NIS2, AI Act, Cyber Resilience Act, GDPR: negli ultimi anni le normative europee su sicurezza informatica, intelligenza artificiale e protezione dei dati si sono moltiplicate. Il problema non è quasi mai la normativa in sé — è non sapere se e come riguarda davvero la tua azienda, e scoprirlo troppo tardi: con una sanzione, o con un cliente che ti chiede una conformità che non hai.
Rispondi a poche domande sulla tua attività — settore, dimensione, tipo di dati trattati, prodotti o servizi digitali, uso di intelligenza artificiale — e ricevi subito un orientamento personalizzato e gratuito su quali normative ti riguardano, con un’indicazione delle priorità.
Nota: il risultato è un orientamento preliminare, non una consulenza legale. Per una verifica puntuale della tua situazione è disponibile un’analisi dedicata attraverso un’attività consulenziale.
Versione: 1.0 — Data di validità: 10/09/2026
Ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 ("GDPR"), il Titolare del trattamento fornisce le seguenti informazioni relative al trattamento dei dati personali raccolti attraverso lo strumento di autovalutazione normativa "Check-up Normativo", disponibile sul sito synectis.it.
1. Titolare del trattamento
Synectis srl
Piazza S. Iacopino 7 — 50144 Firenze (FI)
P.IVA/C.F. 06977960480
Email: [email protected]
2. Dati personali raccolti
Nome e cognome, ragione sociale dell'azienda, indirizzo email, numero di telefono, risposte fornite al questionario di autovalutazione, indirizzo IP di provenienza, data e ora di compilazione, dati relativi al consenso prestato (tipologia, data, ora, versione dell'informativa mostrata al momento della raccolta).
3. Finalità del trattamento e base giuridica
a) Erogazione del servizio e invio del report
I dati sono trattati per generare e inviare all'interessato un report orientativo sulle normative potenzialmente applicabili alla propria attività. Base giuridica: esecuzione di misure precontrattuali richieste dall'interessato (art. 6.1.b GDPR).
b) Dimostrazione della provenienza del consenso
L'indirizzo IP, la data e l'ora sono trattati per poter dimostrare, se necessario, la provenienza e l'effettività del consenso prestato. Base giuridica: accountability del Titolare (artt. 5.2 e 24 GDPR) e legittimo interesse (art. 6.1.f GDPR).
c) Comunicazioni informative e promozionali
Solo con consenso specifico e facoltativo, i dati di contatto potranno essere usati per l'invio di aggiornamenti normativi e proposte commerciali. Base giuridica: consenso dell'interessato (art. 6.1.a GDPR), revocabile in ogni momento.
d) Prevenzione di abusi e compilazioni automatizzate
Alcuni dati tecnici sono usati esclusivamente per prevenire compilazioni fraudolente o automatizzate. Base giuridica: legittimo interesse alla sicurezza dei sistemi (art. 6.1.f GDPR).
4. Natura del conferimento dei dati
Il conferimento dei dati necessari a ricevere il report è obbligatorio: senza di essi non è possibile completare la compilazione. Il consenso per le comunicazioni promozionali è facoltativo e il suo rifiuto non pregiudica l'uso dello strumento.
5. Modalità del trattamento e misure di sicurezza
I dati sono trattati con strumenti elettronici e conservati in un database dedicato, separato dai contenuti gestionali ordinari del sito, con accesso limitato a personale autorizzato.
6. Processo decisionale automatizzato
Lo strumento elabora le risposte attraverso un motore di regole predefinite per generare un orientamento preliminare. Tale elaborazione non costituisce un processo decisionale automatizzato che produce effetti giuridici ai sensi dell'art. 22 GDPR: il risultato ha natura puramente informativa e orientativa e non sostituisce una valutazione professionale.
7. Periodo di conservazione
I dati sono conservati per un periodo massimo di 3 anni decorrenti dall'ultima interazione dell'interessato con lo strumento. Decorso tale termine senza ulteriori interazioni, i dati identificativi vengono anonimizzati in modo irreversibile; possono essere conservati, in forma aggregata e non riconducibile all'interessato, i soli dati statistici per finalità di analisi interna. Il consenso di cui al punto 3c resta valido fino a revoca.
8. Soggetti a cui i dati potranno essere comunicati
I dati potranno essere trattati, per conto del Titolare, da: fornitore del servizio di hosting. I dati non sono in alcun modo ceduti, venduti o comunicati a terzi per finalità diverse da quelle indicate.
9. Trasferimento dei dati extra-UE
Tutti i fornitori indicati operano con server ubicati nell'Unione Europea: non è previsto alcun trasferimento di dati verso paesi extra-UE.
10. Diritti dell'interessato
In qualità di interessato, hai diritto di chiedere al Titolare l'accesso ai dati (art. 15), la rettifica (art. 16), la cancellazione (art. 17), la limitazione del trattamento (art. 18), la portabilità dei dati (art. 20), nonché di opporti in qualsiasi momento al trattamento, incluso quello per finalità di marketing diretto (art. 21). Le richieste possono essere inviate a: [inserisci email dedicata]. Hai inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).

Synectis srl
P.Iva 06977960480