Ultimo aggiornamento: 14 marzo 2026
3ml.it - Gabriele Marazzi — P.IVA IT11766831009
Il titolare del trattamento dei dati personali è 3ml.it - Gabriele Marazzi, P.IVA IT11766831009, con sede in Via Val di Lanzo, 107, 00141 Roma (RM).
Responsabile della protezione dei dati (DPO): Gabriele Marazzi — gabriele.marazzi@gmail.com
Quando e a chi si applica questa informativa
La presente Privacy Policy si applica al trattamento dei dati personali effettuato tramite la piattaforma Workshop, un servizio SaaS B2B che consente a 3ml.it - Gabriele Marazzi e ad altre organizzazioni di offrire workshop interattivi ai propri clienti. Il servizio è rivolto ad aziende e liberi professionisti, principalmente con sede in Italia.
Dati anagrafici, di contatto, fiscali, tecnici, contenuti caricati e token OAuth
Workshop raccoglie le seguenti categorie di dati personali:
Scope calendar.events, attivazione volontaria, revoca in qualsiasi momento
Workshop offre un'integrazione opzionale con Google Calendar, attivabile esclusivamente dagli utenti con ruolo Owner tramite la pagina Impostazioni. L'integrazione utilizza il protocollo OAuth 2.0 e richiede il seguente scope:
https://www.googleapis.com/auth/calendar.events — consente la lettura e la creazione di eventi nel calendario Google dell'utente.Finalità dell'accesso:
Dati conservati:
Workshop conserva nel proprio database esclusivamente i token OAuth (access token e refresh token) e l'indirizzo email dell'account Google associato. Gli eventi del calendario restano interamente su Google e non vengono copiati né archiviati da Workshop.
Revoca e disconnessione:
L'utente può disconnettere Google Calendar in qualsiasi momento dalla pagina Impostazioni. La disconnessione comporta la revoca del token su Google e la cancellazione immediata dei token dal database di Workshop. L'utente può inoltre revocare l'accesso direttamente dalle impostazioni di sicurezza del proprio account Google.
Perché trattiamo i tuoi dati e su quale base legale (artt. 6-7 GDPR)
I dati personali vengono trattati per le seguenti finalità, con le relative basi giuridiche ai sensi degli artt. 6 e 7 del GDPR:
| Finalità | Base giuridica |
|---|---|
| Erogazione del servizio e gestione dell'account | Esecuzione del contratto (art. 6.1.b) |
| Supporto tecnico | Esecuzione del contratto (art. 6.1.b) |
| Fatturazione e adempimenti fiscali | Obbligo legale (art. 6.1.c) |
| Adempimenti legali | Obbligo legale (art. 6.1.c) |
| Marketing e comunicazioni promozionali | Consenso dell'interessato (art. 6.1.a) |
| Analisi statistica e miglioramento del servizio | Legittimo interesse (art. 6.1.f) |
Trattamento informatico, nessuna profilazione automatizzata
I dati sono trattati con strumenti informatici e telematici, con logiche strettamente correlate alle finalità indicate e comunque in modo da garantirne la sicurezza e la riservatezza. Non vengono effettuate decisioni automatizzate né attività di profilazione ai sensi dell'art. 22 del GDPR.
Tempi di conservazione: da 90 giorni (log) a 10 anni (dati fiscali)
I dati personali vengono conservati per il tempo strettamente necessario alle finalità per cui sono stati raccolti:
Non vendiamo dati. Condivisi solo con Google, Zoho e Meta per erogare il servizio
I dati personali non vengono venduti a terzi. Possono essere comunicati a soggetti terzi che agiscono in qualità di responsabili del trattamento (sub-responsabili) ai sensi dell'art. 28 del GDPR, limitatamente a quanto necessario per l'erogazione del servizio:
I dati possono inoltre essere comunicati ad autorità competenti in adempimento di obblighi di legge.
Trasferimenti verso gli USA tramite SCC e EU-US Data Privacy Framework
Alcuni dei sub-responsabili indicati (Google, Meta) possono trasferire dati personali verso paesi al di fuori dell'Unione Europea e dello Spazio Economico Europeo, in particolare negli Stati Uniti. Tali trasferimenti avvengono sulla base delle Standard Contractual Clauses (SCC) approvate dalla Commissione Europea ai sensi dell'art. 46.2.c del GDPR, nonché del EU-US Data Privacy Framework ove applicabile.
Cookie tecnici obbligatori + cookie analitici e marketing previo consenso
Workshop utilizza cookie tecnici strettamente necessari al funzionamento del servizio (sessione e autenticazione). Possono inoltre essere utilizzati cookie analitici (Google Analytics) e di marketing (Facebook Pixel) previo consenso dell'utente. Per maggiori dettagli sui cookie di terze parti, si rimanda alle rispettive informative privacy.
Crittografia, RBAC, HTTPS, backup, rate limiting e altre protezioni
Ai sensi dell'art. 32 del GDPR, il titolare adotta misure tecniche e organizzative adeguate a garantire un livello di sicurezza commisurato al rischio, tra cui:
Accesso, rettifica, cancellazione, portabilità e altri diritti GDPR
Ai sensi degli artt. 15-22 del GDPR, l'utente ha il diritto di:
Per esercitare i propri diritti, l'utente può contattare il DPO all'indirizzo gabriele.marazzi@gmail.com.
L'utente ha inoltre il diritto di proporre reclamo all'autorità di controllo competente (Garante per la protezione dei dati personali — www.garanteprivacy.it).
Ci riserviamo di aggiornare questa policy, con comunicazione per modifiche sostanziali
Il titolare si riserva il diritto di apportare modifiche alla presente Privacy Policy in qualsiasi momento. Le modifiche saranno pubblicate su questa pagina con indicazione della data di ultimo aggiornamento. Si invitano gli utenti a consultare periodicamente questa pagina. In caso di modifiche sostanziali, ne verrà data comunicazione tramite email o avviso all'interno della piattaforma.
GDPR (UE 2016/679), D.Lgs. 196/2003 e normativa italiana vigente
La presente Privacy Policy è regolata dal Regolamento (UE) 2016/679 (GDPR), dal D.Lgs. 196/2003 (Codice in materia di protezione dei dati personali) come modificato dal D.Lgs. 101/2018, e dalla normativa italiana ed europea vigente in materia di protezione dei dati personali.