Documento legale

Privacy Policy

Ultimo aggiornamento: 27 aprile 2026 Scarica PDF

Informativa sulla Privacy
Resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 ("GDPR") e del D.Lgs. 196/2003 e ss.mm.ii. ("Codice Privacy").
Ultimo aggiornamento: 27 aprile 2026 · Versione: 1.0

Indice

  1. Premesse e ambito di applicazione
  2. Titolare del trattamento e contatti
  3. Doppio ruolo: Titolare e Responsabile del trattamento
  4. Categorie di dati personali trattati
  5. Finalità e basi giuridiche del trattamento
  6. Trattamenti basati su intelligenza artificiale
  7. Modalità del trattamento e sicurezza
  8. Periodo di conservazione
  9. Comunicazione dei dati e sub-responsabili
  10. Trasferimento dei dati al di fuori dello Spazio Economico Europeo
  11. Diritti degli interessati
  12. Cookie e tecnologie di tracciamento
  13. Modifiche all'informativa
  14. Reclami all'Autorità di controllo

1. Premesse e ambito di applicazione

La presente informativa (l'"Informativa") descrive le modalità con cui Domus Group S.r.l. (di seguito, "Edilizia in Cloud", la "Società" o "noi"), in qualità di soggetto che eroga il servizio software-as-a-service "Edilizia in Cloud" (il "Servizio"), raccoglie e tratta i dati personali degli utenti che:

  • visitano il sito web www.ediliziaincloud.com e i relativi sotto-domini (il "Sito");
  • accedono e utilizzano la piattaforma applicativa accessibile all'indirizzo app.ediliziaincloud.com e ai relativi sotto-domini operativi, incluso il portale operai lavori.ediliziaincloud.com (la "Piattaforma");
  • interagiscono con la Società per finalità commerciali, di assistenza, di marketing o contrattuali (i "Visitatori", i "Prospect" e i "Clienti", congiuntamente gli "Utenti").

Il Servizio è offerto esclusivamente a soggetti che agiscono nell'ambito della propria attività imprenditoriale, professionale o commerciale (in via esemplificativa: imprese edili, artigiani, professionisti del settore costruzioni, studi tecnici e di consulenza). Non è destinato ai consumatori ai sensi dell'art. 3, lett. a), del D.Lgs. 206/2005 ("Codice del Consumo").

La presente Informativa si applica unitamente, ove pertinente, ai contratti tra la Società e i Clienti, ivi incluso l'Accordo per il Trattamento dei Dati Personali (Data Processing Agreement, "DPA") che disciplina il trattamento dei dati che il Cliente carica nella Piattaforma in qualità di Titolare del trattamento.

2. Titolare del trattamento e contatti

Il Titolare del trattamento dei dati personali è:

  • Domus Group S.r.l.
  • Sede legale: Via Aurelio Saffi 29, 20123 Milano (MI)
  • Codice Fiscale e Partita IVA: 13132010961
  • Iscritta al Registro delle Imprese di Milano Monza Brianza Lodi al n. 13132010961
  • Capitale sociale: € 20.000,00 i.v.
  • Email: info@ediliziaincloud.com
  • PEC: domusgroupsrl@legalmail.it
  • Codice destinatario SDI: USAL8PV
  • Telefono: [telefono assistenza]

La Società non ha attualmente designato un Responsabile della Protezione dei Dati (Data Protection Officer — DPO) ai sensi degli artt. 37-39 GDPR.

Per qualsiasi richiesta o esercizio dei diritti di cui agli artt. 15-22 GDPR, gli Utenti possono scrivere all'indirizzo info@ediliziaincloud.com.

3. Doppio ruolo: Titolare e Responsabile del trattamento

Nell'erogazione del Servizio, Edilizia in Cloud assume due ruoli giuridicamente distinti ai sensi del GDPR. È fondamentale che gli Utenti comprendano questa distinzione.

3.1 Edilizia in Cloud come Titolare del trattamento

Edilizia in Cloud è Titolare autonomo del trattamento ai sensi dell'art. 4, n. 7), GDPR per i dati personali relativi:

  • ai Visitatori del Sito;
  • ai Prospect che richiedono informazioni, demo o materiali promozionali;
  • ai legali rappresentanti, amministratori, dipendenti e collaboratori delle imprese Clienti che si registrano e utilizzano la Piattaforma in nome e per conto del Cliente;
  • ai dati di contatto, fatturazione, pagamento e supporto tecnico relativi al rapporto contrattuale con il Cliente;
  • ai log di accesso, dati di navigazione e dati tecnici necessari a erogare e proteggere il Servizio.

Per questi trattamenti, la presente Informativa costituisce l'informativa primaria ai sensi dell'art. 13 GDPR.

3.2 Edilizia in Cloud come Responsabile del trattamento (Data Processor)

Edilizia in Cloud è Responsabile del trattamento ai sensi dell'art. 28 GDPR per i dati personali che il Cliente, nell'utilizzo della Piattaforma, carica, immette o gestisce all'interno del proprio spazio applicativo (i "Dati del Cliente"). Tali dati possono includere, a titolo esemplificativo:

  • dati anagrafici e di contatto di clienti finali, fornitori, subappaltatori, professionisti e committenti del Cliente;
  • dati relativi a dipendenti e collaboratori del Cliente (anagrafica, ruolo, contratto, retribuzione, presenze, timbrature, geolocalizzazione, cedolini);
  • dati relativi a cantieri, lavori, preventivi, contratti, fatture, documenti di trasporto, comunicazioni;
  • dati bancari, di pagamento e di tesoreria del Cliente o dei suoi clienti/fornitori;
  • contenuti, documenti e file caricati dal Cliente nella propria area applicativa.

Per questi dati, il Cliente è Titolare autonomo del trattamento ed è tenuto a fornire una propria autonoma informativa privacy ai propri dipendenti, clienti, fornitori e a qualsiasi altro interessato i cui dati siano caricati nella Piattaforma, oltre a raccogliere ogni eventuale consenso necessario.

I termini e le condizioni del trattamento dei Dati del Cliente sono disciplinati da uno specifico Data Processing Agreement (DPA) che costituisce parte integrante del contratto tra le parti e che è disponibile all'indirizzo /dpa/.

In sintesi: i dati che il Cliente carica nel proprio gestionale (es. dati dei suoi operai, dei suoi clienti finali, dei suoi cantieri) restano sotto il pieno controllo del Cliente. Edilizia in Cloud li tratta esclusivamente per fornire il Servizio e secondo le istruzioni documentate del Cliente.

4. Categorie di dati personali trattati

In funzione delle modalità di interazione con il Servizio, possono essere trattate le seguenti categorie di dati personali:

4.1 Dati di Visitatori e Prospect

  • Dati di contatto: nome, cognome, email, numero di telefono, ragione sociale, ruolo, P.IVA;
  • Dati forniti tramite form: richieste di demo, contatto, iscrizione a newsletter, partecipazione a webinar;
  • Dati di navigazione: indirizzo IP, identificativi del dispositivo, tipologia di browser, sistema operativo, pagine visitate, durata della visita, sorgente di traffico;
  • Dati di geolocalizzazione approssimativa derivata dall'indirizzo IP, esclusivamente a livello di città/regione.

4.2 Dati di Clienti e dei loro utilizzatori autorizzati

  • Dati anagrafici aziendali: ragione sociale, sede legale e sedi operative, P.IVA, C.F., iscrizione CCIAA, REA, codice destinatario SDI, codice ATECO;
  • Dati identificativi e di contatto del referente e degli utenti autorizzati: nome, cognome, email, telefono, ruolo aziendale, qualifica professionale;
  • Credenziali di accesso: username, password (memorizzate in forma cifrata mediante algoritmi one-way hash), token di sessione, fattori di autenticazione a due fattori;
  • Dati di fatturazione e pagamento: dati di intestazione fattura, IBAN per addebiti SEPA Direct Debit, ultime 4 cifre della carta di pagamento e relativo brand (i dati completi della carta sono trattati direttamente dal provider di pagamento e non sono mai conservati sui nostri sistemi);
  • Dati di utilizzo e log: data e ora degli accessi, indirizzo IP, azioni compiute nella Piattaforma, ID di sessione, eventi di sistema, errori applicativi.

4.3 Dati di assistenza

  • Contenuti di richieste di supporto tecnico, ticket, chat, email, comunicazioni telefoniche;
  • Eventuali registrazioni di chiamate al servizio clienti, previa adeguata informativa al momento della chiamata.

4.4 Dati del Cliente trattati in qualità di Responsabile

Si rinvia integralmente al precedente paragrafo 3.2 e al DPA. Tali dati possono includere, in funzione delle scelte operative del Cliente, anche dati che il GDPR qualifica come:

  • Dati relativi a infrazioni e condanne: ad esempio, in caso di gestione di contenziosi e recupero crediti;
  • Dati di geolocalizzazione precisa: in caso di utilizzo dei moduli "GPS FleetTrack" e di tracciamento delle timbrature in cantiere, riferiti ai dipendenti/operai del Cliente;
  • Dati biometrici tecnici: in caso di utilizzo della firma elettronica avanzata (FEA) per la sottoscrizione di documenti, secondo i parametri tecnici previsti dalla normativa italiana ed eIDAS.

L'individuazione delle basi giuridiche, le informative agli interessati e gli eventuali consensi relativi a tali dati sono di competenza esclusiva del Cliente in qualità di Titolare.

5. Finalità e basi giuridiche del trattamento

I dati personali sono trattati per le finalità e in base alle basi giuridiche di seguito riepilogate. La fornitura dei dati è facoltativa, ma il rifiuto di fornire i dati contrassegnati come obbligatori potrà rendere impossibile l'erogazione del Servizio o il riscontro alla richiesta.

FinalitàCategorie di datiBase giuridicaConservazione
Riscontro a richieste di informazioni, demo, preventivi (Prospect)Dati di contatto, dati professionaliMisure precontrattuali su richiesta dell'interessato (art. 6.1.b GDPR); legittimo interesse (art. 6.1.f GDPR)24 mesi dall'ultimo contatto
Conclusione ed esecuzione del contratto, gestione dell'account, erogazione del ServizioDati di registrazione, credenziali, dati di utilizzo, dati di fatturazioneEsecuzione di un contratto di cui l'interessato è parte (art. 6.1.b GDPR)Durata del contratto + 10 anni (obblighi civilistici e fiscali)
Adempimento di obblighi fiscali, contabili, antiriciclaggioDati di fatturazione, pagamento, anagrafica fiscaleAdempimento di obblighi di legge (art. 6.1.c GDPR)10 anni dalla data del documento (art. 2220 c.c., DPR 600/1973)
Sicurezza informatica, prevenzione di frodi e abusi, monitoraggio dell'integrità dei sistemiLog di accesso, dati di navigazione, dati di utilizzoLegittimo interesse del Titolare e di terzi (art. 6.1.f GDPR); adempimento di obblighi di legge in materia di sicurezza informatica (art. 6.1.c GDPR)12 mesi (log di accesso); 6 mesi (log applicativi)
Gestione delle richieste di assistenza e supportoDati di contatto, contenuto delle richiesteEsecuzione del contratto (art. 6.1.b GDPR); legittimo interesse al miglioramento del Servizio (art. 6.1.f GDPR)5 anni dalla chiusura del ticket
Marketing diretto via email su prodotti e servizi analoghi (clienti già acquisiti)Dati di contattoLegittimo interesse del Titolare (art. 6.1.f GDPR; soft spam ex art. 130 c. 4 Codice Privacy), con possibilità di opporsi in ogni momento24 mesi dall'ultimo contatto utile o fino all'opposizione
Marketing, newsletter, profilazione commerciale, comunicazioni promozionali via SMS, WhatsApp, telefonoDati di contatto, eventuali dati di profilazioneConsenso libero, specifico e informato dell'interessato (art. 6.1.a GDPR)Fino alla revoca del consenso
Pubblicità mirata e retargeting su piattaforme di terzi (Meta/Facebook/Instagram, Google Ads, TikTok, LinkedIn), inclusa la creazione di pubblici personalizzati (custom audience) tramite identificatori pseudonimizzati e il tracciamento delle conversioni tramite pixel e API server-side (Conversions API)Dati di navigazione, identificatori online, dati di contatto in forma pseudonimizzata (hash)Consenso dell'interessato espresso tramite il banner cookie (art. 6.1.a GDPR)Secondo le durate indicate nella Cookie Policy; revocabile in ogni momento dal pannello di gestione consenso
Analisi statistica anonima e aggregata sull'utilizzo del Servizio per migliorarne le funzionalitàDati di utilizzo aggregati / pseudonimizzatiLegittimo interesse del Titolare (art. 6.1.f GDPR)Per il tempo necessario all'analisi
Difesa di un diritto in giudizio, gestione di contenziosi e recupero creditiDati di contatto, contrattuali, contabiliLegittimo interesse del Titolare (art. 6.1.f GDPR); adempimento di obblighi di legge (art. 6.1.c GDPR)Per la durata del contenzioso e del termine di prescrizione applicabile
Fusioni, acquisizioni, trasferimento di rami d'azienda, due diligenceDati contrattuali e di utilizzo aggregatiLegittimo interesse del Titolare e dei potenziali acquirenti (art. 6.1.f GDPR)Per il tempo necessario all'operazione

6. Trattamenti basati su intelligenza artificiale

La Piattaforma integra numerose funzionalità basate su sistemi di intelligenza artificiale (di seguito, "Funzionalità AI"), tra cui — a titolo esemplificativo e non esaustivo — assistenti conversazionali e agenti AI (inclusi agenti vocali per la gestione delle chiamate e bot conversazionali via chat e WhatsApp), generazione e assistenza alla redazione di preventivi e computi, estrazione di dati da immagini e documenti, generazione di immagini e video promozionali, sintesi vocale (text-to-speech), trascrizione audio, ricerca semantica e suggerimenti contestuali.

Per l'erogazione delle Funzionalità AI, la Società si avvale di modelli e servizi di intelligenza artificiale di fornitori terzi (i "Fornitori AI"), in parte tramite l'aggregatore OpenRouter (che instrada le richieste verso i modelli selezionati) e in parte tramite integrazione diretta. Tali Fornitori AI agiscono in qualità di Sub-responsabili del trattamento. I principali Fornitori AI includono, a titolo esemplificativo e non esaustivo:

  • Anthropic (modelli Claude) — elaborazione di linguaggio naturale;
  • OpenAI (modelli GPT; generazione immagini GPT-image e DALL·E) — testo e immagini;
  • Moonshot AI (modelli Kimi) — elaborazione di linguaggio naturale;
  • Google (modelli Gemini) — testo e immagini;
  • DeepSeek, xAI (Grok), Meta (Llama), Mistral AI, Cohere (anche per embeddings), Qwen (Alibaba), Perplexity — elaborazione di linguaggio naturale e ricerca semantica;
  • ElevenLabs — sintesi vocale e voci degli agenti AI;
  • Replicate e MiniMax — generazione di immagini e video.

L'elenco dei Fornitori AI può variare nel tempo in funzione dell'evoluzione tecnologica e delle prestazioni dei modelli. L'elenco aggiornato dei sub-responsabili è disponibile all'indirizzo www.ediliziaincloud.com/sub-processors e su richiesta scritta a info@ediliziaincloud.com.

In relazione a tali Funzionalità AI, la Società dichiara e garantisce che:

  • i dati personali degli Utenti e i Dati del Cliente trasmessi ai Fornitori AI sono trattati esclusivamente in forma transitoria, per il tempo strettamente necessario a generare la risposta richiesta;
  • i dati degli Utenti e i Dati del Cliente non sono utilizzati per addestrare, perfezionare o migliorare i modelli di intelligenza artificiale, in conformità ai contratti commerciali (API enterprise/business) sottoscritti con tali fornitori;
  • la Società adotta misure tecniche per limitare al minimo necessario i dati trasmessi ai Fornitori AI e, ove tecnicamente possibile, applica tecniche di pseudonimizzazione e minimizzazione;
  • gli output generati dalle Funzionalità AI hanno natura probabilistica, possono contenere errori o imprecisioni e sono destinati a costituire un mero supporto operativo: non sostituiscono valutazioni professionali, fiscali, tecniche o legali.

Responsabilità dell'utilizzatore. Il Cliente è l'unico responsabile dell'uso che fa delle Funzionalità AI e degli output da esse generati, ed è tenuto a verificarne l'accuratezza prima di ogni utilizzo verso terzi. I dettagli sugli obblighi e sulle responsabilità relativi all'utilizzo delle Funzionalità AI sono disciplinati dall'art. 13.5 dei Termini e Condizioni del Servizio.

La Società opera in conformità ai principi del Regolamento (UE) 2024/1689 ("AI Act") e adotta le misure di trasparenza, governance e supervisione umana richieste dalla normativa applicabile in funzione del livello di rischio dei sistemi AI utilizzati.

6-bis. Prospect e attività di marketing

La presente sezione integra le finalità di cui alla sezione 5 con riferimento ai potenziali clienti e contatti commerciali (i "Prospect").

Fonti dei dati. I dati di contatto di natura professionale dei Prospect (nome, cognome, ruolo, ragione sociale, P.IVA, email, telefono) sono raccolti: (i) direttamente dall'interessato tramite form di contatto sul Sito, richieste di demo, iscrizione a newsletter, eventi e fiere di settore, biglietti da visita; (ii) da fonti pubblicamente accessibili e registri pubblici (es. visure camerali, siti web aziendali, albi professionali), nel rispetto delle finalità per cui tali fonti sono pubbliche.

Canali utilizzati. Le comunicazioni commerciali possono avvenire tramite email, telefono, SMS e WhatsApp, nonché tramite pubblicità mirata e retargeting sulle piattaforme indicate alla sezione 5 (Meta/Facebook/Instagram, Google Ads, TikTok, LinkedIn).

Base giuridica e opposizione. Le comunicazioni di marketing rivolte a contatti professionali nel contesto B2B possono fondarsi sul legittimo interesse del Titolare, fermo restando il diritto dell'interessato di opporsi in qualsiasi momento, gratuitamente e con modalità semplici (link di disiscrizione in ogni email, risposta con richiesta di cancellazione, scrivendo a info@ediliziaincloud.com). Ove richiesto dalla normativa, le comunicazioni avvengono previo consenso. In caso di opposizione, i dati di contatto sono inseriti in una lista di esclusione per onorare la richiesta.

Conservazione. I dati dei Prospect sono conservati per il tempo necessario alle finalità indicate e comunque non oltre 24 mesi dall'ultimo contatto utile, salvo rinnovo dell'interesse o conversione in cliente.

7. Modalità del trattamento e sicurezza

I dati personali sono trattati con strumenti elettronici e secondo logiche correlate alle finalità sopra indicate, nel rispetto dei principi di liceità, correttezza, trasparenza, limitazione delle finalità, minimizzazione, esattezza, limitazione della conservazione, integrità e riservatezza (art. 5 GDPR).

La Società ha implementato misure tecniche e organizzative adeguate, ai sensi degli artt. 24, 25 e 32 GDPR, tra cui:

  • cifratura dei dati in transito mediante protocollo TLS 1.2+ (HTTPS) su tutte le comunicazioni client-server;
  • cifratura at-rest dei database e degli storage tramite algoritmi standard di settore (AES-256);
  • politica di password forti, rotazione periodica delle credenziali amministrative e supporto all'autenticazione a due fattori (2FA);
  • controlli di accesso basati sui ruoli (Role-Based Access Control) e Row-Level Security a livello di database multi-tenant;
  • segregazione logica dei dati di ciascun Cliente, in modo che i dati di un Cliente non siano accessibili da parte di altri Clienti;
  • monitoraggio continuo dei sistemi, gestione centralizzata dei log e procedure di rilevamento di intrusioni;
  • backup periodici cifrati con politica di rotazione e geo-ridondanza;
  • processi di gestione degli incidenti di sicurezza, con notifica all'Autorità Garante entro 72 ore in caso di violazione dei dati personali (artt. 33-34 GDPR);
  • formazione periodica del personale interno e vincoli di riservatezza contrattuali.

8. Periodo di conservazione

I dati personali sono conservati per il tempo strettamente necessario al perseguimento delle finalità per cui sono stati raccolti, fatti salvi gli obblighi di conservazione previsti dalla legge. I criteri specifici sono indicati nella tabella al paragrafo 5 della presente Informativa.

Al termine del rapporto contrattuale con il Cliente, i Dati del Cliente saranno restituiti o cancellati secondo le modalità previste dal DPA, salvo l'obbligo di conservazione previsto dalla normativa fiscale, civilistica e di settore. Per ulteriori dettagli si rinvia all'art. 10 dei Termini e Condizioni e al DPA.

9. Comunicazione dei dati e sub-responsabili

Per il perseguimento delle finalità sopra indicate, i dati personali possono essere comunicati alle seguenti categorie di soggetti:

9.1 Soggetti interni autorizzati

Personale dipendente e collaboratori della Società, debitamente autorizzati e formati al trattamento dei dati personali ai sensi dell'art. 29 GDPR e dell'art. 2-quaterdecies del Codice Privacy.

9.2 Sub-responsabili del trattamento

Fornitori di servizi tecnologici ed operativi, nominati Responsabili del trattamento ai sensi dell'art. 28 GDPR. L'elenco aggiornato dei principali sub-responsabili è il seguente:

FornitoreServizioUbicazione del trattamento
Supabase Inc.Database, autenticazione, storage applicativoExtra-UE, con Clausole Contrattuali Standard (SCC)
Cloudflare Inc.CDN, sicurezza di rete, hosting frontend (Pages)Rete globale con punti di presenza UE; trasferimenti USA
Stripe Payments Europe Ltd.Gestione pagamenti con carta e abbonamentiUE (Irlanda); trasferimenti USA
GoCardless Ltd.Servizio di iniziazione pagamenti e account information ai sensi PSD2 (open banking)UE / Regno Unito (decisione di adeguatezza)
Aruba S.p.A.Trasmissione e ricezione fatture elettroniche tramite SDI, conservazione digitale a normaItalia / UE
Telnyx LLCInvio di SMS transazionali e di marketing, infrastruttura voceUE / USA (con SCC)
ElevenLabs Inc.Sintesi vocale per agenti vocali AIUSA (con SCC)
Meta Platforms Ireland Ltd.WhatsApp Business / Cloud API per comunicazioni con i Clienti finaliUE (Irlanda); trasferimenti USA
OpenRouter, Inc.Aggregatore di modelli AI (instradamento richieste ai modelli di linguaggio)USA (con SCC)
Anthropic PBCModelli di linguaggio per Funzionalità AI (Claude)USA (con SCC)
OpenAI Ireland Ltd. / OpenAI L.L.C.Modelli di linguaggio e generazione immagini (GPT, GPT-image, DALL·E)UE / USA (con SCC)
Moonshot AIModelli di linguaggio per Funzionalità AI (Kimi), via OpenRouterExtra-UE (con SCC)
Google Ireland Ltd. / Google LLCModelli AI Gemini, Google Maps, sincronizzazione Calendar, analyticsUE / USA (con SCC)
Altri Fornitori AI via OpenRouter (DeepSeek, xAI, Meta, Mistral, Cohere, Qwen, Perplexity e ulteriori)Modelli di linguaggio, ricerca semantica ed embeddings per le Funzionalità AIUE / USA / Extra-UE (con SCC)
Replicate, Inc.Generazione di immagini e video (incl. modelli MiniMax)USA (con SCC)
Twilio Inc. — SendGridInvio di email transazionaliUSA (con SCC)
Resend, Inc.Invio di email transazionaliUSA (con SCC)
Elastic Email Inc.Invio di email di marketingUE / USA (con SCC)
Apple Inc.Sincronizzazione calendario Apple (CalDAV)USA (con SCC)
[provider FEA da definire]Firma Elettronica Avanzata e QualificataUE

L'elenco completo e aggiornato dei sub-responsabili è disponibile su richiesta scritta inoltrata a info@ediliziaincloud.com.

9.3 Titolari autonomi

  • Consulenti professionali (commercialisti, legali, revisori) tenuti al segreto professionale;
  • Istituti di credito e prestatori di servizi di pagamento per la gestione degli incassi;
  • Pubbliche autorità, autorità giudiziarie e di vigilanza, in adempimento di obblighi di legge;
  • Piattaforme pubblicitarie — Meta Platforms Ireland Ltd. (Facebook/Instagram), Google Ireland Ltd. (Google Ads), TikTok Technology Ltd., LinkedIn Ireland Unlimited Co. — che, in relazione ai dati raccolti tramite pixel, tag e Conversions API per finalità di pubblicità mirata e retargeting, operano quali titolari autonomi o, per specifiche operazioni (es. custom audience), quali contitolari del trattamento ai sensi dell'art. 26 GDPR, secondo i rispettivi accordi di contitolarità pubblicati;
  • Soggetti coinvolti in operazioni di natura societaria (potenziali investitori, acquirenti, advisor) sotto stringenti obblighi di riservatezza.

I dati personali non sono ceduti, venduti né messi a disposizione di terzi per loro autonome finalità di marketing.

10. Trasferimento dei dati al di fuori dello Spazio Economico Europeo

Alcuni dei sub-responsabili indicati al paragrafo 9.2 possono trattare i dati al di fuori dello Spazio Economico Europeo (SEE), tipicamente negli Stati Uniti d'America. In tali casi, la Società garantisce che il trasferimento avvenga in presenza di:

  • una decisione di adeguatezza della Commissione europea (art. 45 GDPR), ove disponibile — ad esempio l'EU-US Data Privacy Framework per i fornitori statunitensi certificati;
  • in assenza di decisione di adeguatezza, di adeguate garanzie costituite dalle Clausole Contrattuali Tipo approvate dalla Commissione europea (decisione (UE) 2021/914), eventualmente integrate da misure tecniche e organizzative supplementari (cifratura, pseudonimizzazione);
  • in casi residuali, di una delle deroghe previste dall'art. 49 GDPR.

Una copia delle garanzie adottate è disponibile su richiesta scritta a info@ediliziaincloud.com.

11. Diritti degli interessati

In qualità di interessato, l'Utente ha diritto di esercitare in qualsiasi momento i seguenti diritti:

  • Diritto di accesso (art. 15 GDPR): ottenere conferma dell'esistenza di un trattamento e copia dei dati personali;
  • Diritto di rettifica (art. 16 GDPR): correggere o integrare dati inesatti o incompleti;
  • Diritto alla cancellazione (art. 17 GDPR — "diritto all'oblio") nei casi previsti dalla normativa;
  • Diritto di limitazione (art. 18 GDPR): chiedere il blocco temporaneo del trattamento nei casi previsti;
  • Diritto alla portabilità (art. 20 GDPR): ricevere i dati in formato strutturato, di uso comune e leggibile da dispositivo automatico, o trasmetterli direttamente a un altro titolare;
  • Diritto di opposizione (art. 21 GDPR): opporsi al trattamento basato sul legittimo interesse o per finalità di marketing diretto;
  • Diritto di revocare il consenso: in qualsiasi momento, senza pregiudicare la liceità del trattamento basato sul consenso prima della revoca;
  • Diritto di non essere sottoposto a decisioni automatizzate (art. 22 GDPR), incluso il diritto di ottenere l'intervento umano nei processi decisionali automatizzati che producano effetti giuridici significativi.

I diritti possono essere esercitati gratuitamente inviando una richiesta scritta a info@ediliziaincloud.com, allegando copia di un documento di identità ove necessario per verificare l'identità del richiedente. La Società risponderà entro 30 giorni dal ricevimento della richiesta, salvo proroga di ulteriori 60 giorni nei casi di particolare complessità (art. 12 GDPR).

Se la richiesta riguarda dati che il Cliente ha caricato nella Piattaforma in qualità di Titolare (vedi paragrafo 3.2), l'interessato è invitato a rivolgersi direttamente al Cliente. La Società, in qualità di Responsabile, fornirà al Cliente tutta l'assistenza necessaria al riscontro.

12. Cookie e tecnologie di tracciamento

Il Sito e la Piattaforma utilizzano cookie e tecnologie analoghe (local storage, pixel, SDK). Per i dettagli sulle finalità, sui tempi di conservazione e sulle modalità per concedere o revocare il consenso, si rinvia alla Cookie Policy, accessibile dal piè di pagina del Sito e direttamente dal banner di consenso visualizzato alla prima visita.

L'Utente può modificare le proprie preferenze in qualsiasi momento utilizzando il pannello di gestione dei cookie disponibile sul Sito.

13. Modifiche all'informativa

La Società si riserva il diritto di aggiornare la presente Informativa per riflettere modifiche normative, organizzative o tecniche. Le versioni aggiornate saranno pubblicate su questa pagina con indicazione della data dell'ultimo aggiornamento. In caso di modifiche sostanziali, la Società ne darà comunicazione tramite email o avviso nella Piattaforma con ragionevole preavviso.

14. Reclami all'Autorità di controllo

Ferma restando ogni altra forma di tutela amministrativa o giurisdizionale, l'interessato che ritenga che il trattamento dei propri dati personali avvenga in violazione del GDPR ha diritto di proporre reclamo al Garante per la Protezione dei Dati Personali:

© 2026 Domus Group S.r.l. — Tutti i diritti riservati. P.IVA 13132010961