Privacy Policy

Privacy Policy conforme a GDPR e CCPA.

1. Titolare del Trattamento

Il titolare del trattamento per questo sito web è: Lead Machine Open Source Project c/o Lead Machine Contributors Via Privacy 1, 20121 Milano MI — Italia Partita IVA: IT00000000000 Email: axsen_kurtoski@financier.com Per questioni relative alla presente Privacy Policy, è possibile contattare il Titolare in qualsiasi momento all'indirizzo email sopra indicato.

2. Categorie di Dati Raccolti

Lead Machine raccoglie il minimo assoluto di dati personali. In pratica, solo quanto segue: a) Dati dei moduli di contatto: se compili volontariamente un modulo di contatto (richiesta demo, partnership, segnalazione bug, waitlist), raccogliamo il nome e l'indirizzo email che fornisci. Il trattamento si basa esclusivamente sul tuo consenso esplicito e opt-in. b) Log server: i nostri host web (Vercel, GitHub Pages) possono conservare log di connessione transitori basati su IP per un massimo di 7 giorni per pure finalità di sicurezza/anti-abuso. Non abbiamo accesso a questi log a meno che una richiesta legale non obblighi l'host a fornirli. c) Non raccogliamo esplicitamente: — Analitiche di terze parti (nessun Google Analytics, nessun GA4, nessun Matomo, nessun Plausible) — Cookie di tracciamento pubblicitario o di marketing (nessun Meta Pixel, nessun LinkedIn Insight, nessun Twitter/X Ads) — Profilazione comportamentale dell'utente di qualsiasi tipo — Tracciamento cross-device — Dati finanziari (non trattiamo pagamenti per la versione base gratuita)

3. Finalità del Trattamento

Il Titolare del Trattamento tratta i dati personali esclusivamente per le seguenti finalità: — Risposta alle richieste di contatto: quando ci scrivi o invii un modulo, usiamo i tuoi dati per rispondere. Punto. — Gestione delle chiavi di licenza per build personalizzate, se presenti: le licenze a vita (ove applicabili) sono associate all'email dell'acquirente per la verifica. Le chiavi di licenza stesse sono codici alfanumerici pseudonimi. — Sicurezza & anti-abuso: log IP transitori trattati dai nostri provider di hosting esclusivamente per prevenire attacchi DDoS, brute-force e spam. — Conformità a un obbligo legale: ove siamo obbligati da norme UE o nazionali vincolanti a produrre documentazione.

4. Base Giuridica del Trattamento

Il trattamento si basa su uno o più dei seguenti, come applicabile ai sensi dell'art. 6 GDPR: (a) Consenso esplicito, specifico e revocabile (art. 6(1)(a)) — per l'invio di moduli di contatto e l'iscrizione a waitlist. Puoi revocare il consenso in qualsiasi momento scrivendo a axsen_kurtoski@financier.com. (b) Esecuzione di un contratto o misure precontrattuali (art. 6(1)(b)) — se acquisti una build personalizzata o un incarico di consulenza da noi. (c) Conformità a un obbligo legale (art. 6(1)(c)) — es. conservazione di documenti fiscali. (d) Interessi legittimi (art. 6(1)(f)) — solo nel caso limitato di log di sicurezza/anti-abuso a livello server. Bilanciamo questi interessi con i tuoi diritti e riteniamo l'impatto minimo (transitori, non profilati, mai usati per marketing).

5. Conservazione dei Dati

Le categorie di dati sono conservate per i seguenti periodi massimi: — Invii di moduli di contatto (nome + email): 36 mesi dall'ultima interazione con te. Questo ci permette di riconoscere le conversazioni riprese. Dopo 36 mesi, cancelliamo permanentemente. — Record di chiavi di licenza (solo build personalizzate): 10 anni dall'acquisto, per evasione di future richieste di riattivazione. Le chiavi stesse sono codici alfanumerici di 16 caratteri che non rivelano nulla senza il DB corrispondente. — Log di sicurezza a livello host transitori: fino a 7 giorni (fuori dal nostro controllo). — Record finanziari/clienti relativi a consulenza pagata o build personalizzate: 10 anni secondo il diritto civile e fiscale italiano (art. 2220 c.c., art. 3 D.P.R. 600/1973).

6. I Tuoi Diritti (Articoli 15–22 GDPR)

Ai sensi del Regolamento Generale sulla Protezione dei Dati UE (e di leggi comparabili come il CCPA), hai i seguenti diritti, gratuitamente: — Diritto di accesso (art. 15): puoi richiedere conferma dell'esistenza o meno di un trattamento dei tuoi dati e ottenerne una copia. — Diritto di rettifica (art. 16): correggere dati inaccurati o incompleti. — Diritto alla cancellazione («diritto all'oblio», art. 17): richiedere la cancellazione, fatte salve le eccezioni di conservazione legale. — Diritto alla limitazione (art. 18): sospendere il trattamento in determinati casi. — Diritto alla portabilità dei dati (art. 20): ricevere i tuoi dati in un formato leggibile da macchina. — Diritto di opposizione (art. 21): opporti al trattamento basato su interessi legittimi. — Diritto di revocare il consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento basato sul consenso prima della revoca. — Diritto di proporre reclamo a un'autorità di controllo. Come esercitare: scrivi a axsen_kurtoski@financier.com con oggetto «Richiesta GDPR». Rispondiamo entro 30 giorni di calendario.

7. Cookie

Esiste una Cookie Policy dedicata su /cookies. Impostiamo solo 3 (tre) cookie first-party strettamente necessari. Nessun cookie di tracciamento, nessun cookie di marketing, nessun cookie di terze parti di alcun tipo viene impostato da questo sito web.

8. Trasferimenti Internazionali (Extra-UE)

Nella misura in cui qualsiasi trattamento comporti un trasferimento di dati personali al di fuori dello Spazio Economico Europeo, ci basiamo esclusivamente su uno dei seguenti: (a) Clausole Contrattuali Standard (SCC / Standardvertragsklauseln) come adottate dalla Commissione Europea (Decisione 2021/914 e successive); (b) Decisioni di adeguatezza (es. UK IDTA, Svizzera FAIA, Giappone APPI); (c) Consenso esplicito, informato e opt-in (art. 49(1)(a) GDPR) dopo che sei stato specificamente informato dei rischi. Non trasferiamo mai dati personali negli Stati Uniti senza SCC + misure tecniche supplementari documentate (crittografia end-to-end a riposo e in transito).

9. Autorità di Controllo

L'autorità di controllo capofila per Lead Machine è il Garante per la Protezione dei Dati Personali (www.garanteprivacy.it). Puoi proporre reclamo in qualsiasi momento, in qualsiasi lingua UE, al Garante o al DPA della tua residenza abituale, del luogo di lavoro o del luogo dell'illecito addebitato.

10. Modifiche alla Presente Policy

Ci riserviamo il diritto di modificare la presente Privacy Policy in qualsiasi momento. Le modifiche materiali saranno segnalate con un banner in homepage per 30 giorni dopo la pubblicazione, e la data «Ultimo aggiornamento» in cima a questa pagina sarà incrementata. L'uso continuato del sito dopo le modifiche costituisce accettazione.