Privacy Policy
Informativa ai sensi degli artt. 13–14 del Regolamento (UE) 2016/679 (“GDPR”) e del D.Lgs. 196/2003 come modificato.
1) Titolare del Trattamento
TitolareMattia Calastri – Astra Digital Marketing
Sede legaleVerona (VR), Italia
P.IVA04832100236
REAVR – 460313
Emailinfo@mattiacalastri.com
Il Titolare può essere contattato per qualsiasi richiesta relativa alla protezione dei dati personali.
2) Tipologie di Dati Trattati
- Dati anagrafici e di contatto (nome, email, telefono, azienda, ruolo).
- Dati di navigazione e tecnici (indirizzo IP, log di accesso, cookie, identificatori online).
- Dati commerciali e fiscali relativi a contratti e fatturazione.
- Dati inseriti tramite form, chat, CRM o moduli di onboarding.
- Dati gestiti dai sistemi di automazione e intelligenza artificiale (IA) integrati nei servizi ASTRA.
3) Finalità e Basi Giuridiche del Trattamento
- Gestione richieste via form, chat o email — base giuridica: esecuzione di misure precontrattuali (art. 6.1(b) GDPR).
- Erogazione dei servizi software ASTRA, gestione account, supporto tecnico, personalizzazioni — art. 6.1(b) GDPR.
- Amministrazione, contabilità, fatturazione — art. 6.1(c) GDPR, obblighi legali.
- Sicurezza IT, log e prevenzione abusi — art. 6.1(f) GDPR, legittimo interesse del Titolare.
- Marketing e remarketing (newsletter, campagne Meta/Google, WhatsApp Business) — art. 6.1(a) GDPR, consenso dell’interessato.
- Analisi statistiche e miglioramento servizi (Google Analytics, dashboard, IA di analisi) — art. 6.1(a) o 6.1(f) se dati anonimizzati.
- Tutela legale e gestione contenziosi — art. 6.1(f) GDPR.
4) Modalità di Trattamento
I dati sono trattati con strumenti elettronici e procedure automatizzate, nel rispetto dei principi di liceità, correttezza, trasparenza, minimizzazione e sicurezza. Sono adottate misure tecniche e organizzative adeguate per garantire la protezione dei dati.
5) Servizi e Soggetti Terzi Coinvolti
I dati possono essere comunicati a soggetti terzi che agiscono come responsabili del trattamento o autonomi titolari, fra cui:
- Google Ireland / Google LLC – Analytics, Tag Manager, Workspace.
- Meta Platforms Ireland – Meta Pixel, campagne pubblicitarie.
- Stripe Payments Europe – gestione pagamenti e fatturazione online.
- WhatsApp Ireland / Meta – integrazione WhatsApp Business API.
- OpenAI / altri provider IA – modelli linguistici per automazioni interne (solo dati tecnici, senza archiviazione contenuti sensibili).
- Fornitori di hosting, email, CRM, cloud storage e consulenti contabili/legali.
L’elenco aggiornato dei responsabili esterni è disponibile su richiesta.
6) Trattamento Dati da Automazioni e Intelligenza Artificiale
Il sistema ASTRA può utilizzare componenti di IA per analisi, automazioni di marketing e risposta automatica.
I dati trattati restano sotto il controllo del Cliente e non vengono usati per addestrare modelli esterni.
L’IA elabora solo informazioni operative o di testo fornite volontariamente dagli utenti o clienti dell’azienda.
Non vengono trattati dati sensibili (sanitari, biometrici, religiosi, politici, ecc.).
7) Trasferimenti Extra-UE
Alcuni fornitori (es. Google, Meta, OpenAI) possono trattare dati in Paesi extra-UE. In tali casi, vengono adottate Clausole Contrattuali Standard (artt. 44–49 GDPR) e misure supplementari per garantire adeguati livelli di protezione.
8) Periodo di Conservazione
- Dati commerciali e contabili: 10 anni.
- Dati dei lead e contatti marketing: 24 mesi o fino a revoca del consenso.
- Dati tecnici e log di sicurezza: 24 mesi.
- Dati account e contratti: per tutta la durata del rapporto e max 12 mesi dopo cessazione.
9) Diritti dell’Interessato
Hai diritto di:
- Accedere, rettificare o cancellare i tuoi dati.
- Limitare o opporti al trattamento (artt. 15–21 GDPR).
- Richiedere la portabilità dei dati (art. 20 GDPR).
- Revocare in qualsiasi momento i consensi prestati.
- Proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).
Le richieste possono essere inviate a info@mattiacalastri.com con oggetto “Richiesta GDPR”.
10) Sicurezza dei Dati
ASTRA adotta misure tecniche e organizzative per proteggere i dati da accessi non autorizzati, perdita o uso improprio, tra cui: crittografia TLS, backup periodici, autenticazione protetta, controllo accessi, log di sistema e procedure di minimizzazione.
11) Minori di 16 anni
I servizi ASTRA non sono destinati a minori di 16 anni. Qualora vengano forniti dati senza consenso genitoriale, saranno cancellati non appena individuati.
12) Modifiche alla Privacy Policy
Il Titolare può aggiornare la presente informativa per modifiche normative o tecniche. Le versioni aggiornate saranno pubblicate su questa pagina e, se rilevanti, comunicate via email.
Ultimo aggiornamento: 26 dicembre 2025