Informativa sulla privacy
Come vengono trattati i dati personali raccolti tramite convalido.it e tramite il servizio Convalido, ai sensi del Regolamento (UE) 2016/679 (GDPR).
Informativa riguardante il trattamento dei dati personali redatta e fornita da Giovanni Carrieri in qualità di Titolare del trattamento, ai sensi dell'art. 13 del D.Lgs. 196/2003 «Codice in materia di protezione dei dati personali» (di seguito anche «Codice») e degli artt. 13 e 14 del Regolamento (UE) 2016/679 (di seguito anche «Regolamento» o «GDPR»), agli Utenti che consultano il sito convalido.it, compresi i relativi sottodomini www., test., account. e api. (di seguito, congiuntamente, il «Sito»), e ai soggetti i cui dati sono trattati tramite il servizio Convalido (di seguito il «Servizio»).
L'informativa è resa per il Sito e per il Servizio e non anche per altri siti web eventualmente consultati dall'Utente tramite link, né per i siti dei Clienti di Convalido sui quali è installato il widget di approvazione, che restano soggetti alle rispettive informative.
I. Titolare del trattamento e informazioni di contatto
Il Titolare del trattamento è Giovanni Carrieri, con sede in Bari, via Camillo Rosalba n. 49 – tel. +39 351 3608259, PEC: acquisizioniforensi@pec.it, P.IVA IT07669810728.
Responsabile della protezione dei dati – La figura del Responsabile della protezione dei dati è individuata nella persona del Titolare medesimo. L'interessato può rivolgersi al RPD (detto anche DPO) per qualsiasi necessità riguardante il trattamento dei suoi dati scrivendo a privacy@convalido.it.
II. I due ruoli di Convalido
Il Servizio consente a imprese e professionisti (di seguito i «Clienti») di raccogliere, tramite un codice monouso (OTP) inviato via SMS o email, l'approvazione specifica per iscritto delle clausole contrattuali ai sensi dell'art. 1341, comma 2, c.c. da parte delle proprie controparti (di seguito i «Firmatari»), e di conservarne la prova. Ne discendono due ruoli distinti:
- Verso i Clienti e i visitatori del Sito, Giovanni Carrieri è Titolare del trattamento dei dati di registrazione, fatturazione, accesso all'area clienti e navigazione.
- Verso i Firmatari, il Titolare del trattamento è il Cliente che ha installato il widget nel proprio contratto telematico; Convalido agisce come Responsabile del trattamento ai sensi dell'art. 28 GDPR, sulla base dell'accordo sul trattamento dei dati contenuto nei Termini del servizio, e tratta i dati dei Firmatari esclusivamente per generare, conservare e rendere disponibile al Cliente la prova dell'approvazione. I Firmatari possono esercitare i propri diritti anche rivolgendosi direttamente al Cliente titolare.
III. Modalità di trattamento
Il Titolare tratta i dati personali forniti e/o raccolti dagli Utenti con strumenti informatici e/o telematici, adottando le adeguate misure di sicurezza volte a impedire l'accesso abusivo ai sistemi e, quindi, la loro divulgazione, modifica o distruzione non autorizzate. In particolare: le connessioni avvengono esclusivamente su canale cifrato (TLS); i recapiti dei Firmatari sono conservati in forma cifrata (AES-256-GCM) e, per la ricerca, come impronta non reversibile; i codici OTP non sono mai conservati in chiaro; le password sono conservate solo come hash (argon2id); l'accesso all'area clienti e al pannello di gestione richiede la verifica in due passaggi; ogni accesso ai dati probatori è registrato in un log.
I dati possono essere trattati anche in forma aggregata, con modalità organizzative e logiche strettamente idonee alle finalità indicate. Possono venirne a conoscenza soggetti autorizzati dal Titolare e coinvolti nell'erogazione del Servizio (assistenza tecnica, amministrazione), nonché soggetti esterni (fornitori di servizi tecnici, hosting provider, fornitori di invio messaggi, fornitore dei pagamenti) nominati, ove necessario, Responsabili del trattamento. L'elenco aggiornato dei Responsabili può essere sempre richiesto dall'interessato al Titolare.
IV. Tipologie di dati raccolti e finalità
a) Dati di registrazione e di fatturazione dei Clienti
Sono richiesti al momento della registrazione all'area clienti (account.convalido.it) o della richiesta di attivazione e comprendono: ragione sociale, partita IVA e codice fiscale, indirizzo, codice destinatario SDI o PEC, nome, cognome ed email del referente, password, dominio o domini del sito su cui verrà installato il widget e, in caso di acquisto, i dati dell'abbonamento. Sono trattati per:
- creare e gestire l'account, erogare il Servizio e fornire assistenza (esecuzione del contratto, art. 6.1.b GDPR);
- emettere fatture e adempiere agli obblighi fiscali e contabili (obbligo di legge, art. 6.1.c GDPR);
- inviare le comunicazioni di servizio strettamente necessarie: conferma email, inviti, codici di verifica in due passaggi, avvisi sull'abbonamento (esecuzione del contratto);
- prevenire abusi e garantire la sicurezza del Servizio (legittimo interesse, art. 6.1.f GDPR).
Il Sito non invia newsletter né comunicazioni promozionali e non effettua profilazione.
b) Dati dei Firmatari (trattati per conto dei Clienti)
Quando un Firmatario approva una clausola tramite il widget, il Servizio raccoglie, per conto del Cliente titolare: l'indirizzo email o il numero di cellulare al quale viene inviato il codice, l'indirizzo IP e lo user agent del browser al momento della richiesta e della verifica del codice, gli istanti temporali, il testo integrale della clausola approvata e la sua impronta (hash), l'esito della verifica, l'identificativo del contratto e l'eventuale identificativo del Firmatario attribuito dal Cliente, il canale e il fornitore utilizzato per la consegna del codice. Tali dati costituiscono il pacchetto probatorio dell'approvazione, sono immutabili dopo la verifica e sono marcati temporalmente tramite una Time Stamping Authority (RFC 3161), alla quale viene trasmessa solo l'impronta del documento, mai il contenuto. I messaggi contenenti il codice non riportano né il nome della clausola né dati contrattuali.
Base giuridica: istruzioni documentate del Cliente titolare (art. 28 GDPR); per il Cliente, esecuzione del contratto con il Firmatario e legittimo interesse a precostituire la prova dell'approvazione. Convalido non utilizza i dati dei Firmatari per finalità proprie.
c) Dati di navigazione
I sistemi informatici e le procedure software preposte al funzionamento del Sito acquisiscono, nel corso del loro normale esercizio, alcuni dati la cui trasmissione è implicita nell'uso dei protocolli di comunicazione di Internet: indirizzo IP, pagina richiesta, sito di provenienza (referrer) ed eventuali parametri di campagna, orario della richiesta, esito della risposta del server, tipo di browser, sistema operativo e dispositivo desunti dallo user agent. Tali dati sono utilizzati per ricavare statistiche sull'uso del Sito, controllarne il corretto funzionamento e per l'accertamento di responsabilità in caso di reati informatici ai danni del Sito (legittimo interesse, art. 6.1.f GDPR). Le statistiche sono elaborate esclusivamente dal Titolare con strumenti propri, senza servizi di analisi di terze parti. L'eventuale arricchimento (Paese, città e rete di appartenenza dell'indirizzo IP) avviene tramite banche dati locali, senza trasmettere l'indirizzo a terzi. Solo con il consenso dell'Utente vengono inoltre utilizzati i cookie di statistica descritti nella Cookie Policy.
d) Piattaforma di prova
Su test.convalido.it chiunque può provare il widget inserendo un proprio indirizzo email o numero di cellulare, che riceve realmente il codice. I dati inseriti sono trattati con le stesse modalità del Servizio, esclusivamente per mostrare il funzionamento, e sono cancellati automaticamente entro 7 giorni. Non hanno valore probatorio. L'Utente si assume la responsabilità dei recapiti di terzi eventualmente inseriti e garantisce di avere il diritto di utilizzarli.
e) Pagamenti
I pagamenti sono gestiti da Stripe Payments Europe Ltd. Il Titolare non entra mai in possesso dei dati della carta di credito: riceve da Stripe unicamente l'identificativo del cliente, lo stato dell'abbonamento, gli importi e i dati fiscali necessari alla fatturazione. Il trattamento da parte di Stripe è regolato dalla sua informativa.
f) Verifica pubblica dei pacchetti probatori
La pagina /verifica consente di caricare un pacchetto probatorio per controllarne l'integrità. Il file caricato è elaborato in memoria e non viene conservato; il Sito restituisce solo l'esito dei controlli.
V. Conferimento dei dati
Il conferimento dei dati di registrazione e di fatturazione di cui al punto IV a) è necessario per l'attivazione del Servizio: il loro mancato conferimento, anche parziale, determina l'impossibilità di creare l'account o di emettere fattura. Il conferimento del recapito da parte del Firmatario è necessario per ricevere il codice e completare l'approvazione. Il consenso ai cookie di statistica è facoltativo e il suo rifiuto non comporta alcuna limitazione nell'uso del Sito.
L'Utente si assume la responsabilità dei dati personali di terzi comunicati tramite il Sito o il Servizio e garantisce di avere il diritto di comunicarli, manlevando il Titolare da qualsiasi responsabilità verso terzi.
VI. Luogo e durata del trattamento
a) Luogo e destinatari
I dati sono trattati presso la sede del Titolare e presso i seguenti fornitori, nominati Responsabili del trattamento:
- Hostinger International Ltd., 61 Lordou Vironos st., 6023 Larnaca, Cipro – hosting del Sito, del database e dell'archivio dei pacchetti probatori, su server situati nell'Unione europea;
- Brevo (Sendinblue SAS, Parigi, Francia) – invio dei codici via SMS ed email e delle comunicazioni di servizio; in caso di indisponibilità le email sono inviate tramite la casella di posta del dominio convalido.it ospitata da Hostinger;
- Stripe Payments Europe Ltd. (Dublino, Irlanda) – gestione dei pagamenti dei Clienti;
- Time Stamping Authority pubbliche conformi alla RFC 3161 (Sectigo, DigiCert, GlobalSign) – marcatura temporale: ricevono esclusivamente l'impronta crittografica del pacchetto, dalla quale non è possibile risalire ad alcun dato personale.
Qualora i dati personali siano trasferiti a un Paese terzo, il trasferimento avviene sulla base di una decisione di adeguatezza o delle clausole contrattuali standard di cui all'art. 46 del Regolamento. Per ottenere ulteriori informazioni è possibile contattare il Titolare.
b) Durata della conservazione
- Pacchetti probatori delle approvazioni: dieci anni dalla verifica, in linea con il termine di prescrizione ordinaria, salvo diversa istruzione del Cliente titolare; alla cessazione del rapporto con il Cliente si applica quanto previsto dai Termini del servizio.
- Richieste di approvazione non completate (codice non verificato, scaduto o errato): 30 giorni.
- Dati della piattaforma di prova: 7 giorni.
- Dati di registrazione e di fatturazione dei Clienti: per la durata del contratto e, successivamente, per i termini di conservazione previsti dalla normativa civilistica e fiscale (dieci anni).
- Log tecnici, eventi di errore e registro degli accessi: 180 giorni; il registro degli accessi ai dati probatori è conservato per la durata di conservazione dei pacchetti cui si riferisce.
- Dati di navigazione e statistiche del Sito: 13 mesi.
Per l'esercizio del diritto di difesa la durata del trattamento è pari al termine di prescrizione dell'azione giudiziaria.
VII. Cookie
Il Sito utilizza cookie tecnici necessari al funzionamento e, solo con il consenso dell'Utente, cookie di statistica interna di prima parte. Non sono utilizzati cookie di profilazione né cookie di terze parti. Le informazioni complete sono nella Cookie Policy.
VIII. Diritti degli interessati
I soggetti cui si riferiscono i dati personali, in qualità di Interessati, possono esercitare i diritti di cui agli artt. 15-22 del Regolamento e, in sintesi:
- ottenere dal Titolare la conferma che sia o meno in corso un trattamento di dati personali che li riguardano e, in tal caso, l'accesso ai dati e alle informazioni relative a finalità, categorie di dati, destinatari, periodo di conservazione, origine dei dati ed esistenza di processi decisionali automatizzati;
- ottenere la rettifica dei dati inesatti e l'integrazione dei dati incompleti senza ingiustificato ritardo;
- ottenere la cancellazione dei dati quando non sono più necessari rispetto alle finalità, in caso di revoca del consenso o di opposizione, o quando i dati siano stati trattati illecitamente o debbano essere cancellati per obbligo di legge; resta ferma la conservazione dei pacchetti probatori nei limiti in cui è necessaria al Cliente titolare per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria (art. 17.3.e GDPR);
- ottenere la limitazione del trattamento nei casi previsti dall'art. 18 del Regolamento;
- ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico i dati forniti al Titolare e trasmetterli a un altro titolare (portabilità), quando il trattamento si basa sul consenso o sul contratto ed è effettuato con mezzi automatizzati;
- opporsi in qualsiasi momento, per motivi connessi alla propria situazione particolare, al trattamento fondato sul legittimo interesse;
- revocare il consenso in qualsiasi momento, senza pregiudizio della liceità del trattamento basato sul consenso prima della revoca;
- proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).
Le richieste vanno indirizzate a privacy@convalido.it. I Firmatari possono rivolgersi anche al Cliente titolare del trattamento; le richieste ricevute da Convalido relative ai dati dei Firmatari vengono trasmesse al Cliente competente.
IX. Diritto di opposizione
Il Titolare non tratta dati personali per finalità di marketing diretto né effettua profilazione. Qualora in futuro intendesse farlo, acquisirà il consenso preventivo dell'interessato, che potrà opporsi in qualsiasi momento.
X. Modifiche a questa informativa
Il Titolare si riserva il diritto di apportare modifiche alla presente informativa dandone pubblicità su questa pagina. In fondo è riportata la data di ultima revisione. Una copia di ogni versione è a disposizione degli Interessati presso la sede del Titolare. Nel caso in cui l'Utente non accetti le modifiche apportate, può chiedere al Titolare di rimuovere i propri dati personali; salvo quanto diversamente specificato, la precedente informativa continua ad applicarsi ai dati raccolti fino a quel momento.
XI. Riferimenti normativi
Regolamento (UE) 2016/679; D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018; Direttiva 2002/58/CE come modificata dalla Direttiva 2009/136/CE; Linee guida del Garante per la protezione dei dati personali sui cookie e altri strumenti di tracciamento del 10 giugno 2021; art. 1341 c.c.; Regolamento (UE) 910/2014 (eIDAS).
Ultima revisione: 29 agosto 2026. Vedi anche la Cookie Policy e i Termini del servizio.