Privacy Policy
Ultimo aggiornamento: 7 agosto 2026
Informativa in breve
AstAlert è un servizio digitale di monitoraggio e notifica relativo alle vendite giudiziarie immobiliari. La piattaforma raccoglie soltanto i dati necessari per consentire l'accesso, configurare il servizio, inviare gli alert richiesti, gestire gli abbonamenti e adempiere agli obblighi amministrativi e fiscali.
- L'accesso è passwordless e avviene tramite Google oppure Telegram: AstAlert non gestisce né conserva password degli utenti.
- AstAlert non memorizza il numero di telefono, lo username Telegram o la foto profilo Telegram.
- Gli utenti che acquistano un abbonamento devono fornire i dati amministrativi e fiscali necessari al pagamento e alla fatturazione.
- Le province monitorate, le preferenze di notifica e lo storico tecnico degli alert sono trattati per erogare il servizio richiesto.
- Non sono integrati tracker pubblicitari né strumenti di analisi comportamentale quali Google Analytics, Meta Pixel, Hotjar o Microsoft Clarity. Il sito utilizza una misurazione aggregata delle visite che non impiega cookie né identificatori persistenti.
- L'utente può chiedere accesso, rettifica, cancellazione, limitazione, opposizione e portabilità dei propri dati, nei limiti previsti dal GDPR, e dispone di comandi in autonomia per esportare i propri dati ed eliminare l'account.
Questa sintesi facilita la lettura ma non sostituisce le disposizioni complete riportate nelle sezioni successive.
1. Titolare del trattamento e contatti
Il Titolare del trattamento è:
- SEQUOIA S.R.L.
- Sede legale: Via Marcello Finzi n. 597, 41122 Modena (MO)
- Codice fiscale, Partita IVA e numero di iscrizione al Registro delle Imprese: 04182820367
- REA: MO-449727
- PEC: sequoiasrl@arubapec.it
- E-mail: info@astalert.it
Sequoia S.r.l. determina le finalità e i mezzi essenziali dei trattamenti effettuati attraverso il sito e la piattaforma AstAlert (di seguito, anche la “Piattaforma” o il “Servizio”).
Le richieste relative alla protezione dei dati personali e all'esercizio dei diritti possono essere inviate all'indirizzo info@astalert.it oppure alla PEC sopra indicata.
Alla data di aggiornamento della presente informativa non risulta nominato un Responsabile della protezione dei dati (“DPO”). Qualora la nomina divenga obbligatoria o sia effettuata volontariamente, i relativi dati di contatto saranno pubblicati in questa sezione.
2. Ambito di applicazione
La presente informativa riguarda i trattamenti di dati personali effettuati attraverso:
- il sito internet e le pagine pubbliche di AstAlert;
- la piattaforma SaaS AstAlert e la relativa area riservata;
- i flussi di autenticazione tramite Google e Telegram;
- la configurazione delle province monitorate e dei canali di notifica;
- l'invio degli alert tramite Telegram e, quando il canale sarà attivato, tramite e-mail;
- la sottoscrizione e gestione degli abbonamenti;
- la gestione dei pagamenti, della fatturazione e dell'assistenza;
- le attività di sicurezza, prevenzione degli abusi e manutenzione tecnica.
I servizi di terzi accessibili tramite la Piattaforma possono effettuare trattamenti autonomi secondo le rispettive informative. L'utente è invitato a consultare le informative privacy di Google, Telegram, Stripe e degli altri fornitori utilizzati.
3. Principi applicati e minimizzazione
Il Titolare tratta i dati nel rispetto dei principi di liceità, correttezza, trasparenza, limitazione della finalità, minimizzazione, esattezza, limitazione della conservazione, integrità e riservatezza.
AstAlert è progettata per non acquisire informazioni non necessarie. In particolare:
- non esiste un sistema di registrazione tramite password gestita da AstAlert;
- il numero di telefono non viene richiesto né memorizzato da AstAlert;
- lo username e la foto profilo Telegram, pur transitando nel flusso tecnico di autenticazione, non vengono conservati nei sistemi AstAlert;
- per l'accesso con Google viene accettato l'indirizzo e-mail soltanto quando risulta verificato dal fornitore di identità;
- non sono integrati sistemi di tracciamento pubblicitario o di profilazione commerciale di terze parti.
4. Categorie e origine dei dati personali
4.1 Dati ricevuti tramite Google
Quando l'utente sceglie “Accedi con Google”, AstAlert riceve dal servizio di identità Google, nei limiti autorizzati dall'utente e necessari al login:
- nome visualizzato;
- indirizzo e-mail verificato;
- identificativo univoco dell'account Google (“subject” o “sub”).
AstAlert non riceve né conserva la password dell'account Google.
4.2 Dati ricevuti tramite Telegram
Quando l'utente sceglie l'accesso tramite Telegram, AstAlert tratta:
- nome visualizzato, risultante dal nome e dall'eventuale cognome comunicati da Telegram;
- identificativo univoco Telegram, utilizzato per associare l'identità e, quando il bot è collegato, per recapitare le notifiche richieste;
- timestamp relativi all'avvio e al collegamento del bot, nonché preferenze del canale di notifica.
Il messaggio di autenticazione trasmesso da Telegram contiene anche lo username e l'indirizzo della foto profilo. Tali informazioni sono necessarie soltanto per ricalcolare e verificare la firma crittografica che dimostra l'autenticità del messaggio: vengono utilizzate esclusivamente per questo controllo e non sono scritte in alcun archivio di AstAlert. Il numero di telefono non è presente nel messaggio e non viene in alcun caso trattato.
4.3 Dati dell'account e accettazioni
Il Titolare tratta l'identificativo interno dell'utente, il nome visualizzato, l'eventuale e-mail ricevuta da Google o indicata dall'utente come recapito, le identità esterne collegate, la data di creazione dell'account, la data di accettazione dei Termini e le preferenze relative alle notifiche tramite Telegram o e-mail.
4.4 Dati relativi all'uso del Servizio
Per consentire il monitoraggio e l'invio degli alert, AstAlert tratta:
- province selezionate e monitorate;
- preferenze di ricezione delle notifiche;
- informazioni tecniche sull'asta segnalata, sull'utente destinatario, sul canale utilizzato e sull'esito o sul momento dell'invio;
- dati relativi al piano, allo stato e alla durata dell'abbonamento.
Le province monitorate e la cronologia tecnica degli alert possono riflettere interessi immobiliari dell'utente, ma non sono utilizzate per adottare decisioni automatizzate con effetti giuridici o analogamente significativi.
4.5 Dati amministrativi, fiscali e di pagamento
Per sottoscrivere un abbonamento è necessario compilare il profilo di fatturazione: senza i dati richiesti il pagamento non può essere avviato. Possono essere raccolti o trattati:
- nome e cognome oppure denominazione o ragione sociale;
- codice fiscale e, ove applicabile, Partita IVA;
- indirizzo di fatturazione;
- codice destinatario del Sistema di Interscambio (SdI) e indirizzo PEC;
- piano acquistato, importo, valuta, data e stato del pagamento;
- identificativi del cliente e dell'abbonamento presso Stripe;
- dati e copie tecniche (“snapshot”) necessari a documentare l'operazione e generare la fattura.
I dati completi dello strumento di pagamento, quali numero della carta, codice di sicurezza e analoghe credenziali, sono raccolti e trattati direttamente da Stripe e non vengono messi a disposizione di AstAlert, salvo le informazioni limitate necessarie a identificare e gestire la transazione.
4.6 Dati tecnici, log e sicurezza
I sistemi possono trattare dati tecnici quali identificativi di sessione o token necessari all'autenticazione, data e ora degli eventi, esiti di invio, indirizzo e-mail o identificativo Telegram nei messaggi di errore ed eventi webhook di Stripe.
Per prevenire abusi automatizzati, gli endpoint di autenticazione applicano un limite al numero di richieste per indirizzo IP. L'indirizzo IP è rilevato dalle intestazioni fornite dall'infrastruttura, è conservato soltanto in memoria volatile per il tempo della finestra di conteggio e non viene registrato in banca dati; viene scritto nei log applicativi unicamente quando il limite risulta superato. Il controllo si applica esclusivamente alle richieste di accesso tramite Google e Telegram.
Nel browser viene utilizzato uno spazio di archiviazione locale (localStorage), sotto la chiave astalert_token, per conservare il token tecnico necessario a mantenere la sessione autenticata. Tale elemento è indispensabile al funzionamento dell'area riservata e non è utilizzato per pubblicità comportamentale.
4.7 Dati comunicati volontariamente
Il Titolare tratta i dati e le informazioni che l'utente invia volontariamente tramite PEC, e-mail, messaggi o richieste di assistenza. L'utente è invitato a non trasmettere dati non necessari, in particolare categorie particolari di dati ai sensi dell'art. 9 GDPR o dati relativi a condanne e reati ai sensi dell'art. 10 GDPR.
5. Finalità, basi giuridiche e natura del conferimento
| Finalità | Dati principali | Base giuridica | Conferimento / conseguenze |
|---|---|---|---|
| Creazione e gestione dell'account; autenticazione con Google o Telegram | Dati identificativi e identità esterne | Esecuzione del contratto o di misure precontrattuali richieste dall'utente (art. 6.1.b GDPR) | Necessario. Senza tali dati non è possibile accedere al Servizio. |
| Configurazione del monitoraggio, invio degli alert e gestione delle preferenze | Province monitorate, canale di notifica, identificativi e storico tecnico degli invii | Esecuzione del contratto (art. 6.1.b GDPR) | Necessario per le funzionalità richieste. |
| Gestione dell'abbonamento e del rapporto economico | Piano, stato abbonamento, identificativi Stripe e dati della transazione | Esecuzione del contratto (art. 6.1.b GDPR) | Necessario per acquistare e mantenere il piano a pagamento. |
| Fatturazione, contabilità e adempimenti fiscali | Dati anagrafici e fiscali, fatture, dati dell'operazione | Adempimento di obblighi legali (art. 6.1.c GDPR) | Necessario per l'acquisto e per gli obblighi fiscali. |
| Misurazione aggregata dell'utilizzo del sito | Dati tecnici della richiesta web, senza cookie né identificatori persistenti | Legittimo interesse del Titolare (art. 6.1.f GDPR) | Non è richiesta alcuna azione dell'utente; i dati non consentono di identificarlo. |
| Sicurezza, prevenzione di frodi e abusi, continuità e difesa del Servizio | Log, indirizzo IP in caso di superamento dei limiti di richiesta, eventi tecnici e di sicurezza | Legittimo interesse del Titolare (art. 6.1.f GDPR) | Il trattamento è necessario per proteggere utenti, infrastruttura e diritti del Titolare. |
| Gestione di richieste, assistenza e reclami | Dati di contatto e contenuto della richiesta | Esecuzione del contratto (art. 6.1.b) e, quando applicabile, legittimo interesse (art. 6.1.f) | Necessario per rispondere alla richiesta. |
| Accertamento, esercizio o difesa di diritti | Dati pertinenti al rapporto e alla controversia | Legittimo interesse (art. 6.1.f GDPR) e obblighi di legge, ove applicabili | Può rendersi necessario in caso di contestazioni. |
| Comunicazioni promozionali, qualora introdotte | Dati di contatto e prova del consenso | Consenso (art. 6.1.a GDPR), salvo i casi consentiti dalla legge | Facoltativo; il mancato consenso non limita il Servizio principale. |
Quando il trattamento è basato sul legittimo interesse, il Titolare persegue l'interesse alla sicurezza, affidabilità, prevenzione degli abusi, gestione del rapporto e tutela dei propri diritti, effettuando il bilanciamento con i diritti e le libertà dell'interessato.
Alla data di aggiornamento AstAlert non effettua attività autonome di marketing promozionale basate sui dati dell'account. L'eventuale attivazione di tali attività sarà accompagnata da un'informativa adeguata e, quando necessario, da una richiesta separata di consenso.
6. Modalità del trattamento
Il trattamento è effettuato prevalentemente con strumenti informatici e telematici, mediante operazioni di raccolta, registrazione, organizzazione, conservazione, consultazione, uso, comunicazione ai soggetti necessari, limitazione, cancellazione o anonimizzazione.
I dati sono accessibili soltanto ai soggetti autorizzati dal Titolare e ai fornitori che ne abbiano necessità per erogare le rispettive prestazioni. Le autorizzazioni e gli accessi sono attribuiti secondo criteri di necessità e proporzionalità.
7. Destinatari e fornitori
I dati possono essere comunicati o resi accessibili, nei limiti delle rispettive funzioni, alle seguenti categorie di soggetti:
- personale, collaboratori e soggetti autorizzati da Sequoia S.r.l.;
- fornitori di infrastruttura, hosting, sicurezza, database e osservabilità;
- fornitori di identità e autenticazione;
- fornitori di messaggistica, recapito degli alert ed e-mail;
- fornitori di pagamento e gestione degli abbonamenti;
- fornitori di fatturazione elettronica, consulenti contabili, fiscali e legali;
- autorità pubbliche, autorità giudiziarie o altri soggetti quando la comunicazione sia richiesta dalla legge o necessaria alla tutela di un diritto.
In base all'attuale architettura tecnica, i principali soggetti coinvolti sono:
| Soggetto / servizio | Funzione | Dati interessati | Ruolo privacy indicativo |
|---|---|---|---|
| Neon | Database ospitato in area UE, su infrastruttura AWS in regione eu-central-1 (Francoforte) | Dati account, utilizzo, abbonamento e fatturazione | Responsabile del trattamento, sulla base degli accordi applicabili |
| Cloudflare | Hosting, esecuzione applicativa, distribuzione dei contenuti, sicurezza e osservabilità | Dati tecnici, log e dati transitanti nei servizi ospitati | Responsabile del trattamento per i servizi resi al Titolare, salve eventuali attività autonome |
| Cloudflare Web Analytics | Misurazione aggregata delle visite, senza cookie né identificatori persistenti | Dati tecnici della richiesta web in forma aggregata | Responsabile del trattamento per il servizio reso al Titolare |
| Google (servizio di identità) | Autenticazione dell'utente | Nome, e-mail verificata, identificativo Google | Fornitore di identità; può operare come autonomo titolare per i trattamenti propri e secondo i propri termini |
| Google Fonts | Distribuzione dei caratteri tipografici del sito | Indirizzo IP e informazioni tecniche del browser del visitatore | Titolare autonomo per i trattamenti effettuati nell'ambito della fornitura del servizio |
| Telegram | Autenticazione e canale di invio degli alert tramite bot | Nome visualizzato, identificativo Telegram e contenuto tecnico delle notifiche | Fornitore di identità e comunicazione; opera anche secondo proprie finalità e condizioni |
| Stripe Payments Europe | Pagamenti e gestione degli abbonamenti | Dati di pagamento, transazione, cliente e abbonamento | Responsabile e/o autonomo titolare a seconda della specifica attività |
| TeamSystem / Fatture in Cloud | Fatturazione elettronica e recapito della fattura all'indirizzo e-mail del cliente | Dati anagrafici e fiscali, importi e documenti | Responsabile del trattamento per i servizi resi, salve attività autonome previste dalla legge |
| Provider e-mail/SMTP, non ancora attivato | Invio di messaggi di servizio e alert via e-mail | Indirizzo e-mail e contenuto della comunicazione | Responsabile del trattamento, sulla base del servizio che sarà scelto |
La qualificazione privacy di ciascun fornitore dipende dalle attività concretamente svolte e dai relativi accordi. L'elenco aggiornato dei responsabili nominati ai sensi dell'art. 28 GDPR è disponibile su richiesta al Titolare.
8. Trasferimenti verso Paesi non appartenenti allo SEE
Alcuni fornitori possono trattare dati personali in Paesi non appartenenti allo Spazio Economico Europeo (“SEE”) o consentire accessi da tali Paesi. Il Titolare effettua o consente tali trasferimenti esclusivamente nel rispetto degli artt. 44 e seguenti del GDPR, utilizzando, a seconda dei casi:
- una decisione di adeguatezza adottata dalla Commissione europea;
- l'adesione del destinatario a un quadro di adeguatezza applicabile, ove valido;
- le clausole contrattuali tipo della Commissione europea e, quando necessario, misure supplementari;
- un'altra garanzia o una specifica condizione ammessa dal GDPR.
Google, Cloudflare e Stripe utilizzano infrastrutture internazionali; i trasferimenti sono disciplinati dai meccanismi indicati nei rispettivi accordi e informative, che il Titolare è tenuto a verificare periodicamente.
Telegram è gestito da un soggetto stabilito negli Emirati Arabi Uniti e l'uso di Telegram comporta il trattamento di dati tramite la relativa infrastruttura. L'utente sceglie consapevolmente Telegram come modalità di autenticazione e come canale di recapito degli alert. Il Titolare limita i dati trasmessi a quelli necessari per il servizio e applica il meccanismo di trasferimento concretamente disponibile e giuridicamente applicabile al rapporto con il fornitore. L'utente può evitare l'autenticazione tramite Telegram utilizzando l'accesso Google; il recapito degli alert avviene tuttavia, allo stato, esclusivamente tramite Telegram, sicché la rinuncia a tale canale comporta la rinuncia alla ricezione delle notifiche fino all'attivazione del canale e-mail.
L'interessato può chiedere informazioni sui meccanismi e sulle garanzie utilizzate per i trasferimenti internazionali contattando il Titolare.
9. Tempi di conservazione
I dati sono conservati per il tempo necessario alle finalità per le quali sono stati raccolti e successivamente soltanto quando la conservazione sia richiesta dalla legge o necessaria per accertare, esercitare o difendere un diritto. In particolare:
| Categoria | Periodo / criterio | Note |
|---|---|---|
| Dati dell'account e identità collegate | Per la durata dell'account; cancellazione su richiesta o mediante il comando disponibile nell'area riservata, fatti salvi obblighi di legge e difesa dei diritti | La cancellazione comporta l'eliminazione a cascata dei dati collegati, salvo le eccezioni indicate. |
| Province monitorate e preferenze | Per la durata dell'account o fino alla modifica o cancellazione da parte dell'utente | Necessari all'erogazione del monitoraggio. |
| Token di collegamento Telegram scaduti | 1 giorno | Cancellazione automatica tramite procedura di manutenzione. |
| Storico tecnico degli alert consegnati o definitivamente falliti | 30 giorni | Cancellazione automatica. |
| Eventi webhook Stripe | 90 giorni | Cancellazione automatica. |
| Dati dell'abbonamento | Per la durata del rapporto e per il successivo periodo necessario a obblighi e contestazioni | Gli identificativi presso Stripe possono essere conservati dal fornitore secondo la propria informativa. |
| Fatture e dati fiscalmente rilevanti | 10 anni o il diverso termine imposto dalla normativa applicabile | In caso di cancellazione dell'account la documentazione fiscale resta conservata e il collegamento con l'account viene rimosso. |
| Log applicativi e di sicurezza | Per il tempo strettamente necessario ad analisi, sicurezza, prevenzione degli abusi e gestione di incidenti; più a lungo soltanto in caso di evento, obbligo o controversia | In produzione i log non sono scritti su file dal Titolare: sono raccolti dalla piattaforma di osservabilità di Cloudflare e conservati secondo le impostazioni del servizio, che il Titolare verifica periodicamente. |
| Richieste di assistenza e reclami | Per il tempo necessario alla gestione e successivamente per il periodo di prescrizione applicabile | La durata può estendersi in caso di controversia. |
| Dati trattati sulla base del consenso | Fino alla revoca o alla cessazione della finalità, salvo necessità di conservare la prova del consenso | La revoca non pregiudica i trattamenti precedenti. |
Le copie di backup possono conservare temporaneamente dati cancellati fino alla loro sovrascrittura secondo i normali cicli tecnici, senza essere utilizzate per finalità ordinarie.
10. Cancellazione dell'account e dati fiscali
La cancellazione dell'account determina la cessazione dell'accesso e l'eliminazione dei dati collegati all'utente secondo le relazioni previste dal database, inclusi identità esterne, province monitorate, collegamento Telegram, token, abbonamento, profilo fiscale e coda degli alert, salvo i dati che devono essere conservati per legge o per la tutela di un diritto.
Prima della cancellazione AstAlert disdice l'abbonamento presso Stripe con effetto immediato: l'eliminazione dell'account durante un periodo già pagato comporta pertanto la perdita del periodo residuo. Qualora il fornitore risulti temporaneamente irraggiungibile, la cancellazione locale dell'account non viene impedita; il Titolare conserva evidenza tecnica dell'anomalia e gestisce separatamente la disdetta.
Le fatture non vengono cancellate quando la conservazione è imposta dalla normativa fiscale e civilistica. Il collegamento tecnico tra la fattura e l'account viene rimosso, mentre il documento resta conservato per il periodo legale.
11. Diritti dell'interessato
Nei casi e nei limiti previsti dal GDPR, l'interessato può esercitare i seguenti diritti:
- accesso ai dati e alle informazioni sul trattamento (art. 15);
- rettifica dei dati inesatti e integrazione dei dati incompleti (art. 16);
- cancellazione dei dati (art. 17);
- limitazione del trattamento (art. 18);
- ricezione della comunicazione ai destinatari delle rettifiche, cancellazioni o limitazioni, ove applicabile (art. 19);
- portabilità dei dati trattati con mezzi automatizzati sulla base del consenso o del contratto (art. 20);
- opposizione ai trattamenti fondati sul legittimo interesse e, in ogni momento, al marketing diretto (art. 21);
- non essere sottoposto a una decisione basata unicamente su un trattamento automatizzato nei casi previsti dall'art. 22;
- revoca del consenso, senza pregiudicare la liceità del trattamento effettuato prima della revoca;
- proposizione di reclamo al Garante per la protezione dei dati personali e ricorso all'autorità giudiziaria.
Il diritto alla cancellazione non si applica quando il trattamento sia necessario, tra l'altro, per adempiere un obbligo legale o per accertare, esercitare o difendere un diritto.
12. Come esercitare i diritti
La Piattaforma mette a disposizione dell'utente autenticato, nella sezione Account, due comandi che consentono di esercitare direttamente i diritti di accesso, portabilità e cancellazione:
- Scarica i miei dati: genera e scarica un file in formato JSON contenente i dati dell'account (identificativo, e-mail, recapito di contatto, nome visualizzato, data di creazione, data di accettazione dei Termini e preferenze di notifica), le identità esterne collegate, il collegamento Telegram, le province monitorate, l'abbonamento e il relativo identificativo cliente presso Stripe, i dati di fatturazione, l'elenco delle fatture e lo storico degli alert ancora disponibile;
- Elimina il mio account: cancella l'account previa conferma esplicita dell'operazione, con gli effetti descritti alla sezione 10.
In alternativa, e per tutti gli altri diritti, le richieste possono essere inviate a Sequoia S.r.l. all'indirizzo info@astalert.it oppure tramite PEC all'indirizzo sequoiasrl@arubapec.it, indicando nell'oggetto “Richiesta privacy AstAlert”. Il Titolare può chiedere informazioni aggiuntive ragionevoli per verificare l'identità del richiedente e prevenire accessi o cancellazioni non autorizzati.
Il Titolare risponde senza ingiustificato ritardo e, di regola, entro un mese dal ricevimento. Il termine può essere prorogato nei casi previsti dal GDPR, dandone comunicazione all'interessato.
I dati di pagamento trattati direttamente da Stripe possono richiedere anche l'interazione con il relativo fornitore.
13. Sicurezza dei dati
Il Titolare adotta misure tecniche e organizzative adeguate al rischio ai sensi dell'art. 32 GDPR, comprendenti, in base alle caratteristiche del Servizio: autenticazione demandata a fornitori di identità, minimizzazione dei dati, separazione delle identità esterne, controlli degli accessi, infrastruttura cloud, limitazione del numero di richieste, log degli eventi rilevanti, procedure di cancellazione, conservazione automatizzata a termine, test sulle relazioni e cancellazioni del database, manutenzione e aggiornamento dei componenti.
Nessun sistema informatico può essere considerato assolutamente sicuro. Il Titolare verifica e aggiorna le misure in relazione allo stato dell'arte, ai costi di attuazione, alla natura e alle finalità del trattamento e ai rischi per gli interessati.
14. Violazioni dei dati personali
In caso di violazione dei dati personali, il Titolare valuta senza ingiustificato ritardo la natura dell'evento, le categorie e il volume dei dati coinvolti, le possibili conseguenze e le misure adottate. Quando ricorrono i presupposti di legge, la violazione viene notificata al Garante entro 72 ore dal momento in cui il Titolare ne è venuto a conoscenza e comunicata agli interessati quando possa presentare un rischio elevato per i loro diritti e libertà.
15. Processi automatizzati e profilazione
AstAlert utilizza procedure automatizzate per confrontare le preferenze di monitoraggio con le informazioni sulle aste e inviare le notifiche richieste. Tali operazioni costituiscono l'esecuzione tecnica del Servizio e non determinano decisioni basate unicamente sul trattamento automatizzato che producano effetti giuridici o incidano in modo analogamente significativo sull'utente ai sensi dell'art. 22 GDPR.
AstAlert non utilizza i dati dell'account per profilazione pubblicitaria e non integra, alla data di aggiornamento, alcun sistema di intelligenza artificiale. L'eventuale introduzione di funzionalità di intelligenza artificiale, analisi o raccomandazione che comportino nuovi trattamenti sarà preceduta dalla necessaria valutazione e dall'aggiornamento dell'informativa.
16. Minori
Il Servizio e gli abbonamenti AstAlert sono destinati a persone che abbiano compiuto 18 anni o che agiscano per conto di un'organizzazione mediante un rappresentante autorizzato. Il limite è determinato dalla necessità di concludere validamente un contratto e di assumere obbligazioni di pagamento.
Il Titolare non intende raccogliere consapevolmente dati di minori attraverso la Piattaforma. L'accesso avviene tramite fornitori di identità terzi e il Titolare non dispone di strumenti per verificare autonomamente l'età dichiarata: al momento dell'accesso l'utente dichiara di possedere il requisito. Qualora venga accertata la creazione di un account da parte di un soggetto privo dei requisiti richiesti, il Titolare potrà sospendere o cancellare l'account e i relativi dati, fatti salvi gli obblighi di legge.
17. Cookie e tecnologie analoghe
Il frontend di AstAlert non integra tracker pubblicitari né strumenti di analisi comportamentale di terze parti. La piattaforma utilizza tecnologie strettamente necessarie al funzionamento, tra cui l'archiviazione locale del token di sessione nel browser, una misurazione aggregata delle visite che non impiega cookie né identificatori persistenti (Cloudflare Web Analytics) e i caratteri tipografici distribuiti da Google Fonts, il cui caricamento comporta la comunicazione dell'indirizzo IP del visitatore al fornitore.
Informazioni specifiche su cookie e tecnologie analoghe, inclusa la tabella completa degli strumenti impiegati, sono riportate nella Cookie Policy pubblicata sul sito.
Qualora vengano introdotti cookie o strumenti non strettamente necessari, il Titolare aggiornerà la documentazione e implementerà, ove richiesto, un meccanismo di consenso preventivo e selettivo.
18. Collegamenti e servizi di terzi
La Piattaforma può contenere collegamenti o integrazioni con siti e servizi di terzi, inclusi i collegamenti alle schede pubblicate sul Portale delle Vendite Pubbliche. Il Titolare non determina le finalità e i mezzi dei trattamenti svolti autonomamente da tali terzi e non risponde delle relative informative o pratiche. Prima di utilizzare tali servizi, l'utente deve consultare la documentazione privacy del soggetto interessato.
19. Modifiche dell'informativa
Il Titolare può aggiornare la presente informativa per recepire modifiche normative, provvedimenti delle autorità, evoluzioni organizzative o tecniche, nuovi fornitori o nuove funzionalità. La versione aggiornata è pubblicata sul sito con indicazione della data di decorrenza.
Quando le modifiche incidano in modo significativo sulle modalità del trattamento o sui diritti degli utenti, il Titolare utilizzerà, ove necessario, un avviso nella Piattaforma, una comunicazione elettronica o un'altra modalità idonea. Le versioni precedenti possono essere conservate per documentare il contenuto dell'informativa applicabile nel tempo.
20. Reclamo e tutela giurisdizionale
L'interessato che ritenga che il trattamento dei propri dati violi la normativa può proporre reclamo al Garante per la protezione dei dati personali, secondo le modalità indicate sul sito istituzionale dell'Autorità, oppure rivolgersi all'autorità giudiziaria competente. L'esercizio di tali rimedi non pregiudica la possibilità di contattare preventivamente il Titolare per ottenere chiarimenti o una soluzione alla richiesta.
21. Contatti finali
- SEQUOIA S.R.L.
- Via Marcello Finzi n. 597, 41122 Modena (MO)
- C.F. e P. IVA 04182820367 — REA MO-449727
- PEC: sequoiasrl@arubapec.it
- E-mail: info@astalert.it
Versione 1.1 — Ultimo aggiornamento: 7 agosto 2026