Privacy Policy
Ultima modifica: 02/05/2026 · Versione 2.0 · Conforme a Regolamento UE 2016/679 (GDPR), D.Lgs. 196/2003 (Codice Privacy IT) e Regolamento UE 2024/1689 (AI Act)
In sintesi: rispettiamo la tua privacy. Trattiamo solo i dati strettamente necessari, ti diciamo sempre cosa facciamo, ti chiediamo il consenso quando serve, e puoi cancellare o esportare i tuoi dati in qualsiasi momento scrivendo a privacy@omnilink.it.
1. Titolare del trattamento
Il Titolare del trattamento dei tuoi dati personali è:
Omnilink S.r.l.
Sede legale: Via Catalani, 44 — 70022 Altamura (BA), Italia
P.IVA / Codice Fiscale: 05555710721
PEC: omnilink@pec.it
Email Privacy: privacy@omnilink.it
Tel: +39 080 579 9208
2. Responsabile della Protezione dei Dati (DPO)
Per qualsiasi questione relativa al trattamento dei dati o per esercitare i tuoi diritti puoi scrivere al nostro Data Protection Officer: dpo@omnilink.it
3. Quali dati trattiamo
A seconda del servizio che utilizzi, possiamo trattare:
- Dati anagrafici e di contatto: nome, cognome, email, telefono, azienda, ruolo, dimensione azienda (forniti da te tramite form di contatto, AI Assessment, newsletter, richiesta preventivo).
- Dati di navigazione: indirizzo IP, user agent, pagine visitate, durata visita, sorgente di traffico (raccolti tramite log server e — solo previo consenso — strumenti analytics).
- Dati relativi all'AI Assessment: risposte al questionario, score, livello di maturità AI calcolato.
- Dati di interazione con il chatbot: messaggi inviati al chatbot AI (Claude di Anthropic), conservati anonimizzati per migliorare il servizio.
- Dati commerciali e di fatturazione: per i clienti, dati fiscali e di pagamento (P.IVA, indirizzo fatturazione, conti bancari per IBAN bonifico).
Categorie particolari di dati: non trattiamo intenzionalmente categorie particolari di dati personali (art. 9 GDPR — dati relativi a salute, opinioni politiche, fede religiosa, ecc.). Se invii spontaneamente tali informazioni nei form, le rimuoveremo.
4. Finalità e base giuridica del trattamento
| Finalità | Base giuridica (GDPR) | Periodo conservazione |
|---|---|---|
| Riscontro a richieste di contatto / preventivo | Art. 6.1.b — esecuzione misure precontrattuali su richiesta dell'interessato | 24 mesi dall'ultimo contatto |
| Erogazione AI Assessment + invio report PDF | Art. 6.1.b — esecuzione del servizio richiesto | 36 mesi |
| Newsletter marketing | Art. 6.1.a — consenso espresso (revocabile) | Fino a revoca consenso |
| Esecuzione contratti di consulenza | Art. 6.1.b — esecuzione contratto | 10 anni (obblighi fiscali) |
| Adempimenti fiscali / fatturazione | Art. 6.1.c — obbligo legale | 10 anni |
| Sicurezza informatica / log server | Art. 6.1.f — legittimo interesse | 12 mesi |
| Analytics aggregato (solo se acconsentito) | Art. 6.1.a — consenso | 14 mesi |
5. Destinatari dei dati
I tuoi dati possono essere comunicati, sempre nel rispetto del GDPR, ai seguenti soggetti:
- Personale autorizzato di Omnilink S.r.l. (commerciale, tecnico, amministrazione), formato sulla privacy.
- Provider hosting: OVHcloud Italia S.r.l. (server in UE — Roubaix, FR e Milano, IT).
- Provider email: Brevo / Sendinblue (Francia, UE).
- CRM: HubSpot Inc. (USA — clausole contrattuali standard UE-USA Data Privacy Framework).
- Provider AI: Anthropic PBC (USA — clausole contrattuali standard) per il chatbot. I dati conversazionali NON vengono usati per addestrare il modello. Anthropic dichiara di non conservare i dati API oltre 30 giorni per finalità di sicurezza.
- Consulenti per adempimenti contabili e fiscali (commercialista, revisore).
- Autorità giudiziarie e di controllo nei casi previsti dalla legge.
Non vendiamo i tuoi dati. Non li cediamo a terzi per finalità di marketing di terzi.
6. Trasferimento dati extra-UE
Quando trasferiamo dati al di fuori dello Spazio Economico Europeo (es. HubSpot, Anthropic) lo facciamo solo verso Paesi che la Commissione Europea ha riconosciuto adeguati o sulla base delle Clausole Contrattuali Standard (SCC) approvate dalla Commissione UE. I provider USA aderiscono al EU-US Data Privacy Framework. Ti garantiamo che i tuoi dati sono protetti con lo stesso standard previsto in Europa.
7. I tuoi diritti (artt. 15-22 GDPR)
In ogni momento puoi esercitare gratuitamente i seguenti diritti:
- Diritto di accesso (art. 15): ottenere conferma dell'esistenza di dati che ti riguardano e ricevere copia.
- Diritto di rettifica (art. 16): chiedere la correzione di dati inesatti o incompleti.
- Diritto alla cancellazione / "diritto all'oblio" (art. 17): chiedere la cancellazione dei tuoi dati nei casi previsti.
- Diritto di limitazione (art. 18): chiedere la limitazione del trattamento.
- Diritto alla portabilità (art. 20): ricevere i tuoi dati in formato strutturato e trasmetterli a un altro titolare.
- Diritto di opposizione (art. 21): opporti al trattamento basato su legittimo interesse o per marketing diretto.
- Diritto di revoca del consenso: revocare in qualsiasi momento i consensi prestati, senza pregiudicare la liceità dei trattamenti precedenti.
- Diritto di non essere sottoposto a decisioni automatizzate (art. 22): nessun tuo dato viene utilizzato per profilazione automatizzata che produca effetti giuridici significativi senza intervento umano.
- Diritto di reclamo: proporre reclamo al Garante per la protezione dei dati personali o all'autorità di controllo del tuo Stato membro UE.
Per esercitare questi diritti puoi:
- Usare il form online: 🛡️ Esercita i tuoi diritti GDPR (procedura guidata con verifica email — risposta entro 30 giorni)
- Scrivere a privacy@omnilink.it
- Scrivere al DPO dpo@omnilink.it
Risponderemo entro 30 giorni (estendibili a 60 in casi complessi). Tutti i consensi prestati e le richieste GDPR sono tracciati in un registro immutabile con timestamp, IP e versione della Privacy Policy in vigore al momento del consenso.
8. Cookie
Per informazioni sui cookie utilizzati e sulle tue scelte consulta la Cookie Policy.
9. Sicurezza dei dati
Adottiamo misure tecniche e organizzative adeguate per proteggere i tuoi dati: cifratura TLS 1.3 in transito, cifratura at-rest, autenticazione a due fattori per gli accessi amministrativi, log di audit, backup regolari, principio del minimo privilegio, formazione periodica del personale, valutazioni d'impatto privacy (DPIA) per i trattamenti a rischio elevato.
10. Trattamenti che coinvolgono l'AI (AI Act)
I servizi che offriamo utilizzano sistemi di Intelligenza Artificiale. In conformità al Regolamento UE 2024/1689 (AI Act):
- Manteniamo un registro dei sistemi AI consultabile su richiesta presso il Trust Center.
- Classifichiamo ogni sistema AI per livello di rischio (minimo, limitato, alto).
- Per sistemi a "rischio limitato" (es. chatbot) ti informiamo chiaramente che stai interagendo con un'AI.
- Garantiamo human-in-the-loop per decisioni significative.
- I dati che fornisci al chatbot non vengono usati per addestrare modelli AI.
- Puoi sempre richiedere intervento umano scrivendo a ai@omnilink.it.
11. Minori
I nostri servizi sono rivolti esclusivamente a soggetti maggiorenni in ambito B2B. Non raccogliamo consapevolmente dati di minori di 16 anni. Se sei un genitore e ritieni che tuo figlio ci abbia fornito dati, scrivi a privacy@omnilink.it: rimuoveremo immediatamente.
12. Modifiche a questa informativa
Possiamo aggiornare questa Privacy Policy. Le modifiche sostanziali ti saranno comunicate via email (se sei iscritto alla newsletter o cliente). La data dell'ultima modifica è indicata in alto. Ti consigliamo di consultarla periodicamente.
13. Contatti
Per qualsiasi domanda su questa Privacy Policy o sul trattamento dei tuoi dati:
- 📧 Email Privacy: privacy@omnilink.it
- 🛡 DPO: dpo@omnilink.it
- 📬 Posta: Omnilink S.r.l. — Att.ne DPO — Via Catalani, 44 — 70022 Altamura (BA), Italia
- 📞 Telefono: +39 080 579 9208 (lun-ven 9:00-18:00)