owlet.studio ← Torna al sito
Documento legale

Informativa sulla privacy

Di seguito spieghiamo quali dati personali trattiamo, su quale base giuridica, per quale finalità, per quanto tempo li conserviamo e quali diritti ti spettano. Cerchiamo di scrivere in un linguaggio semplice mantenendo il documento pienamente conforme al GDPR e alla normativa polacca sulla protezione dei dati.

Ultimo aggiornamento: 25 maggio 2026

1. Titolare del trattamento

Il titolare del trattamento dei tuoi dati personali è:

owlet.studio
attività esercitata da SOWINS Kornel Sowiński
Orchów 159, 98-100 Łask, Polonia
Codice fiscale (NIP): 8311640361
Numero di registro (REGON): 386815540
e-mail: hello@owlet.studio

Puoi scriverci all'indirizzo indicato sopra per qualsiasi questione relativa alla protezione dei dati. Non abbiamo nominato un responsabile della protezione dei dati, non essendovi tenuti ai sensi dell'art. 37 del GDPR.

2. Quali dati raccogliamo e perché

2.1. Uso del sito

La semplice visita a owlet.studio non richiede alcun dato personale. Il sito non usa Google Analytics, né Meta Pixel, né Hotjar, né altri strumenti di analisi, tracciamento o pubblicità.

Nel tuo browser salviamo solo ciò senza cui il sito non funzionerebbe come ti aspetti. Eccole tutte, una per una:

  • owlet.theme (localStorage): il tema di colore scelto, chiaro o scuro,
  • owlet.lang (localStorage): la lingua dell'interfaccia scelta,
  • owlet.themeV2 e owlet.themeV3 (localStorage): indicatori tecnici per la migrazione delle impostazioni del tema dopo un restyling,
  • owlet.booted (sessionStorage, sparisce alla chiusura della scheda): l'informazione che l'animazione di benvenuto è già stata riprodotta in questa sessione,
  • owlet.lead.draft (sessionStorage, sparisce alla chiusura della scheda): una copia di lavoro del modulo per la demo gratuita. Contiene ciò che hai scritto nei campi: nome e cognome, e-mail, telefono, partita IVA, nome dell'azienda, indirizzo del sito, descrizione dell'attività e i link indicati. Serve a evitare che un aggiornamento della scheda cancelli il brief compilato. Questa copia non lascia il tuo browser, non comprende i file caricati e viene eliminata automaticamente all'invio della richiesta.

Nessuna delle voci sopra viene inviata al nostro server o condivisa con terzi, e nessuna serve al tracciamento o alla profilazione. Puoi cancellarle in qualsiasi momento dalle impostazioni del browser. Al punto 7 spieghiamo perché non chiediamo il consenso per esse.

2.2. Log del server (fornitore di hosting)

Per mantenere il servizio sicuro e funzionante, il nostro fornitore di hosting (Cloudflare) può trattare dati tecnici di accesso (tra cui indirizzo IP, tipo di browser, sistema operativo, data e ora della visita). Trattiamo questi dati ai sensi dell'art. 6, par. 1, lett. f del GDPR (legittimo interesse del titolare a mantenere il sito sicuro e protetto da abusi).

2.3. Contatto via e-mail

Quando scrivi a hello@owlet.studio, ci fornisci il tuo indirizzo e-mail, il tuo nome (se compare nella firma) e il contenuto del messaggio, insieme a ogni altro dato che decidi di inserire nella corrispondenza.

Trattiamo questi dati per rispondere e gestire la corrispondenza, ai sensi dell'art. 6, par. 1, lett. f del GDPR (legittimo interesse del titolare a rispondere alle richieste) o dell'art. 6, par. 1, lett. b del GDPR (quando la corrispondenza porta a un contratto).

2.4. Clienti e partner commerciali

Quando viene concluso un contratto o un ordine, trattiamo i dati necessari alla collaborazione: dati dell'azienda (denominazione, sede, numeri fiscali e di registro), dati delle persone di contatto del cliente (nome, cognome, e-mail, telefono, ruolo) e i dati necessari a emettere la fattura.

La base giuridica è l'art. 6, par. 1, lett. b del GDPR (esecuzione di un contratto), l'art. 6, par. 1, lett. c del GDPR (obblighi fiscali e contabili derivanti dalla normativa polacca in materia di contabilità e IVA) e l'art. 6, par. 1, lett. f del GDPR (legittimo interesse del titolare ad accertare, esercitare o difendere un diritto in sede giudiziaria).

2.5. Modulo per la demo gratuita

Nella home page c'è un modulo con cui puoi chiedere una versione dimostrativa gratuita del tuo sito. Raccoglie nome e cognome, e-mail e partita IVA e, se scegli di indicarli: telefono, nome dell'azienda, indirizzo del sito attuale, descrizione dell'attività, l'ambito selezionato, link ai profili online, link a video e foto (per esempio a un drive in cloud) e file (logo, foto, PDF, breve video). Insieme alla richiesta ci arrivano il codice paese ricavato dal nostro fornitore di hosting dall'indirizzo IP, la versione linguistica della pagina e data e ora dell'invio.

Indicare nome, e-mail e partita IVA è facoltativo, ma senza questi dati non possiamo preparare la demo né risponderti. Tutti gli altri campi e tutti gli allegati sono del tutto facoltativi.

Trattiamo questi dati per preparare la versione dimostrativa e rispondere alla richiesta. La base giuridica è l'art. 6, par. 1, lett. b GDPR, cioè misure adottate su tua richiesta prima della conclusione di un contratto. Spuntare la casella sotto il modulo conferma che vuoi essere contattato in merito e che hai letto questa informativa; non costituisce una base giuridica separata. Separatamente, ai sensi dell'art. 6, par. 1, lett. f GDPR, proteggiamo il modulo da spam e invii automatizzati.

Non conserviamo le richieste in alcun nostro database né in un CRM. Le inviamo però come due e-mail: una notifica a noi e una conferma a te. Dell'invio si occupa il fornitore esterno indicato al punto 4, sui cui server il messaggio e i suoi allegati restano per un tempo limitato. Poiché quel fornitore opera negli Stati Uniti, leggi anche il punto 5.

Se nei materiali inviati compaiono dati di altre persone, per esempio foto di dipendenti o clienti, accertati di poterceli trasmettere. Li usiamo solo per preparare la demo.

2.6. Protezione del modulo dai bot (Cloudflare Turnstile)

Il modulo è protetto da Cloudflare Turnstile, che si carica solo all'ultimo passaggio, poco prima dell'invio. Se stai semplicemente navigando nel sito, non si attiva affatto.

Il compito di Turnstile è verificare che sia una persona a compilare il modulo. Cloudflare dichiara di usare a questo scopo l'indirizzo IP, la firma della connessione cifrata, l'intestazione del browser e l'identificativo del nostro sito, e afferma che ciò non serve a identificare, profilare o indirizzare pubblicità. Queste informazioni arrivano direttamente a Cloudflare e non vengono salvate sul nostro server. Nella verifica lato server trasmettiamo di nuovo a Cloudflare il tuo indirizzo IP, per confermare che l'esito del test sia autentico.

La base giuridica è l'art. 6, par. 1, lett. f GDPR, il nostro legittimo interesse a proteggere il modulo e la casella di posta dagli abusi. Cloudflare descrive la privacy di Turnstile su cloudflare.com/turnstile-privacy-policy.

3. Per quanto tempo conserviamo i dati

  • Corrispondenza e-mail: per il tempo necessario a rispondere e gestire la questione e, in seguito, fino alla prescrizione di eventuali pretese (di norma fino a 6 anni).
  • Dati di clienti e partner: per la durata del contratto e per 5 anni dalla fine dell'anno solare in cui è stato emesso l'ultimo documento contabile (obbligo fiscale), nonché per il termine di prescrizione delle pretese derivanti dal contratto.
  • Iscrizioni alle notifiche di nuovi articoli: non inviamo alcuna newsletter automatizzata, quindi non teniamo alcuna lista di indirizzi.
  • Log del server: secondo la politica del fornitore di hosting, di norma fino a 30 giorni.
  • Richieste dal modulo per la demo gratuita: conserviamo il messaggio e i suoi allegati nella nostra casella per 3 anni dall'ultimo contatto sull'argomento. Trascorso questo periodo la richiesta non ci è più utile e le pretese legate alla richiesta stessa sono prescritte. Se dalla richiesta nasce una collaborazione, i dati passano sotto le regole per i clienti descritte sopra.
  • Copia del messaggio presso il fornitore di invio: la notifica e la conferma restano disponibili nel pannello del fornitore indicato al punto 4 per un tempo limitato secondo la sua politica, e i backup della sua infrastruttura fino a 30 giorni.
  • Log della funzione che gestisce il modulo: fino a 7 giorni presso il fornitore di hosting. Non contengono il contenuto della richiesta né i dati di contatto, ma solo l'informazione che l'invio è riuscito, il codice paese, la versione linguistica e il numero di allegati.

4. Chi riceve i dati

Non vendiamo i tuoi dati e non li condividiamo con nessuno a fini di marketing. Li affidiamo soltanto ai fornitori di cui abbiamo bisogno perché il sito funzioni e perché il tuo messaggio arrivi a noi. Con ciascuno di loro è in essere un accordo sul trattamento conforme all'art. 28 GDPR. Preferiamo nominarli piuttosto che nasconderci dietro formule generiche:

  • Cloudflare, Inc. (USA) - hosting del sito, protezione dagli attacchi e funzione che gestisce il modulo. Tratta dati tecnici di accesso, compreso l'indirizzo IP, come indicato al punto 2.2.
  • Cloudflare, Inc. (USA) - il servizio Turnstile, ossia la protezione del modulo dai bot, descritto al punto 2.6. Nel verificare il limite di invii gli trasmettiamo anche l'indirizzo e-mail inserito nel modulo, solo per impedire che qualcuno lo usi per intasare la casella di un'altra persona.
  • Resend (USA) - invio delle e-mail generate dal modulo. Vi arriva l'intero contenuto della richiesta insieme agli allegati e a entrambi gli indirizzi e-mail: il tuo e il nostro.
  • il fornitore di posta elettronica del dominio owlet.studio - lì arriva e lì resta il tuo messaggio,
  • il nostro studio contabile - soltanto per i documenti contabili,
  • i fornitori di strumenti di gestione progetti - soltanto nella misura necessaria a un progetto specifico,
  • le autorità pubbliche competenti, se avanzano una richiesta su base legale.

I nostri fornitori si avvalgono di propri sub-responsabili. Resend pubblica l'elenco aggiornato all'indirizzo resend.com/legal/subprocessors.

5. Trasferimenti fuori dallo Spazio economico europeo

Sì, una parte dei dati esce dallo SEE e lo diciamo chiaramente. Il nostro fornitore di hosting (Cloudflare, Inc.) e il nostro fornitore di invio e-mail (Resend) sono società statunitensi e trattano i dati anche negli Stati Uniti. Questo riguarda ogni richiesta inviata tramite il modulo per la demo gratuita, oltre ai dati tecnici di accesso descritti al punto 2.2 e alla protezione del modulo descritta al punto 2.6.

La base di questo trasferimento è la decisione di esecuzione (UE) 2023/1795 della Commissione europea del 10 luglio 2023 che accerta un livello adeguato di protezione nell'ambito dell'EU-U.S. Data Privacy Framework (art. 45 GDPR). Indipendentemente da ciò, con entrambi i fornitori valgono le clausole contrattuali tipo approvate dalla Commissione europea con la decisione 2021/914 (art. 46, par. 2, lett. c, GDPR), che proteggono i dati trasferiti anche qualora la decisione di adeguatezza cessasse di applicarsi.

Forniremo copia di queste garanzie su richiesta inviata a hello@owlet.studio.

Se in un progetto specifico fosse necessario un altro strumento che tratta dati fuori dallo SEE, lo indicheremo chiaramente e ci rivolgeremo solo a fornitori che garantiscono un livello adeguato di protezione su una delle basi sopra indicate, limitando i dati trasferiti al minimo necessario.

6. I tuoi diritti

In relazione al trattamento dei tuoi dati personali ti spettano i seguenti diritti:

  • il diritto di accesso ai tuoi dati e di ottenerne una copia (art. 15 del GDPR),
  • il diritto di rettifica (art. 16 del GDPR),
  • il diritto alla cancellazione, il cosiddetto "diritto all'oblio" (art. 17 del GDPR),
  • il diritto di limitazione del trattamento (art. 18 del GDPR),
  • il diritto alla portabilità dei dati (art. 20 del GDPR),
  • il diritto di opposizione al trattamento (art. 21 del GDPR), in particolare a quello fondato sul legittimo interesse del titolare,
  • il diritto di revocare il consenso in qualsiasi momento quando il trattamento si basa su di esso (art. 7, par. 3 del GDPR); la revoca non pregiudica la liceità del trattamento svolto in precedenza,
  • il diritto di proporre reclamo a un'autorità di controllo, nel tuo paese di residenza (in Italia il Garante per la protezione dei dati personali) oppure al Presidente dell'Ufficio polacco per la protezione dei dati personali (ul. Stawki 2, 00-193 Varsavia, uodo.gov.pl), se ritieni che il trattamento violi il GDPR.

Per esercitare uno di questi diritti scrivici a hello@owlet.studio. Rispondiamo alle richieste senza ingiustificato ritardo e comunque entro un mese dal ricevimento.

7. Cookie e tecnologie simili

owlet.studio non imposta alcun cookie. Non usiamo strumenti di analisi, statistica, pubblicità o tracciamento. Nel tuo browser salviamo esclusivamente le voci in localStorage e sessionStorage elencate una per una al punto 2.1.

La conservazione di informazioni sul dispositivo dell'utente è disciplinata dall'art. 399 della legge polacca del 12 luglio 2024 sulle comunicazioni elettroniche (Gazzetta delle leggi 2024, pos. 1221), che dal 10 novembre 2024 ha sostituito il precedente art. 173 della legge sulle telecomunicazioni. Il consenso non è richiesto quando la memorizzazione è necessaria per fornire un servizio richiesto dall'utente stesso (art. 399, comma 3, punto 2).

Tutte le voci del punto 2.1 rientrano in questa eccezione: memorizzano soltanto la tua scelta o quanto hai scritto tu stesso nel modulo che stai compilando. Nessuna lascia il browser e nessuna serve al tracciamento. Per questo non chiediamo il consenso e non mostriamo un avviso cookie separato. Puoi cancellarle tutte in qualsiasi momento dalle impostazioni del browser e il sito funzionerà anche se il browser blocca del tutto questo meccanismo.

8. Sicurezza dei dati

Applichiamo misure tecniche e organizzative adeguate a proteggere i dati trattati, in particolare da divulgazione non autorizzata, perdita, distruzione o alterazione. Tra queste, connessioni cifrate (HTTPS), autenticazione a più fattori per gli strumenti in cui i dati vengono trattati e aggiornamenti regolari del software.

9. Profilazione e decisioni automatizzate

Non prendiamo nei tuoi confronti decisioni basate unicamente sul trattamento automatizzato, compresa la profilazione, che producano effetti giuridici o incidano in modo analogo significativamente su di te (art. 22 del GDPR).

10. Modifiche a questa informativa

Aggiorniamo questa informativa quando è necessario, in particolare in caso di cambiamenti normativi o tecnologici o nel modo in cui svolgiamo la nostra attività. Ogni volta modifichiamo la data di ultimo aggiornamento indicata in cima al documento. Ti invitiamo a consultare di tanto in tanto la versione in vigore.

Questa è una traduzione dell'originale polacco. In caso di discrepanze prevale la versione polacca disponibile all'indirizzo owlet.studio/polityka-prywatnosci.

owlet.studio

Studio, które buduje strony, aplikacje i automatyzacje dla firm w Polsce i nie tylko.

Nawigacja
  • Usługi
  • Proces
  • Portfolio
  • O nas
  • Blog
  • Polityka prywatności
Kontakt
  • hello@owlet.studio
  • Orchów 159
  • 98-100 Łask, Polska
  • NIP: 8311640361
  • REGON: 386815540
© 2026 owlet.studio. Wszelkie prawa zastrzeżone. Made in Polska