Privacy Policy

Rocket Dreams / Privacy

Privacy
Policy.

1. Titolare e ambito dell’informativa

Per i trattamenti del sito e dei rapporti gestiti direttamente, il titolare è Rocket Dreams S.r.l., Via Pastrengo 14, 20159 Milano, C.F./P.IVA IT12223150967. Contatto: hello@rocketdreams.io [inserire eventuali recapiti del DPO, se nominato].

Questa informativa riguarda visitatori, persone che contattano Rocket Dreams e referenti di clienti, fornitori, partner e partecipate. I dati di una società rientrano nell’informativa quando identificano una persona fisica, ad esempio un rappresentante, un collaboratore o un professionista.

2. Navigazione e contatti

La consultazione del sito comporta il trattamento dei dati tecnici necessari alla trasmissione delle pagine e al funzionamento dei sistemi, come indirizzo IP, data e ora della richiesta, risorse richieste e informazioni del browser. Il trattamento serve a rendere disponibile il sito e a proteggerlo da abusi; la base giuridica è il legittimo interesse al funzionamento e alla sicurezza, tenendo conto dei diritti degli utenti. [Verificare i log effettivi e la relativa conservazione presso l’hosting].

Se ci contatti, trattiamo nome, recapiti professionali, organizzazione, ruolo e contenuto della richiesta per risponderti e gestire il seguito. Per richieste precontrattuali della persona interessata la base è l’esecuzione di misure richieste prima del contratto; per i referenti di società è il legittimo interesse a gestire i rapporti professionali. Evita di inviare dati non necessari, soprattutto informazioni sanitarie o altre categorie particolari di dati.

3. Contratti e rapporti con le partecipate

Nei contratti tra Rocket Dreams e le partecipate, inclusi i rapporti relativi a Innovents e Innovation Match, Rocket Dreams tratta i dati identificativi e professionali di rappresentanti e referenti, le comunicazioni operative e i dati amministrativi necessari alla negoziazione, esecuzione, rendicontazione e gestione del rapporto.

Le basi giuridiche sono: esecuzione del contratto quando l’interessato ne è personalmente parte; legittimo interesse alla gestione dei rapporti tra società per i dati dei loro referenti; obblighi di legge per gli adempimenti applicabili; legittimo interesse all’accertamento, esercizio o difesa di un diritto per eventuali controversie. Le informazioni richieste per questi scopi sono necessarie: la loro mancanza può impedire la gestione della richiesta o del rapporto.

Quando un cliente acquista un servizio di una partecipata, il soggetto che eroga il servizio e i relativi ruoli privacy devono essere indicati nell’offerta, nel contratto e nell’informativa specifica. La partecipazione societaria non comporta automaticamente contitolarità o libero accesso ai dati dei clienti.

4. Innovents e Innovation Match: ruoli e servizi

Innovents — innovents.it. Il perimetro comprende eventi, community e iniziative di corporate innovation. Il soggetto contrattuale è Nfactory S.r.l., rappresentata da Emanuele Manzotti. [Completare sede, dati societari e contatto privacy della società; confermare i ruoli per ciascun trattamento].

Innovation Match — innovationmatch.io. Il sito presenta servizi di open innovation, scouting, business matching, piattaforma e networking. Il footer indica Innovation Match S.r.l., Via della Signora 6, 20122 Milano, P.IVA 14747900968. Il soggetto contrattuale è Innovation Match S.r.l., rappresentata da Emanuele Manzotti. [Confermare i ruoli per ciascun trattamento e aggiornare la precedente informativa, che indica ancora Rocket Dreams S.r.l.].

La coincidenza del legale rappresentante non unifica le società né le rispettive responsabilità privacy. I principi seguenti costituiscono un quadro generale. Per ciascun servizio, la società competente deve fornire un’informativa specifica che descriva i trattamenti effettivi e i relativi recapiti. Questa pagina non sostituisce tale informativa e non estende automaticamente ai servizi delle partecipate i consensi raccolti da Rocket Dreams.

5. Regole generali per i servizi delle partecipate

Registrazione e servizi digitali. Raccogliere solo dati necessari ad account, assistenza e prestazioni richieste, chiarendo quali informazioni del profilo sono visibili ad altri utenti e quali rimangono riservate.

Scouting e business matching. Informare sulle fonti dei dati professionali, sui destinatari di presentazioni e contatti e sui criteri del matching. La disponibilità pubblica di un recapito non autorizza ogni utilizzo. Per dati raccolti presso terzi, fornire le informazioni previste dall’articolo 14 GDPR nei termini applicabili.

Eventi e community. Distinguere i dati necessari a iscrizione, accesso, organizzazione e comunicazioni di servizio da usi promozionali. Condivisioni con sponsor o altri partecipanti, fotografie e riprese richiedono informazioni specifiche e una base giuridica adeguata; l’iscrizione non equivale a un consenso generale al marketing.

Newsletter e promozioni. Quando necessario, raccogliere un consenso facoltativo, specifico e documentabile, con revoca semplice. Il consenso al marketing di una società non comprende automaticamente quello delle altre partecipate o degli sponsor. Un eventuale utilizzo dell’eccezione per email su servizi analoghi deve rispettarne tutte le condizioni di legge.

Dati trattati per conto di un cliente o di una partecipata. Se una società opera su istruzioni di un’altra, il trattamento deve essere disciplinato da un accordo ai sensi dell’articolo 28 GDPR. Se più società determinano congiuntamente finalità e mezzi, occorre disciplinare la contitolarità ai sensi dell’articolo 26. I ruoli dipendono dalle attività effettive.

6. Cookie e strumenti di tracciamento

I cookie strettamente necessari non richiedono consenso. Cookie e strumenti non necessari, inclusi quelli pubblicitari, richiedono il consenso preventivo quando previsto dalla legge. Gli analytics sono assimilabili ai tecnici solo alle condizioni stabilite dal Garante. Continuare a navigare non costituisce consenso; rifiutarli deve consentire di accedere al sito.

Sono utilizzati strumenti Google e Meta per analisi e misurazione [confermare prodotti, finalità e configurazioni effettive, inclusi eventuali pixel pubblicitari]. [Completare con inventario effettivo: nome, fornitore, finalità, durata, prima/terza parte, eventuali trasferimenti e modalità per modificare le preferenze. Verificare hosting WordPress.com, contenuti incorporati, analytics, pixel e moduli esterni. Non è stato accertato che il sito utilizzi esclusivamente cookie tecnici].

7. Destinatari, sicurezza e trasferimenti

I dati sono accessibili al personale autorizzato e, per quanto necessario, ai fornitori di hosting, assistenza informatica e CRM aziendale per la gestione dei rapporti, ai consulenti e alle autorità competenti. I fornitori che trattano dati per conto del titolare devono essere vincolati da accordi appropriati. Ogni comunicazione alle partecipate deve essere limitata allo scopo dichiarato e fondata su una base giuridica applicabile.

Devono essere adottate misure tecniche e organizzative adeguate, con accessi limitati alle mansioni. [Confermare destinatari effettivi e localizzazione]. Qualora vi siano trasferimenti fuori dallo Spazio economico europeo, precisare Paesi, destinatari e garanzie applicabili, come decisioni di adeguatezza o clausole contrattuali standard con le valutazioni e misure necessarie. Le modalità per ottenere copia delle garanzie vanno rese disponibili tramite il contatto privacy.

8. Conservazione

[Confermare e inserire periodi effettivi prima della pubblicazione]. I log vanno conservati per il periodo proporzionato alle esigenze tecniche e di sicurezza; le richieste per il tempo necessario alla risposta e al seguito documentabile; i documenti contrattuali e contabili per la durata del rapporto e i termini previsti dagli obblighi applicabili o necessari alla tutela dei diritti. Non tutti i dati del servizio devono essere mantenuti per il solo fatto che alcuni documenti contabili richiedono conservazione.

Per account, eventi, matching e marketing, le informative specifiche devono indicare tempi o criteri concreti e verificabili, prevedendo riesame, cancellazione o anonimizzazione. La revoca interrompe gli usi basati sul consenso, ferma la conservazione limitata richiesta da altri obblighi o dalla prova del rispetto delle preferenze.

9. Diritti e decisioni automatizzate

Nei casi previsti puoi chiedere accesso, rettifica, cancellazione, limitazione e portabilità, opporti ai trattamenti basati sul legittimo interesse e revocare il consenso senza pregiudicare il trattamento precedente. Per marketing diretto puoi opporti in qualsiasi momento. Scrivi al contatto privacy del titolare competente; il riscontro avviene di regola entro un mese, con eventuale proroga motivata nei casi previsti. Puoi proporre reclamo al Garante per la protezione dei dati personali o all’autorità competente.

[Verificare se vi sono decisioni esclusivamente automatizzate con effetti giuridici o analogamente significativi. Non equiparare automaticamente un suggerimento di matching a una decisione di questo tipo. Se presenti, descrivere logica, conseguenze, base applicabile e garanzie, incluso l’intervento umano nei casi previsti].

10. Aggiornamenti e informative specifiche

Gli aggiornamenti saranno pubblicati con la relativa data; cambiamenti rilevanti saranno comunicati con modalità adeguate. La pubblicazione di una nuova informativa non costituisce raccolta del consenso. L’informativa di Innovation Match è disponibile qui [da coordinare con la rettifica dei ruoli sopra indicata]. Per Innovents inserire il collegamento all’informativa verificata.

Riferimenti normativi

Regolamento (UE) 2016/679; D.lgs. 196/2003, come modificato; Linee guida del Garante su cookie e altri strumenti di tracciamento.