Protezione dei dati

La protezione dei tuoi dati personali è una priorità assoluta. I nostri Termini di protezione dei dati (sito Web) indicano il tipo, la portata e lo scopo della raccolta, dell'elaborazione e dell'utilizzo dei tuoi dati personali sul nostro sito Web.

Puoi anche consultare o scaricare le nostre Standard Contractual Clauses (EU SCC/DPA) e le nostre Linee guida sulla sicurezza informatica (misure tecniche e organizzative).

Informazioni sul trattamento dei dati del cliente/partner

Leggi ora

Informativa privacy del sito web

Versione: 1/2026, ultimo aggiornamento: Agosto 31, 2026

 

Grazie per il vostro interesse e per la visita al nostro sito web. Quanto segue serve a informarvi sulla gestione dei vostri dati in conformità all'Articolo 13 del Regolamento Generale sulla Protezione dei Dati (GDPR).

 

1. Informazioni su questa informativa privacy

Questa sezione spiega come è strutturato l'Informativa Privacy e definisce i termini chiave che utilizziamo in tutto il documento. Fornisce un percorso di lettura così puoi saltare alle parti che ti riguardano.

 

(a) Cosa abbiamo fatto per aiutarti a fruire questa Informativa Privacy?

Sappiamo che le informative privacy possono essere lunghe e tecniche. Abbiamo strutturato questa informativa attraverso una serie di domande e risposte affinché tu posca trovare rapidamente le informazioni che per te sono più importanti.

L'Informativa Privacy è suddivisa in sezioni numerate. Le Sezioni da 1 a 4 e da 6 a 11 si applicano a tutti. La Sezione 4 spiega quali dati personali raccogliamo. La Sezione 5 contiene parti modulari che descrivono come trattiamo i dati a seconda di chi sei – un visitatore del sito web, un candidato, un cliente o utente cliente, un contatto d'affari o un fornitore o partner. Devi solo leggere il paragrafo della Sezione 5 che ti riguarda.

Per aiutarti a identificare le parti più rilevanti, suggeriamo i seguenti percorsi di lettura:

  • Se stai navigando sul nostro sito web: leggi le Sezioni 1, 2, 3, il paragrafo "Utenti del sito web" della Sezione 5, e le Sezioni 6, 7, 8, 9, 10 e 11.
  • Se ti sei candidato per un ruolo: leggi le Sezioni 1, 2, 3, 4, il paragrafo "Candidati per lavoro" della Sezione 5 e le Sezioni da 6 a 11.
  • Se sei un cliente o un utente cliente dei nostri servizi: leggi le Sezioni 1, 2, 3, 4, il paragrafo "Clienti e utenti clienti" della Sezione 5, e le Sezioni da 6 a 11. Potresti anche voler consultare il nostro Trust Center, che include le nostre Clausole Contrattuali Standard e le Linee Guida sulla Sicurezza IT.
  • Se sei un contatto commerciale, fornitore o partner: leggi le Sezioni 1, 2, 3, 4, la parte pertinente della Sezione 5 e le Sezioni da 6 a 11.

 

Quando usiamo un termine definito (ad esempio, "dati personali" o "trattamento"), gli attribuiamo il significato previsto dalla legge applicabile sulla protezione dei dati – principalmente il Regolamento Generale sulla Protezione dei Dati dell'UE ("GDPR UE"), il Regolamento Generale sulla Protezione dei Dati del Regno Unito ("GDPR UK"), la Legge Federale Svizzera sulla Protezione dei Dati (inclusa la versione rivista) ("FADP"), la Legge cinese sulla Protezione delle Informazioni Personali ("PIPL"), la Legge giapponese sulla Protezione delle Informazioni Personali ("APPI"), la legge sulla Protezione dei Dati Personali di Singapore ("PDPA") e le leggi federali e statali sulla privacy applicabili negli Stati Uniti. Quando queste leggi danno significati diversi a concetti simili, applichiamo la definizione che garantisce un livello di protezione più elevato.

Questa Informativa Privacy utilizza riferimenti a specifici articoli del GDPR UE (ad esempio, "Articolo 6(1)(a) GDPR UE") come formato principale di citazione perché la nostra sede centrale si trova in Germania e il GDPR UE è il quadro di riferimento per il nostro gruppo. Quando tali riferimenti sono rilevanti per individui nel Regno Unito, devono essere letti come inclusivi delle disposizioni equivalenti del GDPR del Regno Unito (che ha mantenuto il testo del GDPR UE così com'era immediatamente prima che fosse incorporato nella legge britannica dall'European Union (Withdrawal) Act 2018 e dal GDPR UK). Lucanet è pienamente conforme al GDPR UK e a tutte le altre leggi e ai regolamenti sulla protezione dei dati applicabili che riguardano le sue operazioni commerciali globali.

 

(b) Quali termini chiave utilizziamo in questa Informativa Privacy?

Le seguenti definizioni si applicano in tutto questa informativa:

  • "Lucanet", "noi" e "nostri" indicano Lucanet AG e le società all'interno del gruppo Lucanet, come ulteriormente descritto nella Sezione 2 di seguito.
  • "Dati personali" significa qualsiasi informazione relativa a una persona fisica identificata o identificabile (un "soggetto dati"). Ai fini di PIPL e APPI, "informazioni personali" ha un significato equivalente. Ai fini della maggior parte delle leggi statali sulla privacy degli Stati Uniti, "informazioni personali" sono definite in modo più ampio e includono informazioni che identificano, si riferiscono, descrivono, sono ragionevolmente in grado di essere associate o potrebbero ragionevolmente essere collegate a un consumatore o a un nucleo familiare.
  • "Trattamento" significa qualsiasi operazione o insieme di operazioni eseguito su dati personali, inclusa raccolta, registrazione, organizzazione, strutturazione, archiviazione, adattamento, recupero, consultazione, uso, divulgazione, allineamento, combinazione, restrizione, cancellazione e distruzione.
  • "Dati sensibili" o "dati di categoria speciale" sono comunemente usati per descrivere dati personali che comportano un rischio maggiore per gli individui se usati in modo improprio. Secondo il GDPR UE, significa dati personali che rivelano origine razziale o etnica, opinioni politiche, convinzioni religiose o filosofiche, appartenenza a sindacati, dati genetici, dati biometrici trattati per identificare univocamente, dati relativi alla salute o dati relativi alla vita sessuale o all'orientamento sessuale di una persona; i dati relativi alle condanne e ai reati penali sono regolati separatamente ma spesso trattati come altrettanto sensibili. Secondo il PIPL, "informazioni personali sensibili" comprende, tra le altre cose, dati biometrici, convinzioni religiose, dati medici e sanitari, informazioni sui conti finanziari, dati di tracciamento o localizzazione e qualsiasi informazione personale di minori di età inferiore ai 14 anni. Secondo le recenti leggi statali sulla privacy degli Stati Uniti, "informazioni personali sensibili" o "sensibili" generalmente includono molte delle stesse categorie e, in molti stati, coprono anche la geolocalizzazione precisa, la cittadinanza o lo status di immigrazione, e le credenziali di accesso all'account come i dettagli dei log relativi agli account.
  • "Titolare" indica la parte che determina le finalità e i mezzi di trattamento dei dati personali (equivalente a "business" ai sensi del California Consumer Privacy Act 2018 ("CCPA") e "gestore di informazioni personali" secondo il PIPL).
  • "Responsabile indica una parte che tratta i dati personali per conto di un titolare (equivalente a "fornitore di servizi" o "contraente" secondo molte leggi statali degli Stati Uniti, "parte fiduciaria" secondo il PIPL e "intermediario dati" secondo la PDPA).
  • "Contitolare" indica due o più contitolari che determinano congiuntamente le finalità e i mezzi di trattamento.
  • "Sub-responsabile" indica un responsabile incaricato da un altro responsabile per assistere nel trattamento per conto dello stesso titolare
  • "Valutazione di Impatto sulla Protezione dei Dati" ("DPIA") indica il processo di valutazione del rischio necessario per le attività di trattamento che possono risultare in un rischio elevato per i diritti e le libertà degli interessati.
  • "Trasferimento internazionale" significa un trasferimento di dati personali da una giurisdizione all'altra, dove ciò comporta ulteriori requisiti legali.
  • "Servizi" indica i prodotti e servizi software di Lucanet, compresi il Lucanet.Cloud, Lucanet.Financial OLAP Server, Lucanet.Financial Warehouse, AMANA reporting and tax software e Lucanet.Consulting services.

2. Chi siamo e come puoi contattarci? 

Questa sezione identifica l'entità del gruppo Lucanet responsabile dei tuoi dati personali e se agiamo come responsabile, processore, congiunto controller o sub-trattatore. Ti fornisce i dati di contatto dell'entità interessata, del nostro Responsabile della Protezione dei Dati e di altri contatti per la protezione dei dati.

 

(a) Chi ha la responsabilità dei tuoi dati personali?

Lucanet è un gruppo internazionale di società che fornisce software e servizi di consulenza in materia di consolidamento finanziario, pianificazione, gestione degli obblighi di divulgazione, contabilità dei leasing, gestione bancaria, gestione della liquidità e rendicontazione ESG. Per oltre 25 anni siamo stati partner di fiducia per più di 6.000 brand in 50 paesi.

Lucanet AG e le altre società del gruppo Lucanet elencate di seguito sono congiuntamente responsabili di alcune attività di trattamento comuni (come l'amministrazione interna del gruppo delle Risorse Umane ("HR"), la finanza e i sistemi di Customer Relationship Management ("CRM").

Per altri processi, l'entità Lucanet con cui hai un rapporto — tipicamente l'entità vendita Lucanet indicata nel tuo contratto come cliente — agisce come autonomo titolare del trattamento.

 

(b) Quale entità Lucanet è responsabile verso di te?

Determinare quale entità Lucanet sia principalmente responsabile del trattamento dei tuoi dati personali dipende sia dalla tua posizione geografica sia dalla natura del tuo rapporto con noi. Le entità del gruppo che attualmente fanno parte del gruppo Lucanet sono elencate di seguito e possono essere identificate tramite l’imprint o la scheda Location; qualunque entità così identificata sarà considerata il titolare del trattamento responsabile delle attività di trattamento dei dati descritte di seguito.

 

RegioneEntitàIndirizzo principale
GermaniaLucanet AG (società madre operativa)Karl-Liebknecht-Str. 14, 10178 Berlino
Regno UnitoLucanet (UK) Limited20 North Audley Street, Londra, W1K 6WE

 

Se sei un cliente, l'entità Lucanet che ha stipulato un contratto con te è indicata nel tuo accordo come cliente. Se sei un candidato, l'entità Lucanet a cui ti candidi è indicata nell'annuncio di lavoro e in qualsiasi offerta di lavoro o contratto successivamente fornito. Se sei un visitatore del sito web, l'entità Lucanet responsabile dei tuoi dati è Lucanet AG.

 

(c) Qual è il ruolo di Lucanet secondo le leggi sulla protezione dei dati?

Il nostro ruolo dipende dalla relazione e dalla natura del processo:

  • Come titolare del trattamento – Agiamo come titolare del trattamento quando determiniamo perché e come vengono trattati i dati personali – ad esempio, quando trattiamo i dati dei candidati, gestiamo i record dei contatti aziendali, gestiamo il nostro sito web, amministriamo i nostri sistemi interni HR e finanziari, o gestiamo i nostri programmi di marketing. Ogni entità Lucanet agisce come titolare del trattamento per gli individui con cui ha una relazione diretta.
  • Come responsabile del trattamento – Quando forniamo ai nostri clienti i servizi Lucanet.Cloud, AMANA o Lucanet.Consulting, agiamo in qualità di responsabile del trattamento per loro conto. Il cliente è il titolare del trattamento dei dati personali che carica o tratta tramite i nostri servizi. L’ambito di tale trattamento è disciplinato dalle Clausole Contrattuali Standard che stipuliamo con ciascun cliente. In qualità di responsabile del trattamento, trattiamo i dati esclusivamente sulla base delle istruzioni documentate del cliente, ricorriamo a sub-responsabili del trattamento solo previa autorizzazione generale del cliente e assistiamo il cliente nel rispondere alle richieste degli interessati e alle richieste delle autorità di controllo.
  • Come sub-responsabile – In alcuni accordi indiretti (ad esempio, quando un rivenditore o partner di implementazione stipula un contratto con il cliente finale e a sua volta coinvolge Lucanet), agiamo come sub-responsabile nell’ambito del rapporto di trattamento principale del partner.

 

(b) Abbiamo un Responsabile della Protezione dei Dati ("DPO")? 

Siamo supportati dal nostro responsabile della protezione dei dati nell'adempimento dei nostri obblighi previsti dalla legge sulla protezione dei dati. I dati di contatto del nostro responsabile per la protezione dei dati sono:

 

Per Lucanet AG & Lucanet Software GmbH:

ASURE Legal Privacy

E-mail: info@asurelegal.com

 

Per tutte le altre entità

Contatto per la Protezione dei Dati:

E-mail: legal@lucanet.com

 

Si prega di indicare il data controller specificato nell'imprint o qui quando si contatta il nostro responsabile della protezione dei dati.

Non per tutte le entità del gruppo Lucanet è stato nominato un DPO. Tuttavia, Lucanet prende molto sul serio la protezione dei dati e la conformità alla privacy in tutte le entità del suo gruppo e ha implementato una governance, politiche e procedure appropriate per garantire che i dati personali vengano gestiti in conformità alle leggi applicabili.

Se hai domande sulla protezione dei dati o desideri esercitare i tuoi diritti, puoi contattare il team legale di Lucanet all'indirizzo email legal@lucanet.com

3. Quali autorità di controllo supervisionano lucanet? 

Questa sezione identifica il Commissario di Berlino come nostra autorità di controllo capofila nell’UE e elenca le autorità di controllo competenti in tutte le 15 giurisdizioni in cui operiamo. La sezione spiega dove puoi presentare un reclamo e come funziona il coordinamento transfrontaliero del meccanismo dello sportello unico.

 

Poiché Lucanet AG è stabilita a Berlino, Germania, e opera in via transfrontaliera all'interno dell'UE, nell'ambito del meccanismo “dello sportello unico" dell'UE la nostra autorità di controllo capofila per i trattamenti transfrontalieri all'interno dell'UE è il Commissario di Berlino. Per i trattamenti strettamente locali in un altro Stato membro dell'UE, l'autorità locale può invece essere competente. Per i trattamenti che si collocano al di fuori dell'ambito del GDPR UE, sarà competente l'autorità non UE pertinente.

Hai il diritto di presentare reclamo a qualsiasi autorità di controllo della protezione dei dati. Secondo il GDPR UE, puoi presentare reclamo all'autorità del paese in cui risiedi abitualmente, dove lavori o dove si è verificata la presunta violazione. Secondo le leggi non-UE, l'autorità competente è indicata di seguito.

 

GiurisdizioneAutorità di controlloContatto
Germania Commissario di Berlino per la Protezione dei Dati e la Libertà di Informazione, competente per Lucanet AG)www.datenschutz-berlin.de
AustriaAutorità per la Protezione dei Datiwww.dsb.gv.at
BelgioAutorité de protection des données / Autorità per la Protezione dei Dati www.autoriteprotectiondonnees.be
FranciaCommissione Nazionale per la Tecnologia dell'Informazione e le Libertà Civiliwww.cnil.fr
ItaliaGarante per la protezione dei dati personali www.garanteprivacy.it
LussemburgoCommissione Nazionale per la Protezione dei Datiwww.cnpd.public.lu
Paesi BassiAutorità Olandese per la Protezione dei Dati www.autoriteitpersoonsgegevens.nl
RomaniaAutorità Nazionale di Supervisione per il Trattamento dei Dati Personaliwww.dataprotection.ro
SpagnaAgenzia Spagnola per la Protezione dei Datiwww.aepd.es
Regno UnitoUfficio del Commissario per l'Informazione www.ico.org.uk
SvizzeraCommissario federale per la protezione dei dati e l'informazionewww.edoeb.admin.ch
SingaporeCommissione per la Protezione dei Dati Personali www.pdpc.gov.sg
GiapponeCommissione per la Protezione delle Informazioni Personaliwww.ppc.go.jp
CinaAmministrazione del Cyberspazio della Cina www.cac.gov.cn
Stati Uniti Ufficio del Procuratore Generale dello Stato nello stato rilevante; Commissione Federale per il Commerciowww.naag.org; www.ftc.gov

4. Che tipo di dati personali raccogliamo? 

Questa sezione descrive le categorie di dati personali che raccogliamo – dai dati di identificazione, contatti e account a dati di utilizzo, marketing, selezione del personale e dati caricati dai clienti. Ti indica da dove provengono i dati e a quali categorie di individui si applica questa Informativa Privacy.


(a) Quali categorie di dati personali raccogliamo?  

A seconda del tuo rapporto con noi, potremmo raccogliere le seguenti categorie di dati personali. Raccogliamo solo i dati di cui abbiamo bisogno per la finalità specifica, in linea con il principio di minimizzazione dei dati.

Il livello di dettaglio varia – per un visitatore occasionale del sito web, il volume di dati è minimo (log di utilizzo e, con consenso, dati sui cookie); per un cliente utente autorizzato, i dati possono includere le credenziali dell'account e i log delle azioni intraprese nel servizio.

Esempi delle categorie di dati personali che raccogliamo sono i seguenti:

  • Dati di identificazione e di contatto – nome e cognome, indirizzo email aziendale, numero di telefono aziendale, titolo di lavoro, datore di lavoro, indirizzo aziendale, profilo professionale (ad esempio LinkedIn) e indirizzo di corrispondenza.
  • Dati di account e credenziali – nome utente, password hashate, token di autenticazione, metadati di autenticazione multifattore, permessi e ruoli dell'account utente, informazioni sulle sessioni e metadati di audit trail per i portali Lucanet.Cloud e dei clienti/partner.
  • Dati di comunicazione – il contenuto delle email, ticket di supporto, invio di moduli di contatto, chat dei meeting online, domande e risposte webinar e registrazioni di webinar a cui hai dato il consenso.
  • Dati contrattuali e di fatturazione – termini commerciali, ordini di acquisto, cronologia ordini e pagamenti, dettagli del conto bancario e numeri di identificazione fiscale dove richiesto per il pagamento, numeri IVA e dati di controllo creditizio quando applicabile.
  • Dati di utilizzo e tecnici – dati di log, indirizzo IP, tipo di dispositivo, sistema operativo, tipo e versione del browser, URL di provenienza, pagine visitate, funzionalità utilizzate, timestamp, stato di accesso e dati di errore.
  • Dati di marketing – preferenze di marketing e comunicazione, stato dell'abbonamento alla newsletter, partecipazione agli eventi, risposte alle campagne e metriche di engagement.
  • Dati di selezione – CV, lettera di presentazione, referenze e risposte alle referenze, qualifiche, certificazioni, storia lavorativa, documentazione comprovante il diritto al lavoro (right to work), aspettative salariali, note e registrazioni dei colloqui (dove hai acconsentito), risultati psicometrici o di valutazione delle competenze quando rilevante, e risultati dei controlli dei precedenti.
  • Dati caricati dal cliente – quando sei un utente cliente, i dati personali che vengono caricati nel Lucanet.Cloud o AMANA per consolidamento finanziario, pianificazione, reportistica, contabilità dei leasing, gestione bancaria, gestione della liquidità, fiscalità e rendicontazione ESG. Questo può includere i nomi di dipendenti, dirigenti e controparti contenuti nei sistemi di contabilità finanziaria. Elaboriamo questi dati solo come responsabili del trattamento.
  • Dati di partner e fornitori – dettagli aziendali e dei singoli rappresentanti, dati sulle performance commerciali, metriche dei programmi affiliati e registri di due diligence.
  • Dati sensibili / particolari categorie di dati – non raccogliamo intenzionalmente dati sensibili se non quando li fornisci volontariamente durante un processo di selezione (ad esempio, informazioni su uno stato di disabilità grave) o quando i nostri clienti caricano tali dati nei servizi. Separatamente, in alcune giurisdizioni le informazioni finanziarie sono esse stesse classificate come dati sensibili – ad esempio, informazioni sui conti finanziari secondo il PIPL, e un numero di conto finanziario in combinazione con qualsiasi codice di sicurezza o di accesso richiesto secondo diverse leggi statali sulla privacy degli Stati Uniti. Poiché i nostri servizi elaborano dati personali contenuti nei sistemi contabili finanziari dei nostri clienti, tali dati possono costituire dati sensibili in quelle giurisdizioni. Quando ciò accade, applichiamo le restrizioni e le salvaguardie aggiuntive descritte nelle nostre Clausole Contrattuali Standard e nella Linea Guida sulla Sicurezza IT (inclusi la rigorosa limitazione delle finalità, le restrizioni di accesso e la crittografia).

 

(b) Da dove otteniamo i tuoi dati personali?

Raccogliamo dati personali da tre tipi di fonti:

  • Direttamente da te – quando visiti il nostro sito web, invii una richiesta, prenoti una demo, ti iscrivi a un evento, ti abboni alla nostra newsletter, ti candidi per un ruolo o stipuli un contratto con noi.
  • Automaticamente – tramite cookie, pixel e tecnologie simili sui nostri siti web (con consenso), tramite log di applicazioni e server, e tramite telemetria dei nostri servizi utilizzati nel loro normale funzionamento.
  • Da terze parti – da fonti pubbliche (come siti web aziendali, reti professionali e directory aziendali), dai nostri clienti o partner commerciali, dai nostri sub-responsabili (come BrightHire per le registrazioni delle interviste di colloquio), dai fornitori di servizi di controllo dei precedenti (come Zinc Work) e da fornitori terzi di generazione di lead e arricchimento dati, laddove consentito dalla legge applicabile.

 

(c) A quali categorie di individui si applica questa Informativa Privacy?

Questa Informativa Privacy si applica a:

  • Visitatori dei nostri siti web (inclusi www.lucanet.com, domini regionali associati e il nostro Trust Center).
  • Candidati, inclusi candidati spontanei e individui che abbiamo individuato tramite ricerche di talenti.
  • Clienti e utenti autorizzati del Lucanet.Cloud, AMANA e servizi correlati.
  • Contatti commerciali, potenziali clienti e partecipanti ai nostri eventi, webinar e fiere commerciali.
  • Fornitori, consulenti, rivenditori, partner di implementazione e il loro staff.

 

Questa informativa non si applica ai dipendenti del gruppo Lucanet; ai dipendenti viene fornita una distinta Informativa Privacy per Dipendenti quando entrano in azienda.

5. Come trattiamo i tuoi dati personali a seconda di chi sei?

Questa sezione contiene cinque parti modulari che descrivono come trattiamo i dati personali per ciascuna categoria: utenti del sito web, candidati, clienti e utenti clienti, contatti commerciali e potenziali clienti, e fornitori e partner. Solo la parte che riguarda il tuo rapporto con noi deve essere letta.


(a) Utenti del sito web

(i) Quali dati personali raccogliamo da te?

Quando visiti i nostri siti web, trattiamo i dati di utilizzo contenuti nei file di log del server (inclusi URL richiesti, data e ora di accesso, volume di dati, stato dell'accesso, descrizione del browser e del sistema operativo, link di riferimento e indirizzo IP). Conserviamo l'indirizzo IP per un anno per motivi di sicurezza – specificamente per identificare, mitigare e correggere attacchi alla nostra infrastruttura – prima che venga eliminato o anonimizzato. Trattiamo anche dati provenienti da cookie e tecnologie simili, così come qualsiasi dato che invii volontariamente tramite i nostri moduli di contatto, download di white-paper, iscrizioni alla newsletter, richieste demo, iscrizioni agli eventi, strumenti di prenotazione (Microsoft Bookings, Demodesk), strumenti per webinar (GoTo Webinar), portali clienti/partner e la nostra mailing list stampa.

 

(ii) Come li raccogliamo?

La maggior parte dei dati di utilizzo viene raccolta automaticamente quando interagisci con i nostri siti web. Quando utilizziamo cookie opzionali o tecnologie di tracciamento simili (per analisi, pubblicità o contenuti incorporati), li impostiamo solo dopo che hai dato il consenso tramite il nostro banner di consenso Usercentrics, in conformità con l'Articolo 6(1)(a) del GDPR UE. Qualsiasi dato che invii attivamente (tramite modulo, prenotazione o registrazione) viene fornito direttamente da te.

Categorizziamo cookie e tecnologie di tracciamento come segue:

  • Strettamente necessario: necessario per funzionalità di base del sito web (ad esempio gestione sessione, sicurezza, banner di consenso); non è richiesto il consenso.
  • Funzionale: abilitare funzionalità migliorate (ad esempio ricordare la propria preferenza linguistica); è richiesto il consenso.
  • Analytics: ci permettono di capire come vengono utilizzati i nostri siti web (ad esempio Google Analytics, Microsoft Clarity, Hotjar); è richiesto il consenso.
  • Pubblicità e retargeting: permettono a noi e ai nostri partner di offrire pubblicità mirata (ad esempio Google Ads, Microsoft Ads, LinkedIn Insight Tag); è richiesto il consenso. Ciò può comportare la profilazione ai sensi dell'art. 4(4) GDPR europeo.
  • Contenuti incorporati: per video e contenuti simili caricati da fornitori terzi (ad esempio YouTube, Vimeo); è richiesto il consenso prima che i contenuti di terze parti vengano caricati.

 

 

Tecnologie di tracciamento di terze parti a scopo di analisi

Utilizziamo strumenti di analisi web per fornire un layout web che risponda alle esigenze dei nostri utenti. Gli strumenti di analisi web utilizzati sul nostro sito consentono la generazione di profili d'uso compilati sulla base di pseudonimi. Questo avviene memorizzando cookie permanenti sul dispositivo utente e leggendo i loro contenuti, il che ci permette di riconoscere e contare i visitatori di ritorno.

Se hai utilizzato il nostro banner per fornire il tuo consenso, il trattamento dei dati si basa sulla tua dichiarazione di consenso (Sezione 25 (1) TTDSG, Articolo 6 (1 lett. a) GDPR). Puoi revocare la tua dichiarazione di consenso in qualsiasi momento. Per revocare il tuo consenso, clicca semplicemente sul link "cookie settings" nel footer della nostra pagina web, modifica il tuo consenso nella nuova finestra che mostra la Dichiarazione dei Cookie e salva le nuove impostazioni cliccando sul pulsante pertinente.

I rispettivi fornitori mettono a nostra disposizione questi strumenti di analisi web in qualità di responsabili del trattamento ai sensi dell'Articolo 28 GDPR. Per quanto riguarda il trattamento dei dati al di fuori dell'UE o del SEE, si prega di tenere presente che esiste il rischio che le autorità pubbliche accedano ai dati per scopi di sicurezza e sorveglianza senza fornirvi preavviso o rimedi legali. Nel caso in cui abbiate acconsentito che utilizziamo un fornitore in un paese terzo non sicuro, i dati vengono trasmessi a tale terzo paese sulla base dell'Articolo 49 (1 lett. a) GDPR.

 

FornitoreServizio/funzioneLivello di protezione dei dati adeguato
Google LLC (USA)
Google Ireland Limited (Irlanda)
Google AnalyticsClausole standard di protezione dei dati ai sensi dell'articolo 46 (2 lett. c) del GDPR. La trasmissione dei dati si basa anche sull'articolo 49 (1 lett. a) del GDPR. 
Google LLC (USA)
Google Ireland Limited (Irlanda)
Google Optimize (funzioni per i test A/B e per i siti Web) Clausole standard di protezione dei dati ai sensi dell'articolo 46 (2 lett. c) del GDPR. La trasmissione dei dati si basa anche sull'articolo 49 (1 lett. a) del GDPR. 
Microsoft Corporation (USA)Microsoft Ireland Operations Limited (Irlanda)ClarityClausole standard di protezione dei dati ai sensi dell'articolo 46 (2 lett. c) del GDPR. La trasmissione dei dati si basa anche sull'articolo 49 (1 lett. a) del GDPR. 
Hotjar Ltd. (Malta)HotjarTrattamento esclusivamente all'interno dell'UE/SEE 

Impartner Inc.
(USA)

Utilizzo del portale partner, dati di utilizzo degli utenti Clausole standard di protezione dei dati ai sensi dell'articolo 46 (2 lett. c) del GDPR. La trasmissione dei dati si basa anche sull'articolo 49 (1 lett. a) del GDPR. 

Snowplow Analytics Ltd 
(Regno Unito)

Servizio di Web tracking e analisi Addendum al trattamento dei dati, clausole standard di protezione dei dati ai sensi dell'articolo 46 (2 lett. c) del GDPR. La trasmissione dei dati si basa anche sull'articolo 49 (1 lett. a) del GDPR. 

Tecnologie di tracciamento di terze parti a scopo pubblicitario

Utilizziamo tecnologie di tracciamento cross-device per offrirti pubblicità mirata su altre pagine Internet e per determinare l'efficacia delle nostre misure pubblicitarie.

Se hai utilizzato il nostro banner per fornire il consenso, il trattamento dei dati si basa sulla tua dichiarazione di consenso. Il tuo consenso è volontario e puoi revocarlo in qualsiasi momento.

 

Come funziona il tracciamento?

Quando visiti le nostre pagine web, i fornitori terzi specificati di seguito possono accedere ai dati di ritorno del visitatore archiviati dal tuo browser o dispositivo utente (e.g. una cosiddetta impronta digitale (fingerprint) del browser), analizzare il tuo indirizzo IP, memorizzare o leggere gli identificatori di ritorno dei visitatori sul tuo dispositivo utente (e.g. cookie) o accedere a singoli pixel di tracciamento.

I fornitori terzi possono utilizzare gli identificatori individuali per riconoscere il tuo dispositivo utente quando visiti altre pagine Internet. Potremmo incaricare i fornitori terzi di fornirti contenuti pubblicitari relativi alle pagine che hai visitato sul nostro sito web.

Utilizziamo solo dati anonimizzati o dati di livello aziendale per personalizzare i nostri sforzi pubblicitari su piattaforme come Google Ads. Questi dati non permettono di trarre conclusioni su singole persone e non contengono alcuna informazione personale.

Utilizziamo tecnologie pubblicitarie e di retargeting fornite da partner selezionati per misurare l'efficacia delle nostre campagne, mostrare pubblicità agli utenti che hanno già visitato il nostro sito web e raggiungere nuovi utenti interessati ai nostri servizi. Quando supportato dal rispettivo fornitore, questo può includere funzionalità pubblicitarie avanzate come Custom Audiences (Audience Personalizzate) e Lookalike Audiences (Audience Simili).

Sulla base del tuo consenso preventivo, pixel pubblicitari e tecnologie simili possono raccogliere o trasmettere dati come identificatori online, informazioni su dispositivi e browser, visualizzazioni di pagina, informazioni sul sito di provenienza ed eventi di conversione. Questo può permettere a noi e ai nostri partner di riconoscere i visitatori del sito web, assegnare loro ad audience pubblicitarie e identificare utenti i cui interessi o comportamenti potrebbero essere simili a quelli dei nostri visitatori o clienti attuali. Ciò può comportare profilazione ai sensi dell'art. 4(4) GDPR.

Ulteriori informazioni sui fornitori rilevanti e sul relativo trattamento dei dati sono riportate nella tabella sopra. Puoi ritirare il tuo consenso in qualsiasi momento con effetto futuro tramite le nostre Cookie Settings.

 

Fornitore 

Servizio/funzione 

Livello di protezione dei dati adeguato 

Google LLC (USA)
Google Ireland Limited (Irlanda)

Google Ads

Clausole standard di protezione dei dati ai sensi dell'articolo 46 (2 lett. c) del GDPR. La trasmissione dei dati si basa anche sull'articolo 49 (1 lett. a) del GDPR. 

Microsoft Corporation (USA)

Microsoft Ads

Clausole standard di protezione dei dati ai sensi dell'articolo 46 (2 lett. c) del GDPR. La trasmissione dei dati si basa anche sull'articolo 49 (1 lett. a) del GDPR. 

Meta Platforms, Inc (USA)
Meta Platforms Ireland Ltd (Irlanda)

Meta Pixel

Clausole standard di protezione dei dati ai sensi dell'articolo 46 (2 lett. c) del GDPR. La trasmissione dei dati si basa anche sull'articolo 49 (1 lett. a) del GDPR. 

Twitter Inc. (USA)
Twitter International Company (Irlanda)

Twitter Ads

Clausole standard di protezione dei dati ai sensi dell'articolo 46 (2 lett. c) del GDPR. La trasmissione dei dati si basa anche sull'articolo 49 (1 lett. a) del GDPR. 

LinkedIn Corporation (USA)
LinkedIn Ireland Unlimited Company (Ireland)

LinkedIn Insight Tag 

Retargeting 

Clausole standard di protezione dei dati ai sensi dell'articolo 46 (2 lett. c) del GDPR. La trasmissione dei dati si basa anche sull'articolo 49 (1 lett. a) del GDPR. 
StackAdapt Inc. (Canada)
StackAdapt UK Limited
Pixel Clausole contrattuali standard ai sensi dell'articolo 46, paragrafo 2, lettera c) del GDPR. Il trasferimento dei dati si basa anche sull'articolo 49, paragrafo 1, lettera a) del GDPR
Meta Platforms, Inc. (USA)
Meta Platforms Ireland Limited (Ireland)
Meta Pixel (Custom Audiences and Lookalike Audiences)Clausole contrattuali standard ai sensi dell'articolo 46, paragrafo 2, lettera c) del GDPR. Il trasferimento dei dati si basa anche sull'articolo 49, paragrafo 1, lettera a) del GDPR
Reddit, Inc. (USA)
Reddit Netherlands B.V. (Netherlands)
Reddit PixelClausole contrattuali standard ai sensi dell'articolo 46, paragrafo 2, lettera c) del GDPR. Il trasferimento dei dati si basa anche sull'articolo 49, paragrafo 1, lettera a) del GDPR
Outbrain Inc. (USA)
Outbrain UK Limited
Outbrain PixelClausole contrattuali standard ai sensi dell'articolo 46, paragrafo 2, lettera c) del GDPR. Il trasferimento dei dati si basa anche sull'articolo 49, paragrafo 1, lettera a) del GDPR
New Work SE (Germany)Xing Pixel Trattamento dei dati esclusivamente all'interno dell'UE/SEE

 

Cosa significa il tracciamento tra più dispositivi?

Se hai utilizzato i tuoi dati personali utente per accedere al tuo account con un fornitore terzo, i rispettivi identificatori di ritorno di visitatore provenienti da browser e dispositivi utente diversi potrebbero essere collegati tra loro. Se, ad esempio, il fornitore terzo ha generato un identificatore separato per il tuo laptop, PC desktop o smartphone, questi identificatori possono essere collegati non appena utilizzi i dati del tuo account utente per accedere al servizio fornito dal fornitore terzo. Questo consente al fornitore terzo di gestire le nostre campagne pubblicitarie su diversi dispositivi utente.

(iii) Perché utilizziamo i dati del sito web e qual è la nostra base giuridica?

Utilizziamo i dati del sito web per fare quanto segue:

  • gestire e proteggere i nostri siti web e sistemi IT – Articolo 6(1)(f) GDPR UE, il nostro legittimo interesse nella fornitura e nel funzionamento sicuro dei nostri sistemi IT, inclusa la rilevazione e la prevenzione di attacchi, frodi e abusi;
  • rispondere a richieste e invio di moduli di contatto – Articolo 6(1)(b) GDPR UE (passaggi precontrattuali) e Articolo 6(1)(f) GDPR UE (nostro interesse a comunicare con le parti interessate);
  • fornire white paper, demo, volantini, newsletter e comunicati stampa – Articolo 6(1)(a) GDPR UE (consenso, incluso doppio opt-in per newsletter e monitoraggio delle newsletter);
  • analizzare l'uso del sito web, gestire pubblicità e personalizzare i contenuti – Articolo 6(1)(a) GDPR UE (consenso, tramite il nostro banner di consenso; puoi revocare il consenso in qualsiasi momento tramite il link "cookie settings" nel footer);
  • gestire i portali clienti e partner – Articoli 6(1)(b) e (f) GDPR UE;
  • organizzare eventi e seminari online – Articolo 6(1)(b) GDPR UE (esecuzione del contratto per l'evento) in combinato disposto dall'articolo 6(1)(f) GDPR UE (organizzazione ed esecuzione efficiente); e
  • condurre sondaggi sulla soddisfazione dei clienti – Articolo 6(1)(a) GDPR UE (consenso) o Articolo 6(1)(f) GDPR UE (nostro interesse nel migliorare i nostri servizi).


 

(iv) Con chi condividiamo i tuoi dati?

Condividiamo i dati del sito web con terzi fornitori di servizi che agiscono come responsabili del trattamento, inclusi fornitori di hosting, content-delivery, analytics, automazione del marketing, gestione del consenso, CRM e fornitori di pubblicità.

I principali fornitori includono:

FornitoreScopo
uvensys GmbH and Adacor Hosting GmbH (Germany)Web hosting
Usercentrics A/S (Denmark)Gestione del consenso
Amazon Web Services, Inc. and Amazon CloudFrontContent delivery
Google LLC and Google Ireland LimitedAnalytics, Tag Manager, Foto e YouTube
Microsoft Corporation and Microsoft Ireland Operations Limited

Chiarezza, pubblicità e prenotazioni

Meta PlatformsMeta Pixel (Pubblico Standard, Personalizzato e Lookalike Audiences)
LinkedInInsight Tag
GoTo Technologies Ireland Unlimited CompanyGoTo Webinar
Vimeo.com, Inc. (USA)Vimeo

Inclusione di altri contenuti e funzioni tecniche di terze parti:

La presentazione del nostro sito web utilizza le funzioni tecniche e i contenuti di fornitori terzi specificati di seguito. L'accesso alle nostre pagine web caricherà successivamente contenuti provenienti da fornitori terzi per tali funzioni tecniche e contenuti. Il fornitore terzo riceverà quindi le informazioni che hai consultato sulla nostra pagina insieme ai rispettivi dati di utilizzo tecnicamente necessari. L'ulteriore trattamento dei dati da parte del fornitore terzo è quindi fuori dalla nostra sfera di controllo.

Se hai utilizzato il nostro banner per concedere il consenso, il trattamento dei dati si basa essenzialmente sulla tua dichiarazione di consenso (Sezione 25 (1) TTDSG, Articolo 6 (1 lett. a) GDPR). Puoi revocare la tua dichiarazione di consenso in qualsiasi momento. Per revocare il consenso, basta cliccare sul link "cookie settings" nel footer della nostra pagina web, modificare il consenso nella nuova finestra contenente la Dichiarazione dei Cookie (Cookie Statement) e salvare le nuove impostazioni cliccando sul pulsante pertinente.

Il trattamento dei dati può, in alcuni casi, servire anche allo scopo di tutelare i nostri legittimi interessi ed è basato sull'Articolo 6 (1 lett. f) GDPR. Il nostro interesse si manifesta nella fornitura delle nostre pagine web e nel funzionamento sicuro dei nostri sistemi IT. Il seguente elenco ti informa sul trattamento specifico dei dati che serve a tutelare i nostri legittimi interessi.

Si prega di notare che l'integrazione di contenuti e funzioni di terze parti porterà al trattamento dei tuoi dati al di fuori dell'UE o del SEE. In alcuni paesi, ciò può comportare il rischio che le autorità pubbliche accedano ai tuoi dati per scopi di sicurezza e sorveglianza senza informarti o offrire rimedi legali. Nei casi in cui tu abbia acconsentito a utilizzare un fornitore in un paese terzo non sicuro, i dati vengono trasmessi al paese terzo non sicuro sulla base dell'Articolo 49 (1 lett. a) GDPR.

 

Fornitore

Servizio/funzione

Livello di protezione dei dati adeguato

Base giuridica per il trattamento dei dati

Amazon Web Services, Inc (USA)
Amazon Web Services EMEA SARL (Lussemburgo)

Amazon CloudFront (rete di distribuzione di contenuti) 

Clausole standard di protezione dei dati ai sensi dell'articolo 46 (2 lett. c) del GDPR. La trasmissione dei dati si basa anche sull'articolo 49 (1 lett. a) del GDPR. 

I dati sono trattati sulla base dell'articolo 6 (1 lett. f) del GDPR 

Cloudflare, Inc. (USA)

Google Tag Manager (fornitura del sistema di gestione dei tag) 

Clausole standard di protezione dei dati ai sensi dell'articolo 46 (2 lett. c) del GDPR. La trasmissione dei dati si basa anche sull'articolo 49 (1 lett. a) del GDPR. 

I dati sono trattati sulla base dell'articolo 6 (1 lett. f) del GDPR 

Google LLC (USA)
Google Ireland Limited (Irlanda)

Google Tag Manager (fornitura del sistema di gestione dei tag) 

Clausole standard di protezione dei dati ai sensi dell'articolo 46 (2 lett. c) del GDPR. La trasmissione dei dati si basa anche sull'articolo 49 (1 lett. a) del GDPR. 

I dati sono trattati sulla base dell'articolo 6 (1 lett. f) del GDPR 

Google LLC (USA)
Google Ireland Limited (Irlanda)

Foto

Clausole standard di protezione dei dati ai sensi dell'articolo 46 (2 lett. c) del GDPR. La trasmissione dei dati si basa anche sull'articolo 49 (1 lett. a) del GDPR. 

I dati sono trattati sulla base dell'articolo 6 (1 lett. f) del GDPR 

HubSpot, Inc. (USA)

HubSpot (supporta i nostri processi di marketing e vendita attraverso il marketing automatizzato) 

Clausole standard di protezione dei dati ai sensi dell'articolo 46 (2 lett. c) del GDPR. La trasmissione dei dati si basa anche sull'articolo 49 (1 lett. a) del GDPR. 

I dati sono trattati sulla base dell'articolo 6 (1 lett. f) del GDPR. Non è possibile revocarli. 

Act-On Software, Inc (USA)

Act-On (supporta i nostri processi di marketing e vendita attraverso il marketing automatizzato) 

Clausole standard di protezione dei dati ai sensi dell'articolo 46 (2 lett. c) del GDPR. La trasmissione dei dati si basa anche sull'articolo 49 (1 lett. a) del GDPR. 

I dati sono trattati sulla base dell'articolo 6 (1 lett. f) del GDPR. Non è possibile revocarli. 

G2.com, Inc. (USA)

G2Crowd (fornitura di un modulo di valutazione del software) 

Clausole standard di protezione dei dati ai sensi dell'articolo 46 (2 lett. c) del GDPR. La trasmissione dei dati si basa anche sull'articolo 49 (1 lett. a) del GDPR. 

I dati sono trattati sulla base dell'articolo 6 (1 lett. f) del GDPR 

Capterra, Inc. (USA)

Capterra (fornitura di un modulo di valutazione del software) 

Standard data protection clauses pursuant to Article 46 (2 lit. c) GDPR. The data transmission is also based on Article 49 (1 lit. a) GDPR

The data is processed on the basis of Article 6 (1 lit. a) GDPR

Oktopost Technologies, Inc. (USA)

Oktopost (fornitura di una piattaforma di gestione dei social media) 

Clausole standard di protezione dei dati ai sensi dell'articolo 46 (2 lett. c) del GDPR. La trasmissione dei dati si basa anche sull'articolo 49 (1 lett. a) del GDPR. 

I dati sono trattati sulla base dell'articolo 6 (1 lett. f) del GDPR 

Liidio Oy (Finlandia)

Leadfeeder (fornitura di un software per la generazione di lead) 

Trattamento esclusivamente all'interno dell'UE/SEE 

I dati sono trattati sulla base dell'articolo 6 (1 lett. f) del GDPR 

Unbounce Marketing Solutions Inc. (Canada)Unbounce (fornitura di landing page) Decisione di adeguatezza ai sensi dell'articolo 45 (1) GDPR I dati sono trattati sulla base dell'articolo 6 (1 lett. f) del GDPR 
PartnerStack Inc. (USA)PartnerStack (programma di affiliazione) Clausole standard di protezione dei dati ai sensi dell'articolo 46 (2 lett. c) del GDPR. La trasmissione dei dati si basa anche sull'articolo 49 (1 lett. a) del GDPR. I dati sono trattati sulla base dell'articolo 6 (1 lett. f) del GDPR 

(b) Candidati

(i) Quali dati personali raccogliamo da te?

Trattiamo i tuoi dati di contatto (nome, indirizzo, e-mail, telefono), CV, lettera di presentazione, certificati e qualifiche, referenze, documentazione sul diritto al lavoro (right-to-work) e qualsiasi altra informazione fornita durante il processo di candidatura (incluse le risposte a eventuali valutazioni o test di competenze). Se divulghi volontariamente dati appartententi ad una categoria particolare (ad esempio, informazioni su uno status di disabilità), li trattiamo sulla base dell'Articolo 9(2)(b) GDPR UE in relazione alle leggi locali in materia di diritto del lavoro.

Quando viene effettuato un controllo dei precedenti, trattiamo anche i risultati di tale controllo. Quando partecipi a un colloquio che registriamo (solo con il tuo consenso), trattiamo i dati audio e video insieme a una trascrizione generata dall'IA.

 

(ii) Come li raccogliamo?

Fornisci la maggior parte di questi dati direttamente tramite il nostro sistema di gestione dei candidati (Greenhouse). Il nostro team di selezione e i responsabili delle assunzioni possono anche contattarti direttamente via e-mail o telefono. Qualora partecipi a un colloquio, noi usiamo Microsoft Bookings o Demodesk per programmarlo e potremmo utilizzare Microsoft Teams o una piattaforma simile per condurlo. Per alcuni ruoli utilizziamo BrightHire per registrare e trascrivere i colloqui — solo con il tuo specifico consenso ai sensi dell'Articolo 6(1)(a) GDPR.

Quando effettuiamo un controllo dei precedenti, utilizziamo Zinc Work come responsabile del trattamento. Zinc può raccogliere dati sulla storia lavorativa, sull'istruzione, sulle referenze e sul diritto al lavoro (right-to-work) per nostro conto, direttamente da te o dai referenti, istituzioni di istruzione ed ex datori di lavoro che nomini. La nostra base giuridica per i controlli dei precedenti è il nostro legittimo interesse a garantire un processo di assunzione equo, sicuro e conforme (Articolo 6(1)(f) GDPR).

 

(iii) Perché li usiamo e qual è la nostra base giuridica?

Utilizziamo i dati del candidato per fare quanto segue:

  • valutare la tua candidatura, gestire il processo di assunzione e comunicare con te – Articolo 6(1)(b) GDPR UE (misure precontrattuali);
  • verificare identità, diritto al lavoro (right-to-work) e referenze – interessi legittimi (Articolo 6(1)(f) GDPR UE) e, ove necessario, obbligo legale (Articolo 6(1)(c) GDPR UE);
  • pianificare i viaggi e rimborsare le spese – Articolo 6(1)(b) GDPR UE (misure precontrattuali);
  • registrare e trascrivere i colloqui – Articolo 6(1)(a) GDPR UE (consenso), che puoi ritirare in qualsiasi momento;
  • conservare le candidature non accettate per future vacanze – Articolo 6(1)(a) GDPR UE (consenso);
  • generare statistiche anonime sulle nostre attività di selezione – Articolo 6(1)(f) GDPR UE (solo su registri anonimizzati); e
  • difenderci contro le pretese legali ai sensi delle leggi sull'uguaglianza e antidiscriminazione – Articolo 6(1)(f) GDPR UE (nostro legittimo interesse ad accertare, esercitare o difendere diritti in sede giudiziaria).


 

(iv) Con chi condividiamo i tuoi dati? 

All'interno di Lucanet, solo il personale che necessita dei tuoi dati per svolgere i propri compiti avrà accesso ad essi (tipicamente il tuo potenziale manager, il partner HR e, dove rilevante, i membri della commissione di selezione).

Al di fuori di Lucanet, condividiamo i dati dei candidati con:

DestinatarioScopo
GreenhouseSistema di gestione dei candidati
Microsoft e DemodeskProgrammazione dei colloqui
BrightHireRegistrazione e trascrizione AI dei colloqui (con consenso)
Zinc WorkControlli dei precedenti
Fornitori di servizi di hosting, manutenzione, supporto, archiviazione e shreddingSupporto generale IT e gestione documentale

 

Ulteriori informazioni su come trattiamo i tuoi dati personali durante il processo di candidatura sono disponibili qui: Trattamento dei dati durante il processo di candidatura qui.

 

(c) Clienti e utenti clienti

(i) Quali dati personali raccogliamo da loro?

Trattiamo i seguenti dati:

  • Dati amministrativi sull'organizzazione cliente: nome della società, dettagli di registrazione fiscale/IVA, termini contrattuali, dati di fatturazione e bancari, e dati sui ticket di supporto.
  • Dati di identificazione e contatto degli utenti autorizzati: nome, e-mail aziendale, telefono, titolo di lavoro, credenziali di autenticazione, ruolo utente, metadati di sessione e dati di log (comprese le registrazioni delle azioni intraprese durante il servizio a fini di audit e risoluzione dei problemi).
  • Dati personali caricati dal cliente: qualsiasi dato personale che il cliente carica, crea o tratta nel Lucanet.Cloud, AMANA o tramite Lucanet.Consulting services. Questo può includere nomi e dati di contatto dei dipendenti, dirigenti, azionisti e controparti del cliente contenuti nei sistemi di contabilità finanziaria. Non cerchiamo di ricevere dati su carte di credito o informazioni sanitarie personali – e i nostri servizi non sono progettati per raccoglierle, come confermato nel nostro Trust Center.

 

(ii) Come li raccogliamo?

Raccogliamo dati amministrativi e sugli account utente direttamente dal cliente (durante l'onboarding, tramite il nostro portale dei clienti/partner o durante le interazioni di supporto). I dati personali caricati dal cliente vengono raccolti dal cliente e caricati nei nostri servizi dal cliente; in relazione a tali dati, Lucanet agisce come responsabile del trattamento sulla base delle istruzioni documentate del cliente, mentre il cliente rimane il titolare del trattamento.

 

(iii) Perché li usiamo e qual è la nostra base giuridica?

Utilizziamo i dati dei clienti per le seguenti finalità, in ogni caso secondo la base giuridica stabilita:

  • Esecuzione del contratto (Articolo 6(1)(b) GDPR UE) – fornire i servizi Lucanet.Cloud e AMANA; fornire i servizi Lucanet.Consulting tra cui pianificazione, consulenza tecnica, orientamento/formazione, raccolta e validazione dati, migrazione dei dati, implementazione, risoluzione dei problemi e sviluppo software specifico per il cliente; fornire aggiornamenti; garantire affidabilità, qualità e sicurezza dei prodotti in licenza.
  • Interessi legittimi (Articolo 6(1)(f) GDPR UE) – contattare clienti esistenti, amministrare i portali clienti e partner, migliorare prodotti, audit interno, operazioni di sicurezza IT e difendere le richieste legali.
  • Obblighi legali (Articolo 6(1)(c) GDPR UE) – conservare i registri contrattuali, di fatturazione e contabilità per conformarsi alle leggi locali.
  • Per i dati personali caricati dai clienti, trattiamo i dati seguendo rigorosamente le istruzioni documentate del cliente ai sensi dell'Articolo 28 GDPR UE e delle Clausole Contrattuali Standard applicabili. Non utilizziamo dati caricati dai clienti per addestrare, perfezionare o migliorare modelli di AI.

 

(iv) Con chi condividiamo i tuoi dati?

All'interno del gruppo Lucanet, i dati dei clienti sono condivisi tra Lucanet AG e la società controllata competente per la vendita che agisce come responsabile del trattamento. La società controllata competente per la vendita identificata nell'accordo con il cliente agisce come responsabile del trattamento. Per fornire il Lucanet.Cloud, Lucanet AG si avvale anche di sub-responsabili autorizzati. Alla data della presente Informativa Privacy, questi includono, ad esempio,

  • Amazon Web Services EMEA SARL (Lussemburgo) – servizi cloud e modelli AI di inferenza (trattati esclusivamente per inferenza; non utilizzati per addestrare, perfezionare o migliorare modelli di AI).
  • Microsoft Ireland Operations Limited – hosting e modelli AI di inferenza (non utilizzati per addestrare, perfezionare o migliorare i modelli di AI).
  • Google Cloud EMEA Limited (Irlanda) – modelli AI di inferenza (non utilizzati per addestrare, perfezionare o migliorare i modelli di AI).

 

L'elenco attuale dei sub-responsabili è riportato nel Lucanet Trust Center e nell'Allegato IV delle Clausole Contrattuali Standard applicabili.

Notifichiamo i clienti per iscritto almeno un mese prima di qualsiasi aggiunta o sostituzione prevista di subresponsabili, dando al cliente tempo sufficiente per obiettare; forniremo le informazioni necessarie affinché il cliente possa esercitare tale diritto.

 

(d) Contatti commerciali e potenziali clienti

(i) Quali dati personali raccogliamo da loro?

Raccogliamo nome, titolo di lavoro, datore di lavoro, e-mail aziendale, numero di telefono aziendale, link ai profili professionali (e.g. LinkedIn), cronologia delle comunicazioni, preferenze di marketing e informazioni sul tuo interesse nei nostri servizi (ad esempio, richieste di demo, partecipazione a webinar o eventi, download di whitepaper e coinvolgimento in campagne marketing).

 

(ii) Come li raccogliamo?

Direttamente da te (ad esempio, quando ci contatti, prenoti una demo, ti iscrivi a un webinar o ad un evento, ti abboni alla nostra newsletter o visiti il nostro stand a un evento); da fonti pubbliche (come siti web aziendali, directory aziendali o reti professionali); oppure da fornitori terzi di lead generation, referenti, fornitori di servizi di arricchimento dati, dove consentito dalla legge applicabile. Quando organizziamo eventi congiunti o iniziative di co-marketing con i nostri partner, possiamo anche ricevere i dati dei partecipanti dal partner secondo i termini applicabili dell'evento.

 

(iii) Perché li usiamo e qual è la nostra base giuridica?

Utilizziamo i dati dei contatti aziendali per:

  • comunicazioni precontrattuali – Articolo 6(1)(b) GDPR UE.
  • campagne di marketing, sviluppo commerciale e campagne di sensibilizzazione – Articolo 6(1)(a) GDPR UE (consenso, quando richiesto dalla legge o Articolo 6(1)(f) GDPR UE (interesse legittimo nel marketing per clienti B2B esistenti e potenziali, soggetto al diritto di opposizione).
  • gestione della relazione con il cliente e monitoraggio delle attività di vendita – Articolo 6(1)(f) GDPR UE.
  • marketing basato su account e segmentazione – Articolo 6(1)(f) GDPR UE, soggetto al diritto di opposizione.
  • stampa e pubbliche relazioni – Articolo 6(1)(a) GDPR UE (consenso, per la mailing list di stampa).

 

(iv) Con chi condividiamo i tuoi dati?

All'interno di Lucanet, i nostri team vendite, marketing e customer success hanno accesso ai dati. Esternamente, condividiamo dati di contatto aziendale con i nostri fornitori di automazione del marketing (come HubSpot), CRM, analytics, networks pubblicitari, strumenti di gestione eventi (come XING Events (New Work SE)), piattaforme webinar (come GoTo Webinar) e organizzatori di eventi e fiere, dove applicabile.

 

(e) Fornitori e partner

(i) Quali dati personali raccogliamo da loro?

Raccogliamo nome, titolo di lavoro, nome aziendale, dati di contatto aziendale, dati contrattuali, dati di fatturazione, dati di conto bancario e dati di identificazione fiscale dove necessario per i registri di pagamento, di controllo delle sanzioni e due diligence, registri di comunicazione e qualsiasi altro dato necessario per iniziare e gestire il rapporto con fornitori o partner. Per i partner che utilizzano il nostro programma di affiliazione o rivendita, raccogliamo anche dati relativi all'uso e alle prestazioni del programma.

 

(ii) Come li raccogliamo?

Direttamente dal fornitore o partner (tramite contratti, moduli di onboarding o dal nostro portale dei partner), dai registri di terze parti e dai database di controllo delle sanzioni dove sono richiesti controlli di integrità (inclusi, dove applicabile, controlli rispetto alle liste delle sanzioni dell’UE, dell’ONU, degli USA e del Regno Unito), dai nostri sistemi contabili e di Enterprise Resource Planning ("ERP") e dalle nostre interazioni personali con il fornitore o partner durante l'incarico.

 

(iii) Perché li usiamo e qual è la nostra base giuridica?

Utilizziamo i dati di fornitori e partner per:

  • eseguire il contratto (Articolo 6(1)(b) GDPR UE).
  • rispettare gli obblighi legali (Articolo 6(1)(c) GDPR UE) – obblighi fiscali, contabili, antiriciclaggio, controllo delle sanzioni e lotta alla corruzione.
  • perseguire interessi legittimi (Articolo 6(1)(f) GDPR UE) – due diligence del fornitore, controlli di integrità, prevenzione delle frodi, controllo del credito, gestione operativa, monitoraggio delle prestazioni dei partner e difesa delle richieste legali.
  • amministrare il programma affiliato/rivenditore – Articolo 6(1)(b) GDPR UE (esecuzione contrattuale).

 

(iv) Con chi condividiamo i tuoi dati?

I nostri fornitori di contabilità ed ERP, consulenti fiscali, revisori, banche e fornitori di servizi di pagamento, fornitori di controllo delle sanzioni, ecc. e, dove necessario – autorità pubbliche competenti o regolatori.

 

f) ulteriori informazioni

Informazioni sul trattamento dei dati da parte di clienti/partner: Leggi ora

6. Qual è la nostra posizione su condivisione, sicurezza, trasferimenti dati e conservazione? 

Questa sezione spiega con chi condividiamo i tuoi dati personali, le misure di sicurezza tecniche e organizzative che applichiamo (incluse le nostre certificazioni ISO/IEC 27001/27017/27018 e certificazioni SOC 1/SOC 2), i meccanismi che utilizziamo per i trasferimenti internazionali e per quanto tempo conserviamo ciascuna categoria di dati.



(a) Con chi condividiamo i tuoi dati personali?

Condividiamo dati personali solo dove necessario e solo con destinatari soggetti ad obblighi di riservatezza e protezione dei dati appropriati. I destinatari rientrano nelle seguenti categorie:

  • Altre aziende del gruppo Lucanet – per finalità amministrative, erogazione dei servizi, IT di gruppo, risorse umane, finanza, CRM e funzioni del programma partner. I trasferimenti intra-gruppo sono regolati dai nostri accordi interni di condivisione dei dati.
  • Fornitori di servizi – hosting, infrastruttura cloud, CRM, automazione del marketing, analytics, gestione del consenso, tracciamento dei candidati, supporto, inferenza AI, audit, controllo dei precedenti e servizi di pagamento. Tutti i responsabili del trattamento sono vincolati contrattualmente dagli accordi per il trattamento dei dati ai sensi dell’Articolo 28 GDPR UE (o equivalenti locali).
  • Consulenti professionisti – avvocati esterni, revisori (inclusi per i nostri audit ISO/IEC 27001, 27017, 27018, SOC 1 Tipo 2 e SOC 2 Tipo 2), commercialisti, consulenti fiscali e assicuratori, dove necessario per consulenza professionale e garanzie.
  • Potenziali acquirenti o investitori – in relazione a una transazione societaria come fusione, acquisizione, ristrutturazione o finanziamento, sotto appropriati impegni di riservatezza. In tal caso, i dati personali possono essere trasferiti all'acquirente o ai suoi consulenti.
  • Autorità competenti – dove legalmente obbligate a rispettare una richiesta valida da parte di un'autorità pubblica, un ordine del tribunale o un obbligo normativo. Contesteremo tali richieste quando riteniamo opportuno e legittimo farlo.

 

(b) Come possiamo garantire la protezione dei tuoi dati personali?

Implementiamo misure tecniche e organizzative appropriate per proteggere i dati personali da distruzione accidentale o illegale, perdita, modifica, rivelazione o accesso non autorizzati. Queste sono indicate nelle nostre Linee Guida sulla Sicurezza IT e vengono riesaminate almeno ogni 12 mesi.

Le misure chiave includono:

  • Governance e organizzazione – un team di sicurezza designato responsabile della progettazione, coordinamento e monitoraggio del nostro programma di sicurezza IT; politiche e procedure documentate mantenute anche quando sostituite; valutazioni del rischio pre-ingaggio; impegni di riservatezza per tutti i dipendenti con accesso ai dati dei clienti; protocolli documentati per il personale con accesso ai dati dei clienti.
  • Formazione e sensibilizzazione – tutto il personale riceve formazione sulle basi della protezione dei dati, sulle nostre misure tecniche e organizzative, sulle loro attività individuali relative alla sicurezza IT e sulle conseguenze personali della violazione della privacy o delle Linee Guida sulla Sicurezza IT.
  • Sicurezza fisica – accesso limitato alle strutture al personale autorizzato; protezioni standard del settore contro interruzioni di corrente e interruzioni delle linee; piani di contingenza per strutture che ospitano dati dei clienti; processi di ripristino per ricostruire i dati nel loro stato originale o nello stato di backup più recente.
  • Lavoro in modalità mobile – i dipendenti necessitano di autorizzazioni preventive per conservare i dati dei clienti su dispositivi portatili, accedere ai dati dei clienti da remoto o processare i dati dei clienti al di fuori delle strutture Lucanet.
  • Controlli degli accessi – autenticazione utente in base a standard di settore; requisiti minimi per password e rotazione regolare; protezione per password in base a standard di settore; monitoraggio dei login ripetuti non validi; account utente bloccati non riassegnati; revoca immediata dell'accesso quando un dipendente lascia la società; registrazioni aggiornate degli utenti autorizzati; autorizzazione basata sul ruolo e sui principi di "need to know" e "least privilege"; Blocco obbligatorio del computer al lasciare le postazioni di lavoro senza supervisione.
  • Operazioni – almeno backup settimanali archiviati in una location separata; backup con controlli degli accessi; revisione annuale delle procedure di ripristino; attività di ripristino registrate; firewall; antivirus aggiornati nei punti di accesso alla rete, sui file server e sulle singole postazioni di lavoro; divieto di installare software non approvato.
  • Crittografia – Crittografia TLS per i dati trasmessi su reti pubbliche; crittografia dei supporti portatili che trasportano i dati dei clienti.
  • Distruzione dei dati – protocolli documentati per eliminare o distruggere dati e supporti contenenti i dati una volta non più necessari; controlli sulla stampa dei dati dei clienti e regole per la conservazione e lo smaltimento dei materiali stampati.
  • Risposta agli incidenti – notifica interna immediata e obbligatoria di qualsiasi incidente classificato come violazione della protezione dei dati; tenuta del registro di ogni incidente, inclusi descrizione, tempi, segnalazione, destinatario e misure correttive adottate.

 

Siamo certificati secondo ISO/IEC 27001:2022 (Gestione della Sicurezza Informatica, BSI IS 714969), ISO/IEC 27017:2015 (Sicurezza Cloud, BSI CLOUD 776088) e ISO/IEC 27018:2019 (Protezione delle Informazioni Personali Identificabili nel Cloud) – tutte ricertificate con successo a dicembre 2025.

Ci sottoponiamo inoltre ad audit annuali SOC 1 Tipo 2 e SOC 2 (che coprono rispettivamente i controlli di rendicontazione finanziaria e la sicurezza/disponibilità/riservatezza dei dati dei clienti), con i report del 2025 che confermano che i nostri controlli interni sono progettati e funzionano in modo efficace. Le versioni ISAE 3402 e IDW PS 951 del report SOC 1 sono disponibili per supportare i clienti internazionali. I report di audit e le certificazioni aggiornati possono essere ottenuti tramite il Lucanet Trust Center su richiesta.

In conformità all’Articolo 30 GDPR UE (e equivalenti locali), manteniamo registri delle attività di trattamento sia per le nostre attività di titolare del trattamento che per quelle di responsabile del trattamento, comprese le descrizioni delle categorie di dati, finalità, destinatari, trasferimenti, conservazione e misure tecniche e organizzative. Questi documenti sono messi a disposizione delle autorità di controllo su richiesta.

 

(c) Come proteggiamo i dati personali quando vengono trasferiti a livello internazionale?

Operando a livello globale, trasferiamo dati personali con le società del gruppo Lucanet e con i fornitori terzi situati in paesi al di fuori dello Spazio Economico Europeo ("SEE"), nel Regno Unito e in Svizzera. Utilizziamo i seguenti meccanismi per garantire che i tuoi dati continuino ad essere protetti:

  • Decisioni di adeguatezza SEE – per i trasferimenti verso paesi che la Commissione Europea ha ritenuto offrire un livello adeguato di protezione (attualmente comprendenti Regno Unito, Svizzera, Giappone (per i destinatari certificati APPI), Canada (organizzazioni commerciali), Corea del Sud, Argentina, Andorra, Brasile, Guernsey, Isola di Man, Jersey, Israele, Nuova Zelanda, Uruguay, Isole Faroe e – soggetto alla sua validità continua – il Data Privacy Framework EU-US per organizzazioni statunitensi certificate).
  • Clausole Contrattuali Standard UE ("SCC") – per trasferimenti verso paesi senza una decisione di adeguatezza, utilizziamo le SCC della Commissione Europea (Decisione di Esecuzione (UE) 2021/914) in base al modulo appropriato (Titolare–Titolare, Titolare–Responsabile, Responsabile–Responsabile o Responsabile–Titolare). Le nostre SCC standard per i clienti sono pubblicati nel nostro Trust Center.
  • Valutazioni d'impatto sui trasferimenti ("TIA") – a seguito della sentenza Schrems II, realizziamo e documentiamo le TIA per trasferimenti al di fuori del SEE al fine di valutare le leggi e le pratiche del paese di destinazione e identificare eventuali misure supplementari necessarie. Le TIA vengono esaminate periodicamente e a fronte di qualsiasi modifica sostanziale e conservate internamente.
  • UK International Data Transfer Agreement ("IDTA") o Addendum del Regno Unito alle SCC UE – per il trasferimento di dati personali del Regno Unito a paesi terzi.
  • Swiss-specific SCC arrangements (adattamenti specifici alle SCC per la Svizzera) – Per i trasferimenti di dati personali svizzeri, utilizziamo SCC UE adattate alla legge svizzera (ad esempio, tramite un addendum svizzero) in linea con le indicazioni delle autorità svizzere.
  • Misure supplementari – misure tecniche (crittografia in transito e a riposo, pseudonimizazione, restrizioni di accesso), misure contrattuali e misure organizzative (formazione, liste di accesso verificate, processi documentati).
  • PIPL della Cina – per i trasferimenti di informazioni personali dalle nostre entità cinesi, utilizziamo alcune vie riconosciute dal PIPL, tra cui (i) la valutazione della sicurezza CAC; oppure (ii) clausole contrattuali standard cinesi. Quando applicabile, ci affidiamo alle esenzioni previste dalla legge. Otteniamo inoltre un "consenso separato" dagli individui dove necessario e forniamo i dettagli dell'informativa specificati da PIPL.
  • APPI del Giappone – per i trasferimenti di informazioni personali dal Giappone, ci affidiamo o (a) che il destinatario si trovi in una giurisdizione riconosciuta dall'APPI (attualmente inclusi lo SEE e il Regno Unito), (b) che il destinatario implementi garanzie equivalenti in base a un contratto conforme ad APPI, oppure (c) il consenso informato dell'individuo, comprese le informazioni sul regime di protezione dei dati del paese destinatario.
  • PDPA di Singapore – per i trasferimenti di dati personali da Singapore, garantiamo che il destinatario sia vincolato da obblighi legalmente imponibili che forniscono uno standard di protezione comparabile (inclusi attraverso clausole contrattuali, norma vincolanti d’impresa o certificazioni riconosciute). I clienti di Singapore sono inoltre soggetti al Supplemento PDPA alle SCC non-UE, che stabilisce le finalità del servizio e le finalità generali per cui i dati possono essere trattati.

 

(d) Per quanto tempo conserviamo i tuoi dati personali?

Conserviamo i tuoi dati personali solo per il tempo necessario per le finalità previste in questa informativa e in conformità con gli obblighi di conservazione dei dati applicabili, che variano a seconda della giurisdizione. Al termine del periodo applicabile, cancelliamo o anonimizziamo i dati.

I periodi elencati di seguito sono intesi come indicazioni generali. Quando la legge locale richiede un periodo diverso, il requisito locale ha la precedenza. I riferimenti statutari tedeschi sono citati come esempi illustrativi dei tipi di obblighi che comunemente si applicano nelle nostre giurisdizioni operative.

 

CategoriaPeriodo di conservazione
Dati sui contratti di clienti e partnerDurata del contratto, più i periodi di conservazione previsti dalla legge (generalmente 6 o 10 anni secondo il §§ 147 AO e il 257 HGB, o equivalenti locali) e i termini di prescrizione previsti dal legge (generalmente 3 anni ai sensi del § 195 BGB, fino a 30 anni in alcuni casi).
Dati dei candidati (candidature non accettate)Di solito non oltre 6 mesi dopo il completamento del processo di selezione. Se acconsenti a mantenere la permanenza per ruoli futuri, fino a 12 mesi.
Dati dei candidati (domande accettate)Trasferiti nel tuo fascicolo di lavoro e mantenuti per tutta la durata del rapporto di lavoro più i periodi previsti dalla legge.
Registrazioni e trascrizioni dei colloqui (BrightHire)Non oltre 90 giorni dopo il colloquio.
Dati di log del sito web e indirizzi IP completi1 anno (poi cancellati o anonimizzati).
Dati sui cookie (opzionali/basati su consenso)Per la durata dei cookie dichiarata nell'Informativa sui Cookie; cookie di sessione fino alla chiusura del browser; cookie permanenti per la durata dichiarata o fino a quando non revochi il consenso.
Dati sugli abbonamenti alla newsletterFino a quando non ti disiscrivi, più un breve periodo per audit log per finalità di compliance.
Dati di contatto marketingFinché non ti opponi, revochi il consenso o decidiamo che i dati non sono più rilevanti.
Ticket di supportoDurata del contratto più i periodi di conservazione previsti dalla legge applicabili.
Registri finanziari e fiscaliCome richiesto dalla legge applicabile (ad esempio, 10 anni secondo HGB/AO tedesca dalla fine dell'anno solare rilevante, o equivalente locale)
Registro delle attività di trattamento (RoPA) e DPIAPer tutta la durata dell'attività di trattamento e per finalità probatorie successive.

 

Quando i dati non sono più richiesti per la loro finalità originaria ma devono essere conservati per soddisfare un obbligo di legge, limitiamo il trattamento affinché non vengano più utilizzati attivamente. Una volta scaduto il periodo previsto dalla legge, i dati vengono cancellati o distrutti in modo sicuro.

7. Quali diritti hai secondo le leggi sulla protezione dei dati? 

Questa sezione specifica i tuoi diritti come interessato ai sensi del GDPR UE/UK come nostro standard globale, con variazioni specifiche per giurisdizione secondo le leggi svizzera, cinese, giapponese, singaporiana e statunitense. Spiega come esercitare i tuoi diritti, come verifichiamo le richieste e quando risponderemo.

 

(a) Quali diritti hai riguardo ai tuoi dati personali?

A seconda della legge sulla protezione dei dati a te applicabile, hai i diritti descritti di seguito. L'elenco qui sotto include i diritti ai sensi del GDPR UE/UK (che estendiamo a tutti gli individui a livello globale come nostro standard) insieme a notevoli variazioni secondo le leggi svizzera, cinese, giapponese, singaporiana e statunitense. Oltre ai diritti riportati, hai il diritto di essere informato sul nostro trattamento (che è lo scopo di questa Informativa Privacy).

 

(b) Qual è il diritto di accesso?

Hai il diritto di ottenere conferma se trattiamo i tuoi dati personali e, in tal caso, di ricevere una copia dei dati e delle informazioni relative al trattamento (GDPR UE/UK; FADP; PIPL; APPI; PDPA; CCPA e equivalenti in altri stati USA). Secondo il UK Data (Use and Access) Act 2025, la nostra ricerca deve essere "ragionevole e proporzionata"; potremmo anche sospendere il periodo di un mese in circostanze limitate (ad esempio, per verificare la tua identità o chiarire l'ambito della tua richiesta).

 

(c) Qual è il diritto alla rettifica?

Hai il diritto di richiedere la correzione di dati personali inaccurati e l’integrazione di dati incompleti (GDPR UE/UK; FADP; PIPL; APPI; PDPA; e la maggior parte delle leggi statali degli Stati Uniti).

 

(d) Qual è il diritto alla cancellazione?

Hai il diritto di richiedere la cancellazione (il "diritto all'oblio") quando si applica una delle circostanze previste dal GDPR UE – ad esempio, quando i dati non sono più necessari per la finalità per cui sono stati raccolti, quando hai revocato il consenso o quando il trattamento è illecito. Gli equivalenti si applicano secondo le leggi del GDPR UK, FADP, PIPL, APPI e in base alle diverse leggi statali statunitensi. Si applicano eccezioni, inclusi i casi in cui il trattamento sia necessario per rispettare un obbligo legale, per ragioni di interesse pubblico o per l'accertamento, l'esercizio o la difesa di diritti in sede giudiziaria. Quando i dati sono richiesti solo per la conservazione ai sensi della legge, limiteremo il trattamento invece di eliminarli.

 

(e) Qual è il diritto alla limitazione del trattamento?

Hai il diritto di richiedere che limitiamo il trattamento nelle circostanze previste dal GDPR UE – ad esempio, quando contesti l'esattezza dei dati, quando il trattamento è illecito ma si oppone alla cancellazione, o quando non abbiamo più bisogno dei dati ma ne hai bisogno per richieste legali. Secondo l'APPI, si applica un diritto più ristretto alla sospensione dell'uso dei dati in circostanze specifiche (inclusi laddove i dati ottenuti tramite inganno o vengono utilizzati per finalità diverse da quelle divulgate).

 

(f) Qual è il diritto alla portabilità dei dati?

Quando il trattamento si basa su consenso o contratto e viene effettuato tramite mezzi automatizzati, hai il diritto di ricevere i tuoi dati personali in un formato strutturato, di uso comune e leggibile da dispositivo automatico, e di farli trasmettere a un altro titolare del trattamento ove tecnicamente praticabile (GDPR UE/UK e PDPA).

 

(g) Qual è il diritto di opposizione?

Quando trattiamo dati personali sulla base di interessi legittimi (Articolo 6(1)(f) GDPR UE) o per finalità di marketing diretto, hai il diritto di opporti. Se ti opponi al marketing diretto, interromperemo immediatamente il trattamento dei tuoi dati a tale scopo. Se ti opponi per motivi relativi alla tua situazione particolare, cesseremo il trattamento a meno che non dimostriamo motivi legittimi cogenti che prevalgano sui tuoi interessi, diritti e libertà, o che il trattamento sia per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria.

 

(h) Quali diritti hai in relazione al processo decisionale automatizzato?

Hai il diritto di non essere soggetto a una decisione basata unicamente sul trattamento automatizzato (inclusa la profilazione) che produca effetti giuridici o che incida in modo analogo significativamente su di te (GDPR EU/UK; FADP e PIPL). Questo diritto include il diritto di ottenere un intervento umano, di esprimere il proprio punto di vista e di contestare la decisione.

Secondo CCPA, hai il diritto di rinunciare ad alcuni usi della Tecnologia Decisionale Automatizzata ("ADMT") – in particolare quando l'ADMT viene utilizzata in decisioni che sostituiscono o sostituiscono sostanzialmente il processo decisionale umano – e dobbiamo condurre una valutazione del rischio per la privacy in anticipo. Lucanet non svolge decisioni esclusivamente automatizzate in relazione ai servizi di base Lucanet.Cloud e AMANA.

 

(i) Come puoi esercitare i tuoi diritti?

Puoi esercitare i tuoi diritti gratuitamente contattandoci al legal@lucanet.com

Quando eserciti un diritto relativo ai servizi che Lucanet fornisce a un cliente come responsabile del trattamento, rimanderemo la tua richiesta al cliente competente (che agisce come titolare del trattamento).

Potremmo dover verificare la tua identità prima di rispondere, soprattutto quando la richiesta riguarda dati sensibili o potrebbe altrimenti portare a una divulgazione a una persona che non è l'interessato.

La verifica può consistere nel confermare dettagli che già possediamo (ad esempio, l'indirizzo email associato a un account). Non applicheremo alcuna tariffa se non in casi limitati (ad esempio, richieste manifestamente infondate o eccessive) e spiegheremo qualsiasi costo in anticipo.

 

(j) Quando risponderemo alla tua richiesta?

Miriamo a rispondere il prima possibile e in ogni caso entro i tempi previsti dalla legge applicabile:

  • Un mese ai sensi del GDPR UE, GDPR UK, e la maggior parte degli Stati membri UE (prorogabile di altri due mesi per richieste complesse o numerose).
  • 15 giorni lavorativi ai sensi del PIPL (soggetto a proroga per richieste complesse).
  • 45 giorni secondo il CCPA (prorogabili di altri 45 giorni se necessario), e tipicamente 45–60 giorni secondo altre leggi statali sulla privacy statunitensi.
  • 30 giorni secondo il Singapore PDPA.
  • Un periodo ragionevole "senza ritardo" secondo l'APPI giapponese, normalmente entro due settimane.

8. Come potete esprimere preoccupazioni e presentare reclami a noi?

Questa sezione spiega come esprimere una preoccupazione con noi, incluso il diritto statutario di presentare reclamo ai sensi del UK Data (Use and Access) Act 2025 – e come presentare reclamo a un'autorità di controllo. Conferma il tuo diritto parallelo di perseguire un rimedio giudiziario.

 

(a) Cosa dovresti fare se hai dubbi su come utilizziamo i tuoi dati personali?

Se hai una preoccupazione, ti invitiamo a contattarci prima così da poter provare a risolverla direttamente. Si prega di contattarci, specificando la natura della tua preoccupazione e (se possibile) allegando qualsiasi corrispondenza pertinente. Confermeremo la ricezione tempestivamente e cerchiamo di fornire una risposta sostanziale entro un mese (o come richiesto dalla legge applicabile).

Ai sensi del UK Data (Use and Access) Act 2025, gli interessati britannici hanno il diritto statutario di presentare reclami direttamente a Lucanet su qualsiasi aspetto del nostro trattamento – e dobbiamo confermare tali reclami entro un mese e poi fornire una risposta senza ritardo indebito.

Percorsi informali simili di pre-reclamo sono riconosciuti dalla maggior parte delle altre leggi (inclusi il Singapore PDPA e il PIPL).

 

(b) Come puoi fare un reclamo con un'autorità di controllo?

Hai anche il diritto di presentare un reclamo ad un'autorità di controllo per la protezione dei dati. Secondo il GDPR UE, puoi presentare reclamo all'autorità del paese in cui risiedi abitualmente, dove lavori o dove è avvenuta la presunta violazione. Secondo il GDPR UK, puoi presentare reclamo all'Information Commissioner's Office. Secondo altre leggi, l'autorità competente è indicata nella tabella della Sezione 4 sopra riportata.

Per quanto riguarda il trattamento transfrontaliero all'interno dell'UE, il meccanismo dello sportello unico dell'UE comporta che la tua autorità locale di solito si coordinerà con la nostra autorità capofila (il Commissario di Berlino), e le due autorità si coordineranno secondo il meccanismo di coerenza a livello di Comitato Europeo per la Protezione dei Dati. Puoi anche richiedere rimedi giudiziari ai sensi del GDPR UE; presentare un reclamo non compromette la tua capacità di perseguire un rimedio giudiziale in tribunale.

9. Abbiamo pratiche specifiche per un sito web? 

Questa sezione copre l'uso di cookie e tecnologie simili, link di terze parti, contenuti incorporati, comunicazioni di marketing e dati anonimizzati sui nostri siti web. Spiega come puoi gestire le tue preferenze di cookie e marketing in qualsiasi momento.

 

(a) Quali altri link e funzionalità ci sono sul nostro sito web?

Il nostro sito web contiene link a siti web di terze parti (incluse piattaforme di social media come LinkedIn, YouTube e Vimeo, ecc.). Non siamo responsabili delle pratiche di privacy di tali terze parti e questa Informativa Privacy non si applica a loro. Ti invitiamo a leggere le loro informative privacy prima di interagire con i loro servizi. Quando incorporiamo contenuti di terze parti (come video), tali contenuti vengono caricati solo dopo che hai dato il consenso tramite il nostro banner cookie.

 

(b) Come usiamo i cookie e tecnologie simili?

Utilizziamo cookie strettamente necessari per gestire il sito web e (con il tuo consenso tramite il nostro banner di consenso Usercentrics) cookie opzionali per analytics, pubblicità e contenuti incorporati. I dettagli completi dei fornitori che utilizziamo sono disponibili nella nostra Informativa sui Cookie.

Le nostre pagine web utilizzano cookie. I cookie sono piccoli file di testo che vengono memorizzati sul tuo computer e contengono dati leggibili. Si fa una distinzione tra i cookie di sessione, che vengono eliminati non appena chiudi il browser, e i cookie permanenti che vengono conservati più a lungo di una singola sessione.

I cookie strettamente necessari per il funzionamento del nostro sito web possono contenere informazioni su alcune impostazioni. Possono essere inoltre necessari per la navigazione, la sicurezza dell’utente e finalità di layout. Utilizziamo questi cookie secondo la base giuridica della Sezione 25 (2 n. 2) TTDSG.

Utilizziamo anche i cookie per analytics, monitoraggio e finalità pubblicitarie. L'uso di questi cookie si basa sulla Sezione 25 (1) TTDSG (consenso). Ulteriori informazioni sui cookie utilizzati sul tuo sito web sono disponibili nella nostra Dichiarazione sui Cookie.

Puoi regolare le impostazioni del tuo browser in modo da essere avvisato ogni volta che un cookie viene inserito sul tuo computer. Questo garantisce un uso trasparente dei cookie. Puoi anche usare le impostazioni del browser per eliminare i cookie e impedire l'inserimento di nuovi cookie. Si prega di notare che ciò potrebbe causare difficoltà nel mostrare il nostro sito web e alcune funzioni potrebbero non essere più disponibili per motivi tecnici.

 

(c) Come utilizziamo i tuoi dati personali per finalità di marketing?

Utilizziamo i dati di contatto e di interazione per inviarti informazioni su prodotti, servizi, eventi, webinar, white paper e newsletter di Lucanet, ma solo dove la legge applicabile ce lo consenta. Dove previsto dalla legge, ci affidiamo al tuo consenso per il marketing via e-mail. Qualora sia permesso in assenza di consenso, ad esempio per comunicazioni B2B con clienti esistenti e contatti che hanno manifestato interesse per i nostri servizi, possiamo fare affidamento sui nostri interessi legittimi. Ogni email di marketing contiene un link chiaro per disiscriversi con un solo click, e il nostro centro preferenze ti permette di modificare i tipi di messaggi che ricevi.

 

(d) E i dati anonimizzati e aggregati?

Utilizziamo dati anonimizzati e aggregati (ad esempio, dati statistici sull'utilizzo del sito web, numero di candidati, tassi di conversione o performance del prodotto) per analisi di business, reportistica e miglioramento del prodotto. Poiché questi dati non identificano più nessun individuo, la legge sulla protezione dei dati non si applica una volta che i dati sono stati efficacemente anonimizzati.

10. Apporteremo aggiornamenti a questa informativa privacy?

Questa sezione spiega come ti informeremo in caso di cambiamenti rilevanti a questa Informativa Privacy. Fornisce la conferma che l'ultima versione è sempre disponibile sul nostro sito web, datata e numerata, con un registro delle modifiche per le modifiche sostanziali

 

Possiamo aggiornare periodicamente questa Informativa Privacy per riflettere cambiamenti nei trattamenti da parte nostra, nei nostri servizi, nella normativa applicabile o nelle linee guida delle autorità di controllo. La versione attuale è sempre disponibile sul nostro sito web Lucanet.com/data-protection, con il numero di versione e la data "Ultimo aggiornamento" in alto. Manteniamo un registro delle modifiche che annota le modifiche sostanziali.

Per modifiche sostanziali (ad esempio, nuove finalità di trattamento, nuove categorie di destinatari o nuovi meccanismi di trasferimento internazionale), adotteremo le misure appropriate per notificarvt in anticipo – via email, notifica in-product o un banner web di rilievo, a seconda del canale disponibile. Quando la modifica richiede il tuo rinnovato consenso, otterremo tale consenso prima di applicare la modifica ai tuoi dati.

11. Come puoi metterti in contatto?

Questa sezione fornisce ogni percorso di contatto in un unico spazio – Lucanet AG, il DPO, il Dipartimento Legale e il Trust Center. Il tuo punto di partenza principale per le domande quotidiane sulla protezione dei dati.

 

Siamo sempre felici di sentirti. Puoi contattarci all'indirizzo:

Lucanet AG (sede centrale del gruppo e titolare del sito web): Karl-Liebknecht-Str. 14, 10178 Berlino, Germania. Email: legal@lucanet.com.

Trust Center: Certificazioni (ISO/IEC 27001:2022, 27017:2015, 27018:2019), report di audit (SOC 1 Tipo 2 / SOC 2 Tipo 2 / ISAE 3402 / IDW PS 951), policy, elenco dei sub-responsabili e FAQ: accessibili tramite il Lucanet Trust Center.

Contatto locale: Per domande riguardanti l'entità del gruppo Lucanet che ha stipulato un contratto con te, si prega di contattare quell'entità utilizzando i dettagli contenuti nel contratto; se non sei sicuro, contatta info@lucanet.com  e inoltreremo la tua richiesta al team competente.

 

Contattaci