Ultimo aggiornamento: 18 settembre 2026
( Indice )
La presente informativa è resa da Made in Evolve S.r.l. ai sensi dell’art. 13 del Regolamento (UE) 2016/679 (GDPR) e del D.Lgs. 196/2003, come modificato dal D.Lgs. 101/2018 (Codice privacy), alle persone fisiche i cui dati sono trattati nell’ambito dei rapporti commerciali e contrattuali dell’azienda: clienti e potenziali clienti (prospect), fornitori, partner e consulenti, nonché i loro referenti aziendali (legali rappresentanti, dipendenti e collaboratori che agiscono per conto dell’organizzazione di appartenenza). Per i trattamenti effettuati tramite il sito si rinvia alla Privacy Policy e alla Cookie Policy.
Il Titolare del trattamento è Made in Evolve S.r.l., con sede legale in Via Rosalba Carriera 26, 41126 San Damaso, Modena (MO), Italia, C.F. e P.IVA 03497200364, REA MO-392876. Contatti: privacy@madeinevolve.com (casella dedicata alla protezione dei dati), hello@madeinevolve.com, PEC madeinevolve@pec.it, tel. +39 059 788 0854. Non è stato nominato un Responsabile della protezione dei dati.
Il Titolare tratta esclusivamente dati personali comuni, raccolti direttamente presso l’interessato o presso l’organizzazione per cui opera, oppure tratti da fonti pubbliche (registri camerali, siti web aziendali, profili professionali) nell’ambito dell’attività commerciale.
| Categoria | Esempi |
|---|---|
| Dati identificativi e di contatto B2B | Nome, cognome, ruolo, azienda, indirizzo email e telefono di lavoro, indirizzo della sede |
| Dati contrattuali e amministrativi | Contenuto di offerte, contratti, ordini, corrispondenza, verbali di riunione, ticket di assistenza |
| Dati fiscali e di pagamento | Codice fiscale e partita IVA, coordinate bancarie, dati di fatturazione, condizioni di pagamento |
| Dati di accesso ai sistemi | Credenziali nominative alle piattaforme condivise nell’ambito dei progetti (ad esempio Shopify, Klaviyo, Nucleo Platform) |
| Dati relativi alle riunioni | Registrazioni e trascrizioni di riunioni online effettuate con Fireflies.ai, esclusivamente previo avviso ai partecipanti |
Non sono trattati dati appartenenti a categorie particolari (art. 9 GDPR) né dati relativi a condanne penali e reati (art. 10 GDPR), salvo quanto strettamente necessario per l’adempimento di obblighi di legge.
| Finalità | Base giuridica | Conservazione |
|---|---|---|
| Gestione delle trattative, delle richieste di offerta e dei preventivi | Misure precontrattuali adottate su richiesta dell’interessato (art. 6, par. 1, lett. b, GDPR); per i referenti aziendali, legittimo interesse a gestire il rapporto con l’organizzazione di appartenenza (art. 6, par. 1, lett. f, GDPR) | Finché l’interesse resta attivo, con riesame periodico, e comunque fino a richiesta di cancellazione |
| Esecuzione del contratto: erogazione dei servizi, gestione dei progetti, assistenza, comunicazioni operative | Esecuzione del contratto (art. 6, par. 1, lett. b, GDPR); per i referenti aziendali, legittimo interesse (art. 6, par. 1, lett. f, GDPR) | Durata del rapporto e successivi termini di prescrizione (10 anni) |
| Adempimenti amministrativi, contabili e fiscali; fatturazione; gestione dei pagamenti | Obbligo legale (art. 6, par. 1, lett. c, GDPR) | 10 anni (art. 2220 c.c.) |
| Gestione dei fornitori: qualifica, ordini, verifica delle prestazioni, pagamenti | Esecuzione del contratto e obbligo legale (art. 6, par. 1, lett. b e c, GDPR) | Durata del rapporto e successivi 10 anni |
| Comunicazioni commerciali a clienti attuali su servizi analoghi a quelli già acquistati | Legittimo interesse al marketing diretto verso la propria clientela (art. 6, par. 1, lett. f, e considerando 47 GDPR; art. 130, comma 4, Codice privacy per l’email) | Fino a opposizione dell’interessato o alla cessazione del rapporto, con riesame periodico |
| Comunicazioni commerciali a prospect e a referenti aziendali | Legittimo interesse al marketing B2B verso soggetti che operano per conto di imprese potenzialmente interessate ai servizi (art. 6, par. 1, lett. f, GDPR), oppure consenso quando richiesto dall’art. 130, commi 1 e 2, Codice privacy | Fino a opposizione o revoca del consenso, con riesame periodico |
| Registrazione e trascrizione di riunioni per la redazione di verbali e appunti | Legittimo interesse a documentare le attività di progetto (art. 6, par. 1, lett. f, GDPR), previo avviso ai partecipanti, che possono opporsi prima dell’inizio della registrazione | Durata del progetto e successivo riesame periodico |
| Tutela dei diritti del Titolare in sede giudiziale ed extragiudiziale | Legittimo interesse (art. 6, par. 1, lett. f, GDPR) | Durata della controversia e relativi termini di prescrizione |
Il Titolare può inviare ai propri clienti, all’indirizzo email fornito nel contesto del rapporto contrattuale, comunicazioni relative a servizi analoghi a quelli già oggetto del rapporto, senza necessità di consenso, ai sensi dell’art. 130, comma 4, Codice privacy. In ogni comunicazione è indicata in modo chiaro la possibilità di opporsi all’invio di ulteriori messaggi, gratuitamente e con un semplice clic o una risposta. I referenti aziendali di prospect e fornitori possono opporsi in qualsiasi momento scrivendo a privacy@madeinevolve.com. L’opposizione è annotata e nessuna comunicazione promozionale è inviata a chi l’ha espressa.
Il conferimento dei dati necessari alla gestione della trattativa e del contratto, di quelli richiesti dalla legge (ad esempio i dati fiscali per la fatturazione) e dei dati di contatto dei referenti aziendali è necessario: il mancato conferimento comporta l’impossibilità di concludere o eseguire il contratto. Ogni altro conferimento è facoltativo.
I dati sono trattati dal personale del Titolare autorizzato ai sensi dell’art. 29 GDPR e dell’art. 2-quaterdecies Codice privacy. Non sono diffusi. Possono essere comunicati alle seguenti categorie di destinatari, nella misura necessaria alle finalità indicate.
| Categoria di destinatari | Ruolo |
|---|---|
| Commercialisti, consulenti del lavoro, revisori, avvocati e altri professionisti che assistono il Titolare | Titolari autonomi o responsabili, secondo l’incarico |
| Istituti bancari e di pagamento, compagnie di assicurazione | Titolari autonomi |
| Amministrazione finanziaria, Camera di Commercio, autorità pubbliche e giudiziarie | Titolari autonomi, quando la comunicazione è imposta dalla legge |
| Clienti del Titolare, quando il fornitore opera su un progetto del cliente | Titolari autonomi, limitatamente ai dati di contatto e di ruolo |
| Fornitori di servizi informatici e di collaborazione (tabella seguente) | Responsabili del trattamento (art. 28 GDPR) |
I fornitori di cui il Titolare si avvale, vincolati da contratto ai sensi dell’art. 28 GDPR, sono i seguenti.
| Fornitore | Servizio |
|---|---|
| DigitalOcean LLC | Hosting dei sistemi del Titolare, compreso Nucleo Brain (data center di Francoforte) |
| Workspace (posta, documenti, archiviazione), Cloud, Analytics, Tag Manager, reCAPTCHA, Ads, Gemini | |
| Microsoft | 365, Clarity, Copilot |
| Meta Platforms | Piattaforme pubblicitarie |
| Twilio SendGrid | Email transazionali |
| Klaviyo Inc. | Email marketing |
| Shopify International Ltd. | Piattaforma eCommerce dei clienti |
| Slack Technologies (Salesforce) | Messaggistica di lavoro |
| Asana; Notion Labs; Figma | Gestione dei progetti, documentazione, progettazione |
| GitHub (Microsoft) | Gestione del codice sorgente |
| Fireflies.ai | Trascrizione delle riunioni, solo con avviso ai partecipanti |
| OpenAI; Anthropic | Fornitori di servizi di intelligenza artificiale, con piani che escludono l’addestramento dei modelli sui dati trattati |
I dati relativi a clienti e prospect sono gestiti in Nucleo Brain, il CRM proprietario di Made in Evolve S.r.l., ospitato su DigitalOcean a Francoforte e sotto il controllo diretto del Titolare.
Alcuni fornitori hanno sede o utilizzano infrastrutture al di fuori dello Spazio economico europeo, in particolare negli Stati Uniti. I trasferimenti avvengono sulla base della decisione di adeguatezza relativa all’EU-US Data Privacy Framework del 10 luglio 2023, per i fornitori statunitensi aderenti, oppure delle Clausole contrattuali standard adottate dalla Commissione europea con Decisione (UE) 2021/914, integrate dalle misure supplementari eventualmente necessarie. Copia delle garanzie può essere richiesta a privacy@madeinevolve.com.
| Categoria | Periodo |
|---|---|
| Documenti contrattuali, fiscali e contabili | 10 anni (art. 2220 c.c.); non cancellabili su richiesta dell’interessato |
| Contratti | Durata del rapporto e successivi termini di prescrizione (10 anni) |
| Dati di prospect e referenti commerciali | Finché l’interesse o il rapporto resta attivo, con riesame periodico, e comunque fino a richiesta di cancellazione o opposizione; nessuna scadenza automatica prefissata |
| Registrazioni e trascrizioni di riunioni | Durata del progetto e successivo riesame periodico |
Decorsi i termini, i dati sono cancellati o resi anonimi. Le richieste di cancellazione relative a dati commerciali e di marketing sono sempre accolte; quelle relative a dati la cui conservazione è imposta dalla legge lo sono allo scadere del relativo termine.
Nell’erogazione dei propri servizi (sviluppo e gestione di store Shopify, system integration, CRM ed email marketing, Nucleo Platform, store management, Merchant of Record), Made in Evolve S.r.l. può accedere ai dati personali dei clienti finali dei propri clienti, quali acquirenti, iscritti e utenti degli store. In tali casi agisce come responsabile del trattamento ai sensi dell’art. 28 GDPR, per conto del cliente titolare e secondo le sue istruzioni documentate. Il rapporto è disciplinato dall’Accordo sul trattamento dei dati, che regola anche il ricorso ai sub-responsabili (i fornitori indicati nella sezione 5), le misure di sicurezza e la restituzione o cancellazione dei dati al termine del servizio. A tali trattamenti la presente informativa non si applica: l’informativa è resa dal cliente titolare.
L’interessato può esercitare i diritti previsti dagli artt. 15-22 GDPR: accesso, rettifica, cancellazione, limitazione del trattamento, portabilità dei dati, opposizione, in particolare ai trattamenti fondati sul legittimo interesse e al marketing diretto, nonché revoca del consenso eventualmente prestato. Le richieste possono essere inviate a privacy@madeinevolve.com, a madeinevolve@pec.it o tramite il modulo alla pagina /policy/data-removal. Il Titolare risponde entro un mese, prorogabile di due mesi nei casi previsti dall’art. 12, par. 3, GDPR. L’interessato può inoltre proporre reclamo al Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Roma, www.garanteprivacy.it (art. 77 GDPR).
Il Titolare non adotta decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici sugli interessati (art. 22 GDPR).
La presente informativa può essere aggiornata per adeguarla a modifiche normative, organizzative o dei servizi. La versione vigente è pubblicata a questa pagina con la data di aggiornamento; le modifiche sostanziali sono comunicate ai referenti dei clienti e dei fornitori attivi. Legge applicabile: italiana. Foro competente: Modena.