Urbians.Lab

Informativa sulla privacy

Versione 1.1 · in vigore dal 24 agosto 2026
Si applica al sito urbianslab.com e al pannello di gestione, cioè al rapporto fra te e Urbians Lab.
Per i siti che realizziamo, il titolare è l'attività di cui il sito porta il nome: vedi la nota privacy dei siti dei clienti.

In breve. Non usiamo cookie, non installiamo strumenti di statistica, non profiliamo nessuno e non vendiamo dati. I caratteri tipografici sono ospitati sui nostri server, non su quelli di Google: per questo le nostre pagine non caricano da sole nulla da domini esterni — né font, né statistiche, né pixel di tracciamento. Non usando tecnologie che richiedono il consenso, non serve alcun banner.

1. Chi tratta i tuoi dati

Il titolare del trattamento è:

Ragione sociale
URBIANS di Zanola Simone — impresa individuale
Sede
Via Raffaello 29, 27029 Vigevano (PV), Italia
Partita IVA
03021580182
Codice fiscale
ZNLSMN89S29L872M
REA
PV-338111
Email
[email protected]
PEC
[email protected]

Non abbiamo nominato un responsabile della protezione dei dati (DPO): non rientriamo nei casi in cui la nomina è obbligatoria. Per qualsiasi questione sulla privacy scrivi all'indirizzo qui sopra.

↑ Torna all'indice

2. I nostri due ruoli diversi

È la cosa più importante da capire di questo documento, perché cambia a chi devi rivolgerti.

Siamo titolari

Per i dati di chi ci contatta e di chi diventa nostro cliente: il modulo per chiedere la demo, le email che ci scrivi, i dati di fatturazione. Su questi decidiamo noi, e rispondiamo noi.

Siamo responsabili del trattamento

Per i dati che il cliente pubblica sul proprio sito attraverso il pannello: orari, prezzi, avvisi, documenti PDF, e — nel caso delle scuole — i nomi e le fotografie del personale. Quei dati non sono nostri: noi ci limitiamo a conservarli e mostrarli per conto del cliente, secondo le sue istruzioni.

In pratica: se sei un genitore e vuoi che il tuo nome sparisca dal sito di una scuola, devi rivolgerti alla scuola, non a noi. Noi eseguiamo quello che il cliente ci chiede. Il rapporto è regolato dalla nomina a responsabile contenuta nelle Condizioni Generali di Servizio.

↑ Torna all'indice

3. Quali dati raccogliamo, e perché

Da doveCosaPerchéBase giuridica
Modulo “Voglio vedere il mio sito” Nome dell'attività, tipo di attività, indirizzo o città, indirizzo email. Registriamo anche il Paese da cui arriva la richiesta. Preparare la pagina dimostrativa e mandartela. Misure precontrattuali richieste da te (art. 6.1.b GDPR).
Email e messaggi Quello che ci scrivi e il tuo indirizzo. Risponderti. Misure precontrattuali o nostro legittimo interesse a rispondere (art. 6.1.b e 6.1.f).
Clienti Ragione sociale, partita IVA o codice fiscale, indirizzo, recapiti, codice destinatario SDI o PEC, dati di pagamento gestiti dal fornitore. Eseguire il contratto ed emettere la fattura elettronica. Contratto (art. 6.1.b) e obbligo di legge fiscale (art. 6.1.c).
Pannello di gestione Il codice segreto contenuto nel collegamento. Nessun account, nessuna password. Far funzionare il pannello e permettere al cliente di aggiornare il proprio sito. Contratto (art. 6.1.b), come titolari.
Per i contenuti inseriti dal cliente agiamo invece da responsabili: la base giuridica la individua il cliente, che ne è titolare (vedi punto 2).
Pagine dimostrative Informazioni già pubbliche dell'attività: nome, indirizzo, recapiti, orari, tipo di attività. Mai fotografie di persone. Preparare e mostrare un'anteprima del sito. Nostro legittimo interesse a proporre il servizio (art. 6.1.f), con diritto di opposizione e rimozione entro 24 ore. Vedi il punto 9.
Registri del server Indirizzo IP, data e ora, pagina richiesta, tipo di browser. Sono generati automaticamente da qualunque server web. Sicurezza, difesa da attacchi e diagnosi dei malfunzionamenti. Nostro legittimo interesse a mantenere il servizio funzionante e sicuro (art. 6.1.f).

Il servizio non è pensato per contenere categorie particolari di dati — salute, opinioni politiche, convinzioni religiose e simili — e il cliente si impegna a non inserirne nel pannello. Se un documento caricato dovesse contenerne, quei dati sono trattati esclusivamente per conto del cliente, che ne è titolare e ne risponde.

Non prendiamo decisioni automatizzate che producano effetti su di te.

↑ Torna all'indice

4. Cookie e tracciamento

Non usiamo cookie, né nostri né di terzi. Non usiamo pixel di tracciamento, non abbiamo installato Google Analytics né altri strumenti di statistica, non facciamo profilazione e non facciamo pubblicità comportamentale.

Le pagine — le nostre e quelle dei nostri clienti — non caricano da sole nulla da domini esterni: i caratteri tipografici sono ospitati sui nostri server e non richiamati dal servizio di Google, che altrimenti riceverebbe l'indirizzo IP di ogni visitatore.

Non usiamo nessuna tecnologia che archivi o legga informazioni sul tuo dispositivo e che richieda il consenso: né cookie, né archiviazione locale nel browser. È per questo che non troverai nessun banner da chiudere. Se un giorno cambiasse, lo scriveremmo qui e comparirebbe la richiesta di consenso prevista dalla legge.

↑ Torna all'indice

5. A chi comunichiamo i dati

Non vendiamo, non affittiamo e non cediamo dati a nessuno per finalità di marketing. Li condividiamo solo con i fornitori che ci servono per far funzionare il servizio. A seconda del trattamento, questi operano come responsabili (per nostro conto) oppure come titolari autonomi: Stripe, ad esempio, tratta come titolare i dati che la legge gli impone di gestire per la prevenzione delle frodi e gli obblighi antiriciclaggio.

FornitoreA cosa serveCosa vede
Cloudflare, Inc.
responsabile
Ospita i siti, il pannello, l'archivio dei contenuti e registra i domini Tutti i dati del servizio e i registri tecnici. È l'unico fornitore che tratta anche i contenuti dei siti dei clienti
Stripe Payments Europe, Ltd.
responsabile e, per alcuni obblighi di legge, titolare autonomo
Incasso dei pagamenti con carta Dati di pagamento e fatturazione. I dati della carta arrivano direttamente a Stripe: noi non li vediamo mai
Il nostro gestionale di fatturazione
responsabile
Emissione delle fatture elettroniche Dati fiscali del cliente

I dati possono inoltre essere comunicati all'autorità giudiziaria o alle forze dell'ordine quando la legge lo impone.

↑ Torna all'indice

6. Dove stanno i dati e trasferimenti fuori dall'Unione Europea

L'infrastruttura è di Cloudflare, società statunitense con sede europea in Portogallo. La rete di Cloudflare è distribuita nel mondo, quindi alcuni dati — in particolare i registri tecnici — possono essere trattati anche fuori dallo Spazio Economico Europeo.

Questi trasferimenti, quando necessari, avvengono sulla base di una decisione di adeguatezza applicabile e/o delle clausole contrattuali tipo approvate dalla Commissione Europea, oltre alle ulteriori misure previste dall'accordo sul trattamento dei dati sottoscritto con ciascun fornitore.

Anche Stripe opera a livello internazionale: il titolare del trattamento per l'area europea è Stripe Payments Europe, Ltd., con sede in Irlanda.

↑ Torna all'indice

7. Per quanto tempo li conserviamo

DatoPer quanto
Richieste di demo non andate a buon fineAl massimo 12 mesi dalla richiesta, poi si cancellano
Contenuti del sito di un clientePer tutta la durata del contratto, e 30 giorni dopo la cessazione
Documenti PDF caricati dal clienteCome sopra: si cancellano insieme al resto
Dati di fatturazione10 anni, come impone la legge fiscale
Registri tecnici del serverAl massimo 30 giorni, salvo che siano necessari più a lungo per accertare un incidente di sicurezza o difendere un diritto in giudizio

I trenta giorni dopo la cessazione servono a permettere un ripensamento o il recupero dei contenuti. Passati quelli, la cancellazione è definitiva e non recuperabile.

↑ Torna all'indice

8. Come li proteggiamo

Il traffico è cifrato (HTTPS) su tutte le pagine. L'accesso al pannello avviene tramite un codice segreto contenuto nel collegamento, generato in modo casuale: non ci sono account né password da dimenticare, ma questo significa anche che chi ha quel collegamento può modificare il sito. Va trattato come una chiave di casa: se il cliente sospetta che sia finito nelle mani sbagliate, ce lo segnala e ne generiamo uno nuovo, gratis e subito.

Nessun sistema è sicuro al cento per cento, e non possiamo garantire l'assenza assoluta di incidenti. In caso di violazione dei dati:

↑ Torna all'indice

9. Le pagine dimostrative

Per far vedere il risultato prima di qualsiasi impegno, prepariamo pagine dimostrative intestate ad attività reali, usando informazioni già pubbliche (nome, indirizzo, orari, tipo di attività). Non usiamo mai fotografie delle persone.

Queste pagine portano sempre in cima una striscia che dichiara che si tratta di un'anteprima non ufficiale, contengono l'istruzione tecnica noindex che ne impedisce la comparsa nei motori di ricerca, e hanno un pulsante per chiederne l'eliminazione, che eseguiamo entro 24 ore senza chiedere spiegazioni.

Se hai trovato una pagina dimostrativa intestata alla tua attività e la vuoi togliere, puoi usare quel pulsante oppure scriverci a [email protected].

↑ Torna all'indice

10. Minori

I nostri servizi si rivolgono a imprese e organizzazioni e non sono destinati direttamente ai minori: non raccogliamo dati di minori per finalità nostre.

Sui siti dei clienti — pensiamo agli avvisi o ai documenti di una scuola — possono comparire dati riferibili a minori. In quel caso li trattiamo solo su istruzione del cliente, che ne è titolare e individua la base giuridica.

Sui siti delle scuole vige una regola che applichiamo sempre, anche quando la scuola ci chiederebbe il contrario: non pubblichiamo fotografie in cui un minore sia riconoscibile. Le immagini ammesse mostrano ambienti, materiali, mani o dettagli.

↑ Torna all'indice

11. I tuoi diritti

Puoi in qualsiasi momento chiederci di: accedere ai tuoi dati, correggerli, cancellarli, limitarne il trattamento, riceverli in un formato leggibile da un computer, e opporti ai trattamenti fondati sul legittimo interesse.

Scrivi a [email protected]: rispondiamo senza ingiustificato ritardo e comunque entro un mese dalla richiesta. Se la richiesta è complessa il termine può essere prorogato nei limiti dell'art. 12 GDPR, e in quel caso te lo diciamo. Non chiediamo moduli e non facciamo pagare nulla.

Se ritieni che il trattamento violi la legge puoi rivolgerti al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma — garanteprivacy.it) o all'autorità del Paese in cui risiedi.

↑ Torna all'indice

12. Modifiche a questa informativa

Se cambiamo qualcosa, pubblichiamo la nuova versione su questa pagina con una nuova data e un nuovo numero di versione. Le versioni precedenti restano disponibili su richiesta scrivendoci. Per i cambiamenti sostanziali avvisiamo i clienti attivi via email.

↑ Torna all'indice

13. Come contattarci

Per qualsiasi domanda su questo documento o sui tuoi dati: [email protected] — oppure via PEC a [email protected].

↑ Torna all'indice