Informativa sulla Privacy
Ultimo aggiornamento: 7 maggio 2026
La presente versione italiana è una traduzione fornita per comodità . Solo la versione francese ha valore giuridico vincolante.
Lea CRM si impegna a proteggere la riservatezza dei propri utenti. La presente informativa descrive i trattamenti di dati personali effettuati tramite il sito leacrm.come l'applicazione Lea, conformemente al Regolamento Generale sulla Protezione dei Dati (GDPR - Regolamento UE 2016/679) e alla legge francese «Informatique et Libertés» modificata.
1. Titolare del trattamento
Il titolare del trattamento è N.Y.B.K. SAS (SIREN 934 391 764), i cui recapiti figurano nelle Note Legali.
2. Dati raccolti
2.1 Tramite il sito vetrina (leacrm.com)
- Modulo di contatto: nome, email, società (facoltativo), dimensione del team, messaggio.
- Dati tecnici: indirizzo IP (anti-spam), User-Agent, locale.
- Cookie: un solo cookie tecnico
NEXT_LOCALEper memorizzare la scelta della lingua. Nessun tracker di terze parti, nessuna analisi, nessun banner cookie richiesto.
2.2 Tramite l'applicazione (account Lea)
- Dati di identificazione: nome, email, password (cifrata con bcrypt), ruolo.
- Dati operativi: contatti, deal, organizzazioni, attività , note, file allegati, email collegate.
- Log tecnici: registro di audit delle azioni sensibili (creazione/modifica di deal, esportazioni, ecc.).
3. Finalità e basi giuridiche
- Fornitura del Servizio (base: esecuzione del contratto di abbonamento). Senza tali dati, il Servizio non può funzionare.
- Gestione della fatturazione (base: esecuzione del contratto).
- Risposta alle richieste tramite il modulo di contatto (base: legittimo interesse a rispondere a un potenziale cliente, o adempimento precontrattuale).
- Sicurezza e anti-abuso (base: legittimo interesse a proteggere il Servizio).
4. Hosting e localizzazione dei dati
I dati sono ospitati esclusivamente in Europa, nel datacenter di Amsterdam (Paesi Bassi) gestito da Railway Corp. su infrastruttura GCP regione europe-west4. Nessun trasferimento al di fuori dell'Unione Europea è effettuato nell'ambito del normale funzionamento del Servizio.
Lea non è soggetto al Cloud Act statunitense né al Patriot Act, nella misura in cui:
- I dati sono archiviati fisicamente in Europa (immunità territoriale).
- La società editrice è francese (giurisdizione francese e UE).
- Nessun subfornitore statunitense ha accesso ai dati operativi dei clienti.
5. Subfornitori
I seguenti subfornitori sono coinvolti nel trattamento, nei limiti rigorosi delle finalità definite :
- Railway Corp.(USA, infrastruttura ospitata nell'UE), hosting applicativo e database. Conformità GDPR tramite DPA.
- Resend Inc.(USA), invio di email transazionali. Dati trattati: indirizzo email + contenuto dell'email. Conformità GDPR tramite DPA, metadati ospitati nell'UE.
6. Periodi di conservazione
- Account utente attivo: durata dell'abbonamento + 1 anno dopo la disdetta (cancellazione automatica oltre tale termine).
- Dati di fatturazione: 10 anni (obbligo contabile).
- Registro di audit: secondo il piano sottoscritto (6 mesi Starter, 2 anni Business, 5 anni Enterprise).
- Lead di contatto dal sito vetrina: 3 anni a decorrere dall'ultimo contatto (LCEN / prospezione).
- Cookie
NEXT_LOCALE: 1 anno.
7. I vostri diritti
Conformemente al GDPR, disponete dei seguenti diritti:
- Accesso: ottenere una copia dei vostri dati.
- Rettifica: correggere dati inesatti.
- Cancellazione(« diritto all'oblio »).
- Portabilità : ricevere i vostri dati in un formato strutturato (esportazione CSV integrata nell'applicazione, scaricabile in qualsiasi momento).
- Opposizione al trattamento.
- Limitazione del trattamento.
- Revoca del consenso, quando il trattamento si basa su tale fondamento.
Per esercitare tali diritti: modulo di contatto. Risposta entro un mese al massimo.
8. Reclamo presso la CNIL
Se ritenete che i vostri diritti non siano stati rispettati, potete presentare un reclamo presso la Commission Nationale de l'Informatique et des Libertés (CNIL): www.cnil.fr.
9. Sicurezza
Lea adotta le misure tecniche e organizzative appropriate per proteggere i dati: cifratura TLS in transito, cifratura del disco a riposo, autenticazione 2FA disponibile, rigorosa separazione multi-tenant (isolamento logico a livello di database), registro di audit, backup giornalieri cifrati.
10. Modifiche dell'informativa
Qualsiasi modifica sostanziale della presente informativa sarà notificata via email ai clienti e pubblicata su questa pagina con l'aggiornamento della data in alto.
11. Contatto
Per qualsiasi domanda relativa alla presente informativa: modulo di contatto.