Informativa sul trattamento dei dati personali

Ultimo aggiornamento: 30 luglio 2026

Questa informativa descrive come vengono trattati i dati personali di chi visita rivalex.com, invia un messaggio dal modulo di contatto o accede all'area riservata, ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (GDPR).

1. Titolare del trattamento

RIVALEX di Alessandro Rivolta Via Monza 95 — 20851 Lissone (MB), Italia P. IVA IT02587920964

Per qualsiasi questione relativa ai dati personali, incluso l'esercizio dei diritti descritti al punto 7: privacy@rivalex.com

Non è stato nominato un Responsabile della protezione dei dati (DPO): il trattamento non rientra nei casi in cui l'articolo 37 del GDPR lo rende obbligatorio.

2. Dati raccolti tramite il modulo di contatto

Dati trattati — nome, indirizzo email, oggetto (facoltativo), testo del messaggio.

Finalità — rispondere alla richiesta e, se ne deriva un rapporto, gestirlo.

Base giuridica — articolo 6, paragrafo 1, lettera b) del GDPR: esecuzione di misure precontrattuali adottate su richiesta dell'interessato.

Conferimento — facoltativo, ma senza nome, email e messaggio non è possibile dare riscontro.

Come viene gestito — il messaggio è recapitato per posta elettronica alla casella info@rivalex.com. Il sito non conserva i messaggi in una propria banca dati: restano nella casella di posta del titolare.

Conservazione — fino a 12 mesi dall'ultimo contatto. I messaggi che non danno luogo a un rapporto sono cancellati prima, appena esaurita la richiesta.

3. Dati tecnici raccolti durante la navigazione

Indirizzo IP, a fini di protezione dal'abuso del modulo. Gli invii dallo stesso indirizzo IP sono limitati a tre per ora. Il dato è conservato per un'ora in memoria temporanea e non è associato ad altre informazioni. Base giuridica: articolo 6.1.f, legittimo interesse del titolare a proteggere il servizio da invii automatizzati.

Indirizzo IP, user agent e identificativo di sessione. Sono registrati per il tempo necessario a mantenere attiva la sessione di navigazione (120 minuti) e a garantire la protezione contro le richieste contraffatte. Base giuridica: articolo 6.1.f, legittimo interesse al funzionamento e alla sicurezza del sito.

Il modulo di contatto usa inoltre un campo nascosto, non visibile e non compilabile da una persona, che serve a scartare gli invii automatici. Non raccoglie dati.

Il sito non utilizza strumenti di analisi statistica, di profilazione o di tracciamento pubblicitario, né propri né di terze parti.

4. Dati trattati nell'area riservata ai clienti

Per chi ha un rapporto contrattuale in essere:

Dati di account — nome, indirizzo email, credenziali di accesso (la password è conservata esclusivamente in forma cifrata e non è conoscibile dal titolare).

Dati di fatturazione e anagrafici — necessari all'emissione dei documenti fiscali.

Dati relativi ai servizi attivi — domini, caselle di posta elettronica certificata, spazi hosting e altri servizi, con le relative scadenze e i relativi importi.

Base giuridica — articolo 6.1.b, esecuzione del contratto; articolo 6.1.c, adempimento di obblighi fiscali e contabili.

Conservazione — per la durata del rapporto e, per i dati soggetti a obblighi contabili, per i dieci anni previsti dall'articolo 2220 del Codice civile. Il registro delle operazioni compiute sui dati di fatturazione è conservato per lo stesso periodo.

5. Cookie

Il sito utilizza esclusivamente cookie tecnici, necessari al funzionamento e alla sicurezza. Non utilizza cookie di profilazione né cookie di terze parti, e per questo non è richiesto alcun consenso preventivo. Il dettaglio è nella Cookie Policy.

6. Destinatari dei dati

I dati non sono diffusi né ceduti a terzi per finalità commerciali. Possono essere trattati, per conto del titolare e limitatamente a quanto necessario, dai seguenti soggetti:

Soggetto Ruolo Dove
Amazon Web Services EMEA SARL (Amazon SES) Invio della posta transazionale — conferme, promemoria di rinnovo — e gestione degli elenchi degli indirizzi non recapitabili Unione Europea — Francoforte, Germania
Google Ireland Limited (Google Workspace) Ricezione e instradamento della posta in arrivo sul dominio Unione Europea
Aruba S.p.A. Caselle di posta in arrivo; servizi di hosting, registrazione domini e posta elettronica certificata forniti ai clienti Italia
Laravel Cloud Infrastruttura applicativa e banca dati Unione Europea — Francoforte, Germania
PayPal Esecuzione dei pagamenti, unicamente se il cliente sceglie questo metodo Unione Europea

Nessun dato è trasferito al di fuori dello Spazio Economico Europeo.

I dati possono inoltre essere comunicati ad autorità pubbliche quando previsto da un obbligo di legge.

7. Diritti dell'interessato

Ai sensi degli articoli da 15 a 22 del GDPR, in qualsiasi momento è possibile chiedere:

  • l'accesso ai propri dati e una copia di essi;
  • la rettifica dei dati inesatti o l'integrazione di quelli incompleti;
  • la cancellazione dei dati, quando non sussista un obbligo di conservazione;
  • la limitazione del trattamento;
  • la portabilità dei dati forniti, in formato leggibile da dispositivo automatico;
  • l'opposizione al trattamento fondato sul legittimo interesse.

Le richieste vanno inviate a privacy@rivalex.com e ricevono riscontro entro un mese, prorogabile di due mesi nei casi complessi previsti dall'articolo 12.3 del GDPR.

Resta impregiudicato il diritto di proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma — www.garanteprivacy.it) o di ricorrere all'autorità giudiziaria.

8. Processo decisionale automatizzato

Non viene effettuato alcun processo decisionale automatizzato, né alcuna profilazione, ai sensi dell'articolo 22 del GDPR.

9. Modifiche

Questa informativa può essere aggiornata per adeguarla a variazioni normative o all'evoluzione dei servizi. La data in testa al documento indica l'ultima revisione.