DOCUMENTI LEGALI LEOS

Informativa privacy

Versione 2026-08-17.3 · aggiornata il 17 agosto 2026

Questa informativa spiega come vengono trattati i dati personali attraverso il sito commerciale e, quando attivata per il cliente, l’applicazione LEOS. Distingue i trattamenti svolti da MANINI CONTRACT S.R.L. per le proprie finalità da quelli eseguiti per conto dell’organizzazione cliente.

1. Titolare, rappresentante e referente privacy

LEOS — Viela Software è un marchio di Manini Contract S.r.l. Il titolare del servizio LEOS è MANINI CONTRACT S.R.L., P. IVA 01500180524, Codice Fiscale 01500180524, VAT UE IT01500180524, con sede legale in VIA ANTONIO GRAMSCI 3, 53049 TORRITA DI SIENA (SI). REA 202889; capitale sociale €15.000. Leopoldo Manini, legale rappresentante di MANINI CONTRACT S.R.L.; Leopoldo Manini, referente privacy interno. Per richieste privacy è possibile scrivere a leoscloud@vielasoftware.com; per comunicazioni formali è disponibile la PEC maninicontract@pec.it. Non è stato nominato un Responsabile della protezione dei dati (DPO/RPD).

2. Quando MANINI CONTRACT è titolare e quando è responsabile

MANINI CONTRACT S.R.L. opera come titolare del trattamento per il sito, i contatti commerciali, la gestione degli account e degli accessi, il contratto, l’assistenza, la fatturazione, la sicurezza del servizio e l’eventuale marketing basato su consenso.

Quando un’organizzazione usa LEOS per inserire dati di clienti, referenti, dipendenti, collaboratori, fornitori o persone presenti nei documenti e nelle fotografie di cantiere, l’organizzazione decide finalità e mezzi essenziali del trattamento ed è normalmente titolare. MANINI CONTRACT S.R.L. tratta tali dati per suo conto come responsabile ai sensi dell’articolo 28 GDPR, secondo il DPA applicabile.

3. Interessati e categorie di dati

Gli interessati possono essere visitatori del sito, potenziali clienti, clienti, amministratori e utenti invitati delle organizzazioni, loro clienti e referenti, fornitori, collaboratori, professionisti e persone rappresentate nei contenuti di progetto o di cantiere.

  • dati identificativi, professionali e di contatto; dati dell’organizzazione, ruoli, autorizzazioni e consensi;
  • dati societari, fiscali, di fatturazione e riferimenti delle transazioni; LEOS non deve acquisire direttamente password complete o dati completi delle carte affidati a provider specializzati;
  • richieste, clienti, referenti, fornitori, utenti, progetti e commesse;
  • preventivi, computi, misure, prezzi, costi, margini, contratti, ordini, consegne, SAL, scadenze e pagamenti;
  • documenti, allegati, fotografie e giornale di cantiere, che possono contenere dati di terzi;
  • messaggi di assistenza, log tecnici, eventi di sicurezza, audit, indirizzo IP, informazioni sul dispositivo e dati di sessione;
  • contenuti selezionati dall’utente per un provider AI configurato dall’organizzazione, soltanto quando l’integrazione viene volontariamente attivata.

4. Origine dei dati

I dati sono raccolti direttamente dall’interessato, dall’amministratore che invita un utente, dall’organizzazione cliente che inserisce dati di terzi, dai sistemi tecnici durante l’uso del servizio o da registri e fonti pubbliche lecite quando necessari a una richiesta commerciale o contrattuale. Chi inserisce dati di terzi deve avere un’idonea base giuridica e fornire loro le informazioni di propria competenza.

5. Finalità e basi giuridiche

  • rispondere a richieste, preparare offerte e svolgere attività precontrattuali richieste dall’interessato: esecuzione di misure precontrattuali;
  • creare e amministrare account, organizzazioni, abbonamento, assistenza, fatturazione ed erogare LEOS: esecuzione del contratto;
  • adempiere a obblighi fiscali, contabili, societari, consumeristici e alle richieste dell’autorità: obbligo legale;
  • proteggere il sito e il servizio, prevenire abusi, difendere diritti, mantenere log proporzionati e garantire continuità: legittimo interesse del titolare, bilanciato con i diritti degli interessati;
  • inviare comunicazioni promozionali non necessarie al servizio: consenso facoltativo, separato e revocabile;
  • trattare i contenuti dell’organizzazione cliente nell’applicazione: esecuzione del DPA e delle istruzioni documentate del cliente titolare.

6. Dati obbligatori e facoltativi

I dati indicati come necessari servono a rispondere alla richiesta, concludere o eseguire il contratto, creare gli accessi e adempiere agli obblighi di legge. Senza tali dati non è possibile svolgere la relativa attività. I contenuti operativi dipendono dalle scelte dell’organizzazione. I dati marketing sono facoltativi e il rifiuto non limita il servizio acquistato.

7. Sito commerciale e strumenti di autovalutazione

Il sito pubblico può ricevere i dati tecnici indispensabili alla consegna delle pagine e alla sicurezza. La diagnosi organizzativa e il calcolatore elaborano nel browser i dati inseriti; la diagnosi conserva avanzamento e risposte nella memoria di sessione della scheda e non li trasmette a LEOS. Eventuali richieste inviate volontariamente via email sono trattate per rispondere al mittente.

8. Destinatari e fornitori verificati

I dati possono essere trattati da personale autorizzato, consulenti soggetti a riservatezza, autorità nei casi previsti e fornitori tecnici nominati responsabili quando richiesto. Alla data di questa versione, il solo fornitore esterno verificato per il sito commerciale pubblico è Hostinger, che mette a disposizione il VPS e la relativa infrastruttura. Il reverse proxy Caddy e l’applicazione web sono gestiti sull’infrastruttura del titolare.

L’applicazione cliente non risulta attiva nell’ambiente pubblico di produzione. La presenza nel codice di connettori per autenticazione, pagamenti, database, storage, email o AI non dimostra che il relativo provider sia attivo o riceva dati in produzione. L’elenco dei responsabili usati dall’applicazione dovrà essere comunicato e aggiornato prima della sua attivazione commerciale.

9. Regioni e trasferimenti internazionali

Il sito commerciale è ospitato su un VPS Hostinger; la specifica localizzazione contrattuale del server deve risultare dall’account del cliente e dall’ordine applicabile. Hostinger dichiara nel proprio DPA clausole contrattuali tipo per i trasferimenti soggetti al GDPR verso paesi non riconosciuti adeguati. Non vengono dichiarati altri trasferimenti per l’applicazione finché i relativi provider non saranno effettivamente selezionati e configurati.

Se un cliente attiva volontariamente un provider AI con la propria chiave, l’organizzazione deve valutarne condizioni, regione e garanzie. LEOS limita il contenuto inviato alla richiesta selezionata e non usa automaticamente i dati del cliente per addestrare propri modelli.

10. Conservazione e cancellazione

La chiusura di un’organizzazione richiede la verifica dell’autorità del richiedente e degli obblighi verso gli altri utenti. Un utente che lascia l’organizzazione perde l’accesso, ma i dati aziendali restano all’organizzazione.

  • richieste precontrattuali e assistenza: per il tempo necessario a gestirle e a documentare il rapporto o tutelare un diritto;
  • account, contratto e dati operativi: per la durata del rapporto; dopo una richiesta valida di cancellazione dell’account è prevista una finestra di recuperabilità di 30 giorni, poi la cancellazione dai sistemi attivi, salvo obblighi di legge, contestazioni o legal hold;
  • dati fiscali, contabili e documenti contrattuali: per il periodo obbligatorio applicabile, di regola dieci anni, oltre l’eventuale maggior termine necessario per contenziosi;
  • consensi, accettazioni e audit: per il tempo necessario a dimostrare la conformità e gestire eventuali contestazioni;
  • log tecnici e di sicurezza: per un periodo proporzionato alla finalità di sicurezza, alla diagnosi degli incidenti e alla tutela dei diritti;
  • copie residue nei backup: isolate dall’uso ordinario e rimosse attraverso il ciclo di rotazione applicabile; non è garantita la cancellazione istantanea da ogni copia tecnica.

11. Sicurezza e registri

LEOS applica controlli server-side, separazione logica delle organizzazioni, ruoli e permessi, protezione delle sessioni, trasmissione cifrata, log di audit e procedure di backup e ripristino proporzionate al rischio. Nessun sistema è esente da rischio; le misure sono verificate e aggiornate in base allo stato dell’arte, ai costi e alla natura del trattamento.

12. Marketing

Il marketing non è attivo nel sito pubblico verificato. Se verrà attivato, sarà basato su un consenso separato, facoltativo, non preselezionato e documentato per canale e versione. Il consenso potrà essere revocato in qualsiasi momento scrivendo a leoscloud@vielasoftware.com o usando il meccanismo di disiscrizione disponibile, senza effetti sulla liceità del trattamento precedente.

13. Decisioni automatizzate e AI

LEOS non adotta decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici o analogamente significativi sugli interessati. Le proposte generate tramite un’eventuale integrazione AI restano modificabili e richiedono la decisione dell’utente. L’integrazione è facoltativa e non è attiva sul sito commerciale.

14. Diritti degli interessati

Nei casi previsti dagli articoli 15-22 GDPR, l’interessato può chiedere accesso, rettifica, cancellazione, limitazione, portabilità, opposizione e informazioni sui destinatari. Può revocare il consenso in qualsiasi momento. La richiesta va inviata a leoscloud@vielasoftware.com o, formalmente, a maninicontract@pec.it. Potranno essere richieste informazioni necessarie a verificare identità e legittimazione.

Quando MANINI CONTRACT tratta dati per conto di un’organizzazione cliente, inoltra o assiste la richiesta secondo il DPA; l’organizzazione resta il riferimento principale per le decisioni sui dati che ha inserito.

15. Reclamo e tutela

L’interessato può proporre reclamo al Garante per la protezione dei dati personali e rivolgersi all’autorità giudiziaria. I riferimenti aggiornati del Garante sono disponibili su garanteprivacy.it.

16. Minori

LEOS è destinato a persone di almeno 18 anni che operano per sé o per un’organizzazione. Non è progettato per raccogliere consapevolmente dati direttamente da minori. Il cliente deve valutare necessità, proporzionalità e base giuridica prima di inserire immagini o dati di minori nei propri documenti.

17. Modifiche e versione

L’informativa può essere aggiornata per modifiche normative, contrattuali o tecniche. Le variazioni sostanziali saranno comunicate con mezzi adeguati prima che producano effetti, quando richiesto. Versione e data pubblicate identificano il testo applicabile.

Versione 2026-08-17.3, aggiornata il 17 agosto 2026. Le richieste possono essere inviate a leoscloud@vielasoftware.com.