Informativa sulla privacy
Last updated: 24 aprile 2026
La presente Informativa sulla privacy spiega come Jarolis Ltd ("Jarolis", "noi", "ci", "nostro") raccoglie, utilizza e protegge i dati personali quando visiti jarolis.com, ti iscrivi alla nostra lista d'attesa, utilizzi il nostro assistente di chat AI o interagisci in altro modo con il nostro sito web e i nostri servizi (insieme, i "Servizi").
Questa informativa è redatta in conformità con il GDPR del Regno Unito (UK GDPR), il GDPR dell'UE, la legge federale svizzera sulla protezione dei dati (nFADP), la legge turca sulla protezione dei dati personali (KVKK), il California Consumer Privacy Act (CCPA/CPRA), il PIPEDA canadese e le altre leggi applicabili in materia di protezione dei dati. Laddove una giurisdizione preveda diritti aggiuntivi rispetto a quelli qui descritti, tali diritti sono trattati negli addendum giurisdizionali al termine del presente documento.
La versione inglese di questa Informativa sulla privacy è il testo legale ufficiale. Le traduzioni in altre lingue sono fornite per cortesia. In caso di discrepanza tra la versione inglese e una traduzione, prevale la versione inglese.
1. Chi siamo
Jarolis Ltd è una società a responsabilità limitata costituita in England and Wales.
- Numero di registrazione: 17077504 (Companies House)
- Sede legale: 71–75 Shelton Street, Covent Garden, London WC2H 9JQ, United Kingdom
- Contatto privacy: privacy@jarolis.com
- Contatto generale: hello@jarolis.com
Jarolis agisce in qualità di titolare del trattamento per i dati personali trattati tramite i Servizi. Stiamo completando la registrazione presso l'autorità britannica di protezione dei dati (Information Commissioner's Office, ICO).
2. Quali dati raccogliamo
2.1 Dati che fornisci direttamente
- Indirizzo email — quando ti iscrivi alla nostra lista d'attesa Kickstarter o invii un modulo di contatto.
- Messaggi che invii — quando interagisci con il nostro assistente di chat AI, trattiamo il contenuto della conversazione.
- Email opzionale in chat — se fornisci un'email durante una sessione di chat per ricevere una risposta successiva.
2.2 Dati raccolti automaticamente
- Dati tecnici — indirizzo IP, Paese approssimativo (tramite Cloudflare), tipo di dispositivo, browser, sistema operativo e URL di provenienza.
- Dati di utilizzo — pagine visitate, tempo sulla pagina, profondità di scroll e preferenza di lingua. Raccolti dal nostro strumento di analisi privacy-friendly e senza cookie (Umami).
- Attribuzione marketing — parametri UTM (sorgente, campagna, mezzo, ecc.) provenienti dagli URL su cui clicchi per arrivare al nostro sito.
- Metadati delle sessioni di chat — quando usi l'assistente AI, registriamo ID sessione, timestamp, numero di messaggi, lingua e Paese di origine approssimativo.
2.3 Dati raccolti solo dopo il tuo consenso
I seguenti dati vengono raccolti solo se accetti i cookie non essenziali tramite il nostro banner di consenso (CookieBot):
- Google Analytics 4 (GA4) — pattern di traffico, monitoraggio delle conversioni.
- Pixel di Meta (Facebook/Instagram) — attribuzione pubblicitaria e remarketing.
- Pixel TikTok — attribuzione pubblicitaria e creazione di pubblici.
Puoi revocare il tuo consenso in qualsiasi momento cliccando sul link delle impostazioni cookie nel nostro footer o sull'icona di CookieBot.
3. Come usiamo i tuoi dati
Utilizziamo i tuoi dati personali per le seguenti finalità:
- Gestione della lista d'attesa — per inviarti aggiornamenti sul lancio Kickstarter, sulla disponibilità del prodotto e sulle offerte early-bird.
- Supporto chat AI — per rispondere in tempo reale alle domande sui prodotti e, facoltativamente, ricontattarti via email.
- Analisi e miglioramento del prodotto — per capire come i visitatori usano il nostro sito e migliorare l'esperienza utente.
- Attribuzione marketing — per misurare l'efficacia delle nostre campagne di marketing e pubblicitarie.
- Sicurezza e prevenzione degli abusi — per individuare frodi, prompt injection, spam e comportamenti abusivi.
- Conformità legale — per rispettare leggi, regolamenti e richieste lecite delle autorità.
4. Basi giuridiche (Articolo 6 GDPR)
| Finalità | Base giuridica |
|---|---|
| Iscrizione alla lista d'attesa ed email di aggiornamento sul prodotto | Consenso (Art. 6, par. 1, lett. a)) |
| Risposte della chat AI ed eventuale follow-up | Consenso ed esecuzione di misure precontrattuali (Art. 6, par. 1, lett. a) e b)) |
| Analytics senza cookie (Umami) | Legittimo interesse (Art. 6, par. 1, lett. f)) — comprendere le prestazioni del sito |
| GA4, pixel Meta, pixel TikTok | Consenso (Art. 6, par. 1, lett. a)) |
| Sicurezza, prevenzione frodi, rilevamento abusi | Legittimo interesse (Art. 6, par. 1, lett. f)) |
| Adempimento di obblighi di legge | Obbligo legale (Art. 6, par. 1, lett. c)) |
5. Con chi condividiamo i tuoi dati
Condividiamo i dati personali solo con le seguenti categorie di destinatari, e solo nella misura necessaria a svolgere i loro servizi per nostro conto:
- Brevo (Sendinblue SAS, Francia) — fornitore di servizi email per lista d'attesa ed email transazionali. Conforme al GDPR, ospitato nell'UE.
- Cloudflare, Inc. (USA) — hosting del sito, content delivery, sicurezza e routing delle richieste.
- Anthropic, PBC (USA) — fornitore del modello AI (Claude) che alimenta il nostro assistente di chat. Il contenuto dei messaggi viene inviato ad Anthropic per generare le risposte.
- Umami Analytics — analytics self-hosted senza cookie.
- Cookiebot (Cybot A/S, Danimarca) — piattaforma di gestione del consenso.
- Google LLC (USA) — Google Analytics 4, dopo il consenso.
- Meta Platforms, Inc. (USA) — pixel Meta, dopo il consenso.
- TikTok Technology Ltd (Irlanda) e ByteDance Ltd — pixel TikTok, dopo il consenso.
Non vendiamo i tuoi dati personali. Non condividiamo i tuoi dati personali con terze parti per le loro finalità di marketing.
Possiamo divulgare dati personali se richiesto dalla legge, da un'ordinanza giudiziaria o da una richiesta legittima di un'autorità, oppure per tutelare i nostri diritti, beni o sicurezza.
6. Trasferimenti internazionali di dati
Alcuni dei nostri fornitori di servizi si trovano fuori dal tuo Paese di residenza (ad esempio, negli Stati Uniti). Quando trasferiamo dati personali al di fuori del Regno Unito, dell'UE/SEE, della Svizzera o della Turchia, ci basiamo su una o più delle seguenti garanzie:
- Clausole contrattuali tipo (SCC) dell'UE e UK International Data Transfer Agreement (IDTA)
- Certificazione EU-US Data Privacy Framework (DPF) del destinatario (ove applicabile)
- Decisioni di adeguatezza riconosciute dal Regno Unito o dalla Commissione UE
Puoi richiedere una copia delle garanzie specifiche relative a un determinato trasferimento contattandoci a privacy@jarolis.com.
7. Per quanto tempo conserviamo i tuoi dati
| Tipo di dato | Conservazione |
|---|---|
| Indirizzo email della lista d'attesa | Fino alla cancellazione, con eliminazione automatica dopo 3 anni di inattività. |
| Log delle conversazioni della chat AI | Fino a 24 mesi, o anche prima a seguito di una tua richiesta di cancellazione. |
| Dati di analytics senza cookie (Umami) | 24 mesi, in forma aggregata e non identificativa. |
| Marketing analytics dopo il consenso (GA4, Meta, TikTok) | Secondo le politiche di conservazione di ciascun fornitore; in genere fino a 14 mesi. |
| Log dei server e registri di sicurezza | Fino a 12 mesi. |
Trascorso il periodo di conservazione, i dati personali vengono eliminati o anonimizzati in modo da non poter più essere ricondotti a te.
8. I tuoi diritti
Ai sensi del UK GDPR, del GDPR dell'UE e di leggi equivalenti, hai i seguenti diritti in relazione ai tuoi dati personali:
- Diritto di accesso — ottenere una copia dei dati personali che ti riguardano.
- Diritto di rettifica — correggere dati inesatti o incompleti.
- Diritto alla cancellazione ("diritto all'oblio") — richiedere la cancellazione dei tuoi dati.
- Diritto di limitazione del trattamento — limitare l'uso dei tuoi dati in casi specifici.
- Diritto alla portabilità dei dati — ricevere i tuoi dati in un formato strutturato e leggibile da un dispositivo automatico.
- Diritto di opposizione — opporti ai trattamenti basati sul legittimo interesse, compresi profilazione e marketing diretto.
- Diritto di revocare il consenso — in qualsiasi momento, quando il trattamento si basa sul consenso.
- Diritto a non essere sottoposto a decisioni unicamente automatizzate — non prendiamo decisioni con effetti giuridici o ugualmente significativi su di te basate esclusivamente su mezzi automatizzati.
- Diritto di proporre reclamo — presso l'autorità di controllo competente (per gli interessati in Italia, il Garante per la protezione dei dati personali).
Per esercitare uno qualunque di questi diritti, contattaci a privacy@jarolis.com. Risponderemo entro un mese, come richiesto dalla legge. L'esercizio dei tuoi diritti è gratuito e non subirai discriminazioni per averli esercitati.
9. Cookie e tecnologie simili
Utilizziamo cookie e tecnologie simili per far funzionare i Servizi, misurarne le prestazioni e — se acconsenti — per supportare pubblicità e analytics.
Per un elenco dettagliato dei cookie, le loro finalità e come gestire le tue preferenze, consulta la nostra Politica sui cookie.
10. Sicurezza
Adottiamo misure di sicurezza in linea con gli standard del settore per proteggere i tuoi dati personali, tra cui:
- Cifratura in transito (TLS 1.2+) per tutti i dati scambiati tra il tuo dispositivo e i nostri server.
- Cifratura a riposo per i dati conservati nei nostri database.
- Controlli di accesso, rotazione dei segreti e principio del minimo privilegio per il personale e i sistemi.
- Revisioni di sicurezza periodiche e auditing delle dipendenze.
- Rate limiting e difese contro la prompt injection sull'assistente di chat AI.
Nessun metodo di trasmissione o archiviazione è sicuro al 100%. Se veniamo a conoscenza di una violazione di dati personali che ti riguarda, ti notificheremo insieme alle autorità di controllo competenti come previsto dalla legge applicabile.
11. Privacy dei minori
I Servizi non sono rivolti a bambini di età inferiore ai 16 anni (o all'età minima per prestare il consenso al trattamento dei dati personali ai sensi della legge locale applicabile). Non raccogliamo consapevolmente dati personali dai minori. Se ritieni che un minore ci abbia fornito dati personali, contattaci a privacy@jarolis.com e provvederemo a cancellarli.
12. Modifiche a questa informativa
Possiamo aggiornare questa Informativa sulla privacy di tanto in tanto. Quando apportiamo modifiche sostanziali, aggiorniamo la data di "Ultimo aggiornamento" in cima a questa pagina e, se appropriato, informiamo gli iscritti alla lista d'attesa via email. Ti invitiamo a rivedere periodicamente questa informativa.
13. Come contattarci
Per qualsiasi domanda, dubbio o richiesta riguardante questa informativa o i tuoi dati personali:
- Email privacy: privacy@jarolis.com
- Email generale: hello@jarolis.com
- Posta: Jarolis Ltd, 71–75 Shelton Street, Covent Garden, London WC2H 9JQ, United Kingdom
14. Addendum giurisdizionali
I seguenti addendum si applicano ai residenti di specifiche giurisdizioni. I diritti e gli obblighi qui descritti si aggiungono a quelli previsti nella sezione principale dell'informativa.
14.1 Residenti del Regno Unito
I dati personali dei residenti nel Regno Unito sono trattati ai sensi dell'UK GDPR e del Data Protection Act 2018. L'autorità di controllo è l'Information Commissioner's Office (ICO).
Hai il diritto di proporre reclamo all'ICO: ico.org.uk/make-a-complaint — Tel: 0303 123 1113.
Jarolis Ltd sta completando la registrazione presso l'ICO come titolare del trattamento.
14.2 Residenti dell'Unione Europea / SEE
I dati personali dei residenti nell'UE/SEE sono trattati ai sensi del GDPR dell'UE. Per chi si trova in Norvegia, Islanda o Liechtenstein, il GDPR si applica tramite l'Accordo SEE.
Hai il diritto di proporre reclamo all'autorità di controllo del tuo Paese di residenza o del luogo abituale di lavoro. Per i residenti in Italia, l'autorità competente è il Garante per la protezione dei dati personali (garanteprivacy.it). L'elenco completo delle autorità di controllo dell'UE/SEE è disponibile su edpb.europa.eu/about-edpb/about-edpb/members_en.
Poiché Jarolis Ltd ha sede al di fuori dell'UE, potremmo nominare un rappresentante UE ai sensi dell'articolo 27 del GDPR quando le nostre attività di trattamento supereranno le soglie pertinenti. Al momento il nostro trattamento dei dati personali UE è limitato a dati non sensibili di lista d'attesa e analytics; in caso di cambiamento, nomineremo un rappresentante UE e ne pubblicheremo i dettagli.
14.3 Residenti svizzeri
I dati personali dei residenti svizzeri sono trattati in conformità con la legge federale svizzera sulla protezione dei dati (nFADP), in vigore dal 1° settembre 2023. L'autorità di controllo è l'Incaricato federale della protezione dei dati e della trasparenza (IFPDT/FDPIC).
Hai diritti equivalenti a quelli descritti nella Sezione 8 di questa informativa, compreso il diritto di accedere, correggere e cancellare i tuoi dati personali e di opporti al loro trattamento. Per esercitarli, contatta privacy@jarolis.com.
14.4 Residenti turchi (KVKK)
Per i residenti in Türkiye, i dati personali sono trattati in conformità con la legge turca sulla protezione dei dati personali (Kişisel Verilerin Korunması Kanunu, Legge n. 6698, "KVKK").
Contatto locale per questioni KVKK:
- Enes Levent, Director, Jarolis Ltd
- IzQ İzmir İş Geliştirme Merkezi, Gaziemir, İzmir, Türkiye
- Email: privacy@jarolis.com
Ai sensi dell'articolo 11 della KVKK, hai il diritto di sapere se i tuoi dati personali sono trattati, richiedere informazioni sul trattamento, conoscerne la finalità e l'eventuale uso conforme a tale finalità, identificare le terze parti a cui i dati sono stati trasferiti, richiederne la correzione o cancellazione e ottenere un risarcimento per i danni derivanti da un trattamento illecito.
Puoi inviare le richieste in turco o in inglese. Risponderemo entro 30 giorni come richiesto dalla KVKK. Hai inoltre il diritto di rivolgerti al Comitato turco per la protezione dei dati personali (Kişisel Verileri Koruma Kurulu) all'indirizzo kvkk.gov.tr.
14.5 Residenti della California (CCPA/CPRA)
Se sei residente in California, il California Consumer Privacy Act (modificato dal CPRA) ti riconosce i seguenti diritti:
- Diritto di sapere quali categorie e specifiche informazioni personali raccogliamo, utilizziamo e condividiamo.
- Diritto di cancellare le informazioni personali che ti riguardano.
- Diritto di correggere informazioni personali inesatte.
- Diritto di opporti alla "vendita" o "condivisione" di informazioni personali per pubblicità comportamentale cross-context. Non vendiamo informazioni personali in cambio di denaro. Se non presti il consenso ai cookie pubblicitari, non "condivideremo" le tue informazioni personali nel senso definito dal CPRA.
- Diritto di limitare l'uso delle informazioni personali sensibili.
- Diritto a non subire discriminazioni per aver esercitato uno qualunque di questi diritti.
Per esercitare questi diritti, contatta privacy@jarolis.com. Verificheremo la tua richiesta con mezzi ragionevoli (ad esempio, confermando l'indirizzo email registrato).
14.6 Residenti canadesi
I dati personali dei residenti canadesi sono trattati in conformità con il Personal Information Protection and Electronic Documents Act (PIPEDA). I residenti del Québec hanno diritti aggiuntivi ai sensi della Legge sulla modernizzazione delle disposizioni legislative in materia di protezione delle informazioni personali (Legge 25).
Hai il diritto di accedere ai tuoi dati personali, richiederne la correzione e revocare il consenso alla loro raccolta, uso o divulgazione. Per i residenti del Québec, hai inoltre il diritto alla portabilità dei dati e di essere informato sulle decisioni automatizzate. Per esercitare questi diritti, contatta privacy@jarolis.com.
Puoi inoltre presentare reclamo all'Office of the Privacy Commissioner of Canada (priv.gc.ca) o, per i residenti del Québec, alla Commission d'accès à l'information (cai.gouv.qc.ca).
14.7 Altre giurisdizioni
Se risiedi in una giurisdizione non elencata sopra, potresti comunque avere diritti previsti dalla tua legge locale. Applichiamo come baseline globale standard equivalenti al GDPR. Se desideri esercitare un diritto specifico della tua giurisdizione, contatta privacy@jarolis.com e collaboreremo con te in buona fede.