Informativa sulla Privacy
Ai sensi dell'art. 13 del Regolamento UE 2016/679 (GDPR) e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018
Ultimo aggiornamento: 21 maggio 2026
1. Titolare del Trattamento
Il Titolare del trattamento dei dati personali è:
La Estense Agenzia Immobiliare di Tinello Tiberto Federico Maria
Via Monache 1 — 35042 Este (PD)
P.IVA: 04111040285
Email: info@laestense.it
Tel: 0429 601890 — 347 3595880
Per qualsiasi questione relativa al trattamento dei dati personali è possibile contattare il Titolare all'indirizzo email sopra indicato.
2. Categorie di Dati Raccolti
I dati personali raccolti attraverso questo sito includono:
- Dati di navigazione: indirizzo IP, tipo di browser, sistema operativo, pagine visitate, data e ora di accesso. Questi dati sono raccolti automaticamente dai sistemi informatici del sito per finalità di sicurezza e statistica aggregata.
- Dati forniti volontariamente tramite form di contatto: nome e cognome, indirizzo email, numero di telefono, oggetto e testo del messaggio, immobile di interesse.
- Dati di registrazione all'area riservata: indirizzo email e password (conservata in forma cifrata con algoritmo di hashing — non accessibile in chiaro da nessun operatore), nonché eventuali preferenze di ricerca salvate.
- Dati forniti tramite il chatbot "Arnaldo": i messaggi inviati all'assistente virtuale (vedi art. 4 per i dettagli sul trattamento).
Non vengono raccolti dati appartenenti alle categorie particolari di cui all'art. 9 GDPR (dati sanitari, politici, religiosi, biometrici, ecc.).
3. Finalità e Basi Giuridiche del Trattamento
| Finalità | Descrizione | Base giuridica (GDPR) |
|---|---|---|
| Risposta alle richieste di contatto | Gestione dei messaggi inviati tramite il form di contatto e risposta alle richieste di informazioni sugli immobili | Art. 6(1)(b) — misure precontrattuali |
| Gestione account area riservata | Registrazione, autenticazione, gestione delle preferenze e delle ricerche salvate nell'area riservata del sito | Art. 6(1)(b) — esecuzione di un contratto / misure precontrattuali |
| Adempimenti legali | Adempimento di obblighi di legge (fiscali, antiriciclaggio, contabili) ove applicabili al rapporto professionale instaurato | Art. 6(1)(c) — obbligo legale |
| Sicurezza e prevenzione frodi | Analisi dei log di accesso per rilevare accessi non autorizzati, attacchi informatici o usi impropri del sito | Art. 6(1)(f) — legittimo interesse del Titolare |
| Marketing e comunicazioni commerciali | Invio di newsletter, proposte immobiliari, aggiornamenti sul mercato — solo se l'utente ha prestato esplicito consenso | Art. 6(1)(a) — consenso dell'interessato |
4. Destinatari e Comunicazione dei Dati
I dati personali non vengono ceduti a terzi per finalità commerciali proprie. Possono essere comunicati, nei limiti strettamente necessari, alle seguenti categorie di soggetti:
- Fornitori di servizi tecnici del sito: hosting provider, servizi di posta elettronica, servizi di backup — vincolati da accordi di trattamento ai sensi dell'art. 28 GDPR.
- Fornitore del servizio di assistenza virtuale "Arnaldo": i messaggi inviati al chatbot vengono elaborati da OpenAI, L.L.C. (San Francisco, USA) tramite API per la sola generazione della risposta. OpenAI agisce come responsabile del trattamento ai sensi dell'art. 28 GDPR, è certificato ai sensi del EU-US Data Privacy Framework e non conserva i dati per finalità proprie di profilazione. Il servizio di ricerca web integrato è fornito da Tavily, Inc.
- Professionisti e collaboratori: notai, avvocati, istituti di credito, commercialisti coinvolti nelle pratiche immobiliari, nei limiti necessari alla gestione del rapporto.
- Autorità competenti: Agenzia delle Entrate, UIF (Banca d'Italia), Guardia di Finanza e altre autorità di vigilanza, nei casi previsti dalla legge.
I dati non sono trasferiti in Paesi extra-UE privi di adeguate garanzie ai sensi degli artt. 44-49 GDPR. Il trasferimento verso gli USA (OpenAI) avviene in conformità al EU-US Data Privacy Framework (Decisione di adeguatezza della Commissione Europea del 10 luglio 2023).
5. Conservazione dei Dati
| Categoria di dati | Periodo di conservazione |
|---|---|
| Dati di navigazione (log) | 12 mesi dalla raccolta |
| Dati del form di contatto | 24 mesi dall'ultima interazione, salvo necessità di difesa in giudizio |
| Dati di registrazione account | Fino alla cancellazione dell'account da parte dell'utente, e comunque non oltre 24 mesi dall'ultima attività sull'account |
| Messaggi chatbot Arnaldo | Non conservati in forma identificabile oltre il tempo necessario per elaborare la risposta (durata della sessione) |
| Dati per marketing (con consenso) | Fino alla revoca del consenso, o al massimo 2 anni dall'ultima interazione |
| Dati connessi ad obblighi legali (antiriciclaggio, fiscali) | 10 anni ai sensi del D.Lgs. 231/2007 e della normativa fiscale |
6. Sicurezza dei Dati
Il Titolare adotta misure tecniche e organizzative adeguate a proteggere i dati personali da accessi non autorizzati, perdita, distruzione o divulgazione accidentale, ai sensi dell'art. 32 GDPR. In particolare:
- Tutte le comunicazioni avvengono tramite protocollo HTTPS (crittografia SSL/TLS);
- Le password degli account sono conservate in forma cifrata con algoritmo di hashing sicuro (non accessibili in chiaro);
- L'accesso ai dati è limitato al personale autorizzato e istruito ai sensi dell'art. 29 GDPR;
- Sono eseguiti backup periodici con procedure di disaster recovery.
7. Diritti dell'Interessato (Artt. 15–22 GDPR)
L'interessato ha il diritto di esercitare, in qualsiasi momento, i seguenti diritti nei confronti del Titolare:
- Accesso (art. 15): ottenere conferma che siano trattati dati che lo riguardano e richiederne copia;
- Rettifica (art. 16): ottenere la correzione di dati inesatti o incompleti;
- Cancellazione / "diritto all'oblio" (art. 17): ottenere la cancellazione dei dati, nei limiti consentiti dalla normativa;
- Limitazione del trattamento (art. 18): ottenere la sospensione del trattamento in determinati casi;
- Portabilità (art. 20): ricevere i propri dati in formato strutturato e leggibile da macchina;
- Opposizione (art. 21): opporsi al trattamento, in particolare per finalità di marketing diretto;
- Revoca del consenso: revocare in qualsiasi momento il consenso eventualmente prestato, senza pregiudicare la liceità del trattamento precedente.
Per esercitare questi diritti, scrivere a info@laestense.it indicando nome, cognome e natura della richiesta. Il Titolare risponderà entro 30 giorni (prorogabili di 60 giorni in casi complessi, con comunicazione motivata).
8. Diritto di Reclamo al Garante
Qualora l'interessato ritenga che il trattamento dei propri dati personali violi il Regolamento UE 2016/679, ha il diritto di proporre reclamo al Garante per la Protezione dei Dati Personali:
- Piazza Venezia 11 — 00187 Roma
- PEC: garante@pec.gpdp.it
- Sito: www.garanteprivacy.it
- Tel: +39 06 69677 1
9. Cookie e tecnologie di tracciamento
Per informazioni dettagliate sui cookie e le tecnologie di tracciamento utilizzate da questo sito, consulta la Cookie Policy.
10. Modifiche alla Privacy Policy
Il Titolare si riserva il diritto di modificare questa informativa per recepire aggiornamenti normativi o modifiche ai servizi offerti. Le modifiche saranno pubblicate su questa pagina con aggiornamento della data in cima. Per modifiche sostanziali che incidono sui diritti degli interessati, sarà data comunicazione diretta agli utenti registrati.