Informativa sulla Privacy
Ultimo aggiornamento: Maggio 2026
1. Introduzione
OODA Intelligence (“noi”, “nostro”) si impegna a tutelare la privacy dei propri utenti. Questa Informativa sulla Privacy descrive come raccogliamo, usiamo, conserviamo e proteggiamo le tue informazioni personali.
2. Dati raccolti
2.1 Dati forniti dall’utente
- Nome e cognome ed e-mail aziendale
- Informazioni sull’organizzazione (denominazione, codice fiscale d’impresa, settore)
- Dati di autenticazione (credenziali, token 2FA)
2.2 Dati raccolti automaticamente
Importante: l’ANPD, l’autorità brasiliana per la protezione dei dati, considera l’indirizzo IP e lo User-Agent dati personali quando permettono di identificare una persona. Trattiamo questi dati con la stessa cura riservata a tutti gli altri dati personali.
- Indirizzo IP — conservato in forma hash/anonimizzata dopo 30 giorni; mantenuto in chiaro soltanto per i log di sicurezza (protezione contro gli attacchi a forza bruta, rilevamento delle frodi)
- User-Agent / fingerprint del dispositivo — usato per rilevare anomalie di accesso (ad esempio un dispositivo sconosciuto)
- Log di accesso e di attività — endpoint chiamati, marche temporali, codice di risposta HTTP
- Dati di utilizzo e di interazione — aggregati ove possibile (non identificano il singolo utente)
- Cookie essenziali — sessione, CSRF, preferenze; vedi la Politica sui Cookie
2.3 Dati inviati tramite il modulo di contatto di questo sito
Il modulo di contatto di oodaintel.com raccoglie esclusivamente nome, e-mail, organizzazione, tipo di richiesta e messaggio, oltre alla lingua dell’interfaccia e all’indirizzo della pagina da cui l’invio è stato effettuato. In quel momento non viene raccolto alcun altro dato.
| Voce | Come lo trattiamo |
|---|---|
| Finalità specifica | Rispondere alla richiesta inviata (demo, informazioni sui piani, partnership, stampa o altro argomento) e condurre le trattative commerciali che ne derivano |
| Base giuridica | Adempimenti preliminari relativi a un contratto, adottati su richiesta dell’interessato stesso (Art. 7, V della LGPD) |
| Destinatario | Google LLC — Google Apps Script e Google Sheets, su server fuori dal Brasile (vedi §6.1 e §6.4) |
| Conservazione | 24 mesi dall’invio; trascorso tale termine i dati vengono cancellati (vedi §7) |
| Che cosa non facciamo | Non usiamo questi dati per la pubblicità, non li arricchiamo con fonti esterne, non li cediamo e non li vendiamo a terzi |
La compilazione è facoltativa: puoi contattarci via e-mail (contact@oodaintel.com) senza fornire questi dati tramite il modulo. Poiché il trattamento si fonda sull’Art. 7, V, non dipende dal consenso — ma puoi in qualsiasi momento chiedere la cancellazione della tua richiesta scrivendo al Responsabile della Protezione dei Dati.
3. Finalità del trattamento
Usiamo i tuoi dati per:
- Fornire e mantenere i servizi della piattaforma
- Autenticazione e controllo degli accessi
- Audit e conformità in materia di sicurezza
- Comunicazioni relative al servizio
- Miglioramento continuo della piattaforma
- Rispondere alle richieste inviate tramite il modulo di contatto di questo sito (vedi §2.3)
4. Base giuridica
Il trattamento dei dati personali si fonda sulle seguenti basi giuridiche previste dalla LGPD (Legge 13.709/2018):
- Esecuzione di un contratto (Art. 7, V): per la prestazione dei servizi sottoscritti.
- Adempimenti precontrattuali (Art. 7, V): per rispondere alle richieste inviate tramite il modulo di contatto di questo sito, su iniziativa dell’interessato stesso. È la base giuridica dei dati descritti al §2.3.
- Legittimo interesse (Art. 7, IX): per il miglioramento e la sicurezza della piattaforma.
- Obbligo di legge (Art. 7, II): per l’adempimento di obblighi normativi.
- Consenso (Art. 7, I): per i cookie e le tecnologie non essenziali e per qualsiasi altra finalità che ti comunicheremo al momento della raccolta. Il consenso è sempre specifico, facoltativo e revocabile in qualsiasi momento, fermi restando i trattamenti già effettuati fino alla revoca.
5. Conservazione e sicurezza
- I dati sensibili sono cifrati con Fernet (AES-128-CBC).
- Controllo degli accessi multi-tenant con isolamento per organizzazione.
- Log di audit con oltre 50 tipi di evento.
- Backup cifrati con ritenzione configurabile.
- Protezione contro gli attacchi a forza bruta e rate limiting.
6. Condivisione dei dati
Non vendiamo, non affittiamo e non condividiamo dati personali con terzi. Le uniche condivisioni sono le seguenti.
6.1 Responsabili del trattamento (subappaltatori)
Fornitori di infrastruttura che trattano i dati secondo le nostre istruzioni (Art. 5, VII della LGPD):
| Fornitore | Finalità | Localizzazione |
|---|---|---|
| AWS (Amazon Web Services) | Hosting dell’applicazione, RDS, S3 | San Paolo, Brasile (sa-east-1) |
| Google LLC (Apps Script + Sheets) | Ricezione e conservazione dei dati del modulo di contatto di questo sito (nome, e-mail, organizzazione, tipo di richiesta e messaggio) e invio della notifica interna | Stati Uniti / globale |
Sentry (opzionale, con sendDefaultPii=false) |
Monitoraggio degli errori senza dati personali | Server propri — disattivabile |
| CloudFront / Cloudflare (se attivo) | CDN e protezione DDoS | Distribuito a livello globale |
Tutti i responsabili del trattamento sono vincolati da clausole contrattuali standard (DPA) che garantiscono un livello di protezione equivalente a quello della LGPD.
6.2 Condivisione per obbligo di legge
- Adempimento di un obbligo di legge o normativo.
- Ordine dell’autorità giudiziaria o richiesta di un’autorità competente (con preavviso all’interessato, salvo quando la legge lo vieti).
- Difesa di un diritto in sede giudiziaria, amministrativa o arbitrale.
6.3 Con il consenso
Qualsiasi altra condivisione richiede il tuo consenso espresso, libero e informato, revocabile in qualsiasi momento.
6.4 Trasferimento internazionale
I dati inviati tramite il modulo di contatto di questo sito sono trattati da Google LLC (Apps Script e Google Sheets), con server fuori dal Brasile — un trasferimento internazionale fondato su clausole contrattuali standard (Art. 33 della LGPD). Qualora attivassimo un altro fornitore fuori dal Brasile, questa pagina sarà aggiornata in anticipo.
7. Conservazione dei dati
Politica di conservazione per tipo di dato:
| Dato | Conservazione standard | Motivazione |
|---|---|---|
| Account utente | Per tutta la durata del contratto | Esecuzione del contratto |
| Richieste dal modulo di contatto di questo sito | 24 mesi dall’invio | Adempimenti precontrattuali (Art. 7, V) |
| IP in chiaro nei log | 30 giorni (poi: hash) | Sicurezza operativa |
| Log di audit | Da 6 a 24 mesi (varia in base al piano) | Conformità e indagini |
| Cookie essenziali | Da una sessione a 1 anno | Funzionamento del sito |
| Cookie non essenziali | 12 mesi (rinnovabili) | Consenso |
| Dati dopo la cancellazione dell’account | Cancellazione entro 30 giorni | Diritto dell’interessato |
| Backup | 90 giorni (a rotazione) | Ripristino in caso di disastro |
| Dati soggetti a obbligo di legge | Secondo la legge applicabile (es.: 5 anni per la fatturazione elettronica brasiliana) | Obbligo di legge |
Trascorso il periodo di conservazione, i dati vengono cancellati o anonimizzati in modo irreversibile.
8. Diritti dell’interessato
Ai sensi dell’Art. 18 della LGPD ti sono garantiti 9 diritti — tra cui la conferma del trattamento, l’accesso, la rettifica, l’anonimizzazione o la cancellazione dei dati non necessari, la portabilità, l’informazione sulle condivisioni e la revoca del consenso.
Per esercitarli, consulta la pagina Diritti dell’Interessato, che riporta l’elenco completo, il modulo di richiesta e i termini di risposta.
9. Cookie
Usiamo i cookie suddivisi per categoria con opt-in attivo (i cookie non essenziali restano bloccati fino al consenso). Trovi tutti i dettagli nella Politica sui Cookie e puoi gestire le tue preferenze dal pulsante flottante dei cookie (in basso a sinistra) o dal piè di pagina.
10. Responsabile della Protezione dei Dati (DPO)
OODA Intelligence ha designato formalmente il proprio Responsabile della Protezione dei Dati, ai sensi dell’Art. 41 della LGPD:
- E-mail: dpo@oodaintel.com
- Pagina dedicata: Responsabile della Protezione dei Dati
- Termine di risposta: entro 15 (quindici) giorni di calendario, come previsto dall’Art. 19 §1 della LGPD
11. Reclamo all’ANPD
Se ritieni che vi sia stata una violazione della LGPD, puoi presentare un reclamo all’ANPD, l’autorità brasiliana per la protezione dei dati, tramite il canale del cittadino dell’ANPD.
12. Aggiornamenti
Questa informativa può essere aggiornata per riflettere cambiamenti normativi od operativi. In caso di modifiche rilevanti ne daremo notizia via e-mail e/o con un banner sul sito. Versione: 2026.05.