Informativa privacy
Come trattiamo i tuoi dati
Resa ai sensi degli Artt. 12 e 13 del Regolamento (UE) 2016/679 (GDPR) e della Legge della Repubblica di San Marino n. 171/2018. È scritta per essere letta: se una parte non è chiara, chiedicela e la riscriviamo.
Chi tratta i tuoi dati
Titolare del trattamento è Migastone International S.r.l., società di diritto sammarinese, che gestisce questo sito e il marchio Segnalazione Vincente.
- Migastone International S.r.l.
- Via 28 Luglio, 212 — 47893 Borgo Maggiore, Repubblica di San Marino
Codice Operatore Economico SM28583 - Richieste sulla privacy
- privacy@migamatch.com — è la casella dedicata del Titolare, che è lo stesso per questo sito e per la piattaforma MigaMATCH
- Contatti generali
- support@migastone.com · 0549 888808 · PEC migawin@pec.it
Il Responsabile della Protezione dei Dati
Il Titolare ha nominato un RPD (Data Protection Officer) ai sensi dell'Art. 37 GDPR. Puoi rivolgerti direttamente a lui, senza passare da noi, per qualsiasi questione riguardi i tuoi dati.
- Ing. Antonio Mirizzi
- Via Tommaso Fiore, 82 — 70019 Triggiano (BA), Italia · P. IVA MRZNTN76D19A662U
rpd@invictusaziende.it
Il Rappresentante nell'Unione Europea: perché una società sammarinese ha un referente in Italia
San Marino è un Paese terzo rispetto all'Unione Europea. Un titolare stabilito fuori dall'UE che tratta dati di persone che stanno nell'UE deve designare un Rappresentante ai sensi dell'Art. 27 GDPR: un soggetto sul territorio europeo a cui tu e le Autorità di controllo potete rivolgervi direttamente, come se fosse il Titolare. Noi l'abbiamo designato.
Walter Coslop — Via Ugo Bassi, 11 — 47822 Santarcangelo di Romagna (RN), Italia · P. IVA 04640000404 · C.F. CSLWTR76P03F187N · w.coslop@migastone.com
Se risiedi nell'Unione Europea puoi esercitare tutti i tuoi diritti scrivendo a lui. Non sei tenuto a scrivere a San Marino.
Quali dati raccogliamo
Raccogliamo solo i dati che ci dai tu, più quelli che i cookie di misurazione raccolgono se ci autorizzi. Non compriamo elenchi e non raccogliamo dati da fonti terze.
Dati che ci conferisci con i moduli del sito
- Nome e cognome, indirizzo email, numero di telefono
- Azienda, ruolo, settore e le informazioni che scegli di scrivere nei campi liberi del modulo
- Il contenuto della richiesta che ci invii
Dati raccolti automaticamente
- Indirizzo IP, tipo di browser e dispositivo, pagine viste, provenienza della visita — attraverso i cookie e gli strumenti di misurazione descritti nella cookie policy, e solo nella misura in cui hai dato il consenso
- Data, ora, versione dell'informativa e scelta espressa sui cookie, che conserviamo per poter dimostrare come e quando il consenso è stato dato (Art. 5.2 GDPR)
Categorie particolari di dati (Art. 9 GDPR)
Non chiediamo e non raccogliamo intenzionalmente dati che rivelino origine razziale o etnica, opinioni politiche, convinzioni religiose, appartenenza sindacale, dati genetici o biometrici, dati sulla salute o sulla vita sessuale. I campi di testo libero dei moduli ti permettono però di scrivere qualunque cosa: ti invitiamo a non inserirvi dati di questo tipo. Se lo fai di tua iniziativa, il trattamento si fonda sul consenso esplicito che manifesti con l'inserimento volontario (Art. 9.2.a GDPR) e puoi chiederne la cancellazione in qualsiasi momento.
Perché li trattiamo, e con quale base giuridica
Per ogni finalità indichiamo la base giuridica che la legittima ai sensi dell'Art. 6 GDPR. Dove la base è il consenso, il consenso è facoltativo e revocabile.
| Finalità | Cosa comporta | Base giuridica |
|---|---|---|
| Rispondere alla tua richiesta | Gestione della richiesta di contatto o di informazioni, anche telefonicamente, e dei contatti che ne derivano | Art. 6.1.b — misure precontrattuali adottate su tua richiesta |
| Erogare il servizio richiesto | Analisi Stoica AIRA-DX©, AIRA-SCAN, accesso alla piattaforma MigaMATCH, partecipazione agli eventi | Art. 6.1.b — esecuzione del contratto |
| Newsletter | Invio dei numeri della disciplina e delle comunicazioni su attività, eventi e novità | Art. 6.1.a — consenso, revocabile con un click da ogni messaggio |
| Misurare il sito e le campagne | Statistiche di navigazione, misurazione e personalizzazione degli annunci — vedi la cookie policy | Art. 6.1.a — consenso espresso dal banner, revocabile |
| Sicurezza del sito | Prevenzione di abusi, tentativi di accesso non autorizzato e invii automatici dai moduli | Art. 6.1.f — legittimo interesse |
| Obblighi di legge | Adempimenti contabili e fiscali, risposte a richieste legittime delle autorità, conservazione della prova del consenso | Art. 6.1.c — obbligo legale |
| Difesa in giudizio | Accertamento, esercizio o difesa di un diritto in sede giudiziaria | Art. 6.1.f — legittimo interesse |
Sul legittimo interesse abbiamo svolto una valutazione di bilanciamento (Legitimate Interest Assessment), disponibile su richiesta. Puoi opporti in qualsiasi momento per motivi legati alla tua situazione particolare (Art. 21 GDPR).
Profilazione e decisioni automatizzate
Questa è la parte che l'informativa precedente diceva al contrario, e va detta per intero.
Sì, alcuni nostri servizi profilano — e lo fanno con un algoritmo
Se richiedi l'Analisi Stoica AIRA-DX©, usi AIRA-SCAN o ti iscrivi alla piattaforma MigaMATCH, i dati che ci dai vengono elaborati automaticamente da AIRA© per calcolare un punteggio e generare un report. È profilazione, ed è il servizio stesso: senza l'algoritmo non c'è niente da consegnarti.
Il funzionamento è descritto in modo verificabile — le cinque componenti del punteggio, i tre modificatori, gli effetti su di te e le tutele che ti spettano — nelle sezioni 7 e 9 dell'informativa MigaMATCH, che è il documento che governa questa parte del trattamento.
Leggi l'informativa MigaMATCH sulla profilazione e sui report generati da IA
Cosa devi sapere senza aprire l'altro documento
- I dati del profilo vengono trasformati in vettori numerici da Google Vertex AI e confrontati dall'algoritmo AIRA©, che calcola un punteggio di affinità.
- I report sono generati da un modello di intelligenza artificiale (Anthropic Claude). Anthropic agisce come Responsabile del trattamento, si è impegnata contrattualmente a non usare i dati per addestrare i modelli e a cancellare input e output entro 7 giorni.
- Hai sempre diritto a ottenere l'intervento umano, a esprimere la tua opinione e a contestare la decisione automatizzata (Art. 22.3 GDPR). Scrivi a privacy@migamatch.com o al RPD.
Per questi servizi ti viene chiesto un consenso specifico e separato da quello del semplice contatto: una casella a sé, mai preselezionata, con il rimando diretto alle sezioni sopra citate.
Il semplice modulo di contatto e l'iscrizione alla newsletter non profilano. Se ci scrivi per chiedere informazioni, nessun algoritmo ti assegna un punteggio.
A chi comunichiamo i dati
I tuoi dati non vengono venduti né ceduti a terzi per finalità proprie di questi ultimi. Possono essere comunicati a:
- Personale interno autorizzato e istruito al trattamento.
- Responsabili del trattamento nominati ai sensi dell'Art. 28 GDPR, che trattano i dati per nostro conto e secondo nostre istruzioni. I moduli del sito confluiscono nella piattaforma MigaMATCH: i suoi fornitori — Supabase (database, UE), Google Cloud (elaborazione semantica e geocodifica), Anthropic (generazione dei report), Twilio/SendGrid (email transazionali), n8n auto-ospitato su server del Titolare nell'UE — sono elencati con ruolo, ubicazione dei dati e garanzie nella sezione 10 dell'informativa MigaMATCH.
- Fornitori degli strumenti di misurazione — Google, Meta, LinkedIn — nei limiti del consenso che hai dato e con il dettaglio riportato nella cookie policy.
- Consulenti fiscali, legali e commerciali del Titolare, tenuti al segreto professionale.
- Autorità giudiziarie, amministrative e di controllo, quando la legge lo richiede.
L'elenco aggiornato dei Responsabili del trattamento è conservato dal Titolare e può essere richiesto in qualsiasi momento scrivendo a privacy@migamatch.com o al RPD.
Dove vanno i dati
San Marino
Il Titolare ha sede nella Repubblica di San Marino, che è un Paese terzo rispetto all'Unione Europea e per il quale la Commissione Europea non ha adottato una decisione di adeguatezza formale ai sensi dell'Art. 45 GDPR. Per questo:
- San Marino ha adottato la Legge n. 171/2018, che recepisce sostanzialmente i principi del GDPR;
- i dati dei moduli sono conservati su server ubicati in Olanda, cioè in territorio UE;
- abbiamo designato un Rappresentante UE ex Art. 27 GDPR (sezione 1), che è il punto di contatto sul territorio europeo.
Stati Uniti
Alcuni fornitori hanno sede negli Stati Uniti. I trasferimenti avvengono nel rispetto degli Artt. 44-49 GDPR, con garanzie cumulative: EU-US Data Privacy Framework (Google e Twilio sono certificate), Clausole Contrattuali Tipo approvate con Decisione UE 2021/914, Binding Corporate Rules dove il fornitore ne dispone, e misure supplementari di crittografia e sicurezza. Hai diritto di ottenere copia di queste garanzie: chiedila a privacy@migamatch.com.
Per quanto tempo li conserviamo
Conserviamo i dati per il tempo strettamente necessario alle finalità per cui sono stati raccolti (Art. 5.1.e GDPR), e non oltre.
I dati personali conferiti sono conservati per il tempo strettamente necessario a gestire le richieste di contatto, favorire le opportunità di networking e sviluppare il percorso di ingegneria relazionale richiesto dall'interessato. In particolare, qualora non si perfezioni un contratto o una collaborazione attiva, i dati sono conservati per un periodo massimo di 24 mesi dall'ultimo contatto o interazione qualificata (per esempio la partecipazione a eventi, l'apertura di comunicazioni, l'interazione con le nostre piattaforme), salvo eventuale revoca anticipata del consenso o esercizio del diritto di opposizione. Trascorso tale termine senza che si sia manifestato un ulteriore interesse o una relazione attiva, i dati sono cancellati o rendiamo anonimi in modo irreversibile.
| Dato | Per quanto |
|---|---|
| Richieste di contatto | Fino a 24 mesi dall'ultimo contatto o interazione qualificata (per esempio la partecipazione a un evento o un'interazione con le nostre piattaforme), se nel frattempo non si perfeziona un contratto o una collaborazione attiva — salvo revoca anticipata del consenso. |
| Iscrizione alla newsletter | Fino alla disiscrizione, che puoi fare con il link in calce a ogni messaggio |
| Dati trattati sulla piattaforma MigaMATCH | Per tutta la durata del rapporto; alla disiscrizione, anonimizzazione immediata del profilo ed eliminazione dei vettori e dei report |
| Dati inviati al servizio di IA per generare un report | Massimo 7 giorni nei sistemi del fornitore. Nessun utilizzo per l'addestramento dei modelli |
| Prova del consenso ai cookie | Il cookie sv_consent dura 180 giorni; il registro dei consensi è conservato ai fini di accountability (Art. 5.2 GDPR) |
| Dati contabili e fiscali | 10 anni dalla chiusura dell'esercizio di riferimento |
| Dati oggetto di contenzioso | Durata della controversia più 10 anni, ai fini di difesa in giudizio |
Scaduti questi termini i dati vengono cancellati, anonimizzati in modo irreversibile oppure — dove serve mantenere una traccia di controllo — pseudonimizzati.
I tuoi diritti
In qualsiasi momento, e gratuitamente, puoi esercitare nei nostri confronti i diritti riconosciuti dagli Artt. 15-22 GDPR e dalla Legge sammarinese n. 171/2018.
- Accesso (Art. 15)
- Sapere se trattiamo dati che ti riguardano, quali sono e ottenerne copia.
- Rettifica (Art. 16)
- Correggere i dati inesatti e integrare quelli incompleti.
- Cancellazione — «diritto all'oblio» (Art. 17)
- Ottenere la cancellazione dei dati nei casi previsti dalla norma.
- Limitazione (Art. 18)
- Congelare il trattamento nei casi previsti, senza cancellare i dati.
- Portabilità (Art. 20)
- Ricevere i dati che ci hai fornito in un formato strutturato e leggibile da un dispositivo automatico, e trasmetterli a un altro titolare.
- Opposizione (Art. 21)
- Opporti al trattamento fondato sul legittimo interesse per motivi legati alla tua situazione, e al marketing diretto in qualsiasi momento e senza dover motivare.
- Decisioni automatizzate (Art. 22)
- Ottenere l'intervento umano, esprimere la tua opinione e contestare una decisione presa da un algoritmo.
- Revoca del consenso (Art. 7)
- Revocare in qualsiasi momento un consenso che hai dato, senza che ciò pregiudichi la liceità del trattamento svolto prima della revoca.
Come esercitarli
Scegli il canale che preferisci. Non serve un modulo particolare: basta dire quale diritto vuoi esercitare.
- Email al Titolare: privacy@migamatch.com
- Email al RPD: rpd@invictusaziende.it
- Email al Rappresentante UE: w.coslop@migastone.com — consigliato se risiedi nell'Unione Europea
- PEC: migawin@pec.it
- Posta: Migastone International S.r.l., Via 28 Luglio 212, 47893 Borgo Maggiore, Repubblica di San Marino
Rispondiamo entro 30 giorni dalla ricezione. Nei casi complessi il termine può essere prorogato di ulteriori 60 giorni, dandotene comunicazione motivata. Per verificare la tua identità potremmo chiederti copia di un documento in corso di validità.
Reclamo all'Autorità di controllo
Se ritieni che il trattamento dei tuoi dati violi il GDPR o la Legge sammarinese n. 171/2018, hai diritto di proporre reclamo all'Autorità di controllo, oltre a ogni altro ricorso amministrativo o giurisdizionale.
- Se risiedi in Italia — Garante per la Protezione dei Dati Personali
- Piazza Venezia, 11 — 00187 Roma · protocollo@gpdp.it · PEC protocollo@pec.gpdp.it · garanteprivacy.it
- Se risiedi in un altro Stato membro dell'UE
- L'Autorità di controllo del tuo Stato di residenza.
- Se risiedi nella Repubblica di San Marino
- Garante per la Protezione dei Dati Personali — Contrada Omerelli, 6 — 47890 Città di San Marino · info.privacy@pa.sm
Come proteggiamo i dati
Adottiamo misure tecniche e organizzative proporzionate al rischio, ai sensi dell'Art. 32 GDPR. Fra le principali:
- cifratura dei dati in transito (TLS 1.2 o superiore) e a riposo (AES-256);
- controllo degli accessi al database riga per riga, con negazione di ogni accesso anonimo ai profili;
- separazione dei ruoli e principio del privilegio minimo per il personale;
- registri di controllo immutabili e monitoraggio dei tentativi di accesso non autorizzato;
- backup automatici e formazione periodica del personale.
Il dettaglio delle misure adottate sulla piattaforma è nella sezione 16 dell'informativa MigaMATCH.
Se conferire i dati è obbligatorio
Il conferimento dei dati è sempre facoltativo. Ma alcuni dati sono necessari perché il servizio esista:
- senza i dati di contatto non possiamo rispondere alla tua richiesta;
- senza i dati dell'azienda l'algoritmo non ha nulla da analizzare, e l'Analisi Stoica o AIRA-SCAN non si possono erogare;
- il consenso al marketing e alla newsletter è invece del tutto facoltativo: negarlo non toglie nulla al servizio, e non ci autorizza a trattarti diversamente.
Modifiche a questa informativa
Possiamo modificare questa informativa per adeguarla a cambiamenti normativi, a nuovi servizi o alle indicazioni delle Autorità di controllo. Ogni modifica sostanziale comporta la pubblicazione della nuova versione su questa pagina con data e numero aggiornati e, dove la modifica richieda una nuova manifestazione di consenso, la ricomparsa del banner al primo accesso successivo.
Le versioni precedenti restano conservate dal Titolare: puoi chiedere copia della versione in vigore in una certa data scrivendo a privacy@migamatch.com.