Informativa Privacy ex Regolamento UE 2016/679 (art. 13)

WhatsApp Telefono E-mail

[Ultimo aggiornamento 10/10/2025]

A partire dal 25 maggio 2018, è entrato in vigore il Regolamento (UE) 2016/679 – GDPR, che disciplina la tutela delle persone fisiche con riguardo al trattamento dei dati personali. Questa informativa ti spiega in modo chiaro, trasparente e sintetico come lo Studio Legale dell’Avv. Roberto Forlani (di seguito più semplicemente “lo Studio“) raccoglie, utilizza, conserva e protegge i tuoi dati personali.

L’obiettivo è permetterTi di comprendere quali dati vengono trattati, per quali finalità, con quali garanzie di sicurezza e quali diritti puoi esercitare. Nei paragrafi successivi troverai anche le definizioni fondamentali per capire che cosa si intende per “dato personale” e “trattamento”.

Per comprendere meglio questa informativa, di seguito riportiamo in modo semplice due definizioni chiave del GDPR:

🔹 Dato Personale: È qualsiasi informazione che permette di identificare una persona fisica, anche indirettamente. Rientrano tra i Dati Personali, ad esempio: nome, cognome, data e luogo di nascita; indirizzo, telefono, e-mail, codice fiscale; dati bancari e di pagamento; dati di navigazione sul sito web; informazioni contenute nei curriculum vitae. In sintesi, ogni informazione che consente di risalire a una persona identificata o identificabile è considerata un Dato Personale.

🔹 Trattamento: si intende qualsiasi operazione compiuta sui Dati Personali, anche mediante strumenti informatici. Tra queste rientrano, ad esempio: raccolta e registrazione, organizzazione e conservazione, consultazione e utilizzo, comunicazione a terzi, cancellazione o distruzione. Il trattamento deve sempre rispettare i principi di liceità, correttezza e trasparenza previsti dal GDPR.

Il Titolare del Trattamento dei Dati Personali è lo Studio Legale dell’Avv. Roberto Forlani, che determina le finalità e le modalità del trattamento dei tuoi dati.

📍 Dati di contatto del Titolare: Avv. Roberto Forlani, Via Flaminia 134/N – 47923 Rimini (RN) – Italia
✉️ E-mail: rf@forlaniconsulting.eu, 📬 PEC: roberto.forlani@ordineavvocatirimini.it TEL +39 0541.857674

Il Titolare è responsabile di garantire che ogni trattamento sia conforme al Regolamento (UE) 2016/679 (GDPR) e alle altre norme in materia di protezione dei dati personali.

Lo Studio può raccogliere i tuoi Dati Personali in diverse circostanze, a seconda del rapporto che intercorre con te e delle finalità del trattamento.

Occasione di raccoltaEsempi di dati raccoltiFinalità principale
Conclusione o gestione di un incarico professionaleDati identificativi, contatti, dati bancariEsecuzione del contratto
Fasi precontrattuali (es. richiesta preventivo)Dati di contatto, contenuto della richiestaGestione di richieste precontrattuali
Invio di email o messaggi agli indirizzi indicati (es. su sito o carta intestata)Indirizzo email, dati inseriti nella comunicazioneRiscontro e prosecuzione delle comunicazioni ricevute
Compilazione del form di contatto sul sito webNome, email, contenuto del messaggioGestione delle richieste e contatti
Invio spontaneo di curriculum vitae (CV)Dati contenuti nel CV (es. esperienze, titoli)Valutazione candidati e selezione
Navigazione sul sito web www.forlanilegal.eu (tramite cookie)Dati tecnici di navigazione, IP, preferenzeFunzionamento del sito e gestione preferenze cookie
👉 Maggiori informazioni sono disponibili nella nostra Informativa Cookie.

Lo Studio tratta i Dati Personali con la massima attenzione alla sicurezza, alla riservatezza e alla protezione delle informazioni, in conformità agli articoli 5 e 32 del GDPR.

⚙️ Modalità di trattamento: I dati vengono trattati con strumenti informatici ed elettronici (in via principale) e, solo in casi limitati, con supporti cartacei. Tutti i trattamenti avvengono nel rispetto dei principi di liceità, correttezza, minimizzazione e limitazione della conservazione, per il tempo strettamente necessario al raggiungimento delle finalità per cui i dati sono stati raccolti.

🗄️ Luogo di conservazione: I dati sono conservati presso la sede dello Studio, in Via Flaminia 134/N – 47923 Rimini (RN) e, a fini di sicurezza e backup, su supporti informatici portatili custoditi direttamente dal Titolare e protetti da password. Sono inoltre adottate misure tecniche e organizzative adeguate per prevenire accessi non autorizzati, perdita, distruzione o divulgazione indebita dei dati.

Lo Studio utilizza, tra gli strumenti elettronici di trattamento, una piattaforma gestionale sviluppata internamente, dedicata alla raccolta, organizzazione e archiviazione delle informazioni relative ai clienti, alle pratiche affidate, nonché al tracciamento delle attività svolte e delle ore professionali erogate. Tale sistema è accessibile esclusivamente al personale autorizzato, protetto da credenziali personali, e ospitato su infrastruttura conforme ai requisiti di sicurezza e riservatezza previsti dal Regolamento (UE) 2016/679 (GDPR).

Lo Studio adotta misure tecniche e organizzative idonee a garantire la sicurezza dei dati personali trattati, prevenendo accessi non autorizzati, alterazioni, perdite accidentali o trattamenti non conformi alle finalità dichiarate.
Le misure vengono periodicamente aggiornate in relazione all’evoluzione normativa, tecnologica e organizzativa.

Ambito di protezioneMisure applicateFinalità
🖥️ Sicurezza informaticaSistemi antivirus, firewall e connessioni protette (HTTPS/TLS); aggiornamenti periodici dei softwarePrevenire accessi abusivi e proteggere l’integrità dei dati
🔒 Gestione degli accessiAutenticazione individuale per ciascun utente; limitazione dei privilegi di accesso ai soli autorizzatiGarantire che i dati siano accessibili solo a chi è istruito e incaricato
💾 Conservazione dei datiBackup automatici su server ubicati nell’UE; procedure di ripristino in caso di emergenzaAssicurare la disponibilità e la resilienza dei sistemi informativi
🧰 Sicurezza organizzativaNomina di Responsabili del trattamento; istruzioni operative ai collaboratori; accordi di riservatezzaGarantire conformità alle procedure interne e tutela della riservatezza
🧩 Protezione dei dati cartaceiArchiviazione in locali chiusi e accessibili solo al personale autorizzatoEvitare smarrimenti o accessi non autorizzati ai fascicoli fisici
🧠 Formazione del personaleSessioni periodiche di aggiornamento su GDPR, riservatezza e cybersecurityRafforzare la consapevolezza e la responsabilità del personale
🧾 Monitoraggio e auditVerifica periodica dei processi interni e dei fornitori esterniAssicurare la conformità continua alle politiche di protezione dati

🔸 Responsabile interno della gestione delle richieste: Per assicurare una gestione corretta e tracciabile, lo Studio ha individuato un referente interno per la privacy, che cura la ricezione e l’evasione delle richieste. Al momento non è nominato un DPO (Data Protection Officer), non essendone prevista l’obbligatorietà per la tipologia di trattamenti svolti.

🔸 Responsabili esterni del trattamento: Lo Studio può avvalersi di soggetti esterni qualificati, designati come Responsabili del Trattamento (art. 28 GDPR), per specifiche attività quali: gestione contabile e fiscale, manutenzione dei sistemi informatici e dei server, servizi di posta elettronica o archiviazione cloud, assistenza tecnica o consulenza specialistica in materia di protezione dei dati. L’elenco aggiornato dei Responsabili del Trattamento è disponibile su richiesta scritta all’indirizzo e-mail del Titolare.

🔸 Incaricati e collaboratori interni: I collaboratori, praticanti e dipendenti dello Studio trattano i dati personali su istruzione del Titolare, in conformità agli artt. 29 e 32 GDPR, e sono formati e vincolati alla riservatezza.

Finalità del trattamentoEsempi praticiBase giuridica (art. 6 GDPR)Natura del conferimento
⚖️ Gestione dei rapporti professionaliConclusione ed esecuzione di incarichi, gestione anagrafica, contabilità e fatturazioneb) Esecuzione di un contratto o misure precontrattuali;
c) Adempimento di obblighi di legge e deontologici
Obbligatoria
🛡️ Tutela dei diritti e adempimenti normativiDifesa in giudizio, risposte a richieste dell’autorità, prevenzione frodi o riciclaggiof) Legittimo interesse del Titolare;
c) Obbligo di legge
Obbligatoria
💬 Gestione delle comunicazioniRiscontro a richieste via e-mail o tramite form di contattob) Misure precontrattuali su richiesta dell’interessato;
f) Legittimo interesse alla corretta gestione delle comunicazioni
Facoltativa
📬 Invio di informazioni e newsletterAggiornamenti su attività dello Studio e novità normativef) Legittimo interesse del Titolare;
a) Consenso esplicito (iscrizione volontaria)
Facoltativa
Uso di sistemi di Intelligenza Artificiale (IA)Analisi documentale, ricerca giuridica, supporto organizzativob) Esecuzione del contratto professionale;
f) Legittimo interesse all’efficienza organizzativa
Obbligatoria (nei limiti dell’incarico)

Ai sensi dell’art. 13 della Legge 23 settembre 2025, n. 132, si informa che, nel corso dell’esecuzione dell’incarico conferito, sia in ambito giudiziale che stragiudiziale, potranno essere impiegati, se ritenuto utile, strumenti basati su tecnologie di Intelligenza Artificiale (IA), esclusivamente per finalità strumentali e di supporto all’attività professionale. A titolo esemplificativo, gli strumenti di Intelligenza Artificiale impiegati potranno includere soluzioni evolute come ChatGPT, piattaforme di analisi assistita da IA, o altre piattaforme similari per la generazione assistita di testi e l’analisi di contenuti, limitatamente ad attività di supporto interno. Tale utilizzo avverrà nel pieno rispetto del Regolamento (UE) 2016/679 (GDPR), della normativa nazionale in materia di protezione dei dati personali e dei principi deontologici della professione forense, con l’obiettivo di garantire la massima tutela della riservatezza delle informazioni trattate.

In particolare, i sistemi di IA potranno essere impiegati per attività quali, a titolo esemplificativo ma non esaustivo: la gestione documentale e organizzativa dello studio; la conduzione di ricerche normative e giurisprudenziali; l’analisi preliminare di documenti; la predisposizione di bozze e sintesi operative a uso interno. Resta inteso che ogni contenuto generato o assistito da tali strumenti sarà sempre oggetto di valutazione critica e verifica approfondita da parte dell’avvocato incaricato, sia nella fase di elaborazione che in quella di controllo delle fonti, prima di ogni eventuale utilizzo professionale.

Tipologia di datiFinalità del conferimentoObbligatorietàConseguenze del mancato conferimento
📄 Dati contrattuali e anagraficiConclusione ed esecuzione di incarichi professionaliObbligatorioImpossibile instaurare o gestire il rapporto professionale
🧾 Dati fiscali e contabiliAdempimenti di legge e obblighi fiscali/deontologiciObbligatorioImpossibile emettere documenti contabili o adempiere agli obblighi di legge
💬 Dati di contatto (e-mail, telefono, form)Comunicazioni informative o risposte a richiesteFacoltativoPotrebbe non essere possibile ricevere riscontro o informazioni richieste
📬 Dati per invio di newsletter o aggiornamentiComunicazioni informative su novità, bandi e attività dello StudioFacoltativo (richiede consenso o legittimo interesse)Nessuna conseguenza, salvo la mancata ricezione delle comunicazioni
📣 Dati per pubblicazioni o testimonianzePubblicazione su sito o social di risultati o feedbackFacoltativo (richiede consenso)Nessuna conseguenza, il nome o i risultati non verranno pubblicati
Categoria di destinatarioChi rientraFinalità della comunicazioneBase giuridica (art. 6 GDPR)Qualifica del destinatario
👥 Collaboratori e personale internoAvvocati, praticanti, dipendenti e collaboratori dello StudioEsecuzione dell’incarico, gestione organizzativa e amministrativab) Esecuzione del contratto;
f) Legittimo interesse del Titolare
Incaricati / Responsabili interni del trattamento
🧾 Consulenti esterni e fornitori di serviziStudi professionali, consulenti fiscali, informatici, società di manutenzione o servizi cloudSupporto amministrativo, contabile, gestionale o tecnicof) Legittimo interesse;
c) Obbligo di legge
Responsabili esterni del trattamento (art. 28 GDPR)
🏦 Enti pubblici e Autorità di controlloAutorità giudiziarie, forze dell’ordine, enti di vigilanza, ordini professionaliAdempimenti legali, deontologici o difesa in giudizioc) Obbligo di leggeL;
f) Legittimo interesse
Autonomi titolari del trattamento
💼 Istituti di credito e assicurazioniBanche, assicuratori, società di gestione creditiPagamenti, coperture assicurative o recupero creditib) Esecuzione del contratto;
f) Legittimo interesse
Autonomi titolari del trattamento
🌐 Provider tecnologici e hosting webGestori di servizi di posta elettronica, piattaforme cloud, hosting del sitoGestione e sicurezza dei dati informatici e del sito webf) Legittimo interesse;
c) Obbligo di sicurezza informatica
Responsabili esterni del trattamento
Ambito di conservazione o trasferimentoLuogo fisico o virtuale dei datiFinalità del trattamento o servizioGaranzie di protezione applicate
🇪🇺 All’interno dell’Unione EuropeaServer e archivi presso la sede di Rimini e fornitori cloud europeiConservazione dei dati e gestione ordinaria delle attività professionaliDati custoditi in UE secondo le misure tecniche e organizzative dello Studio
🌐 Fornitori di servizi cloud extra-UEServer ubicati in Paesi terzi (es. USA, Regno Unito, Svizzera)Backup, posta elettronica, gestione documentale, piattaforme di comunicazione o IAClausole contrattuali standard (SCC) approvate dalla Commissione UE; decisioni di adeguatezza ove disponibili
🧩 Piattaforme di collaborazione e comunicazioneServizi digitali di gestione documentale o IA, eventualmente con componenti extra-UEGestione e archiviazione sicura delle comunicazioni o bozze di lavoroAccordi contrattuali con clausole di sicurezza e impegni di conformità GDPR
🔒 Eventuali trasferimenti occasionaliPaesi terzi non coperti da decisione di adeguatezzaEsecuzione di incarichi specifici per il cliente o consulenze internazionaliClausole contrattuali ad hoc (art. 46, par. 2, lett. c) GDPR) e autorizzazione del cliente
Tipologia di dati personaliFinalità del trattamentoPeriodo di conservazioneCriterio di cancellazione o anonimizzazione
⚖️ Dati contrattuali e anagrafici dei clientiGestione dell’incarico, esecuzione di obblighi legali e fiscaliDurata del rapporto contrattuale + 11 anni dopo la cessazioneCancellazione automatica al termine del periodo di prescrizione legale; eventuale proroga per difesa in giudizio
🧾 Dati fiscali e contabiliEmissione e conservazione di fatture, adempimenti tributari11 anni dalla registrazione contabileCancellazione o archiviazione separata dopo il termine legale di conservazione
💬 Dati di contatto e comunicazioni e-mail/formGestione delle richieste e corrispondenza12 mesi dal completamento della richiesta o ultimo contattoEliminazione automatica o anonimizzazione periodica
📄 Dati contenuti nei curricula (CV)Valutazione candidature e selezione collaboratori6 mesi dalla ricezione (salvo consenso al prolungamento)Cancellazione o anonimizzazione decorso il termine
📬 Dati per newsletter e aggiornamenti informativiInvio di comunicazioni non commerciali e aggiornamenti normativiFino a revoca del consenso o opposizione (opt-out)Cancellazione immediata dopo richiesta di disiscrizione
📣 Dati per pubblicazioni/testimonianzeDiffusione di risultati o citazioni su sito/socialFino a revoca del consensoCancellazione immediata su richiesta dell’interessato
🛡️ Dati relativi a controversie o difese legaliTutela dei diritti in sede giudiziale o stragiudizialeFino a prescrizione dei diritti tutelati (di norma 10 anni)Cancellazione o archiviazione sicura dopo chiusura definitiva del procedimento
🤖 Dati trattati tramite strumenti di IAAttività di supporto alla professione (bozze, analisi, ricerche)Per il tempo strettamente necessario all’elaborazione e verifica del risultatoEliminazione immediata dei file temporanei al termine dell’attività
DirittoCosa puoi fareTermine di risposta del TitolareCome esercitarloBase normativa
🔍 AccessoSapere se trattiamo i tuoi dati e ottenere copia delle informazioni principali (origine, finalità, categorie, destinatari, tempi di conservazione)Entro 30 giorni, prorogabili di altri 60 in casi complessiRichiesta via e-mail o PEC al TitolareArt. 15 GDPR
✏️ RettificaChiedere la correzione o l’aggiornamento dei dati inesatti o incompletiEntro 30 giorniE-mail o PEC con indicazione dei dati da aggiornareArt. 16 GDPR
Cancellazione (oblio)Ottenere la cancellazione dei dati quando non sono più necessari, revocato il consenso o illegittimamente trattatiEntro 30 giorniRichiesta scritta (e-mail o PEC)Art. 17 GDPR
⏸️ Limitazione del trattamentoBloccare temporaneamente l’uso dei dati in caso di contestazione o verificaEntro 30 giorniRichiesta scritta motivataArt. 18 GDPR
🔄 PortabilitàRicevere i dati in formato elettronico leggibile o richiederne il trasferimento ad altro titolareEntro 30 giorniSpecificare formato e destinatario del trasferimentoArt. 20 GDPR
🚫 OpposizioneOpporsi al trattamento dei dati basato su legittimo interesse o per finalità informativeImmediata interruzione salvo motivi prevalenti del TitolareE-mail o PEC; link “disiscrizione” per newsletterArt. 21 GDPR
🧾 Revoca del consensoRevocare in ogni momento il consenso prestato, senza pregiudicare la liceità precedenteImmediataE-mail o PEC al TitolareArt. 7, par. 3 GDPR
📢 Reclamo all’Autorità GaranteSegnalare eventuali violazioni o scorrettezze nel trattamento dei datiSenza termini (puoi farlo in qualsiasi momento)Autorità Garante per la Protezione dei Dati Personali – www.garanteprivacy.itArt. 77 GDPR

L’esercizio dei tuoi diritti è semplice, gratuito e privo di formalità. Puoi contattare in qualsiasi momento il Titolare del Trattamento, indicando chiaramente:

Lo Studio potrà richiederti, se necessario, ulteriori informazioni per verificare la tua identità, al solo fine di garantire che la richiesta provenga effettivamente dall’interessato.

Il Titolare risponde entro 30 giorni dal ricevimento della richiesta. In caso di richieste complesse o numerose, il termine può essere prorogato fino a 60 giorni, con comunicazione motivata all’interessato. Se la richiesta è infondata o eccessiva, il Titolare può richiedere un contributo spese proporzionato ai costi sostenuti (art. 12, par. 5 GDPR).

Perché non ti iscrivi alla newsletter?

Nuovi bandi, nuovi successi, ultimi aggiornamenti… Tieniti aggiornato su tutte le novità iscrivendoti alla nostra newsletter.