Questa versione è una traduzione fornita a scopo informativo. Fa fede la versione tedesca.
Informativa sulla privacy
Ultimo aggiornamento: 29 luglio 2026
La protezione dei dati personali è per noi importante. La presente informativa sulla privacy la informa su quali dati personali trattiamo, per quali finalità, su quale base giuridica, per quanto tempo li conserviamo e quali diritti le spettano.
La presente informativa si rivolge a tre gruppi di persone. La preghiamo di leggere le sezioni che la riguardano:
- Sezione A — visitatori del nostro sito web,
- Sezione B — clienti con un account sulla piattaforma RUBINLAKE,
- Sezione C — persone i cui dati di carattere professionale sono contenuti nella nostra banca dati senza che utilizzino i nostri servizi (informazioni ai sensi dell'art. 14 GDPR).
Per quanto riguarda i termini utilizzati, come «trattamento» o «titolare del trattamento», rinviamo alle definizioni dell'art. 4 GDPR.
Titolare del trattamento e contatti
Il titolare del trattamento ai sensi del GDPR per i trattamenti descritti nella presente informativa è:
RUBINLAKE GmbH Bettinastraße 62 D-60325 Francoforte sul Meno, Germania E-mail: contact@rubinlake.com
Responsabile della protezione dei dati: Ralitsa Popova, raggiungibile all'indirizzo postale sopra indicato (dicitura «Protezione dei dati») e via e-mail all'indirizzo contact@rubinlake.com.
Può rivolgersi a noi in qualsiasi momento per qualsiasi domanda sulla protezione dei dati e per esercitare i suoi diritti (si veda «I suoi diritti» più avanti) — anche se non dispone di un account presso di noi.
Sezione A — Visita del nostro sito web
Dati di log del server
Quando accede al nostro sito web, il suo browser trasmette automaticamente determinati dati al server, in particolare:
- data e ora dell'accesso,
- la pagina o il file consultato,
- indirizzo IP,
- tipo e versione del browser, sistema operativo,
- la pagina visitata in precedenza (referrer),
- volume di dati trasferiti e stato dell'accesso.
Questi dati sono tecnicamente necessari per fornire il sito web e garantirne la stabilità e la sicurezza (ad es. difesa dagli attacchi e analisi degli errori). La base giuridica è l'art. 6, par. 1, lett. f) GDPR; il nostro legittimo interesse risiede nel funzionamento sicuro e stabile del sito web. I dati di log vengono conservati solo per breve tempo e di norma cancellati al più tardi dopo 30 giorni, salvo che un incidente rilevante per la sicurezza richieda una conservazione più lunga.
Per il funzionamento del sito web ci avvaliamo di un provider di hosting che tratta i dati sopra menzionati per nostro conto sulla base di un contratto di nomina a responsabile del trattamento. Nella misura in cui il trattamento avvenga al di fuori dell'UE o del SEE, esso si basa sulle garanzie descritte nella sezione «Trasferimenti verso paesi terzi».
Gestione del consenso
Per raccogliere e gestire i consensi relativi ai servizi che li richiedono, utilizziamo la piattaforma di gestione del consenso Usercentrics (Usercentrics GmbH, Sendlinger Straße 7, 80331 Monaco di Baviera, Germania). In tale contesto vengono trattati le sue decisioni di consenso, il momento della decisione nonché dati tecnici (ad es. indirizzo IP abbreviato, informazioni sul browser) per poter dimostrare i consensi concessi e negati.
La base giuridica è l'art. 6, par. 1, lett. c) GDPR (obbligo di dimostrazione ai sensi dell'art. 7, par. 1 GDPR) nonché l'art. 25, par. 2, n. 2 della legge tedesca TDDDG per la memorizzazione tecnicamente necessaria della sua decisione. Può modificare le sue impostazioni di consenso in qualsiasi momento tramite l'icona dell'impronta digitale o delle impostazioni sul nostro sito web.
Cookie e tecnologie simili
Utilizziamo cookie e tecnologie comparabili (ad es. local storage) sul nostro sito web solo in due casi:
- Tecnicamente necessari: memorizzazione strettamente necessaria per fornire la funzione da lei richiesta — come la sua preferenza linguistica e la sua decisione di consenso. La base giuridica è l'art. 25, par. 2, n. 2 TDDDG in combinato disposto con l'art. 6, par. 1, lett. f) GDPR.
- Basati sul consenso: tutte le altre finalità, in particolare la misurazione dell'audience (si veda «Google Analytics 4»). La base giuridica è l'art. 25, par. 1 TDDDG in combinato disposto con l'art. 6, par. 1, lett. a) GDPR. Senza il suo consenso, questi servizi non vengono caricati.
Google Analytics 4
Se ha prestato il consenso, utilizziamo Google Analytics 4, un servizio di analisi web di Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda («Google»). Google Analytics utilizza cookie e tecnologie simili per valutare l'utilizzo del nostro sito web (ad es. pagine visitate, durata della sessione, regione approssimativa di provenienza, dispositivo utilizzato).
Abbiamo configurato Google Analytics in modo rispettoso della privacy: la raccolta è disattivata per impostazione predefinita e viene attivata solo dopo il suo consenso (Consent Mode); gli indirizzi IP vengono trattati in forma abbreviata. La base giuridica è esclusivamente il suo consenso (art. 6, par. 1, lett. a) GDPR, art. 25, par. 1 TDDDG). Può revocare il suo consenso in qualsiasi momento con effetto per il futuro tramite le impostazioni del consenso.
Nell'ambito dell'utilizzo di Google Analytics, i dati possono essere trasferiti a server di Google LLC negli USA. Google LLC è certificata ai sensi dell'EU-US Data Privacy Framework; in aggiunta sono in vigore clausole contrattuali standard dell'UE. Ulteriori informazioni sono disponibili nell'informativa sulla privacy di Google: https://policies.google.com/privacy
Video (YouTube)
In singoli articoli di assistenza del nostro Help Center incorporiamo video del servizio YouTube (Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda). Quando si accede a una pagina con un video incorporato, viene stabilita una connessione ai server di YouTube; YouTube riceve così il suo indirizzo IP e informazioni sulla pagina consultata. Se contemporaneamente ha effettuato l'accesso al suo account Google, Google può attribuire l'accesso al suo account; può impedirlo disconnettendosi preventivamente.
La base giuridica è l'art. 6, par. 1, lett. f) GDPR; il nostro legittimo interesse risiede nella spiegazione comprensibile dei nostri servizi tramite contenuti video. Ulteriori informazioni: https://policies.google.com/privacy
Prenotazione di appuntamenti (Calendly)
Per la pianificazione di appuntamenti dimostrativi e di consulenza rinviamo al servizio di pianificazione Calendly (Calendly LLC, Atlanta, USA). Il collegamento in sé non trasferisce alcun dato. Solo quando apre la pagina di Calendly e vi prenota un appuntamento, Calendly tratta i dati da lei inseriti (ad es. nome, indirizzo e-mail, orario scelto); noi riceviamo questi dati per lo svolgimento dell'appuntamento. La base giuridica è l'art. 6, par. 1, lett. b) GDPR (misure precontrattuali su sua richiesta). Calendly LLC è certificata ai sensi dell'EU-US Data Privacy Framework. Ulteriori informazioni: https://calendly.com/privacy
Contatto via e-mail
Il nostro sito web non contiene moduli di contatto. Se ci contatta via e-mail, trattiamo i dati da lei comunicati (indirizzo e-mail, contenuto del messaggio) per gestire la sua richiesta. La base giuridica è l'art. 6, par. 1, lett. b) GDPR qualora la sua richiesta si riferisca a un contratto o alla sua stipula, e negli altri casi l'art. 6, par. 1, lett. f) GDPR (legittimo interesse a rispondere alle richieste). Cancelliamo la corrispondenza non appena non è più necessaria per la gestione e non sussistono obblighi legali di conservazione.
Collegamenti ai social network
Il nostro sito web non incorpora plugin o altri contenuti attivi di social network. I riferimenti ai nostri profili sui social network sono semplici collegamenti; durante la visita del nostro sito web non vengono trasmessi dati ai rispettivi fornitori.
Sezione B — Utilizzo della piattaforma RUBINLAKE
La presente sezione si applica in aggiunta se crea un account sulla piattaforma RUBINLAKE e utilizza i nostri servizi.
Registrazione e account
Al momento della registrazione e dell'utilizzo del suo account trattiamo i dati da lei forniti, in particolare nome, indirizzo e-mail aziendale, organizzazione e credenziali di accesso. Per l'accesso sicuro (incluso il single sign-on) ci avvaliamo di un fornitore specializzato di servizi di autenticazione in qualità di responsabile del trattamento. La base giuridica è l'art. 6, par. 1, lett. b) GDPR (esecuzione del contratto).
Abbonamento e pagamento
L'elaborazione dei pagamenti avviene tramite il fornitore di servizi di pagamento Stripe (Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublino, Irlanda). Stripe tratta i suoi dati di pagamento e fatturazione (ad es. nome, indirizzo di fatturazione, numero di identificazione IVA, mezzo di pagamento) sotto la propria responsabilità in materia di protezione dei dati; noi non riceviamo i suoi dati di pagamento completi (ad es. numeri di carta). Nell'ambito dell'elaborazione dei pagamenti, i dati possono essere trasferiti a Stripe Inc. negli USA; Stripe Inc. è certificata ai sensi dell'EU-US Data Privacy Framework. La base giuridica è l'art. 6, par. 1, lett. b) GDPR nonché l'art. 6, par. 1, lett. c) GDPR (obblighi di diritto commerciale e tributario). Ulteriori informazioni: https://stripe.com/it/privacy
Dati di utilizzo della piattaforma
Trattiamo informazioni su come utilizza la piattaforma (ad es. azioni eseguite, funzioni consultate, marcature temporali) per fornire i nostri servizi, gestire la fatturazione (ad es. consumo di quote), garantirne la sicurezza, prevenire abusi e migliorare i nostri servizi. La base giuridica è l'art. 6, par. 1, lett. b) GDPR e, per il resto, l'art. 6, par. 1, lett. f) GDPR (legittimo interesse alla sicurezza e allo sviluppo).
Funzioni supportate dall'IA
La piattaforma include funzioni supportate dall'IA, in particolare un assistente che le consente di lavorare in linguaggio naturale. I suoi input e le relative risposte vengono salvati nel suo account affinché possa proseguire e consultare le conversazioni.
Per fornire queste funzioni ci avvaliamo, in qualità di responsabili del trattamento, di fornitori di modelli di IA accuratamente selezionati nonché di fornitori di servizi di garanzia della qualità e analisi degli errori, alcuni dei quali con sede negli USA (per le garanzie si veda «Trasferimenti verso paesi terzi»). I suoi input non vengono utilizzati da questi fornitori per addestrare modelli di IA propri o di terzi. Alcune fasi di trattamento della nostra estensione per browser avvengono inoltre localmente sul suo dispositivo, senza che i relativi contenuti vengano trasmessi a server a tale scopo.
La base giuridica è l'art. 6, par. 1, lett. b) GDPR (fornitura delle funzioni concordate contrattualmente) nonché l'art. 6, par. 1, lett. f) GDPR (legittimo interesse alla garanzia della qualità e all'analisi degli errori).
Messaggi transazionali
Per fornire il servizio inviamo messaggi relativi all'account e al contratto (ad es. conferme, avvisi di sicurezza, fatture) via e-mail e, se del caso, via SMS. A tal fine ci avvaliamo di fornitori di servizi di invio in qualità di responsabili del trattamento. La base giuridica è l'art. 6, par. 1, lett. b) GDPR.
Esportazione verso sistemi CRM
Può trasferire dati dalla piattaforma a sistemi di terzi di sua scelta, in particolare a sistemi CRM come HubSpot o Pipedrive. Il trasferimento avviene esclusivamente su sua iniziativa. La sua azienda è l'unica responsabile, in qualità di titolare del trattamento autonomo, del trattamento dei dati nel sistema di destinazione; si applicano le disposizioni sulla protezione dei dati del rispettivo fornitore. La base giuridica del trasferimento da parte nostra è l'art. 6, par. 1, lett. b) GDPR.
Sezione C — Informazioni per le persone presenti nella nostra banca dati (art. 14 GDPR)
RUBINLAKE gestisce una banca dati contenente informazioni di carattere professionale su aziende e sui relativi referenti, che i nostri clienti utilizzano per finalità di vendita e reclutamento in ambito business-to-business (B2B). La presente sezione la informa ai sensi dell'art. 14 GDPR qualora nella banca dati siano contenuti dati che la riguardano senza che li abbiamo raccolti presso di lei. Poiché la notifica individuale a tutte le persone interessate richiederebbe uno sforzo sproporzionato (art. 14, par. 5, lett. b) GDPR), mettiamo queste informazioni a disposizione pubblicamente in questa sede.
Categorie di dati trattati
- dati anagrafici (ad es. nome),
- informazioni di carattere professionale (ad es. datore di lavoro attuale, posizione, percorso professionale, qualifiche e competenze),
- dati di contatto aziendali (ad es. indirizzo e-mail aziendale, numero di telefono aziendale),
- informazioni sull'azienda (ad es. settore, dimensioni, sede),
- stime di carattere professionale derivate da quanto sopra (ad es. livello di carriera, fasce stimate di esperienza o retribuzione), contrassegnate come tali.
Non trattiamo categorie particolari di dati personali ai sensi dell'art. 9 GDPR né dati della sfera privata (ad es. non vengono offerti indirizzi privati).
Fonti
I dati provengono da fonti accessibili al pubblico (in particolare siti web aziendali, registri delle imprese e commerciali, pubblicazioni di stampa e profili professionali pubblicamente consultabili) e da partner di dati in licenza che ci garantiscono contrattualmente di aver raccolto i dati in modo lecito.
Finalità e base giuridica
Trattiamo questi dati per consentire ai nostri clienti di identificare e contattare referenti commerciali rilevanti (avvio di rapporti commerciali in ambito B2B, vendite, reclutamento) nonché per garantire la qualità dei dati (convalida, aggiornamento, deduplicazione).
La base giuridica è l'art. 6, par. 1, lett. f) GDPR. Il nostro legittimo interesse e quello dei nostri clienti risiedono nell'avvio di contatti commerciali in un contesto professionale. Trattiamo esclusivamente dati di carattere professionale che riguardano le persone interessate nel loro ruolo aziendale; l'impatto sulla loro sfera privata risulta così limitato. Esiste una ponderazione degli interessi documentata, le cui considerazioni essenziali possono esserci richieste.
Destinatari
I destinatari dei dati sono i nostri clienti — aziende che utilizzano i dati sotto la propria responsabilità in materia di protezione dei dati per i loro processi B2B di vendita e reclutamento — nonché le categorie di responsabili del trattamento descritte nella presente informativa (hosting, convalida e arricchimento dei dati, funzioni di IA). I nostri clienti sono contrattualmente obbligati a utilizzare i dati esclusivamente nel rispetto del diritto applicabile in materia di protezione dei dati e di concorrenza.
Periodo di conservazione
Verifichiamo e aggiorniamo la banca dati in modo continuativo. I record che risultano obsoleti o non più rilevanti vengono corretti o cancellati. In caso di opposizione (si veda più avanti), escludiamo definitivamente dal trattamento i dati interessati.
Nessuna decisione automatizzata
Non esiste un processo decisionale automatizzato ai sensi dell'art. 22 GDPR che produca effetti giuridici nei suoi confronti o che incida in modo analogo significativamente sulla sua persona. La piattaforma fornisce informazioni; le decisioni (ad es. su un'eventuale presa di contatto) vengono prese esclusivamente da persone presso i nostri clienti.
Il suo diritto di opposizione (art. 21 GDPR)
Può opporsi in qualsiasi momento al trattamento dei suoi dati — senza formalità, gratuitamente e senza indicarne i motivi — via e-mail a contact@rubinlake.com o per posta all'indirizzo sopra indicato. Non è necessario alcun account. Dopo un'opposizione non trattiamo più i suoi dati per le finalità indicate e garantiamo, mediante una lista di blocco, che non vengano nuovamente inseriti. Le spettano inoltre tutti i diritti indicati nella sezione «I suoi diritti», in particolare il diritto di accesso.
Trasferimenti verso paesi terzi
Alcuni dei fornitori di servizi di cui ci avvaliamo hanno sede negli USA o trattano dati in altri paesi al di fuori dell'UE o del SEE. In questi casi il trasferimento avviene solo se sussistono garanzie adeguate ai sensi del capo V del GDPR:
- una certificazione del destinatario ai sensi dell'EU-US Data Privacy Framework (decisione di adeguatezza della Commissione europea ai sensi dell'art. 45 GDPR), e/o
- la stipula di clausole contrattuali standard dell'UE (art. 46, par. 2, lett. c) GDPR), integrate, ove necessario, da ulteriori misure tecniche e organizzative.
Le categorie di destinatari con rilevanza di paesi terzi comprendono in particolare: fornitori di hosting e infrastrutture, fornitori di modelli di IA, fornitori di servizi di convalida e arricchimento dei dati, fornitori di servizi di pagamento, autenticazione e invio, nonché servizi di analisi e di prenotazione di appuntamenti. Su richiesta la informeremo sulle garanzie concrete in essere per i trattamenti che la riguardano.
Periodo di conservazione
Salvo quanto diversamente indicato sopra, conserviamo i dati personali solo per il tempo necessario alle finalità indicate. In dettaglio si applicano i seguenti criteri:
- Dati dell'account: per la durata del rapporto contrattuale; al termine del contratto vengono cancellati, salvo obblighi legali di conservazione.
- Documenti di fatturazione e contabilità: conformemente ai termini di conservazione del diritto commerciale e tributario tedesco (art. 257 HGB, art. 147 AO), fino a dieci anni; durante questo periodo il trattamento è limitato all'adempimento di tali obblighi (art. 6, par. 1, lett. c) GDPR).
- Dati di log del server: di norma fino a 30 giorni (si veda la sezione A).
- Conversazioni con funzioni di IA: per la durata del rapporto contrattuale, salvo cancellazione anticipata da parte sua.
- Record della banca dati (sezione C): aggiornamento continuo; cancellazione o blocco permanente in caso di opposizione o di accertata mancanza di rilevanza.
Sicurezza dei dati
Trasferiamo i dati tra il suo browser e i nostri sistemi esclusivamente in forma crittografata (TLS) e adottiamo misure tecniche e organizzative ai sensi dell'art. 32 GDPR per proteggere i dati personali da perdita, uso improprio e accesso non autorizzato. L'accesso ai dati personali all'interno della nostra azienda è limitato alle persone che ne hanno bisogno per lo svolgimento delle proprie mansioni.
I suoi diritti
In qualità di persona interessata le spettano i seguenti diritti:
- accesso ai dati che trattiamo su di lei (art. 15 GDPR),
- rettifica di dati inesatti o incompleti (art. 16 GDPR),
- cancellazione (art. 17 GDPR),
- limitazione del trattamento (art. 18 GDPR),
- portabilità dei dati (art. 20 GDPR),
- opposizione ai trattamenti basati sull'art. 6, par. 1, lett. f) GDPR (art. 21 GDPR),
- revoca dei consensi prestati con effetto per il futuro (art. 7, par. 3 GDPR); la liceità del trattamento effettuato fino alla revoca resta impregiudicata.
Per l'esercizio di questi diritti è sufficiente una comunicazione informale a contact@rubinlake.com o al nostro indirizzo postale.
Ha inoltre il diritto di proporre reclamo a un'autorità di controllo per la protezione dei dati (art. 77 GDPR) — in particolare nello Stato membro della sua residenza abituale, del suo luogo di lavoro o del luogo della presunta violazione. L'autorità di controllo competente per noi è:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit Gustav-Stresemann-Ring 1 65189 Wiesbaden, Germania https://datenschutz.hessen.de
Obbligo di fornire i dati
Nell'ambito dell'utilizzo del sito web non sussiste alcun obbligo di fornire dati personali. Per la stipula e l'esecuzione di un contratto relativo alla piattaforma RUBINLAKE è necessaria la fornitura di determinati dati (ad es. nome, indirizzo e-mail, dati di fatturazione); senza tali dati non possiamo stipulare né eseguire il contratto.
Modifiche della presente informativa sulla privacy
Adeguiamo la presente informativa sulla privacy quando i nostri servizi o i requisiti legali cambiano. Si applica la versione pubblicata su questa pagina; la data dell'ultima modifica è indicata sopra alla voce «Ultimo aggiornamento». In caso di modifiche sostanziali che riguardano il suo account, la informeremo inoltre via e-mail o all'interno della piattaforma.