INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI

ai sensi dell’art. 13 del Regolamento UE 2016/679 (GDPR)

 

  1. TITOLARE DEL TRATTAMENTO

DOMOPAY S.r.l.
Sede legale: Via Durini, 9, 20122, Milano (MI)
P.IVA/C.F.: 14180190960
REA: _________________
eMail privacy: privacy@domopay.com

Ambito di applicazione: la presente informativa riguarda il sito web istituzionale www.domopay.com (di seguito indicato anche come “Sito”), che ha finalità puramente informativa e promozionale. Non sono presenti aree di registrazione utenti, app mobili, né funzionalità di pagamento.

Riferimenti normativi:

  • Regolamento UE 2016/679 (GDPR);
  • Lgs. 10 agosto 2018 n. 101;

 

Ultimo aggiornamento: 02/11/2025

 

  1. DATI PERSONALI RACCOLTI E FINALITÀ DEL TRATTAMENTO

Tabella riepilogativa dei trattamenti

Categoria di dati

Punto di raccolta

Finalità

Base giuridica

Conservazione

Dati di navigazione (IP, browser, sistema operativo, pagine visitate)

Navigazione sul Sito

Funzionamento tecnico, sicurezza e statistiche aggregate

Legittimo interesse (art. 6.1, lett. f) GDPR)

Sessione / max 24 mesi

Dati tramite cookie e strumenti analitici (Analytics)

Navigazione web

Analisi e miglioramento esperienza utente

Consenso (art. 6.1, lett. a) GDPR) o legittimo interesse (art. 6.1, lett. f) GDPR)

24 mesi / dati anonimi illimitati

Dati comunicati volontariamente (eMail, contenuto messaggio)

Modulo contatto o chat Tawk.to

Gestione richieste di informazioni e assistenza

Misure precontrattuali (art. 6.1, lett. b) GDPR)

24 mesi

 

Dettaglio finalità principali

  1. A) Navigazione sul sito: durante la visita, i sistemi informatici raccolgono automaticamente alcuni dati (ad es. indirizzo IP, tipo di browser, sistema operativo, orario di accesso, pagine visualizzate, ecc.) usati solo per finalità tecniche e statistiche anonime.

Base giuridica: legittimo interesse del Titolare per la sicurezza e il corretto funzionamento del sito (art. 6.1, lett. f) GDPR).

Conservazione: log server massimo 24 mesi.

 

  1. B) Cookie e strumenti analitici: il sito utilizza cookie tecnici e analitici per:
  • misurare l’uso del sito (ad es. numero visite, tempo medio, percorsi di navigazione, ecc.);
  • migliorare usabilità e performance;
  • garantire sicurezza e disponibilità dei servizi.

Strumenti utilizzati:

Dati trattati: eventi di navigazione, click, scroll, tempo di permanenza, tipo di dispositivo, IP anonimizzato.

Base giuridica:

  • cookie tecnici: legittimo interesse (art. 6.1, lett. f) GDPR)
  • cookie analitici: consenso (art. 6.1, lett. a) GDPR), espresso tramite banner.

Conservazione: fino a 24 mesi per dati analitici, illimitata per statistiche anonime.

Puoi gestire le preferenze cookie dal banner presente sul sito o dalle impostazioni del browser.

  1. C) Comunicazioni tramite form o chat: se scegli di contattarci tramite modulo online o chat Tawk.to, raccoglieremo le informazioni necessarie a risponderti: nome (se fornito), eMail e contenuto del messaggio.

Finalità: rispondere alle richieste di informazioni o contatto.

Strumento: Tawk.to Inc. (USA) – privacy

Base giuridica: misure precontrattuali (art. 6.1, lett. b) GDPR) e legittimo interesse (art. 6.1, lett. f) GDPR).

Conservazione: fino a 24 mesi dall’ultima comunicazione.

 

  1. MODALITÀ E SICUREZZA DEL TRATTAMENTO

Modalità di trattamento: il trattamento è realizzato attraverso operazioni di raccolta, registrazione, organizzazione, conservazione, consultazione, elaborazione, modifica, selezione, estrazione, utilizzo, interconnessione, comunicazione, cancellazione e distruzione dei dati. I dati sono trattati in modalità elettronica con misure tecniche e organizzative adeguate:

  • connessione sicura HTTPS (TLS 1.3);
  • firewall e protezione da accessi non autorizzati;
  • logging e monitoraggio dei sistemi;
  • accesso limitato al personale autorizzato;
  • backup crittografati e retention policy.

Il trattamento avviene su infrastruttura Google Cloud Platform (UE) con eventuale replica in data center extra-UE protetta da clausole contrattuali standard (SCC).

 

  1. DESTINATARI E COMUNICAZIONE DEI DATI

I dati personali (mai diffusi o venduti a terzi) possono essere comunicati o resi accessibili ai seguenti soggetti:

  • personale interno: dipendenti e collaboratori di DomoPay autorizzati al trattamento e correttamente formati;
  • responsabili esterni del trattamento (ex art. 28 GDPR): tutti i seguenti fornitori operano come Responsabili esterni, nominati formalmente con contratto/DPA:

Fornitore

Servizio

Sede

Garanzie

Google LLC

Analytics

USA

EU–US Data Privacy Framework + SCC

Tawk.to Inc.

Chat online

USA

SCC

 

L’elenco completo e aggiornato dei Responsabili del Trattamento è disponibile su richiesta scritta a privacy@domopay.com.

 

  1. TRASFERIMENTI INTERNAZIONALI DI DATI

Ambito territoriale: i dati personali sono trattati principalmente su server ubicati nell’UE (data center Google Cloud in UE). Alcuni trattamenti possono avvenire su server ubicati negli Stati Uniti tramite fornitori certificati nel Data Privacy Framework (Google) o coperti da Clausole Contrattuali Standard (SCC). Copia delle garanzie può essere richiesta all’indirizzo eMail privacy@domopay.com.

 

  1. PERIODO DI CONSERVAZIONE

Il Titolare conserva i dati per il tempo strettamente necessario al raggiungimento delle finalità per cui sono stati raccolti, nel rispetto dei principi di minimizzazione e limitazione della conservazione (art. 5.1.e GDPR).

Riepilogo tempi di conservazione

Tipologia dati

Durata

Motivo

Log server

max 24 mesi

sicurezza e diagnostica

Cookie analitici

24 mesi

statistiche

Messaggi chat e form

24 mesi

assistenza e supporto

Dati aggregati anonimi

illimitato

analisi statistiche

 

  1. DIRITTI DELL’INTERESSATO

In qualità di interessato, hai diritto di esercitare i seguenti diritti previsti dagli articoli 15-22 del GDPR:

  • ottenere conferma e accesso ai dati (art. 15);
  • chiedere rettifica o cancellazione (artt. 16–17);
  • limitare il trattamento (art. 18);
  • opporti al trattamento (art. 21);
  • revocare il consenso in qualsiasi momento (art. 7.3);
  • proporre reclamo al Garante per la Protezione dei Dati Personali (garanteprivacy.it).

 

  1. LINK A SITI DI TERZE PARTI

Il Sito può contenere link verso siti web di terze parti (ad es. partner, fornitori, risorse esterne, social media, ecc). La presente informativa non si applica ai siti web di terze parti raggiungibili tramite link del Sito.

DomoPay:

  • non controlla i contenuti e le pratiche di privacy dei siti terzi;
  • non è responsabile per il trattamento dei dati effettuato da tali siti;
  • non garantisce l’accuratezza, completezza, sicurezza o liceità dei contenuti esterni;
  • non può essere ritenuta responsabile per danni derivanti dalla visita di siti terzi.

 

  1. MODIFICHE E AGGIORNAMENTI DELL’INFORMATIVA

DomoPay si riserva il diritto di modificare, aggiornare, integrare o sostituire parti della presente informativa privacy in qualsiasi momento. Ti invitiamo a consultare periodicamente questa pagina per rimanere informato sulle pratiche di privacy di DomoPay.

  1. CONTATTI E INFORMAZIONI

Per qualsiasi richiesta, informazione, chiarimento, segnalazione o esercizio dei diritti relativi al trattamento dei dati personali, puoi contattare:

DOMOPAY S.r.l.

Sede legale e operativa: Via Durini, 9, 20122 Milano (MI), Italia.

Dati fiscali: P.IVA/CF: 14180190960 – REA: _______________

Contatti privacy:

Orari di contatto:

  • Lunedì – Venerdì: 9:00 – 18:00 (ora italiana)
    Sabato – Domenica: assistenza via eMail con risposta entro 24h lavorative

Chat in-app: utilizza la live chat Tawk.to disponibile 24/7 sul Sito per supporto immediato.

Tempi di risposta:

  • richieste privacy (accesso, cancellazione, rettifica): entro 1 mese (GDPR);
  • richieste generali: entro 3-5 giorni lavorativi;
  • richieste urgenti (ad es. data breach, sicurezza, minori, frodi): entro 24-48 ore;
  • chat live: risposta in tempo reale durante orari operativi; altrimenti entro 2-4 ore.