Informativa sulla privacy
Ultimo aggiornamento: 30 luglio 2026 · Versione 2.0
In breve
- Raccogliamo dati personali in due soli punti: il modulo di contatto e il calendario delle prenotazioni. Entrambi sono facoltativi ed entrambi si attivano solo perché avete scelto di contattarci.
- Nessun analytics, nessun pixel pubblicitario, nessun cookie di tracciamento, nessuna profilazione, nessuna condivisione con data broker. Non abbiamo mai venduto dati personali e non lo faremo.
- I caratteri tipografici sono serviti dai nostri server: nessuna terza parte vede il vostro indirizzo IP solo perché avete aperto una pagina.
- Potete chiederci in qualsiasi momento di mostrare, correggere o cancellare i dati che deteniamo scrivendo a contact@contensu.com. È gratuito e rispondiamo entro 30 giorni.
In questa pagina
- Chi siamo
- Quali normative si applicano
- Quali dati raccogliamo
- Finalità e base giuridica
- Consenso e revoca
- Chi altro tratta i dati
- Trasferimenti internazionali
- Conservazione e cancellazione
- I vostri diritti (India)
- I vostri diritti (SEE / Regno Unito)
- Come esercitarli
- Dati dei minori
- Come proteggiamo i dati
- Violazioni dei dati
- Nessuna profilazione né tracciamento pubblicitario
- Dati trattati per i clienti
- Modifiche all’informativa
- Domande
1. Chi siamo
Contensu («noi», «nostro») è un’agenzia di sviluppo software su misura con sede in India. Realizziamo sistemi CRM, siti web aziendali, strumenti interni, piattaforme e-learning e applicazioni web personalizzate per clienti in tutto il mondo.
Per i dati personali descritti in questa informativa siamo Data Fiduciary ai sensi del Digital Personal Data Protection Act indiano del 2023 («DPDP Act») e titolare del trattamento ai sensi del Regolamento generale sulla protezione dei dati europeo e britannico («GDPR»). Significa che decidiamo noi quali dati sono raccolti e perché, e ne siamo responsabili.
Come contattarci in merito ai vostri dati
- E-mail — contact@contensu.com (indicate «Data rights request» oppure «Privacy» nell’oggetto e la richiesta arriverà alla persona giusta)
- Indirizzo postale — siamo un piccolo team che lavora in remoto e non pubblichiamo un indirizzo fisico. Lo forniamo per iscritto su richiesta, anche a un’autorità di controllo o al Data Protection Board of India.
Lo stesso indirizzo e-mail è il nostro contatto pubblicato per domande e reclami in materia di protezione dei dati ai sensi dell’articolo 8(9) del DPDP Act. Non siamo un Significant Data Fiduciary e non siamo obbligati a nominare un responsabile della protezione dei dati ai sensi dell’articolo 37 del GDPR: il contatto qui sopra è una persona reale in grado di rispondere a domande su come trattiamo i vostri dati.
Siamo stabiliti fuori dallo Spazio economico europeo e il nostro trattamento di dati SEE e britannici è occasionale, limitato a dati di contatto aziendali, non riguarda categorie particolari di dati ed è improbabile che comporti un rischio per i diritti delle persone. Su questa base ci avvaliamo dell’esenzione prevista dall’articolo 27(2) del GDPR e non abbiamo nominato un rappresentante nell’Unione europea o nel Regno Unito. Se il nostro trattamento dovesse andare oltre, ne nomineremo uno e lo indicheremo qui.
2. Quali normative copre questa informativa
Abbiamo scritto una sola informativa che soddisfa i requisiti più severi applicabili a noi, invece di una politica diversa per ogni area geografica. Qualunque di queste normative si applichi a voi, l’intera informativa si applica a voi.
- India — il DPDP Act del 2023 e le Digital Personal Data Protection Rules del 2025 (pubblicate il 13 novembre 2025, con gli obblighi sostanziali che entrano progressivamente in vigore entro il 13 maggio 2027). Operiamo già secondo questi requisiti. Le sezioni da 3 a 5, 9 e 10 costituiscono l’informativa dettagliata richiesta dall’articolo 5 della legge e dalla Regola 3 delle Rules.
- SEE — il GDPR (Regolamento 2016/679), che si applica a noi ai sensi dell’articolo 3(2) perché offriamo servizi a imprese nello Spazio economico europeo.
- Regno Unito — il UK GDPR e il Data Protection Act 2018.
- ePrivacy / normativa sui cookie — vedete la nostra Informativa sui cookie. Non installiamo cookie che richiedono consenso: per questo non vedete alcun banner.
- Altrove — Svizzera (nuova LPD) e leggi statali statunitensi sulla privacy come il CCPA/CPRA. Non vendiamo né condividiamo dati personali per pubblicità comportamentale tra contesti diversi e diamo seguito alle richieste di accesso e cancellazione di chiunque, indipendentemente da dove viva.
3. Quali dati personali raccogliamo
Un elenco dettagliato di tutto ciò che raccogliamo, da dove proviene e perché ci serve quel dato specifico:
| Dato | Origine | Perché serve |
|---|---|---|
| Nome | Modulo di contatto (obbligatorio) | Per rivolgerci a voi correttamente nella risposta |
| Indirizzo e-mail | Modulo di contatto (obbligatorio) | L’unico modo che abbiamo per rispondervi |
| Dettagli del progetto / messaggio | Modulo di contatto (obbligatorio) | Per capire l’esigenza e valutare se possiamo essere utili |
| Azienda o organizzazione | Modulo di contatto (facoltativo) | Contesto aziendale: ci aiuta a preparare una risposta pertinente |
| Paese | Modulo di contatto (facoltativo) | Fuso orario per fissare gli appuntamenti e trattamento IVA in fattura se lavoreremo insieme |
| Servizio di interesse, fascia di budget, tempistiche | Modulo di contatto (facoltativo) | Per dimensionare una proposta realistica invece di andare a intuito |
| Come ci avete conosciuto | Modulo di contatto (facoltativo) | Ci dice su quali canali valga la pena investire. Non viene mai usato per profilarvi |
| Registrazione del consenso — il testo esatto del consenso, la lingua in cui è stato mostrato, la sua versione, la data e l’ora | Generata all’invio del modulo | Prova che il consenso è stato prestato e di che cosa vi è stato comunicato, come richiesto dal DPDP Act e dall’articolo 7(1) del GDPR |
| Dati della prenotazione — nome, e-mail, fuso orario, orario scelto ed eventuali risposte che scrivete | Il calendario nella pagina di prenotazione, solo dopo che avete scelto di caricarlo | Per fissare la call. Trattati nell’istanza europea di Cal.com |
| Tutto ciò che scrivete nelle e-mail che ci inviate | Voi, scrivendoci | Per proseguire la conversazione |
| Dati tecnici — indirizzo IP, user agent e metadati della richiesta, più un token di verifica Turnstile | Automaticamente, a livello di infrastruttura (Cloudflare), a ogni richiesta | Per servire la pagina tramite TLS, bloccare bot e spam e limitare il modulo di contatto a cinque invii al minuto per indirizzo IP |
Cosa scegliamo deliberatamente di non raccogliere
- Nessuno strumento di analytics o statistiche, né di prima né di terza parte.
- Nessun pixel pubblicitario, nessun tag di conversione, nessuna lista di remarketing, nessun identificatore pubblicitario.
- Nessun cookie di tracciamento e nessun fingerprinting.
- Nessun dato appartenente a categorie particolari o sensibile (salute, dati biometrici, opinioni politiche o religiose e simili). Vi preghiamo di non inviarcene.
- Nessun carattere tipografico, script o contenuto incorporato di terze parti che si carichi prima che lo richiediate: l’unica eccezione è Cloudflare Turnstile nel modulo di contatto, presente per tenere fuori lo spam.
Fornirci questi dati è del tutto facoltativo. Non esiste alcun obbligo legale o contrattuale di farlo. L’unica conseguenza del non fornirli è che non potremo rispondervi.
4. Perché trattiamo i dati e su quale base giuridica
| Finalità | Base ai sensi del GDPR / UK GDPR | Base ai sensi del DPDP Act |
|---|---|---|
| Leggere la vostra richiesta, rispondere e preparare una proposta | Articolo 6(1)(b) — misure precontrattuali adottate su vostra richiesta; e articolo 6(1)(f) — nostro legittimo interesse a rispondere a una richiesta commerciale che avete avviato voi | Il vostro consenso ai sensi dell’articolo 6, prestato spuntando la casella nel modulo |
| Fissare e svolgere una call conoscitiva | Articolo 6(1)(b) — misure precontrattuali su vostra richiesta | Il vostro consenso, prestato caricando il calendario e prenotando un orario |
| Mantenere il sito disponibile e libero da spam e abusi — TLS, filtraggio dei bot, limitazione delle richieste, log di sicurezza | Articolo 6(1)(f) — legittimo interesse alla sicurezza e all’integrità del nostro servizio, riconosciuto anche dal considerando 49 | Articolo 7 — usi legittimi, compresa la prevenzione di frodi e abusi, insieme alle misure di sicurezza richieste dall’articolo 8(5) |
| Realizzare un progetto concordato e fornire assistenza successiva | Articolo 6(1)(b) — esecuzione del contratto con voi | Articolo 7 — esecuzione del servizio che ci avete richiesto |
| Fatture, adempimenti fiscali e contabili | Articolo 6(1)(c) — adempimento di un obbligo legale | Articolo 7 — adempimento della normativa indiana |
| Citare o mostrare il vostro progetto nel nostro portfolio o in un caso di studio | Articolo 6(1)(a) — il vostro consenso, richiesto separatamente e per iscritto | Il vostro consenso separato ai sensi dell’articolo 6 |
| Restare in contatto sul nostro lavoro, se ce lo chiedete | Articolo 6(1)(a) — il vostro consenso, revocabile in qualsiasi momento | Il vostro consenso ai sensi dell’articolo 6 |
Non riutilizziamo i vostri dati per altri scopi. Se un giorno volessimo impiegarli per qualcosa che non è elencato sopra, ve lo chiederemmo prima.
5. Il consenso e come revocarlo
Quando inviate il modulo di contatto spuntate una casella con cui confermate di aver letto questa informativa e acconsentite all’uso di quei dati per rispondervi. La casella non è mai pre-spuntata, non è abbinata ad altro e senza di essa il modulo non può essere inviato. Conserviamo la frase esatta che avete accettato, la lingua in cui vi è stata mostrata, la sua versione e la data e ora insieme alla vostra richiesta, così entrambe le parti hanno una prova di ciò che è stato concordato.
Revocare è tanto semplice quanto prestare il consenso. Scrivete a contact@contensu.com indicando «Withdraw consent» nell’oggetto: una frase è sufficiente e non dovete motivare la richiesta. Interrompiamo il trattamento al momento della ricezione e cancelliamo i vostri dati, salvo che la legge ci imponga di conservare un documento specifico, come una fattura. La revoca non rende illecito il trattamento già lecitamente effettuato.
La revoca del consenso può comportare che non possiamo più aiutarvi: per esempio, non possiamo rispondere a una richiesta che abbiamo cancellato. Questa è l’unica conseguenza.
6. Chi altro tratta i vostri dati
Manteniamo l’elenco delle terze parti il più corto possibile. Ciascuna di quelle indicate qui sotto agisce come nostro responsabile del trattamento sulla base di un accordo scritto, può utilizzare i dati soltanto per fornirci il proprio servizio e non può usarli per finalità proprie.
| Responsabile del trattamento | Cosa fa per noi | Dove |
|---|---|---|
| Cloudflare, Inc. | Hosting del sito, TLS, filtraggio dei bot (Turnstile) e limitazione delle richieste | Stati Uniti / rete edge globale |
| Resend (Plus Five Five, Inc.) | Consegna alla nostra casella l’e-mail generata dal modulo di contatto | Stati Uniti |
| Cal.com, Inc. — EU instance (cal.eu) | Calendario delle prenotazioni, caricato solo dopo che scegliete di caricarlo | Unione europea |
| Google (Gmail) | Ospita la casella contact@contensu.com, l’unico luogo in cui sono conservate le richieste. Non gestiamo alcun database delle richieste | Stati Uniti / data center Google globali |
Oltre a questo elenco: possiamo comunicare dati ai nostri consulenti contabili o legali quando necessario, e a un’autorità pubblica quando siamo obbligati da una richiesta legale valida e vincolante. Ve lo comunicheremo, salvo che ci sia vietato farlo.
Non vendiamo i dati personali, non li affittiamo né li scambiamo, non li condividiamo con data broker, network pubblicitari o piattaforme social e non li utilizziamo per addestrare modelli di machine learning.
7. Trasferimenti internazionali
Abbiamo sede in India: se ci scrivete dal SEE o dal Regno Unito, i vostri dati vengono trasferiti in India e ai responsabili del trattamento sopra elencati nell’Unione europea e negli Stati Uniti. L’India, come gli Stati Uniti, non è oggetto di una decisione di adeguatezza della Commissione europea che copra la nostra attività.
Quando è coinvolto un trasferimento di dati SEE o britannici ci basiamo sulle Clausole Contrattuali Standard della Commissione europea ai sensi dell’articolo 46(2)(c) del GDPR — e, per i dati britannici, sull’International Data Transfer Addendum del Regno Unito — che fanno parte dei nostri accordi con ciascun responsabile del trattamento, oppure sull’EU–US Data Privacy Framework quando il destinatario è certificato. Le integriamo con misure concrete: cifratura in transito, nessuna copia superflua, minimizzazione dei dati e accesso limitato alle sole persone che ne hanno effettivamente bisogno.
Ai sensi dell’articolo 16 del DPDP Act i trasferimenti al di fuori dell’India sono consentiti tranne verso i paesi che il Governo centrale limita con apposito provvedimento. Nessuno dei trasferimenti qui descritti riguarda un paese soggetto a limitazioni. Se ciò cambiasse, modificheremmo i nostri accordi invece di proseguire il trasferimento.
Potete chiederci copia delle garanzie applicabili al trasferimento scrivendo a contact@contensu.com.
8. Per quanto tempo conserviamo i dati e quando li cancelliamo
| Cosa | Per quanto tempo |
|---|---|
| Richiesta che non porta a un progetto | Cancellata entro 6 mesi dall’ultimo scambio |
| Richiesta che diventa un progetto | Per la durata dell’incarico e fino a 24 mesi dalla sua conclusione, per poter assistere ciò che abbiamo realizzato e gestire eventuali richieste in garanzia |
| Registrazione del consenso | Per tutto il tempo in cui conserviamo i dati a cui si riferisce, più un breve periodo successivo come prova della liceità del trattamento |
| Fatture, contratti e documenti fiscali | Per il periodo richiesto dalla normativa fiscale e contabile indiana, che è più lungo dei termini sopra indicati e prevale su una richiesta di cancellazione per quei documenti specifici |
| Log di sicurezza e di trattamento | Conservati a livello di infrastruttura per almeno un anno, come richiesto dalle DPDP Rules del 2025 per rilevare e indagare gli incidenti, e poi eliminati |
| Qualsiasi dato, dopo la revoca del consenso o una richiesta di cancellazione | Cancellato senza ingiustificato ritardo, salvo i documenti che siamo obbligati per legge a conservare |
Quando scade il periodo di conservazione cancelliamo i dati anziché archiviarli. Non esiste alcun CRM, alcun database di contatti né alcuna copia in un foglio di calcolo: una richiesta esiste solo come e-mail nella nostra casella. Cancellare significa quindi eliminare il messaggio e gli eventuali allegati, anche dal Cestino, così che nulla resti nel backup di un sistema che non gestiamo noi.
9. I vostri diritti se vi trovate in India
In qualità di Data Principal ai sensi del DPDP Act avete il diritto di:
- Accedere a un riepilogo (articolo 11) — quali vostri dati personali trattiamo, cosa ne facciamo e con quali altri Data Fiduciary o responsabili del trattamento li abbiamo condivisi, insieme a ciò che questi detengono.
- Rettifica, integrazione, aggiornamento e cancellazione (articolo 12) — far correggere dati inesatti, completare dati incompleti e ottenere la cancellazione dei dati quando non ci servono più per la finalità per cui li avete forniti.
- Reclamo e risoluzione (articolo 13) — presentarci direttamente un reclamo su qualsiasi aspetto di questa informativa. Puntiamo a risolvere i reclami entro 30 giorni e in nessun caso oltre 90 giorni, il limite massimo fissato dalle DPDP Rules del 2025. Rivolgersi prima a noi è un passaggio che precede il ricorso al Board.
- Nominare una persona (articolo 14) — designare qualcuno che esercizi questi diritti al vostro posto in caso di decesso o incapacità. Inviateci nome e contatti della persona designata e ne prenderemo nota.
- Revocare il consenso (articolo 6) — in qualsiasi momento, con la stessa facilità con cui lo avete prestato. Vedete la sezione 5.
Se non risolviamo il vostro reclamo, potete rivolgervi al Data Protection Board of India tramite il suo sistema online. I reclami sono soggetti ai termini previsti dalla legge e dalle Rules, quindi conviene non attendere.
La legge impone doveri anche ai Data Principal (articolo 15): non impersonate altre persone, non omettete informazioni rilevanti e non presentate reclami pretestuosi o falsi, poiché le sanzioni possono riguardare anche voi e non solo noi.
10. I vostri diritti se vi trovate nel SEE, nel Regno Unito o in Svizzera
Ai sensi del GDPR e del UK GDPR avete il diritto di:
- Accesso (articolo 15) — ottenere copia dei dati personali che deteniamo su di voi e le informazioni di questa informativa nella parte che vi riguarda specificamente.
- Rettifica (articolo 16) — far correggere dati inesatti o completare dati incompleti.
- Cancellazione (articolo 17) — il «diritto all’oblio», quando non abbiamo più una ragione lecita per conservare i dati.
- Limitazione (articolo 18) — chiederci di sospendere il trattamento mentre si chiarisce una contestazione sull’esattezza o sulla liceità.
- Portabilità dei dati (articolo 20) — ricevere i dati che ci avete fornito in un formato strutturato, di uso comune e leggibile da dispositivo automatico, oppure chiederci di trasmetterli ad altri.
- Opposizione (articolo 21) — opporvi al trattamento basato sul legittimo interesse. Se vi opponete, ci fermiamo, salvo che possiamo dimostrare motivi cogenti prevalenti sui vostri diritti.
- Revoca del consenso (articolo 7(3)) — in qualsiasi momento, senza pregiudicare la liceità del trattamento precedente.
- Non essere sottoposti a decisioni automatizzate (articolo 22) — nel nostro caso è semplice, perché non ne adottiamo alcuna. Vedete la sezione 15.
Avete inoltre il diritto di proporre reclamo a un’autorità di controllo, di norma quella del paese SEE in cui vivete o lavorate: in Italia il Garante per la protezione dei dati personali. Nel Regno Unito è l’Information Commissioner’s Office (ICO); in Svizzera l’Incaricato federale della protezione dei dati e della trasparenza. Non dovete necessariamente rivolgervi prima a noi, anche se lo preferiremmo: di solito è più rapido.
11. Come esercitare questi diritti
Scrivete a contact@contensu.com indicando «Data rights request» nell’oggetto. Diteci cosa desiderate e, se possibile, quale indirizzo e-mail avete usato per contattarci: ci aiuta a trovare i dati giusti.
- Costo — gratuito. Applichiamo un contributo solo per richieste manifestamente eccessive o ripetitive, e ve lo comunichiamo prima.
- Tempi — rispondiamo entro 30 giorni. Ai sensi del GDPR possiamo prorogare di ulteriori due mesi per richieste complesse, spiegandone il motivo entro il primo mese. I reclami ai sensi del DPDP Act sono risolti al più tardi entro 90 giorni.
- Verifica — se davvero non possiamo stabilire che la richiesta provenga da voi, chiediamo le informazioni minime per confermarlo. Non pretendiamo documenti d’identità quando l’indirizzo di risposta è già quello da cui ci avete scritto.
- Rifiuti — se non possiamo fare quanto richiesto ve lo diciamo, spieghiamo la ragione giuridica e vi indichiamo come contestarla.
12. Dati dei minori
Questo è un sito rivolto alle imprese e non ai minori. Non raccogliamo consapevolmente dati di persone di età inferiore a 18 anni (la soglia prevista dal DPDP Act) o a 16 anni (la soglia adottata da diversi Stati del SEE) e non disponiamo di alcun meccanismo per trattare i dati di un minore con consenso verificabile del genitore, come richiederebbe l’articolo 9 del DPDP Act.
Non tracciamo mai i minori, non mostriamo loro pubblicità comportamentale — non la mostriamo a nessuno — e non facciamo nulla che possa essere dannoso per il benessere di un minore. Se veniamo a sapere che una persona di età inferiore a quelle soglie ci ha inviato dati personali, li cancelliamo. Se ritenete che sia accaduto, scrivete a contact@contensu.com e ci attiveremo tempestivamente.
13. Come proteggiamo i vostri dati
L’articolo 8(5) del DPDP Act e l’articolo 32 del GDPR richiedono entrambi misure di sicurezza adeguate. Nel nostro caso sono queste:
- Cifratura in transito — l’intero sito è accessibile solo via HTTPS. Le richieste in HTTP semplice vengono reindirizzate e inviamo l’intestazione HTTP Strict Transport Security, così i browser rifiutano il declassamento della connessione.
- Raccogliere meno, conservare meno — non esiste un database di contatti né un portale clienti che possano essere violati. Gli invii dal modulo di contatto arrivano nella nostra casella e restano solo lì.
- Configurazione del browser rafforzata — una Content Security Policy restrittiva, nessuno script di terze parti oltre al widget antispam, incorporamento delle nostre pagine in frame bloccato e API di fotocamera, microfono e pagamenti disattivate.
- Controlli contro gli abusi — Cloudflare Turnstile nel modulo e un limite lato server di cinque invii al minuto per indirizzo IP. Gli invii sono validati e sanificati sul server prima di arrivare in qualsiasi casella di posta.
- Nessuna superficie di tracciamento di terze parti — caratteri tipografici self-hosted, nessun analytics e contenuti incorporati di terze parti che restano inattivi finché non scegliete di caricarli.
- Controllo degli accessi — solo le persone che devono leggere le richieste possono farlo, con credenziali forti e univoche su account protetti da autenticazione a più fattori dove il fornitore la supporta.
- Segnalazioni di vulnerabilità — vedete security.txt. Preferiamo essere informati di un problema piuttosto che non saperlo.
Nessun sistema è perfettamente sicuro e non fingeremo il contrario. Quello che possiamo dire è che conserviamo il minimo possibile, per il minor tempo possibile.
14. In caso di violazione dei dati
Se i dati personali che deteniamo subiscono una violazione, agiamo invece di restare fermi. Ai sensi dell’articolo 8(6) del DPDP Act e delle DPDP Rules del 2025 informeremo senza ritardo ogni Data Principal interessato, descrivendo la natura della violazione, le probabili conseguenze, cosa abbiamo fatto e cosa potete fare per proteggervi, e presenteremo una relazione dettagliata al Data Protection Board of India entro 72 ore da quando ne siamo venuti a conoscenza.
Quando si applica il GDPR notificheremo l’autorità di controllo competente entro 72 ore ai sensi dell’articolo 33 e informeremo direttamente le persone interessate ai sensi dell’articolo 34 quando la violazione presenti un rischio elevato per i loro diritti e libertà.
15. Nessuna decisione automatizzata, nessuna profilazione, nessun tracciamento pubblicitario
Non prendiamo decisioni su di voi con mezzi automatizzati e non vi profiliamo. Ogni richiesta è letta da una persona, che valuta se possiamo essere utili. Non c’è alcun punteggio, alcuna segmentazione, alcun servizio di arricchimento dati che vi cerchi, alcun tracciamento tra siti e alcun pubblico pubblicitario costruito sui vostri dati.
Non utilizziamo nemmeno le vostre richieste o i dati dei progetti per addestrare sistemi di machine learning. Se impieghiamo uno strumento di intelligenza artificiale nella realizzazione di un progetto, lo concordiamo prima con il cliente nel contratto.
16. Dati che trattiamo per conto dei clienti
Questa informativa riguarda i dati che fornite a noi. Quando realizziamo o manteniamo un sistema per un cliente e questo comporta il trattamento di dati personali dei clienti, dei dipendenti o degli utenti di quel cliente, il cliente è il Data Fiduciary o titolare del trattamento e noi agiamo come suo responsabile del trattamento.
In quel ruolo agiamo solo sulla base delle istruzioni documentate del cliente, sottoscriviamo un accordo sul trattamento dei dati — comprese le Clausole Contrattuali Standard o l’Addendum britannico se il cliente ne ha bisogno — comunichiamo e facciamo approvare ogni sub-responsabile, manteniamo la riservatezza dei dati, prestiamo assistenza per le richieste degli interessati e per le notifiche di violazione e restituiamo o cancelliamo i dati al termine dell’incarico. L’aspetto contrattuale è disciplinato nei nostri Termini di servizio e siamo disponibili a sottoscrivere l’accordo sul trattamento dei dati del cliente anziché il nostro.
Se siete una persona i cui dati sono detenuti da un nostro cliente, rivolgetevi a quel cliente: è lui a controllarli e noi non possiamo lecitamente intervenire sui suoi dati senza una sua istruzione. Scriveteci comunque se non riuscite a contattarlo e inoltreremo la richiesta.
17. Modifiche a questa informativa
Aggiorniamo questa informativa quando cambia ciò che facciamo, non per ampliare in silenzio ciò che ci è consentito fare. La versione e la data in alto riflettono sempre il testo vigente. Se una modifica incide in modo sostanziale sull’uso di dati che ci avete già fornito, vi contatteremo direttamente invece di confidare in una vostra rilettura di questa pagina.
Questa versione sostituisce quella del 1 aprile 2025. Aggiunge l’informativa ai sensi del DPDP Act, le tabelle su basi giuridiche e conservazione e l’elenco dei responsabili del trattamento, e corregge una precedente affermazione secondo cui nessun dato veniva raccolto automaticamente: i dati tecnici lo sono, e lo sono sempre stati, a livello di infrastruttura per servire e proteggere il sito. Potete chiederci copia di una versione precedente in qualsiasi momento.
Domande
Per qualsiasi domanda su questa informativa o sui dati che deteniamo, scrivete a contact@contensu.com. Risponde una persona.