Informativa sulla Privacy
Ultimo aggiornamento: 20 settembre 2026
La presente informativa descrive come vengono trattati i dati personali di chi visita il sito cailura.it (il «Sito»), contatta CAILURA o prenota una call, ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 («GDPR») e della normativa italiana applicabile. CAILURA è un marchio/servizio di CODALED S.R.L.; non è un soggetto giuridico distinto.
Le informazioni sui cookie e sulle tecnologie simili sono contenute nella Cookie Policy.
1. Titolare del trattamento
- Titolare: CODALED S.R.L. (marchio/servizio CAILURA)
- Sede legale: Viale Col di Lana 12/A, 20136 Milano (MI)
- P.IVA / Codice Fiscale: 14388200967
- REA: MI-2779551
- Capitale sociale: € 10.000,00 i.v.
- Email per questioni privacy: info@cailura.it
- PEC: codaledsrl@sinmypec.it
Nel resto dell'informativa «CODALED» o «il Titolare» indica CODALED S.R.L., che opera con il marchio CAILURA.
CODALED S.R.L. non ha designato un Responsabile della protezione dei dati (RPD/DPO), non risultando allo stato applicabile un obbligo di designazione in relazione ai trattamenti descritti.
2. Quali dati possono essere trattati
- Dati identificativi e di contatto: nome, azienda o ragione sociale, indirizzo email, numero di telefono e, se ci scrivi tramite WhatsApp o social, il tuo numero o nome profilo.
- Dati della prenotazione: data e ora dell'appuntamento, fuso orario, servizio di interesse, indicazione se già importi da paesi esteri e le altre risposte che inserisci nelle domande di prenotazione.
- Contenuto delle comunicazioni: messaggi, email e informazioni o documenti che scegli di condividere con noi. Ti chiediamo di inviare solo i dati necessari e di non trasmetterci dati appartenenti a categorie particolari (art. 9 GDPR, ad esempio dati sulla salute), che non ci occorrono per le finalità descritte.
- Dati relativi al rapporto contrattuale (clienti): dati anagrafici e di fatturazione, descrizione dell'incarico, documentazione scambiata nell'ambito del servizio.
- Dati tecnici di navigazione: indirizzo IP, informazioni sul browser e sul dispositivo, URL o risorsa richiesta, data e ora della richiesta, log tecnici e di sicurezza.
- Stato del consenso al marketing: l'indicazione se hai prestato o meno, e quando, il consenso facoltativo alle comunicazioni promozionali.
3. Come raccogliamo i dati
- Direttamente da te, quando ci scrivi via email, ci telefoni, ci contatti su WhatsApp o sui social, oppure prenoti una call.
- Tramite il servizio di prenotazione Calendly, per i dati che inserisci durante la prenotazione.
- Automaticamente, attraverso l'infrastruttura di hosting, per i dati tecnici di navigazione.
- Da terzi, se agisci per conto di un'azienda o di un professionista: in tal caso i tuoi dati di contatto possono essere forniti dall'azienda stessa. Chi ci comunica dati di altre persone (colleghi, referenti) deve essere legittimato a farlo.
4. Finalità e basi giuridiche
I dati sono trattati per le finalità seguenti, ciascuna con la propria base giuridica:
- Rispondere a richieste di contatto e di informazioni. Base giuridica: art. 6, par. 1, lett. b) GDPR, misure precontrattuali adottate su richiesta dell'interessato.
- Gestire la prenotazione e lo svolgimento della call. Base giuridica: art. 6, par. 1, lett. b) GDPR.
- Eseguire i servizi richiesti e gestire il rapporto con i clienti. Base giuridica: art. 6, par. 1, lett. b) GDPR.
- Adempiere a obblighi contabili, fiscali e di legge. Base giuridica: art. 6, par. 1, lett. c) GDPR.
- Garantire la sicurezza e l'integrità del Sito e prevenire abusi. Base giuridica: art. 6, par. 1, lett. f) GDPR, legittimo interesse alla sicurezza, all'integrità e alla difesa del servizio.
- Accertare, esercitare o difendere un diritto in sede giudiziaria o stragiudiziale. Base giuridica: art. 6, par. 1, lett. f) GDPR, legittimo interesse alla tutela dei propri diritti, nei casi in cui ciò sia necessario.
- Inviare comunicazioni informative o promozionali. Base giuridica: consenso, art. 6, par. 1, lett. a) GDPR, esclusivamente se hai scelto di prestarlo in modo separato e libero (v. sezione 11).
- Conservare lo stato del consenso o delle preferenze di marketing (consenso prestato, non prestato o revocato), per poter dimostrare se il consenso è stato prestato, ove richiesto, rispettare un rifiuto o una revoca e prevenire l'invio di comunicazioni di marketing prive di una valida base giuridica. Basi giuridiche: art. 6, par. 1, lett. a) GDPR per l'attività di marketing in sé, solo dove il consenso è stato prestato; art. 6, par. 1, lett. c) GDPR, ove la conservazione di tale prova sia necessaria per dimostrare il rispetto degli obblighi in materia di protezione dei dati; art. 6, par. 1, lett. f) GDPR, ove appropriato, per mantenere elenchi di soppressione e preferenze affinché un rifiuto o una revoca siano rispettati. Il rifiuto del consenso non comporta alcuna iscrizione al marketing.
5. Prenotazione di una call
Puoi prenotare la «Call conoscitiva gratuita CAILURA — 15 min» tramite il calendario Calendly presente nel Sito o tramite il relativo link di prenotazione. Durante la prenotazione ti vengono richiesti: nome, email, azienda, telefono, se già importi dall'estero, il servizio di interesse e le eventuali altre risposte alle domande di prenotazione. I campi obbligatori sono indicati come tali nella schermata di prenotazione.
Utilizziamo questi dati per confermare l'appuntamento, inviarti le comunicazioni di servizio ad esso relative, prepararci alla call in modo utile per te, svolgerla tramite Google Meet e dare seguito alla tua richiesta. Le informazioni dell'appuntamento possono comparire nel calendario Google di CODALED. Base giuridica: art. 6, par. 1, lett. b) GDPR.
Nel flusso di prenotazione, i dati identificativi e di contatto e lo stato del consenso al marketing possono essere trasmessi tramite Make a Brevo per creare o aggiornare il tuo contatto (v. sezioni 11 e 12). La prenotazione di una call non comporta l'iscrizione ad alcuna comunicazione di marketing.
6. Contatti via email, telefono, WhatsApp e social
- Email. Le email inviate a info@cailura.it sono ricevute e conservate tramite Google Workspace (v. sezione 9).
- Telefono. Se ci telefoni, possiamo trattare il tuo numero e le informazioni che ci comunichi per gestire la richiesta.
- WhatsApp. Se ci scrivi al numero +39 392 039 3804, riceviamo il tuo numero, il nome del profilo, il contenuto dei messaggi e i dati che scegli di inviarci. Il servizio di messaggistica è fornito da WhatsApp, che tratta i dati secondo i propri termini e la propria informativa privacy, come soggetto autonomo per le proprie finalità.
- Instagram, TikTok e LinkedIn. Il Sito contiene soltanto link ai profili CAILURA su queste piattaforme, senza contenuti incorporati. Se ci contatti tramite messaggi o commenti, trattiamo i dati necessari a risponderti; la piattaforma tratta i dati come soggetto autonomo secondo la propria informativa, che ti invitiamo a consultare.
Base giuridica: art. 6, par. 1, lett. b) GDPR, nella misura in cui la richiesta riguarda un possibile servizio o la sua esecuzione.
7. Clienti e rapporti contrattuali
I servizi CAILURA sono rivolti sia ad aziende e professionisti sia a persone fisiche. Se diventi cliente, o agisci per conto di un'azienda cliente, trattiamo i dati necessari a concludere ed eseguire l'incarico, gestire il rapporto, fatturare e adempiere agli obblighi amministrativi, contabili e fiscali. Nella documentazione che ci trasmetti possono essere presenti dati di terzi (ad esempio referenti di fornitori): li trattiamo solo nella misura necessaria all'incarico e ti chiediamo di fornirci soltanto ciò che serve.
Basi giuridiche: art. 6, par. 1, lett. b) GDPR per l'esecuzione del contratto; art. 6, par. 1, lett. c) GDPR per gli obblighi contabili, fiscali e di legge.
8. Hosting del Sito e sicurezza
Il Sito è ospitato da Netlify, Inc., 101 2nd Street, San Francisco, CA 94105, USA. Per servire e proteggere il Sito, l'infrastruttura di hosting tratta dati tecnici quali indirizzo IP, informazioni su browser e dispositivo, URL o risorsa richiesta, data e ora della richiesta, log tecnici e di sicurezza. Questi dati sono necessari per erogare le pagine, garantire la sicurezza, prevenire abusi e diagnosticare malfunzionamenti. Base giuridica: art. 6, par. 1, lett. f) GDPR.
Netlify agisce come fornitore del servizio di hosting per conto di CODALED. Secondo la documentazione pubblicata da Netlify, l'accordo sul trattamento dei dati (DPA) è incorporato nei suoi termini di servizio applicabili. I tempi di conservazione dei log tecnici seguono le impostazioni e la documentazione del fornitore. Informazioni: privacy Netlify e GDPR Netlify.
Il Sito non utilizza strumenti di analisi statistica del traffico, pixel pubblicitari o sistemi propri di profilazione. Caratteri tipografici e librerie grafiche sono ospitati sul Sito stesso e non vengono richiesti a server di terzi.
CODALED adotta misure tecniche e organizzative adeguate e proporzionate al rischio per proteggere i dati personali da accessi non autorizzati, perdita, distruzione o divulgazione indebita.
9. Google Workspace, Google Calendar e Google Meet
La casella info@cailura.it è ospitata su Google Workspace. Calendly è collegato a Google Calendar e a Google Meet: le prenotazioni possono quindi generare un evento nel calendario di CODALED e il collegamento alla videochiamata, e la call si svolge tramite Google Meet. Per questi servizi Google può trattare i dati necessari a fornire la posta elettronica, il calendario e le videochiamate, in qualità di fornitore tecnologico esterno di CODALED, secondo i termini contrattuali e di trattamento dei dati applicabili ai servizi Google Workspace e la relativa informativa privacy.
10. Calendly
Il servizio di prenotazione è fornito da Calendly. Secondo la documentazione contrattuale e privacy pubblicata da Calendly, per i dati di prenotazione e di servizio che Calendly tratta per conto di CODALED, CODALED è titolare del trattamento e Calendly agisce come responsabile del trattamento. Calendly può trattare anche dati tecnici quali indirizzo IP, informazioni su browser e dispositivo, fuso orario e metadati di pianificazione. Calendly può avvalersi di sub-responsabili e fornitori tecnici propri per l’erogazione del servizio; l’elenco aggiornato e le relative informazioni sono rese disponibili da Calendly nella propria documentazione sulla protezione dei dati.
Per i dati generati dai cookie e dalle tecnologie simili degli strumenti Calendly incorporati (i «Cookie Data»), il DPA di Calendly attualmente pubblicato prevede che CODALED e Calendly agiscano come titolari autonomi e indipendenti. Il caricamento del calendario nel Sito comporta la connessione del tuo browser ai server di Calendly. Per i dettagli sui cookie v. la Cookie Policy.
Informazioni ufficiali: informativa privacy di Calendly e Data Processing Addendum di Calendly.
11. Comunicazioni di marketing
CODALED invia comunicazioni informative o promozionali soltanto a chi ha prestato un consenso specifico, separato e facoltativo. Prenotare una call, contattarci o richiedere un servizio non equivale a prestare tale consenso e non comporta l'iscrizione automatica ad alcuna comunicazione di marketing. Il rifiuto o la mancata prestazione del consenso non impedisce di prenotare la call né di ottenere il servizio principale.
Lo stato del consenso (prestato o non prestato) può essere trasmesso tramite Make e memorizzato e gestito in Brevo insieme ai dati di contatto necessari (v. sezione 12). Solo dove esiste il consenso, le comunicazioni di marketing possono essere inviate tramite Brevo.
Puoi revocare il consenso in qualsiasi momento, con la stessa facilità con cui è stato prestato, scrivendo a info@cailura.it o utilizzando il collegamento di cancellazione presente nelle comunicazioni ricevute. La revoca non pregiudica la liceità del trattamento effettuato prima della revoca.
12. Destinatari dei dati e fornitori esterni
I dati possono essere trattati da soggetti che agiscono per conto di CODALED o a essa collegati, nei limiti necessari alle finalità indicate:
- Netlify, Inc., per l'hosting del Sito;
- Google, per Google Workspace (email), Google Calendar e Google Meet;
- Calendly, per il servizio di prenotazione;
- Make, per l'automazione e la trasmissione dei dati tra i servizi configurati da CODALED;
- Brevo, per la gestione dei contatti e, ove esiste il consenso, delle comunicazioni di marketing via email;
- consulenti e professionisti che assistono CODALED in ambito fiscale, contabile, legale e tecnico-informatico, ove necessario;
- autorità pubbliche o giudiziarie, quando la legge lo richiede;
- persone autorizzate al trattamento all'interno di CODALED.
Make. CODALED utilizza Make come servizio di automazione e integrazione per trasmettere e sincronizzare dati tra i servizi da essa configurati, tra cui Calendly e Brevo. A seconda del flusso di lavoro, possono transitare dati identificativi e di contatto, dati di prenotazione, stato del consenso e metadati tecnici del flusso. Make agisce come fornitore tecnico per conto di CODALED, secondo la documentazione contrattuale applicabile; le finalità del trattamento sono determinate da CODALED e non da Make.
Brevo. CODALED utilizza Brevo per creare e aggiornare i contatti e, solo dove esiste il consenso, per gestire le comunicazioni di marketing via email. Brevo può trattare nome, indirizzo email, altri dati di contatto, stato del consenso al marketing e le informazioni necessarie a gestire elenchi di contatti e comunicazioni. Secondo la documentazione contrattuale e sul trattamento dei dati (DPA) applicabile, Brevo agisce come fornitore per conto di CODALED.
I dati non sono diffusi. Puoi chiedere a info@cailura.it l'elenco aggiornato dei fornitori che trattano dati per conto di CODALED. Quando contatti CAILURA tramite WhatsApp, Instagram, TikTok o LinkedIn, il gestore della piattaforma tratta i dati come soggetto autonomo (v. sezione 6).
13. Trasferimenti di dati verso Paesi terzi
Alcuni fornitori sono stabiliti negli Stati Uniti o possono trattare dati al di fuori dello Spazio Economico Europeo. In tali casi il trasferimento avviene sulla base delle garanzie previste dal capo V del GDPR, secondo la documentazione contrattuale e privacy pubblicata dai fornitori:
- Netlify: le informazioni pubblicate da Netlify indicano il ricorso alle clausole contrattuali standard UE e, per i trasferimenti verso gli Stati Uniti, al quadro EU-U.S. Data Privacy Framework, ove applicabile.
- Calendly: la documentazione di Calendly indica il ricorso al quadro EU-U.S. Data Privacy Framework, ove applicabile, e alle clausole contrattuali standard come applicabili o in via sussidiaria.
- Make e Brevo: eventuali trasferimenti di dati extra SEE avvengono secondo i meccanismi e le garanzie previsti dalla documentazione contrattuale applicabile del fornitore.
- Google e altri fornitori: eventuali trasferimenti extra SEE avvengono sulla base di una decisione di adeguatezza della Commissione europea o delle clausole contrattuali standard, come indicato nella documentazione del rispettivo fornitore.
Puoi richiedere a info@cailura.it informazioni sulle garanzie applicabili e le modalità per ottenerne copia, ove prevista.
14. Conservazione dei dati
- Richieste e contatti che non diventano clienti: fino a 24 mesi dall'ultima interazione significativa, salvo cancellazione anticipata su tua richiesta o necessità di ulteriore conservazione per tutelare un diritto.
- Documentazione contabile e fiscale relativa ai clienti: fino a 10 anni, ove richiesto dagli obblighi contabili, fiscali e di legge applicabili, salva la conservazione per un periodo più lungo quando necessaria in caso di contenzioso.
- Altri dati dei clienti: per la durata del rapporto e, successivamente, per il tempo necessario ad adempiere agli obblighi di legge e a tutelare i diritti di CODALED.
- Dati per finalità di marketing: fino alla revoca del consenso. In caso di mancato consenso o revoca, un registro minimo della preferenza o dell’opposizione può essere conservato per il tempo necessario a rispettare tale scelta e prevenire l’invio di comunicazioni di marketing prive di una valida base giuridica.
- Dati necessari alla tutela di un diritto: per il tempo necessario alla definizione della controversia o alla scadenza dei termini di tutela applicabili.
I dati conservati presso fornitori esterni (Netlify, Google, Calendly, Make, Brevo) seguono, ove applicabili, le impostazioni e i tempi di conservazione previsti dalla documentazione contrattuale e privacy del rispettivo fornitore. Decorsi i termini indicati, i dati sono cancellati o resi anonimi.
15. Conferimento dei dati
Alcuni dati sono necessari per rispondere alle richieste, prenotare una call o eseguire un servizio: se non vengono forniti, può non essere possibile rispondere, confermare la prenotazione o eseguire il servizio richiesto. I campi facoltativi restano tali dove indicato. Il consenso al marketing non è mai richiesto per ottenere il servizio principale.
16. Decisioni automatizzate e profilazione
CAILURA non effettua processi decisionali automatizzati che producano effetti giuridici o incidano in modo analogo significativamente sulla persona, ai sensi dell'art. 22 GDPR. La pianificazione ordinaria degli appuntamenti tramite Calendly non costituisce un processo decisionale automatizzato di questo tipo. CAILURA non effettua attualmente profilazione a fini pubblicitari.
17. Diritti dell'interessato
In quanto interessato, hai diritto di:
- accedere ai tuoi dati personali e ottenerne copia (art. 15 GDPR);
- ottenerne la rettifica o l'integrazione (art. 16);
- ottenerne la cancellazione, nei casi previsti dalla legge (art. 17);
- ottenere la limitazione del trattamento (art. 18);
- ricevere i dati in formato strutturato e leggibile da dispositivo automatico e trasmetterli ad altro titolare, quando il trattamento si basa sul consenso o sul contratto ed è effettuato con mezzi automatizzati (portabilità, art. 20);
- opporti al trattamento, in particolare quando si fonda sul legittimo interesse (art. 21);
- revocare il consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento basato sul consenso effettuato prima della revoca (art. 7, par. 3).
Per esercitare i diritti scrivi a info@cailura.it o, via PEC, a codaledsrl@sinmypec.it. Possiamo chiederti informazioni utili a verificare la tua identità. Rispondiamo senza ingiustificato ritardo e, in ogni caso, entro un mese dalla richiesta, termine prorogabile nei casi previsti dall'art. 12 GDPR.
18. Reclamo all'autorità di controllo
Fermo restando ogni altro ricorso, hai diritto di proporre reclamo all'autorità di controllo competente. In Italia è il Garante per la protezione dei dati personali (www.garanteprivacy.it). Puoi anche rivolgerti all'autorità del Paese dello Spazio Economico Europeo in cui risiedi abitualmente o lavori, o in cui si è verificata la presunta violazione.
19. Minori
I servizi CAILURA non sono specificamente rivolti ai minori. Quando l'utente non ha la capacità giuridica di instaurare il rapporto richiesto, può essere necessario l'intervento o l'autorizzazione di chi esercita la responsabilità genitoriale o la rappresentanza legale.
20. Modifiche all'informativa
La presente informativa può essere aggiornata, ad esempio a seguito di modifiche normative o degli strumenti e dei fornitori utilizzati. La data dell'ultimo aggiornamento è indicata in alto. Le versioni aggiornate sono pubblicate su questa pagina.
21. Contatti
Per qualsiasi domanda sul trattamento dei dati personali o per esercitare i tuoi diritti: info@cailura.it — PEC: codaledsrl@sinmypec.it — CODALED S.R.L., Viale Col di Lana 12/A, 20136 Milano (MI).