La presente informativa descrive i dati raccolti dai componenti tecnologici AEGIS Tech di LANGA Corp. Srl, ai sensi degli artt. 13-14 del Regolamento (UE) 2016/679 (GDPR).
| Dato | Finalità | Base legale | Conservazione |
|---|---|---|---|
| URL e dominio del sito | Identificazione sito connesso | Esecuzione contratto (art. 6.1.b) | Durata servizio + 1 anno |
| Stato online/offline (heartbeat) | Monitoraggio disponibilità | Esecuzione contratto | 1 anno |
| Versioni software (CMS, PHP, plugin, temi) | Monitoraggio sicurezza e compatibilità | Legittimo interesse (art. 6.1.f) | 1 anno |
| Stato e scadenza certificato SSL | Monitoraggio sicurezza | Legittimo interesse | 1 anno |
| Log errori del sito | Diagnostica e manutenzione | Legittimo interesse | 6 mesi |
| Score complessivo del sito | Valutazione qualità tecnica | Esecuzione contratto | Durata servizio |
| Eventi commerce/login/form (solo Pro/Premium) | Analytics avanzati per il proprietario | Consenso (art. 6.1.a) — disattivabile | 1 anno |
Nota importante: i dati sopra elencati riguardano il sito (server, software, configurazione), NON i visitatori del sito. Il Microchip non raccoglie dati personali dei visitatori, non installa cookie sui loro browser, non traccia il loro comportamento.
| Dato | Finalità | Base legale | Conservazione |
|---|---|---|---|
| Query utente | Erogazione servizio AI | Esecuzione contratto / Consenso | 2 anni |
| Risposte AI generate | Erogazione servizio, miglioramento | Esecuzione contratto | 2 anni |
| Modello e provider utilizzato | Routing richieste | Esecuzione contratto | 2 anni |
| Costi API per provider | Contabilità interna | Legittimo interesse | 10 anni |
| Feedback utente sulle risposte | Miglioramento qualità | Consenso | 2 anni |
Il cookie _langa_sso contiene l'identificativo utente e l'email in forma crittografata. È un cookie di sessione sul dominio .lan.ga, necessario per l'autenticazione cross-dominio. Non viene condiviso con terzi.
Quando il Microchip è installato su un sito di proprietà di un cliente (es. il sito web di un'azienda cliente):
langalaxy_core);Le query AI vengono trasmesse ai provider selezionati per l'elaborazione:
| Provider | Sede | Garanzia trasferimento |
|---|---|---|
| Anthropic (Claude) | USA | SCC |
| OpenAI | USA | SCC |
| Google (Gemini) | USA | SCC |
| Mistral | Francia (UE) | Nessun trasferimento extra-UE |
| Perplexity | USA | SCC |
I dati raccolti dai componenti AEGIS Tech sono memorizzati nel database condiviso langalaxy_core su server ubicati nell'Unione Europea (provider infrastrutturale terzo qualificato). L'accesso ai dati è limitato al personale autorizzato di LANGA.
I diritti dell'interessato (accesso, rettifica, cancellazione, portabilità, opposizione) sono esercitabili secondo le modalità descritte nella Privacy Policy di LANGA Galaxy. Contatto: [email protected].
Ultimo aggiornamento: 12 aprile 2026
Ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR).
LANGA Corp. Srl
Sede legale: Piazza IV Novembre, 4 — 20124 Milano (MI), Italia
P.IVA: IT10637600965
Amministratore unico: Luca Prata
PEC: [email protected]
Email: [email protected]
Per qualsiasi richiesta relativa al trattamento dei dati personali, l'interessato può contattare il DPO all'indirizzo sopra indicato.
| Dato | Finalità | Base legale | Conservazione |
|---|---|---|---|
| Accesso, comunicazioni, fatturazione | Esecuzione contratto (art. 6.1.b) | Durata account + 10 anni | |
| Nome e cognome | Identificazione, fatturazione | Esecuzione contratto | Durata account + 10 anni |
| Numero di telefono | OTP, contatto di emergenza | Consenso (art. 6.1.a) | Fino a revoca |
| Password (hash bcrypt) | Autenticazione | Esecuzione contratto | Durata account |
| Indirizzo | Fatturazione, determinazione IVA | Esecuzione contratto + obbligo legale (art. 6.1.c) | 10 anni (obbligo fiscale) |
| P.IVA / Codice fiscale | Fatturazione, verifica VIES, DAC7 | Obbligo legale | 10 anni |
| PEC / Codice SDI | Fatturazione elettronica | Obbligo legale | 10 anni |
| Indirizzo IP | Sicurezza, prova geolocalizzazione IVA OSS | Legittimo interesse (art. 6.1.f) | 2 anni, poi anonimizzato |
| Saldo Leghe | Gestione wallet voucher | Esecuzione contratto | Durata account |
| Interessi / tipo utente | Personalizzazione dei Servizi | Consenso | Fino a revoca |
| Dato | Base legale | Conservazione |
|---|---|---|
| Importo, valuta, stato pagamento | Esecuzione contratto + obbligo legale | 10 anni |
| Metodo di pagamento | Esecuzione contratto | 10 anni |
| Riferimento provider (Stripe/PayPal) | Esecuzione contratto | 10 anni |
| Ricevuta bonifico (URL file) | Esecuzione contratto | 10 anni |
| IP pagamento | Legittimo interesse | 2 anni |
| Dati carta di credito | Mai salvati da LANGA. Gestiti direttamente da Stripe/PayPal (PCI DSS compliant). | |
I dati raccolti dai componenti tecnologici (Microchip, Shield, Intelligence, API) sono descritti nell'Informativa Privacy AEGIS Tech, che costituisce parte integrante della presente informativa. In sintesi: dati tecnici dei siti connessi, dati AI (query, risposte, costi), dati SSO.
Se l'Utente naviga servizi che mostrano contenuti sponsorizzati, LANGA può utilizzare i seguenti dati per il targeting:
| Dato | Base legale | Opt-out |
|---|---|---|
| Tipo utente (business/individuale) | Legittimo interesse (art. 6.1.f) | Account > Impostazioni |
| Network frequentati | Legittimo interesse | Account > Impostazioni |
| Interessi dichiarati (profilo) | Consenso (art. 6.1.a) | Rimuovi interessi dal profilo |
| Storico acquisti (solo categorie) | Legittimo interesse | Account > Impostazioni |
| Geolocalizzazione (solo paese/regione) | Legittimo interesse | Account > Impostazioni |
Dati personali specifici (nome, email, telefono, indirizzo) non vengono mai utilizzati per il targeting pubblicitario. I dati non vengono mai ceduti agli inserzionisti: LANGA mostra l'annuncio per conto dell'inserzionista, che riceve esclusivamente statistiche aggregate (impression, click, conversioni).
I dati personali possono essere comunicati a:
Alcuni fornitori hanno sede al di fuori dello Spazio Economico Europeo:
| Servizio | Destinazione | Garanzia |
|---|---|---|
| Stripe (pagamenti) | USA | Standard Contractual Clauses (SCC) |
| PayPal (pagamenti) | USA | SCC |
| Anthropic (AI) | USA | SCC |
| OpenAI (AI) | USA | SCC |
| Google (AI) | USA | SCC |
I dati non vengono mai venduti a terzi.
Ai sensi degli artt. 15-22 del GDPR, l'interessato ha diritto di:
| Diritto | Articolo | Come esercitarlo |
|---|---|---|
| Accesso | Art. 15 | Email a [email protected] oppure Area Account → Privacy & Dati |
| Rettifica | Art. 16 | Area Account → Profilo |
| Cancellazione | Art. 17 | Email a [email protected] oppure Area Account → Privacy & Dati |
| Limitazione | Art. 18 | Email a [email protected] |
| Portabilità | Art. 20 | Area Account → Privacy & Dati (export JSON/CSV) |
| Opposizione | Art. 21 | Email a [email protected] oppure Area Account → Impostazioni |
| Revoca consenso | Art. 7.3 | Area Account → Impostazioni oppure link in email |
LANGA darà riscontro entro 30 giorni dalla ricezione della richiesta, prorogabili di ulteriori 60 giorni in caso di complessità.
L'interessato ha inoltre diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).
LANGA non effettua processi decisionali interamente automatizzati che producano effetti giuridici sull'interessato. I servizi AI forniscono suggerimenti e risposte che non costituiscono decisioni vincolanti.
Il sistema di scoring dei siti (Network LINK) produce valutazioni tecniche automatizzate utilizzate esclusivamente per fornire il servizio richiesto, senza effetti giuridici sull'interessato.
I Servizi LANGA Galaxy sono riservati a persone di almeno 16 anni di età, in conformità all'art. 8 del GDPR e all'art. 2-quinquies del D.Lgs. 196/2003. LANGA non raccoglie consapevolmente dati di minori di 16 anni. In caso di segnalazione, i dati saranno cancellati tempestivamente.
LANGA adotta misure tecniche e organizzative adeguate ai sensi dell'art. 32 del GDPR, tra cui:
L'utilizzo dei cookie è descritto nella Cookie Policy separata, parte integrante della presente informativa.
Per gli utenti residenti nel Regno Unito, LANGA tratta i dati personali in conformità al UK GDPR (Regolamento generale sulla protezione dei dati come recepito nel diritto britannico) e al Data Protection Act 2018. I diritti e le garanzie descritti nella presente informativa si applicano integralmente. L'autorità di controllo competente è l'Information Commissioner's Office (ICO — ico.org.uk).
Per gli utenti residenti in California, LANGA riconosce i diritti previsti dal California Consumer Privacy Act (CCPA) e dal California Privacy Rights Act (CPRA):
Categorie di dati raccolti (ultimi 12 mesi): identificativi (nome, email, IP), dati commerciali (cronologia acquisti, saldo Leghe), attività Internet (log, query AI), dati di geolocalizzazione (IP per determinazione IVA).
Per esercitare i diritti: [email protected]. LANGA risponderà entro 45 giorni.
LANGA si impegna a rispettare le normative sulla protezione dei dati applicabili nei paesi in cui i Servizi sono accessibili. In particolare:
Laddove le leggi locali impongano standard più elevati, tali standard si applicano in aggiunta alla presente informativa.
LANGA si riserva di aggiornare la presente informativa. Le modifiche sostanziali saranno comunicate via email e/o avviso nell'Area Account con almeno 30 giorni di preavviso. La versione aggiornata sarà sempre disponibile su lan.ga.
Ultimo aggiornamento: 12 aprile 2026