1. Chi è il titolare del trattamento dei suoi dati?
DINAO SARL è il titolare del trattamento dei dati personali raccolti sul sito https://dinao.com e nell'ambito dei servizi di hosting, nomi di dominio e posta elettronica forniti ai propri clienti.
Per qualsiasi domanda relativa alla protezione dei suoi dati personali, può contattarci:
- tramite il modulo di contatto del sito;
- per posta: DINAO — Protezione dei dati, 307 chemin de la Marine, 83110 Sanary-sur-Mer, Francia.
2. Quali dati raccogliamo?
A seconda dell'utilizzo dei nostri servizi, raccogliamo:
- Dati identificativi e di contatto: nome, cognome, azienda, indirizzo postale, e-mail, numero di telefono (creazione dell'account cliente, ordini, richieste di contatto);
- Dati di fatturazione e di pagamento: cronologia di ordini e fatture, mezzo di pagamento utilizzato. I numeri di carta bancaria non sono mai memorizzati da DINAO: vengono inseriti e trattati direttamente dai nostri fornitori di servizi di pagamento (attualmente Monetico — Crédit Mutuel/CIC, PayPal e Stripe);
- Dati tecnici e di connessione: indirizzi IP, log dei server, dati di navigazione sul sito;
- Dati di assistenza: contenuto dei ticket di supporto, e-mail scambiate e allegati;
- Dati relativi ai servizi sottoscritti: nomi di dominio, account e-mail, identificativi tecnici dei servizi (le password sono conservate in modo sicuro).
3. Perché utilizziamo i suoi dati e su quale base giuridica?
Trattiamo i suoi dati esclusivamente per le seguenti finalità:
- Esecuzione del contratto: creazione e gestione dell'account cliente, attivazione (provisioning) dei servizi ordinati, fatturazione, assistenza tecnica e supporto;
- Obblighi di legge: conservazione di fatture e documenti contabili, conservazione dei dati identificativi e dei log di connessione prevista dalla legge;
- Legittimo interesse: sicurezza dell'infrastruttura e dei servizi (rilevamento di abusi, intrusioni e frodi), miglioramento delle nostre offerte;
- Consenso: misurazione dell'audience, personalizzazione pubblicitaria e preferenze d'interfaccia, tramite il banner di gestione dei cookie (si veda l'articolo 4). Può revocare il consenso in qualsiasi momento.
4. Cookie e misurazione dell'audience
Alla prima visita, un banner di consenso le consente di accettare, rifiutare o personalizzare i cookie per categoria:
- Misurazione dell'audience: statistiche di traffico (Google Analytics 4);
- Marketing e pubblicità: cookie e dati utilizzati per misurare e personalizzare la pubblicità;
- Preferenze: personalizzazione dell'interfaccia e memorizzazione delle sue scelte;
- Sicurezza (sempre attiva): cookie strettamente necessari al funzionamento e alla sicurezza del sito — non richiedono consenso.
Nessun cookie di misurazione dell'audience o di marketing viene installato senza il suo consenso. Le sue scelte sono conservate per 1 anno e possono essere modificate in qualsiasi momento tramite il link « Gestione dei Cookie » in fondo a ogni pagina del sito.
5. Chi ha accesso ai suoi dati?
I suoi dati sono accessibili al personale autorizzato di DINAO, nei limiti delle rispettive mansioni. Possono inoltre essere trasmessi ai seguenti destinatari, ciascuno per quanto di competenza:
- Fornitori di servizi di pagamento: i fornitori proposti al momento del pagamento — attualmente Monetico (Crédit Mutuel/CIC), PayPal e Stripe — per il trattamento sicuro dei pagamenti. Questo elenco può evolvere; il fornitore utilizzato è sempre indicato al momento del pagamento;
- Registri e registrar di nomi di dominio (AFNIC per il .fr, e i registri competenti a seconda dell'estensione), per la registrazione e la gestione dei suoi domini;
- Google, per la misurazione dell'audience e la pubblicità, solo se lei ha prestato il consenso;
- Autorità amministrative o giudiziarie, quando la legge lo richiede.
DINAO ospita i propri servizi sulla propria infrastruttura situata in Francia e non vende né cede mai i suoi dati personali.
6. I suoi dati lasciano l'Unione europea?
I servizi DINAO (sito web, area clienti, servizi di hosting, posta elettronica) sono ospitati in Francia. Alcuni strumenti di terze parti utilizzati con il suo consenso (in particolare Google Analytics e i servizi pubblicitari di Google), nonché alcuni fornitori di servizi di pagamento (ad esempio Stripe o PayPal), possono comportare trasferimenti di dati verso paesi al di fuori dell'Unione europea; tali trasferimenti sono disciplinati da garanzie adeguate (decisione di adeguatezza, clausole contrattuali tipo).
7. Per quanto tempo conserviamo i suoi dati?
- Dati dell'account cliente e dei servizi: per tutta la durata del contratto, poi archiviati per 5 anni dalla fine del servizio (termine legale di prescrizione in materia di prova contrattuale);
- Fatture e documenti contabili: 10 anni (obblighi contabili);
- Log di connessione: 12 mesi;
- Scelte di consenso ai cookie: 1 anno;
- Ticket di supporto: durata del contratto, poi archiviati con il fascicolo cliente.
Al termine di questi periodi, i dati vengono cancellati o anonimizzati; il nostro sistema di gestione esegue una cancellazione automatica.
8. Quali sono i suoi diritti?
In conformità al GDPR, lei dispone dei seguenti diritti sui suoi dati personali:
- diritto di accesso, rettifica e cancellazione;
- diritto alla limitazione del trattamento e diritto di opposizione;
- diritto alla portabilità dei suoi dati;
- diritto di revocare il consenso in qualsiasi momento (senza pregiudicare la liceità dei trattamenti precedenti);
- diritto di definire direttive sulla sorte dei suoi dati dopo il decesso.
Per esercitare questi diritti: modulo di contatto o posta a DINAO — Protezione dei dati, 307 chemin de la Marine, 83110 Sanary-sur-Mer, Francia. Rispondiamo entro un mese. Se ritiene che i suoi diritti non siano rispettati, può presentare reclamo alla CNIL (www.cnil.fr), autorità di controllo francese, o all'autorità di controllo del suo paese di residenza.
9. Come proteggiamo i suoi dati?
DINAO adotta misure tecniche e organizzative adeguate, in particolare:
- cifratura delle comunicazioni (TLS/HTTPS) sul sito e sui servizi;
- controllo e segregazione degli accessi, limitati al personale autorizzato;
- monitoraggio dell'infrastruttura e dispositivi di protezione contro intrusioni e abusi;
- backup regolari e cifrati;
- hosting su infrastrutture situate in Francia.
10. Dati che lei ospita presso DINAO (responsabile del trattamento)
I dati che lei memorizza o tratta attraverso i servizi sottoscritti (siti web, database, caselle e-mail, server, container applicativi) restano sotto la sua responsabilità: per tali dati, lei è il titolare del trattamento e DINAO agisce in qualità di responsabile del trattamento ai sensi dell'articolo 28 del GDPR.
In tale veste, DINAO accede a tali dati solo nella misura necessaria all'esercizio, alla manutenzione e al supporto dei servizi, non li utilizza per alcuna altra finalità e applica le misure di sicurezza descritte all'articolo 9. Le condizioni di tale trattamento sono disciplinate dalle nostre condizioni generali di vendita; un accordo sulla protezione dei dati può essere fornito su richiesta.
11. Aggiornamenti della presente informativa
La presente informativa può evolvere, in particolare in caso di modifiche normative o di evoluzione dei nostri servizi. La data dell'ultimo aggiornamento è indicata in cima a questa pagina. In caso di modifica sostanziale, la informeremo con ogni mezzo appropriato.