
Fin dal primo giorno, Onpipeline è stato progettato con la privacy in mente.
Volevamo aiutare i nostri clienti, mantenendo al centro la privacy.
La semplice navigazione e consultazione del sito web non comportano in genere la raccolta di dati personali degli utenti e riguardano solo il trattamento in forma anonima dei cosiddetti dati di navigazione.
Il presente Avviso si applica al trattamento dei Dati Personali da noi raccolti quando:
La presente Informativa sulla privacy si basa principalmente sui requisiti del Regolamento generale sulla protezione dei dati (GDPR) dell'UE. Tuttavia, miriamo a offrire un livello comparabile di trasparenza e protezione a tutti gli utenti, indipendentemente dal loro luogo di residenza.
Offrendo un quadro globale, garantiamo un livello di protezione dei dati elevato e uniforme per tutti gli utenti.
I dati personali da noi controllati includono tutte le informazioni che possono fare riferimento a persone fisiche o giuridiche, ad esempio nome e cognome, indirizzo postale, indirizzo e-mail e numero di telefono.
Informiamo l'Utente che i dati personali comunicati e raccolti nell'ambito del processo di registrazione sono da noi detenuti e trattati per le finalità elencate di seguito:
A seconda del contesto, trattiamo i dati personali sulla base di una o più delle seguenti basi giuridiche:
Il trattamento per le finalità di cui sopra avviene in forma manuale o elettronica, a seconda delle finalità per cui i dati sono comunicati. L'Utente è tenuto a fornire dati personali veritieri, accurati e aggiornati ai fini della costituzione e gestione del rapporto contrattuale con noi e della fruizione del Servizio.
I dati saranno conservati per il tempo strettamente necessario alla gestione delle finalità per cui sono stati raccolti, in conformità alla legge vigente e agli obblighi di legge. In ogni caso, abbiamo adottato pratiche che vietano la conservazione dei dati per un periodo indeterminato e pertanto limitano il periodo di conservazione nel rispetto del principio di minimizzazione del trattamento dei dati.
La raccolta dei dati avverrà anche nell'ottica di trasferire i dati a società collegate, controllate o società che svolgono funzioni strettamente connesse e strumentali al Servizio che forniamo.
I dati raccolti, se necessari o fondamentali per eseguire le finalità indicate, potranno essere utilizzati da Responsabili esterni terzi o, a seconda dei casi, comunicati ai medesimi titolari autonomi e più in specifico: le società appartenenti al nostro gruppo aziendale, persone, società, associazioni o studi professionali che prestano assistenza e consulenza alla nostra Società, enti o associazioni che forniscono servizi connessi e strumentali al perseguimento delle predette finalità.
In ogni caso, i dati personali non saranno mai diffusi.
I Clienti di Onpipeline possono archiviare o caricare nella nostra applicazione dati di terze parti. Onpipeline non ha alcun rapporto diretto con individui, aziende e organizzazioni i cui dati sono ospitati. I clienti sono responsabili del modo in cui raccolgono, distribuiscono ed elaborano tali informazioni.
Ciascun Cliente è responsabile di fornire un'informativa a terzi riguardo allo scopo per cui i loro Dati Personali vengono raccolti e come tali Dati Personali vengono trattati tramite la nostra applicazione.
Onpipeline non è a conoscenza dell'utilizzo delle informazioni personali contenute nei dati dei propri Clienti, non agisce in qualità di titolare del trattamento e non ha le responsabilità previste dal GDPR. Onpipeline deve essere considerato esclusivamente come “responsabile del trattamento” per conto dei propri Clienti.
I nostri Clienti hanno la facoltà di integrare determinati servizi forniti da terze parti (ad es. calendari forniti da Google, Microsoft, ecc.). Autorizzandoci a connetterci con una terza parte, i Clienti ci autorizzano ad accedere e archiviare le informazioni che il Servizio Integrato ci mette a disposizione, e a utilizzarle e divulgarle in conformità con la presente Informativa. Consideriamo i dati provenienti da servizi integrati come “dati raccolti e inseriti dai Clienti”. Si prega di fare riferimento alle impostazioni sulla privacy e ai termini d'uso di ciascun Servizio Integrato per comprendere quali informazioni mettono a nostra disposizione.
Potremmo lavorare con fornitori esterni per lo sviluppo, l'hosting, la manutenzione dei sistemi, ecc. I dati reali non sono accessibili in caso di sviluppatori esterni, ma terze parti potrebbero avere accesso ai dati nell'ambito della fornitura dei loro servizi. Limitiamo sempre le informazioni fornite a quanto ragionevolmente necessario e i nostri accordi impongono loro di mantenere la riservatezza. Le terze parti che hanno accesso ai dati e potrebbero potenzialmente trattare informazioni personali sono elencate nella sezione dei responsabili del trattamento.
I diritti descritti nella sezione “Diritti dell'Utente” si applicano a tutti gli utenti, inclusi i residenti in California. In conformità con il California Consumer Privacy Act (CCPA), i residenti in California hanno il diritto di:
Non vendiamo né condividiamo Informazioni Personali per scopi monetari o commerciali come definiti dal CCPA/CPRA. I residenti della California possono esercitare i propri diritti utilizzando gli stessi dati di contatto e le procedure indicate nella sezione “Diritti dell'Utente”. Potremmo aver bisogno di verificare l'identità del richiedente prima di rispondere, in conformità con il CCPA.
Offriamo la conformità HIPAA, inclusa la stipula di un accordo di sottocommittente associato (“BAA”), esclusivamente con il piano Advanced. Se un Cliente richiede un trattamento conforme all'HIPAA, è necessario firmare un BAA prima di utilizzare i Servizi per archiviare o trasmettere PHI.
A meno che non sia in essere un BAA, i Clienti non devono caricare, archiviare o elaborare PHI all'interno dei Servizi. Non agiamo come Business Associate e non ci assumiamo gli obblighi HIPAA.
Se i Clienti connettono servizi di terze parti (ad esempio, archiviazione cloud, strumenti di comunicazione) tramite API o altre integrazioni, sono gli unici responsabili di garantire che tali fornitori siano conformi all'HIPAA o ad altre leggi applicabili. Non garantiamo la conformità HIPAA di servizi di terze parti e non siamo responsabili per i dati elaborati al di fuori del nostro ambiente controllato.
Per i Clienti che operano nel settore sanitario al di fuori degli Stati Uniti, i dati vengono elaborati esclusivamente ai sensi del GDPR, del GDPR del Regno Unito o di altre leggi applicabili. Le PHI o le categorie particolari di dati devono essere inviate solo se esiste una valida base giuridica e sono in vigore adeguate tutele.
È possibile accedere, opporsi al trattamento o richiedere la cancellazione, la modifica o l'aggiornamento di tutti i dati personali da noi raccolti, in qualsiasi momento, esercitando il diritto di limitare il trattamento dei dati e la loro circolazione, inviando un'e-mail all'indirizzo: privacy@onpipeline.com
Onpipeline si impegna a garantire la sicurezza di tutti i dati raccolti mediante strumenti tecnici e organizzativi. Le misure di sicurezza mirano a ridurre al minimo il rischio di distruzione o perdita dei dati e il rischio di accesso non autorizzato, e prevedono la possibilità di limitare l'accesso ai dati esclusivamente al personale autorizzato di Onpipeline. I dipendenti di Onpipeline riconoscono di essere vincolati alle norme in materia di sicurezza e riservatezza dei dati.
Tutti i dati sono conservati esclusivamente per il tempo strettamente necessario agli scopi per i quali sono stati raccolti. Fatto salvo il diritto di bloccare immediatamente l'uso dei dati per finalità commerciali e di marketing, potrebbe rendersi necessario conservare i dati per un ulteriore periodo di tempo per finalità di adempimento di obblighi di legge o per scopi contabili e amministrativi.
Alla cessazione del Servizio, i “dati raccolti e inseriti dai Clienti” vengono eliminati dai sistemi attivi entro 30 giorni dalla data di efficacia della cessazione. Copie residue possono essere conservate in sistemi di backup cifrati e ad accesso limitato per un periodo limitato fino a 180 giorni, dopodiché vengono eliminate definitivamente o sovrascritte in modo irreversibile.
In futuro, potrebbero essere introdotte modifiche alla presente Informativa sulla privacy allo scopo di garantire la costante conformità alle norme di legge applicabili. Invitiamo gli Utenti a leggere attentamente le regole da noi applicate per la raccolta e il trattamento dei dati personali.
Le parti convengono che, nella misura consentita dalle norme di legge applicabili e dagli accordi internazionali, eventuali controversie che dovessero insorgere saranno sottoposte alla giurisdizione esclusiva del tribunale del territorio in cui ha sede legale Onpipeline.
Per qualsiasi domanda e/o richiesta: si prega di inviare un'e-mail a:
privacy@onpipeline.com
Onpipeline Limited
The Black Church, St. Mary’s Place
Dublino 7 (Irlanda), N. Reg. 679560
Ultimo aggiornamento: 4 giugno 2026
I Cookies sono frammenti di testo inviati da un server a un client (browser) e successivamente rinviati dal client al server ogni volta che il client accede allo stesso server. I Cookies vengono utilizzati per l’autenticazione e il tracciamento delle sessioni, nonché per memorizzare informazioni specifiche relative agli utenti che accedono al server. I dati ottenuti dai cookies vengono utilizzati da Onpipeline stessa o da società che collaborano con noi al fine di garantire un accesso più semplice al Servizio, una navigazione più agevole sul sito, per finalità di marketing e per finalità strumentali al servizio. L’utente può sempre decidere se accettare o meno i cookies di un determinato sito web. Tali regole sono definite autonomamente dall’utente a livello di browser.
Si prega di prendere visione dell'elenco sottostante dei sub-responsabili a cui ci siamo rivolti, del paese in cui operano e del/i servizio/i che forniscono.
| Subappaltatore | Paese | Servizio | Misure del sub-responsabile |
| Amazon Web Services | Irlanda | Fornitore di servizi cloud | Modello di responsabilità condivisa |
| Mailchimp | Stati Uniti | Fornitore di Email Marketing | Informativa sulla privacy |
| SendGrid | Stati Uniti | Fornitore di Email Marketing | Informativa sulla privacy |
Adottiamo le tecnologie, le pratiche e l'architettura più recenti disponibili. Manteniamo tutti i nostri strumenti e servizi sotto lo stesso tetto avvalendoci di un leader di mercato nel cloud computing. Amazon Web Services (AWS) offre ai nostri ingegneri la flessibilità e la capacità di distribuire e scalare rapidamente i servizi su richiesta. Ci prendiamo cura dei vostri dati sul cloud implementando una serie di controlli di sicurezza, mentre AWS protegge i vostri dati sul cloud. Lo fa attraverso la sicurezza fisica nei propri data center.
Abbiamo integrato punti di controllo di sicurezza sia interni che esterni nello sviluppo dell'applicazione pipeline. Il nostro team di ingegneri garantisce che le nostre linee guida di codifica vengano rispettate e mantenute. Verifichiamo le nostre implementazioni attraverso valutazioni regolari e continue.
Abbiamo una visione a lungo termine per la sicurezza delle nostre applicazioni che si evolve continuamente, sviluppiamo nuove funzionalità per il nostro prodotto e individuiamo opportunità ragionevoli per finanziare e mantenere una mentalità di sicurezza consapevole.
La Politica di Sicurezza delle Informazioni è l'insieme generale di politiche implementate per garantire la riservatezza, l'integrità e la disponibilità dei dati che memorizziamo. Le nostre politiche assicurano di fornire a tutti i membri del nostro team le pratiche necessarie per costruire sulle solide basi del loro onboarding sulla sicurezza. Utilizziamo queste politiche quotidianamente.
Se dovesse avere domande, non esiti Contattaci