Privacy · Pre-lancio
Come trattiamo l’email del pre-lancio.
Ultimo aggiornamento: 22 settembre 2026.
Questa pagina riguarda gli aggiornamenti sul lancio e, soltanto se scelti con una seconda casella facoltativa, news, eventi e inviti a scoprire la piattaforma AUREIZA. Non crea un account e non autorizza l’analisi di foto, profili o AURACode.
1. Ambito di questa informativa
Questa informativa descrive esclusivamente il trattamento connesso alle pagine pubbliche di pre-lancio di AUREIZA e alla possibilità di lasciare un indirizzo email per ricevere notizie sul progetto. Non disciplina la futura piattaforma social, la creazione di un account, il caricamento di fotografie, la generazione di profili creativi o la produzione di AURACode. Tali funzioni, quando saranno rese disponibili, richiederanno informative e scelte dedicate.
La visita delle pagine pubbliche rimane possibile anche senza iscriversi agli aggiornamenti e senza autorizzare la misurazione facoltativa delle visite. Il mancato conferimento dell’email o il rifiuto delle preferenze facoltative non limita l’accesso ai contenuti informativi del sito.
2. Dati forniti direttamente
Quando chiedi di rimanere informato raccogliamo l’indirizzo email che inserisci, la dichiarazione di presa visione dell’informativa e la scelta relativa alla ricezione di comunicazioni sul lancio e sugli aggiornamenti AUREIZA. Se selezioni la seconda casella, registriamo separatamente anche la scelta facoltativa relativa a news, eventi e inviti a scoprire la piattaforma. Conserviamo le versioni dei testi mostrati, la provenienza della richiesta e le date necessarie a ricostruire richiesta, conferma, eventuale revoca e stato della consegna.
Il modulo non richiede nome, cognome, numero di telefono, indirizzo postale, data di nascita, fotografia o dati relativi alle caratteristiche personali. Ti chiediamo di non inserire nell’indirizzo o negli eventuali contatti successivi informazioni non necessarie, dati particolari o informazioni riferite ad altre persone.
3. Dati tecnici e sicurezza
Il funzionamento del sito comporta il trattamento dei normali dati tecnici di connessione necessari a consegnare le pagine, proteggere il servizio e diagnosticare errori. I sistemi di hosting possono trattare, per il tempo strettamente necessario, informazioni come data e ora della richiesta, risorsa richiesta, tipo di browser, risposta del server e indirizzo di rete secondo le proprie configurazioni di sicurezza.
Per limitare invii automatizzati e abusi del modulo, AUREIZA usa un campo esca non visibile agli utenti ordinari e un limite temporaneo alle richieste. A questo scopo l’indirizzo di rete viene trasformato con HMAC in un identificatore non reversibile e temporaneo; l’applicazione di pre-lancio non conserva l’IP in chiaro nella tabella di limitazione. Le chiavi usate per questa trasformazione non sono pubblicate nel sito o nel repository.
4. Perché utilizziamo questi dati
L’indirizzo email viene utilizzato anzitutto per inviare il messaggio necessario a verificare che la richiesta provenga effettivamente dalla casella indicata. Soltanto dopo la conferma potrà essere usato per comunicare l’apertura di AUREIZA, novità essenziali sul progetto e aggiornamenti coerenti con la prima scelta. Le comunicazioni ulteriori su news, eventi e inviti a scoprire la piattaforma sono una finalità distinta: saranno possibili soltanto se hai selezionato anche la casella facoltativa e confermato l’indirizzo. Nessuna delle due scelte comprende offerte sulle stampe o promozioni di prodotti di terzi.
I dati tecnici e gli eventi di consenso servono a mantenere il servizio sicuro, evitare iscrizioni indesiderate, documentare le scelte dell’utente, gestire la revoca e impedire ulteriori invii dopo l’opposizione. Le informazioni aggregate sulle visite, quando autorizzate separatamente, servono invece a comprendere quali pagine risultano utili e a migliorare contenuti e navigazione.
5. Base giuridica e libertà della scelta
La base giuridica per ciascuna delle due finalità email è il relativo consenso. Le caselle non sono preselezionate: quella per news, eventi e inviti a scoprire la piattaforma è facoltativa e indipendente dalla scelta sugli aggiornamenti. Puoi non completare la conferma o revocare una o entrambe le scelte senza conseguenze sull’accesso alle pagine pubbliche.
La protezione del modulo e la prevenzione degli abusi si basano sull’interesse legittimo a mantenere il servizio sicuro, limitato a quanto necessario e bilanciato con i diritti degli interessati. La registrazione minima delle scelte e delle revoche serve a dimostrare il rispetto degli obblighi di legge. Nessun consenso qui espresso autorizza analisi di immagini, profilazione creativa o apertura automatica di un account.
6. Conferma dell’indirizzo
Dopo l’invio del modulo riceverai un messaggio contenente un pulsante dedicato alla conferma. Il relativo token è casuale, viene conservato soltanto sotto forma di hash, cambia lo stato al primo utilizzo e scade dopo sette giorni. Il collegamento “Scopri di più” presente nella stessa email permette di visitare il sito ma non conferma l’iscrizione. La prima email non include una vetrina di prodotti.
Finché non viene usato il pulsante di conferma, la richiesta rimane in attesa e non abilita l’invio degli aggiornamenti successivi. Una nuova richiesta per lo stesso indirizzo non crea iscrizioni parallele: il sistema mantiene uno stato idempotente e restituisce al browser una risposta generica, così da non rivelare se una casella sia già presente.
7. Comunicazioni e revoca
Le comunicazioni sui lavori di lancio sono separate da news, eventi e inviti a scoprire la piattaforma. Puoi revocare una singola scelta scrivendo a privacy@aureiza.com; ogni eventuale email successiva conterrà anche un collegamento per revocare la finalità cui si riferisce. Per fermare entrambe le finalità puoi chiedere la revoca completa. Nessuna scelta comprende offerte commerciali sulle stampe, che richiederanno un consenso distinto se introdotte in futuro. La revoca è gratuita e non pregiudica gli invii precedenti leciti.
Quando non rimane alcuna finalità email attiva, l’indirizzo in chiaro viene eliminato dal record operativo. Rimangono temporaneamente il solo hash di soppressione e gli eventi minimi di consenso e revoca, per documentare la scelta e impedire invii non autorizzati. Non usiamo tali dati per nuove campagne.
8. Contatti e titolare del trattamento
Per domande sull’uso dei dati, per esercitare i diritti o per segnalare una richiesta non desiderata, puoi contattare Alessandro Giansante, titolare del trattamento e della partita IVA 12949921006, che svolge l’attività con il nome AUREIZA, con sede indicata in Via Cesare Fani 102, 00139 Roma, all’indirizzo privacy@aureiza.com.
9. Preferenze sulle visite
Gli strumenti strettamente necessari al funzionamento delle pagine e alla memorizzazione delle preferenze possono operare senza attivare misurazioni facoltative. Il sistema di misurazione delle visite non viene caricato prima di una scelta positiva. Le azioni “Solo ciò che serve” e “Sì, contribuisco” sono presentate con pari accessibilità e la preferenza può essere modificata dal collegamento nel footer.
Nello stream predisposto, Google Signals, raccolta granulare di posizione e dispositivo e personalizzazione degli annunci sono disattivati. Sono configurati due mesi di conservazione per dati utente ed eventi senza rinnovo su nuova attività. Il sito deve inviare solo eventi predefiniti, senza email, token, identificatori personali, query URL o contenuti del modulo; l’oscuramento nello stream è una protezione supplementare. Ulteriori dettagli e le preferenze modificabili sono nella Cookie Policy.
10. Destinatari e persone autorizzate
I dati possono essere trattati dalle persone che collaborano alla gestione tecnica e organizzativa di AUREIZA nei limiti delle mansioni assegnate e con istruzioni coerenti con questa informativa. Possono inoltre essere trattati dai fornitori necessari a ospitare il sito e il database, consegnare le email, garantire sicurezza e continuità operativa o fornire, soltanto dopo consenso, statistiche sulle visite.
Per la pubblicazione delle pagine, il database pubblico e l’invio delle email di questa fase è prevista l’infrastruttura Aruba, con credenziali e schema separati dalla closed beta. Non è previsto un servizio esterno di newsletter. Google Analytics 4 è stato predisposto come fornitore facoltativo per le statistiche sulle visite, ma non è ancora collegato al sito: opererà solo dopo una scelta positiva separata e dopo l’abilitazione del servizio pubblico. I dati non vengono venduti né messi a disposizione di terzi per campagne autonome.
11. Trasferimenti verso altri paesi
Per la misurazione facoltativa è stato scelto Google Analytics 4. Google dichiara che i dati provenienti da dispositivi nell’Unione europea passano inizialmente da server situati nell’area europea prima di essere inoltrati ai sistemi di elaborazione Analytics. Questo non significa che ogni trattamento rimanga nello Spazio economico europeo: possono essere coinvolti trasferimenti o accessi da altri paesi, da valutare alla luce delle condizioni contrattuali e delle garanzie applicabili.
Le condizioni Google sul trattamento dei dati risultano accettate nell’account AUREIZA; ciò non esaurisce le verifiche necessarie. La valutazione dei trasferimenti deve essere completata prima di attivare Analytics: il pre-lancio può essere pubblicato con il tag spento. La scelta di server iniziali europei non garantisce la residenza esclusiva dei dati. Per informazioni sulle misure dichiarate dal fornitore si possono consultare le informazioni Google sulla raccolta nell’area europea e la documentazione Google sui trasferimenti.
12. Tempi di conservazione
Le richieste non confermate vengono eliminate dopo 30 giorni. Gli aggiornamenti sul lancio sono utilizzabili per non più di 12 mesi dalla conferma. Se hai scelto separatamente news, eventi e inviti a scoprire la piattaforma, questa scelta può essere utilizzata per non più di 36 mesi dalla sua conferma, salvo revoca anteriore. Aperture dei messaggi e visite al sito non fanno ripartire i termini. Alla scadenza di entrambe le finalità l’indirizzo in chiaro viene rimosso.
Dopo la revoca completa o la scadenza, l’hash di soppressione e lo storico minimo degli eventi sono conservati per un massimo di 24 mesi, per documentare le scelte e prevenire invii contrari alla revoca, poi eliminati insieme al record. Gli identificatori temporanei per limitare gli abusi scadono dopo 15 minuti e vengono rimossi dalla procedura di pulizia.
I tempi dei sistemi del fornitore sono distinti da quelli dei record di iscrizione. Aruba ha comunicato che i dati di traffico telematico relativi alla posta ordinaria, che possono comprendere informazioni SMTP, sono conservati per 12 mesi e non sono disponibili come servizio di consultazione del cliente. I log applicativi interni del servizio email, usati per gestione, sicurezza e assistenza, hanno una durata massima comunicata di 6 mesi e non sono consultabili o esportabili dal cliente. Lo Storico accessi della casella è consultabile da Webmail per gli ultimi 6 mesi: registra accessi alla casella, non è uno storico degli invii SMTP.
Per il DBaaS, il Registro attività del pannello Aruba Cloud è consultabile ed esportabile per 24 mesi e riguarda operazioni di gestione del servizio. Aruba prevede anche il logging degli accessi al motore MySQL, senza averne comunicato durata e modalità di accesso al cliente. I log interni MySQL relativi a errori, query, query lente e audit non sono esposti o configurabili dal cliente; Aruba non ne ha comunicato la durata. I backup del DBaaS seguono regole separate dai log: Aruba indica sette giorni per i backup automatici nella descrizione generale del servizio. AUREIZA prevede inoltre copie cifrate separate, con cancellazione ordinaria dopo 30 giorni; in caso di errore del backup più recente, la pulizia si ferma e richiede verifica per non perdere l’unica copia ripristinabile. Eventuali conservazioni eccezionali sono valutate e documentate per il tempo necessario. I log dell’applicazione AUREIZA sul server seguono una configurazione distinta da queste categorie Aruba.
13. Diritti e modalità di esercizio
Puoi chiedere conferma dell’esistenza di dati che ti riguardano, accesso e copia, rettifica di informazioni inesatte, cancellazione, limitazione del trattamento e portabilità quando ne ricorrono i presupposti. Puoi revocare il consenso in qualsiasi momento e opporti all’uso dei dati per comunicazioni dirette.
Le richieste saranno gestite senza ingiustificato ritardo e, di regola, entro un mese, salvo proroghe consentite in casi complessi. Quando necessario potrà essere chiesta una verifica proporzionata dell’identità per evitare che dati o scelte vengano comunicati o modificati da persone non autorizzate. Resta sempre possibile proporre reclamo al Garante per la protezione dei dati personali o rivolgersi all’autorità competente del luogo di residenza o lavoro.
14. Decisioni automatizzate, minori e modifiche
La raccolta pre-lancio non utilizza l’email per assumere decisioni automatizzate che producano effetti giuridici o conseguenze analogamente significative, né costruisce un profilo personale. Le statistiche facoltative servono a leggere risultati aggregati delle pagine e non determinano l’accesso a servizi, prezzi o opportunità.
Il modulo non è progettato per raccogliere consapevolmente dati di minori. Se venisse segnalata una richiesta inserita senza i necessari presupposti, sarà valutata la cancellazione. Eventuali modifiche sostanziali a finalità, categorie di dati o destinatari saranno comunicate prima di applicarle; quando necessario sarà richiesto un nuovo consenso.
15. Versioni registrate
Per documentare quale testo è stato mostrato al momento della scelta, il sistema registra le versioni applicabili. Informativa: prelaunch-privacy-v1-2026-09-22. Consenso aggiornamenti: prelaunch-updates-v4. Consenso facoltativo news, eventi e inviti a scoprire la piattaforma: prelaunch-news-events-invitations-v1.
