Trattamento dei dati personali: registrazione, prova, pagamenti, statistiche
INFORMATIVA INTEGRATIVA SUL TRATTAMENTO DEI DATI PERSONALI
Registrazione, prova gratuita, sicurezza, pagamenti, statistiche e periodi di conservazione di LedRoute
Versione 1.7 — pubblicata il 30 settembre 2026 (con l'invio della newsletter si aggiunge il registro degli invii: per ogni messaggio la data, l'esito e l'eventuale revoca partita dal suo collegamento, conservati per 12 mesi; sostituisce la versione 1.6 del 30 settembre 2026, che aggiungeva alle statistiche di visita la provenienza, i parametri di campagna, la pagina d'ingresso, il tipo di dispositivo, di sistema operativo e di browser e i passi verso l'acquisto, contati in forma aggregata e senza cookie per i visitatori, e il cookie tecnico con cui chi gestisce il servizio esclude il proprio browser dalle statistiche, la versione 1.5 del 30 settembre 2026, che aggiungeva le statistiche aggregate del traffico che Cloudflare ricava dalla propria rete e che il Titolare consulta, senza cookie e senza profilazione, le segnalazioni degli errori di rete che i browser inviano a Cloudflare e i dati delle richieste fermate dalla rete di protezione, la versione 1.4 del 27 settembre 2026, che aggiungeva la sezione 3-bis, sulla sicurezza del servizio — rete di protezione e verifica anti-robot di Cloudflare, freno ai tentativi di accesso, registro delle richieste al server web, registro del servizio e controllo antivirus —, la sezione 6-ter, sul registro delle conferme di esportazione, il luogo del server e delle copie di sicurezza, le impronte della promozione di lancio, gli inviti dei colleghi, il paese fra i dati della registrazione, l'archiviazione nel browser, la sorte dei progetti e dei committenti eliminati, i termini delle registrazioni delle sessioni e delle statistiche aggregate e il limite di 30 giorni per le copie della banca dati, la versione 1.3 del 26 settembre 2026, che aggiungeva il cookie tecnico della verifica a due fattori, il limite di 30 giorni delle sessioni di accesso e il registro delle operazioni di amministrazione, la versione 1.2 del 24 settembre 2026, che non scriveva più qui la durata della prova gratuita, la versione 1.1 del 23 settembre 2026, che aggiungeva la sezione 6-bis, Newsletter, e la versione 1.0 del 14 settembre 2026)
La presente informativa integra l'informativa sulla privacy e la politica sui cookie di ledroute.it, pubblicate all'indirizzo https://www.iubenda.com/privacy-policy/13008691 e raggiungibili dal piè di pagina del sito, e ne costituisce parte. È resa ai sensi degli art. 13 e 14 del Regolamento (UE) 2016/679 («GDPR») e descrive, con il dettaglio che l'informativa principale non riporta, i trattamenti che LedRoute svolge direttamente: la registrazione e l'account, la verifica antiabuso sulla prova gratuita e sulla promozione di lancio, la sicurezza del servizio, i pagamenti, le statistiche di visita, il registro delle conferme di esportazione e i periodi di conservazione. In caso di contrasto fra i due documenti prevale, per i trattamenti qui descritti, la presente informativa.
1. Titolare del trattamento e contatti
ERREDI DESIGN S.R.L. — Viale delle Industrie 35, 80020 Casavatore (NA), Italia — P.IVA e C.F. 10825771214 — REA NA-1134818. Telefono: +39 333 9573382 — Posta elettronica per i diritti privacy: amministrazione@ledroute.it — PEC: erredi_design.srl@legalmail.it.
2. Registrazione e account
Che cosa si raccoglie. All'atto della registrazione: indirizzo di posta elettronica, nome, password, ragione sociale (o nome, per il privato), partita IVA (per l'impresa o il professionista), paese e la dichiarazione della qualifica — impresa/professionista o privato consumatore — che decide quali regole del contratto si applicano. Il paese è conservato con i dati di fatturazione e si modifica dal Profilo. Serve a mostrare a chi acquista dall'Italia come impresa l'avviso che la fattura dei piani venduti tramite Link (sezione 4) non è una fattura elettronica del Sistema di Interscambio; se il modulo non lo indica, si assume l'Italia. La password è conservata soltanto come impronta (algoritmo Argon2): nessuno, nemmeno il Titolare, può leggerla.
La prova dell'accettazione del contratto. Insieme all'account si registrano data e ora dell'accettazione delle Condizioni Generali e dell'accordo sul trattamento dei dati, la versione e l'impronta del testo accettato, l'indirizzo IP e la stringa del browser (user agent) da cui l'accettazione è stata prestata. Servono a provare che cosa è stato accettato, quando e da dove (art. 2.2 delle Condizioni Generali). Le stesse informazioni si registrano quando il titolare o un amministratore dell'account aziendale accetta una nuova versione delle Condizioni, al primo accesso dopo la sua entrata in vigore (art. 28.3).
Colleghi e inviti. L'amministratore dell'account aziendale può invitare colleghi, indicandone l'indirizzo di posta elettronica e il ruolo. Dell'invito si registrano l'indirizzo della persona invitata, il ruolo proposto, chi ha invitato e le date di invio, di scadenza, di uso o di revoca. Il collegamento contenuto nel messaggio d'invito vale 7 giorni ed è conservato soltanto come impronta. L'invito si cancella 30 giorni dopo la scadenza e, in ogni caso, con l'account aziendale. Chi accetta crea il proprio accesso e accetta le condizioni come alla registrazione. L'amministratore vede l'elenco dei colleghi e degli inviti e può sospendere un collega. L'accesso sospeso resta registrato, disattivato — con indirizzo, nome e impronta della password —, finché non viene riattivato o fino alla cancellazione dell'account aziendale.
Messaggi di servizio. Il Titolare invia all'indirizzo registrato i messaggi necessari al rapporto: conferma dell'indirizzo, recupero della password, conferma dell'attivazione di un piano, avvisi di scadenza, di cancellazione dei dati, il preavviso di trenta giorni delle modifiche alle Condizioni Generali (art. 28.1) e — per i consumatori — l'avviso prima di ogni rinnovo previsto dall'art. 65-bis del Codice del Consumo. La persona invitata da un collega riceve il messaggio d'invito all'indirizzo indicato. I messaggi sono inviati tramite il servizio di posta del fornitore di hosting (Hostinger, sezione 9). Non sono messaggi promozionali e non richiedono consenso.
Sessione di accesso. L'accesso è mantenuto da un cookie tecnico di sessione (httpOnly, SameSite=Lax), che scade 24 ore dopo l'ultimo utilizzo e comunque 30 giorni dopo l'accesso con cui è stato aperto. Nei piani a un accesso per persona, un nuovo accesso chiude il precedente.
Per ogni sessione il sistema registra le date di apertura, di ultimo utilizzo, di scadenza e di chiusura, con il motivo della chiusura, l'indirizzo IP e la stringa del browser. Nella sezione «Accesso e sicurezza» del Profilo l'utente vede le proprie sessioni aperte, con dispositivo, ultimo utilizzo e indirizzo IP, e può chiuderle. La registrazione di una sessione chiusa si cancella 30 giorni dopo la chiusura.
Chi ha attivato la verifica a due fattori riceve, fra la password e il codice, un secondo cookie tecnico (ledroute_mfa, httpOnly, SameSite=Strict), valido 5 minuti e cancellato appena il codice è verificato. I dati temporanei di quel passaggio, e quelli di un'attivazione della verifica mai conclusa, si cancellano appena non servono più e comunque un giorno dopo la loro scadenza.
Il sito e l'applicazione non usano cookie di profilazione: i cookie propri sono soltanto questi due e, per chi gestisce il servizio, quello descritto qui sotto. A chi gestisce il servizio, e soltanto se lo chiede dal pannello di amministrazione, il sito imposta un terzo cookie tecnico (ledroute_non_contare, valido su ledroute.it e sui suoi sottodomini), che esclude quel browser dalle statistiche di visita della sezione 5: dura 400 giorni, o finché non lo si toglie dallo stesso pannello. Quando è mostrato il riquadro della carta (registrazione con verifica della prova gratuita, pagina di pagamento), Stripe può impostare propri cookie tecnici antifrode, descritti nella politica sui cookie e nell'informativa di Stripe. Cloudflare, che protegge il traffico del sito e fornisce la verifica anti-robot (sezioni 3-bis e 9), nelle visite ordinarie non imposta cookie sulle pagine del servizio; se una richiesta gli appare sospetta e il visitatore deve superare un suo controllo di sicurezza, può impostare un cookie tecnico (cf_clearance) che ricorda per un tempo limitato il controllo superato, senza finalità di profilazione.
Archiviazione nel browser. Oltre ai cookie, il sito conserva nell'archiviazione locale del browser (localStorage) due voci tecniche, che non sono comunicate a terzi:
- il nome mostrato di chi ha effettuato l'accesso (
ledroute.saluto.v1), che serve a mostrare subito il saluto al posto del pulsante «Accedi» e si cancella quando il sito rileva che l'accesso non è più attivo, per esempio dopo l'uscita; - il ricordo che la nota sulla privacy è stata chiusa (
ledroute.informativa.v1), che resta finché non si cancellano i dati del sito dal browser.
L'applicazione e il pannello di amministrazione conservano nello stesso modo, sul dispositivo dell'utente, le preferenze dell'interfaccia — per esempio tema, unità di misura, stato dei menu — e l'identificativo dell'azienda con cui si è entrati. Sono voci tecniche, necessarie al funzionamento richiesto dall'utente, che restano finché non si cancellano i dati del sito dal browser.
Base giuridica: esecuzione del contratto e delle misure precontrattuali (art. 6, par. 1, lett. b, GDPR); per la prova dell'accettazione, legittimo interesse del Titolare a documentare il rapporto (lett. f) e adempimento di obblighi di legge (lett. c); per la registrazione delle sessioni con indirizzo IP e browser, legittimo interesse del Titolare alla sicurezza degli accessi (lett. f); per l'indirizzo della persona invitata, finché non accetta l'invito, legittimo interesse del Titolare e dell'azienda cliente a consentire l'accesso dei colleghi indicati dall'amministratore (lett. f). Il conferimento è necessario: senza questi dati l'account non può essere creato.
3. Prevenzione degli abusi sulla prova gratuita e sulla promozione di lancio (impronte)
La prova gratuita è concessa una sola volta per soggetto. Per impedire che sia ottenuta più volte creando più account, all'atto della registrazione LedRoute calcola e conserva impronte crittografiche (hash SHA-256 con un valore fisso di salatura) dell'indirizzo di posta elettronica e, per l'impresa o il professionista, della partita IVA e della ragione sociale indicate; il nome di un privato non è usato. Conserva inoltre l'impronta (fingerprint) che Stripe associa alla carta di pagamento presentata per la verifica. La carta deve essere confermata dalla banca che l'ha emessa, attraverso Stripe e con l'eventuale autenticazione richiesta dalla banca. Il numero della carta non è mai trattato dai sistemi del Titolare, e la carta non viene addebitata: serve solo a riconoscere una prova già concessa.
Le impronte non riportano i dati in chiaro, ma consentono di riconoscere che un dato è già stato presentato: per questo sono trattate come dati personali pseudonimizzati, con le misure e i diritti previsti dal GDPR. Insieme alle impronte si conservano l'esito della verifica, il tipo di dato che l'ha determinato, la data e — in chiaro — l'identificativo interno dell'account aziendale a cui la prova è stata concessa o negata, che il sistema ricava dalla ragione sociale o, per il privato, dal nome. Quando la verifica dà esito positivo l'account viene creato regolarmente, ma senza prova gratuita; il messaggio non dice quale dato ha coinciso. Chi ritiene errato l'esito può scrivere agli indirizzi della sezione 1.
Promozione di lancio. Quando è attiva, la promozione di lancio è concessa una sola volta per azienda. Per impedire che sia ottenuta di nuovo chiudendo e riaprendo l'account, a pagamento concluso con la promozione LedRoute conserva, con lo stesso metodo, le impronte:
- dell'identificativo interno dell'account aziendale;
- della partita IVA, quando è indicata nei dati di fatturazione, e della ragione sociale, questa soltanto per l'impresa o il professionista; mai il nome di un privato;
- dell'indirizzo di posta elettronica indicato nel pagamento.
Insieme alle impronte si conservano l'indicazione della promozione e il codice dello sconto applicato da Stripe. Prima di proporre o di applicare la promozione, il sistema verifica che nessuna di queste impronte sia già registrata.
Base giuridica: legittimo interesse del Titolare alla prevenzione degli abusi e delle frodi (art. 6, par. 1, lett. f, GDPR; considerando 47). Conservazione: 24 mesi dalla concessione o dal diniego della prova e, per la promozione, dal pagamento con cui è stata usata. Le impronte sopravvivono alla cancellazione dell'account: altrimenti la verifica si vanificherebbe con il decorso dei termini di conservazione dei dati dell'account (sezione 7).
3-bis. Sicurezza del servizio e registri tecnici
Per proteggere il servizio, gli account e i dati dei clienti, LedRoute tratta alcuni dati tecnici delle richieste che riceve.
Rete di protezione. Dal 27 settembre 2026 tutte le richieste al sito e all'applicazione passano dalla rete di Cloudflare, che le esamina per respingere gli attacchi e il traffico automatico dannoso prima che raggiungano il server del servizio. Per farlo Cloudflare tratta l'indirizzo IP e i dati scambiati durante la navigazione, come descritto nella sezione 9. Delle richieste fermate, il pannello di Cloudflare mostra al Titolare i dati tecnici — indirizzo IP, paese, pagina richiesta, browser e motivo del blocco — per il periodo previsto dal servizio di Cloudflare: il Titolare li consulta soltanto per la sicurezza del servizio.
Verifica anti-robot. I moduli di accesso, di registrazione, di recupero e di reimpostazione della password, di nuovo invio del messaggio di conferma, di contatto, di verifica della carta, di accettazione di un invito e di iscrizione alla newsletter sono protetti dal servizio Turnstile di Cloudflare, che distingue le persone dai programmi automatici. Il riquadro della verifica è caricato dai server di Cloudflare ed esegue nel browser brevi controlli automatici, che raccolgono segnali tecnici sul browser e sul suo funzionamento, come descritto nella documentazione e nell'informativa di Cloudflare. All'invio del modulo, il server di LedRoute trasmette a Cloudflare il codice prodotto dal riquadro e l'indirizzo IP di chi compila il modulo, e ne riceve l'esito. LedRoute non conserva né il codice né la risposta. Cloudflare è indicata fra i destinatari della sezione 9.
Freno ai tentativi e limiti antiabuso. Per frenare i tentativi ripetuti di indovinare una password e l'invio massivo di messaggi, il sistema registra contatori riferiti all'indirizzo di posta elettronica e all'indirizzo IP da cui arrivano gli accessi, le registrazioni, le richieste di recupero, gli invii del modulo di contatto e le altre operazioni esposte ad abusi. Alcuni contatori riportano gli indirizzi in chiaro, altri soltanto un'impronta. I contatori si cancellano 7 giorni dopo l'ultimo tentativo registrato; quelli dell'accesso si azzerano anche con un accesso riuscito. Un ulteriore limite al numero di richieste per indirizzo IP è calcolato soltanto nella memoria del server, senza registrazione.
Sorveglianza degli attacchi. Un controllo automatico conta, soltanto nella memoria del server, gli errori del server e gli accessi respinti. Se in pochi minuti superano una soglia, invia al gestore del servizio un avviso con gli indirizzi IP più attivi e il numero degli account presi di mira, senza i loro indirizzi di posta. Il conteggio non è conservato su disco; l'avviso resta nella casella di posta del gestore per il tempo necessario a esaminare l'accaduto e a gestirne le conseguenze.
Registro delle richieste al server web. Il server web annota ogni richiesta ricevuta dal sito e dall'applicazione:
- indirizzo IP, data e ora e metodo della richiesta;
- percorso della pagina senza i parametri, così che i codici contenuti nei collegamenti di conferma e di recupero non vi siano scritti;
- esito, dimensione della risposta e stringa del browser.
Il registro serve a ricostruire un attacco dopo un incidente. È conservato 14 giorni (il giorno in corso e i 13 precedenti), poi si cancella.
Registro del servizio. Il programma scrive in un registro tecnico gli errori e gli eventi di funzionamento; il registro è conservato 30 giorni. Gli indirizzi di posta elettronica vi compaiono mascherati: restano le prime due lettere e il dominio. Anche la partita IVA di una consultazione non riuscita del registro VIES vi compare mascherata. Nelle righe di errore può comparire l'identificativo interno dell'account aziendale (per un privato è ricavato dal nome), che serve a capire a chi si riferisce il guasto.
Nello stesso registro finiscono le segnalazioni automatiche che il browser invia quando uno script non rispetta la politica di sicurezza dei contenuti (Content Security Policy) della pagina. Contengono l'indirizzo della pagina e quello dello script, entrambi senza parametri, la regola interessata e, se il browser lo fornisce, un breve estratto.
Controllo antivirus. I file caricati — immagini dei progetti, allegati delle segnalazioni, logo, archivi importati — sono esaminati da un antivirus che gira sui server del Titolare, senza trasmissione a terzi. L'antivirus non conserva i file puliti. Un file rifiutato non è salvato fra i dati del servizio: una sua copia può essere isolata in una cartella riservata del server, con la sua impronta, la minaccia rilevata e la data, ed è cancellata automaticamente entro 7 giorni.
Operazioni di amministrazione e misura dell'utilizzo. Le operazioni svolte dal pannello di amministrazione del servizio, compresi i tentativi respinti per mancanza di permesso, sono registrate: chi ha operato, quando, quale funzione, con quale esito e da quale indirizzo IP, senza il contenuto delle richieste. Il registro è conservato 12 mesi. Il servizio conta inoltre, per giorno, le chiamate alle proprie funzioni, riferite all'account aziendale e all'utente, per accorgersi degli usi anomali; i conteggi si cancellano con l'account.
Base giuridica: legittimo interesse del Titolare alla sicurezza del servizio, degli account e dei dati e alla prevenzione degli abusi (art. 6, par. 1, lett. f, GDPR; considerando 49), anche in attuazione delle misure di sicurezza richieste dall'art. 32 GDPR.
4. Pagamenti
I pagamenti sono gestiti da Stripe Payments Europe, Ltd. e società del gruppo, titolare autonomo del trattamento per i dati di pagamento, secondo la propria informativa. Dal 16 settembre 2026, per i piani sottoscritti dal sito, Stripe vende l'abbonamento in nome proprio quale rivenditore autorizzato («Venduto tramite Link»): nella pagina di pagamento raccoglie nome o ragione sociale, indirizzo di fatturazione, numero di telefono e, per le imprese, il numero di partita IVA; calcola le imposte del paese dell'acquirente ed emette la fattura o la ricevuta, che invia all'indirizzo di posta elettronica dell'acquirente. Per questi trattamenti Stripe è titolare autonomo, secondo i termini e l'informativa di Link mostrati nella pagina di pagamento (art. 13.9 delle Condizioni Generali).
I dati della carta sono inseriti in un riquadro fornito da Stripe e non transitano dai sistemi del Titolare, che ne conosce soltanto il circuito, le ultime quattro cifre, la scadenza, l'impronta di cui alla sezione 3 e gli identificativi tecnici del cliente e dell'abbonamento presso Stripe. La scadenza e, per chi paga con Link, l'indirizzo di posta del conto Link sono letti da Stripe soltanto per mostrarli nella pagina Abbonamento, senza conservarli. Il Titolare conserva inoltre, per i dati di fatturazione indicati nell'area riservata, ragione sociale o nome, indirizzo, partita IVA o codice fiscale. Il codice destinatario e la PEC non si chiedono più dal 17 settembre 2026: restano conservati, insieme ai dati di fatturazione, soltanto se erano stati indicati prima.
Il Titolare conserva anche il contenuto integrale delle notifiche che Stripe invia al servizio a ogni evento di pagamento — per esempio un pagamento riuscito o non riuscito, un rinnovo, una disdetta —, che servono ad aggiornare lo stato dell'abbonamento e a documentare i pagamenti. Le notifiche riportano i dati dell'operazione cui si riferiscono: gli identificativi del cliente e dell'abbonamento presso Stripe, il piano, gli importi, le date e, secondo il tipo di evento, i dati dell'acquirente raccolti da Stripe nella pagina di pagamento, come nome o ragione sociale, indirizzo di posta elettronica, indirizzo di fatturazione, telefono e partita IVA. Non contengono il numero della carta. Il termine di conservazione è nella sezione 7.
La carta chiesta alla registrazione per la verifica della prova gratuita (sezione 3) è invece un rapporto diretto fra il Titolare e Stripe come prestatore di servizi di pagamento, fuori dalla vendita tramite Link: la carta non viene addebitata. Per gli ordini venduti tramite Link, la richiesta di cancellazione dei dati delle transazioni può essere rivolta anche a Link, che annulla gli abbonamenti venduti per suo tramite, cancella i dati delle transazioni anche dal conto Stripe del Titolare e ne dà notizia al Titolare.
Per ciascun ordine il Titolare registra i limiti e la dotazione del piano vigenti in quel momento e, per il consumatore, la data e l'ora della richiesta espressa di iniziare il servizio prima della scadenza del termine di recesso (art. 51, comma 8, del Codice del Consumo): è la registrazione promessa dagli art. 11.2 e 33.4 delle Condizioni Generali. La promozione di lancio, quando è attiva, è concessa una sola volta per azienda, con il controllo descritto nella sezione 3.
Base giuridica: esecuzione del contratto (lett. b) e adempimento degli obblighi fiscali e contabili (lett. c).
5. Statistiche di visita del sito
Alla richiesta di una pagina pubblica del sito, l'indirizzo IP del visitatore è letto dai sistemi del Titolare, che ne ricavano — sui propri server, senza comunicarlo a terzi — il paese di provenienza. L'indirizzo è conservato per 30 giorni, al solo fine di distinguere i visitatori ricorrenti da quelli nuovi; oltre tale termine restano soltanto conteggi aggregati per giorno, pagina e paese, privi di dati personali, che si cancellano dopo 400 giorni. Per contare le visite di uno stesso giorno si usa un'impronta giornaliera di indirizzo e browser, calcolata con un valore casuale che viene distrutto dopo due giorni: da quel momento i conteggi non sono più riferibili a nessuno. Le impronte giornaliere si cancellano insieme ai conteggi, dopo 400 giorni. Non sono usati cookie né altri identificatori collocati sul dispositivo. I programmi automatici dichiarati (crawler) non sono contati.
Per ogni visitatore-giorno si contano inoltre, in forma aggregata: da dove arriva — il nome del sito o del servizio di provenienza, senza l'indirizzo della pagina, oppure se l'accesso è diretto —, gli eventuali parametri di campagna (utm) del collegamento, la pagina d'ingresso e il tipo di dispositivo, di sistema operativo e di browser, ricavati dalle intestazioni che il browser invia (la stringa del browser e le sue indicazioni sul dispositivo e sul sistema), che non si conservano. Per sapere che un visitatore è già stato contato nella giornata se ne tiene l'impronta giornaliera per due giorni. Si contano infine, per giorno e senza riferimento a persone, i passi verso l'acquisto: gli arrivi al modulo di registrazione dal bottone della prova, le registrazioni, le prove gratuite concesse, le richieste di contatto e gli ordini. Questi conteggi si cancellano dopo 400 giorni. Non si contano i semplici precaricamenti, cioè le pagine che il browser scarica in anticipo nel caso servano, né le visite dei browser che chi gestisce il servizio ha escluso (sezione 2).
Statistiche del traffico di Cloudflare. Dalle richieste che attraversano la sua rete (sezione 9), Cloudflare ricava statistiche aggregate sul traffico di ledroute.it, www.ledroute.it e app.ledroute.it: per esempio quante richieste e quante visite arrivano, da quali paesi e da quali siti di provenienza, con quali browser, sistemi operativi e dispositivi, su quali pagine, con quale esito e quante richieste la rete ha fermato. Il Titolare le consulta nel pannello di Cloudflare, per conoscere l'uso del sito e per controllare il funzionamento e la sicurezza del servizio. Sono numeri d'insieme, non riferiti a singole persone, e non servono a profilare nessuno. Per ottenerle non si usano cookie né altri strumenti collocati sul dispositivo: nelle visite ordinarie Cloudflare non imposta cookie (sezione 2). Lo strumento di misurazione di Cloudflare che funziona con uno script nelle pagine (Web Analytics) non è attivo.
Indipendentemente dalle statistiche, ogni richiesta al sito attraversa la rete di Cloudflare descritta nella sezione 9 ed è annotata per 14 giorni nel registro del server web descritto nella sezione 3-bis.
Base giuridica: legittimo interesse del Titolare a conoscere l'uso del proprio sito e, per le statistiche di Cloudflare, anche a controllare il funzionamento e la sicurezza del servizio (lett. f).
6. Segnalazioni di assistenza e contatti
Le segnalazioni inviate dall'applicazione (titolo, descrizione, eventuali immagini allegate) sono conservate insieme all'account e trattate per rispondere e per migliorare il servizio. Di ogni nuova segnalazione chi gestisce il servizio riceve per posta elettronica un avviso con il titolo, l'inizio della descrizione, l'azienda e l'autore.
I messaggi del modulo di contatto del sito (nome, azienda, indirizzo di posta, telefono facoltativo, testo) non sono conservati sui server del servizio: sono recapitati per posta elettronica al Titolare, che li conserva nella propria casella per il tempo necessario a rispondere e a gestire il rapporto che ne segue. Il modulo è protetto dalla verifica anti-robot e dai limiti antiabuso della sezione 3-bis: a questo fine l'indirizzo IP di chi scrive è trasmesso a Cloudflare e registrato nei contatori, che si cancellano dopo 7 giorni.
Le immagini allegate a una segnalazione possono contenere dati di terzi (per esempio ragioni sociali di committenti): per essi il Titolare opera come responsabile del trattamento, secondo la sezione 8.
Base giuridica: legittimo interesse del Titolare a rispondere alle richieste ricevute, a gestire il rapporto che ne segue e a migliorare il servizio (lett. f); quando la segnalazione riguarda l'assistenza compresa nel piano del cliente, anche esecuzione del contratto (lett. b).
6-bis. Newsletter
Chi lo chiede riceve per posta elettronica le novità di LedRoute: nuove funzioni, guide e offerte. L'iscrizione è facoltativa e si fa in tre modi: dal modulo del sito, con una doppia conferma (si riceve un messaggio e si conferma con un clic); con la casella facoltativa, spenta di serie, al momento della registrazione o dell'accettazione di un invito, confermata insieme all'indirizzo dell'account; oppure dal Profilo dell'area riservata. Il modulo del sito è protetto dalla verifica anti-robot della sezione 3-bis. La base giuridica è il consenso (art. 6.1.a GDPR).
Sono trattati l'indirizzo di posta, lo stato dell'iscrizione e la sua origine (sito, registrazione o Profilo), la data e l'ora della richiesta e della conferma e, come prova del consenso, la rete da cui è arrivata la conferma in forma troncata (per esempio 93.41.12.0/24), che non identifica il singolo dispositivo. Per ogni messaggio mandato si registrano inoltre la data e l'ora dell'invio, il suo esito e, se dal collegamento di disiscrizione di quel messaggio parte una revoca, la data della revoca. Servono a non mandare due volte lo stesso messaggio, a riprendere un invio interrotto e a sapere quante disiscrizioni ha portato ogni messaggio. Questo registro si conserva per 12 mesi dall'invio; poi di ogni messaggio restano solo i totali, che non si riferiscono a nessuno. Non si registrano aperture dei messaggi né altri clic.
Il consenso si revoca in ogni momento, senza costi e senza motivazione, con il collegamento in fondo a ogni messaggio o dal Profilo. Dopo la revoca l'indirizzo resta in un elenco di esclusione, con la data della revoca, al solo scopo di non scrivere più a chi ha detto no. Le richieste mai confermate si cancellano dopo 7 giorni. L'iscrizione non dipende dall'account: se l'account viene cancellato, l'iscrizione resta finché non la si revoca.
6-ter. Conferma prima dell'esportazione
Prima di ogni esportazione di file, l'applicazione mostra un avviso: LedRoute è uno strumento di supporto alla progettazione, e i file esportati vanno verificati da un operatore prima di essere tagliati o elaborati. L'utente conferma di averlo letto, e la conferma è registrata prima che il file sia prodotto. Si registrano:
- il nome dell'azienda;
- il nome e l'indirizzo di posta elettronica dell'utente;
- il nome e l'identificativo del progetto;
- il tipo e il nome del file esportato;
- la versione del testo dell'avviso e quella dell'applicazione;
- la data e l'ora.
Il nome del progetto e quello del file sono scelti dal cliente e possono contenere dati di terzi. Il registro è consultabile dagli utenti dello stesso account aziendale e dal personale autorizzato del Titolare, e serve a provare che l'avviso è stato letto e accettato (art. 6 delle Condizioni Generali). Quando il progetto non esiste più — perché il cliente l'ha eliminato e sono passati i 30 giorni, o perché l'account è stato chiuso — il nome del progetto e quello del file vengono tolti anche dal registro, entro il giorno successivo; gli altri dati restano. Un file esportato da un progetto mai salvato non ha un progetto da cancellare: i suoi nomi restano nel registro per tutta la durata della conservazione.
Base giuridica: legittimo interesse del Titolare a documentare l'avviso accettato e a far valere o difendere un diritto in giudizio (lett. f). Conservazione: 10 anni dalla conferma, anche dopo la cancellazione dell'account; poi cancellazione automatica.
7. Periodi di conservazione
| Dati | Conservazione |
|---|---|
| Account, progetti, anagrafica dei committenti, cataloghi, allegati, segnalazioni | per la durata del rapporto; dopo la cessazione dell'accesso, 30 giorni (chi ha usato solo la prova gratuita) o 60 giorni (chi ha avuto un piano a pagamento), durante i quali i dati restano esportabili; poi cancellazione definitiva, con un avviso prima |
| Progetti e schede dei committenti eliminati dal cliente durante il rapporto | 30 giorni dall'eliminazione, durante i quali restano compresi nell'archivio di esportazione e possono essere ripristinati su richiesta all'assistenza; poi cancellazione definitiva, il progetto insieme alle sue versioni e ai suoi allegati. Allegati dei progetti e logo eliminati singolarmente: cancellati subito |
| Accesso di un collega sospeso dall'amministratore | disattivato, fino alla riattivazione o alla cancellazione dell'account aziendale |
| Inviti e collegamenti di conferma e di recupero | validi 7 giorni (invito), 3 giorni (conferma dell'indirizzo) e 1 ora (recupero della password); cancellati 30 giorni dopo la scadenza |
| Prova dell'accettazione del contratto (data, versione, impronta del testo, IP, browser) | insieme all'account, con la stessa cancellazione |
| Contatori giornalieri di utilizzo dell'applicazione | insieme all'account |
| Sessioni di accesso | validità: 24 ore dall'ultimo utilizzo, e comunque non oltre 30 giorni dall'apertura; la registrazione della sessione (date, IP, browser) si cancella 30 giorni dopo la chiusura; il cookie della verifica a due fattori, 5 minuti; i dati temporanei della verifica a due fattori, un giorno dopo la scadenza |
| Contatori dei tentativi di accesso e dei limiti antiabuso (sezione 3-bis) | 7 giorni dall'ultimo tentativo |
| Registro delle richieste al server web (sezione 3-bis) | 14 giorni |
| Registro del servizio, con le segnalazioni della Content Security Policy (sezione 3-bis) | 30 giorni |
| File rifiutati dall'antivirus (sezione 3-bis) | al massimo 7 giorni |
| Avvisi di sicurezza inviati al gestore (sezione 3-bis) | nella casella di posta del gestore, per il tempo necessario a esaminarli e a gestirne le conseguenze |
| Registro delle operazioni di amministrazione del servizio (chi ha operato, quando, quale funzione, esito e indirizzo IP; senza i contenuti) | 12 mesi |
| Registro delle conferme di esportazione (sezione 6-ter) | 10 anni, anche dopo la cancellazione dell'account; il nome del progetto e del file ne escono quando il progetto non esiste più |
| Newsletter (indirizzo, date, origine, rete troncata della conferma) | fino alla revoca del consenso; poi l'indirizzo resta nell'elenco di esclusione. Richieste mai confermate: 7 giorni |
| Registro degli invii della newsletter (messaggio, data e ora, esito, revoca partita da quel messaggio) | 12 mesi dall'invio; poi restano solo i totali di ogni messaggio |
| Impronte antiabuso della prova gratuita e della promozione di lancio (sezione 3) | 24 mesi, anche dopo la cancellazione dell'account |
| Registrazione dei piani ordinati e della richiesta espressa (sezione 4) | 10 anni, insieme ai documenti contabili, anche dopo la cancellazione dell'account |
| Notifiche di pagamento di Stripe (sezione 4) | 10 anni, insieme ai documenti contabili, anche dopo la cancellazione dell'account |
| Fatture e dati di fatturazione | 10 anni (art. 2220 del codice civile e normativa fiscale) |
| Indirizzi IP delle visite al sito (sezione 5) | 30 giorni; impronte giornaliere e conteggi aggregati per paese, provenienza, campagna, pagina d'ingresso, dispositivo e passi verso l'acquisto: 400 giorni, e dopo la cancellazione degli indirizzi non sono più riferibili a nessuno; il segno che un visitatore è già stato contato nella giornata: 2 giorni |
| Statistiche aggregate del traffico di Cloudflare (sezione 5) e dati delle richieste fermate dalla rete di protezione (sezione 3-bis) | presso Cloudflare, per il periodo previsto dal suo servizio |
| Copie di sicurezza | copie della banca dati eseguite dal Titolare, comprese quelle eseguite prima degli aggiornamenti del servizio: mai oltre 30 giorni; registri tecnici della banca dati che riportano le singole modifiche: al massimo 28 giorni; copie periodiche dell'intero server eseguite dal fornitore di hosting (sezione 9): a rotazione, secondo i tempi del fornitore. I dati cancellati scompaiono dalle copie con la loro rotazione |
La cancellazione automatica è eseguita da procedure che girano sui server del Titolare, in genere ogni giorno.
8. Dati di terzi nei contenuti caricati
I dati personali di terzi — committenti del cliente, loro referenti, persone raffigurate — contenuti nei progetti, nelle sagome, nelle immagini e nelle segnalazioni sono trattati da LedRoute per conto del cliente, che ne è titolare, in qualità di responsabile del trattamento ai sensi dell'art. 28 GDPR, secondo l'accordo pubblicato all'indirizzo https://ledroute.it/trattamento-dati. Il cliente è tenuto a informare le persone interessate e a non caricare categorie particolari di dati. Fa eccezione il registro delle conferme di esportazione (sezione 6-ter), che il Titolare conserva in proprio come prova: il nome del progetto e del file esportato, scelti dal cliente, ne escono quando il progetto non esiste più, mentre per i file esportati da progetti mai salvati restano per tutta la durata della conservazione. Quando il cliente compila la scheda di un committente a partire dalla partita IVA, il servizio la verifica sul sistema VIES della Commissione europea, registro pubblico da cui legge denominazione e indirizzo: la Commissione riceve la sola partita IVA cercata.
9. Destinatari e trasferimenti
I dati sono trattati dal personale autorizzato del Titolare e dai seguenti fornitori, nominati responsabili o operanti come titolari autonomi:
- Hostinger International Ltd.: infrastruttura server, con gli strumenti di sicurezza che Hostinger fornisce per il server, copie di sicurezza periodiche dell'intero server e trasmissione della posta elettronica del servizio, quale responsabile del trattamento. Il server del servizio si trova nel centro dati di Manchester, nel Regno Unito, Paese terzo per il quale la Commissione europea ha adottato una decisione di adeguatezza ai sensi dell'art. 45 GDPR, rinnovata nel dicembre 2025; le copie di sicurezza sono conservate in Francia, nell'Unione europea.
- Stripe Payments Europe Ltd. e società del gruppo: pagamenti e, dal 16 settembre 2026, vendita degli abbonamenti quale rivenditore autorizzato «Venduto tramite Link», con emissione delle fatture e delle ricevute. Per i dati di pagamento e di vendita Stripe è titolare autonomo, con società collegate negli Stati Uniti d'America, sulla base delle clausole contrattuali tipo della Commissione europea e dell'adesione al quadro UE-USA sulla protezione dei dati ove applicabile.
- Cloudflare, Inc. (101 Townsend Street, San Francisco, CA 94107, Stati Uniti d'America): dal 27 settembre 2026 tutto il traffico di ledroute.it, www.ledroute.it e app.ledroute.it passa dai server di Cloudflare, una rete di distribuzione e di protezione dagli attacchi che ne filtra il traffico: Cloudflare decifra le comunicazioni per esaminarle e le ricifra verso il server del servizio, e riceve quindi l'indirizzo IP e i dati scambiati durante la navigazione. Gestisce anche il DNS del dominio e fornisce la verifica anti-robot Turnstile (sezione 3-bis), per la quale riceve l'indirizzo IP di chi compila i moduli protetti e il codice di verifica. Dal traffico ricava inoltre statistiche aggregate, che il Titolare consulta (sezione 5), e chiede ai browser che lo prevedono, come Chrome ed Edge, di segnalargli le richieste al sito non andate a buon fine, per controllare il funzionamento della propria rete: la segnalazione riporta l'indirizzo della pagina, il tipo di errore e il browser, e arriva a Cloudflare dall'indirizzo IP di chi naviga. Opera come responsabile del trattamento, secondo l'accordo sul trattamento dei dati che fa parte del suo contratto di servizio. I dati possono essere trattati nei centri dati della rete di Cloudflare anche fuori dall'Unione europea e negli Stati Uniti d'America, sulla base delle clausole contrattuali tipo della Commissione europea e dell'adesione di Cloudflare al quadro UE-USA sulla protezione dei dati.
I dati non sono comunicati ad altri soggetti, salvo obblighi di legge o richieste dell'autorità, e non sono oggetto di processi decisionali automatizzati che producano effetti giuridici sull'interessato.
10. Diritti dell'interessato
L'interessato può esercitare, scrivendo a amministrazione@ledroute.it, i diritti di accesso, rettifica, cancellazione, limitazione, portabilità e opposizione previsti dagli art. 15-22 GDPR. In particolare può opporsi, per motivi connessi alla sua situazione particolare, ai trattamenti fondati sul legittimo interesse (sezioni 2, 3, 3-bis, 5, 6 e 6-ter); il Titolare valuterà se sussistano motivi legittimi cogenti per proseguirli o se il trattamento sia necessario ad accertare, esercitare o difendere un diritto in giudizio. Il consenso alla newsletter (sezione 6-bis) si revoca in ogni momento, con il collegamento in fondo a ogni messaggio o dal Profilo, senza pregiudicare la liceità del trattamento svolto prima della revoca. Resta fermo il diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it). L'esportazione dei propri contenuti è disponibile in ogni momento dalla pagina Abbonamento dell'area riservata, senza richiesta.
Versione 1.6 — ERREDI DESIGN S.R.L. — Questa informativa integra l'informativa principale pubblicata tramite iubenda e viene aggiornata quando cambiano i trattamenti descritti.
ERREDI DESIGN S.R.L. — Viale delle Industrie 35, 80020 Casavatore (NA)
Capitale sociale € 10.000,00 interamente versato — P.IVA e C.F. 10825771214 — REA NA-1134818
PEC erredi_design.srl@legalmail.it
© 2026 — LedRoute è un marchio di ERREDI DESIGN S.R.L.