Sezione 01
Titolare del trattamento
- Sede legale
- Via Roma n. 34/4, 33075 Cordovado (PN), Italia
- Sede operativa
- Viale Treviso, 74, 30026 Portogruaro (VE), Italia
- C.F. / Partita IVA
- 01786010932
- Registro Imprese / REA
- PN-104498
- Posta elettronica certificata (PEC)
- esse2-srls@pec.it
- Canale privacy dedicato
- privacy@cosen-lab.com
Per qualsiasi richiesta di chiarimento, informazione sull’architettura dei dati o per l’esercizio dei diritti garantiti dalla normativa vigente in materia di protezione dei dati personali, l’interessato può rivolgersi direttamente al Titolare attraverso i recapiti sopra indicati o via email a privacy@cosen-lab.com.
Sezione 02
Dati raccolti e trattati
- 2.1 · Automatici
Dati di navigazione e metadati tecnici
I sistemi informatici e le procedure software preposte al funzionamento di questo sito web acquisiscono automaticamente, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione della rete Internet. In questa categoria rientrano: indirizzi IP, codici di stato HTTP, orari di richiesta ai server (timestamp UTC), notazione URI/URL delle risorse richieste, parametri del sistema operativo, risoluzione e specifiche del browser impiegato dall’utente.
- 2.2 · Forniti da voi
Dati forniti volontariamente dall’interessato
Dati anagrafici e di contatto conferiti dall’utente in occasione dell’invio di messaggi tramite i moduli di contatto, richieste di demo private, iscrizione alle newsletter o comunicazioni del laboratorio, ovvero: nome, cognome, indirizzo email aziendale o personale, recapito telefonico, ragione sociale dell’ente o dell’azienda rappresentata, nonché il contenuto testuale dei messaggi scambiati.
- 2.3 · Funzioni di AI
Dati gestiti tramite funzionalità di intelligenza artificiale
Eventuali prompt, query di ricerca avanzata e dataset forniti volontariamente dall’utente per l’interazione con le componenti analitiche, predittive o di simulazione presenti sul sito sono trattati nel pieno e rigoroso rispetto del Regolamento (UE) 2024/1689 (Artificial Intelligence Act).
Nessun addestramento improprio
I dati personali inseriti nei prompt non vengono utilizzati per il ri-addestramento (retraining) non autorizzato di modelli fondazionali o algoritmi di terze parti.
Assenza di profilazione biometrica o scoring
Esse 2 S.r.l.s. esclude categoricamente qualsiasi forma di profilazione biometrica, scoring sociale o identificazione remota non autorizzata.
Trasparenza e supervisione umana
I risultati algoritmici sono generati in tempo reale con adeguate salvaguardie tecniche a garanzia dell’affidabilità e della tracciabilità dell’output.
Sezione 03
Finalità del trattamento e basi giuridiche
A. Fruizione del sito e gestione tecnica
Consentire la navigazione fluida, la corretta erogazione dei moduli applicativi e la stabilità dell’infrastruttura web.
Art. 6.1.b GDPRNecessarioEsecuzione del contratto o di misure precontrattuali richieste dall’interessato.
B. Riscontro a richieste di contatto e supporto
Riscontrare richieste informative, chiarimenti tecnici, prenotazioni di demo private o partnership commerciali.
Art. 6.1.b GDPRNecessarioEsecuzione di misure precontrattuali adottate su istanza dell’interessato.
C. Adempimento di obblighi legali e fiscali
Adempiere agli obblighi civilistici, amministrativi, contabili e tributari sanciti dalla legge italiana ed europea.
Art. 6.1.c GDPRNecessarioAdempimento di un obbligo legale a cui è soggetto il Titolare.
D. Sicurezza, resilienza e prevenzione frodi
Prevenire accessi abusivi, mitigare attacchi cyber/DDoS, preservare l’integrità dei dati e la continuità del servizio.
Art. 6.1.f GDPRNecessarioLegittimo interesse del Titolare alla salvaguardia della sicurezza informatica.
E. Comunicazioni informative sul laboratorio
Invio facoltativo di aggiornamenti periodici, release notes e pubblicazioni di ricerca di Cosen Lab.
Art. 6.1.a GDPRFacoltativoConsenso libero, specifico e informato dell’interessato, revocabile in qualsiasi momento.
Il conferimento dei dati per le finalità A, B, C e D è indispensabile per la navigazione del sito e la corretta esecuzione delle richieste. Il conferimento dei dati per la finalità E è puramente facoltativo; l’eventuale mancato consenso o revoca non pregiudica in alcun modo l’accesso al sito o agli altri servizi.
Sezione 04
Misure di sicurezza tecniche e organizzative
Crittografia avanzata
Tutte le sessioni telematiche e le chiamate API avvengono mediante protocolli TLS 1.3 con cipher suites sicure e Perfect Forward Secrecy. I dati archiviati sui server sono protetti con cifratura AES-256.
Gestione IAM e MFA
L’accesso ai sistemi di produzione segue rigorosamente il principio del privilegio minimo (Principle of Least Privilege - PoLP) e richiede l’autenticazione a più fattori (MFA) per tutte le identità amministrative.
Backup ridondati e BCDR
Procedure di backup periodiche, cifrate e geograficamente dislocate all’interno dell’UE, con verifiche semestrali di ripristino e parametri RTO/RPO rigorosamente controllati.
Monitoraggio continuo
Tracciamento e auditing degli eventi critici attraverso Web Application Firewall (WAF), rilevamento proattivo delle anomalie di rete e gestione strutturata di eventuali incidenti di sicurezza.
Sezione 05
Destinatari e comunicazione dei dati
Responsabili del trattamento (Art. 28 GDPR)
Fornitori di servizi di cloud hosting situati nell’Unione Europea, provider di posta elettronica e telecomunicazioni, consulenti informatici preposti alla manutenzione dell’infrastruttura, nonché studi di consulenza fiscale e legale incaricati per obblighi di legge.
Personale autorizzato
Dipendenti e collaboratori interni di Esse 2 S.r.l.s., specificamente istruiti, autorizzati e vincolati a rigorosi doveri di riservatezza contrattuale.
Autorità pubbliche e giudiziarie
Organismi di vigilanza e forze di polizia nei soli casi previsti da norme imperative o da ordini legittimi delle competenti Autorità statali o europee.
L’elenco aggiornato dei Responsabili esterni del trattamento è custodito presso la sede legale del Titolare ed è reso prontamente disponibile su richiesta scritta da inviare a privacy@cosen-lab.com.
Sezione 06
Trasferimento dei dati extra-UE / SEE
Dentro il SEE
Conservazione ed elaborazione avvengono prevalentemente nello Spazio Economico Europeo.
Qualora per contingenti necessità operative, di resilienza dell’infrastruttura di rete o di utilizzo di fornitori tecnologici specializzati si renda necessario il trasferimento di dati verso Paesi extra-SEE, tale trasferimento avverrà nel pieno rispetto delle garanzie stabilite dal Capo V del GDPR:
- Art. 45Verso Paesi terzi per i quali la Commissione Europea ha emanato una formale Decisione di Adeguatezza o soggetti certificati nell’ambito del Data Privacy Framework UE-USA;
- Art. 46In assenza di decisioni di adeguatezza, mediante adozione delle Clausole Contrattuali Standard (Standard Contractual Clauses - SCC) adottate dalla Commissione Europea con decisione 2021/914/UE, integrate da adeguate misure supplementari di cifratura e sicurezza tecnica.
Sezione 07
Tempi di conservazione (data retention)
Dati di navigazione e log tecnici di sistema
Fino a 180 giorni
Dati di contatto e richieste precontrattuali / demo
Max 24 mesi dalla chiusura della richiesta
Dati amministrativi, contabili e contrattuali
10 anni (ex art. 2220 c.c.)
Dati per newsletter e comunicazioni del laboratorio
Fino alla revoca del consenso (opt-out)
Scala non proporzionale. La barra tratteggiata indica una durata legata alla revoca del consenso.
Allo spirare del rispettivo periodo di conservazione, i dati vengono cancellati in modo sicuro, irreversibile ovvero resi anonimi in via permanente attraverso procedure informatiche certificate.
Sezione 08
Diritti dell’interessato (Artt. 15-22 GDPR)
- Art. 15
Diritto di accesso
Ottenere conferma che sia o meno in corso un trattamento di propri dati personali e riceverne copia trasparente.
- Art. 16
Diritto di rettifica
Ottenere la correzione immediata dei dati inesatti o l’integrazione di quelli incompleti.
- Art. 17
Diritto alla cancellazione (oblio)
Chiedere la rimozione definitiva dei dati quando non più necessari alle finalità originarie o in caso di revoca.
- Art. 18
Diritto di limitazione
Richiedere il blocco temporaneo del trattamento in presenza di contestazioni o reclami.
- Art. 20
Diritto alla portabilità
Ricevere i dati in un formato strutturato, di uso comune e leggibile da elaboratore automatico (es. JSON o CSV).
- Art. 21
Diritto di opposizione
Opporsi in qualsiasi momento al trattamento fondato sul legittimo interesse del Titolare.
L’interessato può esercitare i propri diritti in qualunque momento, a titolo completamente gratuito e senza vincoli formali, trasmettendo apposita comunicazione scritta ai recapiti dedicati: privacy@cosen-lab.com oppure PEC esse2-srls@pec.it.
Prepara la richiesta
Gratuita, senza vincoli formali.
Scegliete il diritto e il canale: si apre il vostro programma di posta con il testo già impostato.
A: privacy@cosen-lab.com
Oggetto: Esercizio del diritto di accesso (art. 15 GDPR)
Spett.le Esse 2 S.r.l.s., con la presente intendo esercitare il diritto di accesso ai miei dati personali, ai sensi dell’art. 15 del Regolamento (UE) 2016/679. Nome e cognome: Indirizzo email utilizzato nei contatti con voi: Eventuali dettagli utili a identificare i dati: Resto in attesa di riscontro entro i termini previsti. Cordiali saluti
Questa pagina non invia né conserva nulla: il messaggio parte solo dal vostro programma di posta.
Esse 2 S.r.l.s. provvederà a evadere la richiesta senza ingiustificato ritardo e comunque entro il termine massimo di 30 giorni dal ricevimento della comunicazione (prorogabile di 60 giorni in presenza di richieste particolarmente complesse).
Sezione 09
Reclamo all’Autorità di controllo
- Sede istituzionale
- Piazza Venezia n. 11, 00187 Roma (RM), Italia
- Centralino telefonico
- (+39) 06.696771
- Sito web ufficiale
- www.garanteprivacy.it
- PEC istituzionale
- protocollo@pec.gpdp.it
L’interessato residente o avente sede in un altro Stato Membro dell’Unione Europea ha altresì facoltà di adire l’Autorità di controllo del Paese in cui risiede abitualmente, lavora o in cui si è verificata la presunta violazione.
Sezione 10
Aggiornamenti e modifiche
Settembre 2026
Rif. LGL-GDPR-2026-V4
La presente informativa sul trattamento dei dati personali è aggiornata al mese di settembre 2026.
Esse 2 S.r.l.s. si riserva il diritto di apportare modifiche, integrazioni o aggiornamenti al presente documento in qualunque momento, in conformità all’evoluzione della normativa applicabile (incluso il consolidamento degli atti delegati dell’EU AI Act) o in conseguenza di implementazioni tecniche e architetturali del laboratorio.
Eventuali modifiche sostanziali saranno comunicate agli utenti registrati o rese evidenti tramite banner dedicato prima della loro effettiva entrata in vigore.