DRIVELO ← Home
GDPR · D.lgs. 196/2003 · D.lgs. 101/2018

Privacy Policy

Versione 2.01 gennaio 2025Conforme al GDPR e al D.lgs. 196/2003
— Titolare del Trattamento

Drivelo Media S.r.l. · Via della Spiga 14, 20121 Milano (MI)
P.IVA: IT12345678901 · REA: MI-2345678 · Iscrizione ROC n. 12345
Email: info@drivelo.click · Tel: +39 02 1234 5678
DPO (Responsabile Protezione Dati): info@drivelo.click

1. Introduzione

Drivelo Media S.r.l. ("Drivelo", "noi") tratta i dati personali degli utenti del sito drivelo.click e degli abbonati in conformità al Regolamento UE 2016/679 (GDPR), al D.lgs. 196/2003 (Codice Privacy) come modificato dal D.lgs. 101/2018, e alle disposizioni del Garante per la protezione dei dati personali.

2. Categorie di dati trattati

CategoriaEsempiFonte
Dati anagraficiNome, cognome, data di nascitaRegistrazione/ordine
Dati di contattoEmail, indirizzo, telefono, CAPModuli, registrazione
Dati di pagamentoIBAN (parziale), stato pagamentoGestore pagamenti Stripe
Dati di navigazioneArticoli letti, durata sessioneAnalytics (anonimizzato)
Dati tecniciIP (anonimizzato), browser, OSServer log

3. Finalità e basi giuridiche (art. 6 GDPR)

FinalitàBase giuridica
Esecuzione abbonamento, fatturazione, spedizioneArt. 6(1)(b) — Contratto
Obblighi di conservazione fiscale (10 anni, art. 2220 c.c.)Art. 6(1)(c) — Obbligo legale
Prevenzione frodi e sicurezza del sitoArt. 6(1)(f) — Legittimo interesse
Newsletter e comunicazioni commercialiArt. 6(1)(a) — Consenso
Cookie non essenziali (marketing, profilazione)Art. 6(1)(a) — Consenso

4. Periodi di conservazione

DatiPeriodoBase
Dati cliente abbonamento attivoDurata contratto + 2 anniContratto
Documentazione fiscale (fatture)10 anniArt. 2220 c.c.
Consenso newsletterFino a revoca + 1 annoConsenso
Analytics (anonimizzati)26 mesiLegittimo interesse

5. I tuoi diritti (artt. 15–22 GDPR)

Accesso
Art. 15 GDPR

Richiedere copia dei dati personali che trattiamo.

Rettifica
Art. 16 GDPR

Far correggere dati inesatti o incompleti.

Cancellazione
Art. 17 GDPR

Diritto all'oblio — cancellazione dei dati personali.

Portabilità
Art. 20 GDPR

Ricevere i dati in formato leggibile da macchina.

Opposizione
Art. 21 GDPR

Opporsi al trattamento o al marketing diretto.

Reclamo
Art. 77 GDPR

Garante Privacy: gpdp.it · +39 06 696771

Richieste tramite info@drivelo.click. Risposta entro 30 giorni. Potremo richiedere verifica dell'identità.

6. Destinatari (art. 28 GDPR)

SoggettoServizioSede
Stripe Inc.Gestione pagamentiUE (Dublino, SCC)
Poste Italiane / SDASpedizione rivista cartaceaItalia
Mailchimp (Intuit)NewsletterServer UE (SCC)
Amazon AWSHosting e storageFrancoforte (UE)
Google Analytics 4Statistiche (IP anonimizzato)UE

Nessun trasferimento di dati verso Paesi terzi senza adeguate garanzie (art. 46 GDPR - Clausole Contrattuali Standard). Non vendiamo mai dati personali a terzi.

7. Sicurezza (art. 32 GDPR)

Adottiamo misure tecnico-organizzative adeguate: crittografia TLS 1.3, cifratura AES-256 dei database, autenticazione a due fattori, penetration test annuali, Piano di risposta agli incidenti. In caso di violazione dei dati, notifica al Garante entro 72 ore (art. 33 GDPR).

8. Contatti

— Privacy e DPO

info@drivelo.click · Via della Spiga 14, 20121 Milano
Garante Privacy: gpdp.it · Piazza Venezia 11, 00187 Roma · +39 06 696771