1. Titolare del Trattamento
Il Titolare del trattamento dei dati personali raccolti tramite il sito web carflowx.com e la piattaforma CarflowX è LKR MULTIBRAND S.R.L.S. (di seguito anche "Titolare", "Società" o "CarflowX"). La presente informativa è resa ai sensi del Regolamento (UE) 2016/679 ("GDPR") e del D.Lgs. 196/2003, come modificato dal D.Lgs. 101/2018 ("Codice Privacy").
2. Tipi di Dati Raccolti
2.1 Dati di navigazione
I sistemi informatici e le procedure software preposte al funzionamento del sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell'uso dei protocolli di comunicazione Internet. Si tratta di informazioni che non sono raccolte per essere associate a interessati identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni e associazioni con dati detenuti da terzi, permettere di identificare gli utenti. In questa categoria di dati rientrano:
- Indirizzi IP o nomi a dominio dei dispositivi utilizzati
- Indirizzi in notazione URI/URL delle risorse richieste
- Orario della richiesta, metodo utilizzato, dimensione del file ottenuto
- Codice numerico indicante lo stato della risposta del server
- Tipo di browser, sistema operativo, risoluzione dello schermo
- Parametri relativi al provider di accesso e alla geolocalizzazione approssimativa
2.2 Dati forniti volontariamente dall'utente
L'invio facoltativo, esplicito e volontario di dati tramite i moduli di contatto, registrazione o richiesta informazioni presenti sul sito comporta la successiva acquisizione dei dati inseriti, tra cui:
- Nome e cognome
- Indirizzo email
- Numero di telefono
- Ragione sociale e dati aziendali
- Qualsiasi altro dato personale volontariamente comunicato
2.3 Cookies e tecnologie di tracciamento
Il sito utilizza cookies tecnici, analitici e, previo consenso, cookies di profilazione. Per informazioni dettagliate sull'uso dei cookies, si rimanda alla sezione dedicata "Cookie Policy" della presente informativa.
3. Finalità del Trattamento
I dati personali raccolti vengono trattati per le seguenti finalità:
- Erogazione del servizio: gestione e funzionamento della piattaforma CarflowX, inclusa la creazione e manutenzione dell'account utente, l'accesso alle funzionalità del software e l'assistenza tecnica.
- Gestione account: registrazione, autenticazione, gestione delle credenziali di accesso e delle preferenze utente.
- Comunicazioni di servizio: invio di comunicazioni relative al servizio, aggiornamenti, notifiche tecniche, avvisi di sicurezza e messaggi amministrativi.
- Comunicazioni commerciali: previo consenso esplicito, invio di newsletter, offerte promozionali, inviti ad eventi e comunicazioni di marketing.
- Analisi e miglioramento: analisi statistiche anonime sull'utilizzo del sito e della piattaforma, per migliorare i servizi offerti, l'usabilità e l'esperienza utente.
- Adempimenti legali: adempimento di obblighi previsti dalla legge, da regolamenti o dalla normativa europea, nonché per la gestione di eventuali contenziosi.
- Risposta a richieste: gestione delle richieste di informazioni inviate tramite i moduli di contatto o via email.
4. Base Giuridica del Trattamento
Il trattamento dei dati personali si fonda sulle seguenti basi giuridiche, ai sensi dell'art. 6 del GDPR:
- Consenso (art. 6, par. 1, lett. a): l'utente ha espresso il proprio consenso al trattamento per una o più finalità specifiche, in particolare per le comunicazioni commerciali e l'utilizzo di cookies di profilazione.
- Esecuzione di un contratto (art. 6, par. 1, lett. b): il trattamento è necessario all'esecuzione del contratto di cui l'utente è parte o all'esecuzione di misure precontrattuali adottate su sua richiesta (es. erogazione del servizio, gestione dell'account).
- Legittimo interesse (art. 6, par. 1, lett. f): il trattamento è necessario per il perseguimento del legittimo interesse del Titolare, ad esempio per garantire la sicurezza della piattaforma, prevenire frodi e condurre analisi statistiche aggregate.
- Obbligo di legge (art. 6, par. 1, lett. c): il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il Titolare (es. obblighi fiscali, contabili, antiriciclaggio).
5. Modalità di Trattamento
Il trattamento dei dati personali viene effettuato mediante strumenti informatici e/o telematici, con modalità organizzative e logiche strettamente correlate alle finalità indicate. Oltre al Titolare, in alcuni casi, potrebbero avere accesso ai dati altre parti coinvolte nell'organizzazione (personale amministrativo, commerciale, marketing, legali, amministratori di sistema) ovvero soggetti esterni (come fornitori di servizi tecnici terzi, hosting provider, società informatiche, agenzie di comunicazione) che, ove necessario, saranno nominati Responsabili del trattamento ai sensi dell'art. 28 del GDPR.
Il Titolare adotta misure di sicurezza tecniche e organizzative adeguate a garantire un livello di sicurezza adeguato al rischio, tra cui:
- Cifratura dei dati in transito (protocollo HTTPS/TLS)
- Sistemi di autenticazione sicura e gestione delle credenziali
- Backup periodici dei dati
- Controllo degli accessi e logging delle operazioni
- Aggiornamento periodico dei sistemi e delle procedure di sicurezza
6. Luogo di Trattamento dei Dati
I dati sono trattati presso la sede operativa del Titolare e presso i data center dei fornitori di servizi di hosting e infrastruttura. I dati sono conservati all'interno dell'Unione Europea. Qualora si rendesse necessario il trasferimento dei dati verso Paesi terzi, questo avverrà nel rispetto delle garanzie previste dal GDPR (decisioni di adeguatezza della Commissione Europea, clausole contrattuali standard o altre garanzie appropriate ai sensi degli artt. 46-49 del GDPR).
7. Periodo di Conservazione
I dati personali saranno conservati per il tempo strettamente necessario al conseguimento delle finalità per le quali sono stati raccolti, e comunque secondo i seguenti criteri:
- Dati di navigazione: raccolti per il tempo strettamente necessario e cancellati immediatamente dopo l'elaborazione statistica in forma aggregata. Non oltre 24 mesi dalla raccolta.
- Dati dell'account: conservati per tutta la durata del rapporto contrattuale e per i 10 anni successivi alla cessazione del contratto, in adempimento degli obblighi fiscali e legali.
- Dati per comunicazioni commerciali: fino alla revoca del consenso da parte dell'utente.
- Dati da moduli di contatto: conservati per il tempo necessario a gestire la richiesta e per un periodo massimo di 24 mesi dalla chiusura della richiesta.
- Cookies: secondo le durate indicate nella Cookie Policy.
Al termine del periodo di conservazione, i dati personali saranno cancellati o resi anonimi in modo irreversibile.
8. Diritti dell'Utente
Ai sensi degli artt. 15-22 del Regolamento (UE) 2016/679 (GDPR), l'utente ha il diritto di esercitare in qualsiasi momento i seguenti diritti:
- Diritto di accesso (art. 15): ottenere conferma che sia o meno in corso un trattamento di dati personali che lo riguardano e, in tal caso, ottenere l'accesso ai dati personali e alle informazioni relative al trattamento.
- Diritto di rettifica (art. 16): ottenere la rettifica dei dati personali inesatti che lo riguardano senza ingiustificato ritardo, nonché l'integrazione dei dati personali incompleti.
- Diritto alla cancellazione (art. 17): ottenere la cancellazione dei dati personali che lo riguardano senza ingiustificato ritardo ("diritto all'oblio"), nei casi previsti dal Regolamento.
- Diritto di limitazione del trattamento (art. 18): ottenere la limitazione del trattamento quando ricorra una delle condizioni previste dal Regolamento.
- Diritto alla portabilità dei dati (art. 20): ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico i dati personali che lo riguardano e ha il diritto di trasmetterli a un altro titolare del trattamento.
- Diritto di opposizione (art. 21): opporsi in qualsiasi momento al trattamento dei dati personali che lo riguardano, inclusa la profilazione.
- Diritto di revoca del consenso: revocare in qualsiasi momento il consenso prestato, senza pregiudicare la liceità del trattamento basato sul consenso prima della revoca.
- Diritto di proporre reclamo: proporre reclamo all'Autorità Garante per la Protezione dei Dati Personali (Piazza Venezia 11, 00187 Roma, www.garanteprivacy.it).
Per esercitare i propri diritti, l'utente può inviare una richiesta scritta a:
Il Titolare si impegna a rispondere alle richieste entro 30 giorni dal ricevimento, come previsto dal GDPR.
9. Cookie Policy
9.1 Cosa sono i cookies
I cookies sono piccoli file di testo che i siti visitati inviano al terminale dell'utente (computer, tablet, smartphone), dove vengono memorizzati per essere poi ritrasmessi agli stessi siti alla visita successiva.
9.2 Tipologie di cookies utilizzati
- Cookies tecnici (necessari): essenziali per il corretto funzionamento del sito. Consentono la navigazione e l'utilizzo delle funzionalità principali (es. accesso all'area riservata, memorizzazione delle preferenze linguistiche). Non richiedono il consenso dell'utente.
- Cookies analitici: utilizzati per raccogliere informazioni, in forma aggregata, sul numero degli utenti e su come questi visitano il sito. Vengono utilizzati servizi come Google Analytics con IP anonimizzato. Questi cookies ci aiutano a migliorare il sito e l'esperienza di navigazione.
- Cookies di profilazione (previo consenso): utilizzati per tracciare la navigazione dell'utente e creare profili relativi ai suoi gusti, abitudini, scelte. Vengono installati solo previo consenso esplicito dell'utente tramite il banner cookies.
9.3 Gestione dei cookies
L'utente può gestire le proprie preferenze relative ai cookies direttamente tramite il proprio browser. Di seguito i link alle istruzioni per i browser più diffusi:
La disabilitazione dei cookies potrebbe limitare la possibilità di usare il sito e impedire di beneficiare in pieno delle funzionalità e dei servizi offerti.
10. Modifiche alla Privacy Policy
Il Titolare si riserva il diritto di apportare modifiche alla presente informativa in qualunque momento, dandone comunicazione agli utenti attraverso la pubblicazione della versione aggiornata su questa pagina e, ove possibile, tramite notifica via email. Si prega di consultare periodicamente questa pagina per verificare eventuali aggiornamenti. Le modifiche saranno efficaci dal momento della pubblicazione sul sito.
11. Come Contattarci
Per qualsiasi domanda, chiarimento o richiesta relativa alla presente informativa sulla privacy o al trattamento dei dati personali, è possibile contattarci ai seguenti recapiti:
12. Riferimenti Normativi
La presente informativa è redatta in conformità a:
- Regolamento (UE) 2016/679 del Parlamento Europeo e del Consiglio del 27 aprile 2016 (GDPR)
- D.Lgs. 30 giugno 2003, n. 196 — Codice in materia di protezione dei dati personali, come modificato dal D.Lgs. 10 agosto 2018, n. 101
- Provvedimenti del Garante per la Protezione dei Dati Personali
Ultimo aggiornamento: Marzo 2026