Conformità GDPR

Regolamento Generale sulla Protezione dei Dati

AlisiaDB opera in piena conformità con il Regolamento (UE) 2016/679, noto come GDPR (General Data Protection Regulation), e con il D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018 (Codice Privacy italiano).

Questa pagina illustra come AlisiaDB garantisce la protezione dei dati personali e quali diritti puoi esercitare.

Base giuridica del trattamento

Il trattamento dei dati personali si basa sulle seguenti basi giuridiche previste dall'art. 6 del GDPR:

  • Esecuzione contrattuale (Art. 6.1.b): trattamento necessario per l'erogazione del servizio AlisiaDB
  • Obbligo legale (Art. 6.1.c): adempimenti fiscali e contabili
  • Legittimo interesse (Art. 6.1.f): miglioramento del servizio e sicurezza informatica
  • Consenso (Art. 6.1.a): per eventuali comunicazioni promozionali (facoltativo)

Luogo di conservazione dei dati

Tutti i dati personali sono conservati su server situati in Italia, all'interno dell'Unione Europea. Non vengono effettuati trasferimenti di dati verso Paesi terzi al di fuori dello Spazio Economico Europeo.

I dati sono archiviati in forma criptata utilizzando algoritmi di crittografia avanzati, sia durante la trasmissione che a riposo.

I tuoi diritti ai sensi del GDPR

Il GDPR ti riconosce i seguenti diritti sui tuoi dati personali:

Diritto di accesso (Art. 15)

Puoi richiedere conferma che sia in corso un trattamento dei tuoi dati e ottenere una copia dei dati personali oggetto del trattamento.

Diritto di rettifica (Art. 16)

Puoi richiedere la correzione di dati personali inesatti o l'integrazione di dati incompleti.

Diritto alla cancellazione - "Diritto all'oblio" (Art. 17)

Puoi richiedere la cancellazione dei tuoi dati personali quando non sono più necessari, hai revocato il consenso, o ti opponi al trattamento.

Diritto di limitazione del trattamento (Art. 18)

Puoi richiedere la limitazione del trattamento in determinate circostanze, ad esempio durante la verifica dell'esattezza dei dati.

Diritto alla portabilità dei dati (Art. 20)

Puoi richiedere di ricevere i tuoi dati personali in un formato strutturato, di uso comune e leggibile da dispositivo automatico.

Diritto di opposizione (Art. 21)

Puoi opporti in qualsiasi momento al trattamento dei tuoi dati personali basato sul legittimo interesse.

Diritto di revoca del consenso (Art. 7)

Se il trattamento si basa sul consenso, puoi revocarlo in qualsiasi momento senza che ciò pregiudichi la liceità del trattamento precedente.

Come esercitare i tuoi diritti

Per esercitare uno qualsiasi dei diritti sopra elencati, puoi contattarci tramite:

Risponderemo alla tua richiesta entro 30 giorni dal ricevimento, come previsto dal GDPR. In caso di richieste complesse, il termine può essere esteso di ulteriori 60 giorni, previa comunicazione.

Misure di sicurezza tecniche e organizzative

Ai sensi dell'art. 32 del GDPR, sono implementate le seguenti misure di sicurezza:

  • Crittografia dei dati in transito (TLS 1.3) e a riposo (AES-256)
  • Autenticazione sicura con hash delle password (bcrypt)
  • Controllo degli accessi basato su ruoli (RBAC)
  • Backup giornalieri criptati con conservazione sicura
  • Monitoraggio continuo e rilevamento intrusioni
  • Procedure di gestione degli incidenti di sicurezza
  • Server situati in data center certificati in Italia

Gestione delle violazioni dei dati

In conformità agli artt. 33 e 34 del GDPR, in caso di violazione dei dati personali (data breach) che comporti un rischio per i diritti e le libertà delle persone fisiche, provvederemo a notificare l'Autorità Garante entro 72 ore e, se necessario, a comunicare la violazione agli interessati senza ingiustificato ritardo.

Intelligenza Artificiale e processo decisionale

AlisiaDB utilizza algoritmi di Intelligenza Artificiale per la ricerca e il matching di profili. Questi strumenti sono utilizzati come supporto all'attività dell'utente e non comportano decisioni automatizzate che producano effetti giuridici o incidano significativamente sugli interessati senza intervento umano.

Privacy by Design: L'Intelligenza Artificiale di AlisiaDB gira interamente nel browser dell'utente. Questo significa che i dati utilizzati per le funzionalità AI non vengono mai inviati a server esterni per l'elaborazione. Tutte le analisi e i calcoli avvengono localmente sul dispositivo, garantendo la massima riservatezza e conformità al principio di minimizzazione dei dati previsto dal GDPR.

Reclamo all'Autorità di controllo

Fatto salvo ogni altro ricorso amministrativo o giurisdizionale, se ritieni che il trattamento dei tuoi dati personali violi il GDPR, hai il diritto di proporre reclamo all'Autorità Garante per la Protezione dei Dati Personali:

Garante per la Protezione dei Dati Personali
Piazza Venezia, 11 - 00187 Roma
Email: protocollo@gpdp.it
PEC: protocollo@pec.gpdp.it
Sito web: www.garanteprivacy.it

Aggiornamenti

Questa informativa può essere aggiornata per riflettere modifiche normative o delle nostre pratiche. Ti invitiamo a consultarla periodicamente.

Ultima modifica: 14 gennaio 2026