Vai al contenuto
Ditap®
Back to Home

Informativa sulla Privacy

Last updated: Maggio 2026

1. Introduzione

La presente Informativa sulla Privacy descrive come DITAP (Inversiones Tecnomagallanes SpA) ("DITAP", "noi") raccoglie, utilizza, condivide e protegge i tuoi dati personali quando visiti il sito ditap.io o utilizzi i nostri servizi.

Accedendo o utilizzando il sito, riconosci di aver letto e compreso questa Informativa. Se non sei d'accordo con le nostre pratiche, ti chiediamo di non utilizzare il sito.

DITAP opera in Argentina, Cile e Italia, e si impegna a rispettare le leggi sulla protezione dei dati applicabili in ciascuna giurisdizione:

  • Italia / UE: Regolamento (UE) 2016/679 (GDPR) e Decreto Legislativo 196/2003 (Codice Privacy).
  • Argentina: Legge 25.326 sulla Protezione dei Dati Personali, Decreto regolamentare 1558/2001 e Risoluzione AAIP 14/2018.
  • Cile: Legge 19.628 sulla Protezione della Vita Privata e la nuova Legge 21.719 del 2024 sulla Protezione dei Dati Personali (in vigore da dicembre 2026).
  • Questa informativa viene aggiornata per incorporare le migliori pratiche internazionali e mantenere copertura preventiva contro reclami.

    2. Dati che Raccogliamo

    Raccogliamo informazioni che ci fornisci direttamente, dati generati automaticamente quando interagisci con il sito, e dati provenienti da terze parti.

    Informazioni che fornisci direttamente:

  • Nome, email, telefono compilando i moduli.
  • Azienda, ruolo e descrizione del progetto richiedendo consulenza.
  • Contenuto libero dei messaggi inviati tramite il sito.
  • Informazioni raccolte automaticamente:

  • Indirizzo IP, tipo di browser, sistema operativo, dispositivo.
  • Pagine visitate, tempo sulla pagina, fonte di traffico, comportamento di navigazione.
  • Dati cookie e tecnologie simili (vedi Sezione 6).
  • Informazioni da terze parti:

  • Dati analitici di Google Analytics 4 (Measurement ID: G-LX5Z6C9RR6).
  • Dati di interazione pubblicitaria di Meta Pixel (Facebook/Instagram).
  • Informazioni dai social media se interagisci con i nostri contenuti.
  • Categorie particolari di dati: Non raccogliamo intenzionalmente dati sensibili (origine razziale, salute, opinioni politiche, dati biometrici). Se li condividi volontariamente in un messaggio libero, non li tratteremo per fini diversi dal risponderti.

    3. Finalità e Basi Giuridiche del Trattamento

    Utilizziamo i dati per le seguenti finalità, ognuna con la propria base giuridica:

    FinalitàBase giuridica (GDPR / Legge 25.326 / Legge 19.628)
    Rispondere a richieste, preparare proposte, eseguire progettiEsecuzione contrattuale / consenso
    Comunicazioni commerciali rilevantiConsenso (opt-in) o legittimo interesse verso clienti esistenti
    Analisi d'uso e miglioramento del sitoLegittimo interesse / consenso (cookie analitici)
    Pubblicità, remarketing, audience personalizzate (Meta, Google)Consenso esplicito
    Rilevamento e prevenzione frodiLegittimo interesse
    Adempimento obblighi fiscali, contabili e regolamentariObbligo legale

    Non vendiamo, affittiamo né condividiamo dati personali con terze parti per loro finalità di marketing diretto senza il tuo consenso esplicito.

    Decisioni automatizzate / IA: Non prendiamo decisioni che producano effetti giuridici significativi basate esclusivamente su trattamento automatizzato o profilazione, conformemente all'Art. 22 GDPR. Se implementate, te ne informeremo previamente e ti garantiremo il diritto all'intervento umano.

    4. Sub-responsabili e Servizi di Terze Parti

    Condividiamo informazioni con i seguenti fornitori, esclusivamente per le finalità indicate, sotto Accordi di Trattamento Dati (DPA) con garanzie adeguate:

    Sub-responsabileFinalitàPaese / RegioneGaranzia
    Vercel Inc.Hosting del sito, CDN, analytics di performanceStati Uniti / GlobaleDPA + SCC UE
    Cloudflare Inc.DNS, sicurezza, ottimizzazione CDNStati Uniti / GlobaleDPA + SCC UE
    Google Analytics 4 (G-LX5Z6C9RR6)Analitica di trafficoStati UnitiDPA + SCC UE + anonimizzazione IP
    Meta Platforms (Pixel)Conversione, remarketing, audienceStati UnitiDPA + SCC UE
    ResendInvio email transazionaliStati UnitiDPA + SCC UE
    Amazon Web Services (AWS)Storage e elaborazione backend (sub-processore per alcune integrazioni)GlobaleDPA + SCC UE
    Stripe / MercadoPagoElaborazione pagamenti (quando applicabile)GlobaleDPA + PCI-DSS
    Supabase (quando applicabile)Database / authStati UnitiDPA + SCC UE

    I fornitori statunitensi operano sotto Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea. L'Argentina dispone di decisione di adeguatezza UE.

    Elenco completo e aggiornato dei sub-responsabili disponibile su richiesta a [email protected].

    5. Cookie e Tecnologie di Tracciamento

    Il sito utilizza cookie e tecnologie simili. Il tuo consenso viene richiesto tramite il banner cookie alla prima visita e può essere modificato in qualsiasi momento.

    Cookie strettamente necessari (senza consenso, base: legittimo interesse):

  • `ditap-locale`: preferenza lingua. Durata: 1 anno.
  • `ditap-theme`: preferenza tema. Durata: 1 anno.
  • Cookie di sessione necessari al funzionamento del sito.
  • Cookie analitici (richiedono consenso):

  • Google Analytics 4: `_ga`, `_ga_*`, `_gid` — analisi di traffico e comportamento. Conservazione: fino a 14 mesi.
  • Cookie di marketing / pubblicità (richiedono consenso esplicito opt-in):

  • Meta Pixel: `_fbp`, `_fbc` — misurazione conversioni, remarketing. Conservazione: fino a 90 giorni.
  • Gestione:

  • Modifica le preferenze in qualsiasi momento dal banner o dalle impostazioni del browser.
  • Opt-out Google Analytics: installa l'[Add-on di disattivazione](https://tools.google.com/dlpage/gaoptout).
  • Opt-out Meta Ads: configuralo su [facebook.com/adpreferences](https://www.facebook.com/adpreferences).
  • Disabilitare cookie può influire sulla funzionalità del sito.
  • Rispettiamo le linee guida del Garante italiano sui cookie (Provvedimento 231/2021) e EDPB Guidelines 02/2023.

    6. Trasferimenti Internazionali di Dati

    DITAP opera in Argentina, Cile e Italia. I tuoi dati possono essere trasferiti ed elaborati in paesi diversi dal tuo, inclusi gli Stati Uniti (dove risiedono molti dei nostri sub-responsabili).

    Per utenti UE / Italia:

    Quando i dati vengono trasferiti fuori dallo Spazio Economico Europeo (SEE), garantiamo salvaguardie appropriate:

  • Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea.
  • Decisioni di adeguatezza ove applicabili (Argentina ha adeguatezza UE dal 2003).
  • Norme Vincolanti d'Impresa (BCR) o meccanismi equivalenti.
  • Valutazioni d'Impatto sui Trasferimenti (TIA) ai sensi di Schrems II.
  • Per utenti Argentina:

    Rispettiamo la Disposizione AAIP 60-E/2016 sul trasferimento internazionale di dati.

    Per utenti Cile:

    Rispettiamo la Legge 19.628 e, dall'entrata in vigore (dicembre 2026), la Legge 21.719 sul trasferimento transfrontaliero verso paesi che offrono protezione adeguata.

    7. Periodi di Conservazione

    Conserviamo i dati personali solo per il tempo necessario alle finalità per cui sono stati raccolti:

  • Richieste e moduli di contatto: 3 anni dall'ultima interazione.
  • Dati analitici: secondo configurazione di ogni strumento (massimo 14 mesi per Google Analytics).
  • Dati contrattuali: 5 anni dalla fine del contratto (adempimenti fiscali/contabili, secondo Codice Civile applicabile).
  • Dati di fatturazione: 10 anni (obbligo tributario Italia / Argentina / Cile).
  • Cookie di marketing: fino a 90 giorni (Meta Pixel) e 14 mesi (Google Analytics).
  • Scaduti questi periodi, i dati vengono eliminati o anonimizzati irreversibilmente. I dati necessari per la difesa legale possono essere conservati fino al termine di prescrizione dell'azione corrispondente.

    8. I tuoi Diritti come Interessato

    In base alla tua giurisdizione e alla legge applicabile, puoi esercitare i seguenti diritti:

    DirittoGDPR (UE)Legge 25.326 (AR)Legge 19.628 / 21.719 (CL)
    Accesso✅ Art. 15✅ Art. 14
    Rettifica✅ Art. 16✅ Art. 16
    Cancellazione / "diritto all'oblio"✅ Art. 17✅ Art. 16✅ (Legge 21.719)
    Limitazione del trattamento✅ Art. 18✅ (Legge 21.719)
    Portabilità✅ Art. 20✅ (Legge 21.719)
    Opposizione✅ Art. 21
    Non essere sottoposto a decisioni automatizzate✅ Art. 22✅ (Legge 21.719)
    Revoca del consenso

    Come esercitare i tuoi diritti:

    Invia la tua richiesta a [email protected] indicando chiaramente il diritto che vuoi esercitare. Risponderemo entro un massimo di 30 giorni di calendario (prorogabili a 60 giorni in casi complessi, ai sensi dell'Art. 12 GDPR / Art. 14 Legge 25.326).

    Diritto di reclamo alle autorità di controllo:

  • 🇮🇹 Italia: Garante per la protezione dei dati personali — [garanteprivacy.it](https://www.garanteprivacy.it)
  • 🇦🇷 Argentina: Agencia de Acceso a la Información Pública (AAIP) — [argentina.gob.ar/aaip](https://www.argentina.gob.ar/aaip)
  • 🇨🇱 Cile: Consejo para la Transparencia / futura Agencia de Protección de Datos Personales (Legge 21.719)
  • 9. Sicurezza dei Dati

    Implementiamo misure tecniche e organizzative appropriate ai sensi dell'Art. 32 GDPR e delle migliori pratiche internazionali:

    Tecniche:

  • Crittografia in transito tramite TLS 1.3 / SSL su tutto il sito.
  • Crittografia a riposo tramite AES-256 nei database e nello storage.
  • Hashing con bcrypt o argon2 per credenziali sensibili.
  • Autenticazione a più fattori (MFA) sui sistemi amministrativi.
  • Hosting enterprise su Vercel con SOC 2 Type II.
  • Organizzative:

  • Accesso ai dati limitato dal principio del minimo privilegio.
  • Formazione continua del team sulla protezione dei dati.
  • Registro delle attività di trattamento (Art. 30 GDPR).
  • Accordi di riservatezza firmati con ogni collaboratore.
  • Audit di sicurezza periodici e pentest.
  • Protocollo per violazioni dei dati:

    In caso di violazione che rappresenti un rischio per i diritti degli interessati, notificheremo all'autorità di controllo competente entro 72 ore (Art. 33 GDPR) e agli interessati senza indebito ritardo quando il rischio è elevato (Art. 34 GDPR).

    Nonostante queste misure, nessun sistema è inviolabile al 100%. Non assumiamo responsabilità per accessi derivanti da forza maggiore o attacchi che esulano dallo stato dell'arte.

    10. Privacy dei Minori

    Il nostro sito e i nostri servizi sono rivolti ad aziende e professionisti maggiorenni. Non raccogliamo consapevolmente dati di minori di 18 anni (o 16 anni nelle giurisdizioni in cui questa è la soglia per il consenso digitale, ai sensi dell'Art. 8 GDPR).

    Se un genitore o tutore legale scopre che un minore ha fornito dati senza autorizzazione, ti preghiamo di contattare [email protected] per la cancellazione immediata.

    11. Marketing Diretto e Anti-Spam

    Il consenso preventivo, esplicito e informato è la base per inviare comunicazioni commerciali elettroniche. Non ti contatteremo mai senza la tua autorizzazione preventiva.

    Conformità legale:

  • 🇪🇺 UE/Italia: Codice Privacy art. 130, Direttiva ePrivacy 2002/58/CE.
  • 🇦🇷 Argentina: Legge 26.951 (Registro "No Llame") e Disposizione DNPDP 4/2009.
  • 🇨🇱 Cile: Legge 19.628 art. 4 e Legge 21.522 sulla riscossione stragiudiziale.
  • 🌎 Internazionale: CAN-SPAM Act (USA) per invii transfrontalieri.
  • Il tuo diritto di disiscriverti:

    Ogni email commerciale include un link di disiscrizione con un solo clic. Puoi anche inviare la tua richiesta a [email protected]. Elaboriamo le disiscrizioni entro 10 giorni lavorativi.

    12. Modifiche a questa Informativa

    Possiamo aggiornare questa Informativa sulla Privacy per riflettere cambiamenti nelle nostre pratiche, nella legislazione o nei servizi che utilizziamo. I cambiamenti significativi saranno comunicati tramite:

  • Avviso visibile sulla home page del sito.
  • Email agli utenti registrati (quando applicabile).
  • Aggiornamento della data di "Ultimo aggiornamento" all'inizio del documento.
  • Ti raccomandiamo di rivedere questa pagina periodicamente. L'uso continuato del sito dopo i cambiamenti costituisce accettazione degli stessi.

    13. Contatti e Titolare del Trattamento

    Per domande sull'Informativa sulla Privacy o sul trattamento dei tuoi dati:

  • Titolare del Trattamento: DITAP (Inversiones Tecnomagallanes SpA)
  • Email principale: [email protected]
  • Email privacy: [email protected]
  • Telefono: +39 345 243 5103
  • Operazioni: Argentina, Cile, Italia
  • Sito web: ditap.io
  • Se ritieni che il trattamento dei tuoi dati violi i tuoi diritti, puoi rivolgerti direttamente all'autorità di controllo della tua giurisdizione (vedi Sezione 8).