कानूनी दस्तावेज़

गोपनीयता सूचना

साइट, अनुमान, सेवा या व्यक्तिगत क्षेत्र उपयोग पर GDPR (Reg. UE 2016/679) अनुसार डेटा उपचार।

अंतिम अपडेट: अंतिम अपडेट: 14 जुलाई 2026

इस दस्तावेज़ का इतालवी संस्करण कानूनी रूप से बाध्यकारी है: कोई भी अनुवाद केवल सुविधा के लिए है और विवाद की स्थिति में इतालवी पाठ मान्य होगा।

GDPR (Reg. UE 2016/679) अनु. 13-14 और D.Lgs. 196/2003 (Codice Privacy), D.Lgs. 101/2018 संशोधित — Studio व्यक्तिगत डेटा उपचार सूचना।

1. उपचार नियंत्रक

  • नियंत्रक: Geom. Lorenzo Armellin (Ditta individuale - regime forfettario (operazione senza IVA, art. 1 c. 54-89 L. 190/2014))
  • परिचालन कार्यालय: Via Vittorio Veneto 31, 56025 Pontedera (PI)
  • P.IVA: 02432220503 - Codice Fiscale: RMLLNZ90E27G843J
  • Albo पंजीकरण: Collegio Geometri e Geometri Laureati di Pisa, n. 1969 - iscritto dal 21/01/2022
  • PEC: lorenzo.armellin@geopec.it - Email: studio@successioniarmellin.it - Telefono: 320 1570567

2. DPO

DPO नियुक्ति इस गतिविधि के लिए बाध्य नहीं; Titolare दस्तावेज़ी मूल्यांकन, volume/प्रकृति अनुसार अपडेट। डेटा अनुरोध: §1 संपर्क।

3. उपचारित डेटा श्रेणियाँ

interaction अनुसार Titolare ये श्रेणियाँ:

  • पहचान/संपर्क: नाम, ईमेल, फ़ोन।
  • सेवा (उत्तराधिकार फ़ाइल): codice fiscale, उत्तराधिकारी/मृतक व्यक्तिगत/संपत्ति, immobili, खाते, रिश्ता।
  • दस्तावेज़: ID, मृत्यु प्रमाण, visure, प्रमाण और अन्य।
  • भुगतान: Stripe (Titolare पूर्ण कार्ड नहीं रखता)।
  • तकनीकी: IP, device ID, log, cookie (§11, Cookie Policy)।

कुछ डेटा अन्य (उत्तराधिकारी/मृतक): प्रदानकर्ता legitimation और art. 14 GDPR सूचना।

4. उद्देश्य और कानूनी आधार

उद्देश्यकानूनी आधार (GDPR)
अनुमान/संपर्क और precontractualArt. 6.1.b (precontractual)
पेशेवर सेवा (उत्तराधिकार घोषणा telematica, volture)Art. 6.1.b (contract)
कर/लेखा/संरक्षण (चालान, अधिदेश)Art. 6.1.c (legal)
भुगतानArt. 6.1.b और 6.1.c
साइट सुरक्षा, दुरुपयोग/धोखाधड़ीArt. 6.1.f (legitimate interest)
Marketing/newsletter (यदि)Art. 6.1.a (consent)
गैर-तकनीकी/profiling cookieArt. 6.1.a (consent)

सामान्यतः art. 9 विशेष श्रेणी नहीं। अतिरिक्त (जैसे स्वास्थ्य) art. 9.2 सीमा, minimization।

5. प्रदान की प्रकृति

अनुबंध/कर/कानूनी उद्देश्य: डेटा आवश्यक, न देने पर सेवा नहीं। Marketing वैकल्पिक, अस्वीकार सेवा access नहीं रोकता।

6. उपचार और सुरक्षा

IT उपकरण, art. 32 उपाय: transit/rest encryption, access control, RLS, minimization, audit log। Titolare और authorized only।

7. प्राप्तकर्ता और processors

सेवा हेतु processors (art. 28 GDPR, DPA):

प्रदाताभूमिका / सेवाडेटा स्थान
SupabaseDatabase, auth, document storageUE
Vercelऐप hosting और वितरणUE (functions) / संभव extra-UE
Stripeभुगतान processingUE/USA (SCC)
ResendTransactional emailUE/USA (SCC)
Google WorkspaceStudio professional emailUE/USA (SCC / DPF)
OpenAIफ़ाइल दस्तावेज़ों से assisted data extraction (पेशेवर internal support)UE/USA (SCC / DPF)
Meta Platforms (WhatsApp Cloud API)Messaging (यदि active)UE/USA (SCC)
Google (Analytics/Ads)Statistics और advertising (consent पर)UE/USA (SCC)
Cloudflare (Turnstile)Form anti-abuse (यदि active)UE/USA (SCC)

डेटा public entities (Agenzia delle Entrate, Catasto), trusted professionals (commercialista/notaio), judicial/police — law पर — को भी। तретीय parties को autonomous purposes के लिए नहीं।

8. extra-UE डेटा transfer

Titolare EU providers prefer। extra-UE (USA) पर art. 44+ GDPR guarantees, SCC और/या adequacy (EU-US DPF)।

9. retention period

  • कर/लेखा docs (invoice, receipt, mandate, declaration): legal term, min 10 years (art. 2220 c.c.)।
  • Sensitive client input (ID): processing time, फिर cloud delete (minimization)।
  • Final docs (AdE receipts, updated visure, invoice): व्यक्तिगत क्षेत्र consultation; secure archive।
  • Unconverted quote contacts: 12 months delete/anonymize।
  • Marketing: consent revoke तक।
  • Technical/log/cookie: Cookie Policy durations।

10. data subject rights

art. 15-22 GDPR: access, rectification, erasure (oblio limits), restriction, portability, opposition, consent revoke।

§1 contacts पर requests। 1 month response। Garante complaint (www.garanteprivacy.it)।

11. Cookie और tracking

Technical cookies; consent पर statistics (GA4 Consent Mode)। Cookie Policy banner/footer। "Preferenze cookie" revoke।

12. स्वचालित निर्णय और कृत्रिम बुद्धिमत्ता

GDPR अनुच्छेद 22 के अर्थ में कोई स्वचालित निर्णय नहीं लिया जाता जो उपयोगकर्ता पर कानूनी प्रभाव डाले। AI केवल पेशेवर के आंतरिक समर्थन के लिए है; OpenAI API (§7) दस्तावेज़ों से डेटा निकालने में सहायक है (anagrafici, catastali)।

  • API के माध्यम से भेजे गए डेटा का उपयोग OpenAI अपने मॉडल के प्रशिक्षण के लिए नहीं करता।
  • निकाले गए प्रत्येक डेटा की पेशेवर द्वारा जाँच होती है: अंतिम निर्णय मानव का रहता है।
  • संबंधित गैर-EU स्थानांतरण §8 की सुरक्षाओं के साथ होते हैं।

13. नाबालिग

सेवाएँ वयस्कों के लिए हैं। नियंत्रक जानबूझकर माता-पिता की भागीदारी के बिना नाबालिगों का डेटा एकत्र नहीं करता।

14. इस सूचना में परिवर्तन

नियंत्रक इस सूचना को अद्यतन कर सकता है। वर्तमान संस्करण सदैव साइट पर अद्यतन तिथि के साथ प्रकाशित रहता है।

मुफ़्त अनुमान प्राप्त करें