Informativa
privacy.
Ultimo aggiornamento: 2 ottobre 2026
La presente informativa descrive le modalità con cui LEXIS Financial Intelligence S.r.l. (di seguito “Titolare” o “LEXIS”) tratta i dati personali degli utenti che visitano il sito www.partnership-lexis.com e che compilano il modulo di contatto per le partnership istituzionali presente su di esso, in conformità al Regolamento (UE) 2016/679 (GDPR) e al Codice Privacy italiano (D.Lgs. 196/2003, come modificato dal D.Lgs. 101/2018).
La presente informativa disciplina esclusivamente i trattamenti effettuati tramite il sito sopra indicato. I trattamenti svolti tramite il sito www.lexisfinancialintelligence.com sono descritti nella relativa informativa. I trattamenti svolti all’interno della piattaforma LEX-IA, compresi quelli effettuati tramite le funzionalità basate su intelligenza artificiale, saranno disciplinati da una separata informativa resa disponibile agli utenti prima dell’utilizzo di tali strumenti. L’informativa non si estende ad altri siti web eventualmente consultati dall’utente tramite link presenti al suo interno.
1. Titolare del trattamento
LEXIS Financial Intelligence S.r.l.
Sede legale: Via Cadibona 14, 20137 Milano (MI)
Sede operativa: Via Spadolini 7, Milano
P.IVA / Codice Fiscale: 14777230963
Email: info@lexisifi.com · PEC: lexis.srl@pec.it
Il Titolare ritiene di non essere soggetto, allo stato attuale, all’obbligo di designazione di un Responsabile della Protezione dei Dati (DPO) ai sensi dell’art. 37 GDPR, in quanto l’attività svolta non comporta, nel perimetro del presente sito, un monitoraggio regolare e sistematico degli interessati su larga scala né il trattamento su larga scala di categorie particolari di dati. Tale valutazione sarà aggiornata in caso di modifiche rilevanti alle attività di trattamento.
Ferma la valutazione sull’assenza dell’obbligo di nomina del DPO, il Titolare ha individuato un referente interno per le questioni attinenti alla protezione dei dati, contattabile all’indirizzo email sopra indicato.
2. Categorie di dati trattati
2.1 Dati forniti dall’utente tramite il modulo Partnership
Attraverso il modulo presente sul sito raccogliamo unicamente i dati personali forniti direttamente e volontariamente dall’utente:
- nome e cognome, ruolo, organizzazione di appartenenza e tipo di organizzazione;
- indirizzo email aziendale;
- paese, aree di interesse e contenuto del messaggio, se indicati.
I dati riguardano di norma persone che agiscono per conto della propria organizzazione. Si invita l’utente a non inserire nel messaggio categorie particolari di dati personali (art. 9 GDPR) o dati relativi a terzi.
2.2 Dati di navigazione e dati tecnici
Durante la normale navigazione il sito può raccogliere automaticamente dati tecnici e di navigazione che, in alcuni casi, possono essere qualificati come dati personali ai sensi del GDPR (ad esempio indirizzi IP e identificatori di sessione). Tali dati sono raccolti per garantire il corretto funzionamento tecnico del sito e la sicurezza dell’infrastruttura.
Il sito non utilizza cookie di profilazione né strumenti di analisi statistica. Nel browser dell’utente vengono memorizzate soltanto la preferenza di lingua e la presa visione dell’avviso sui cookie, tramite la memoria locale del browser (localStorage): si tratta di strumenti tecnici necessari a fornire la funzionalità richiesta, che non richiedono consenso ai sensi delle Linee guida del Garante per la protezione dei dati personali del 10 giugno 2021 (doc. web n. 9677876). L’utente può cancellarle in qualsiasi momento dalle impostazioni del browser.
I caratteri tipografici sono ospitati direttamente sui server del sito: la loro visualizzazione non comporta alcuna trasmissione di dati a terzi. Il dettaglio degli strumenti tecnici utilizzati è riportato nella Cookie policy.
3. Finalità e base giuridica del trattamento
3.1 Gestione delle richieste di partnership
I dati raccolti tramite il modulo Partnership sono trattati per contattare l’utente, rispondere alla sua richiesta, organizzare incontri e sessioni dimostrative e valutare una possibile collaborazione con l’organizzazione di appartenenza. Il trattamento è limitato alle operazioni strettamente necessarie a riscontrare la richiesta.
Base giuridica: esecuzione di misure precontrattuali adottate su richiesta dell’interessato (art. 6, par. 1, lett. b GDPR) e, quando l’utente agisce per conto della propria organizzazione, legittimo interesse del Titolare a dare seguito a richieste di collaborazione professionale (art. 6, par. 1, lett. f GDPR).
Qualora il Titolare intendesse utilizzare i medesimi dati per finalità di marketing o comunicazione commerciale ulteriori rispetto a quelle strettamente connesse alla richiesta ricevuta, tale trattamento sarà fondato su autonoma base giuridica e l’utente ne sarà informato preventivamente.
3.2 Adempimento di obblighi legali
I dati potranno essere trattati qualora richiesto da normativa fiscale, civilistica o su richiesta di autorità competenti.
Base giuridica: adempimento di un obbligo legale (art. 6, par. 1, lett. c GDPR).
3.3 Tutela dei diritti del Titolare, sicurezza dei sistemi e prevenzione di abusi
Il Titolare potrà trattare i dati personali degli utenti nella misura strettamente necessaria per tutelare i propri diritti in sede giudiziaria, stragiudiziale o amministrativa, per garantire la sicurezza e l’integrità dei propri sistemi informatici e per prevenire condotte abusive o fraudolente.
Base giuridica: legittimo interesse del Titolare (art. 6, par. 1, lett. f GDPR), nel rispetto dei diritti e delle libertà fondamentali degli interessati. Il trattamento è limitato a quanto strettamente necessario per il perseguimento di tale interesse.
Il Titolare ha effettuato una valutazione di bilanciamento tra il proprio legittimo interesse e i diritti degli interessati, dalla quale è emerso che tali interessi non prevalgono sui diritti e le libertà fondamentali degli utenti, considerata la natura limitata dei dati trattati, le garanzie adottate e la ragionevole aspettativa degli interessati.
3.4 Dati tecnici e di navigazione
I dati di cui alla Sezione 2.2 sono trattati sulla base del legittimo interesse del Titolare (art. 6, par. 1, lett. f GDPR) per finalità di funzionamento tecnico del sito e sicurezza dell’infrastruttura, previa ponderazione con i diritti degli interessati.
4. Natura del conferimento e conseguenze del mancato conferimento
Il conferimento dei dati indicati come obbligatori nel modulo (nome e cognome, ruolo, organizzazione, tipo di organizzazione e indirizzo email) è necessario per dar seguito alla richiesta: il mancato conferimento comporta l’impossibilità di processarla. Il conferimento degli altri dati (paese, aree di interesse, messaggio) è facoltativo.
5. Periodo di conservazione
I dati raccolti tramite il modulo Partnership sono conservati per il tempo necessario a gestire la richiesta e le eventuali trattative successive e, se non si instaura un rapporto contrattuale, non oltre 24 mesi dall’ultimo contatto. In caso di instaurazione di un rapporto contrattuale, i dati sono conservati per la durata prevista dalla normativa fiscale e civilistica applicabile (di norma 10 anni dalla cessazione del rapporto).
I dati trattati sulla base del legittimo interesse per la tutela dei diritti del Titolare e la sicurezza dei sistemi sono conservati per il tempo strettamente necessario al perseguimento di tale finalità.
6. Destinatari dei dati
I dati personali non vengono venduti né ceduti a terzi per finalità commerciali proprie di terzi. Possono essere comunicati, nei limiti strettamente necessari, ai seguenti soggetti, che agiscono in qualità di responsabili del trattamento ai sensi dell’art. 28 GDPR, previa nomina formale, o in qualità di autonomi titolari del trattamento ove applicabile:
- provider di servizi di hosting e infrastruttura;
- provider del servizio di ricezione e gestione dei moduli e degli strumenti di gestione dei contatti;
- provider di servizi di posta elettronica;
- consulenti tecnici, fiscali e legali del Titolare, nei limiti strettamente necessari;
- autorità pubbliche, giudiziarie o amministrative, ove richiesto dalla legge o da provvedimento autoritativo.
7. Trasferimento dei dati verso Paesi terzi
Alcuni dei fornitori sopra indicati potrebbero avere sede o infrastrutture al di fuori dello Spazio Economico Europeo (SEE), in particolare negli Stati Uniti. In tali casi, il trasferimento avviene esclusivamente:
- verso Paesi per i quali la Commissione Europea ha adottato una decisione di adeguatezza ai sensi dell’art. 45 GDPR; oppure
- sulla base di garanzie adeguate ai sensi dell’art. 46 GDPR, in particolare mediante Clausole Contrattuali Standard adottate dalla Commissione Europea; oppure
- sulla base di altre garanzie equivalenti previste dagli artt. 44 e ss. GDPR.
L’interessato ha diritto di ottenere informazioni sulle garanzie adottate per il trasferimento dei propri dati verso Paesi terzi, inviando una richiesta scritta all’indirizzo email del Titolare indicato nella sezione 1.
8. Processo decisionale automatizzato e intelligenza artificiale
Il modulo di raccolta dati presente sul sito non comporta alcun processo decisionale interamente automatizzato, né attività di profilazione ai sensi dell’art. 22 GDPR.
Le funzionalità basate su intelligenza artificiale descritte nella piattaforma LEX-IA (tra cui LEXORA, MENTOR AI e Mirror) opereranno, una volta rilasciata la piattaforma, secondo un’informativa dedicata che sarà resa disponibile agli utenti registrati prima dell’utilizzo di tali strumenti. Tale informativa descriverà, ove applicabile, la logica sottesa ai sistemi automatizzati, l’eventuale incidenza significativa sugli interessati e le garanzie adottate, compreso il diritto all’intervento umano.
9. Diritti dell’interessato
In qualità di interessato, in qualsiasi momento l’utente ha il diritto di:
- accedere ai propri dati personali (art. 15 GDPR);
- ottenerne la rettifica se inesatti o incompleti (art. 16 GDPR);
- ottenerne la cancellazione, nei limiti previsti dalla legge (art. 17 GDPR);
- ottenere la limitazione del trattamento (art. 18 GDPR);
- riceverli in formato strutturato e leggibile (diritto alla portabilità, art. 20 GDPR);
- opporsi al trattamento per motivi connessi alla propria situazione particolare, oppure in ogni momento se il trattamento avviene per finalità di marketing diretto (art. 21 GDPR);
- revocare il consenso eventualmente prestato in qualsiasi momento, senza pregiudicare la liceità del trattamento svolto prima della revoca;
- proporre reclamo all’Autorità Garante per la protezione dei dati personali (www.garanteprivacy.it), qualora ritenga che il trattamento violi la normativa vigente.
Per esercitare il diritto di opposizione al trattamento fondato sul legittimo interesse, l’interessato dovrà indicare i motivi specifici connessi alla propria situazione particolare. Il Titolare valuterà la richiesta e cesserà il trattamento salvo che sussistano motivi legittimi cogenti che prevalgano sugli interessi, diritti e libertà dell’interessato, ovvero per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria.
Per esercitare uno di questi diritti è sufficiente inviare una richiesta scritta a info@lexisifi.com. Il Titolare risponderà entro un mese dal ricevimento della richiesta, salvo proroga nei casi di particolare complessità nei limiti e con le modalità previste dall’art. 12 GDPR, dandone comunicazione all’interessato entro il medesimo termine.
10. Misure di sicurezza
Il Titolare adotta misure tecniche e organizzative adeguate a garantire un livello di sicurezza commisurato al rischio, ai sensi dell’art. 32 GDPR. Tali misure includono, a titolo esemplificativo e non esaustivo:
- cifratura delle comunicazioni tramite protocollo HTTPS/TLS;
- controllo degli accessi ai sistemi e ai dati, limitato al personale autorizzato e nel rispetto del principio del privilegio minimo;
- procedure di backup e ripristino dei dati in caso di incidente tecnico;
- verifica e aggiornamento periodico delle misure adottate.
Le misure di sicurezza sono riesaminate e aggiornate in relazione all’evoluzione delle attività di trattamento e dello stato dell’arte tecnologico.
In caso di violazione dei dati personali che presenti un rischio per i diritti e le libertà degli interessati, il Titolare provvederà a notificare l’evento all’Autorità Garante ai sensi dell’art. 33 GDPR entro 72 ore dalla scoperta e, ove il rischio sia elevato, a comunicarlo direttamente agli interessati ai sensi dell’art. 34 GDPR.
11. Modifiche alla presente informativa
Il Titolare si riserva il diritto di aggiornare la presente informativa in qualsiasi momento, in particolare in conseguenza di modifiche normative o dell’introduzione di nuovi trattamenti. Le modifiche sostanziali saranno pubblicate su questa pagina con indicazione della data di ultimo aggiornamento riportata in testa al documento. Ove le modifiche riguardino trattamenti fondati sul consenso, il Titolare provvederà a raccogliere nuovamente il consenso degli interessati ove richiesto dalla normativa applicabile.
Il Titolare conserva il Registro delle Attività di Trattamento ai sensi dell’art. 30 GDPR, disponibile per la consultazione da parte delle Autorità di controllo competenti.
