Sistema Domini

Privacy Policy v2.0

Privacy Policy

Informativa sul trattamento dei dati personali ai sensi del Regolamento UE 2016/679 (GDPR)

Ultimo aggiornamento: 14 Giugno 2025 | Versione: 2.0

Indice dei Contenuti

1
Titolare del Trattamento

Dati del Titolare

Nome: Nicola Toralbo

Attività: Servizi di Registrazione Domini

Email: contatti@nicolatoralbo.com

Telefono: +39 393 3358860

Responsabile Protezione Dati

Per questioni relative alla privacy e protezione dati:

Email DPO: privacy@nicolatoralbo.com

Tempo di risposta: 72 ore lavorative

2
Finalità del Trattamento

Finalità Principali

  • Registrazione, trasferimento e rinnovo di domini internet
  • Gestione anagrafica del registrante del dominio
  • Adempimenti amministrativi e contabili
  • Comunicazioni con registrar e registry

Finalità di Fatturazione

  • Emissione fatture elettroniche
  • Adempimenti fiscali e tributari
  • Conservazione documenti contabili
  • Gestione PEC e Codice SDI per fatturazione elettronica

3
Tipologie di Dati Raccolti

Dati del Registrante

Dati Anagrafici

  • • Nome e Cognome
  • • Codice Fiscale
  • • Ragione Sociale (se azienda)
  • • Partita IVA (se presente)

Dati di Contatto

  • • Indirizzo email
  • • Numero telefono
  • • Numero cellulare
  • • Indirizzo completo

Dati Tecnici

  • • Nome del dominio
  • • Tipo di operazione
  • • Codici di autorizzazione
  • • Firma digitale

Dati di Fatturazione (Sempre Obbligatori v2.0)

Dati Fiscali

  • • Nome/Ragione Sociale fatturazione
  • • Partita IVA (obbligatoria)
  • • Codice Fiscale fatturazione
  • • Indirizzo fatturazione completo

Fatturazione Elettronica

  • • PEC (obbligatoria)
  • • Codice SDI (obbligatorio)
  • • Canale preferito fatturazione

Nota v2.0: I dati di fatturazione sono sempre raccolti separatamente per garantire conformità normativa e facilitare la fatturazione elettronica obbligatoria.

4
Base Giuridica del Trattamento

Art. 6(1)(b) GDPR - Contratto

Il trattamento è necessario per l'esecuzione del contratto di registrazione dominio.

  • • Gestione pratica registrazione
  • • Comunicazioni con registrar
  • • Mantenimento servizio dominio

Art. 6(1)(c) GDPR - Obbligo Legale

Adempimento obblighi fiscali, contabili e normativi.

  • • Fatturazione elettronica
  • • Conservazione documentale
  • • Adempimenti tributari

Consenso Non Richiesto

Non è richiesto il consenso esplicito in quanto il trattamento è basato su contratto ed obblighi legali. La fornitura dei dati è necessaria per il servizio richiesto.

5
Modalità di Trattamento e Accesso

Soggetti Autorizzati

  • Titolare del trattamento
    Per gestione completa del servizio
  • Personale autorizzato
    Per operazioni tecniche e amministrative
  • Consulente fiscale
    Per adempimenti contabili e tributari

Metodi di Trattamento

  • Strumenti elettronici
    Database protetti con autenticazione
  • Sistemi cloud sicuri
    Con crittografia e backup automatici
  • Documenti cartacei/digitali
    Conservazione sicura e ordinata

6
Periodo di Conservazione dei Dati

Tipologia Dati Periodo di Conservazione Base Normativa
Dati registrazione dominio Per la durata del servizio + 2 anni Finalità contrattuali
Dati fatturazione e fiscali 10 anni dalla fattura Art. 2220 Codice Civile
Firme digitali 20 anni CAD (Codice Amministrazione Digitale)
Log di sistema e sicurezza 1 anno Finalità sicurezza

Cancellazione Automatica

Al termine dei periodi indicati, i dati vengono automaticamente cancellati dai nostri sistemi in modo sicuro e irreversibile, salvo diverse disposizioni di legge.

7
Comunicazione e Trasferimento Dati

Destinatari dei Dati

  • Registrar accreditati
    Per gestione tecnica domini (es. Aruba, Register.it)
  • Registry domini
    Enti gestori estensioni (es. Registro.it, Verisign)
  • Sistema di Interscambio (SDI)
    Per fatturazione elettronica obbligatoria
  • Autorità fiscali
    Su richiesta per controlli e verifiche

Garanzie di Sicurezza

  • Trasmissioni crittografate
    Tutti i trasferimenti utilizzano protocolli sicuri (HTTPS, SFTP)
  • Accordi di riservatezza
    Tutti i fornitori firmano DPA conformi GDPR
  • Principio di minimizzazione
    Condivisi solo i dati strettamente necessari

Trasferimenti Extra-UE

Alcuni registry di domini (es. .com, .org) hanno sede negli USA. I trasferimenti sono effettuati con garanzie adeguate tramite Standard Contractual Clauses (SCC) approvate dalla Commissione Europea.

8
Diritti dell'Interessato

Diritto di Accesso

Puoi richiedere conferma del trattamento e copia dei tuoi dati.

  • • Conferma del trattamento
  • • Copia dei dati trattati
  • • Finalità del trattamento
  • • Categorie di destinatari

Diritto di Rettifica

Puoi chiedere la correzione di dati inesatti o incompleti.

  • • Correzione dati inesatti
  • • Integrazione dati incompleti
  • • Aggiornamento informazioni
  • • Modifica dati di contatto

Diritto all'Oblio

Puoi richiedere la cancellazione dei tuoi dati personali.

  • • Cancellazione dati non necessari
  • • Revoca consenso (dove applicabile)
  • • Fine del rapporto contrattuale
  • • Salvo obblighi legali

Diritto di Limitazione

Puoi chiedere di limitare il trattamento dei tuoi dati.

  • • Sospensione trattamento
  • • Contestazione accuratezza
  • • Trattamento illecito
  • • Opposizione legittima

Diritto di Portabilità

Puoi ricevere i tuoi dati in formato strutturato.

  • • Export dati formato JSON/CSV
  • • Trasmissione diretta
  • • Formato leggibile
  • • Portabilità presso altro fornitore

Diritto di Opposizione

Puoi opporti al trattamento per motivi legittimi.

  • • Opposizione per motivi legittimi
  • • Marketing diretto
  • • Profilazione
  • • Salvo interesse prevalente

Come Esercitare i Tuoi Diritti

1

Invia Richiesta

Email a privacy@nicolatoralbo.com con documento identità

2

Verifica Identità

Confermiamo la tua identità per sicurezza

3

Risposta

Rispondiamo entro 30 giorni dalla richiesta

9
Misure di Sicurezza Implementate

Misure Tecniche

  • Crittografia dati
    Tutti i dati sensibili sono crittografati (AES-256)
  • Autenticazione forte
    Accesso protetto con password hashate (bcrypt)
  • Connessioni sicure
    Protocolli HTTPS/TLS per tutte le comunicazioni
  • Backup automatici
    Backup giornalieri crittografati e geo-distribuiti

Misure Organizzative

  • Principio del "need to know"
    Accesso limitato ai dati strettamente necessari
  • Audit log completi
    Tracciamento di tutti gli accessi e modifiche
  • Formazione continua
    Aggiornamento su normative e best practices
  • Procedure di incident response
    Piano di gestione delle violazioni di dati

Standard e Conformità

GDPR Compliant

Regolamento UE 2016/679

ISO 27001

Standard sicurezza informazioni

Codice Privacy

D.Lgs. 196/2003

10
Contatti e Informazioni Aggiuntive

Contatta il Responsabile Privacy

Nota: Allega sempre una copia del documento di identità per verifiche di sicurezza.

Autorità di Controllo

Puoi presentare reclamo al Garante per la Protezione dei Dati Personali:

www.gpdp.it

garante@gpdp.it

06 69677.1

La Tua Privacy è la Nostra Priorità

Ci impegniamo a proteggere i tuoi dati personali e a rispettare tutti i tuoi diritti. Se hai domande o necessiti di chiarimenti, non esitare a contattarci.

© 2025 Nicola Toralbo - Sistema Gestione Domini v2.0

Questa Privacy Policy è soggetta a modifiche. Ultima revisione: 14 Giugno 2025 | Versione 2.0 | Conforme GDPR UE 2016/679