Informativa Privacy

Sito hawkings.it e Piattaforma SaaS Hawkings

resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR)

Ultimo aggiornamento: 22 aprile 2026

La presente informativa descrive come Hawkings S.r.l. tratta i dati personali degli utenti che visitano il sito hawkings.it (di seguito, il “Sito”) e di coloro che utilizzano la piattaforma SaaS “Hawkings” (di seguito, la “Piattaforma”). L’informativa è strutturata in tre parti:

Parte I – Disposizioni generali

1. Titolare del trattamento

Il Titolare del trattamento è Hawkings S.r.l., con sede in Via Cavalieri di Vittorio Veneto, 4 – 24060 Carobbio degli Angeli (BG), Italia, P.IVA / C.F. 04892260169, email info@hawkings.it, PEC hawkings@pec.it (di seguito, “Hawkings” o il “Titolare”).

2. Responsabile della Protezione dei Dati (DPO)

Il Titolare ha valutato, ai sensi dell’art. 37 GDPR, la non sussistenza dei presupposti per la nomina obbligatoria di un Responsabile della Protezione dei Dati, non rientrando le proprie attività principali in trattamenti che, per la loro natura, ambito di applicazione o finalità, richiedano il monitoraggio regolare e sistematico degli interessati su larga scala o il trattamento su larga scala di categorie particolari di dati ai sensi dell’art. 9 GDPR o di dati relativi a condanne penali e reati ai sensi dell’art. 10 GDPR. Il Titolare si riserva di riesaminare tale valutazione in caso di significativi mutamenti nei trattamenti. Le richieste relative all’esercizio dei diritti possono essere indirizzate ai recapiti del Titolare indicati al successivo art. 8.

3. Definizioni

I termini utilizzati nella presente informativa hanno il significato loro attribuito dall’art. 4 GDPR. In particolare:

4. Principi di trattamento

Il Titolare tratta i dati personali nel rispetto dei principi di liceità, correttezza, trasparenza, limitazione delle finalità, minimizzazione, esattezza, limitazione della conservazione, integrità e riservatezza (art. 5 GDPR).

5. Categorie di interessati

La presente informativa riguarda i dati personali di:

6. Modalità di trattamento e misure di sicurezza

I dati sono trattati con strumenti elettronici e, ove necessario, cartacei, adottando misure tecniche e organizzative adeguate ai sensi dell’art. 32 GDPR, tra cui: crittografia dei dati in transito (TLS) e a riposo, controlli di accesso basati sui ruoli, autenticazione a più fattori per gli account amministrativi, segregazione logica dei tenant, logging degli eventi di sicurezza, procedure di backup, test periodici di sicurezza e piani di risposta agli incidenti.

7. Comunicazione e destinatari

I dati personali possono essere comunicati a:

I dati non sono oggetto di diffusione.

8. Diritti degli interessati

L’interessato può esercitare in qualsiasi momento i diritti previsti dagli artt. 15-22 GDPR, tra cui:

Le richieste possono essere inviate a info@hawkings.it o a hawkings@pec.it. Hawkings risponderà senza ingiustificato ritardo e comunque entro i termini di cui all’art. 12 GDPR.

L’interessato ha inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it) o all’autorità di controllo dello Stato membro di residenza.

9. Trasferimenti extra-SEE

Alcuni fornitori di cui Hawkings si avvale possono trattare dati personali al di fuori dello Spazio Economico Europeo, in particolare negli Stati Uniti d’America. In tali casi, Hawkings garantisce che i trasferimenti avvengano nel rispetto degli artt. 44-49 GDPR, mediante:

L’elenco aggiornato dei fornitori e dei Paesi di destinazione è disponibile nel Data Processing Agreement e su richiesta all’indirizzo info@hawkings.it.

10. Esclusione dell’uso dei dati per addestramento di modelli AI

Hawkings non utilizza i dati personali degli interessati, gli input forniti alla Piattaforma e gli Output generati dal Sistema AI per l’addestramento, il fine-tuning o il miglioramento di modelli di intelligenza artificiale, né propri né di terzi. Tale divieto è esteso contrattualmente ai fornitori di modelli AI di cui il Titolare si avvale, mediante attivazione delle opzioni di “zero data retention” e di opt-out dal training ove disponibili.

11. Modifiche all’informativa

Hawkings può aggiornare la presente informativa per adeguarla a modifiche normative, tecniche od organizzative. Le modifiche sostanziali saranno comunicate tramite il Sito e, per i Clienti, tramite email o notifica in Piattaforma. La data dell’ultimo aggiornamento è indicata in testa al documento.

Parte II – Trattamenti relativi al Sito hawkings.it

12. Dati di navigazione

I sistemi informatici e le procedure software preposte al funzionamento del Sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet (indirizzi IP, URI richiesti, orario della richiesta, metodo utilizzato, codice di risposta, user-agent). Tali dati sono trattati per:

Base giuridica: legittimo interesse del Titolare alla sicurezza e al corretto funzionamento del Sito (art. 6, par. 1, lett. f, GDPR).

Conservazione: i log di navigazione sono conservati per un periodo non superiore a 12 mesi, salvi obblighi di legge o esigenze di accertamento di illeciti.

13. Form di contatto, richieste demo e preventivi

I dati conferiti tramite i form presenti sul Sito (nome, cognome, email, numero di telefono, ragione sociale, ruolo, messaggio) sono trattati per riscontrare le richieste, fornire le informazioni, organizzare demo, redigere preventivi commerciali e gestire la relazione precontrattuale.

Base giuridica: esecuzione di misure precontrattuali su richiesta dell’interessato (art. 6, par. 1, lett. b, GDPR) e legittimo interesse alla gestione delle richieste commerciali (art. 6, par. 1, lett. f, GDPR).

Conservazione: 24 mesi dall’ultimo contatto, salvo conversione in rapporto contrattuale o diversa richiesta dell’interessato.

14. Newsletter e comunicazioni promozionali

Qualora l’interessato presti il proprio consenso mediante l’apposito form di iscrizione, Hawkings potrà inviare newsletter, aggiornamenti sui servizi e comunicazioni commerciali relative a prodotti analoghi a quelli già acquistati (soft spam ex art. 130, comma 4, D.Lgs. 196/2003).

Base giuridica: consenso dell’interessato (art. 6, par. 1, lett. a, GDPR) e, per i soli clienti già acquisiti e limitatamente a servizi analoghi, legittimo interesse ex art. 130, comma 4, Codice Privacy.

Conservazione: fino alla revoca del consenso o all’opposizione, esercitabili in ogni momento tramite il link di disiscrizione presente in ciascuna comunicazione.

Parte III – Trattamenti relativi alla Piattaforma Hawkings

15. Doppio ruolo di Hawkings

In relazione alla Piattaforma, Hawkings opera con un doppio ruolo:

16. Dati di account e autenticazione

Per la creazione e gestione dell’account, Hawkings tratta: nome, cognome, email professionale, password (in forma hashata), ruolo aziendale, organizzazione di appartenenza, dati di contatto, log di accesso.

Base giuridica: esecuzione del contratto (art. 6, par. 1, lett. b, GDPR) e, per i log di sicurezza, legittimo interesse alla sicurezza del Servizio (art. 6, par. 1, lett. f, GDPR).

Conservazione: per la durata del rapporto contrattuale e per i successivi 10 anni ai fini fiscali e di difesa in giudizio per i soli dati di fatturazione; i dati di autenticazione e di log sono cancellati o anonimizzati entro 12 mesi dalla cessazione, salvi diversi obblighi di legge.

17. Dati di fatturazione e pagamento

Per la gestione degli ordini e dei pagamenti, Hawkings tratta: ragione sociale, P.IVA, codice fiscale, indirizzo di fatturazione, codice SDI o PEC, metodo di pagamento, estremi della transazione. I dati di pagamento (numeri di carta, IBAN) sono trattati dai provider di pagamento in qualità di titolari autonomi; Hawkings non conserva dati di carta di credito.

Base giuridica: esecuzione del contratto e adempimento di obblighi di legge fiscali e contabili (art. 6, par. 1, lett. b e c, GDPR).

Conservazione: 10 anni ai sensi della normativa fiscale e civilistica.

18. Contenuti del Cliente e dati contenuti nei documenti

La Piattaforma consente al Cliente di caricare documenti giuridici (atti, contratti, sentenze, pareri, corrispondenza) che possono contenere dati personali di terzi interessati, inclusi, per la natura dell’attività legale, dati di categoria particolare (art. 9 GDPR) e dati relativi a condanne penali e reati (art. 10 GDPR).

Ruolo di Hawkings: Responsabile del trattamento ex art. 28 GDPR. Hawkings tratta tali dati esclusivamente per erogare il Servizio, secondo le istruzioni documentate del Cliente e nei limiti del DPA.

Titolarità e base giuridica: individuate dal Cliente (tipicamente: esecuzione di un contratto di patrocinio o consulenza legale, obbligo di legge, interessi vitali, legittimo interesse alla tutela di un diritto in sede giudiziaria). Per i dati di cui all’art. 9 e 10 GDPR, il Cliente è responsabile di individuare una base di liceità idonea (tipicamente art. 9, par. 2, lett. f, GDPR – accertamento, esercizio o difesa di un diritto in sede giudiziaria).

Conservazione: per la durata del contratto con il Cliente. In caso di cessazione, Hawkings consente l’export dei Contenuti per almeno 30 giorni, decorsi i quali i dati sono cancellati o restituiti secondo le istruzioni del Cliente, salvi obblighi di legge.

19. Interazione con Sistemi AI

Gli input forniti dall’Utente finale alla Piattaforma e gli Output generati dal Sistema AI possono contenere dati personali. Tali dati sono trattati per elaborare la risposta richiesta e fornire il Servizio.

Esclusione del training: come indicato all’art. 10, gli input e gli Output non sono utilizzati per l’addestramento di modelli AI.

Assenza di processo decisionale automatizzato con effetti giuridici: gli Output costituiscono un supporto informativo soggetto a verifica umana da parte dell’Utente finale, in conformità all’obbligo di supervisione previsto dai Termini e Condizioni d’uso e dal Regolamento (UE) 2024/1689 (AI Act). Non vi è, pertanto, processo decisionale interamente automatizzato ai sensi dell’art. 22 GDPR.

Conservazione: gli input e gli Output sono conservati nello spazio di lavoro del Cliente per la durata del contratto, salvo diversa impostazione; i log tecnici delle interazioni con i fornitori AI sono minimizzati e, ove disponibile, soggetti a “zero data retention”.

20. Dati di supporto e assistenza

Per la gestione delle richieste di supporto tecnico, Hawkings tratta i dati di contatto dell’Utente, il contenuto della richiesta ed eventuali log tecnici.

Base giuridica: esecuzione del contratto (art. 6, par. 1, lett. b, GDPR).

Conservazione: 24 mesi dalla chiusura del ticket.

Parte IV – Cookie Policy

21. Che cosa sono i cookie

I cookie sono piccoli file di testo che i siti visitati inviano al dispositivo dell’utente e che vengono memorizzati per essere poi ritrasmessi agli stessi siti alla visita successiva. Per tecnologie analoghe (pixel, local storage, fingerprinting) si applicano le medesime regole dei cookie. La presente policy è redatta in conformità all’art. 122 del D.Lgs. 196/2003 (Codice Privacy) e al provvedimento del Garante per la protezione dei dati personali del 10 giugno 2021 recante “Linee guida cookie e altri strumenti di tracciamento”.

22. Consenso e gestione del banner

Al primo accesso al Sito è presentato un banner che consente all’interessato di:

Il rifiuto o la chiusura del banner senza scelta equivalgono al mancato consenso: in tal caso saranno attivati esclusivamente i cookie tecnici. Le scelte effettuate sono conservate per 6 mesi; decorso tale termine, il banner sarà nuovamente presentato. L’interessato può in qualsiasi momento modificare o revocare il proprio consenso cliccando sul link “Impostazioni cookie” presente nel footer del Sito.

23. Categorie di cookie utilizzati

Il Sito hawkings.it utilizza le seguenti categorie di cookie e tecnologie di tracciamento:

24. Google Analytics 4

Il Sito utilizza Google Analytics 4, servizio di analisi web fornito da Google Ireland Limited (sede in Gordon House, Barrow Street, Dublino 4, Irlanda) con possibile trasferimento di dati a Google LLC negli Stati Uniti. Google Analytics 4 consente a Hawkings di comprendere come gli utenti interagiscono con il Sito.

Dati raccolti: indirizzo IP (con mascheramento ove configurabile), identificativi del dispositivo e del browser, pagine visualizzate, durata delle visite, provenienza del traffico, interazioni con il Sito.

Trasferimenti extra-SEE: Google LLC aderisce al Data Privacy Framework UE-USA. Il trasferimento è altresì assistito dalle Clausole Contrattuali Tipo adottate dalla Commissione Europea.

Misure supplementari adottate: attivazione dell’anonimizzazione dell’IP, disattivazione della condivisione dei dati con altri servizi Google per finalità pubblicitarie, limitazione del periodo di conservazione.

Informativa del fornitore: https://policies.google.com/privacy

25. Cookie di marketing e social plug-in

Previo consenso dell’interessato, il Sito può attivare cookie e pixel di terze parti per finalità di marketing e retargeting, tra cui, a titolo esemplificativo, Google Ads, Meta Pixel e LinkedIn Insight Tag. Tali strumenti consentono di misurare l’efficacia delle campagne pubblicitarie e di mostrare annunci personalizzati su piattaforme terze. L’elenco aggiornato dei cookie di marketing attivi, con i relativi fornitori e link alle informative, è consultabile nel pannello “Impostazioni cookie” accessibile dal footer del Sito.

Per tali strumenti, alcuni fornitori operano in qualità di titolari autonomi o contitolari del trattamento. L’interessato è invitato a consultare le rispettive informative privacy per comprendere appieno le finalità del trattamento e per esercitare i propri diritti anche direttamente nei confronti di tali soggetti.

26. Gestione e revoca del consenso

L’interessato può in ogni momento:

La disabilitazione dei cookie tecnici può compromettere il corretto funzionamento del Sito. La disabilitazione dei cookie di analytics e marketing non comporta alcun pregiudizio alla navigazione.

Contatti

Per qualsiasi questione relativa al trattamento dei dati personali è possibile scrivere a:

Hawkings S.r.l.

Via Cavalieri di Vittorio Veneto, 4 – 24060 Carobbio degli Angeli (BG)

Email: info@hawkings.it

PEC: hawkings@pec.it