Privacy Policy (art. 13 GDPR)
Ultimo aggiornamento: [inserisci data]
1) Chi siamo (Titolare)
CHIEDILO ALL’AVVOCATO S.R.L. – CF/P.IVA 13789320960 – REA MI-2743581 – Sede legale: Via Napo Torriani 22, 20100 Milano (MI) – PEC: chiediloallavvocatosrl@legalmail.it.
Per qualsiasi richiesta privacy: vedi “Contatti privacy” in fondo.
Cosa fa il servizio (in breve). Il Sito consente di compilare un questionario, ricevere un pre-matching con un avvocato idoneo e prenotare/pagare online la consulenza. La prestazione legale è resa in autonomia dall’avvocato assegnato.
2) Tipologie di dati trattati
- Dati di navigazione e sicurezza: log tecnici, IP, user-agent, eventi di sistema.
- Dati identificativi e di contatto: nome, cognome, e-mail, telefono, eventuale ragione sociale, P.IVA/C.F., indirizzo di fatturazione.
- Dati sul quesito legale: contenuti inseriti nel questionario o condivisi in fase di prenotazione/consulenza.
- Dati di prenotazione: data/ora, calendario, promemoria.
- Dati di pagamento: gestiti dal provider di pagamento (noi non vediamo né conserviamo i dati della carta; riceviamo solo esito/ID transazione).
- Preferenze marketing (se fornite): consensi, canali, interessi dichiarati, interazioni con le nostre comunicazioni (aperture/click), solo se autorizzi.
- Contenuto delle consulenze: sarà utilizzata una funzione di trascrizione ed elaborazione di quanto detto tra avvocato e cliente durante la consulenza da restituire al cliente.
3) Finalità, basi giuridiche e tempi di conservazione
|
Finalità |
Base giuridica |
Conservazione |
|
Funzionamento del Sito, sicurezza IT, prevenzione abusi |
Interesse legittimo del Titolare |
Log tecnici 6–24 mesi (salvo esigenze ulteriori) |
|
Risposte a richieste di informazioni/preventivi |
Misure pre-contrattuali |
Fino a 12 mesi dall’ultimo contatto |
|
Questionario e pre-matching (anche con algoritmi/AI non decisionali) |
Esecuzione del contratto / misure pre-contrattuali |
Per la durata del rapporto e fino a 36 mesi dall’ultima attività |
|
Prenotazione, erogazione consulenza, assistenza clienti |
Esecuzione del contratto |
Durata rapporto + 36 mesi |
|
Pagamenti |
Esecuzione del contratto |
Dati carta presso PSP; riferimenti contabili secondo legge |
|
Fatturazione, adempimenti fiscali/legali |
Obbligo legale |
10 anni |
|
Tutela giudiziale/stragiudiziale |
Interesse legittimo |
Per il tempo del contenzioso/prescrizioni |
|
Marketing diretto (nostro) via e-mail/SMS/telefono |
Consenso (revocabile) – vedi §7 |
Fino a 24 mesi o fino a revoca/opposizione |
|
Soft-spam a clienti su servizi analoghi |
Legittimo interesse ex art. 130, co. 4 Codice Privacy (opt-out) – vedi §7 |
Fino a 24 mesi dall’ultimo contatto o opt-out |
|
Profilazione a fini marketing (segmenti/interessi) |
Consenso (separato) – vedi §7 |
Fino a 12–24 mesi o fino a revoca |
Nota su algoritmi/AI e pre-matching.
Possiamo usare algoritmi per suggerire l’avvocato più adatto. Non si tratta di una decisione automatizzata che produca effetti giuridici o similmente significativi: puoi sempre chiedere revisione umana, spiegazioni sintetiche sulla logica e un’alternativa di abbinamento.
4) Natura del conferimento
- Dati contrattuali (questionario, prenotazione, pagamento): necessari per fornirti il servizio.
- Dati di contatto per richieste: necessari per risponderti.
- Marketing e profilazione: facoltativi e non condizionano l’erogazione della consulenza.
5) A chi comunichiamo i dati
- Avvocato assegnato: riceve i dati necessari per la consulenza ed opera come titolare autonomo per la propria attività professionale.
- Fornitori/Responsabili (art. 28 GDPR): hosting, e-mail/CRM, videoconferenza, help-desk, analytics, pagamenti (PSP), conservazione documentale, campagne (se attive). Sono vincolati da contratti che prevedono misure adeguate di sicurezza e istruzioni documentate.
- Autorità/soggetti pubblici: quando richiesto dalla legge o per difendere un diritto.
Trasferimenti extra-UE. Se un fornitore tratta dati fuori dallo SEE, adottiamo garanzie adeguate (decisioni di adeguatezza, Clausole Contrattuali Standard o altre basi degli artt. 46–49 GDPR). I dettagli e i link alle informative terze sono indicati nella Cookie Policy e/o nella pagina di dettaglio iubenda.
6) Come proteggiamo i tuoi dati (sicurezza)
Cifratura in transito, controllo accessi per ruoli, minimo privilegio/need-to-know, logging di sicurezza, backup, selezione e audit dei Responsabili, formazione interna. I dati carta restano al PSP (non transitano nei nostri sistemi).
7) Marketing, soft-spam e profilazione (consensi chiari e separati)
7.1 Marketing diretto (nostro).
Con il tuo consenso, possiamo inviarti comunicazioni promozionali su servizi/novità, inviti a eventi o contenuti utili (e-mail/SMS/telefono, se selezionati). Il consenso è facoltativo e revocabile in qualsiasi momento (link in calce alle e-mail o scrivendoci).
7.2 Soft-spam (eccezione clienti).
Se sei già cliente, potremo inviarti e-mail su servizi analoghi a quelli acquistati anche senza consenso, ai sensi dell’art. 130, co. 4 Codice Privacy, fermo restando il tuo diritto di opposizione immediato e gratuito in ogni momento (link “disiscriviti” o richiesta ai contatti).
7.3 Profilazione a fini marketing (NON decisoria).
Con consenso separato, possiamo analizzare alcune informazioni (es. categoria cliente, aree di interesse dichiarate, storico interazioni/ prenotazioni, aperture/click newsletter) per creare segmenti e proporti contenuti più pertinenti.
- La profilazione non produce effetti giuridici né incide in modo similmente significativo su di te (art. 22 GDPR non applicabile).
- Puoi revocare il consenso o opporti in qualunque momento.
7.4 Cookie/AdTech e remarketing.
Per eventuale remarketing o profilazione basata su cookie/pixel di terza parte, la base giuridica è il tuo consenso tramite banner. Puoi gestire le preferenze dal pannello del banner (vedi Cookie Policy e pagina iubenda).
7.5 Tempi di conservazione marketing.
Dati per marketing e preferenze: fino a 24 mesi dalla raccolta/ultimo contatto utile o fino a revoca/opposizione; prove del consenso conservate per il tempo necessario a dimostrare la conformità.
8) Cookie e tecnologie simili
I dettagli sui cookie (nome, finalità, durata, terze parti) e sui meccanismi di consenso sono nella [Cookie Policy].
Usiamo la soluzione di iubenda per banner e pagina dinamica dei cookie: trovi l’elenco sempre aggiornato e i link alle informative terze nella pagina dedicata: [link pagina iubenda dei cookie].
Puoi modificare le scelte in qualsiasi momento dal link “Impostazioni cookie” / “Riapri preferenze” presente nel footer.
9) Diritti dell’interessato
Puoi esercitare in ogni momento, gratuitamente:
- accesso, rettifica, cancellazione, limitazione, portabilità;
- opposizione al trattamento basato su legittimo interesse (incl. soft-spam) e al marketing;
- revoca del
consenso (marketing/profilazione/cookie) senza pregiudizio per i
trattamenti già effettuati.
Hai diritto di reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).
Trasparenza sul pre-matching/algoritmi. Puoi chiedere spiegazioni sintetiche sulle logiche di abbinamento e una revisione umana o un professionista alternativo.
10) Minori
Il servizio è rivolto a maggiorenni. Per minori/incapaci, agisce chi ne ha titolo.
11) Aggiornamenti
Questa informativa può cambiare per ragioni tecniche/legali o miglioramenti del servizio. La versione aggiornata è sempre pubblicata qui; in caso di modifiche rilevanti verrà mostrato un banner o inviata una notifica.
Contatti privacy
CHIEDILO ALL’AVVOCATO S.R.L. – Via Napo Torriani 22, 20127, Milano (MI)