Informativa sulla Privacy
Ultimo aggiornamento: 1 luglio 2026
1. Titolare del Trattamento
- Titolare: Innovation Campus SL
- NIF: B02740918
- Dati registrali: Registro Mercantile di Málaga — Foglio MA-157833, Tomo 5981, Folio 39
- Indirizzo: Calle Álamos 7, 29012 Málaga (España)
- Amministratore unico / rappresentante legale: Emanuele Sisti
- Email per questioni sulla privacy: [email protected]
2. Normativa Applicabile
La presente informativa è conforme alla normativa spagnola ed europea in materia di protezione dei dati, in particolare:
- Regolamento (UE) 2016/679 (GDPR);
- Legge Organica 3/2018, del 5 dicembre, sulla Protezione dei Dati Personali e la garanzia dei diritti digitali (LOPDGDD);
- Legge 34/2002 sui Servizi della Società dell'Informazione e il Commercio Elettronico (LSSI-CE).
3. Dati Trattati e loro Provenienza
I dati trattati provengono direttamente dall'interessato (moduli del Sito, registrazione, contatto, iscrizione a servizi) oppure dall'uso del Sito (dati di navigazione tramite cookie, previo consenso — consulta la nostra Cookie Policy).
Le categorie di dati trattati sono dati identificativi e di contatto (es. nome, cognome, email, telefono) e, ove applicabile, dati di fatturazione necessari per fornire i servizi. Non vengono trattate categorie particolari di dati ai sensi dell'articolo 9 del GDPR.
4. Finalità e Base Giuridica del Trattamento
| Finalità | Base giuridica (GDPR) |
|---|---|
| Gestione del rapporto contrattuale: prenotazioni, accesso agli spazi, erogazione dei servizi di coworking/formazione, fatturazione | Esecuzione di un contratto (art. 6.1.b) |
| Gestione di richieste, preventivi e domande inviate tramite i moduli | Misure precontrattuali / consenso (art. 6.1.b / 6.1.a) |
| Invio di newsletter e comunicazioni di marketing | Consenso (art. 6.1.a) |
| Cookie di analisi e pubblicitari | Consenso (art. 6.1.a) — vedi Cookie Policy |
| Obblighi contabili, fiscali e legali | Obbligo legale (art. 6.1.c) |
| Sicurezza del Sito e prevenzione di frodi/abusi | Legittimo interesse del titolare (art. 6.1.f) |
L'interessato può revocare il consenso in qualsiasi momento, con la stessa facilità con cui è stato prestato; la revoca non pregiudica la liceità del trattamento precedente.
5. Destinatari dei Dati e Responsabili del Trattamento
Per fornire i propri servizi, il titolare si avvale di fornitori che agiscono come responsabili del trattamento ai sensi dell'articolo 28 del GDPR. I principali sono:
| Fornitore | Servizio | Tipo di dati trattati |
|---|---|---|
| Google LLC — Google Cloud | Hosting / infrastruttura | Dati ospitati sul Sito e sui sistemi collegati |
| Google LLC — Google Analytics | Statistiche di navigazione | Dati di utilizzo del Sito (previo consenso) |
| Google LLC — Google Ads | Pubblicità e misurazione delle conversioni | Dati di navigazione/marketing (previo consenso) |
| Brevo (Sendinblue SAS) | Email, newsletter, CRM | Dati di contatto di iscritti/clienti |
| Stripe (Stripe Payments Europe, Ltd) | Elaborazione dei pagamenti | Dati di pagamento e fatturazione |
| Office RnD | Software di gestione del coworking (membri, prenotazioni, fatturazione) | Dati identificativi, di contatto e di fatturazione dei membri |
| Immanu Grupo Asesor SL | Consulenza contabile e fiscale (gestoría) | Dati di fatturazione |
I dati potranno inoltre essere comunicati alle autorità pubbliche competenti quando richiesto da un obbligo di legge. Fatto salvo quanto sopra, i dati personali non saranno ceduti a terzi per finalità diverse da quelle indicate, né venduti.
6. Trasferimenti Internazionali di Dati
Alcuni fornitori possono trattare i dati al di fuori dello Spazio Economico Europeo (SEE):
- I servizi Google (Cloud, Analytics, Ads) sono forniti da Google LLC (Stati Uniti). Il trasferimento è disciplinato dall'EU-US Data Privacy Framework e/o dalle Clausole Contrattuali Standard (SCC) della Commissione Europea.
- Brevo tratta i dati all'interno dell'Unione Europea (Francia/Germania).
- Stripe è fornito da Stripe Payments Europe, Ltd (Irlanda, UE); eventuali trasferimenti a Stripe, Inc. (USA) si basano sull'EU-US Data Privacy Framework e/o sulle Clausole Contrattuali Standard (SCC).
- Office RnD ha sede nel Regno Unito, paese coperto da una decisione di adeguatezza della Commissione Europea.
Per maggiori dettagli sulle garanzie applicate, è possibile contattare il titolare ai recapiti sopra indicati.
7. Periodi di Conservazione
I dati personali sono conservati solo per il tempo necessario alle finalità per cui sono stati raccolti:
- Dati di contatto/marketing: 24 mesi o fino a richiesta di cancellazione / revoca del consenso;
- Dati contrattuali e di fatturazione: per i periodi richiesti dalla normativa civile e fiscale spagnola (in genere fino a 6 anni ai sensi del Codice di Commercio, e secondo quanto richiesto dalla normativa fiscale applicabile).
8. Diritti dell'Interessato
L'interessato può esercitare in qualsiasi momento i seguenti diritti ai sensi del GDPR e della LOPDGDD: accesso, rettifica, cancellazione ("diritto all'oblio"), limitazione del trattamento, portabilità dei dati, opposizione e il diritto di non essere sottoposto a un processo decisionale automatizzato, inclusa la profilazione.
Per esercitarli, è sufficiente inviare una richiesta a [email protected], indicando il diritto che si intende esercitare e allegando un documento che consenta di verificare l'identità del richiedente.
L'interessato ha inoltre il diritto di presentare un reclamo all'autorità di controllo: in Spagna, l' Agenzia Spagnola per la Protezione dei Dati (AEPD) — www.aepd.es.
9. Dati Personali dei Minori
Ai sensi degli articoli 8 del GDPR e 7 della LOPDGDD, solo i soggetti di 14 anni o più possono prestare validamente il consenso al trattamento dei propri dati personali. Per i minori di 14 anni è necessario il consenso di un genitore o tutore.
10. Sicurezza dei Dati
Il titolare adotta misure tecniche e organizzative adeguate al livello di rischio, al fine di garantire la sicurezza dei dati e prevenirne la distruzione, la perdita, l'alterazione o l'accesso non autorizzato. Il Sito utilizza un certificato SSL che cifra la trasmissione dei dati. In caso di violazione dei dati personali che comporti un rischio elevato per i diritti e le libertà degli interessati, il titolare effettuerà le notifiche richieste dagli articoli 33 e 34 del GDPR.
11. Modifiche alla Presente Informativa
Il titolare può modificare la presente informativa per adeguarla a sviluppi legislativi o giurisprudenziali o a criteri dell'AEPD. Si consiglia agli utenti di consultare periodicamente questa pagina. Le modifiche sostanziali saranno comunicate tramite il Sito.