Privacy Policy – ORATIO
Ultimo aggiornamento: 2 dicembre 2025
La presente informativa sulla privacy, resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 ("GDPR") e degli artt. 12, 13 del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018 ("Codice Privacy"), descrive le modalità con cui ORATIO tratta i dati personali degli utenti che accedono alla piattaforma e utilizzano i servizi di valutazione aziendale.
L'informativa si applica a tutti i dati personali raccolti e trattati attraverso il sito web ORATIO e i servizi correlati.
1. Titolare del trattamento
Il Titolare del trattamento dei dati personali è:
- Denominazione: Augusta Technologies Srl
- Email: info@augustatech.it
- Sede legale: Via Bigli 15/A - 20121 Milano
Il Titolare determina le finalità e i mezzi del trattamento dei dati personali, conformemente agli artt. 4, n. 7) e 24 del GDPR.
2. Categorie di dati personali trattati
ORATIO tratta esclusivamente dati personali pertinenti e limitati a quanto necessario per le finalità indicate. In particolare:
2.1 Dati identificativi
Dati forniti direttamente dall'utente:
- Ragione sociale o denominazione dell'azienda
- Partita IVA (P.IVA)
- Eventuale indirizzo email (se fornito)
2.2 Dati economico-finanziari
Dati inseriti dall'utente attraverso il wizard di valutazione:
- Fatturato per gli anni 2023, 2024, 2025
- EBITDA per gli anni 2023, 2024, 2025
- Settore di appartenenza
- Sotto-settore di appartenenza
- Posizione competitiva di mercato
- Modello di ricavi
Nota importante: Questi dati vengono trattati esclusivamente per la generazione delle valutazioni aziendali. La comunicazione a terzi per finalità commerciali avviene esclusivamente previo consenso esplicito dell'utente (vedi sezione 3.6).
2.3 Dati di navigazione e tecnici
Dati raccolti automaticamente durante la navigazione:
- Indirizzo IP (anonimizzato quando possibile)
- Informazioni sul dispositivo e browser (user agent)
- Log di accesso e navigazione
- Dati relativi alle pagine visitate
- Timestamp delle operazioni
2.4 Dati relativi al consenso
Dati relativi alle preferenze di consenso cookie:
- Consenso ai cookie funzionali
- Consenso ai cookie analitici
- Consenso ai cookie di marketing
- Timestamp del consenso
Categorie particolari di dati: ORATIO non tratta dati appartenenti a categorie particolari ai sensi dell'art. 9 del GDPR (dati relativi a salute, origine razziale o etnica, opinioni politiche, credenze religiose o filosofiche, appartenenza sindacale, dati biometrici o genetici, dati relativi alla vita sessuale o all'orientamento sessuale).
3. Finalità e base giuridica del trattamento
I dati personali sono trattati per le seguenti finalità e sulla base delle indicate basi giuridiche:
3.1 Esecuzione del servizio richiesto
Finalità: Elaborazione delle valutazioni aziendali sulla base dei dati inseriti dall'utente, generazione di report e analisi, fornitura delle funzionalità del wizard di valutazione.
Base giuridica: Esecuzione di un contratto o adempimento di misure precontrattuali adottate su richiesta dell'interessato, ai sensi dell'art. 6, par. 1, lett. b) del GDPR.
Conservazione: I dati inseriti dall'utente vengono conservati in un database proprietario di Augusta Technologies Srl e non vengono eliminati (vedi sezione 7 per maggiori dettagli).
3.2 Gestione tecnica e sicurezza del sito
Finalità: Garantire il corretto funzionamento del sito web, prevenire attività fraudolente, garantire la sicurezza informatica, gestione delle sessioni di navigazione.
Base giuridica: Legittimo interesse del Titolare, ai sensi dell'art. 6, par. 1, lett. f) del GDPR, consistente nella sicurezza del sito e nella prevenzione di abusi.
Conservazione: Dati di log e navigazione: 12 mesi dalla raccolta. Dati relativi a tentativi di accesso non autorizzati: fino all'accertamento della violazione e comunque non oltre 24 mesi.
3.3 Adempimenti di legge
Finalità: Adempimento di obblighi previsti dalla legge, da regolamenti, dalla normativa comunitaria o da provvedimenti emanati da Autorità competenti.
Base giuridica: Adempimento di un obbligo di legge, ai sensi dell'art. 6, par. 1, lett. c) del GDPR.
Conservazione: Per i tempi previsti dalla normativa di riferimento.
3.4 Analisi statistiche anonime
Finalità: Realizzazione di analisi statistiche aggregate e anonime sull'utilizzo del sito, miglioramento delle funzionalità e dell'esperienza utente.
Base giuridica: Legittimo interesse del Titolare, ai sensi dell'art. 6, par. 1, lett. f) del GDPR, consistente nel miglioramento del servizio offerto.
Conservazione: I dati vengono anonimizzati immediatamente e conservati in forma aggregata per un periodo massimo di 24 mesi.
Anonimizzazione: I dati vengono trattati esclusivamente in forma aggregata e anonima, rendendo impossibile l'identificazione dell'utente. L'indirizzo IP viene anonimizzato prima dell'elaborazione.
3.5 Gestione del consenso cookie
Finalità: Gestione e memorizzazione delle preferenze di consenso relative all'utilizzo di cookie non essenziali.
Base giuridica: Consenso dell'interessato, ai sensi dell'art. 6, par. 1, lett. a) del GDPR e dell'art. 122 del Codice Privacy.
Conservazione: Fino alla revoca del consenso o alla scadenza del cookie tecnico utilizzato per memorizzare le preferenze, comunque non oltre 12 mesi.
3.6 Comunicazione commerciale e finalità di marketing
Finalità: Contattare l'utente per proporre servizi di consulenza aziendale, advisory per operazioni di M&A (merger and acquisition), gestione patrimoniale e servizi finanziari, nonché per finalità di marketing diretto relativi a tali servizi. I dati possono essere utilizzati per identificare potenziali interessi dell'utente verso servizi di finanza straordinaria, valutazioni aziendali approfondite, consulenza strategica e servizi di gestione patrimoniale.
Base giuridica: Consenso esplicito e volontario dell'interessato, ai sensi dell'art. 6, par. 1, lett. a) del GDPR, dell'art. 130 del D.Lgs. 196/2003 (Codice Privacy) e del D.Lgs. 206/2005 (Codice del Consumo).
Natura del consenso: Il conferimento del consenso per questa finalità è facoltativo e non condiziona l'utilizzo del servizio di valutazione aziendale. L'utente può revocare il consenso in qualsiasi momento, senza che ciò pregiudichi la liceità del trattamento basato sul consenso prestato prima della revoca.
Comunicazione a terzi: Qualora l'utente abbia prestato il consenso, i dati personali e aziendali (inclusi ragione sociale, partita IVA, dati economico-finanziari, settore di appartenenza e indirizzo email) possono essere comunicati a società partner specializzate in servizi di advisory M&A, consulenza finanziaria e gestione patrimoniale, per permettere a tali società di contattare l'utente per proporre i propri servizi professionali. Tali società partner sono designati quali responsabili autonomi del trattamento ai sensi dell'art. 28 del GDPR e operano in piena conformità con la normativa sulla privacy e sui servizi finanziari.
Conservazione: I dati trattati per questa finalità sono conservati fino alla revoca del consenso da parte dell'utente o fino a quando non risultino più necessari per le finalità indicate, comunque non oltre 24 mesi dall'ultimo contatto commerciale, salvo obblighi di legge che richiedano una conservazione più lunga.
Nota importante: I servizi di advisory M&A, consulenza finanziaria e gestione patrimoniale sono forniti da società terze, separate e indipendenti da Augusta Technologies Srl. La valutazione aziendale fornita tramite ORATIO non costituisce in alcun modo consulenza finanziaria, raccomandazione di investimento o sollecitazione all'investimento ai sensi della normativa MiFID II, del TUF o della normativa Consob.
4. Modalità del trattamento
Il trattamento dei dati personali viene effettuato mediante strumenti informatici e telematici, con logiche strettamente correlate alle finalità indicate, e, comunque, in modo da garantire la sicurezza e la riservatezza dei dati stessi.
I dati vengono trattati con misure di sicurezza tecniche e organizzative adeguate ai sensi dell'art. 32 del GDPR, tra cui:
- Utilizzo di protocolli di crittografia (HTTPS/TLS) per le trasmissioni
- Controlli di accesso basati su autenticazione e autorizzazione
- Backup periodici dei dati
- Monitoraggio e logging delle attività di sistema
- Aggiornamenti regolari dei sistemi di sicurezza
- Anonimizzazione dei dati quando possibile
- Limitazione dell'accesso ai dati solo al personale autorizzato
Utilizzo dei dati: I dati economico-finanziari e le informazioni aziendali inserite dall'utente sono utilizzati principalmente per la generazione delle valutazioni aziendali richieste dall'utente, per il miglioramento delle funzionalità della piattaforma e per finalità interne del Titolare. Tali dati non vengono mai venduti a terzi. Qualora l'utente abbia prestato il consenso esplicito (vedi sezione 3.6), i dati possono essere comunicati a società partner specializzate in servizi di advisory e consulenza finanziaria esclusivamente per finalità di comunicazione commerciale e proposta di servizi professionali, in conformità con la normativa sulla privacy e sui servizi finanziari.
I dati personali sono accessibili solo al personale autorizzato del Titolare, debitamente istruito e vincolato al segreto d'ufficio o a un dovere equivalente di riservatezza.
5. Comunicazione e diffusione dei dati
I dati personali non sono oggetto di diffusione, salvo quanto diversamente indicato nella presente informativa.
I dati possono essere comunicati, esclusivamente per le finalità indicate, a:
- Fornitori di servizi informatici: Soggetti che forniscono servizi di hosting, cloud computing e manutenzione tecnica, designati quali responsabili del trattamento ai sensi dell'art. 28 del GDPR
- Società partner per servizi di advisory e consulenza: Qualora l'utente abbia prestato il consenso esplicito (vedi sezione 3.6), i dati personali e aziendali possono essere comunicati a società partner specializzate in servizi di advisory M&A, consulenza finanziaria e gestione patrimoniale, per permettere a tali società di contattare l'utente per proporre i propri servizi professionali. Tali società partner operano quali responsabili autonomi del trattamento e sono tenute al rispetto della normativa sulla privacy e sui servizi finanziari
- Autorità competenti: Quando la comunicazione sia richiesta da leggi, regolamenti o provvedimenti delle Autorità competenti
Nota importante: La comunicazione dei dati economico-finanziari a società partner per finalità commerciali avviene esclusivamente previo consenso esplicito e volontario dell'utente. In assenza di tale consenso, i dati economico-finanziari non vengono comunicati a terzi per finalità commerciali o di marketing.
Tutti i soggetti che trattano i dati personali per conto del Titolare sono designati quali responsabili del trattamento ai sensi dell'art. 28 del GDPR e sono vincolati da specifiche istruzioni contrattuali in merito alle modalità e alle finalità del trattamento.
6. Trasferimento dei dati all'estero o a organizzazioni internazionali
I dati personali sono principalmente trattati all'interno dell'Unione Europea.
Qualora alcuni servizi informatici utilizzati dal Titolare prevedano il trasferimento dei dati verso paesi extra-UE o a organizzazioni internazionali, tali trasferimenti avvengono esclusivamente in conformità agli artt. 45-49 del GDPR, mediante:
- Decisioni di adeguatezza della Commissione Europea (art. 45 GDPR)
- Standard Contractual Clauses (SCC) approvate dalla Commissione Europea (art. 46, par. 2, lett. c) GDPR)
- Binding Corporate Rules (BCR) approvate dall'Autorità di controllo competente (art. 47 GDPR)
- Certificazioni o codici di condotta approvati (art. 46, par. 2, lett. e-f) GDPR)
Per informazioni dettagliate sui trasferimenti effettuati e sulle garanzie adottate, è possibile contattare il Titolare all'indirizzo info@augustatech.it.
7. Conservazione dei dati
I dati personali sono conservati per i seguenti periodi:
- Dati di navigazione e log tecnici: 12 mesi dalla raccolta
- Dati inseriti attraverso il wizard: I dati forniti dall'utente (informazioni aziendali, dati economico-finanziari, settore, posizionamento di mercato, modello di ricavi) vengono conservati in un database proprietario di Augusta Technologies Srl e non vengono eliminati. Tali dati sono conservati per finalità di erogazione del servizio, miglioramento delle funzionalità della piattaforma e per finalità interne del Titolare, nel rispetto della normativa applicabile e dei diritti dell'utente.
- Dati relativi al consenso cookie: Fino alla revoca del consenso o alla scadenza del cookie tecnico, comunque non oltre 12 mesi
- Dati anonimizzati per analisi statistiche: Massimo 24 mesi in forma aggregata e anonima
- Dati conservati per obblighi di legge: Per i tempi previsti dalla normativa di riferimento
Per quanto riguarda i dati inseriti attraverso il wizard, questi vengono conservati in modo permanente nel database proprietario di Augusta Technologies Srl e non sono soggetti a cancellazione automatica. L'utente mantiene tutti i diritti previsti dal GDPR (vedi sezione 8). Per gli altri dati, al termine del periodo di conservazione indicato, questi vengono cancellati in modo sicuro o definitivamente anonimizzati, salvo che la conservazione sia richiesta da obblighi di legge o da provvedimenti delle Autorità competenti.
8. Diritti dell'interessato
Ai sensi degli artt. 15-22 del GDPR e degli artt. 7, 8 e 9 del Codice Privacy, l'utente ha diritto di:
- Accesso (art. 15 GDPR): Ottenere conferma dell'esistenza o meno di dati personali che lo riguardano e ottenere l'accesso ai dati e alle informazioni indicate nell'art. 15 del GDPR
- Rettifica (art. 16 GDPR): Ottenere la rettifica dei dati personali inesatti che lo riguardano o l'integrazione dei dati personali incompleti
- Cancellazione/oblio (art. 17 GDPR): Ottenere la cancellazione dei dati personali che lo riguardano, nei casi previsti dalla normativa
- Limitazione del trattamento (art. 18 GDPR): Ottenere la limitazione del trattamento nei casi previsti dalla normativa
- Portabilità (art. 20 GDPR): Ricevere i dati personali che lo riguardano in un formato strutturato, di uso comune e leggibile da dispositivo automatico e trasmetterli ad altro titolare del trattamento
- Opposizione (art. 21 GDPR): Opporsi in qualsiasi momento al trattamento dei dati personali che lo riguardano per motivi legati alla particolare situazione, quando il trattamento si basa sul legittimo interesse
- Revoca del consenso: Revocare il consenso prestato per il trattamento basato sul consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento basato sul consenso prima della revoca
- Proporre reclamo: Proporre reclamo all'Autorità Garante per la protezione dei dati personali (www.garanteprivacy.it) o all'autorità di controllo competente dello Stato membro in cui risiede o lavora o del luogo di presunta violazione
Modalità di esercizio dei diritti: Per esercitare i propri diritti, l'utente può rivolgersi al Titolare del trattamento inviando una richiesta all'indirizzo email: info@augustatech.it
Il Titolare risponderà alla richiesta entro il termine di 1 mese dal ricevimento, prorogabile di 2 mesi in casi di particolare complessità, previa informativa all'interessato.
In caso di rifiuto della richiesta, il Titolare comunicherà all'interessato le motivazioni del rifiuto e le modalità per proporre reclamo all'Autorità di controllo.
9. Obbligo o facoltà di conferire i dati
Il conferimento dei dati personali per le finalità di cui ai punti 3.1 (Esecuzione del servizio), 3.2 (Gestione tecnica) e 3.3 (Adempimenti di legge) è necessario per l'erogazione del servizio richiesto.
Il mancato conferimento di tali dati comporta l'impossibilità di utilizzare la piattaforma e di ricevere le valutazioni aziendali richieste. I dati forniti vengono conservati in un database proprietario di Augusta Technologies Srl e non vengono eliminati (vedi sezione 7).
Il conferimento dei dati per le finalità di cui ai punti 3.4 (Analisi statistiche anonime), 3.5 (Gestione del consenso cookie) e 3.6 (Comunicazione commerciale e finalità di marketing) è facoltativo e basato sul consenso dell'utente. Il rifiuto di prestare il consenso non impedisce l'utilizzo del servizio principale di valutazione aziendale, ma può limitare alcune funzionalità accessorie del sito. In particolare, il mancato consenso per la finalità di cui al punto 3.6 impedirà la comunicazione dei dati a società partner per finalità commerciali, ma non impedirà la generazione e il ricevimento della valutazione aziendale richiesta.
10. Processo decisionale automatizzato e profilazione
ORATIO non utilizza processi decisionali automatizzati, inclusa la profilazione, che producano effetti giuridici sull'utente o che incidano significativamente sulla sua persona, ai sensi dell'art. 22 del GDPR.
Le valutazioni aziendali generate dalla piattaforma sono elaborate mediante algoritmi matematici e benchmark di settore, ma non costituiscono decisioni automatizzate che producono effetti giuridici o incidono significativamente sull'utente. Le valutazioni sono strumenti informativi a supporto delle decisioni dell'utente, che mantiene sempre la facoltà di accettare, modificare o rifiutare i risultati proposti.
11. Minori
Il servizio offerto da ORATIO non è destinato a utenti di età inferiore a 16 anni, ai sensi dell'art. 8 del GDPR.
Qualora il Titolare venisse a conoscenza di dati raccolti relativi a minori di 16 anni senza il consenso del titolare della responsabilità genitoriale, provvederà immediatamente alla cancellazione di tali dati.
12. Modifiche alla presente informativa
Il Titolare si riserva il diritto di modificare la presente informativa sulla privacy per adeguarla a cambiamenti normativi, tecnologici o operativi, o per migliorare la trasparenza delle informazioni fornite.
Le modifiche sostanziali verranno comunicate agli utenti mediante pubblicazione su questa pagina con indicazione della data di ultimo aggiornamento. In caso di modifiche che comportino un trattamento dei dati per finalità diverse o con basi giuridiche diverse, potrebbe essere richiesto un nuovo consenso.
Si consiglia di consultare periodicamente questa pagina per essere informati su eventuali modifiche. La data di "Ultimo aggiornamento" indicata all'inizio dell'informativa indica la data dell'ultima revisione.
13. Contatti e reclami
Per qualsiasi domanda, chiarimento o per esercitare i propri diritti riguardo al trattamento dei dati personali, è possibile contattare il Titolare (vedi sezione 1) all'indirizzo email: info@augustatech.it
Per presentare un reclamo riguardo al trattamento dei propri dati personali, è possibile rivolgersi all'Autorità Garante per la protezione dei dati personali:
- Sito web: www.garanteprivacy.it
- Email: garante@gpdp.it
- Pec: protocollo@pec.gpdp.it