Artt. 13 e 14 · Regolamento (UE) 2016/679

Informativa sul trattamento dei dati personali.

Informativa estesa resa agli utenti del sito web e dei servizi digitali di Esse 2 S.r.l.s., in conformità agli Artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR), al D.Lgs. 196/2003 e s.m.i. (Codice Privacy) e agli standard di trasparenza previsti dall’EU AI Act.

Titolare
Esse 2 S.r.l.s.
Aggiornata a
Settembre 2026
Riferimento
LGL-GDPR-2026-V4
Contatto
privacy@cosen-lab.com

Sezione 01

Titolare del trattamento

Il Titolare del trattamento dei dati personali raccolti e trattati tramite il presente sito web e i relativi servizi applicativi è la società Esse 2 S.r.l.s.
Esse 2 S.r.l.s.
Sede legale
Via Roma n. 34/4, 33075 Cordovado (PN), Italia
Sede operativa
Viale Treviso, 74, 30026 Portogruaro (VE), Italia
C.F. / Partita IVA
01786010932
Registro Imprese / REA
PN-104498
Posta elettronica certificata (PEC)
esse2-srls@pec.it
Canale privacy dedicato
privacy@cosen-lab.com

Per qualsiasi richiesta di chiarimento, informazione sull’architettura dei dati o per l’esercizio dei diritti garantiti dalla normativa vigente in materia di protezione dei dati personali, l’interessato può rivolgersi direttamente al Titolare attraverso i recapiti sopra indicati o via email a privacy@cosen-lab.com.

Sezione 02

Dati raccolti e trattati

Nel corso della navigazione, dell’interazione con le componenti del sito e della fruizione dei servizi digitali forniti da Esse 2 S.r.l.s., possono essere raccolte e trattate le seguenti categorie di dati.
  1. 2.1 · Automatici

    Dati di navigazione e metadati tecnici

    I sistemi informatici e le procedure software preposte al funzionamento di questo sito web acquisiscono automaticamente, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione della rete Internet. In questa categoria rientrano: indirizzi IP, codici di stato HTTP, orari di richiesta ai server (timestamp UTC), notazione URI/URL delle risorse richieste, parametri del sistema operativo, risoluzione e specifiche del browser impiegato dall’utente.

  2. 2.2 · Forniti da voi

    Dati forniti volontariamente dall’interessato

    Dati anagrafici e di contatto conferiti dall’utente in occasione dell’invio di messaggi tramite i moduli di contatto, richieste di demo private, iscrizione alle newsletter o comunicazioni del laboratorio, ovvero: nome, cognome, indirizzo email aziendale o personale, recapito telefonico, ragione sociale dell’ente o dell’azienda rappresentata, nonché il contenuto testuale dei messaggi scambiati.

  3. 2.3 · Funzioni di AI

    Dati gestiti tramite funzionalità di intelligenza artificiale

    Eventuali prompt, query di ricerca avanzata e dataset forniti volontariamente dall’utente per l’interazione con le componenti analitiche, predittive o di simulazione presenti sul sito sono trattati nel pieno e rigoroso rispetto del Regolamento (UE) 2024/1689 (Artificial Intelligence Act).

  • Nessun addestramento improprio

    I dati personali inseriti nei prompt non vengono utilizzati per il ri-addestramento (retraining) non autorizzato di modelli fondazionali o algoritmi di terze parti.

  • Assenza di profilazione biometrica o scoring

    Esse 2 S.r.l.s. esclude categoricamente qualsiasi forma di profilazione biometrica, scoring sociale o identificazione remota non autorizzata.

  • Trasparenza e supervisione umana

    I risultati algoritmici sono generati in tempo reale con adeguate salvaguardie tecniche a garanzia dell’affidabilità e della tracciabilità dell’output.

Sezione 03

Finalità del trattamento e basi giuridiche

Ciascun trattamento di dati personali effettuato da Esse 2 S.r.l.s. trova fondamento in una specifica base giuridica ai sensi dell’Art. 6 del Regolamento (UE) 2016/679.
  1. A. Fruizione del sito e gestione tecnica

    Consentire la navigazione fluida, la corretta erogazione dei moduli applicativi e la stabilità dell’infrastruttura web.

    Art. 6.1.b GDPRNecessario

    Esecuzione del contratto o di misure precontrattuali richieste dall’interessato.

  2. B. Riscontro a richieste di contatto e supporto

    Riscontrare richieste informative, chiarimenti tecnici, prenotazioni di demo private o partnership commerciali.

    Art. 6.1.b GDPRNecessario

    Esecuzione di misure precontrattuali adottate su istanza dell’interessato.

  3. C. Adempimento di obblighi legali e fiscali

    Adempiere agli obblighi civilistici, amministrativi, contabili e tributari sanciti dalla legge italiana ed europea.

    Art. 6.1.c GDPRNecessario

    Adempimento di un obbligo legale a cui è soggetto il Titolare.

  4. D. Sicurezza, resilienza e prevenzione frodi

    Prevenire accessi abusivi, mitigare attacchi cyber/DDoS, preservare l’integrità dei dati e la continuità del servizio.

    Art. 6.1.f GDPRNecessario

    Legittimo interesse del Titolare alla salvaguardia della sicurezza informatica.

  5. E. Comunicazioni informative sul laboratorio

    Invio facoltativo di aggiornamenti periodici, release notes e pubblicazioni di ricerca di Cosen Lab.

    Art. 6.1.a GDPRFacoltativo

    Consenso libero, specifico e informato dell’interessato, revocabile in qualsiasi momento.

Il conferimento dei dati per le finalità A, B, C e D è indispensabile per la navigazione del sito e la corretta esecuzione delle richieste. Il conferimento dei dati per la finalità E è puramente facoltativo; l’eventuale mancato consenso o revoca non pregiudica in alcun modo l’accesso al sito o agli altri servizi.

Sezione 04

Misure di sicurezza tecniche e organizzative

Ai sensi dell’Art. 32 del Regolamento (UE) 2016/679, Esse 2 S.r.l.s. adotta criteri di sicurezza informatica allineati alle migliori pratiche e agli standard ISO/IEC 27001 e NIS2 (D.Lgs. 138/2024), assicurando la riservatezza, l’integrità e la disponibilità continua dei sistemi.
  • Crittografia avanzata

    Tutte le sessioni telematiche e le chiamate API avvengono mediante protocolli TLS 1.3 con cipher suites sicure e Perfect Forward Secrecy. I dati archiviati sui server sono protetti con cifratura AES-256.

  • Gestione IAM e MFA

    L’accesso ai sistemi di produzione segue rigorosamente il principio del privilegio minimo (Principle of Least Privilege - PoLP) e richiede l’autenticazione a più fattori (MFA) per tutte le identità amministrative.

  • Backup ridondati e BCDR

    Procedure di backup periodiche, cifrate e geograficamente dislocate all’interno dell’UE, con verifiche semestrali di ripristino e parametri RTO/RPO rigorosamente controllati.

  • Monitoraggio continuo

    Tracciamento e auditing degli eventi critici attraverso Web Application Firewall (WAF), rilevamento proattivo delle anomalie di rete e gestione strutturata di eventuali incidenti di sicurezza.

Sezione 05

Destinatari e comunicazione dei dati

I dati personali raccolti non sono oggetto di diffusione, monetizzazione né cessione a terze parti a scopi pubblicitari. I dati potranno essere comunicati unicamente a soggetti appartenenti alle seguenti categorie.
  1. Responsabili del trattamento (Art. 28 GDPR)

    Fornitori di servizi di cloud hosting situati nell’Unione Europea, provider di posta elettronica e telecomunicazioni, consulenti informatici preposti alla manutenzione dell’infrastruttura, nonché studi di consulenza fiscale e legale incaricati per obblighi di legge.

  2. Personale autorizzato

    Dipendenti e collaboratori interni di Esse 2 S.r.l.s., specificamente istruiti, autorizzati e vincolati a rigorosi doveri di riservatezza contrattuale.

  3. Autorità pubbliche e giudiziarie

    Organismi di vigilanza e forze di polizia nei soli casi previsti da norme imperative o da ordini legittimi delle competenti Autorità statali o europee.

L’elenco aggiornato dei Responsabili esterni del trattamento è custodito presso la sede legale del Titolare ed è reso prontamente disponibile su richiesta scritta da inviare a privacy@cosen-lab.com.

Sezione 06

Trasferimento dei dati extra-UE / SEE

I dati personali sono conservati ed elaborati prevalentemente all’interno dello Spazio Economico Europeo (SEE).
Regola

Dentro il SEE

Conservazione ed elaborazione avvengono prevalentemente nello Spazio Economico Europeo.

Eccezione · Capo V GDPR (Artt. 44 e ss.)

Qualora per contingenti necessità operative, di resilienza dell’infrastruttura di rete o di utilizzo di fornitori tecnologici specializzati si renda necessario il trasferimento di dati verso Paesi extra-SEE, tale trasferimento avverrà nel pieno rispetto delle garanzie stabilite dal Capo V del GDPR:

  • Art. 45Verso Paesi terzi per i quali la Commissione Europea ha emanato una formale Decisione di Adeguatezza o soggetti certificati nell’ambito del Data Privacy Framework UE-USA;
  • Art. 46In assenza di decisioni di adeguatezza, mediante adozione delle Clausole Contrattuali Standard (Standard Contractual Clauses - SCC) adottate dalla Commissione Europea con decisione 2021/914/UE, integrate da adeguate misure supplementari di cifratura e sicurezza tecnica.

Sezione 07

Tempi di conservazione (data retention)

Nel rispetto dei principi di proporzionalità e minimizzazione dei dati (Art. 5.1.e GDPR), Esse 2 S.r.l.s. conserva i dati personali per il tempo strettamente necessario a conseguire le finalità per cui sono stati raccolti.
  1. Dati di navigazione e log tecnici di sistema

    Fino a 180 giorni

  2. Dati di contatto e richieste precontrattuali / demo

    Max 24 mesi dalla chiusura della richiesta

  3. Dati amministrativi, contabili e contrattuali

    10 anni (ex art. 2220 c.c.)

  4. Dati per newsletter e comunicazioni del laboratorio

    Fino alla revoca del consenso (opt-out)

Scala non proporzionale. La barra tratteggiata indica una durata legata alla revoca del consenso.

Allo spirare del rispettivo periodo di conservazione, i dati vengono cancellati in modo sicuro, irreversibile ovvero resi anonimi in via permanente attraverso procedure informatiche certificate.

Sezione 08

Diritti dell’interessato (Artt. 15-22 GDPR)

In conformità agli articoli da 15 a 22 del Regolamento (UE) 2016/679, l’utente ha il diritto di esercitare in qualunque momento i seguenti diritti nei confronti di Esse 2 S.r.l.s.
  • Art. 15

    Diritto di accesso

    Ottenere conferma che sia o meno in corso un trattamento di propri dati personali e riceverne copia trasparente.

  • Art. 16

    Diritto di rettifica

    Ottenere la correzione immediata dei dati inesatti o l’integrazione di quelli incompleti.

  • Art. 17

    Diritto alla cancellazione (oblio)

    Chiedere la rimozione definitiva dei dati quando non più necessari alle finalità originarie o in caso di revoca.

  • Art. 18

    Diritto di limitazione

    Richiedere il blocco temporaneo del trattamento in presenza di contestazioni o reclami.

  • Art. 20

    Diritto alla portabilità

    Ricevere i dati in un formato strutturato, di uso comune e leggibile da elaboratore automatico (es. JSON o CSV).

  • Art. 21

    Diritto di opposizione

    Opporsi in qualsiasi momento al trattamento fondato sul legittimo interesse del Titolare.

L’interessato può esercitare i propri diritti in qualunque momento, a titolo completamente gratuito e senza vincoli formali, trasmettendo apposita comunicazione scritta ai recapiti dedicati: privacy@cosen-lab.com oppure PEC esse2-srls@pec.it.

Prepara la richiesta

Gratuita, senza vincoli formali.

Scegliete il diritto e il canale: si apre il vostro programma di posta con il testo già impostato.

Diritto
Canale

A: privacy@cosen-lab.com

Oggetto: Esercizio del diritto di accesso (art. 15 GDPR)

Spett.le Esse 2 S.r.l.s., con la presente intendo esercitare il diritto di accesso ai miei dati personali, ai sensi dell’art. 15 del Regolamento (UE) 2016/679. Nome e cognome: Indirizzo email utilizzato nei contatti con voi: Eventuali dettagli utili a identificare i dati: Resto in attesa di riscontro entro i termini previsti. Cordiali saluti

Apri nel programma di posta

Questa pagina non invia né conserva nulla: il messaggio parte solo dal vostro programma di posta.

Esse 2 S.r.l.s. provvederà a evadere la richiesta senza ingiustificato ritardo e comunque entro il termine massimo di 30 giorni dal ricevimento della comunicazione (prorogabile di 60 giorni in presenza di richieste particolarmente complesse).

Sezione 09

Reclamo all’Autorità di controllo

Fatto salvo ogni altro ricorso amministrativo o giurisdizionale, l’interessato che ritenga che il trattamento dei propri dati personali violi le disposizioni del Regolamento (UE) 2016/679 ha il diritto di proporre reclamo all’Autorità di controllo nazionale competente.
Garante per la protezione dei dati personali
Sede istituzionale
Piazza Venezia n. 11, 00187 Roma (RM), Italia
Centralino telefonico
(+39) 06.696771
Sito web ufficiale
www.garanteprivacy.it
PEC istituzionale
protocollo@pec.gpdp.it

L’interessato residente o avente sede in un altro Stato Membro dell’Unione Europea ha altresì facoltà di adire l’Autorità di controllo del Paese in cui risiede abitualmente, lavora o in cui si è verificata la presunta violazione.

Sezione 10

Aggiornamenti e modifiche

Versione in vigore

Settembre 2026

Rif. LGL-GDPR-2026-V4

La presente informativa sul trattamento dei dati personali è aggiornata al mese di settembre 2026.

Esse 2 S.r.l.s. si riserva il diritto di apportare modifiche, integrazioni o aggiornamenti al presente documento in qualunque momento, in conformità all’evoluzione della normativa applicabile (incluso il consolidamento degli atti delegati dell’EU AI Act) o in conseguenza di implementazioni tecniche e architetturali del laboratorio.

Eventuali modifiche sostanziali saranno comunicate agli utenti registrati o rese evidenti tramite banner dedicato prima della loro effettiva entrata in vigore.