Privacy su Onpipeline

Fin dal primo giorno, Onpipeline è stato progettato con la privacy in mente.
Volevamo aiutare i nostri clienti, mantenendo al centro la privacy.

Informativa sulla privacy

La semplice navigazione e consultazione del sito web non comportano in genere la raccolta di dati personali degli utenti e riguardano solo il trattamento in forma anonima dei cosiddetti dati di navigazione.

Il presente Avviso si applica al trattamento dei Dati Personali da noi raccolti quando:

  • Utilizza i nostri Servizi: applicabile ai nostri Clienti e ai relativi Utenti
  • Visita i nostri siti web
  • Visita i nostri uffici
  • Ricevi comunicazioni da parte nostra
  • Registrarsi, partecipare o prendere parte a eventi, webinar o concorsi

La presente Informativa sulla privacy si basa principalmente sui requisiti del Regolamento generale sulla protezione dei dati (GDPR) dell'UE. Tuttavia, miriamo a offrire un livello comparabile di trasparenza e protezione a tutti gli utenti, indipendentemente dal loro luogo di residenza.

  • Per i residenti in California (USA), ulteriori diritti ai sensi del California Consumer Privacy Act (CCPA/CPRA) sono descritti nella sezione “Residenti della California”.
  • Per gli utenti nel Regno Unito, i dati sono trattati in conformità al GDPR del Regno Unito e al Data Protection Act 2018.
  • Per gli utenti che si trovano al di fuori di queste regioni, trattiamo i Dati Personali in conformità con la presente Informativa sulla privacy e applichiamo garanzie coerenti con gli standard di privacy riconosciuti a livello internazionale.

Offrendo un quadro globale, garantiamo un livello di protezione dei dati elevato e uniforme per tutti gli utenti.

Dati controllati ed elaborati da noi

I dati personali da noi controllati includono tutte le informazioni che possono fare riferimento a persone fisiche o giuridiche, ad esempio nome e cognome, indirizzo postale, indirizzo e-mail e numero di telefono.

Informiamo l'Utente che i dati personali comunicati e raccolti nell'ambito del processo di registrazione sono da noi detenuti e trattati per le finalità elencate di seguito:

  1. Adempimento degli obblighi contrattuali e gestione dei rapporti commerciali con i Clienti
  2. Finalità amministrative e conformità agli obblighi di legge
  3. Invio di comunicazioni di servizio o transazionali relative ai Servizi
  4. Invio di comunicazioni di marketing (ad es. newsletter, aggiornamenti sui prodotti) previo consenso degli utenti
  5. Trattamento dei curriculum vitae (CV) esclusivamente per finalità di ricerca e selezione del personale

A seconda del contesto, trattiamo i dati personali sulla base di una o più delle seguenti basi giuridiche:

  1. Esecuzione di un contratto: fornire i Servizi e gestire gli account/il supporto
  2. Conformità agli obblighi di legge: ad es., contabilità, tasse, richieste legittime
  3. Legittimi interessi: migliorare e proteggere i Servizi, prevenire abusi/frodi e difendere rivendicazioni legali, senza prevalere sui diritti e sulle libertà degli Utenti
  4. Consenso: ove richiesto dalla legge (ad es., newsletter/marketing)

Il trattamento per le finalità di cui sopra avviene in forma manuale o elettronica, a seconda delle finalità per cui i dati sono comunicati. L'Utente è tenuto a fornire dati personali veritieri, accurati e aggiornati ai fini della costituzione e gestione del rapporto contrattuale con noi e della fruizione del Servizio.

I dati saranno conservati per il tempo strettamente necessario alla gestione delle finalità per cui sono stati raccolti, in conformità alla legge vigente e agli obblighi di legge. In ogni caso, abbiamo adottato pratiche che vietano la conservazione dei dati per un periodo indeterminato e pertanto limitano il periodo di conservazione nel rispetto del principio di minimizzazione del trattamento dei dati.

La raccolta dei dati avverrà anche nell'ottica di trasferire i dati a società collegate, controllate o società che svolgono funzioni strettamente connesse e strumentali al Servizio che forniamo.

I dati raccolti, se necessari o fondamentali per eseguire le finalità indicate, potranno essere utilizzati da Responsabili esterni terzi o, a seconda dei casi, comunicati ai medesimi titolari autonomi e più in specifico: le società appartenenti al nostro gruppo aziendale, persone, società, associazioni o studi professionali che prestano assistenza e consulenza alla nostra Società, enti o associazioni che forniscono servizi connessi e strumentali al perseguimento delle predette finalità.

In ogni caso, i dati personali non saranno mai diffusi.

Dati raccolti e inseriti dai Clienti

I Clienti di Onpipeline possono archiviare o caricare nella nostra applicazione dati di terze parti. Onpipeline non ha alcun rapporto diretto con individui, aziende e organizzazioni i cui dati sono ospitati. I clienti sono responsabili del modo in cui raccolgono, distribuiscono ed elaborano tali informazioni.

Ciascun Cliente è responsabile di fornire un'informativa a terzi riguardo allo scopo per cui i loro Dati Personali vengono raccolti e come tali Dati Personali vengono trattati tramite la nostra applicazione.
Onpipeline non è a conoscenza dell'utilizzo delle informazioni personali contenute nei dati dei propri Clienti, non agisce in qualità di titolare del trattamento e non ha le responsabilità previste dal GDPR. Onpipeline deve essere considerato esclusivamente come “responsabile del trattamento” per conto dei propri Clienti.

Servizi integrati

I nostri Clienti hanno la facoltà di integrare determinati servizi forniti da terze parti (ad es. calendari forniti da Google, Microsoft, ecc.). Autorizzandoci a connetterci con una terza parte, i Clienti ci autorizzano ad accedere e archiviare le informazioni che il Servizio Integrato ci mette a disposizione, e a utilizzarle e divulgarle in conformità con la presente Informativa. Consideriamo i dati provenienti da servizi integrati come “dati raccolti e inseriti dai Clienti”. Si prega di fare riferimento alle impostazioni sulla privacy e ai termini d'uso di ciascun Servizio Integrato per comprendere quali informazioni mettono a nostra disposizione.

Responsabili del trattamento

Potremmo lavorare con fornitori esterni per lo sviluppo, l'hosting, la manutenzione dei sistemi, ecc. I dati reali non sono accessibili in caso di sviluppatori esterni, ma terze parti potrebbero avere accesso ai dati nell'ambito della fornitura dei loro servizi. Limitiamo sempre le informazioni fornite a quanto ragionevolmente necessario e i nostri accordi impongono loro di mantenere la riservatezza. Le terze parti che hanno accesso ai dati e potrebbero potenzialmente trattare informazioni personali sono elencate nella sezione dei responsabili del trattamento.

Residenti della California (CCPA/CPRA)

I diritti descritti nella sezione “Diritti dell'Utente” si applicano a tutti gli utenti, inclusi i residenti in California. In conformità con il California Consumer Privacy Act (CCPA), i residenti in California hanno il diritto di:

  • richiedere informazioni in merito all'eventuale condivisione delle proprie Informazioni Personali;
  • rinunciare a qualsiasi vendita o condivisione di Informazioni Personali, se applicabile;
  • essere liberi da discriminazioni per aver esercitato i propri diritti alla privacy.

Non vendiamo né condividiamo Informazioni Personali per scopi monetari o commerciali come definiti dal CCPA/CPRA. I residenti della California possono esercitare i propri diritti utilizzando gli stessi dati di contatto e le procedure indicate nella sezione “Diritti dell'Utente”. Potremmo aver bisogno di verificare l'identità del richiedente prima di rispondere, in conformità con il CCPA.

Dati Sanitari (HIPAA – Clienti USA)

Offriamo la conformità HIPAA, inclusa la stipula di un accordo di sottocommittente associato (“BAA”), esclusivamente con il piano Advanced. Se un Cliente richiede un trattamento conforme all'HIPAA, è necessario firmare un BAA prima di utilizzare i Servizi per archiviare o trasmettere PHI.

A meno che non sia in essere un BAA, i Clienti non devono caricare, archiviare o elaborare PHI all'interno dei Servizi. Non agiamo come Business Associate e non ci assumiamo gli obblighi HIPAA.

Se i Clienti connettono servizi di terze parti (ad esempio, archiviazione cloud, strumenti di comunicazione) tramite API o altre integrazioni, sono gli unici responsabili di garantire che tali fornitori siano conformi all'HIPAA o ad altre leggi applicabili. Non garantiamo la conformità HIPAA di servizi di terze parti e non siamo responsabili per i dati elaborati al di fuori del nostro ambiente controllato.

Per i Clienti che operano nel settore sanitario al di fuori degli Stati Uniti, i dati vengono elaborati esclusivamente ai sensi del GDPR, del GDPR del Regno Unito o di altre leggi applicabili. Le PHI o le categorie particolari di dati devono essere inviate solo se esiste una valida base giuridica e sono in vigore adeguate tutele.

Diritti dell'utente

È possibile accedere, opporsi al trattamento o richiedere la cancellazione, la modifica o l'aggiornamento di tutti i dati personali da noi raccolti, in qualsiasi momento, esercitando il diritto di limitare il trattamento dei dati e la loro circolazione, inviando un'e-mail all'indirizzo: privacy@onpipeline.com

Sicurezza

Onpipeline si impegna a garantire la sicurezza di tutti i dati raccolti mediante strumenti tecnici e organizzativi. Le misure di sicurezza mirano a ridurre al minimo il rischio di distruzione o perdita dei dati e il rischio di accesso non autorizzato, e prevedono la possibilità di limitare l'accesso ai dati esclusivamente al personale autorizzato di Onpipeline. I dipendenti di Onpipeline riconoscono di essere vincolati alle norme in materia di sicurezza e riservatezza dei dati.

Cancellazione dei dati

Tutti i dati sono conservati esclusivamente per il tempo strettamente necessario agli scopi per i quali sono stati raccolti. Fatto salvo il diritto di bloccare immediatamente l'uso dei dati per finalità commerciali e di marketing, potrebbe rendersi necessario conservare i dati per un ulteriore periodo di tempo per finalità di adempimento di obblighi di legge o per scopi contabili e amministrativi.

Alla cessazione del Servizio, i “dati raccolti e inseriti dai Clienti” vengono eliminati dai sistemi attivi entro 30 giorni dalla data di efficacia della cessazione. Copie residue possono essere conservate in sistemi di backup cifrati e ad accesso limitato per un periodo limitato fino a 180 giorni, dopodiché vengono eliminate definitivamente o sovrascritte in modo irreversibile.

Modifiche

In futuro, potrebbero essere introdotte modifiche alla presente Informativa sulla privacy allo scopo di garantire la costante conformità alle norme di legge applicabili. Invitiamo gli Utenti a leggere attentamente le regole da noi applicate per la raccolta e il trattamento dei dati personali.

Legge applicabile e foro competente esclusivo

Le parti convengono che, nella misura consentita dalle norme di legge applicabili e dagli accordi internazionali, eventuali controversie che dovessero insorgere saranno sottoposte alla giurisdizione esclusiva del tribunale del territorio in cui ha sede legale Onpipeline.

Per qualsiasi domanda e/o richiesta: si prega di inviare un'e-mail a:

privacy@onpipeline.com

Onpipeline Limited
The Black Church, St. Mary’s Place
Dublino 7 (Irlanda), N. Reg. 679560

Ultimo aggiornamento: 4 giugno 2026

Cookies

I Cookies sono frammenti di testo inviati da un server a un client (browser) e successivamente rinviati dal client al server ogni volta che il client accede allo stesso server. I Cookies vengono utilizzati per l’autenticazione e il tracciamento delle sessioni, nonché per memorizzare informazioni specifiche relative agli utenti che accedono al server. I dati ottenuti dai cookies vengono utilizzati da Onpipeline stessa o da società che collaborano con noi al fine di garantire un accesso più semplice al Servizio, una navigazione più agevole sul sito, per finalità di marketing e per finalità strumentali al servizio. L’utente può sempre decidere se accettare o meno i cookies di un determinato sito web. Tali regole sono definite autonomamente dall’utente a livello di browser.

Cookies utilizzato su questo sito

Processori

Si prega di prendere visione dell'elenco sottostante dei sub-responsabili a cui ci siamo rivolti, del paese in cui operano e del/i servizio/i che forniscono.

SubappaltatorePaeseServizioMisure del sub-responsabile
Amazon Web ServicesIrlandaFornitore di servizi cloudModello di responsabilità condivisa
MailchimpStati UnitiFornitore di Email MarketingInformativa sulla privacy
SendGridStati UnitiFornitore di Email MarketingInformativa sulla privacy

La sicurezza su Onpipeline

 

Cloud

Adottiamo le tecnologie, le pratiche e l'architettura più recenti disponibili. Manteniamo tutti i nostri strumenti e servizi sotto lo stesso tetto avvalendoci di un leader di mercato nel cloud computing. Amazon Web Services (AWS) offre ai nostri ingegneri la flessibilità e la capacità di distribuire e scalare rapidamente i servizi su richiesta. Ci prendiamo cura dei vostri dati sul cloud implementando una serie di controlli di sicurezza, mentre AWS protegge i vostri dati sul cloud. Lo fa attraverso la sicurezza fisica nei propri data center.

Applicazione 

Abbiamo integrato punti di controllo di sicurezza sia interni che esterni nello sviluppo dell'applicazione pipeline. Il nostro team di ingegneri garantisce che le nostre linee guida di codifica vengano rispettate e mantenute. Verifichiamo le nostre implementazioni attraverso valutazioni regolari e continue.

Abbiamo una visione a lungo termine per la sicurezza delle nostre applicazioni che si evolve continuamente, sviluppiamo nuove funzionalità per il nostro prodotto e individuiamo opportunità ragionevoli per finanziare e mantenere una mentalità di sicurezza consapevole.

Informazioni 

La Politica di Sicurezza delle Informazioni è l'insieme generale di politiche implementate per garantire la riservatezza, l'integrità e la disponibilità dei dati che memorizziamo. Le nostre politiche assicurano di fornire a tutti i membri del nostro team le pratiche necessarie per costruire sulle solide basi del loro onboarding sulla sicurezza. Utilizziamo queste politiche quotidianamente. 

Scopri di più sulla sicurezza

Inizia gratis

Accesso istantaneo. Gratis per 30 giorni.
Il tuo nome completo
Nome dell'azienda
Email aziendale
Scegli una password

Continuando, accetti i nostri Termini e Informativa sulla privacy

Se dovesse avere domande, non esiti Contattaci