Informativa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR)
Ultimo aggiornamento: 31/08/2026
1. Premessa e ambito di applicazione
La presente Informativa descrive le modalità con cui vengono trattati i dati personali degli utenti che:
• consultano il sito web arcanisimmobiliare.com (di seguito il «Sito»);
• si registrano e utilizzano la piattaforma software gestionale e i servizi associati (di seguito la «Piattaforma» o il «Servizio»).
La presente Informativa non riguarda siti, pagine o servizi di terze parti raggiungibili tramite link presenti sul Sito.
Nota sui due distinti ruoli. A seconda del tipo di dato, la Società opera in due qualità diverse, descritte alla Sezione 3. È fondamentale leggere quella sezione per capire chi è il Titolare di quali dati.
2. Titolare del trattamento e contatti
GD Digital Media LLC — 930 Washington Avenue, Suite 210-112, Miami Beach, FL 33139 (USA), società costituita nello Stato del Wyoming (USA), operante con i marchi «Arcanis» e «Arcanis Immobiliare».
E-mail per ogni richiesta (privacy, esercizio dei diritti, assistenza): [email protected]
La Società non dispone di uno stabilimento nell'Unione europea e offre i propri servizi a clienti che si trovano nell'Unione ai sensi dell'art. 3, par. 2, GDPR.
3. Le due qualità in cui la Società tratta i dati
3.1 La Società come Titolare del trattamento
Per i seguenti dati la Società decide finalità e mezzi del trattamento ed è quindi Titolare:
• Dati di navigazione degli utenti del Sito (indirizzo IP, log tecnici, cookie).
• Dati dell'intestatario dell'account raccolti in fase di registrazione e gestione contrattuale (nome, cognome, e-mail, telefono, dati di fatturazione, credenziali).
• Dati di contatto di chi compila i moduli o scrive alla Società per richieste commerciali o assistenza.
• Dati di pagamento necessari alla gestione dell'abbonamento.
3.2 La Società come Responsabile del trattamento (per conto del Cliente)
Quando un Cliente professionale (es. un'agenzia immobiliare) inserisce nella Piattaforma dati relativi ai propri clienti, lead, contatti, immobili o altri soggetti terzi (di seguito i «Dati del Cliente»):
• il Cliente è il Titolare di tali dati;
• la Società agisce come Responsabile del trattamento (data processor) ai sensi dell'art. 28 GDPR, trattando i Dati del Cliente esclusivamente su istruzione documentata del Cliente e per la sola erogazione del Servizio;
• i fornitori indicati alla Sezione 8 agiscono come sub-responsabili.
Il rapporto Titolare–Responsabile è disciplinato dall'Accordo sul Trattamento dei Dati (DPA) ai sensi dell'art. 28 GDPR, comprensivo delle Clausole Contrattuali Standard (SCC), che costituisce Allegato A dei Termini e Condizioni ed è accettato dal Cliente in forma elettronica al momento della registrazione, ai sensi dell'art. 28(9) GDPR. Né la Società né i suoi sub-responsabili sono titolari dei Dati del Cliente: tali dati sono trattati esclusivamente per conto e su istruzione del Cliente Titolare e non sono in alcun caso utilizzati per finalità proprie.
4. Tipologie di dati trattati
• Dati identificativi e di contatto: nome, cognome, e-mail, numero di telefono.
• Dati di accesso: credenziali di autenticazione (e-mail e password cifrata).
• Dati di navigazione: indirizzo IP, tipo di browser, sistema operativo, pagine visitate, data e ora di accesso.
• Dati di fatturazione e pagamento: dati necessari alla gestione dell'abbonamento (il numero completo della carta è trattato direttamente dal fornitore di pagamento e non è conservato dalla Società).
• Dati immobiliari e Dati del Cliente: informazioni inserite dal Cliente nella Piattaforma (immobili, anagrafiche di contatti e lead, comunicazioni). Per questi dati vale quanto previsto alla Sezione 3.2.
• Cookie e tecnologie di tracciamento: come da Sezione 9.
5. Finalità e basi giuridiche del trattamento
• Erogazione e gestione del Servizio (registrazione, autenticazione, funzioni della Piattaforma) → Esecuzione del contratto, art. 6.1.b
• Cookie non tecnici e comunicazioni promozionali → Consenso, art. 6.1.a
• Accertamento, esercizio o difesa di un diritto in sede giudiziaria → Legittimo interesse, art. 6.1.f
Il trattamento dei Dati del Cliente (Sezione 3.2) avviene sulla base del contratto e del DPA (Allegato A dei Termini), su istruzione del Cliente Titolare.
6. Modalità del trattamento e misure di sicurezza
I dati sono trattati con strumenti automatizzati e con misure tecniche e organizzative adeguate ai sensi dell'art. 32 GDPR, tra cui:
• conservazione dei dati della componente gestionale in data center situati nell'Unione europea (Irlanda, regione eu-west-1, infrastruttura Supabase/AWS); la componente CRM è erogata tramite l'infrastruttura del fornitore della piattaforma (vedi Sezioni 7 e 8);
• cifratura delle credenziali e dei dati in transito;
• isolamento dei dati tra account/agenzie, senza accesso incrociato;
• mascheramento dei dati sensibili nelle funzioni di condivisione;
• autenticazione con verifica e-mail e secondo fattore;
• accesso ai dati limitato al personale autorizzato e ai responsabili nominati.
7. Luogo del trattamento e trasferimento dei dati extra-UE
• Componente gestionale (database e file): Unione europea (Irlanda, regione eu-west-1, infrastruttura Supabase/AWS).
• Componente CRM e marketing: l'infrastruttura del fornitore della piattaforma è situata negli Stati Uniti. Ciò comporta un trasferimento di dati personali verso gli USA.
Meccanismi di trasferimento (doppio binario)
I trasferimenti di dati personali verso gli Stati Uniti avvengono sulla base di entrambi i seguenti meccanismi, in via cumulativa e di riserva l'uno rispetto all'altro:
1. Clausole Contrattuali Standard (SCC): i trasferimenti sono coperti dalle Clausole Contrattuali Standard approvate dalla Commissione europea (Decisione UE 2021/914), incorporate negli accordi con i fornitori e integrate da misure supplementari ove necessario.
2. EU-U.S. Data Privacy Framework (DPF): ove il singolo fornitore statunitense risulti certificato nell'elenco ufficiale (dataprivacyframework.gov), il trasferimento si fonda anche sulla decisione di adeguatezza della Commissione europea del 10 luglio 2023, attualmente in vigore.
Copia delle SCC applicabili è disponibile su richiesta a [email protected].
8. Destinatari dei dati e sub-responsabili
I dati possono essere comunicati a soggetti che operano come responsabili / sub-responsabili del trattamento, debitamente nominati, o ad autorità competenti ove richiesto dalla legge. I principali sub-responsabili sono:
• HighLevel Inc. / LeadConnector LLC — Piattaforma CRM, email, SMS, automazioni — USA — SCC + DPF ove certificato
• Amazon Web Services (AWS) — Hosting database/file (gestionale) — UE, Irlanda (eu-west-1) — Trattamento in UE
• Stripe (Stripe Payments Europe, Irlanda / Stripe, Inc., USA) — Gestione pagamenti e fatturazione — UE, Irlanda / USA — DPF + SCC
L'elenco aggiornato e completo dei sub-responsabili, con Paese di trattamento e garanzia applicata, è pubblicato alla pagina: https://arcanisimmobiliare.com/sub-responsabili. Ogni sostituzione o aggiunta di sub-responsabili che trattano i Dati del Cliente è comunicata al Cliente Titolare con almeno 30 giorni di anticipo, con facoltà di opposizione per motivi legittimi, secondo quanto previsto dal DPA (Allegato A dei Termini).
9. Cookie e altri sistemi di tracciamento
Il Sito utilizza cookie tecnici e, previo consenso dell'utente, cookie di misurazione e marketing di terze parti (Google, Meta). Alla prima visita un banner consente di: accettare tutti i cookie («Accetta»), proseguire con i soli cookie tecnici («Rifiuta» o chiusura del banner), oppure scegliere per categoria («Personalizza», con le categorie non necessarie disattivate per impostazione predefinita). Nessun cookie diverso da quelli tecnici è installato prima della scelta dell'utente. La scelta è conservata per 6 mesi ed è modificabile o revocabile in ogni momento dal link «Preferenze cookie» presente nel footer di ogni pagina. L'elenco completo dei cookie, con finalità, durate e terze parti, è nella Cookie Policy: https://arcanisimmobiliare.com/cookie-policy.
Quanti tipi di cookie esistono?
Esistono due macrocategorie fondamentali: cookie tecnici e cookie di profilazione. I cookie tecnici sono necessari per il corretto funzionamento del sito e per permettere la navigazione: senza di essi il navigatore potrebbe non essere in grado di visualizzare correttamente le pagine o di utilizzare alcuni servizi. I cookie tecnici si distinguono in cookie di navigazione (garantiscono la normale navigazione e fruizione del sito), cookie analytics (assimilati ai tecnici solo se usati per raccogliere informazioni in forma aggregata) e cookie di funzionalità (memorizzano criteri selezionati dall'utente, come la lingua). I cookie di profilazione sono volti a creare profili dell'utente e sono di norma utilizzati per inviare messaggi pubblicitari in linea con le preferenze manifestate durante la navigazione.
I cookie possono inoltre essere di sessione (cancellati alla chiusura del browser) o persistenti (rimangono per un periodo determinato), di prima parte (gestiti dal gestore del sito) o di terza parte (gestiti da soggetti diversi).
Social media. Riguardo al trattamento operato dai gestori delle piattaforme di social media utilizzate dal Titolare, si rinvia alle rispettive politiche sulla privacy. Il Titolare gestisce i dati forniti dagli utenti attraverso le proprie pagine social al fine di amministrare le interazioni, in conformità con la normativa vigente.
10. Periodo di conservazione
• Dati dell'account e del contratto: per la durata del rapporto.
• Dati amministrativo-contabili e di fatturazione: 10 anni (obbligo di legge).
• Dati del Cliente caricati nella Piattaforma: per la durata del contratto; esportabili e poi cancellati secondo il DPA (vedi Sezione 11 e Allegato A dei Termini).
• Dati di navigazione / log tecnici: non oltre 12 mesi, salvo necessità di accertamento di reati.
• Scelte sui cookie: 6 mesi.
• Dati trattati su consenso (marketing): fino a revoca del consenso.
11. Diritti dell'interessato (artt. 15–22 GDPR)
Gli interessati hanno il diritto di ottenere dalla Società, nei casi previsti: accesso ai propri dati (art. 15); rettifica (art. 16) e cancellazione (art. 17); limitazione del trattamento (art. 18); portabilità dei dati in formato strutturato e leggibile (art. 20); opposizione al trattamento (art. 21), sempre possibile e gratuita per finalità di marketing; revoca del consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento precedente.
Le richieste vanno inoltrate a [email protected]. Quando le richieste riguardano i Dati del Cliente (Sezione 3.2), l'interessato deve rivolgersi al Cliente Titolare; la Società, in qualità di Responsabile, trasmette senza ritardo al Cliente Titolare le richieste eventualmente ricevute e lo assiste nell'evasione secondo il DPA.
12. Diritto di reclamo
L'interessato che ritenga il trattamento illecito ha diritto di proporre reclamo al Garante per la protezione dei dati personali (art. 77 GDPR) o di adire l'autorità giudiziaria (art. 79 GDPR).
13. Aggiornamenti
La presente Informativa può essere aggiornata a seguito di evoluzioni normative o del Servizio. Si invita a consultare periodicamente questa pagina. La data dell'ultimo aggiornamento è indicata in apertura.