Conformità e Trasparenza

Privacy Policy.

Trattiamo i tuoi dati personali seguendo un approccio radicale basato sulla crittografia e sulla minimizzazione strutturale. Nessuna profilazione, nessun cookie tracciante, e accesso impossibile ai tuoi dati in chiaro.

GDPR Compliant Zero Cookie Profilazione Privacy by Design Aggiornato: marzo 2026
Sommario del documento
1
Titolare del trattamento
GDPR Art. 13.1.a

Artur Arkadiusz Woszczyk
Milano (MI)
privacy@calculegal.it — contatto per tutte le richieste in materia di privacy.

Responsabile della protezione dei dati (DPO) CalcuLegal ha valutato l'obbligo di nomina del DPO ai sensi dell'art. 37 GDPR. In ragione della natura del trattamento — nessun dato sensibile in chiaro, nessuna profilazione sistematica, trattamento su base consensuale e occasionale — la nomina non è obbligatoria. Il titolare rimane comunque disponibile per qualsiasi richiesta all'indirizzo email sopra indicato.
2
Principi del trattamento
GDPR Art. 5

CalcuLegal tratta i dati personali nel rispetto dei principi di cui all'art. 5 GDPR. In particolare:

Liceità, correttezza e trasparenza. Ogni trattamento è basato su una base giuridica esplicita. L'utente è informato in modo chiaro e comprensibile prima che il trattamento abbia inizio.
Limitazione della finalità. I dati raccolti sono utilizzati esclusivamente per le finalità dichiarate. Non sono ceduti a terzi per marketing, profilazione o analisi comportamentale.
Minimizzazione. Vengono trattati solo i dati strettamente necessari allo scopo. La fase di simulazione non richiede né raccoglie dati identificativi.
Esattezza. L'utente è l'unico responsabile della veridicità dei dati inseriti. Il Titolare non ha modo di verificarne l'accuratezza.
Limitazione della conservazione. I dati non sono conservati oltre il tempo necessario allo scopo per cui sono stati raccolti.
Integrità e riservatezza. Cifratura AES-GCM 256 bit + RSA-OAEP 4096 bit. Accesso esclusivo al destinatario tramite MFA. Nemmeno il Titolare può accedere ai dati in chiaro.
3
Dati trattati, finalità e basi giuridiche
GDPR Art. 13.1.c–d

Fase di simulazione — nessun dato personale

Durante la compilazione dei calcolatori e la visualizzazione del report di stima, il Servizio non raccoglie né tratta dati identificativi. I parametri inseriti (tipo di lesione, grado di invalidità, spese, impatto lavorativo) sono trattati come input anonimi di un calcolo matematico e non vengono associati ad alcuna identità.

Anonimato strutturale — Non esiste un dato personale da proteggere nella fase di simulazione, perché nessun dato personale entra nel sistema. Questo non è un impegno contrattuale — è una proprietà tecnica dell'architettura.

Fase di orientamento legale — su consenso esplicito

Se l'utente sceglie di richiedere il contatto con uno Studio Partner, i seguenti dati vengono trattati:

Dati raccolti: nome, cognome, indirizzo email, numero di telefono, breve descrizione della situazione.
Finalità: trasmissione cifrata della pratica allo Studio Partner designato dall'utente; monitoraggio dei tempi di risposta SLA.
Base giuridica: consenso esplicito dell'utente (art. 6.1.a GDPR), rilasciato tramite doppia spunta con informativa integrata al termine della simulazione.
Conservazione: i dati cifrati sono conservati per il tempo necessario alla gestione della pratica e per un massimo di 90 giorni dalla chiusura. Il contenuto in chiaro non è mai accessibile al Titolare.

Dati tecnici di navigazione

I sistemi informatici e le procedure software del Servizio acquisiscono, nel corso del normale funzionamento, alcuni dati tecnici la cui trasmissione è implicita nell'uso dei protocolli di comunicazione internet: indirizzo IP, tipo di browser, sistema operativo, pagine visitate, orario della richiesta.

Questi dati sono trattati esclusivamente per finalità di sicurezza tecnica (rilevamento di attacchi, anomalie di sistema) e non sono utilizzati per identificare l'utente né per produrre profili comportamentali. Sono conservati per un massimo di 30 giorni e poi cancellati automaticamente.

Base Giuridica — Dati Tecnici Legittimo interesse del Titolare alla sicurezza del sistema (art. 6.1.f GDPR), bilanciato con i diritti dell'utente in ragione della brevità della conservazione e dell'assenza di qualsiasi finalità di profilazione.
4
Comunicazione a terzi
GDPR Art. 13.1.e

I dati personali dell'utente non sono ceduti, venduti né comunicati a soggetti terzi per finalità di marketing, profilazione, analisi comportamentale o qualsiasi altro scopo diverso da quelli dichiarati nella presente Policy.

Studio Partner. Riceve la Pratica cifrata esclusivamente su richiesta esplicita dell'utente. Agisce come titolare autonomo del trattamento per le attività successive al primo contatto.
Fornitori tecnici. I soggetti che gestiscono l'infrastruttura server operano come responsabili del trattamento (art. 28 GDPR) e sono vincolati contrattualmente agli stessi standard di riservatezza del Titolare.
Nessuna cessione a piattaforme pubblicitarie, social network, data broker o analisti di mercato.
Nessun trasferimento di dati verso Paesi terzi al di fuori dello Spazio Economico Europeo, salvo obblighi di legge.
5
Diritti dell'utente
GDPR Artt. 15–22

L'utente può esercitare in qualsiasi momento i seguenti diritti, inviando richiesta a privacy@calculegal.it. Il Titolare risponderà entro 30 giorni dalla ricezione.

Articolo Diritto Descrizione
ART. 15 GDPR Accesso Ottenere conferma del trattamento e copia dei dati personali trattati.
ART. 16 GDPR Rettifica Correggere dati inesatti o incompleti.
ART. 17 GDPR Cancellazione Richiedere la cancellazione dei dati ("diritto all'oblio"), nei limiti tecnici della cifratura.
ART. 18 GDPR Limitazione Ottenere la limitazione del trattamento in determinati casi previsti dalla normativa.
ART. 20 GDPR Portabilità Ricevere i propri dati in formato strutturato e leggibile da dispositivo automatico.
ART. 21 GDPR Opposizione Opporsi al trattamento basato su legittimo interesse, incluso quello per finalità di sicurezza tecnica.
ART. 7.3 GDPR Revoca del consenso Revocare in qualsiasi momento il consenso prestato, senza pregiudizio per la liceità del trattamento precedente.
ART. 77 GDPR Reclamo Proporre reclamo al Garante per la Protezione dei Dati Personali (garanteprivacy.it).
Limite tecnico architetturale — In ragione dell'architettura di cifratura, il Titolare non ha accesso al contenuto in chiaro delle Pratiche trasmesse agli Studi Partner. L'esercizio dei diritti di accesso, rettifica e cancellazione su quei dati deve essere indirizzato direttamente allo Studio Partner destinatario, che agisce come titolare autonomo del trattamento per le attività successive al primo contatto.
7
Misure di sicurezza
GDPR Art. 32

Il Titolare ha adottato misure tecniche e organizzative adeguate a garantire un livello di sicurezza proporzionato al rischio, ai sensi dell'art. 32 GDPR. Il dettaglio tecnico completo è disponibile nel nostro documento di Conformità tecnica.

Cifratura AES-GCM 256 bit per i dati a riposo — standard bancario e militare.
Cifratura RSA-OAEP 4096 bit per la chiave simmetrica — accesso esclusivo al destinatario.
Autenticazione MFA obbligatoria per l'accesso al vault delle pratiche.
Trasmissione su HTTPS + TLS 1.3 con HSTS 12 mesi.
Architettura zero-knowledge: il Titolare non possiede le chiavi di decifratura e non può accedere ai dati in chiaro.
8
Modifiche alla Privacy Policy
GDPR Art. 13.2

La presente Policy può essere aggiornata per recepire variazioni normative, modifiche al Servizio o miglioramenti nella trasparenza informativa. La data di ultimo aggiornamento è sempre indicata in fondo al documento.

In caso di modifiche sostanziali al trattamento — in particolare quelle che richiedono un nuovo consenso — l'utente sarà informato con almeno 30 giorni di anticipo tramite avviso in evidenza sulla home page e, se disponibile, via email.

Versione 1.0 — Entrata in vigore: marzo 2026 — Ultimo aggiornamento: marzo 2026
Artur Arkadiusz Woszczyk — P.IVA 05247450967
Link correlati: Termini e CondizioniConformità deontologicaConformità tecnica