Informativa sul trattamento dei dati personali
Sito thinkly.it — Ultimo aggiornamento: 21 settembre 2026
La presente informativa è resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 ("GDPR") a chi visita il sito thinkly.it, richiede informazioni o sottoscrive un abbonamento al servizio Thinkly.
1. Titolare del trattamento
Markethink Studio di Leonardo Barni Via degli Abatoni 9/5 — 59100 Prato (PO), Italia Partita IVA 02588880977
Email per le questioni privacy: privacy@thinkly.it Email assistenza: assistenza@thinkly.it
Il Titolare non ha nominato un responsabile della protezione dei dati (DPO), non ricorrendone i presupposti di cui all'art. 37 del GDPR.
2. Ambito di questa informativa
Questa informativa riguarda i dati trattati dal Titolare in qualità di titolare del trattamento.
Non riguarda i dati dei visitatori dei siti dei clienti che utilizzano il widget Thinkly: rispetto a quei dati il Titolare agisce come responsabile del trattamento per conto del cliente, secondo l'accordo disponibile su thinkly.it/dpa. Per quei trattamenti l'informativa da consultare è quella pubblicata dal sito su cui il widget è installato.
3. Dati trattati, finalità e basi giuridiche
3.1 Navigazione del sito
| Dati | Dati di connessione raccolti automaticamente dai sistemi e dai servizi di hosting: indirizzo IP, tipo di browser e dispositivo, pagine visitate, data e ora, sistema operativo |
| Finalità | Erogare il sito, garantirne la sicurezza, prevenire abusi e diagnosticare malfunzionamenti |
| Base giuridica | Legittimo interesse del Titolare alla sicurezza e al corretto funzionamento del sito (art. 6.1.f) |
| Conservazione | Registri tecnici conservati per un massimo di 12 mesi |
3.2 Richieste di informazioni e contatti commerciali
| Dati | Nome, email, eventuale telefono, nome dell'azienda, sito web, contenuto del messaggio |
| Finalità | Rispondere alla richiesta, formulare un preventivo, gestire la trattativa |
| Base giuridica | Esecuzione di misure precontrattuali richieste dall'interessato (art. 6.1.b) |
| Conservazione | 24 mesi dall'ultimo contatto, salvo che la richiesta si trasformi in rapporto contrattuale |
3.3 Prova dimostrativa del servizio
| Dati | Indirizzo del sito indicato, contenuti pubblici da esso recuperati, contenuto dei messaggi scambiati nella demo |
| Finalità | Mostrare il funzionamento del servizio sul contesto del potenziale cliente |
| Base giuridica | Misure precontrattuali richieste dall'interessato (art. 6.1.b) |
| Conservazione | Fino a 30 giorni, poi cancellazione |
3.4 Sottoscrizione e gestione dell'abbonamento
| Dati | Dati anagrafici e di contatto, denominazione, indirizzo, partita IVA o codice fiscale, codice destinatario SDI o PEC, credenziali di accesso, dati relativi ai pagamenti (non i dati completi della carta, trattati direttamente da Stripe) |
| Finalità | Concludere ed eseguire il contratto, erogare il servizio, gestire abbonamento, pagamenti e assistenza |
| Base giuridica | Esecuzione del contratto (art. 6.1.b) |
| Conservazione | Per la durata del contratto e, successivamente, 10 anni per i soli dati contabili e fiscali |
3.5 Obblighi fiscali e contabili
| Dati | Dati di fatturazione e documenti contabili |
| Finalità | Emissione e conservazione delle fatture elettroniche, adempimenti tributari |
| Base giuridica | Obbligo legale (art. 6.1.c) |
| Conservazione | 10 anni (art. 2220 c.c. e normativa tributaria) |
3.6 Comunicazioni di servizio
| Dati | Email del cliente |
| Finalità | Comunicazioni necessarie sul servizio: modifiche contrattuali, interventi di manutenzione, avvisi di sicurezza, scadenze di pagamento |
| Base giuridica | Esecuzione del contratto (art. 6.1.b) |
| Nota | Non sono comunicazioni promozionali e non è possibile disiscriversi mantenendo l'abbonamento attivo |
3.7 Comunicazioni promozionali
| Dati | Nome ed email |
| Finalità | Invio di novità sul prodotto e offerte commerciali |
| Base giuridica | Consenso, revocabile in qualsiasi momento (art. 6.1.a). Per i clienti già acquisiti, relativamente a servizi analoghi, legittimo interesse ai sensi dell'art. 130 co. 4 del D.Lgs. 196/2003, con facoltà di opposizione |
| Conservazione | Fino alla revoca del consenso o all'opposizione |
3.8 Difesa in giudizio
Il Titolare può trattare i dati necessari ad accertare, esercitare o difendere un diritto in sede giudiziaria, sulla base del proprio legittimo interesse (art. 6.1.f), per il tempo necessario e nei termini di prescrizione.
4. Natura del conferimento
Il conferimento dei dati indicati ai punti 3.2, 3.4 e 3.5 è necessario per rispondere alle richieste, concludere il contratto e adempiere agli obblighi di legge: il rifiuto rende impossibile l'erogazione del servizio. Il conferimento per le finalità promozionali di cui al punto 3.7 è facoltativo e il rifiuto non produce conseguenze.
5. Destinatari dei dati
I dati possono essere comunicati a:
- Fornitori di servizi tecnici, nominati responsabili del trattamento ai sensi dell'art. 28 GDPR (elenco al punto 6)
- Consulenti fiscali e contabili, per gli adempimenti amministrativi
- Consulenti legali, in caso di contenzioso
- Autorità pubbliche, quando previsto da norme di legge
I dati non sono diffusi né ceduti a terzi per finalità di marketing.
6. Fornitori e trasferimenti fuori dall'Unione europea
Per erogare il sito e il servizio il Titolare si avvale dei seguenti fornitori, alcuni dei quali hanno sede negli Stati Uniti:
| Fornitore | Funzione | Sede | Trasferimento extra-UE |
|---|---|---|---|
| Vercel Inc. | Hosting del sito e dell'applicazione | USA / UE | Sì |
| Supabase Inc. | Banca dati | USA, con infrastruttura nell'UE | Sì |
| Anthropic PBC | Modelli di intelligenza artificiale per le risposte | USA | Sì |
| Voyage AI (gruppo Anthropic) | Modelli per la ricerca semantica | USA | Sì |
| Stripe Payments Europe, Ltd. | Gestione di pagamenti e abbonamenti | Irlanda, con società collegate negli USA | Sì |
| Aruba S.p.A. | Posta elettronica, DNS, registrazione del dominio | Italia | No |
I trasferimenti verso gli Stati Uniti avvengono sulla base delle clausole contrattuali standard approvate dalla Commissione europea con decisione di esecuzione (UE) 2021/914, integrate ove applicabile dalla certificazione del fornitore nell'ambito dell'EU-U.S. Data Privacy Framework, e accompagnate da misure supplementari quali la cifratura in transito e a riposo e la minimizzazione dei dati trasmessi.
I contenuti inviati ai fornitori di modelli di intelligenza artificiale non sono da questi conservati né utilizzati per addestrare i loro modelli.
Copia delle garanzie adottate può essere richiesta a privacy@thinkly.it.
7. Processo decisionale automatizzato
Il Titolare non adotta processi decisionali interamente automatizzati che producano effetti giuridici o incidano in modo analogamente significativo sugli interessati ai sensi dell'art. 22 del GDPR.
Il servizio Thinkly utilizza sistemi di intelligenza artificiale per generare risposte conversazionali: si tratta di uno strumento informativo, che non assume decisioni sugli interessati.
8. Misure di sicurezza
Il Titolare adotta misure tecniche e organizzative adeguate, tra cui: connessioni cifrate (HTTPS/TLS), cifratura dei dati a riposo, accessi protetti da autenticazione alle aree riservate, limitazione degli accessi al personale autorizzato, custodia delle chiavi applicative in ambienti cifrati, registrazione degli accessi amministrativi e backup periodici.
9. Diritti dell'interessato
L'interessato ha diritto, ai sensi degli artt. 15-22 del GDPR, di:
- accedere ai propri dati e ottenerne copia;
- chiederne la rettifica se inesatti o incompleti;
- chiederne la cancellazione, nei casi previsti dalla legge;
- chiedere la limitazione del trattamento;
- ricevere i dati in formato strutturato e ottenerne la portabilità;
- opporsi al trattamento fondato sul legittimo interesse, e in ogni momento al trattamento per finalità di marketing diretto;
- revocare il consenso in qualsiasi momento, senza che ciò pregiudichi la liceità del trattamento effettuato prima della revoca.
Le richieste si inviano a privacy@thinkly.it. Il Titolare risponde entro un mese dalla ricezione, termine prorogabile di ulteriori due mesi in caso di particolare complessità, dandone comunicazione all'interessato.
L'interessato che ritenga il trattamento illegittimo ha diritto di proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma — garante@gpdp.it — www.garanteprivacy.it) o di ricorrere all'autorità giudiziaria.
10. Cookie
L'uso dei cookie e di strumenti analoghi sul sito thinkly.it è descritto nella Cookie Policy disponibile su thinkly.it/cookie.
11. Modifiche
Il Titolare può aggiornare la presente informativa, in particolare a fronte di modifiche normative o dei fornitori utilizzati. La versione vigente è sempre pubblicata su questa pagina, con indicazione della data di ultimo aggiornamento. Le modifiche sostanziali che riguardano i clienti sono comunicate anche via email.
Documento predisposto il 21 settembre 2026. Si raccomanda la revisione da parte di un legale prima della pubblicazione.