Privacy policy

Ultimo aggiornamento: 14 September 2026

1. Premessa

La presente informativa è resa ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679
("GDPR") e del D.Lgs. 196/2003, come modificato dal D.Lgs. 101/2018 ("Codice Privacy"), e
descrive le modalità di trattamento dei dati personali degli utenti che consultano il sito
upzid.com (di seguito, il "Sito") e che si iscrivono alla lista di accesso anticipato
(di seguito, la "Lista").

L'informativa riguarda esclusivamente il Sito e non i siti di terze parti eventualmente
raggiungibili tramite collegamenti ipertestuali.


2. Titolare del trattamento

Il Titolare del trattamento è:

Upzid s.r.l.
Sede legale: Via della Falcognana 61 i20, 00134, Roma (RM), Italia
Partita IVA / Codice Fiscale: 18385261005
Numero REA: RM - 1781225
Email: info@upzid.com
PEC: upzid@legalmail.it

Il Titolare non ha nominato un Responsabile della Protezione dei Dati (DPO), non ricorrendo i
presupposti di cui all'art. 37 GDPR.


3. Dati trattati

3.1 Iscrizione alla Lista — primo passaggio

Compilando il modulo presente sul Sito, l'utente fornisce il solo indirizzo email e presta
il consenso alla presente informativa e ai Termini e condizioni.

Contestualmente, e al solo fine di poter dimostrare che il consenso è stato prestato, il
sistema registra:

  • la data e l'ora in cui il consenso è stato prestato;
  • l'indirizzo IP dal quale è stata effettuata la richiesta;
  • la versione dell'informativa e dei Termini vigenti in quel momento.

Questi tre elementi non sono utilizzati per identificare l'utente, per contattarlo o per
finalità di analisi: costituiscono esclusivamente la prova documentale del consenso richiesta
dall'art. 7, par. 1 GDPR.

3.2 Profilazione facoltativa — secondo passaggio

Dopo aver confermato il proprio indirizzo email, all'utente viene proposto un modulo
facoltativo
, che può essere compilato in tutto, in parte o non compilato affatto. Il modulo
raccoglie informazioni relative al contesto professionale dell'utente e ai suoi interessi, e in
particolare:

  • la tipologia di soggetto (ad esempio: professionista indipendente, aspirante fondatore,
    startup costituita, impresa consolidata, mentor o advisor, investitore);
  • lo stadio di avanzamento del progetto o dell'attività di innovazione;
  • una breve descrizione, in forma libera, del progetto o della decisione che l'utente sta
    affrontando;
  • le aree tematiche di interesse (ad esempio: validazione dell'idea, mercato, prodotto e
    tecnologia, finanza, organizzazione, adozione dell'intelligenza artificiale).

Tali informazioni sono utilizzate per orientare lo sviluppo dei contenuti del servizio e per
organizzare le comunicazioni in funzione degli interessi manifestati. Non vengono utilizzate
per assumere decisioni automatizzate
che producano effetti giuridici o incidano in modo
significativo sull'utente (v. § 12).

L'utente è invitato a non inserire nel campo libero informazioni riservate, segreti
commerciali o dati personali di terzi (v. § 7 dei Termini e condizioni).

3.3 Dati tecnici trattati automaticamente

Per finalità di sicurezza informatica e di funzionamento del servizio, i sistemi informatici
acquisiscono automaticamente alcuni dati la cui trasmissione è implicita nell'uso dei protocolli
di comunicazione di Internet, tra cui:

  • indirizzo IP;
  • tipo e versione del browser e del sistema operativo (user agent);
  • data e ora della richiesta, risorsa richiesta, esito della richiesta.

Tali dati sono registrati nei registri di sistema (log) del server, sono utilizzati per
garantire la sicurezza e il corretto funzionamento dei sistemi, per prevenire abusi e tentativi
di intrusione e per adempiere a obblighi di legge, e non sono utilizzati per identificare gli
utenti né per finalità di profilazione o di marketing
.

Il tipo di browser (user agent) non viene conservato nella banca dati delle iscrizioni:
resta esclusivamente nei registri di sistema, con i tempi di conservazione indicati al § 8.

3.4 Dati non trattati

Il Sito non utilizza strumenti di analisi statistica del traffico, sistemi di profilazione
pubblicitaria, pixel di tracciamento o widget di social network incorporati nelle pagine.


4. Finalità del trattamento e basi giuridiche

Finalità Dati trattati Base giuridica
A. Gestione dell'iscrizione alla Lista e invio del messaggio di verifica (double opt-in) Indirizzo email Consenso — art. 6, par. 1, lett. a) GDPR
B. Dimostrazione dell'avvenuta prestazione del consenso Data e ora, indirizzo IP, versione dei testi accettati Obbligo legale — art. 6, par. 1, lett. c) GDPR, in relazione agli artt. 5, par. 2 e 7, par. 1 GDPR
C. Invio di comunicazioni relative all'apertura del servizio e all'avanzamento del progetto Indirizzo email, informazioni facoltative di cui al § 3.2 Consenso — art. 6, par. 1, lett. a) GDPR
D. Orientamento dello sviluppo dei contenuti del servizio sulla base degli interessi manifestati Informazioni facoltative di cui al § 3.2 Consenso — art. 6, par. 1, lett. a) GDPR
E. Sicurezza informatica, prevenzione di frodi, abusi e accessi non autorizzati Dati tecnici e di log, indirizzo IP Legittimo interesse — art. 6, par. 1, lett. f) GDPR
F. Conservazione dei log di accesso amministrativo ai sistemi Log di sistema Obbligo legale — art. 6, par. 1, lett. c) GDPR, in relazione al Provvedimento del Garante del 27 novembre 2008 in materia di Amministratori di sistema
G. Accertamento, esercizio o difesa di un diritto in sede giudiziaria Dati pertinenti Legittimo interesse — art. 6, par. 1, lett. f) GDPR

Con riferimento alla finalità E, il legittimo interesse perseguito consiste nella tutela
dell'integrità e della disponibilità dei sistemi informatici e nella protezione dei dati degli
utenti da accessi illeciti. Il Titolare ha effettuato una valutazione di bilanciamento,
ritenendo che tale interesse non sia sovrastato dai diritti e dalle libertà fondamentali degli
interessati, anche in considerazione della minimizzazione dei dati trattati e dei tempi di
conservazione contenuti.


5. Natura del conferimento

Il conferimento dell'indirizzo email e la prestazione del consenso sono facoltativi, ma
necessari per l'iscrizione alla Lista: in loro assenza non è possibile dare seguito alla
richiesta.

La registrazione degli elementi di prova del consenso (§ 3.1) è automatica e non evitabile
quando l'utente sceglie di iscriversi, in quanto necessaria ad adempiere a un obbligo di legge.

Il conferimento delle informazioni di cui al § 3.2 è interamente libero: la loro mancata
indicazione non pregiudica in alcun modo l'iscrizione né le comunicazioni successive.

Il trattamento dei dati tecnici di cui al § 3.3 è connesso al funzionamento stesso dei
protocolli di rete e non è evitabile durante la navigazione.


6. Come funziona l'iscrizione (double opt-in)

L'iscrizione si perfeziona in due passaggi, per garantire che l'indirizzo email appartenga
effettivamente a chi lo inserisce:

  1. l'utente inserisce il proprio indirizzo email e presta il consenso;
  2. riceve all'indirizzo indicato un messaggio contenente un collegamento di verifica valido
    per 2 (due) ore
    ;
  3. l'iscrizione si perfeziona con il clic su tale collegamento; a quel punto viene inviato un
    messaggio di conferma e viene proposto il modulo facoltativo di cui al § 3.2.

In assenza di conferma entro il termine, la richiesta viene annullata e i dati sono cancellati
automaticamente
, come indicato al § 8.


7. Modalità del trattamento e misure di sicurezza

Il trattamento è effettuato con strumenti elettronici, secondo i principi di liceità,
correttezza, trasparenza e minimizzazione di cui all'art. 5 GDPR.

Il Titolare adotta misure tecniche e organizzative adeguate ai sensi dell'art. 32 GDPR, tra cui
in particolare:

  • cifratura delle comunicazioni tramite protocollo HTTPS (TLS) su tutte le pagine del Sito,
    comprese le comunicazioni interne tra i sistemi;
  • isolamento dei sistemi: la banca dati contenente gli indirizzi email è ospitata in un
    ambiente separato, non raggiungibile direttamente da Internet;
  • segregazione dei privilegi: i processi applicativi operano con utenze dedicate e prive di
    privilegi amministrativi, secondo il principio del minimo privilegio;
  • gestione protetta delle credenziali, custodite in forma cifrata e non memorizzate in
    chiaro nei file di configurazione;
  • conservazione del codice di verifica in forma di hash crittografico (SHA-256): il codice
    inviato via email non è memorizzato in chiaro nei sistemi;
  • registrazione della prova del consenso (§ 3.1), a tutela sia dell'interessato sia del
    Titolare;
  • sistemi di rilevamento e prevenzione delle intrusioni e limitazione della frequenza delle
    richieste;
  • misure anti-abuso sui moduli pubblici: campo esca, controllo dei tempi di compilazione,
    verifica della validità del dominio email, esclusione degli indirizzi temporanei;
  • separazione delle copie di sicurezza: le copie periodiche dei sistemi escludono
    integralmente l'archivio degli iscritti
    , che è oggetto di una copia dedicata e selettiva
    limitata ai soli indirizzi confermati (§ 8);
  • conservazione limitata nel tempo di tutte le copie di sicurezza, custodite dal Titolare
    con misure di protezione adeguate e non accessibili dall'esterno.

8. Periodo di conservazione

Dato Durata
Iscrizioni non confermate (mancato clic sul collegamento di verifica) Cancellate definitivamente entro 2 ore dalla richiesta, mediante procedura automatica di pulizia
Iscrizioni confermate: indirizzo email, elementi di prova del consenso, informazioni facoltative Fino alla revoca del consenso da parte dell'interessato o, comunque, fino al venir meno della finalità (apertura del servizio e successiva migrazione o cancellazione), previa verifica periodica della permanenza dell'interesse
Log applicativi 14 giorni
Log di sistema (accessi amministrativi) 6 mesi, in conformità al Provvedimento del Garante del 27 novembre 2008
Copie di sicurezza dei sistemi — non contengono l'archivio degli iscritti 30 giorni
Copia di sicurezza selettiva dei soli iscritti confermati, per finalità di ripristino per il tempo necessario al ripristino e comunque non oltre la permanenza dell'iscrizione

Alla revoca del consenso i dati dell'iscrizione sono cancellati; gli elementi di prova del
consenso possono essere conservati per il tempo strettamente necessario a dimostrare la liceità
del trattamento svolto fino a quel momento, e comunque non oltre i termini di prescrizione
applicabili.

Le iscrizioni non confermate non entrano in alcuna copia di sicurezza: vengono cancellate
in via automatica entro due ore, prima che qualunque copia venga prodotta.

Alla richiesta di cancellazione il dato è rimosso immediatamente dai sistemi attivi e dalle
copie di sicurezza alla rotazione successiva; nel frattempo le copie non vengono ripristinate
in produzione né utilizzate per altre finalità.

Decorsi tali termini, i dati sono cancellati o resi anonimi in modo irreversibile, fatta salva
l'eventuale ulteriore conservazione necessaria per adempiere a obblighi di legge o per
l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria.


9. Destinatari dei dati e responsabili del trattamento

I dati possono essere trattati da personale autorizzato del Titolare, appositamente istruito ai
sensi dell'art. 29 GDPR, nonché da soggetti terzi che forniscono servizi strumentali, designati
Responsabili del trattamento ai sensi dell'art. 28 GDPR:

Soggetto Servizio Ubicazione del trattamento
Hostinger International Ltd. (61 Lordou Vironos Street, Larnaca 6023, Cipro) Fornitura del server virtuale (VPS) Francia
Amazon Web Services EMEA SARL Invio delle email transazionali (Amazon SES) Unione europea — Regione Europe (Paris), eu-west-3
Google Ireland Ltd. Gestione delle caselle di posta aziendali (Google Workspace) Unione europea, con possibili trasferimenti verso gli Stati Uniti (v. § 10)

I dati non sono diffusi né ceduti a terzi per finalità commerciali o pubblicitarie.

I dati possono essere comunicati ad autorità pubbliche, forze dell'ordine o autorità giudiziarie
ove ciò sia richiesto dalla legge o necessario per l'accertamento, l'esercizio o la difesa di un
diritto.


10. Trasferimenti di dati verso Paesi terzi

Il trattamento dei dati raccolti tramite il Sito avviene interamente all'interno dello Spazio
economico europeo
: i dati delle iscrizioni sono conservati su un server situato in Francia
e le email sono inviate tramite l'infrastruttura di Amazon Web Services ubicata anch'essa in
Francia (regione Europe, Paris).

Il servizio di posta elettronica aziendale utilizzato dal Titolare per la corrispondenza
(Google Workspace) può comportare trasferimenti verso gli Stati Uniti. Tali trasferimenti
avvengono sulla base della decisione di adeguatezza della Commissione europea del 10 luglio 2023
relativa all'EU-U.S. Data Privacy Framework, la cui validità è stata confermata in primo
grado dal Tribunale dell'Unione europea nella causa Latombe c. Commissione, nonché delle
clausole contrattuali tipo di cui all'art. 46 GDPR.

Ove siano effettuati trasferimenti verso Paesi terzi, il Titolare assicura che gli stessi
avvengano nel rispetto degli artt. 44 e seguenti del GDPR, in presenza di una decisione di
adeguatezza ovvero di garanzie adeguate.


11. Diritti dell'interessato

L'interessato può esercitare in qualsiasi momento i diritti previsti dagli articoli da 15 a 22
del GDPR, e in particolare:

  • accesso ai propri dati personali e alle informazioni sul trattamento (art. 15);
  • rettifica dei dati inesatti o integrazione dei dati incompleti (art. 16);
  • cancellazione dei dati, nei casi previsti (art. 17);
  • limitazione del trattamento (art. 18);
  • portabilità dei dati, in formato strutturato e leggibile da dispositivo automatico (art. 20);
  • opposizione al trattamento fondato sul legittimo interesse (art. 21);
  • revoca del consenso in qualsiasi momento, senza che ciò pregiudichi la liceità del
    trattamento effettuato prima della revoca (art. 7, par. 3).

Le richieste possono essere inoltrate all'indirizzo info@upzid.com. Il Titolare fornisce
riscontro senza ingiustificato ritardo e, comunque, entro un mese dal ricevimento della
richiesta, prorogabile di due mesi in casi di particolare complessità.

La revoca del consenso all'iscrizione può essere esercitata anche tramite l'apposito
collegamento presente in calce a ciascuna comunicazione ricevuta.


12. Processi decisionali automatizzati

Il Titolare non effettua trattamenti basati su processi decisionali automatizzati, ivi
compresa la profilazione, che producano effetti giuridici sull'interessato o incidano in modo
analogamente significativo sulla sua persona, ai sensi dell'art. 22 GDPR.

Le informazioni facoltative di cui al § 3.2 sono utilizzate per selezionare i contenuti delle
comunicazioni e per orientare lo sviluppo del servizio, ma non determinano alcuna decisione che
incida sulla posizione giuridica dell'utente.


13. Reclamo all'Autorità di controllo

L'interessato che ritenga che il trattamento dei propri dati avvenga in violazione della
normativa vigente ha il diritto di proporre reclamo all'Autorità Garante per la protezione dei
dati personali, ai sensi dell'art. 77 GDPR:

Garante per la protezione dei dati personali
Piazza Venezia n. 11 — 00187 Roma
www.garanteprivacy.it

È fatto salvo il diritto di ricorso all'autorità giudiziaria.


14. Minori

Il Sito e i servizi offerti non sono destinati a soggetti di età inferiore ai 18 anni. Il
Titolare non raccoglie consapevolmente dati personali di minori. Qualora venga rilevata la
raccolta di dati riferibili a un minore, gli stessi saranno cancellati senza ritardo. Chi
esercita la responsabilità genitoriale può segnalare tali casi all'indirizzo indicato al § 2.


15. Cookie e tecnologie analoghe

Il Sito non utilizza cookie di profilazione né cookie di terze parti a finalità
pubblicitaria o statistica. Non è pertanto richiesta l'acquisizione del consenso ai sensi
dell'art. 122 del Codice Privacy.

Sono utilizzati esclusivamente:

Strumento Tipo Finalità Durata
upzid_theme Memoria locale del browser (localStorage) — tecnico Memorizzare la preferenza dell'utente per il tema chiaro o scuro Fino a cancellazione da parte dell'utente
Cookie tecnico di sessione Cookie tecnico Garantire il corretto funzionamento del modulo di iscrizione e la protezione da richieste fraudolente Durata della sessione di navigazione

Tali strumenti sono strettamente necessari all'erogazione del servizio richiesto dall'utente
o rispondono a una preferenza da questi manifestata, e non consentono l'identificazione
personale né il tracciamento della navigazione su altri siti.

L'utente può in ogni momento cancellare i dati memorizzati localmente e i cookie tramite le
impostazioni del proprio browser.


16. Modifiche alla presente informativa

Il Titolare si riserva di modificare o aggiornare la presente informativa, anche in conseguenza
di variazioni normative o di modifiche ai servizi offerti. La versione aggiornata è pubblicata
su questa pagina con indicazione della data di ultimo aggiornamento e di un numero di versione.

Il numero di versione è registrato insieme al consenso prestato, così che sia sempre possibile
ricostruire quale testo l'utente abbia accettato.

In caso di modifiche sostanziali riguardanti trattamenti fondati sul consenso, gli interessati
saranno informati mediante comunicazione all'indirizzo email fornito.