Informativa sulla Privacy

Ultimo aggiornamento: 5 maggio 2026

In OC Flow Media prendiamo sul serio la protezione dei tuoi dati personali. Questa Informativa sulla Privacy spiega quali dati raccogliamo, con quale finalità, per quanto tempo li conserviamo, con chi li condividiamo e quali sono i tuoi diritti. È redatta in conformità con il Regolamento (UE) 2016/679 (GDPR), con la Legge spagnola Organica 3/2018 sulla Protezione dei Dati Personali e garanzia dei diritti digitali (LOPDGDD) e con le linee guida dell'Agencia Española de Protección de Datos (AEPD).

1. Titolare del Trattamento

Il titolare del trattamento dei dati personali è OC Flow Media SL (di seguito, “OC Flow Media” o “il Titolare”), con domicilio ai fini delle notifiche in C/ Pau Casals, 3 (Edificio CINC), 17001 Girona, Spagna.

Email di contatto: legal@ocflowmedia.com.

Non abbiamo designato un Responsabile della Protezione dei Dati (DPO), in quanto non siamo legalmente obbligati a farlo ai sensi dell'articolo 37 GDPR né dell'articolo 34 LOPDGDD.

2. Dati Personali che Raccogliamo

Dati forniti direttamente dall'Utente tramite i moduli web: nome e cognome, indirizzo email, numero di telefono e, nel caso del modulo di audit, informazioni professionali volontarie sull'azienda (settore, dimensione, sfide operative).

Dati raccolti automaticamente tramite cookie e tecnologie simili (previo consenso, ad eccezione di quelli strettamente necessari): indirizzo IP, identificatori del dispositivo e del browser, pagine visitate, tempo di permanenza e origine del traffico. Il dettaglio completo è disponibile nella nostra Cookie Policy.

Non raccogliamo dati personali sensibili (categorie particolari di cui all'articolo 9 GDPR: salute, origine razziale, opinioni politiche, ecc.). Qualora l'Utente li fornisse volontariamente in un campo di testo libero, raccomandiamo di astenersi: saranno trattati con la stessa diligenza degli altri, ma non sono necessari ai servizi che offriamo.

3. Finalità del Trattamento e Base Giuridica

a) Rispondere alle richieste e alle domande ricevute tramite il modulo di contatto. Base giuridica: esecuzione di misure precontrattuali su richiesta dell'interessato (art. 6.1.b GDPR) e, se del caso, consenso (art. 6.1.a GDPR).

b) Gestire la richiesta e, se del caso, la fornitura del servizio di audit IA e consulenza. Base giuridica: esecuzione di misure precontrattuali e, una volta formalizzato il rapporto, esecuzione del contratto (art. 6.1.b GDPR).

c) Gestire l'iscrizione alla nostra newsletter e l'invio di comunicazioni commerciali relative a OC Flow Media. Base giuridica: consenso esplicito dell'interessato, raccolto specificamente nel modulo di iscrizione alla newsletter (art. 6.1.a GDPR). L'Utente può cancellarsi in qualsiasi momento dal link presente in ogni email.

d) Adempiere agli obblighi di legge applicabili, inclusi obblighi fiscali, contabili e commerciali, nonché rispondere a richieste delle autorità competenti. Base giuridica: adempimento di un obbligo legale (art. 6.1.c GDPR).

e) Analizzare l'uso del sito web tramite strumenti analitici (Google Analytics, Metricool) per migliorare contenuti ed esperienza dell'Utente. Base giuridica: consenso (art. 6.1.a GDPR).

f) Misurare l'efficacia delle campagne pubblicitarie e mostrare contenuti personalizzati tramite cookie di marketing (LinkedIn Insight). Base giuridica: consenso (art. 6.1.a GDPR).

4. Periodo di Conservazione

Conserviamo i dati personali solo per il tempo necessario al perseguimento delle finalità per cui sono stati raccolti:

Iscritti alla newsletter: fino a quando l'Utente revoca il consenso (cancellazione). Dopo la cancellazione, conserviamo un registro minimo (email + data di cancellazione) per 3 anni al fine di dimostrare la legittimità del trattamento storico, in conformità con il principio di responsabilizzazione di cui all'art. 5.2 GDPR.

Dati dei moduli di contatto senza successivo rapporto contrattuale: 1 anno dall'ultima comunicazione.

Dati dei clienti (audit, consulenza): per tutta la durata del rapporto contrattuale e, dopo la sua cessazione, 5 anni, in adempimento degli obblighi di conservazione previsti dalla normativa fiscale spagnola (articolo 30 del Codice di Commercio e articolo 66 della Legge Generale Tributaria 58/2003).

Dati di navigazione e log del server: fino a 12 mesi.

Cookie e tecnologie simili: secondo il periodo dettagliato nella Cookie Policy.

5. Destinatari dei Dati (Responsabili del Trattamento)

Per fornire i nostri servizi ci avvaliamo della collaborazione di fornitori che agiscono come responsabili del trattamento, con i quali abbiamo sottoscritto il relativo contratto di nomina ai sensi dell'articolo 28 GDPR. I tuoi dati potranno essere comunicati a:

MailerLite Limited (Irlanda): gestione della newsletter e invio di comunicazioni commerciali. Dati archiviati nell'Unione Europea, certificazione ISO 27001.

Make.com (Celonis Inc.): automazione del flusso dei moduli web. Elabora i dati inviati dai moduli di contatto e audit per smistarli verso gli strumenti interni di OC Flow Media.

Google Ireland Limited: Google Workspace (email aziendale legal@ocflowmedia.com), Google Analytics e Google Tag Manager.

LinkedIn Ireland Unlimited Company: LinkedIn Insight Tag (solo se l'Utente concede il consenso di marketing).

Metricool Software, S.L. (Spagna): strumento di analisi web (solo se l'Utente concede il consenso analitico).

Vercel Inc.: hosting del sito web ocflowmedia.com.

Pipedrive OÜ (Estonia) o piattaforma equivalente (CRM): gestione interna di clienti e contatti commerciali.

Inoltre, potremo comunicare i tuoi dati alle autorità competenti (amministrazione tributaria, forze dell'ordine, tribunali) qualora sussista un obbligo legale di farlo.

6. Trasferimenti Internazionali di Dati

Alcuni dei nostri fornitori (Google, LinkedIn, Vercel, Make.com, Pipedrive) hanno presenza negli Stati Uniti o in altri Paesi al di fuori dello Spazio Economico Europeo. Questi trasferimenti internazionali si basano su una delle seguenti garanzie adeguate previste dal GDPR:

Decisione di Adeguatezza della Commissione Europea del 10 luglio 2023 che riconosce un livello di protezione adeguato dell'EU-US Data Privacy Framework, al quale aderiscono questi fornitori statunitensi.

Clausole Contrattuali Tipo approvate dalla Commissione Europea (Decisione di Esecuzione (UE) 2021/914), incluse nei contratti di nomina a responsabile del trattamento.

MailerLite, Metricool e i servizi di Make.com utilizzati archiviano i dati nell'Unione Europea, pertanto non comportano trasferimento internazionale.

7. Decisioni Automatizzate e Profilazione

OC Flow Media non effettua decisioni automatizzate che producano effetti giuridici sull'Utente o che incidano in modo analogamente significativo sulla sua persona (art. 22 GDPR).

Non effettuiamo nemmeno profilazione con tali effetti.

8. Diritti dell'Utente

In quanto interessato, l'Utente può esercitare in qualsiasi momento i seguenti diritti: accesso ai propri dati, rettifica, cancellazione (“diritto all'oblio”), limitazione del trattamento, opposizione, portabilità e, qualora il trattamento si basi sul consenso, diritto di revocarlo in qualsiasi momento senza che ciò pregiudichi la liceità del trattamento precedente.

Per esercitare tali diritti è sufficiente inviare un'email a legal@ocflowmedia.com indicando il diritto che si intende esercitare e allegando, se necessario, un documento che attesti l'identità del richiedente. Risponderemo entro un mese, prorogabile di due mesi nei casi particolarmente complessi.

Inoltre, qualora l'Utente ritenga che i suoi diritti non siano stati gestiti correttamente o che il trattamento dei suoi dati violi la normativa applicabile, ha il diritto di presentare reclamo all'Agencia Española de Protección de Datos (AEPD), C/ Jorge Juan, 6, 28001 Madrid (www.aepd.es), che è l'autorità di controllo competente.

9. Minori

Il sito web ocflowmedia.com non è rivolto a minori di 14 anni, età minima stabilita dall'articolo 7 della LOPDGDD per prestare validamente il consenso al trattamento dei dati personali in Spagna.

Qualora venissimo a conoscenza che sono stati raccolti dati personali di un minore di 14 anni senza il consenso verificabile di chi esercita la responsabilità genitoriale o la tutela, procederemo all'eliminazione immediata. Chiunque sospetti che ciò sia accaduto può comunicarcelo a legal@ocflowmedia.com.

10. Misure di Sicurezza

OC Flow Media ha adottato misure tecniche e organizzative adeguate a garantire un livello di sicurezza appropriato al rischio, ai sensi dell'articolo 32 GDPR: controllo degli accessi, cifratura in transito tramite protocollo TLS, backup periodici, formazione del personale e selezione di fornitori con garanzie riconosciute (ISO 27001, EU-US Data Privacy Framework, certificazioni equivalenti).

Tuttavia nessun sistema su Internet può considerarsi assolutamente sicuro. In caso di violazione di sicurezza dei dati personali che comporti un rischio elevato per i diritti e le libertà degli Utenti interessati, lo notificheremo senza ingiustificato ritardo ai sensi dell'articolo 34 GDPR.

11. Modifiche a questa Informativa

Possiamo aggiornare questa Informativa sulla Privacy quando aggiungiamo nuovi servizi, quando cambia la legislazione applicabile o quando lo raccomandano le linee guida dell'AEPD o del Comitato Europeo per la Protezione dei Dati (EDPB).

Qualsiasi modifica sostanziale verrà comunicata tramite avviso evidente sul sito web o, se necessario, mediante una nuova richiesta di consenso. Ti consigliamo di consultare questa informativa periodicamente.