Informativa sulla Privacy

Ultimo aggiornamento: 7 maggio 2026

La presente versione italiana è una traduzione fornita per comodità. Solo la versione francese ha valore giuridico vincolante.

Lea CRM si impegna a proteggere la riservatezza dei propri utenti. La presente informativa descrive i trattamenti di dati personali effettuati tramite il sito leacrm.come l'applicazione Lea, conformemente al Regolamento Generale sulla Protezione dei Dati (GDPR - Regolamento UE 2016/679) e alla legge francese «Informatique et Libertés» modificata.

1. Titolare del trattamento

Il titolare del trattamento è N.Y.B.K. SAS (SIREN 934 391 764), i cui recapiti figurano nelle Note Legali.

2. Dati raccolti

2.1 Tramite il sito vetrina (leacrm.com)

  • Modulo di contatto: nome, email, società (facoltativo), dimensione del team, messaggio.
  • Dati tecnici: indirizzo IP (anti-spam), User-Agent, locale.
  • Cookie: un solo cookie tecnico NEXT_LOCALE per memorizzare la scelta della lingua. Nessun tracker di terze parti, nessuna analisi, nessun banner cookie richiesto.

2.2 Tramite l'applicazione (account Lea)

  • Dati di identificazione: nome, email, password (cifrata con bcrypt), ruolo.
  • Dati operativi: contatti, deal, organizzazioni, attività, note, file allegati, email collegate.
  • Log tecnici: registro di audit delle azioni sensibili (creazione/modifica di deal, esportazioni, ecc.).

3. Finalità e basi giuridiche

  • Fornitura del Servizio (base: esecuzione del contratto di abbonamento). Senza tali dati, il Servizio non può funzionare.
  • Gestione della fatturazione (base: esecuzione del contratto).
  • Risposta alle richieste tramite il modulo di contatto (base: legittimo interesse a rispondere a un potenziale cliente, o adempimento precontrattuale).
  • Sicurezza e anti-abuso (base: legittimo interesse a proteggere il Servizio).

4. Hosting e localizzazione dei dati

I dati sono ospitati esclusivamente in Europa, nel datacenter di Amsterdam (Paesi Bassi) gestito da Railway Corp. su infrastruttura GCP regione europe-west4. Nessun trasferimento al di fuori dell'Unione Europea è effettuato nell'ambito del normale funzionamento del Servizio.

Lea non è soggetto al Cloud Act statunitense né al Patriot Act, nella misura in cui:

  • I dati sono archiviati fisicamente in Europa (immunità territoriale).
  • La società editrice è francese (giurisdizione francese e UE).
  • Nessun subfornitore statunitense ha accesso ai dati operativi dei clienti.

5. Subfornitori

I seguenti subfornitori sono coinvolti nel trattamento, nei limiti rigorosi delle finalità definite :

  • Railway Corp.(USA, infrastruttura ospitata nell'UE), hosting applicativo e database. Conformità GDPR tramite DPA.
  • Resend Inc.(USA), invio di email transazionali. Dati trattati: indirizzo email + contenuto dell'email. Conformità GDPR tramite DPA, metadati ospitati nell'UE.

6. Periodi di conservazione

  • Account utente attivo: durata dell'abbonamento + 1 anno dopo la disdetta (cancellazione automatica oltre tale termine).
  • Dati di fatturazione: 10 anni (obbligo contabile).
  • Registro di audit: secondo il piano sottoscritto (6 mesi Starter, 2 anni Business, 5 anni Enterprise).
  • Lead di contatto dal sito vetrina: 3 anni a decorrere dall'ultimo contatto (LCEN / prospezione).
  • Cookie NEXT_LOCALE: 1 anno.

7. I vostri diritti

Conformemente al GDPR, disponete dei seguenti diritti:

  • Accesso: ottenere una copia dei vostri dati.
  • Rettifica: correggere dati inesatti.
  • Cancellazione(« diritto all'oblio »).
  • Portabilità: ricevere i vostri dati in un formato strutturato (esportazione CSV integrata nell'applicazione, scaricabile in qualsiasi momento).
  • Opposizione al trattamento.
  • Limitazione del trattamento.
  • Revoca del consenso, quando il trattamento si basa su tale fondamento.

Per esercitare tali diritti: modulo di contatto. Risposta entro un mese al massimo.

8. Reclamo presso la CNIL

Se ritenete che i vostri diritti non siano stati rispettati, potete presentare un reclamo presso la Commission Nationale de l'Informatique et des Libertés (CNIL): www.cnil.fr.

9. Sicurezza

Lea adotta le misure tecniche e organizzative appropriate per proteggere i dati: cifratura TLS in transito, cifratura del disco a riposo, autenticazione 2FA disponibile, rigorosa separazione multi-tenant (isolamento logico a livello di database), registro di audit, backup giornalieri cifrati.

10. Modifiche dell'informativa

Qualsiasi modifica sostanziale della presente informativa sarà notificata via email ai clienti e pubblicata su questa pagina con l'aggiornamento della data in alto.

11. Contatto

Per qualsiasi domanda relativa alla presente informativa: modulo di contatto.