Privacy
Aggiornamento: 12 agosto 2026
1. Titolare del trattamento
Il titolare del trattamento dei dati su questo sito web è:
CompLeadly OHG
Hauptstr. 26
51465 Bergisch Gladbach
Telefono: 02202 1860373
E-mail: info@compleadly.de
2. Informazioni generali
Ambito di applicazione
La presente informativa sulla privacy vale per i nostri siti web compleadly.de (offerta in lingua tedesca) e compleadly.com (offerta in lingua inglese). Entrambi i domini sono gestiti dallo stesso titolare del trattamento, mettono a disposizione lo stesso servizio in lingue diverse e utilizzano la stessa infrastruttura, gli stessi responsabili del trattamento e gli stessi periodi di conservazione. Tutte le indicazioni contenute in questa informativa valgono pertanto allo stesso modo per entrambi i domini.
La Sua decisione nelle impostazioni cookie viene salvata tecnicamente in modo separato per ciascun dominio. Se visita entrambe le offerte, le verrà chiesta una decisione una volta su ogni dominio e potrà revocarla lì in modo indipendente.
Finalità, basi giuridiche e destinatari
Trattiamo dati personali solo nella misura necessaria a mettere a disposizione e proteggere il sito web, a gestire richieste e candidature, a inviare la nostra newsletter o sulla base del Suo consenso. Come basi giuridiche vengono in considerazione in particolare l'art. 6 par. 1 lett. a RGPD (consenso), l'art. 6 par. 1 lett. b RGPD (contratto e misure precontrattuali), l'art. 6 par. 1 lett. c RGPD (obbligo legale) e l'art. 6 par. 1 lett. f RGPD (interessi legittimi). In caso di accessi al Suo dispositivo terminale osserviamo inoltre il § 25 TDDDG.
Ricorriamo a responsabili del trattamento in particolare per hosting, content delivery, archiviazione a oggetti, invio di e-mail, CRM e comunicazione tecnica. Questi trattano i dati solo su nostra istruzione e sulla base di appositi contratti. I componenti ospitati sui nostri server, come Payload, MongoDB, Redis e Meilisearch, sono parti software della nostra infrastruttura e non destinatari autonomi.
Periodo di conservazione
Conserviamo i dati personali solo per il tempo necessario alla rispettiva finalità. Successivamente li cancelliamo o li rendiamo anonimi, salvo che obblighi di conservazione previsti dalla legge, l'esercizio o la difesa di diritti in sede giudiziaria o altri motivi giuridicamente ammissibili richiedano una conservazione ulteriore. I termini più specifici sono indicati presso i singoli trattamenti.
I Suoi diritti
Nel rispetto dei presupposti di legge Le spettano il diritto di accesso, di rettifica, di cancellazione, di limitazione del trattamento e alla portabilità dei dati. Un consenso prestato può essere revocato in qualsiasi momento con effetto per il futuro. Se un trattamento si basa sull'art. 6 par. 1 lett. e o f RGPD, può opporsi per motivi connessi alla Sua situazione particolare. Al marketing diretto può opporsi in qualsiasi momento senza indicarne i motivi.
Ha inoltre il diritto di proporre reclamo a un'autorità di controllo per la protezione dei dati. Competente per noi è in particolare l'autorità garante per la protezione dei dati e la libertà d'informazione del Land Renania Settentrionale-Vestfalia, Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestr. 2–4, 40213 Düsseldorf, www.ldi.nrw.de.
Cifratura
Il sito web viene trasmesso in forma cifrata tramite TLS. Ciononostante, una trasmissione di dati su internet non può mai essere protetta completamente dall'accesso di terzi.
3. Messa a disposizione, hosting e sicurezza
Hosting e content delivery
Il sito web è gestito su un'infrastruttura server esterna e viene distribuito tramite servizi di Cloudflare. Il concreto fornitore di server e di data center tratta, in qualità di responsabile del trattamento, in particolare indirizzi IP, dati di connessione, log del server nonché dati che Lei trasmette tramite i moduli. Le basi giuridiche sono l'art. 6 par. 1 lett. b RGPD, nella misura in cui il trattamento serve all'avvio di un rapporto contrattuale, e per il resto l'art. 6 par. 1 lett. f RGPD. Il nostro interesse legittimo consiste in una messa a disposizione sicura, rapida e affidabile della nostra offerta online.
Cloudflare
Utilizziamo Cloudflare per DNS, CDN, caching, protezione da attacchi e accessi automatizzati, funzioni edge nonché – a seconda della configurazione di produzione – archiviazione a oggetti privata. Il fornitore è Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA; per i clienti europei la controparte contrattuale può essere una società europea di Cloudflare.
Cloudflare tratta in particolare indirizzo IP, data e ora, URL richiamato, referrer, header HTTP, informazioni sul browser e sul dispositivo nonché eventi di sicurezza. Il trattamento avviene sulla base dell'art. 6 par. 1 lett. f RGPD. Il nostro interesse legittimo consiste in una distribuzione sicura e nella protezione da abusi.
Cloudflare può trattare dati negli Stati Uniti. Nella misura in cui il destinatario è certificato secondo l'EU-US Data Privacy Framework, la trasmissione si basa sulla decisione di adeguatezza della Commissione europea ai sensi dell'art. 45 RGPD; in via integrativa possono essere impiegate clausole contrattuali standard. Ulteriori informazioni: Cloudflare Privacy Policy.
Log del server, rate limiting e segnalazioni di errore
Per l'analisi degli errori e la difesa da abusi trattiamo dati tecnici di log come momento, percorso, metodo HTTP, ID della richiesta, informazioni sul browser, messaggi di errore, valori di prestazione e report di sicurezza. Gli indirizzi IP vengono sottoposti ad hashing nella nostra logica applicativa e di rate limiting con un salt che cambia regolarmente. Per i rate limit questi valori hash vengono memorizzati temporaneamente in Redis. I report di sicurezza del browser possono contenere l'URL interessato e indicazioni tecniche sulla risorsa bloccata.
La base giuridica è l'art. 6 par. 1 lett. f RGPD. Il nostro interesse legittimo consiste nella stabilità, nella correzione degli errori e nella protezione dei sistemi. I log vengono cancellati non appena non sono più necessari per queste finalità; i dati rilevanti per la sicurezza possono essere conservati fino alla conclusione dell'indagine e alla difesa o all'esercizio di diritti.
Misurazione del traffico con Umami (senza cookie)
Per la valutazione statistica dell'utilizzo del sito web impieghiamo il software di analisi open source Umami, che gestiamo noi stessi su un server in Germania (asset.complead.ly). Umami funziona senza cookie e non salva nulla nel Suo browser. Vengono rilevate le pagine richiamate, la pagina di provenienza (referrer), il browser utilizzato, il sistema operativo, il tipo di dispositivo, la dimensione dello schermo, la regione di provenienza approssimativa, valori tecnici di prestazione nonché le interazioni con elementi contrassegnati (ad es. clic su pulsanti). Vengono inoltre rilevate caratteristiche di sessione non riferite a persone, come la lingua scelta, lo schema di colori scelto e lo stato della Sua selezione dei cookie. Gli indirizzi IP non vengono conservati in modo permanente; i visitatori non vengono tracciati tra siti diversi e i dati non vengono trasmessi a terzi.
La base giuridica è il nostro interesse legittimo all'analisi statistica e al miglioramento della nostra offerta (art. 6 par. 1 lett. f RGPD). Non ha luogo alcun accesso al Suo dispositivo terminale soggetto a consenso ai sensi del § 25 TDDDG. Può opporsi al trattamento in qualsiasi momento con effetto per il futuro (art. 21 RGPD) — nel modo più semplice direttamente nelle impostazioni cookie, tramite l'interruttore «Disattiva la misurazione del traffico senza cookie (Umami)» (la deselezione viene salvata esclusivamente in locale nel Suo browser), in alternativa via e-mail all'indirizzo indicato nella sezione 1.
4. Cookie e memoria del browser
Utilizziamo cookie e memorie del browser analoghe, come il Local Storage. Gli accessi non strettamente necessari avvengono solo previo Suo consenso ai sensi del § 25 comma 1 TDDDG e dell'art. 6 par. 1 lett. a RGPD. Le memorizzazioni necessarie si basano sul § 25 comma 2 n. 2 TDDDG e, nella misura in cui vengono trattati dati personali, sulle basi giuridiche di volta in volta indicate.
Può modificare la Sua selezione in qualsiasi momento alla voce Impostazioni cookie. Lì trova anche un elenco dettagliato e sempre aggiornato dei servizi opzionali, dei fornitori, delle categorie di dati e dei periodi di conservazione.
cl_consent: stato del consenso e ID tecnico del consenso, cookie 12 mesi; inoltre come copia nel Local Storage per la sincronizzazione tra schede, fino alla cancellazione nel browser.cl_country: ricorda la regione che Le è stata attribuita una volta, per il reindirizzamento automatico della lingua (DE/EN), in modo che il rilevamento non debba ripetersi a ogni visita. Il rilevamento del paese avviene sull'edge della CDN in base al Suo indirizzo IP; viene salvato esclusivamente il codice paese di due lettere, nessun indirizzo IP. Tecnicamente necessario (§ 25 comma 2 n. 2 TDDDG, art. 6 par. 1 lett. f RGPD). Periodo di conservazione: 90 giorni.promo_variant: variante promozionale/A/B assegnata, 30 giorni; viene impostato esclusivamente dopo il consenso al marketing e cancellato in mancanza di consenso o in caso di revoca.compleadly-theme: visualizzazione scelta espressamente, fino alla cancellazione nel browser.cl_contact_wizard: bozza del modulo di contatto salvata in locale, 24 ore oppure fino all'invio riuscito.cl_recent_searchesecl_recent_visited: ultimi termini di ricerca e risultati di ricerca aperti, in locale fino alla cancellazione nel browser.cl_newsletter_dismissed_until: soppressione dell'avviso newsletter, 30 giorni.cl_newsletter_subscribed: ricorda in locale un'iscrizione riuscita, fino alla cancellazione nel browser.cl_promo_dismissed_<slug>: ricorda la chiusura di un determinato avviso, fino alla cancellazione nel browser.umami.disabled: salva la Sua opposizione ai sensi dell'art. 21 alla misurazione del traffico senza cookie, fino alla cancellazione nel browser. Tecnicamente necessario (§ 25 comma 2 n. 2 TDDDG).cl_trust_dismissed: ricorda la chiusura dell'avviso sulle recensioni per la sessione della scheda in corso (Session Storage).
Il cookie cl_preview, utilizzato soltanto dai redattori autorizzati, protegge l'anteprima dei contenuti non pubblicati e viene cancellato dopo poco tempo o alla chiusura dell'anteprima.
5. Moduli e comunicazione
Modulo di contatto
Se utilizza il modulo di contatto, a seconda della modalità scelta trattiamo nome, indirizzo e-mail, azienda, numero di telefono, messaggio, richiesta, tipo di progetto, tempistiche, dimensione dell'azienda, lingua, pagina di provenienza e allegati caricati volontariamente. Una bozza del modulo a più passaggi viene salvata per un massimo di 24 ore esclusivamente nel Suo browser alla voce cl_contact_wizard.
Salviamo i dati trasmessi nel nostro sistema di gestione dei contenuti e di amministrazione. Gli allegati vengono depositati in un archivio a oggetti privato e verificati prima del trattamento per accertare che i tipi di file siano ammessi. Se il sistema di amministrazione non è temporaneamente raggiungibile, l'invio può essere memorizzato temporaneamente in un archivio a oggetti privato di riserva e importato in un secondo momento.
Per una gestione strutturata e per il monitoraggio della Sua richiesta trasmettiamo i dati da Lei indicati nel rispettivo modulo al nostro sistema di gestione dei clienti (CRM) HubSpot e vi creiamo un contatto oppure aggiorniamo un contatto esistente. Vengono trasmesse esclusivamente le indicazioni compilate — a seconda del modulo nome, numero di telefono, azienda nonché, nel modulo di analisi, l'indirizzo del sito web e le Sue descrizioni dell'offerta e del target; l'indirizzo e-mail serve ad attribuire il contatto. Il contenuto del Suo messaggio viene allegato al contatto come nota, affinché la Sua richiesta possa essere gestita in modo tracciabile. Il fornitore è HubSpot Ireland Limited, 2nd Floor, 30 North Wall Quay, Dublin 1, Irlanda, con società collegate negli Stati Uniti (HubSpot, Inc.). La base giuridica è l'art. 6 par. 1 lett. b RGPD per le richieste contrattuali e precontrattuali e, per il resto, l'art. 6 par. 1 lett. f RGPD. Il nostro interesse legittimo consiste in una gestione efficiente. HubSpot, Inc. è certificata nell'ambito dell'EU-US Data Privacy Framework (verificato il 19.08.2026, elenco ufficiale dei partecipanti); in via integrativa si applicano le clausole contrattuali standard. Ulteriori informazioni: HubSpot Privacy Policy.
Inviamo conferme di ricezione e notifiche interne tramite Resend. Il fornitore è Resend, Inc., 235 Montgomery St, Suite 1168, San Francisco, CA 94104, USA. In qualità di responsabile del trattamento, Resend tratta indirizzi e-mail, nomi e contenuti dei messaggi ai fini del recapito delle e-mail. La base giuridica è l'art. 6 par. 1 lett. b ovvero lett. f RGPD. Per le trasmissioni negli Stati Uniti possono essere utilizzati la decisione di adeguatezza dell'EU-US Data Privacy Framework e le clausole contrattuali standard. Ulteriori informazioni: Resend Privacy Policy. Se la corrispondente funzione di produzione è attivata, una notifica con nome, indirizzo e-mail e tipo di progetto può essere inviata al nostro team competente tramite Slack. Il fornitore è Slack Technologies, LLC, 415 Mission Street, San Francisco, CA 94105, USA, una società del gruppo Salesforce. La base giuridica è l'art. 6 par. 1 lett. b ovvero lett. f RGPD. Per le trasmissioni negli Stati Uniti possono essere utilizzati la decisione di adeguatezza dell'EU-US Data Privacy Framework e le clausole contrattuali standard. Ulteriori informazioni: Slack Privacy Policy.
Conserviamo le richieste di contatto, compresi gli allegati caricati, per 24 mesi dalla ricezione e le cancelliamo successivamente, salvo che motivi contrattuali, probatori o obblighi di conservazione previsti dalla legge richiedano una conservazione più lunga. Se dalla richiesta nasce un rapporto contrattuale, i dati necessari a tal fine vengono conservati secondo i termini previsti dalla normativa commerciale e fiscale.
Cloudflare Turnstile
Il modulo di contatto e il modulo partner sono protetti da inserimenti automatizzati con Cloudflare Turnstile. Al caricamento e alla verifica del widget, Cloudflare tratta in particolare indirizzo IP, segnali del browser e del dispositivo, caratteristiche di interazione e di sicurezza nonché l'esito della verifica. Il nostro server trasmette a Cloudflare il token generato e l'indirizzo IP per la verifica. Le basi giuridiche sono il § 25 comma 2 n. 2 TDDDG e l'art. 6 par. 1 lett. f RGPD. Il nostro interesse legittimo consiste nella protezione dei nostri moduli e sistemi da spam e abusi. Le indicazioni su Cloudflare e sui trasferimenti verso paesi terzi si trovano nella sezione 3.
Candidatura come affiliato
In caso di candidatura come affiliato trattiamo nome, indirizzo e-mail, dimensione della portata, canali selezionati, messaggio e lo stato interno di lavorazione. I dati vengono salvati nel nostro sistema di amministrazione e trasmessi al team competente tramite Resend. Se la corrispondente funzione di produzione è attivata, può essere inviata anche una notifica Slack con nome e indirizzo e-mail.
La base giuridica è l'art. 6 par. 1 lett. b RGPD, nella misura in cui la candidatura serve all'avvio di una partnership, e per il resto l'art. 6 par. 1 lett. f RGPD. Conserviamo le candidature come affiliato per 24 mesi dalla ricezione e le cancelliamo successivamente, salvo che motivi probatori o di difesa in giudizio richiedano una conservazione più lunga. In caso di partnership valgono i termini di conservazione contrattuali e di legge.
Newsletter
Per la newsletter trattiamo il Suo indirizzo e-mail, la lingua, la pagina di iscrizione, lo stato di conferma nonché i momenti della conferma e della cancellazione. L'iscrizione avviene con procedura double opt-in. Il token di conferma casuale viene salvato per sette giorni in Redis. Le e-mail di conferma e le newsletter vengono inviate tramite Resend. Nell'attuale livello di sviluppo non viene sincronizzata alcuna banca dati esterna aggiuntiva di contatti newsletter, come Brevo o Listmonk.
La base giuridica per l'invio è il Suo consenso ai sensi dell'art. 6 par. 1 lett. a RGPD. La conservazione dei dati di iscrizione e di conferma a prova del consenso avviene sulla base dell'art. 6 par. 1 lett. c e f RGPD. Cancelliamo automaticamente le iscrizioni che non vengono confermate entro 30 giorni. Può cancellarsi tramite il link di disiscrizione presente in ogni e-mail. Dopo una cancellazione conserviamo la disiscrizione per tre anni come prova; l'indirizzo viene quindi trattato soltanto nella misura necessaria a dimostrare il consenso precedente o ad assicurare la cancellazione.
E-mail, telefono e WhatsApp
Se ci contatta via e-mail o per telefono, trattiamo i Suoi dati di contatto e i contenuti della comunicazione per gestire la Sua richiesta. La base giuridica è l'art. 6 par. 1 lett. b RGPD per la comunicazione riferita a un contratto e, per il resto, l'art. 6 par. 1 lett. f RGPD.
Offriamo inoltre la possibilità di un contatto volontario tramite WhatsApp Business. Il fornitore è WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlanda, una società del gruppo Meta. Oltre ai contenuti cifrati della comunicazione, WhatsApp tratta in particolare i metadati della comunicazione. Utilizzi WhatsApp solo se è d'accordo con questo trattamento; in alternativa sono disponibili e-mail, telefono e il modulo di contatto. Ulteriori informazioni: Informativa sulla privacy di WhatsApp.
6. Ricerca e prove del consenso
Ricerca nel sito
I termini di ricerca vengono trasmessi alla nostra API di ricerca e al software di ricerca Meilisearch ospitato sui nostri server, per mostrare i contenuti pertinenti. Gli ultimi termini di ricerca e le pagine aperte dalla ricerca possono essere salvati in locale nel Suo browser. Non ha luogo alcuna trasmissione di questa cronologia locale a un fornitore di ricerca esterno. La base giuridica è l'art. 6 par. 1 lett. f RGPD; il nostro interesse legittimo consiste in una reperibilità dei nostri contenuti semplice per gli utenti.
Registro dei consensi
A prova della Sua selezione di cookie e servizi teniamo un registro dei consensi. Esso contiene ID del consenso, momento, versione delle informative, selezione attuale e precedente, lingua, azione e origine della decisione, un hash dell'indirizzo IP, un hash dello user agent e il percorso del referrer situato sul nostro dominio. Il registro viene conservato per tre anni e successivamente cancellato in modo automatizzato. Le basi giuridiche sono l'art. 6 par. 1 lett. c RGPD in combinato disposto con l'art. 7 par. 1 RGPD nonché l'art. 6 par. 1 lett. f RGPD. Il nostro interesse legittimo consiste nel dimostrare che un consenso è stato raccolto o revocato correttamente.
7. Servizi soggetti a consenso
Umami session replay e heatmap (Statistiche & analisi dell'utilizzo)
Con il Suo consenso alla categoria «Statistiche & analisi dell'utilizzo», la nostra istanza Umami ospitata sui nostri server (server situato in Germania) registra la Sua visita (session replay) e ne ricava heatmap aggregate di clic e scorrimento. Vengono registrati movimenti del mouse, clic, comportamento di scorrimento, cambi di pagina e il contenuto visibile della pagina. Le voci inserite nei campi dei moduli vengono mascherate tecnicamente e non vengono registrate. Non vengono impostati cookie; la registrazione avviene esclusivamente sul nostro server e non viene trasmessa a terzi. Le registrazioni vengono cancellate automaticamente dopo 30 giorni.
Le basi giuridiche sono il § 25 comma 1 TDDDG e l'art. 6 par. 1 lett. a RGPD (consenso). Senza il Suo consenso non avviene alcuna registrazione; lo script necessario a tal fine non viene allora caricato. Può revocare il Suo consenso in qualsiasi momento con effetto per il futuro tramite le impostazioni cookie — la registrazione termina allora immediatamente.
Meta Pixel e Google Ads
Il sito web è tecnicamente predisposto per l'impiego di Meta Pixel e del tracciamento delle conversioni di Google Ads. I rispettivi script vengono caricati soltanto se il relativo identificativo è attivato nell'ambiente di produzione e se Lei ha prestato in precedenza il consenso alla categoria «Marketing e misurazione dei risultati». Senza questo consenso tali servizi non vengono caricati e un eventuale cookie promo_variant presente viene cancellato.
In caso di impiego, dati di utilizzo, del dispositivo, del browser, del referrer e della campagna nonché identificativi online possono essere trasmessi a Meta Platforms Ireland Limited ovvero a Google Ireland Limited e a società collegate negli Stati Uniti. Le basi giuridiche sono il § 25 comma 1 TDDDG e l'art. 6 par. 1 lett. a RGPD. Può revocare il Suo consenso in qualsiasi momento tramite le impostazioni cookie. Informazioni dei fornitori: Meta Privacy Policy e Google Privacy Policy.
Attribuzione delle campagne first-party
Dopo il Suo consenso alla categoria «Marketing e misurazione dei risultati» salviamo gli identificativi di clic sugli annunci (Google, Meta, LinkedIn, Microsoft e TikTok), i parametri UTM, il referrer, il momento e un ID di sessione pseudonimo alla voce compleadly_attribution nel Local Storage. In caso di passaggio all'app CompLeadly, questi parametri di campagna vengono aggiunti all'URL dell'app. Al clic su un download possono inoltre essere trasmessi al backend della nostra app il sistema operativo e l'identificativo del browser insieme ai dati della campagna. I dati scadono al più tardi dopo dodici mesi e vengono cancellati in caso di revoca del consenso. Le basi giuridiche sono il § 25 comma 1 TDDDG e l'art. 6 par. 1 lett. a RGPD.
Video di prodotto sulla home page
Il video demo del prodotto sulla nostra home page si trova sul nostro dominio media ed è distribuito tramite il nostro fornitore CDN, con il quale sussiste un contratto di responsabile del trattamento. Non vengono trasmessi dati a piattaforme video di terzi, non vengono impostati cookie e non vengono salvati identificativi nel Suo browser.
Il video parte silenziato, gira senza audio in loop e può essere messo in pausa in qualsiasi momento. Se ha attivato nel Suo sistema «Riduci movimento» o la modalità di risparmio dati, non parte affatto da solo. Per questo non è necessario alcun consenso, perché non ha luogo alcun accesso a informazioni nel Suo dispositivo terminale e non è coinvolto alcun ulteriore destinatario.
YouTube e Loom
I contenuti redazionali possono contenere video di YouTube in modalità di privacy avanzata oppure di Loom. Un iFrame esterno viene caricato solo dopo che Lei ha prestato il consenso alla categoria «Incorporamenti esterni». Google Ireland Limited ovvero Loom, Inc. (Atlassian), 350 Bush Street, Floor 13, San Francisco, CA 94104, USA ricevono allora in particolare indirizzo IP, informazioni sul browser e sul dispositivo, la pagina richiamata e dati di utilizzo dei video e possono utilizzare cookie o Local Storage. Se è registrato presso il fornitore, la visita può essere associata al Suo account.
Le basi giuridiche sono il § 25 comma 1 TDDDG e l'art. 6 par. 1 lett. a RGPD. Per le possibili trasmissioni negli Stati Uniti valgono le garanzie illustrate nella sezione 3. Informazioni dei fornitori: Google Privacy Policy e Loom Privacy Policy.
Prenotazione appuntamenti (Calendly)
Sulle nostre pagine dei servizi può fissare un appuntamento con noi. La gestione degli appuntamenti è affidata a Calendly LLC, 1315 Peachtree St NE, Atlanta, GA 30309, USA, quale nostro responsabile del trattamento sulla base di un contratto ai sensi dell'art. 28 par. 3 RGPD. La prenotazione degli appuntamenti ha nelle nostre impostazioni cookie una categoria propria («Prenotazione appuntamenti») e non è deliberatamente accorpata agli incorporamenti video — può decidere sui due aspetti in modo indipendente.
Ci sono due vie per la prenotazione. In primo luogo il link diretto: è sempre disponibile e, al caricamento della nostra pagina, non instaura alcuna connessione con Calendly. Solo il Suo clic apre calendly.com in una nuova scheda. In secondo luogo la finestra di prenotazione incorporata: viene caricata solo se ha prestato il consenso alla categoria «Prenotazione appuntamenti» e ha poi cliccato su «Carica appuntamento». Entrambe le condizioni devono essere soddisfatte; il solo consenso prestato non carica la finestra.
Al caricamento della finestra di prenotazione, Calendly riceve in particolare il Suo indirizzo IP nonché dati del browser e del dispositivo e salva cookie e voci di Local Storage sul Suo dispositivo terminale. Li abbiamo rilevati il 13.08.2026: cal_anonymous_id (365 giorni), _calendly_session (21 giorni), referrer_user_id (14 giorni), __cf_bm (30 minuti) e _cfuvid (sessione) per la difesa dai bot, __stripe_mid (365 giorni), __stripe_sid (30 minuti) e m (400 giorni, dominio m.stripe.com) per la prevenzione delle frodi da parte di Stripe nonché _dd_s (15 minuti) per l'analisi degli errori da parte di Datadog. Nel Local Storage Calendly deposita le voci _cache e page_analytics_page_type. Stripe e Datadog vengono integrati da Calendly all'interno della sua stessa finestra di prenotazione; su questa integrazione non abbiamo alcuna influenza.
Se prenota un appuntamento — attraverso l'una o l'altra delle due vie —, Calendly tratta il Suo nome, il Suo indirizzo e-mail e i dati dell'appuntamento per nostro conto; noi riceviamo questi dati per svolgere l'appuntamento. La base giuridica a tal fine è l'art. 6 par. 1 lett. b RGPD (esecuzione di misure precontrattuali su Sua richiesta). Per il salvataggio e la lettura di informazioni sul Suo dispositivo terminale da parte della finestra incorporata è inoltre necessario il Suo consenso ai sensi del § 25 comma 1 TDDDG; può revocarlo in qualsiasi momento con effetto per il futuro tramite le impostazioni cookie — dopodiché resta nuovamente disponibile soltanto il link diretto.
Il trattamento ha luogo negli Stati Uniti. Basiamo la trasmissione sulla decisione di adeguatezza dell'EU-US Data Privacy Framework (art. 45 RGPD), rispetto alla quale Calendly LLC è autocertificata, e in via integrativa sulle clausole contrattuali standard della Commissione europea (art. 46 par. 2 lett. c RGPD), che sono parte integrante del nostro contratto di trattamento dati. Nonostante queste garanzie, un accesso da parte delle autorità statunitensi non può essere escluso del tutto. Ulteriori informazioni: Calendly Privacy Policy.
8. Link esterni e sistemi redazionali
Link esterni e reti sociali
Il nostro sito web contiene normali link a servizi esterni, ad esempio LinkedIn, Facebook, Instagram, YouTube, X, ProvenExpert, Trustpilot e WhatsApp. Con il semplice caricamento del nostro sito web, tramite tali link non viene instaurata alcuna connessione con questi fornitori. Solo quando clicca su un link il Suo browser richiama la pagina esterna e trasmette in particolare il Suo indirizzo IP e dati tecnici di connessione. Da quel momento il rispettivo fornitore è responsabile del proprio trattamento.
Un'eccezione è il link diretto alla prenotazione degli appuntamenti: se lì prenota un appuntamento, ciò non avviene sotto la responsabilità esclusiva di Calendly, bensì per nostro conto e per la nostra finalità — ne restiamo responsabili noi. I dettagli si trovano nella sezione «Prenotazione appuntamenti (Calendly)» sopra.
Traduzione redazionale assistita dall'IA
Per la traduzione di contenuti redazionali del CMS può essere impiegata Anthropic, PBC, 548 Market Street, San Francisco, CA 94104, USA. In tale contesto i testi da tradurre vengono trasmessi ad Anthropic. Le voci inserite nei moduli, i dati della newsletter e i registri dei consensi non sono previsti per questa funzione di traduzione. Contenuti riferiti a persone vengono trasmessi solo se ciò è necessario per la finalità redazionale e giuridicamente ammissibile. La base giuridica è l'art. 6 par. 1 lett. f RGPD ovvero, in presenza di un corrispondente riferimento a persone, la base giuridica di volta in volta pertinente del contenuto di origine. Per le trasmissioni negli Stati Uniti possono essere utilizzati la decisione di adeguatezza dell'EU-US Data Privacy Framework e le clausole contrattuali standard. Ulteriori informazioni: Anthropic Privacy Policy.
9. Trasferimenti verso paesi terzi e modifiche
Presso singoli fornitori può avere luogo un trattamento al di fuori dello Spazio economico europeo. Basiamo le trasmissioni – a seconda del destinatario – su una decisione di adeguatezza ai sensi dell'art. 45 RGPD, in particolare l'EU-US Data Privacy Framework per le imprese statunitensi certificate, oppure su garanzie adeguate come le clausole contrattuali standard della Commissione europea ai sensi dell'art. 46 RGPD. Nonostante queste garanzie, un accesso da parte di autorità estere non può essere escluso del tutto. Quale meccanismo valga per quale servizio è indicato nella rispettiva sezione sopra.
Aggiorniamo la presente informativa sulla privacy quando cambiano il nostro sito web, i servizi impiegati o il quadro normativo. Fa fede la versione pubblicata su questa pagina.