Privacy Policy

Ultimo aggiornamento: 22 luglio 2026

La presente Privacy Policy descrive le modalita’ di trattamento dei dati personali degli utenti che consultano il sito affittarebreve.com e dei candidati/clienti che utilizzano i servizi di consulenza offerti, in conformita’ al Regolamento (UE) 2016/679 ("GDPR").

1. Titolare del trattamento

Titolare del trattamento e’ Riccardo Benaglio, titolare di ditta individuale in regime forfettario, con sede in Milano (Italia).
P.IVA: 12829850960
Ragione sociale: BNBZERO HOME SOLUTIONS
Indirizzo: Via Orsini, Milano
Email di contatto: riccardobenaglio@affittarebreve.com

Per qualunque richiesta relativa al trattamento dei propri dati personali, l’interessato puo’ scrivere all’indirizzo email sopra indicato.

2. Dati trattati e finalita’

2.1 Candidatura per la consulenza (form su /consulenza/)

Quando un utente compila il form di candidatura, i dati raccolti (nome, cognome, email, telefono, argomento di interesse, descrizione della propria situazione) vengono trasmessi a:

  • Brevo (Sendinblue SAS) — per l’invio dell’email di notifica al titolare e per l’iscrizione del contatto alla lista dedicata ai candidati, propedeutica all’invio delle email di risposta alla candidatura (conferma ricezione + link al pagamento).
  • Telegram — una notifica interna (solo al titolare, sul proprio bot privato) contenente gli stessi dati del form, per permettere una risposta tempestiva. Nessun dato viene reso pubblico o condiviso con altri utenti Telegram.

Base giuridica: art. 6, par. 1, lett. b) GDPR — misure precontrattuali richieste dall’interessato stesso (la compilazione del form e’ una richiesta esplicita di essere ricontattati per valutare il servizio).

Conservazione: i dati del candidato restano nella lista Brevo per la durata della trattativa e, in assenza di ulteriori interazioni, vengono conservati per un massimo di 24 mesi dall’ultimo contatto, trascorsi i quali vengono cancellati salvo che il candidato sia diventato cliente (vedi punto 2.3).

2.2 Pagamento della consulenza

Il pagamento di 97 EUR per la consulenza avviene tramite Stripe (Stripe Payments Europe, Ltd.), che elabora direttamente i dati della carta/metodo di pagamento. Il titolare non riceve, non visualizza e non conserva mai i dati completi della carta di pagamento: questi restano esclusivamente nei sistemi di Stripe, certificato PCI-DSS.

Il titolare riceve da Stripe, tramite un webhook automatico, solo l’indirizzo email del cliente, l’importo pagato e l’identificativo della transazione, che vengono registrati in un log interno protetto (non accessibile pubblicamente) per finalita’ di tracciabilita’ amministrativa e contabile.

Base giuridica: art. 6, par. 1, lett. b) GDPR — esecuzione di un contratto di cui l’interessato e’ parte.

Conservazione: i dati amministrativo-contabili relativi al pagamento sono conservati per 10 anni, in conformita’ agli obblighi di legge in materia fiscale e civilistica (art. 2220 Codice Civile).

2.3 Prenotazione della sessione di consulenza

Dopo il pagamento, il cliente prenota la data/ora della sessione tramite Calendly (Calendly LLC), a cui vengono trasmessi nome ed email per precompilare il modulo di prenotazione e inviare la conferma dell’appuntamento.

Base giuridica: art. 6, par. 1, lett. b) GDPR — esecuzione del contratto di consulenza gia’ pagato.

Conservazione: secondo le policy di conservazione di Calendly per la gestione degli appuntamenti; lato titolare, l’evento resta visibile sul proprio Google Calendar personale per la normale organizzazione del lavoro.

2.4 Navigazione e statistiche del sito (Google Analytics 4)

Il sito utilizza Google Analytics 4 per raccogliere statistiche aggregate e anonimizzate sull’utilizzo del sito (pagine visitate, provenienza del traffico, durata delle sessioni), solo previo consenso esplicito dell’utente tramite il banner cookie presente su ogni pagina. Fino a quando il consenso non viene espresso, nessun cookie statistico viene depositato e nessun dato viene inviato a Google (Google Consent Mode v2, impostato su "nega di default"). Per maggiori dettagli sui cookie utilizzati, vedere la Cookie Policy.

Base giuridica: art. 6, par. 1, lett. a) GDPR — consenso dell’interessato, revocabile in qualsiasi momento tramite le impostazioni del banner cookie.

2.5 Iscrizione a risorse gratuite e comunicazioni sui servizi (lead magnet)

In alcune pagine del sito, in particolare all’interno degli articoli del blog, e’ presente un modulo che consente all’utente di ricevere via email una risorsa gratuita (ad esempio una guida o una scheda operativa in formato PDF). Per utilizzare questo modulo e’ necessario indicare il proprio indirizzo email e prestare un consenso esplicito, tramite una casella di spunta non pre-selezionata e obbligatoria.

Con il consenso, l’indirizzo email viene trasmesso a Brevo (Sendinblue SAS) e iscritto alla lista contatti del titolare, per due finalita’: (a) l’invio della risorsa gratuita richiesta e (b) l’invio di successive comunicazioni via email relative ai servizi di affittarebreve.com (novita’, contenuti, proposte commerciali del solo titolare). Insieme all’email vengono registrati alcuni attributi tecnici che indicano l’avvenuto consenso e quale specifica risorsa e’ stata richiesta, al solo fine di gestire correttamente l’invio.

Base giuridica: art. 6, par. 1, lett. a) GDPR — consenso dell’interessato, prestato in modo libero, specifico ed esplicito al momento della compilazione del modulo.

Conservazione: l’indirizzo email e i relativi dati restano nella lista contatti fino a quando l’interessato non revoca il consenso (disiscrizione), operazione sempre possibile tramite il link di annullamento presente in ogni email o scrivendo all’indirizzo di contatto del titolare. La revoca del consenso non pregiudica la liceita’ del trattamento effettuato prima della revoca stessa.

3. Destinatari dei dati e trasferimenti extra-UE

I dati personali raccolti attraverso il sito possono essere trattati dai seguenti fornitori terzi, in qualita’ di responsabili del trattamento o titolari autonomi secondo i rispettivi termini di servizio:

  • Brevo (Sendinblue SAS, Francia) — societa’ con sede nell’Unione Europea, nessun trasferimento extra-UE previsto per il trattamento dei dati dei candidati e dei contatti iscritti alle comunicazioni via email (punto 2.5).
  • Stripe (Stripe Payments Europe, Ltd., Irlanda, con eventuale trattamento anche da parte di Stripe, Inc., USA) — i trasferimenti verso gli Stati Uniti, ove presenti, avvengono sulla base di clausole contrattuali standard approvate dalla Commissione Europea e/o del quadro Data Privacy Framework UE-USA.
  • Calendly (Calendly LLC, USA) — trasferimento basato sul quadro Data Privacy Framework UE-USA e/o clausole contrattuali standard.
  • Google LLC / Google Ireland Limited (Google Analytics 4) — trasferimento basato sul quadro Data Privacy Framework UE-USA e/o clausole contrattuali standard, attivo solo previo consenso dell’utente.
  • Telegram (Telegram FZ-LLC) — riceve solo le notifiche interne descritte al punto 2.1, nessun dato reso pubblico.

Il titolare non vende ne’ cede a terzi i dati personali raccolti per finalita’ di marketing di soggetti diversi dal titolare stesso.

4. Diritti dell’interessato

Ai sensi degli articoli 15-22 del GDPR, l’interessato ha diritto di richiedere in qualsiasi momento al titolare:

  • Accesso (art. 15) — conferma dell’esistenza di un trattamento e copia dei dati trattati;
  • Rettifica (art. 16) — correzione di dati inesatti o incompleti;
  • Cancellazione (art. 17) — cancellazione dei dati, salvo obblighi di legge che ne impongano la conservazione (es. documenti fiscali);
  • Limitazione (art. 18) — limitazione del trattamento in specifici casi previsti dalla norma;
  • Portabilita’ (art. 20) — ricezione dei propri dati in formato strutturato e leggibile;
  • Opposizione (art. 21) — opposizione al trattamento basato sul legittimo interesse;
  • Revoca del consenso (art. 7) — in qualsiasi momento, senza pregiudicare la liceita’ del trattamento svolto prima della revoca (applicabile al consenso analytics, revocabile dal banner cookie, e al consenso alle comunicazioni via email, revocabile tramite il link di disiscrizione presente in ogni email).

Le richieste possono essere inviate a riccardobenaglio@affittarebreve.com. L’interessato ha inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it) qualora ritenga che il trattamento violi la normativa vigente.

5. Sicurezza dei dati

Il titolare adotta misure tecniche e organizzative adeguate per proteggere i dati personali da accessi non autorizzati, perdita o divulgazione, tra cui: connessioni cifrate (HTTPS), verifica della firma crittografica delle notifiche automatiche ricevute da Stripe, protezione dei file di log da accesso diretto via web, e limitazione dell’accesso alle credenziali di amministrazione del sito.

6. Modifiche alla presente Privacy Policy

Il titolare si riserva il diritto di modificare la presente Privacy Policy in qualsiasi momento, dandone comunicazione tramite pubblicazione della versione aggiornata su questa pagina, con indicazione della data di ultimo aggiornamento.