Privacy Policy
Informativa sul trattamento dei dati personali ai sensi del Regolamento (UE) 2016/679 (“GDPR”) e della normativa italiana applicabile.
Ultimo aggiornamento: 2 settembre 2026.
1. Titolare del trattamento
Il titolare del trattamento dei dati personali raccolti tramite fiutoaffari.it e il servizio pilota Fiuto Affari è Dario Biggi, quale gestore del progetto Fiuto Affari.
Per richieste relative alla privacy o per esercitare i propri diritti è possibile scrivere a info@fiutoaffari.it.
2. A chi si applica questa informativa
Questa informativa riguarda i visitatori del sito, le persone che compilano il modulo Early Access, i referenti aziendali che interagiscono con Fiuto Affari e, nei limiti applicabili, gli utenti che ricevono il dossier pilota o comunicano feedback sul servizio.
Fiuto Affari è un servizio B2B rivolto a imprese e professionisti. Il sito non è intenzionalmente destinato a minori.
3. Quali dati trattiamo
Possiamo trattare le seguenti categorie di dati:
- dati identificativi e di contatto: nome e cognome, email di lavoro e, se fornito, numero di telefono;
- dati professionali e aziendali: azienda, Partita IVA, sito web, prodotti o servizi offerti, cliente ideale, territorio commerciale e valore indicativo di un nuovo cliente;
- dati relativi alla richiesta e al rapporto con il servizio: data della richiesta, stato di lavorazione, consegna del dossier, feedback, pertinenza percepita, interesse a proseguire e comunicazioni intercorse;
- preferenze marketing: registrazione del consenso o del mancato consenso alle comunicazioni promozionali;
- dati tecnici e anti-abuso: informazioni necessarie al funzionamento e alla sicurezza del sito, come log tecnici, data e ora delle richieste e, nel flusso applicativo Fiuto Affari, impronte crittografiche non reversibili derivate da indirizzo IP e user agent, dominio email, dominio del sito, telefono normalizzato e altri indicatori strettamente necessari a prevenire richieste multiple o utilizzi anomali della prova gratuita.
Non chiediamo categorie particolari di dati personali ai sensi dell’art. 9 GDPR e invitiamo a non inserirle nei campi liberi del modulo.
4. Finalità, base giuridica e conferimento
| Finalità | Base giuridica | Conferimento |
|---|---|---|
| Ricevere, valutare e gestire la richiesta Early Access; profilare commercialmente la richiesta; preparare e consegnare il dossier gratuito; rispondere alle comunicazioni dell’utente. | Esecuzione di misure precontrattuali adottate su richiesta dell’interessato e, quando applicabile, esecuzione del rapporto richiesto (art. 6, par. 1, lett. b GDPR). | Necessario per gestire la richiesta. Il mancato conferimento dei dati obbligatori impedisce di erogare il pilota. |
| Verificare l’indirizzo email, applicare la regola di una sola prova gratuita per impresa, prevenire richieste multiple o abusive, proteggere il servizio e gestire eventuali contestazioni. | Legittimo interesse del titolare alla tutela dell’offerta promozionale, alla sicurezza e alla prevenzione di abusi (art. 6, par. 1, lett. f GDPR), nel rispetto del bilanciamento con i diritti dell’interessato. | Necessario per accedere alla prova gratuita. Gli indicatori secondari non determinano, da soli, un blocco automatico. |
| Adempiere a obblighi di legge, richieste dell’autorità o obblighi amministrativi eventualmente applicabili. | Adempimento di un obbligo legale (art. 6, par. 1, lett. c GDPR). | Obbligatorio quando previsto dalla legge. |
| Inviare aggiornamenti, novità sul servizio e comunicazioni commerciali di Fiuto Affari. | Consenso dell’interessato (art. 6, par. 1, lett. a GDPR e normativa applicabile alle comunicazioni elettroniche). | Facoltativo. Il rifiuto non pregiudica la richiesta gratuita. |
| Misurare il funzionamento del pilota, ad esempio conversione free → paid, qualità percepita, pertinenza e costi di produzione. | Legittimo interesse a valutare e migliorare il servizio, privilegiando dati aggregati o minimizzati quando possibile (art. 6, par. 1, lett. f GDPR). | Non richiede dati ulteriori rispetto a quelli già raccolti per il servizio. |
5. Come raccogliamo i dati
I dati dell’utente sono raccolti principalmente direttamente tramite il modulo del sito, email o altre comunicazioni volontarie. I dati relativi all’utilizzo del servizio sono generati durante la gestione della richiesta e del dossier.
Il servizio può elaborare informazioni relative a imprese, strutture e fatti aziendali provenienti da fonti informative pubblicamente accessibili, registri e dataset istituzionali, informazioni aziendali e servizi informativi professionali. Il pilota è progettato per concentrarsi su segnali commerciali relativi a organizzazioni e progetti, non per creare profili personali di individui. Eventuali dati personali professionali di terzi sono trattati solo quando pertinenti e nel rispetto dei principi di necessità, minimizzazione e liceità.
5-bis. Verifica email e prevenzione degli abusi
Prima di avviare la ricerca, Fiuto Affari richiede la conferma dell’indirizzo email. La prova gratuita è prevista una sola volta per ciascuna impresa o organizzazione.
Per applicare questa regola il sistema confronta in modo automatico la Partita IVA e può utilizzare, come indicatori secondari di rischio, il dominio aziendale, il dominio email, il numero di telefono normalizzato, la denominazione normalizzata dell’impresa e impronte crittografiche non reversibili derivate da dati tecnici della richiesta. Il solo indirizzo IP o un singolo indicatore debole non viene utilizzato, da solo, per negare la prova.
Le richieste che superano una soglia di rischio o utilizzano una Partita IVA già associata a una prova verificata possono essere escluse automaticamente dall’offerta gratuita. L’interessato può contestare l’esito scrivendo a assistenza@fiutoaffari.it.
Il controllo locale sulla Partita IVA verifica il formato e la coerenza della cifra di controllo; non equivale a una certificazione ufficiale dell’esistenza, dell’intestazione o dello stato dell’impresa. Eventuali verifiche tramite registri o banche dati esterne saranno descritte nell’informativa quando effettivamente attivate.
6. Modalità del trattamento e uso di strumenti AI
Il trattamento avviene con strumenti informatici e procedure organizzative adeguate alla natura del servizio. Nella fase pilota attività di acquisizione della richiesta, ricerca, classificazione, verifica, sintesi, produzione del dossier e assistenza di primo livello possono essere automatizzate o assistite da strumenti di intelligenza artificiale. Sono previsti controlli tecnici e procedure di eccezione; l’intervento umano è riservato ai casi che non possono essere gestiti con sufficiente affidabilità dal flusso automatico.
Fiuto Affari non adotta, nell’ambito del presente pilota, decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici sull’interessato o incidano in modo analogamente significativo su di lui.
7. Destinatari e fornitori
I dati possono essere trattati da soggetti che forniscono servizi tecnici o professionali necessari al progetto, nei limiti delle rispettive funzioni, ad esempio:
- provider di hosting e infrastruttura del sito;
- fornitori di posta elettronica o SMTP;
- fornitori di manutenzione, sicurezza, backup o assistenza tecnica;
- fornitori di strumenti informatici o AI utilizzati per attività strettamente funzionali al servizio, quando configurati per il progetto;
- consulenti professionali, quando necessario;
- autorità pubbliche o altri soggetti cui la comunicazione sia imposta dalla legge.
I fornitori che trattano dati per conto del titolare vengono gestiti, quando richiesto, come responsabili del trattamento ai sensi dell’art. 28 GDPR. I dati non vengono venduti a terzi.
8. Trasferimenti fuori dallo Spazio Economico Europeo
Fiuto Affari privilegia, ove possibile, fornitori e configurazioni compatibili con la normativa europea. Qualora un fornitore tecnico comporti un trasferimento di dati personali verso un Paese esterno allo Spazio Economico Europeo, il trasferimento deve avvenire nel rispetto degli artt. 44 e seguenti GDPR, mediante decisione di adeguatezza o altre garanzie previste dal Regolamento, quali le clausole contrattuali standard, quando applicabili.
La configurazione effettiva di hosting, email, plugin e servizi tecnici deve essere mantenuta coerente con questa informativa.
9. Tempi di conservazione
- Richieste Early Access non convertite in un rapporto continuativo: fino a 12 mesi dall’ultima interazione, salvo necessità di conservazione ulteriore per contestazioni, sicurezza o obblighi di legge.
- Dati relativi a dossier, feedback e storico operativo del pilota: fino a 24 mesi, in forma identificabile solo quando utile alla gestione del rapporto, all’esclusiva, alla qualità del servizio o alla difesa di diritti; successivamente i dati possono essere anonimizzati o aggregati.
- Marketing: fino alla revoca del consenso e comunque non oltre 24 mesi dall’ultima interazione significativa, salvo rinnovo del consenso o diverso termine giustificato e comunicato.
- Log tecnici e di sicurezza: di regola fino a 6 mesi, salvo necessità di conservazione più lunga connessa a incidenti, abusi o richieste dell’autorità.
- Indicatori minimi anti-abuso relativi all’utilizzo della prova gratuita: per la durata del pilota e, successivamente, per il periodo strettamente necessario a prevenire la reiterazione abusiva dell’offerta e gestire contestazioni; i dati vengono minimizzati o trasformati in identificatori non direttamente leggibili quando possibile.
- Dati amministrativi e contrattuali di eventuali futuri servizi a pagamento: per il periodo richiesto dalla normativa applicabile.
10. Diritti dell’interessato
Nei casi previsti dal GDPR, l’interessato può chiedere accesso ai propri dati, rettifica, cancellazione, limitazione del trattamento, portabilità, opposizione ai trattamenti fondati sul legittimo interesse e revoca del consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento effettuato prima della revoca.
Le richieste possono essere inviate a info@fiutoaffari.it. Il titolare può chiedere informazioni ragionevolmente necessarie a verificare l’identità del richiedente.
L’interessato ha inoltre il diritto di proporre reclamo al Garante per la protezione dei dati personali o all’autorità di controllo competente.
11. Comunicazioni commerciali
Il consenso marketing è separato dalla richiesta del servizio, è facoltativo e può essere revocato in qualunque momento. La mancata prestazione o la revoca del consenso marketing non impediscono di utilizzare il pilota gratuito né di ricevere comunicazioni strettamente necessarie alla gestione della richiesta.
12. Sicurezza
Adottiamo misure tecniche e organizzative proporzionate al rischio per ridurre accessi non autorizzati, perdita, alterazione o divulgazione indebita dei dati. Nessun sistema informatico può tuttavia essere considerato privo di rischio assoluto.
13. Modifiche all’informativa
Questa informativa può essere aggiornata per riflettere modifiche normative, tecniche o organizzative. La data di ultimo aggiornamento è indicata all’inizio della pagina. In caso di modifiche rilevanti, verrà fornita un’informazione adeguata agli interessati quando necessario.