Informativa ex art. 13–14 Reg. UE 2016/679 · adlpstudio.it

Privacy Policy

Aggiornata: Marzo 2026 · P.IVA IT10758660582

Sintesi per chi ha fretta

I tuoi dati vengono raccolti solo per rispondere alle tue richieste, erogare i servizi richiesti e migliorare il sito. Non vengono venduti a terzi. Puoi esercitare tutti i tuoi diritti scrivendo a privacy@adlpstudio.it.

01 — Titolare

Titolare del trattamento

Il titolare del trattamento dei dati personali è ADLP Studio Legale, con sede legale in Via Polibio 22, 00136 Roma (RM), P.IVA IT10758660582, iscritta all'Ordine degli Avvocati di Roma.

Per qualsiasi questione relativa alla privacy, contattare: privacy@adlpstudio.it

02 — Dati raccolti

Tipologie di dati raccolti

Nell'utilizzo del sito adlpstudio.it e dei suoi servizi, ADLP raccoglie e tratta le seguenti categorie di dati:

2.1 — Dati forniti direttamente dall'utente

  • Dati anagrafici e di contatto: nome, cognome, indirizzo email, numero di telefono, azienda/organizzazione di appartenenza, ruolo professionale;
  • Dati necessari per la prestazione del servizio: documenti, informazioni su sistemi AI, contratti, situazione finanziaria, dati contabili — forniti volontariamente nell'ambito delle consulenze richieste;
  • Dati di fatturazione: codice fiscale, partita IVA, codice SDI, indirizzo di fatturazione;
  • Messaggi e comunicazioni: contenuto delle email, dei form di contatto, delle chat o delle chiamate con il team ADLP.

2.2 — Dati raccolti automaticamente

  • Indirizzo IP (raccolto in forma anonimizzata ove tecnicamente possibile);
  • Dati di navigazione (pagine visitate, tempo di permanenza, referrer, tipo di dispositivo e browser) tramite Google Analytics 4, con IP-anonymization attivata;
  • Cookie tecnici, analitici e — previo consenso — di profilazione, gestiti dal banner Complianz (vedi Cookie Policy per il dettaglio).

2.3 — Dati dei tool digitali

I tool gratuiti ADLP (AI Act Checker, DORA Checklist, MiCA Classifier, Barometro Crisi, ecc.) raccolgono le risposte inserite ai fini della classificazione e, previo consenso esplicito, il nome e l'email per inviare il risultato completo. Le risposte al quiz vengono elaborate localmente nel browser (JavaScript lato client) e non vengono trasmesse a server ADLP se non nei campi espressamente indicati nel form lead.

03 — Finalità e basi giuridiche

Finalità e basi giuridiche del trattamento

FinalitàBase giuridicaPeriodo di conservazione
Rispondere a richieste di informazioni e preventiviArt. 6(1)(b) GDPR — esecuzione misure precontrattuali24 mesi dalla richiesta
Erogazione dei servizi legali richiestiArt. 6(1)(b) GDPR — esecuzione del contratto10 anni dalla conclusione (obblighi deontologici)
Raccolta lead tramite tool digitaliArt. 6(1)(a) GDPR — consenso esplicito36 mesi o fino a revoca
Invio newsletter e aggiornamenti normativiArt. 6(1)(a) GDPR — consenso esplicitoFino a disiscrizione
Adempimenti fiscali e contabiliArt. 6(1)(c) GDPR — obbligo legale10 anni (norme fiscali)
Gestione pagamenti onlineArt. 6(1)(b) GDPR — esecuzione contratto10 anni (norme fiscali)
Miglioramento del sito (analytics)Art. 6(1)(f) GDPR — legittimo interesse14 mesi (GA4 default)
04 — Terzi e trasferimenti

Comunicazione a terzi e trasferimenti

I dati personali possono essere comunicati ai seguenti soggetti, selezionati sulla base della loro affidabilità e conformità alla normativa sulla protezione dei dati:

  • SiteGround Spain S.L. (Spagna, UE) — hosting del sito web e servizi correlati (backup, file manager, caching);
  • Microsoft Ireland Operations Ltd. (Irlanda, UE) — piattaforma email professionale (Microsoft 365 Business Basic) e archiviazione documenti (OneDrive/SharePoint);
  • Brevo SAS (Francia, UE) — invio delle email transazionali generate dal sito (conferme, notifiche, risposte ai form);
  • TeamSystem Payments S.p.A. (TS Pay) (Italia, UE) — Istituto di Pagamento vigilato dalla Banca d'Italia, processore dei pagamenti online del sito. TS Pay cura l'intero flusso di incasso e l'interfaccia con i metodi di pagamento scelti dal cliente (carta, wallet digitali, bonifico istantaneo SEPA, SDD);
  • TeamSystem S.p.A. — Fatture in Cloud (Italia, UE) — gestionale di fatturazione elettronica e scadenzario;
  • Google LLC (Stati Uniti) — Google Analytics 4 per le statistiche di navigazione del sito, con IP-anonymization attivata e subordinato al consenso dell'utente tramite il banner cookie;
  • Calendly LLC (Stati Uniti) — piattaforma di prenotazione della call conoscitiva gratuita. Il servizio è utilizzato in via transitoria ed è in programma la sua sostituzione con una soluzione UE-based;
  • Collaboratori e professionisti — avvocati, consulenti e collaboratori che partecipano all'erogazione del servizio, vincolati da accordi di riservatezza e da obbligo di segreto professionale;
  • Autorità giudiziarie o amministrative — quando la comunicazione sia richiesta dalla legge, da ordini dell'autorità o nell'ambito di procedimenti giudiziali.

I dati non vengono venduti, ceduti o comunicati a terzi per finalità commerciali proprie di tali terzi.

Accanto ai soggetti indicati, l'utente può scegliere di interagire con i profili social dello studio (Instagram @adlpstudio, LinkedIn). In tal caso il trattamento è disciplinato dalle informative privacy delle rispettive piattaforme; ADLP non effettua trasferimenti diretti di dati personali verso tali soggetti.

Trasferimenti extra-UE

ADLP Studio Legale non effettua trasferimenti diretti sistematici di dati personali al di fuori dell'Unione Europea. I trasferimenti extra-UE possono verificarsi nei seguenti casi, mediati dai rispettivi fornitori:

  • Google LLC (USA) — in relazione all'utilizzo di Google Analytics 4, ove attivato con il consenso dell'utente;
  • Calendly LLC (USA) — in relazione all'utilizzo del widget di prenotazione, in via transitoria fino alla migrazione a soluzione UE;
  • Wallet digitali ed emittenti carte internazionali — se il cliente sceglie di utilizzare metodi di pagamento quali Apple Pay, Google Pay o PayPal, il flusso è gestito dal processore TS Pay e può comportare trattamenti da parte di soggetti statunitensi. La scelta del metodo è del cliente al momento del pagamento.

Tali trasferimenti avvengono nel rispetto delle garanzie previste dal Reg. UE 2016/679 (artt. 44 ss.), in particolare tramite Standard Contractual Clauses approvate dalla Commissione europea e, ove applicabile, sulla base del Data Privacy Framework EU-USA (dataprivacyframework.gov/list).

05 — I tuoi diritti

Diritti dell'interessato

Ai sensi degli artt. 15–22 del Reg. UE 2016/679, l'interessato ha il diritto di:

Accesso

Ottenere conferma che si stia effettuando un trattamento di dati personali che lo riguardano e richiederne copia.

Rettifica

Ottenere la correzione di dati inesatti o l'integrazione di dati incompleti.

Cancellazione

Ottenere la cancellazione dei dati ("diritto all'oblio"), salvo obblighi di legge o legittimi interessi prevalenti.

Limitazione

Ottenere la restrizione del trattamento in determinati casi previsti dal GDPR.

Portabilità

Ricevere i dati forniti in formato strutturato e leggibile da macchina.

Opposizione

Opporsi al trattamento basato su legittimo interesse o a fini di marketing diretto.

Revoca del consenso

Revocare il consenso prestato in qualsiasi momento, senza pregiudicare la liceità del trattamento precedente.

Reclamo al Garante

Proporre reclamo al Garante privacy (garanteprivacy.it · garante@gpdp.it).

Per esercitare i diritti: privacy@adlpstudio.it

Limitazioni ai diritti GDPR in ambito AML

Per i dati trattati in adempimento degli obblighi antiriciclaggio di cui al D.Lgs. 231/2007, i diritti di cancellazione, limitazione e portabilità sono limitati in ragione dell'obbligo legale di conservazione decennale previsto dall'art. 31 del medesimo decreto. Per il dettaglio vedi l'Informativa AML.

06 — Cookie

Cookie

Il sito utilizza cookie tecnici, analitici e — previo consenso — di profilazione. Consulta la Cookie Policy per il dettaglio completo.

07 — Sicurezza

Sicurezza dei dati

ADLP Studio Legale adotta misure tecniche e organizzative adeguate a proteggere i dati personali da accessi non autorizzati, divulgazione, alterazione o distruzione, tra cui:

  • Crittografia SSL/TLS su tutte le comunicazioni;
  • Controllo degli accessi ai sistemi interni;
  • Procedure di incident response;
  • Aggiornamento periodico delle misure di sicurezza.
08 — Aggiornamenti

Modifiche alla presente informativa

La presente informativa può essere aggiornata periodicamente. Le modifiche saranno pubblicate su questa pagina con indicazione della data di ultimo aggiornamento. Si raccomanda di consultarla periodicamente.

Versione corrente — Marzo 2026

Prima stesura completa con recepimento EU-U.S. Data Privacy Framework (luglio 2023) e aggiornamento basi giuridiche GDPR per tool digitali.

Per esercitare i tuoi diritti GDPR: privacy@adlpstudio.it · Leggi anche la Cookie Policy · Informativa AML · Statement Compensi