Versione 1.0 · Riferimento: GDPR UE (2016/679) · UK GDPR · FADP svizzera (2023)
01Chi siamo
Somyx LLC è il titolare del trattamento dei dati personali raccolti attraverso somyx.com. Siamo un piccolo studio di product engineering con sede a Kyiv, Ucraina, e lavoriamo con clienti in tutta Europa.
Per qualsiasi domanda sui Suoi dati — accesso, rettifica, cancellazione, limitazione, portabilità, opposizione o revoca del consenso — scriva a privacy@somyx.com. Leggiamo ogni messaggio e rispondiamo entro dieci giorni lavorativi.
02Ambito e approccio
Questa informativa riguarda i dati che raccogliamo quando visita somyx.com o ci scrive attraverso uno qualsiasi dei suoi moduli.
Applichiamo il Regolamento Generale sulla Protezione dei Dati dell'UE (GDPR, UE 2016/679) come riferimento di base ovunque Lei si trovi, perché la maggior parte dei nostri visitatori si trova nell'UE e preferiamo mantenere una sola postura coerente anziché diverse. Se è residente nel Regno Unito o in Svizzera, si applicano anche i diritti equivalenti previsti dall'UK GDPR e dalla Legge federale svizzera sulla protezione dei dati (FADP, revisione 2023).
03Cosa raccogliamo
Tre categorie, in linea di massima.
Le informazioni che ci fornisce tramite il modulo di contatto: nome, email aziendale, azienda, il brief di ciò che vuole costruire, la fascia di budget, le tempistiche e un consenso in un paragrafo a essere contattato. Il modulo non si invia se la casella del consenso non è spuntata.
Le informazioni che ci fornisce iscrivendosi alle nostre Note: un indirizzo email, nulla di più.
Le informazioni tecniche che qualsiasi richiesta web rivela: il Suo indirizzo IP, lo user agent e la lingua richiesta dal browser. Le leggiamo brevemente per limitare lo spam tramite rate-limiting (non più di cinque richieste all'ora dallo stesso indirizzo), per verificare il token anti-spam e per servire la pagina nella lingua giusta.
04Come li usiamo
I dati della richiesta vengono usati per risponderLe. Le basi giuridiche ai sensi dell'articolo 6 del GDPR sono il legittimo interesse (rispondere a una richiesta commerciale è il motivo per cui è qui) e il consenso esplicito (la casella del modulo registra che ha letto questa informativa).
Le email della newsletter vengono usate per inviarLe le Note a cui si è iscritto, e nulla di più. La base giuridica è il consenso — single opt-in, con un link di disiscrizione in ogni email.
Le analitiche d'uso anonime vengono caricate solo se le accetta tramite il banner dei cookie. La base giuridica è il consenso.
Il rate limiting basato su IP e la verifica anti-bot sono trattamenti di legittimo interesse finalizzati a mantenere usabile il modulo di contatto. Non conserviamo gli indirizzi IP oltre la richiesta che li ha resi necessari.
05Cookie e tecnologie simili
Manteniamo i cookie al minimo. Due categorie: i cookie necessari, senza i quali il sito non può funzionare, e i cookie analitici, che vengono caricati solo se acconsente tramite il banner.
Può modificare la Sua scelta in qualsiasi momento cliccando su Impostazioni cookie nel footer.
- somyx-themeNecessari · 1 anno
- Ricorda la Sua scelta del tema chiaro o scuro. Viene cancellato quando il browser viene reimpostato.
- NEXT_LOCALENecessari · 1 anno
- Ricorda la lingua scelta dal selettore di lingua nel footer.
- somyx-consentNecessari · 180 giorni
- Memorizza la Sua risposta a questo banner dei cookie. L'aggiornamento della nostra versione di consenso (quando cambia qualcosa di sostanziale) lo reimposta.
- cf_clearance, __cf_bmNecessari · Sessione
- Token anti-spam impostato da Cloudflare sul modulo di contatto. Senza di esso il modulo non si invia.
- _ga, _ga_*Analitici · Fino a 2 anni
- Impostato da Google Analytics 4 solo se accetta la categoria Analitici. L'anonimizzazione dell'IP è attiva; i segnali di personalizzazione degli annunci sono disattivati.
- Vercel AnalyticsAnalitici · senza cookie · —
- Conta le visite uniche usando un hash in memoria di breve durata — nessun identificatore, nessun tracciamento tra siti. Indicato qui per trasparenza; non soggetto al consenso sui cookie.
06Responsabili del trattamento terzi
Condividiamo il minimo indispensabile con un piccolo insieme di responsabili del trattamento nominati. Tutti operano in base a un Accordo sul trattamento dei dati (DPA) scritto.
Resend (USA) recapita le email transazionali — il Suo invio del modulo a noi, la risposta automatica a Lei e la newsletter a cui si è iscritto.
Cloudflare (USA, con infrastruttura regionale UE) verifica il token anti-spam Turnstile sul modulo di contatto.
Vercel (USA) ospita il sito e fornisce le analitiche senza cookie.
Google Analytics 4 (USA), solo se accetta la categoria Analitici, fornisce dati d'uso aggregati con l'anonimizzazione dell'IP attiva e i segnali di personalizzazione degli annunci disattivati.
07Trasferimenti internazionali
Poiché i responsabili del trattamento sopra elencati hanno sede negli Stati Uniti, i Suoi dati potrebbero essere trasferiti al di fuori del SEE, del Regno Unito o della Svizzera. Per tali trasferimenti ci basiamo sulle Clausole Contrattuali Standard della Commissione Europea (SCCs, versione 2021) come meccanismo giuridico, integrate dall'EU-US Data Privacy Framework laddove il responsabile sia auto-certificato.
Se desidera consultare le specifiche garanzie in essere, scriva a privacy@somyx.com e Le invieremo gli allegati DPA pertinenti.
08Per quanto tempo conserviamo i dati
Gli invii del modulo restano nella nostra email per 24 mesi, nel caso una conversazione di progetto si riapra, poi vengono archiviati o cancellati su richiesta.
Gli iscritti alla newsletter restano in lista finché non si disiscrivono.
I dati analitici sono conservati per 14 mesi in Google Analytics 4 (la conservazione più breve consentita da GA4); lì non viene archiviato nulla di identificabile personalmente. Le analitiche senza cookie di Vercel conservano gli aggregati a tempo indeterminato, ma non possono essere ricondotte a un singolo individuo.
I log del server sono conservati per 30 giorni.
Se ci chiede di cancellare i Suoi dati prima di queste scadenze predefinite, lo faremo — veda la sezione successiva.
09I Suoi diritti
Ai sensi del GDPR, dell'UK GDPR e della FADP svizzera ha il diritto di accedere ai Suoi dati, rettificare ciò che è errato, chiederci di cancellarli, limitarne l'uso, portarli altrove, opporsi al trattamento basato sul legittimo interesse e revocare il Suo consenso in qualsiasi momento, senza pregiudicare i trattamenti già effettuati.
Per esercitare uno qualsiasi di questi diritti, scriva a privacy@somyx.com — non è richiesto alcun modulo speciale. Rispondiamo entro dieci giorni lavorativi per le richieste semplici ed entro trenta per quelle che richiedono un'istruttoria.
Se ritiene che abbiamo trattato male i Suoi dati, ha il diritto di presentare reclamo all'autorità nazionale di protezione dei dati. In Ucraina si tratta del Commissario del Parlamento Ucraino per i Diritti Umani. Il Comitato europeo per la protezione dei dati mantiene un elenco delle autorità del SEE su edpb.europa.eu.
10Minori
somyx.com non è rivolto a minori di 16 anni e non raccogliamo consapevolmente dati da persone di quella fascia d'età.
Se ritiene che un minore abbia inviato dati tramite uno dei nostri moduli, scriva a privacy@somyx.com e li cancelleremo lo stesso giorno.
11Modifiche e contatti
Aggiorniamo questa informativa quando cambiamo ciò che raccogliamo, come lo raccogliamo o con chi lo condividiamo. L'occhiello in cima a questa pagina mostra la data dell'ultima revisione.
Le modifiche sostanziali — un nuovo responsabile del trattamento, una nuova categoria di dati, una nuova finalità — aggiornano la nostra versione di consenso. Il banner ricompare in modo che possa riconfermare la Sua scelta. I chiarimenti cosmetici non azzerano il consenso.
Per qualsiasi domanda, commento o richiesta relativa ai diritti, l'indirizzo è privacy@somyx.com — leggiamo ogni messaggio.
Domande sui Suoi dati? Scriva a privacy@somyx.com.