Privacy Policy

"Prevenire costa meno di un attacco"

Informativa resa ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (GDPR). Ultimo aggiornamento: 7 settembre 2026.

1. Titolare del trattamento

Exaora S.r.l.s., con sede in Via Amendola 168, 70126 Bari (BA), P.IVA e C.F. 09093740729.
Email: info@exaora.it — PEC: cert@pec.exaora.it — Tel. +39 080 8406096.

Per ogni questione relativa ai dati personali puoi scrivere a info@exaora.it.

Exaora non ha designato un Responsabile della protezione dei dati (DPO), non ricorrendo i presupposti dell’art. 37 del GDPR.

2. Quali dati trattiamo e perché

Attività Dati Base giuridica Conservazione
Navigazione del sito Indirizzo IP, tipo di browser e dispositivo, pagine visitate, data e ora, log del server Legittimo interesse alla sicurezza e al corretto funzionamento (art. 6.1.f) Massimo 12 mesi
Modulo di contatto Nome, email, telefono, contenuto del messaggio Riscontro a una tua richiesta, misure precontrattuali (art. 6.1.b) 24 mesi dall’ultimo contatto
Prenotazione appuntamenti Nome, email, telefono, data e oggetto dell’incontro Misure precontrattuali (art. 6.1.b) 24 mesi
Newsletter Email, eventuale nome, data del consenso Consenso (art. 6.1.a), revocabile in ogni momento Fino alla revoca o alla disiscrizione
Chat di assistenza Contenuto della conversazione e dati che vi inserisci spontaneamente Legittimo interesse a fornire assistenza (art. 6.1.f) 12 mesi
Contatto commerciale Dati professionali di contatto (vedi punto 3) Legittimo interesse al marketing diretto B2B (art. 6.1.f) 24 mesi dall’ultimo contatto utile

Il conferimento è libero, ma senza i dati contrassegnati come obbligatori nei moduli non possiamo dar seguito alla richiesta.

3. Contatto commerciale a freddo

Exaora può contattare aziende e professionisti che non hanno avuto rapporti precedenti con noi, per proporre servizi di consulenza privacy, cybersecurity e IT coerenti con la loro attività.

Da dove prendiamo i dati. Da fonti pubblicamente accessibili: registri camerali e albi professionali, siti web aziendali, profili professionali su reti pubbliche, elenchi di categoria. Non acquistiamo liste da terzi.

Quali dati. Solo dati di contatto professionali: ragione sociale, ruolo aziendale, indirizzo, telefono ed email riferiti all’attività lavorativa. Non trattiamo dati personali estranei al contesto professionale né categorie particolari di dati.

Perché possiamo farlo. Sulla base del legittimo interesse al marketing diretto verso operatori economici (art. 6.1.f e considerando 47 del GDPR), dopo aver valutato che l’interesse di Exaora a proporre i propri servizi non prevale in modo sproporzionato sui diritti dell’interessato, considerato il contesto puramente professionale del contatto, il numero limitato di comunicazioni e la facilità di opporsi.

Informativa al primo contatto. Poiché i dati non sono raccolti presso di te, ai sensi dell’art. 14 GDPR ricevi questa informativa nella prima comunicazione che ti inviamo, con il link a questa pagina.

Come fermarci. Puoi opporti in qualsiasi momento, senza motivarlo e senza costi, scrivendo a info@exaora.it o usando il link di disiscrizione presente in ogni email. All’opposizione seguono la cessazione immediata delle comunicazioni e la conservazione del solo indirizzo in una lista di esclusione, per non ricontattarti per errore.

Per i contatti telefonici verifichiamo preventivamente il Registro Pubblico delle Opposizioni.

4. A chi comunichiamo i dati

I dati sono trattati da personale autorizzato e istruito. Possono essere comunicati a soggetti che agiscono come responsabili del trattamento, nominati ai sensi dell’art. 28 GDPR:

  • Aruba S.p.A. — hosting del sito, del database e della posta elettronica, con data center in Italia;
  • Intuit Mailchimp — invio delle newsletter;
  • consulenti fiscali, contabili e legali, per gli obblighi di legge.

Non diffondiamo i dati e non li cediamo a terzi per finalità di marketing proprie.

5. Trasferimenti fuori dallo Spazio economico europeo

L’infrastruttura che ospita il sito e la posta è collocata in Italia. Alcuni fornitori accessori hanno però sede negli Stati Uniti. Il trasferimento avviene sulla base della decisione di adeguatezza UE-USA del 10 luglio 2023 per i fornitori certificati nel Data Privacy Framework, oppure sulla base delle Clausole contrattuali standard adottate dalla Commissione europea, con misure supplementari ove necessarie. Puoi chiederci copia delle garanzie applicate scrivendo a info@exaora.it.

6. I tuoi diritti

Hai diritto di chiedere accesso ai tuoi dati, la loro rettifica o cancellazione, la limitazione del trattamento, la portabilità, e di opporti al trattamento fondato sul legittimo interesse, compreso il marketing diretto. Se il trattamento si basa sul consenso, puoi revocarlo in ogni momento senza pregiudicare la liceità di quanto fatto prima.

Le richieste vanno inviate a info@exaora.it: rispondiamo entro un mese, prorogabile di due in caso di richieste complesse.

Se ritieni che il trattamento violi la normativa puoi proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma — www.garanteprivacy.it) o ricorso all’autorità giudiziaria.

7. Cookie e tecnologie simili

L’uso di cookie e strumenti analoghi è descritto nella Cookie Policy, dove puoi anche modificare in ogni momento le tue preferenze.

8. Modifiche

Questa informativa può essere aggiornata. La versione vigente è sempre pubblicata su questa pagina con la data dell’ultimo aggiornamento.

Scroll to top
ExaoraGPT