Informazioni legali
Privacy Policy
Ultimo aggiornamento: 15 September 2026 - Versione 2026-09-15.1
1. Chi siamo
Atelier IAS S.r.l., che opera con il nome IAS Creative, è il titolare del trattamento per questo sito. Sede legale: Via Acciaioli 7, 00186 Roma, Italia. P.IVA IT18027741000. Siamo inoltre operativi a Los Angeles, in California.
Email: info@iasatelier.com - Telefono: +39 320 3519488.
Non abbiamo nominato un Responsabile della Protezione dei Dati (DPO), poiché non è richiesto per le nostre attività ai sensi dell'articolo 37 del GDPR. Le richieste relative alla privacy vanno inviate all'indirizzo email sopra indicato.
2. Ambito di applicazione
Questa informativa riguarda esclusivamente il sito iascreative.com. Il lavoro svolto per i clienti nell'ambito di un contratto (file di produzione, riprese, materiali del cliente) è disciplinato dall'accordo stesso e, quando agiamo come responsabili del trattamento, da un separato accordo di trattamento dati con quel cliente.
3. Cosa raccogliamo
(a) Dati che ci fornisci. Se ci scrivi o usi il modulo di contatto: nome, indirizzo email, nome dell'azienda, i servizi di tuo interesse, il tuo messaggio e qualsiasi altra informazione tu scelga di includere in una richiesta di progetto.
(b) Dati tecnici raccolti automaticamente dalla nostra infrastruttura di hosting quando una pagina viene servita: indirizzo IP, user agent, tipo di dispositivo e browser, pagina di provenienza, pagine richieste e timestamp. Si tratta di normali log di server, necessari per erogare il sito e mantenerlo sicuro.
(c) Dati da cookie e tecnologie simili. Oggi il sito imposta solo storage strettamente necessario. Qualsiasi cosa oltre a questo richiede il tuo consenso - consulta la nostra Cookie Policy.
4. Perché li usiamo, e su quale base giuridica
| Finalità | Dati | Base giuridica (GDPR art. 6) |
|---|---|---|
| Rispondere alla tua richiesta e attività precontrattuali | Nome, email, azienda, messaggio | Art. 6(1)(b) - esecuzione di un contratto o misure precontrattuali |
| Gestire il sito, prevenire abusi, mantenerlo sicuro | Indirizzo IP, user agent, log delle richieste | Art. 6(1)(f) - legittimo interesse. Test di bilanciamento: registriamo il minimo indispensabile per erogare le pagine e bloccare gli attacchi, conserviamo i log per un periodo breve e non li usiamo mai per profilarti, per cui l'impatto sulla tua privacy è minimo. |
| Misurazione di analytics e marketing (solo se attivata e accettata) | Dati d'uso tramite cookie o tecnologie simili | Art. 6(1)(a) - il tuo consenso, revocabile in qualsiasi momento |
| Contabilità, fisco e altri obblighi di legge | Dati di contatto e corrispondenza legati a un progetto | Art. 6(1)(c) - adempimento di un obbligo legale |
5. Fornire i tuoi dati è obbligatorio?
Nessun campo è richiesto per legge. Per rispondere a una richiesta ci servono un indirizzo email e un messaggio; il nome ci aiuta a rivolgerci a te correttamente. Il nome dell'azienda e le caselle dei servizi sono facoltativi e servono solo a instradare meglio la richiesta. Senza un indirizzo email non possiamo semplicemente risponderti.
6. Con chi li condividiamo
Solo con fornitori che trattano i dati secondo le nostre istruzioni, in qualità di responsabili del trattamento ai sensi dell'articolo 28 del GDPR:
- Piattaforma di hosting ed erogazione del sito (Lovable, con la sua infrastruttura di hosting ed edge network): eroga le pagine e conserva i log di server e sicurezza.
- Piattaforma backend e database (Supabase, fornita tramite Lovable Cloud): ospita l'ambiente server-side usato dal sito, incluse le recensioni pubbliche di Google Business messe in cache e mostrate in homepage.
- Distribuzione media (CDN) : archivia ed eroga le immagini e i video presenti sul sito. Riceve i dati tecnici di richiesta necessari a consegnare un file.
- Email : i messaggi inviati al nostro indirizzo vengono ricevuti e conservati nella nostra casella aziendale.
- Analytics : nessuno strumento è installato alla data di questa informativa. Se lo aggiungeremo, funzionerà solo dopo il consenso e questa informativa sarà aggiornata prima.
- Consulenti professionali (commercialisti, avvocati) e autorità pubbliche, quando siamo legalmente tenuti a divulgare i dati.
Non vendiamo dati personali e non li condividiamo per pubblicità comportamentale cross-context.
7. Trasferimenti internazionali
Alcuni nostri fornitori hanno sede negli Stati Uniti. Quando i dati personali escono dallo Spazio Economico Europeo, il trasferimento si basa sulle Clausole Contrattuali Standard della Commissione Europea e, quando il fornitore è certificato, sull'EU-US Data Privacy Framework, insieme a misure supplementari come la cifratura in transito e i controlli d'accesso. Puoi richiedere una copia delle garanzie adottate scrivendo a info@iasatelier.com.
8. Per quanto tempo li conserviamo
| Dati | Conservazione |
|---|---|
| Richieste di contatto che non diventano progetti | Per la durata dello scambio, poi fino a 24 mesi |
| Corrispondenza con i clienti e documenti di progetto | 10 anni, quando richiesto dalla normativa fiscale e contabile italiana |
| Log di server e sicurezza | Fino a 30 giorni, poi cancellati o aggregati |
| Registro del consenso (cookie ias_consent) | 6 mesi, poi richiediamo di nuovo il consenso |
| Dati di analytics | Non applicabile - nessun analytics è oggi configurato |
9. I tuoi diritti (GDPR)
Hai il diritto di accedere ai tuoi dati, di ottenerne la rettifica o la cancellazione, di limitare o opporti al trattamento (anche quando basato sul nostro legittimo interesse), alla portabilità dei dati e di revocare il consenso in qualsiasi momento - la revoca non pregiudica la liceità del trattamento effettuato prima di essa.
Per esercitare qualsiasi diritto, scrivi all'indirizzo email indicato sopra. Non è previsto alcun costo. Rispondiamo entro un mese, prorogabile di ulteriori due mesi per richieste complesse, nel qual caso te lo comunicheremo. info@iasatelier.com
Puoi anche presentare reclamo all'autorità di controllo italiana, il Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Roma - garanteprivacy.it - oppure all'autorità del paese in cui vivi o lavori. I visitatori nel Regno Unito hanno diritti equivalenti ai sensi dello UK GDPR e possono reclamare presso l'Information Commissioner's Office (ICO). I visitatori in Svizzera hanno diritti equivalenti ai sensi della Legge federale sulla protezione dei dati (LPD) e possono contattare l'Incaricato federale della protezione dei dati e della trasparenza (IFPDT).
10. Informativa privacy per gli Stati Uniti
Questa sezione si applica ai residenti della California (CCPA/CPRA) e degli stati con leggi analoghe, tra cui Virginia, Colorado, Connecticut, Utah, Texas, Oregon e Montana.
| Categoria di informazioni personali | Fonte | Finalità |
|---|---|---|
| Identificativi (nome, email, indirizzo IP) | Tu, e raccolta automatica al caricamento della pagina | Rispondere alle richieste, sicurezza, funzionamento del sito |
| Informazioni commerciali (servizi richiesti) | Tu | Preparare un preventivo o una proposta |
| Attività internet (pagine visitate, referrer, user agent) | Raccolta automatica | Erogazione e sicurezza del sito |
Queste sono le categorie raccolte nei 12 mesi precedenti. Hai il diritto di conoscere e accedere alle informazioni personali che deteniamo, di correggerle, di cancellarle, di rifiutare la vendita o condivisione delle informazioni personali e la pubblicità mirata, e di limitare l'uso di informazioni personali sensibili - non raccogliamo informazioni sensibili per queste finalità. Non discriminiamo mai chi esercita questi diritti.
Un rappresentante autorizzato può presentare una richiesta per tuo conto scrivendoci con prova scritta dell'autorizzazione; potremmo chiederti di verificare direttamente la richiesta. Rispettiamo i segnali del browser Global Privacy Control come opt-out dalla vendita, condivisione e pubblicità mirata. Per chiarezza: non vendiamo informazioni personali e non le condividiamo per pubblicità comportamentale cross-context come definita da queste leggi.
11. Minori
Questo sito è rivolto ad aziende e founder, non a minori. Non raccogliamo consapevolmente dati da chiunque abbia meno di 16 anni (meno di 14 in Italia, ai sensi dell'articolo 2-quinquies del Codice Privacy italiano) o meno di 13 anni negli Stati Uniti. Se ritieni che un minore ci abbia inviato dati personali, scrivici e li cancelleremo.
12. Sicurezza
Il traffico verso questo sito è cifrato in transito (HTTPS). L'accesso alla nostra casella email e agli account delle piattaforme è limitato e protetto da autenticazione forte, e utilizziamo fornitori verificati. Nessun sistema è perfettamente sicuro, quindi non possiamo offrire una garanzia assoluta - ma prendiamo sul serio gli incidenti e ti informeremo, insieme alle autorità, quando la legge lo richiede.
13. Processi decisionali automatizzati e profilazione
Non effettuiamo processi decisionali automatizzati né profilazione che producano effetti giuridici o che ti riguardino in modo analogamente significativo.
14. Modifiche a questa informativa
Se modifichiamo questa informativa, aggiorniamo la data e la versione sopra indicate. Per modifiche sostanziali - una nuova finalità, una nuova categoria di destinatari o una nuova categoria di cookie - mostreremo un avviso sul sito e, quando la modifica riguarda il consenso, aumenteremo la versione dell'informativa in modo che il banner dei cookie richieda nuovamente il consenso.
15. Contatti
Atelier IAS S.r.l. - Via Acciaioli 7, 00186 Rome, Italy - info@iasatelier.com

