Informativa Privacy
Ultimo aggiornamento: 2026-05-19 — GDPR Reg. UE 2016/679 + D.Lgs. 196/2003 e s.m.i.
Indice
1. Titolare del trattamento
Il Titolare del trattamento dei dati personali raccolti tramite il presente sito è Leaf Games & Software S.r.l.s., P.IVA 14669501000, codice fiscale , con sede legale in Circonvallazione Casilina 124, 00176 Roma (RM), Italia.
Contatti del Titolare:
- Email: [email protected]
- Telefono: +39 327 612 5471
- PEC: [email protected] (da attivare entro 60 giorni dalla pubblicazione del sito)
Al momento della pubblicazione il Titolare non ha nominato un Responsabile della Protezione dei Dati (DPO) ai sensi dell'art. 37 GDPR, in quanto le attività di trattamento non rientrano fra quelle che richiedono la nomina obbligatoria. Per ogni questione relativa al trattamento dei dati, l'interessato può rivolgersi direttamente al Titolare.
2. Tipologie di dati raccolti
Tramite il presente sito raccogliamo le seguenti categorie di dati personali:
- Dati di contatto forniti spontaneamente via form (nome, cognome, email, telefono opzionale, azienda opzionale, contenuto del messaggio, servizio di interesse);
- Dati di candidatura per le posizioni aperte (nome, email, telefono opzionale, URL LinkedIn opzionale, curriculum vitae in PDF/DOC, messaggio di accompagnamento);
- Dati tecnici e di navigazione raccolti dal nostro sistema di analytics self-hosted (indirizzo IP anonimizzato al rilevamento, user-agent, pagina visitata, referrer, timestamp, lingua del browser, dimensione viewport). Nessun cookie di profilazione, nessun tracker di terze parti;
- Dati di sicurezza (log accessi falliti, tentativi di iniezione, eventi CSRF) per la difesa del sito.
Non raccogliamo categorie particolari di dati ai sensi dell'art. 9 GDPR (dati sanitari, religiosi, politici, biometrici), né dati di minori di età inferiore a 16 anni.
3. Finalità del trattamento
I dati personali raccolti vengono trattati per le seguenti finalità:
- Risposta a richieste di contatto e preventivi inviati spontaneamente dall'utente;
- Valutazione di candidature per posizioni aperte o per archivio futuro (con consenso esplicito);
- Adempimento di obblighi precontrattuali e contrattuali qualora il contatto evolva in un rapporto cliente/fornitore;
- Adempimento di obblighi di legge (fatturazione elettronica SDI, conservazione documentale a fini fiscali, antiriciclaggio);
- Statistiche aggregate anonime sull'utilizzo del sito, finalizzate al miglioramento continuo dei contenuti;
- Difesa in giudizio e sicurezza dei sistemi informatici (legittimo interesse del Titolare).
4. Base giuridica del trattamento
Le basi giuridiche applicate, per ciascuna finalità, sono le seguenti:
- Finalità 1, 2 — esecuzione di misure precontrattuali su richiesta dell'interessato (art. 6.1.b GDPR) + consenso esplicito al momento dell'invio del form (art. 6.1.a);
- Finalità 3 — esecuzione del contratto (art. 6.1.b);
- Finalità 4 — obbligo legale (art. 6.1.c);
- Finalità 5 — legittimo interesse del Titolare a misurare l'efficacia del proprio sito web in modo aggregato e anonimo (art. 6.1.f); l'utente può comunque rifiutare il consenso opt-in tramite il banner cookie;
- Finalità 6 — legittimo interesse del Titolare alla sicurezza dei sistemi (art. 6.1.f).
5. Modalità del trattamento
Il trattamento avviene mediante strumenti elettronici (server di hosting in Italia, database MySQL crittografato a riposo) e, ove necessario, supporti cartacei (contratti firmati). Sono adottate misure tecniche e organizzative adeguate (Argon2id per password, HTTPS obbligatorio, prepared statement contro SQL injection, CSRF token, rate-limit anti-abuso, Content Security Policy stretta, log d'accesso). L'accesso ai dati è limitato al personale autorizzato e vincolato da obbligo di riservatezza.
6. Conservazione dei dati
- Dati di contatto da form: 24 mesi dalla data dell'ultima interazione, salvo conversione in cliente (in tal caso si applica il termine del contratto + 10 anni per obblighi fiscali);
- Candidature: 12 mesi dall'invio, salvo conferma esplicita di mantenimento;
- Log analytics anonimi: 14 mesi (allineato a GA4 standard);
- Log di sicurezza: 6 mesi salvo necessità giudiziale.
7. Destinatari e trasferimenti
I dati non vengono comunicati a terzi salvo:
- Fornitore di hosting (Netsons S.r.l., Italia) — responsabile del trattamento ex art. 28 GDPR, server in UE;
- Provider email transazionale (lo stesso hosting Netsons via SMTP);
- Autorità competenti in caso di richiesta legittima (giudiziaria, fiscale, di polizia).
Nessun trasferimento dati al di fuori dello Spazio Economico Europeo.
8. Diritti dell'interessato
Ai sensi degli artt. 15-22 GDPR, l'interessato ha diritto a:
- Accesso ai propri dati (art. 15);
- Rettifica di dati inesatti (art. 16);
- Cancellazione ("diritto all'oblio", art. 17) salvo obblighi di conservazione legali;
- Limitazione del trattamento (art. 18);
- Portabilità dei dati in formato strutturato (art. 20);
- Opposizione al trattamento basato su legittimo interesse (art. 21);
- Revoca del consenso in qualsiasi momento (art. 7.3), senza pregiudizio per i trattamenti precedenti.
Per esercitare questi diritti, scriva a [email protected]. Risponderemo entro 30 giorni.
9. Cookie e tecnologie simili
Per il dettaglio di tipologie e durate, consultare la Cookie Policy dedicata. Il sito utilizza esclusivamente cookie tecnici (sessione, CSRF, lingua) e, previo consenso opt-in tramite banner, statistiche aggregate anonime self-hosted (nessun Google Analytics, nessun Meta Pixel, nessun tracker pubblicitario).
10. Sicurezza dei dati
Adottiamo le misure di sicurezza appropriate richieste dall'art. 32 GDPR: cifratura TLS in transito (HTTPS obbligatorio), hashing password Argon2id, segregazione ambienti, controllo accessi a database, backup giornalieri cifrati, log monitoraggio, security headers (CSP, HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy). In caso di violazione (data breach), notifichiamo all'autorità competente entro 72 ore ai sensi dell'art. 33 GDPR, e all'interessato quando previsto dall'art. 34.
11. Reclamo all'autorità di controllo
L'interessato che ritenga il trattamento dei propri dati personali avvenga in violazione del GDPR ha diritto a proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it — Piazza Venezia 11, 00187 Roma).
12. Modifiche all'informativa
La presente informativa potrà essere aggiornata in qualsiasi momento. La versione corrente è sempre disponibile a questa URL. In caso di modifiche sostanziali (es. nuove finalità o nuovi destinatari), gli utenti registrati riceveranno notifica via email.