione e aggiornamento con il Cliente secondo quanto previsto dal contratto;
- svolgimento dell’aggiornamento continuo e/o quotidiano del cliente sui servizi e sulle nuove consulenze offerte dal Titolare del Trattamento;
- gestione dell’amministrazione e adempimento di obblighi di legge (es. contabile, fiscale), o per ottemperare alle richieste dell’Autorità Giudiziaria;
Relativamente a tutti i dati dell’utente, i medesimi saranno inoltre trattati per adempiere ad eventuali obblighi di legge, tutelare i diritti ed interessi (o quelli di Utenti o di terze parti), individuare eventuali attività dolose o fraudolente, gestire l’interazione con social network e piattaforme esterne, protezione dallo spam e statistica. Tali trattamenti sono svolti sulla base del legittimo interesse del Titolare (art. 6, 1° co., lett f) GDPR), l’adempimento di obblighi di legge (art. 6, 1° co., lett c) GDPR) e la regolare esecuzione del contratto di consulenza (art. 6, 1° co., lett b) GDPR).
Il titolare non effettua trattamenti finalizzati all’adozione di decisioni automatizzate ex art. 22 GDPR.
Modalità e finalità del Trattamento
I Dati raccolti dal Titolare sono:
- trattati mediante strumenti elettronici automatizzati, informatici e telematici, o mediante elaborazioni manuali con logiche correlate alle finalità per le quali i Dati sono stati raccolti;
- trattati in modo lecito, corretto e trasparente nei confronti dell’interessato;
- raccolti per finalità determinate, esplicite e legittime, e successivamente trattati in modo che non sia incompatibile con tali finalità;
- adeguati, pertinenti e limitati a quanto necessario rispetto alle finalità per le quali sono trattati;
- esatti e, se necessario, aggiornati;
- conservati in modo da consentire l’identificazione dell’Interessato per un di tempo non superiore al conseguimento delle finalità per le quali sono trattati;
- trattati in maniera da garantire un’adeguata sicurezza dei dati personali, compresa la protezione, mediante misure tecniche e organizzative adeguate, da trattamenti non autorizzati o illeciti e dalla perdita, dalla distruzione o dal danno accidentali.
Periodo di conservazione
I Dati sono trattati e conservati per il tempo richiesto dalle finalità per le quali sono stati raccolti.
In particolare:
- I Dati Personali raccolti per scopi collegati all’esecuzione di un contratto di consulenza tra il Titolare e l’Utente saranno trattenuti sino a quando sia completata l’esecuzione di tale contratto, e per un ulteriore periodo di 10 anni dalla cessazione dello stesso;
- I Dati Personali raccolti per finalità riconducibili all’interesse legittimo del Titolare saranno trattenuti sino al soddisfacimento di tale interesse salvo – e fino a quando – l’Utente non vi si opponga (cd. “opt-out”). L’Utente può ottenere ulteriori informazioni in merito all’interesse legittimo perseguito dal Titolare nelle relative sezioni di questo documento o contattando il Titolare;
- I dati trattati per il soddisfacimento di un obbligo di legge saranno conservati per il tempo necessario a tale finalità. Indicativamente si precisa che i dati conservati per soddisfare obblighi di conservazione di natura civilistica e fiscale hanno un periodo di conservazione pari a 10 anni;
- i dati trattati per inviare comunicazioni a fronte di espresse richieste dell’interessato saranno conservati unicamente per il periodo necessario a dar seguito a tali richieste;
- i dati trattati per l’invio di newsletter saranno trattati per un periodo di tempo pari a 24 (ventiquattro) mesi successivi dalla richiesta di cancellazione dell’utente da tali tipologie di comunicazioni.
Quando il trattamento è basato sul consenso dell’Utente, il Titolare può conservare i Dati Personali più a lungo sino a quando detto consenso non venga revocato. Inoltre, il Titolare potrebbe essere obbligato a conservare i Dati Personali per un periodo più lungo in ottemperanza ad un obbligo di legge o per ordine di un’Autorità.
Al termine del periodo di conservazione i Dati Personali saranno cancellati. Pertanto, allo spirare di tale termine il diritto di accesso, cancellazione, rettificazione ed il diritto alla portabilità dei Dati non potranno più essere esercitati.
Destinatari dei Dati
Nei limiti pertinenti alle finalità di trattamento indicate, i Dati raccolti potranno essere comunicati a dipendenti, collaboratori, partner, consulenti o società di consulenza, aziende private che prestino al Titolare servizi ed attività di assistenza e consulenza in materia fiscale e legale, nominati Autorizzati o Responsabili dal Titolare del Trattamento. I dati non saranno in alcun modo oggetto di diffusione. I Responsabili e gli Autorizzati al trattamento in carica sono puntualmente individuati nel Documento sulla Privacy (Registro dei Trattamenti) conservato presso la sede dello Studio Legale LEX and DIGITAL, aggiornato con cadenza periodica.
Luogo di Trattamento dei dati e loro trasferimento
I Trattamenti dei Dati Personali connessi ai servizi forniti hanno luogo presso la sede di Roma e sono curati solo da personale autorizzato.
Il Trattamento e la conservazione dei Dati avvengono su server o comunque supporti ubicati all’interno dell’Unione Europea, anche presso società terze incaricate e debitamente nominate quali Responsabili del Trattamento. Attualmente, i server sono ubicati in Italia.
Il Titolare può trasferire i Dati Personali raccolti all’interno della UE verso paesi terzi (ovvero, tutti i paesi non facenti parte della UE) solo in conformità con una specifica garanzia tra quelle indicate dal GDPR.
L’Utente ha diritto a ottenere informazioni in merito alla base giuridica del trasferimento di Dati al di fuori dell’Unione Europea nonché in merito alle misure di sicurezza adottate dal Titolare per proteggere i Dati.
L’Utente può verificare se abbia luogo uno dei trasferimenti appena descritti esaminando la sezione di questo documento relativa ai dettagli sul trattamento di Dati Personali o chiedere informazioni al Titolare contattandolo agli estremi indicati nel presente documento.
Trasferimento verso paesi terzi sulla base di clausole contrattuali tipo.
Quando questa è la base giuridica, il trasferimento di Dati Personali dall’UE verso paesi terzi avviene sulla base di clausole tipo di protezione dei Dati Personali adottate dalla Commissione Europea. In tali casi i destinatari dei Dati hanno accettato di trattare i Dati Personali in conformità con i livelli di protezione previsti dalla normativa UE. Gli Utenti possono richiedere ulteriori informazioni contattando il Titolare agli estremi indicati nel presente documento.
Sicurezza delle informazioni
A norma dell’art. 26 del GDPR, tenendo conto dello stato dell’arte e dei costi di attuazione, nonché della natura, dell’ambito di applicazione, del contesto e delle finalità del Trattamento, come anche dei rischi aventi probabilità e gravità diverse per i diritti e le libertà delle persone fisiche costituiti dal Trattamento, sia al momento di determinare i mezzi del Trattamento sia all’atto del trattamento stesso, il Titolare mette in atto, ove necessarie, misure tecniche e organizzative adeguate, quali la pseudonimizzazione e la cifratura dei dati personali, volte ad attuare in modo efficace i principi di protezione dei dati, quali la minimizzazione, e a integrare nel trattamento le necessarie garanzie al fine di soddisfare i requisiti del GDPR e tutelare i diritti degli interessati.
Tutte le informazioni raccolte sul sito vengono memorizzate e mantenute in strutture sicure che limitano l’accesso esclusivamente al personale autorizzato. Il sito internet è controllato regolarmente per verificare l’eventuale presenza di violazioni della sicurezza e assicurare che le informazioni raccolte siano al sicuro da chi intende visualizzarle senza autorizzazione.
Diritti dell’Interessato
L’Interessato può esercitare determinati diritti con riferimento ai Dati trattati dal Titolare.
In particolare, nei limiti previsti dalla legge, l’Utente ha il diritto di:
- revocare il consenso in ogni momento. L’Utente può revocare in qualsiasi momento il consenso al trattamento dei propri Dati Personali ove precedentemente espresso.
- opporsi al trattamento dei propri Dati. L’Utente può opporsi al trattamento dei propri Dati quando esso avviene su una base giuridica diversa dal consenso. Ulteriori dettagli sul diritto di opposizione sono indicati nella sezione sottostante.
- accedere ai propri Dati. L’Utente ha diritto ad ottenere informazioni sui Dati trattati dal Titolare, su determinati aspetti del trattamento ed a ricevere una copia dei Dati trattati.
- verificare e chiedere la rettificazione. L’Utente può verificare la correttezza dei propri Dati e richiederne l’aggiornamento o la correzione.
- ottenere la limitazione del trattamento. L’Utente può richiedere la limitazione del trattamento dei propri Dati. In tal caso il Titolare non tratterà i Dati per alcun altro scopo se non la loro conservazione.
- ottenere la cancellazione o rimozione dei propri Dati Personali. L’Utente può richiedere la cancellazione dei propri Dati da parte del Titolare.
- ricevere i propri Dati o farli trasferire ad altro titolare. L’Utente ha diritto di ricevere i propri Dati in formato strutturato, di uso comune e leggibile da dispositivo automatico e, ove tecnicamente fattibile, di ottenerne il trasferimento senza ostacoli ad un altro titolare.
- proporre reclamo. L’Utente può proporre un reclamo all’autorità di controllo della protezione dei dati personali competente o agire in sede giudiziale.
Informazioni
Le informazioni e le richieste in materia di privacy, anche in relazione ai diritti dell’Interessato, possono essere rivolte al Titolare del Trattamento tramite posta ordinaria, all’indirizzo sopra indicato e previa allegazione di un idoneo documento di riconoscimento oppure via PEC all’indirizzo daniloquaglini@ordineavvocatiroma.org.
Per maggiori dettagli sui diritti e sulle applicazioni pratiche del GDPR, così come per attivare eventuali procedure di reclamo, si potrà consultare il sito internet www.garanteprivacy.it.
Il Titolare del Trattamento si riserva il diritto di apportare modifiche alla presente privacy policy in qualunque momento dandone informazione agli Utenti su questa pagina.
La presente informativa è aggiornata a: ottobre 2025.