Privacy Policy

Aggiornata al 9 agosto 2026 — ai sensi del Regolamento UE 2016/679 (GDPR) e del D.Lgs. 196/2003.

1. Titolare del trattamento

Il titolare del trattamento è Willeasy S.r.l., PMI Innovativa, P.IVA 02936410303.

Sede operativa: Via Liciniana 7, 33035 Martignacco (UD)

Contatto privacy: privacy@willeasy.net · tel. +39 0432 1690071 · PEC: info@pec.willeasy.net

2. Dati raccolti e finalità

2.1 Dati di navigazione

I sistemi informatici acquisiscono automaticamente alcuni dati tecnici durante la navigazione: indirizzo IP, tipo di browser, sistema operativo, pagine visitate, orario di accesso. Questi dati vengono utilizzati esclusivamente per finalità tecniche e di sicurezza, non per identificare gli utenti.

2.2 Cookie

Il portale utilizza esclusivamente cookie tecnici necessari al funzionamento (sessione di autenticazione). Non utilizziamo cookie di profilazione o di terze parti. Per i dettagli consulta la Cookie Policy.

2.3 Registrazione aziende, professionisti e associazioni (Vetrina)

In fase di iscrizione alla directory raccogliamo: ragione sociale, P.IVA o Codice Fiscale, PEC, dati del legale rappresentante o referente account, email, numero di telefono, descrizione dell'attività e servizi offerti. Questi dati sono trattati per erogare il servizio richiesto (gestione scheda, comunicazioni di servizio, inclusa la prima email di benvenuto con indicazioni su come usare la scheda).

Comunicazioni di attivazione e marketing: se hai dato il consenso specifico in fase di iscrizione, ti inviamo anche email con consigli pratici per far crescere la tua scheda (completamento profilo, foto, richiesta di referenze) e, se richiesta, la guida dedicata al tuo segmento. Base giuridica: consenso (art. 6, par. 1, lett. a GDPR), sempre revocabile — vedi Privacy e consensi nella tua area riservata.

2.4 Registrazione lettori (accesso passwordless)

I lettori possono registrarsi fornendo un alias (nome visualizzato, facoltativo) e un indirizzo email. L'accesso avviene tramite link monouso inviato via email (magic link), senza password. Il token di accesso è usa-e-getta e scade dopo 60 minuti. Raccogliamo inoltre i consensi espressi al momento della registrazione (privacy obbligatoria; newsletter e marketing facoltativi) con data, ora e indirizzo IP.

2.5 Community e messaggistica

Gli utenti registrati possono pubblicare richieste di supporto nella sezione Community e rispondere a quelle altrui. Le risposte che coinvolgono un'azienda generano una conversazione privata tra l'utente richiedente e l'azienda. I messaggi della conversazione sono visibili solo ai due partecipanti e agli amministratori del portale per finalità di moderazione. Non è possibile inviare messaggi spontanei a utenti non coinvolti in una richiesta.

2.6 Preferenze di accessibilità

Le impostazioni del pannello di accessibilità (dimensione del testo, alto contrasto, font per dislessia, ecc.) vengono salvate nel localStorage del tuo browser. Questi dati non vengono trasmessi ai nostri server e rimangono esclusivamente sul tuo dispositivo.

2.7 Iscrizione alla newsletter (double opt-in)

Chiunque può iscriversi alla newsletter del Portale dell'Accessibilità tramite gli appositi moduli presenti sul sito. Il processo segue il metodo double opt-in:

  1. Inserisci il tuo indirizzo email e, facoltativamente, il tuo nome nel modulo di iscrizione.
  2. Ricevi un'email con un link di conferma valido 72 ore.
  3. Cliccando il link, completi l'iscrizione e fornisci il tuo consenso verificato.

Dati raccolti al momento dell'iscrizione: indirizzo email, nome (se fornito), indirizzo IP, data e ora della richiesta e della conferma. Questi dati costituiscono la prova del consenso e vengono conservati per la durata dell'iscrizione e, successivamente, per 10 anni come registro dei consensi (art. 5, par. 2 GDPR).

I token di conferma non confermati entro 72 ore vengono eliminati automaticamente insieme al record di iscrizione (nessun dato residuo).

Disiscrizione: ogni email contiene un link per disiscriversi immediatamente. È possibile anche scrivere a privacy@willeasy.net. La revoca del consenso non pregiudica la liceità del trattamento effettuato prima della revoca.

Base giuridica: consenso dell'interessato (art. 6, par. 1, lett. a GDPR). Il consenso è libero, specifico e revocabile in qualsiasi momento.

Contatti importati manualmente dall'amministratore: i contatti inseriti dagli amministratori della piattaforma (ad es. partecipanti a eventi, clienti che hanno già espresso consenso per iscritto) vengono marcati come confermati. L'amministratore è responsabile di documentare il consenso ottenuto prima dell'importazione.

2.8 Pagamenti e fatturazione (piano Premium)

Se attivi un piano Premium a pagamento, il pagamento è gestito da Stripe Payments Europe, Ltd., che tratta i dati della carta e di fatturazione come responsabile del trattamento indipendente, secondo il proprio Data Processing Agreement (incorporato nei termini di servizio Stripe, consultabile su stripe.com/legal/dpa). Il Portale non memorizza né vede mai il numero completo della tua carta.

I dati fiscali (ragione sociale, P.IVA/Codice Fiscale, indirizzo, Codice Destinatario SDI o PEC) vengono trasmessi al nostro gestionale Odoo per l'emissione della fattura elettronica e, se scegli di parlare con il nostro team commerciale, per la gestione del contatto (CRM) — anche Odoo agisce come responsabile del trattamento secondo il proprio accordo standard con i clienti.

Base giuridica: esecuzione del contratto e obbligo legale di fatturazione (art. 6, par. 1, lett. b e c GDPR).

3. Base giuridica del trattamento

  • Esecuzione del contratto o misure precontrattuali — servizi della directory e account (art. 6, par. 1, lett. b GDPR)
  • Legittimo interesse del titolare — sicurezza del sito, log tecnici, moderazione community, contrasto recensioni false (art. 6, par. 1, lett. f GDPR)
  • Consenso dell'interessato — newsletter, comunicazioni promozionali (art. 6, par. 1, lett. a GDPR)
  • Obbligo legale — conservazione per adempimenti fiscali e contabili (art. 6, par. 1, lett. c GDPR)

4. Conservazione dei dati

  • Log di navigazione e sicurezza: massimo 12 mesi
  • Token magic link (accesso lettori): scadenza 60 minuti, eliminati dopo l'utilizzo
  • Dati di account attivo: per tutta la durata del rapporto
  • Dati post-cancellazione account: fino a 10 anni per obblighi fiscali e contabili (art. 2946 c.c.)
  • Registro consensi: 10 anni dalla raccolta
  • Messaggi community: fino alla cancellazione della conversazione da parte degli utenti o su richiesta
  • Log dei singoli invii email (destinatario, oggetto, esito di consegna): 24 mesi, cancellazione automatica

5. Destinatari e responsabili del trattamento

I dati non vengono ceduti a terzi per finalità di marketing. Possono essere comunicati a soggetti che forniscono servizi tecnici necessari all'operatività del sito, vincolati da accordi conformi all'art. 28 GDPR.

Responsabili del trattamento designati:

  • Mailgun Technologies, Inc. / Sinch — servizio di invio email transazionali (conferme iscrizione, notifiche, link di accesso) e, previo consenso, di attivazione/marketing. I dati sono trattati tramite endpoint europeo (api.eu.mailgun.net).
  • Stripe Payments Europe, Ltd. — elaborazione dei pagamenti per il piano Premium.
  • Odoo — gestionale per fatturazione elettronica e gestione contatti commerciali (CRM).
  • Fornitori di hosting e manutenzione— server situati nell'Unione Europea.

6. Trasferimenti internazionali

I dati sono trattati prevalentemente su server situati nell'Unione Europea. In caso di trasferimento verso paesi terzi, adottiamo le garanzie previste dal Capo V del GDPR (Clausole Contrattuali Standard adottate dalla Commissione UE o decisioni di adeguatezza).

7. I tuoi diritti

Ai sensi degli artt. 15–22 del GDPR hai diritto di:

  • Accedere ai tuoi dati personali (art. 15)
  • Rettificare dati inesatti (art. 16)
  • Ottenere la cancellazione dei dati — “diritto all'oblio” (art. 17)
  • Richiedere la limitazione del trattamento (art. 18)
  • Richiedere la portabilità dei dati (art. 20)
  • Opporti al trattamento (art. 21)
  • Revocare il consenso in qualsiasi momento, senza pregiudizio per il trattamento effettuato prima della revoca
  • Proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it)

Revoca del consenso, in autonomia: se sei registrato/a, puoi vedere e revocare tutti i consensi che hai dato (marketing per ciascuna scheda, iscrizioni newsletter) in qualsiasi momento dalla sezione Privacy e consensi della tua area riservata. Ogni email di attivazione/marketing contiene inoltre un link diretto per revocare il consenso di quella scheda, senza bisogno di accedere.

Per gli altri diritti (accesso, rettifica, cancellazione, portabilità, opposizione) scrivi a privacy@willeasy.net o chiama il +39 0432 1690071. Risponderemo entro 30 giorni dalla ricezione della richiesta.

Il portale non effettua trattamenti basati su decisioni automatizzate ai sensi dell'art. 22 GDPR.

8. Modifiche alla presente policy

Questa informativa può essere aggiornata. In caso di modifiche sostanziali verrà pubblicato un avviso in evidenza sul portale e, per gli utenti registrati, inviata una notifica via email. La data di aggiornamento è indicata in cima alla pagina.

Aggiornamento del 9 agosto 2026: aggiunta la sezione sui pagamenti Premium (Stripe) e sulla fatturazione elettronica (Odoo); chiarito il ruolo di Mailgun per le email di attivazione/marketing; aggiunta la retention dei log dei singoli invii email (24 mesi); aggiunti i link diretti per gestire e revocare i consensi dall'area riservata.