← Torna al sito
Privacy e GDPR

Privacy Policy

Ultimo aggiornamento: 6 ottobre 2026

1. Titolare del trattamento

Il Titolare del trattamento dei dati personali raccolti tramite questo sito è:

Drago Solutions — di Fulvio Drago, professionista con Partita IVA
Sede: Schio (VI), Italia
Partita IVA: IT04373080243
Email: info@mlr-lab.com
Telefono: +39 320 1137834

MLR Core è sviluppato da Drago Solutions insieme a Oraclum-X: i due titolari operano come co-titolari del trattamento ai sensi dell'art. 26 del Regolamento (UE) 2016/679, con un accordo interno che stabilisce come sono suddivise le responsabilità. In questa informativa i due titolari sono citati congiunftamente: per esercitare un diritti non importa a quale dei due scrivi, perché la richiesta raggiunge entrambi.

L'accordo è stato stipulato ai sensi dell'art. 26(1) GDPR. L'essenza delle responsabilità è quella descritta in questa informativa; il testo integrale dell'accordo è disponibile su richiesta scrivendo a info@mlr-lab.com.

Per qualsiasi richiesta relativa ai tuoi dati personali puoi scrivere a info@mlr-lab.com.

2. Cosa copre questa informativa

Questa informativa riguarda sia questo sito sia il servizio MLR Core: è l'unico documento che descrive il trattamento dei dati, non ce ne sono altri. Non trattiamo dati personali in modo diverso a seconda che tu stia leggendo il sito o usando il servizio.

Vale però la pena separare i due casi, perché i dati che li attraversano sono diversi:

  • Sul sito raccogliamo dati tecnici di navigazione e, se ci scrivi, la tua email. Il sito è statico: non riceve prompt, non riceve chiavi, non esegue codice sul server.
  • Attraverso il servizio passano le richieste che la tua applicazione invia. Sono inoltrate ai provider di modelli che il motore seleziona e vengono descritte nella sezione 3.

3. Tipologie di dati trattati

3.1 Dati di navigazione

I sistemi informatici e le procedure software preposte al funzionamento di questo sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell'uso dei protocolli di comunicazione di Internet. Non sono raccolti per essere associati a interessati identificati, ma per loro stessa natura potrebbero, attraverso elaborazioni e associazioni con dati detenuti da terzi, permettere di identificare gli utenti.

In questa categoria rientrano: indirizzo IP, tipo di browser, sistema operativo, dominio e indirizzi dei siti da cui è effettuato l'accesso, informazioni sulle pagine visitate, durata della visita, marca temporale.

3.2 Dati forniti volontariamente

L'invio facoltario, esplicito e volontario di posta elettronica all'indirizzo indicato su questo sito comporta la successiva acquisizione dell'indirizzo del mittente, necessario per rispondere, nonché degli eventuali altri dati personali inseriti nella comunicazione.

3.3 Preferenze sul consenso

La scelta che dai sui cookie è conservata nel tuo browser, in localStorage, e non in un cookie. Non viene quindi trasmessa a noi a ogni visita. Il dettaglio è nella Cookie Policy.

3.4 Dati che passano attraverso il servizio

Quando la tua applicazione chiama MLR Core, la richiesta viene inoltrata al provider di modelli che il motore ha selezionato per quella classe di richiesta. I dati della richiesta escono quindi dai server dei titolari e arrivano al provider, che li tratta secondo la propria informativa.

Questo passaggio non si può evitare: è il modo in cui funziona un motore che sceglie il modello. Per questo il trattamento presso il provider è il punto da valutare prima di attivare il servizio.

Tutti i modelli raggiungibili dal motore sono interrogati attraverso endpoint situati nell'Unione europea. I dati che attraversano il servizio restano quindi all'interno dello Spazio economico europeo e non fuoriescono dall'Europa: per il loro inoltro non si applica il capitolo V del Regolamento, perché non c'è alcun trasferimento extra-UE da autorizzare. L'unico servizio esterno che riceve dati dall'Europa è quello dei caratteri del sito, caricato solo col tuo consenso, di cui si parla nella sezione 7.

Ogni provider resta comunque titolare autonomo del proprio trattamento e applica le proprie condizioni: gli impegni sui dati che riceve sono quelli del suo contratto con te, non i nostri. Noi ci impegniamo a selezionare solo endpoint europei, e a non introdurne altri senza aggiornare prima questa informativa.

3.5 Dati che non raccogliamo

Non raccogliamo dati sensibili ai sensi dell'art. 9 GDPR, non facciamo profilazione e non vendiamo né cediamo dati a terzi.

4. Finalità e basi giuridiche del trattamento

I dati personali sono trattati per le seguenti finalità:

  • Risposta a richieste di contatto — base giuridica: misure precontrattuali (art. 6.1.b GDPR);
  • Erogazione del servizio MLR Core ai clienti — base giuridica: esecuzione del contratto (art. 6.1.b GDPR);
  • Adempimenti di legge (contabili, fiscali, antiriciclaggio) — base giuridica: obbligo legale (art. 6.1.c GDPR);
  • Sicurezza del sito e prevenzione frodi — base giuridica: legittimo interesse (art. 6.1.f GDPR);
  • Invio di comunicazioni commerciali su servizi analoghi — base giuridica: legittimo interesse (art. 6.1.f GDPR), oppure consenso esplicito (art. 6.1.a GDPR) a seconda del canale. Ogni comunicazione porta con sé il modo per revocare il consenso o opporre il trattamento.

5. Modalità del trattamento e conservazione

I dati personali sono trattati con strumenti elettronici e cartacei, da personale autorizzato, con logiche strettamente correlate alle finalità indicate e in modo da garantire sicurezza e riservatezza, nel rispetto della normativa vigente.

Il contenuto delle richieste e delle risposte non viene conservato per finalità di servizio: il motore non scrive i prompt nel proprio archivio e non li usa per addestrare nulla. Restano però i logfile, cioè i registri tecnici necessari a far funzionare e a mettere in sicurezza il servizio, e questi sono trattati secondo il GDPR. I tempi sono:

  • Dati di contatto e preventivi: 24 mesi dall'ultima interazione;
  • Dati contrattuali e di fatturazione: 10 anni dalla cessazione del rapporto (art. 2220 c.c.);
  • Log di sessione del gateway: 180 giorni, contenuti solo metadati tecnici — il session_log_content è disattivato per impostazione predefinita;
  • Log di autenticazione e tentativi di accesso: 7 giorni;
  • Backup del database: 7 giorni;
  • Cache semantica: 30 giorni contati da quando la voce viene salvata. Un uso frequente non prolunga la vita dell'entry, perché il termine decorre dalla creazione e non dall'ultimo accesso. Vale solo se la cache è attiva;
  • Preferenze sui cookie: 12 mesi, come specificato nella Cookie Policy;

6. Comunicazione e diffusione dei dati

I dati personali non sono diffusi. Possono essere comunicati a:

  • i provider di modelli ai quali il motore inoltra la richiesta, trattandoli come autonomi titolari del proprio trattamento e attraverso endpoint situati nell'Unione europea (sezione 3.4);
  • Hostinger, fornitore dell'hosting, con server in Germania, che agisce come sub-responsabile ai sensi dell'art. 28 GDPR;
  • soggetti esterni che svolgono attività connesse e strumentali al trattamento (consulenti fiscali e legali);
  • pubbliche autorità, ove richiesto dalla legge.

L'elenco aggiornato dei responsabili e dei sub-responsabili è disponibile su richiesta scrivendo a info@mlr-lab.com.

7. Trasferimenti extra-UE

Vale la pena dirlo con chiarezza, perché è la domanda che chi usa il servizio si fa per prima: i dati non escono dall'Europa. Nessuno dei trattamenti descritti in questa informativa comporta un trasferimento al di fuori dello Spazio economico europeo, e quindi non si applicano le Clausole contrattuali tipo, le decisioni di adeguatezza o le garanzie adeguate degli artt. 44-49 GDPR.

Nello specifico:

  • Hosting — server in Germania, quindi dentro l'UE. Il trattamento resta in UE e il fornitore agisce come sub-responsabile ai sensi dell'art. 28 GDPR;
  • Provider di modelli — interrogati attraverso endpoint situati nell'Unione europea (sezione 3.4);
  • Google Fonts — l'unico flusso che può uscire dall'Europa, e solo per il carattere del sito, solo dopo il tuo consenso: prima del consenso non viene effettuata alcuna richiesta a Google. È regolato dalle Clausole contrattuali tipo della Commissione europea e dalla Google Privacy Policy. I dettagli sono nella Cookie Policy.

Se in futuro venisse introdotto un endpoint fuori dall'UE, l'informativa verrà aggiornata prima che quel provider venga messo in funzione, indicando paese, garanzie adottate e modalità per opporvisi.

L'utente può revocare il consenso ai caratteri esterni con il gestione delle preferenze cookie: il sito resta leggibile con i caratteri di sistema.

8. Diritti dell'interessato

In qualità di interessato hai i diritti riconosciuti dal GDPR (artt. 15-22):

  • Accesso (art. 15) — conferma che sia in corso un trattamento e accesso ai dati;
  • Rettifica (art. 16) — correzione di dati inesatti o incompleti;
  • Cancellazione / «diritto all'oblio» (art. 17);
  • Limitazione (art. 18);
  • Portabilità (art. 20) — ricezione dei dati in formato strutturato e leggibile da dispositivo automatico;
  • Opposizione (art. 21);
  • Revoca del consenso (art. 7.3) — in qualsiasi momento, senza pregiudicare la liceità del trattamento basato sul consenso prima della revoca;
  • Reclamo all'Autorità di controllo, in Italia il Garante per la protezione dei dati personali.

Per esercitare questi diritti scrivi a info@mlr-lab.com. Il Titolare risponde entro 30 giorni dalla ricezione della richiesta.

9. Sicurezza

Il Titolare adotta misure tecniche e organizzative adeguate a garantire un livello di sicurezza proporzionato al rischio, in conformità all'art. 32 GDPR. Il sito è servito via connessioni cifrate (HTTPS/TLS), gli accessi sono limitati ai soli dati necessari e i sistemi di backup sono regolari.

10. Modifiche

Il Titolare si riserva di modificare o aggiornare la presente informativa. Le modifiche saranno pubblicate su questa pagina con la data di aggiornamento. Ti invitiamo a consultarla periodicamente.

11. Riferimenti normativi

  • Regolamento (UE) 2016/679 (GDPR)
  • D.Lgs. 30 giugno 2003, n. 196 (Codice Privacy) e successive modifiche
  • Regolamento UE 2024/1689 (AI Act) — per i trattamenti che coinvolgono sistemi di intelligenza artificiale
  • Provvedimenti del Garante per la protezione dei dati personali
Scrivici Cookie Policy Torna al sito
© 2026 Drago Solutions e Oraclum-X
Privacy Policy Cookie Policy Gestisci cookie