• DOCUMENTAZIONE LEGALE // COMPLIANCE REGOLAMENTO (UE) 2016/679 •

Informativa sul Trattamento dei Dati Personali

Redatta ai sensi degli Artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR) e del D.Lgs. 196/2003 s.m.i. Trasparenza architetturale, zero tracciamento algoritmico e adozione del principio di Privacy by Design per gli strumenti di calcolo client-side.

📅 Ultimo aggiornamento normativo: Agosto 2026 | Versione Documento: 2.1-GDPR
SEZIONE 01 // ART. 13.1.A GDPR

1. Titolare del Trattamento

Titolare: [Julian Velazquez / Ragione Sociale]

Sede Legale: [Rossana, CN]

C.F. / P. IVA: [-]

E-mail Privacy: support@develora.it

SEZIONE 02 // ART. 37 GDPR

2. Responsabile Protezione Dati (DPO)

Ai sensi dell’Art. 37, par. 1 del GDPR, il Titolare non è soggetto all’obbligo di nomina del Responsabile della Protezione dei Dati (DPO/RPD), non ricorrendo fattispecie di trattamento di dati su larga scala o di monitoraggio regolare e sistematico degli interessati. Ogni richiesta legale può essere indirizzata all'e-mail di contatto del Titolare.

3. Matrice Tecnico-Normativa del Trattamento

Artt. 6 & 13 GDPR
Tipologia di Dati Finalità del Trattamento Base Giuridica (GDPR) Periodo di Conservazione
Dati di Navigazione / Log IT
Indirizzo IP, URI/URL, User Agent, orari di accesso, log di errore Apache/Nginx.
Sicurezza dell'infrastruttura, prevenzione attacchi informatici (DDoS, SQLi, XSS), diagnostica di rete e garanzia di continuità operativa. Legittimo Interesse
Art. 6.1.f GDPR & Consigliando 49
Max 30 giorni
Salvo indagini giudiziarie in caso di reati informatici.
Dati Volontari B2B (Contatti)
Nome, Cognome, E-mail aziendale, Ragione Sociale, contenuto del messaggio.
Evasione di richieste di consulenza ingegneristica, audit tecnici, risposte a quesiti tecnici e formulazione di preventivi pre-contrattuali. Misure Pre-contrattuali
Art. 6.1.b GDPR
24 mesi dall'ultimo contatto o dalla chiusura del ticket, salvo obblighi civilistici decennali ove sorga contratto.
Sandbox Wasm, Pyodide & HMI
Snippet di codice Python, stringhe Hex, registri Modbus e log industriali incollati dall'utente.
Esecuzione di calcoli tecnici, simulazioni di campo e conversione Endianness al servizio dell'utente. Nessun Trattamento Server
Privacy by Design - Art. 25 GDPR
0 secondi (Zero-Storage).
Elaborati localmente in RAM (Client-Side), mai inviati ai server Devel-Ora.
Stato Banner Privacy / Cookie
Variabile locale archiviata in localStorage del browser.
Memorizzazione della scelta dell'utente per evitare la riproposizione del banner di consenso a ogni visita. Obbligo di Legge
Art. 6.1.c GDPR / Linee Guida Garante
6 mesi dalla prestazione della scelta.

4. Sicurezza IT (Art. 32 GDPR)

Il trattamento si avvale di misure tecniche avanzate per la protezione dell'integrità e riservatezza: crittografia di trasporto HTTPS/TLS 1.3, sanificazione rigorosa degli input contro attacchi XSS, query parametrizzate (PDO) anti-SQL Injection e isolamento delle reti OT da quelle di web hosting.

5. Hosting e Responsabili (Art. 28)

Il sito e il database MariaDB sono ospitati su server virtuali e infrastruttura del provider IONOS SE (Elgendorfer Str. 57, 56410 Montabaur, Germania), nominato Responsabile del Trattamento ai sensi dell'Art. 28 GDPR, con data center fisicamente collocati nell'Unione Europea.

6. Trasferimenti Extra-UE (Art. 44)

I dati trattati risiedono fisicamente nello Spazio Economico Europeo (SEE). Non è previsto alcun trasferimento verso Paesi terzi extra-UE. Eventuali trasferimenti futuri avverranno solo nel rispetto dell'Art. 46 GDPR tramite Clausole Contrattuali Standard (SCC).

7. Diritti dell'Interessato (Artt. 15–22 GDPR)

Tutela dell'Interessato

In qualsiasi momento, gli utenti possono esercitare nei confronti del Titolare i diritti previsti dal Regolamento europeo inviando una richiesta via posta elettronica a support@develora.it:

Art. 15: Accesso ai dati personali
Art. 16: Rettifica di dati inesatti
Art. 17: Cancellazione ("Oblio")
Art. 18: Limitazione al trattamento
Art. 20: Portabilità del dato
Art. 21: Opposizione al trattamento

8. Reclamo all'Autorità di Controllo (Art. 77)

L'interessato che ritenga che il trattamento avvenga in violazione del GDPR ha il diritto di proporre formale reclamo al Garante per la Protezione dei Dati Personali (Piazza Venezia 11, 00187 Roma — Sito ufficiale: www.garanteprivacy.it).

9. Natura del Conferimento Dati

Il conferimento dei dati di navigazione è obbligatorio per l'accesso tecnico al sito. Il conferimento dei dati identificativi nei form B2B è facoltativo, ma l'eventuale omissione renderà impossibile per il Titolare fornire risposta o evadere la richiesta tecnica.

10. Zero Profilazione & Aggiornamenti

Il sito non attua processi decisionali automatizzati, né profilazione algoritmica od invio di dati per fini di marketing a terzi (Art. 22 GDPR). La presente informativa può essere soggetta a revisioni per adeguatezza legislativa o tecnica.

🔒 Hai dubbi tecnici su come vengono gestiti i tuoi dati o vuoi esercitare i tuoi diritti?

Contatta il Titolare via E-mail (support@develora.it) →