1. Titolare del trattamento
Il titolare del trattamento dei dati personali effettuato tramite il sito Diplomatic & Business Dialogues (https://diplomaticbusinessdialogues.com/) è:
- PROSPETTIVA IMPRESA SOCIETA’ A RESPONSABILITA’ LIMITATA SEMPLIFICATA (in forma abbreviata, Prospettiva Impresa S.r.l.s.);
- sede legale: Via Capo d’Africa 29/B, 00184 Roma (RM), Italia;
- codice fiscale e Partita IVA: 16574221004;
- REA: RM-1663550;
- PEC: prospettivaimpresasrls@legalmail.it;
- email per le questioni relative alla privacy: info@diplomaticbusinessdialogues.com.
Diplomatic & Business Dialogues è un’iniziativa promossa, gestita e giuridicamente riconducibile a Prospettiva Impresa S.r.l.s. Non è stato nominato un Responsabile della protezione dei dati (DPO), non ricorrendone allo stato i presupposti.
2. Ambito e principi del trattamento
La presente informativa descrive i trattamenti svolti attraverso il sito, il modulo di contatto, le caselle email istituzionali e i sistemi tecnici connessi. I dati sono trattati secondo i principi di liceità, correttezza, trasparenza, minimizzazione, esattezza, limitazione della conservazione, integrità e riservatezza.
I dati personali sono raccolti direttamente presso l’interessato quando questi compila il modulo di contatto, invia comunicazioni alle caselle email istituzionali o intrattiene rapporti con il Titolare; altri dati tecnici sono raccolti automaticamente durante la navigazione e l’utilizzo del sito, nei limiti necessari al funzionamento e alla sicurezza dei sistemi.
3. Dati trattati, finalità e basi giuridiche
3.1 Navigazione, funzionamento e sicurezza
I sistemi informatici e le procedure software possono acquisire dati tecnici di navigazione e di sicurezza, quali indirizzo IP, data e ora della richiesta, risorsa richiesta, esito della risposta, user agent e altri dati di log necessari al funzionamento, alla diagnosi degli errori, alla prevenzione di abusi e alla tutela dell’infrastruttura.
La base giuridica è il legittimo interesse del Titolare a garantire funzionamento, sicurezza, continuità operativa e difesa del sito e dei propri diritti (art. 6, par. 1, lett. f, GDPR), nel rispetto del bilanciamento con i diritti e le libertà degli interessati.
3.2 Modulo di contatto
Tramite il modulo di contatto sono trattati il nome, l’indirizzo email, l’eventuale organizzazione, il motivo della richiesta, il contenuto del messaggio e i dati tecnici strettamente necessari alla trasmissione. I dati sono utilizzati per prendere in carico la richiesta, rispondere, svolgere le attività preliminari eventualmente richieste e conservare la corrispondenza necessaria alla gestione del rapporto.
Le basi giuridiche applicabili, in funzione del contenuto della richiesta, sono: l’esecuzione di misure precontrattuali adottate su richiesta dell’interessato (art. 6, par. 1, lett. b, GDPR); il legittimo interesse del Titolare a rispondere a richieste istituzionali, professionali o informative e a organizzare la relativa corrispondenza (art. 6, par. 1, lett. f, GDPR); l’adempimento di obblighi di legge, ove applicabile (art. 6, par. 1, lett. c, GDPR). L’invio del modulo non si fonda su un consenso generale al trattamento.
Il conferimento dei dati contrassegnati come obbligatori nel modulo è necessario per trasmettere e gestire la richiesta; il mancato conferimento impedisce l’invio o la risposta. Si invita a non inserire dati particolari o giudiziari, salvo che siano indispensabili e richiesti da una specifica situazione.
3.3 Comunicazioni via email
Le comunicazioni inviate alle caselle istituzionali, incluse info@diplomaticbusinessdialogues.com e press@diplomaticbusinessdialogues.com, comportano il trattamento dell’indirizzo del mittente, dei dati identificativi e professionali eventualmente presenti, dell’oggetto, del contenuto, degli allegati e dei metadati tecnici del messaggio. Il trattamento è svolto per rispondere e gestire la relazione, sulla base delle misure precontrattuali richieste, del legittimo interesse alla gestione delle comunicazioni istituzionali e professionali o degli obblighi di legge, secondo il caso.
3.4 Log di consegna email e backup
Il sito utilizza strumenti tecnici locali per l’invio autenticato e la registrazione degli esiti di consegna delle email. I log possono contenere destinatario, oggetto, data e ora, stato dell’invio, identificativi tecnici ed eventuali messaggi di errore. Sono trattati per verificare la corretta consegna, diagnosticare problemi e prevenire abusi, sulla base del legittimo interesse del Titolare alla sicurezza e alla continuità del servizio.
Vengono inoltre effettuati backup tecnici di database, plugin, temi, file caricati e altri file WordPress rilevanti. I backup possono includere dati personali presenti nel sito o nei relativi log e sono utilizzati esclusivamente per sicurezza, continuità operativa e ripristino.
4. Cookie e strumenti analoghi
Il sito non risulta attualmente configurato con sistemi di analytics, marketing, profilazione, mappe, video o social embed di terze parti. Le informazioni aggiornate sulle tecnologie tecniche o funzionali effettivamente utilizzate sono riportate nella separata Cookie Policy. Eventuali servizi non essenziali che dovessero essere introdotti in futuro saranno valutati e, quando necessario, subordinati al consenso prima dell’attivazione.
Allo stato attuale non vengono effettuate attività di profilazione né sono adottate decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici o incidano in modo analogo significativamente sull’interessato.
5. Modalità del trattamento e soggetti autorizzati
Il trattamento avviene con strumenti informatici e organizzativi adeguati alle finalità indicate. Possono accedere ai dati esclusivamente il personale e i collaboratori autorizzati dal Titolare, nei limiti delle rispettive mansioni e secondo istruzioni documentate.
I componenti software installati localmente per la gestione dei contenuti, la compliance, la consegna tecnica delle email e l’esecuzione dei backup non sono, per il solo fatto di essere software, autonomi destinatari dei dati. L’eventuale comunicazione a soggetti terzi dipende dai servizi esterni effettivamente attivati e utilizzati.
I dati personali non sono oggetto di diffusione. Possono essere comunicati esclusivamente ai soggetti indicati nella presente informativa e nei limiti necessari alle finalità dichiarate o agli obblighi di legge.
6. Destinatari e responsabili del trattamento
Per i servizi di hosting, infrastruttura tecnica e posta elettronica il Titolare si avvale di Hostinger. In relazione ai servizi forniti, Hostinger opera nei ruoli definiti dal contratto e, ove tratta dati per conto del Titolare, quale responsabile del trattamento ai sensi dell’art. 28 GDPR. I dati possono inoltre essere comunicati a consulenti e fornitori tecnici vincolati alla riservatezza, nonché ad autorità o altri soggetti quando ciò sia richiesto dalla legge o necessario per la tutela di diritti.
7. Trasferimenti verso Paesi terzi
Il Titolare privilegia servizi soggetti al GDPR. Qualora un fornitore o un suo sub-responsabile comporti un trasferimento di dati al di fuori dello Spazio economico europeo, il trasferimento avverrà in presenza di una decisione di adeguatezza o di garanzie appropriate ai sensi degli artt. 44 e seguenti GDPR, incluse, ove applicabili, le clausole contrattuali standard della Commissione europea e misure supplementari. Ulteriori informazioni sulle garanzie applicabili possono essere richieste al Titolare.
8. Periodi di conservazione
- Richieste generiche, istituzionali, professionali, commerciali o precontrattuali: fino a 24 mesi dall’ultima interazione significativa, salvo cancellazione anticipata su richiesta dell’interessato o necessità di conservazione ulteriore per obblighi di legge, accertamento, esercizio o difesa di un diritto.
- Rapporti contrattuali: per i diversi termini previsti dalla normativa civile, fiscale, contabile e da altre disposizioni applicabili.
- Log tecnici di consegna delle email: cancellazione automatica dopo 14 giorni.
- Copie di sicurezza straordinarie: conservazione per un massimo di 90 giorni dalla creazione, salvo che una conservazione ulteriore sia necessaria per esigenze tecniche documentate, per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria oppure per adempiere a un obbligo legale documentato.
- Log dell’infrastruttura di hosting: conservati secondo i tempi tecnici applicati dal fornitore, non configurabili direttamente dal Titolare, e comunque trattati per finalità di sicurezza, diagnosi e funzionamento del sito.
Alla scadenza, i dati sono cancellati o resi anonimi, salvo che debbano essere ulteriormente conservati per obblighi di legge o per la tutela di diritti.
9. Diritti degli interessati
Nei casi previsti dal GDPR, l’interessato può chiedere l’accesso ai propri dati, la rettifica, la cancellazione, la limitazione del trattamento, la portabilità e può opporsi ai trattamenti fondati sul legittimo interesse. Quando un trattamento è fondato sul consenso, l’interessato può revocarlo in qualsiasi momento senza pregiudicare la liceità del trattamento precedente; allo stato, la gestione ordinaria del modulo di contatto non è fondata su un consenso generale.
Le richieste possono essere inviate a info@diplomaticbusinessdialogues.com o alla PEC prospettivaimpresasrls@legalmail.it. L’interessato ha inoltre il diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it) o all’autorità di controllo competente.
10. Sicurezza
Il Titolare adotta misure tecniche e organizzative proporzionate ai rischi, tra cui controllo degli accessi, autenticazione, aggiornamenti, backup, registrazione tecnica degli eventi e protezione delle comunicazioni email. Nessun sistema può tuttavia garantire un rischio pari a zero.
11. Aggiornamenti dell’informativa
La presente informativa potrà essere aggiornata in caso di modifiche normative, organizzative o tecniche. La versione pubblicata sul sito indicherà la data dell’ultimo aggiornamento.