ShadowThreatby OpenConnexio
PiattaformaWorkflowSoluzioniIntegrazioni
Richiedi informazioni
IT
PiattaformaWorkflowSoluzioniIntegrazioniRichiedi informazioni

Informazioni legali

Privacy Policy

Informativa ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 sul trattamento dei dati personali connesso all’uso del sito ShadowThreat.

Legal information

Privacy Policy

Information under Articles 13 and 14 of Regulation (EU) 2016/679 on personal data processing connected with the use of the ShadowThreat website.

Ultimo aggiornamento21 agosto 2026TitolareOpenConnexio S.r.l.
Last updated21 August 2026Data controllerOpenConnexio S.r.l.
Questa informativa descrive la configurazione attuale del sito pubblico, incluso l’invio del modulo di richiesta informazioni. In caso di attivazione di analytics, marketing o nuovi cookie, l’informativa e le eventuali scelte di consenso saranno aggiornate prima dell’attivazione.

1. Titolare del trattamento

OpenConnexio S.r.l., sede legale in Via Fratelli Bandiera 2, 24048 Treviolo (BG), P.IVA/C.F. 04505240160, REA BG-467943, PEC [email protected].

Per questioni relative alla protezione dei dati e per l’esercizio dei diritti: [email protected]. Il contatto è indicato da OpenConnexio anche per il proprio responsabile della protezione dei dati.

2. Dati trattati

  • Dati tecnici di navigazione: indirizzo IP, data e ora, URL richiesto, esito della risposta, user agent e informazioni tecniche necessarie a sicurezza, diagnostica e funzionamento del servizio.
  • Verifica antispam: token di verifica, indirizzo IP e informazioni tecniche elaborate tramite Cloudflare Turnstile per distinguere richieste legittime da invii automatizzati.
  • Preferenza linguistica: la scelta IT/ENG viene salvata nel browser con la chiave locale shadowthreat-language.
  • Dati forniti volontariamente: nome, email professionale, organizzazione, ruolo, scenario e contenuto della richiesta, qualora siano inviati tramite un canale di contatto attivo.

Quando il modulo viene inviato, questi dati sono trasmessi a OpenConnexio e recapitati alla casella [email protected]. Il campo facoltativo relativo all’area di interesse aiuta il team a indirizzare la risposta.

3. Finalità e basi giuridiche

  • Erogare il sito, mantenerlo sicuro, prevenire abusi e diagnosticare malfunzionamenti: legittimo interesse del titolare, articolo 6, paragrafo 1, lettera f) GDPR.
  • Proteggere il modulo da spam e invii automatizzati mediante Cloudflare Turnstile: legittimo interesse del titolare alla sicurezza del servizio, articolo 6, paragrafo 1, lettera f) GDPR.
  • Memorizzare la lingua richiesta dall’utente: esecuzione della funzionalità richiesta e legittimo interesse a migliorare l’esperienza di navigazione.
  • Rispondere a richieste informative, ricontattare l’interessato o organizzare una sessione dimostrativa: misure precontrattuali richieste dall’interessato, articolo 6, paragrafo 1, lettera b) GDPR.
  • Adempiere a obblighi di legge o richieste dell’autorità: articolo 6, paragrafo 1, lettera c) GDPR.

Il sito non utilizza i dati raccolti per decisioni esclusivamente automatizzate o profilazione dell’utente.

4. Cookie e memoria locale

La configurazione attuale non installa cookie pubblicitari, di profilazione o analytics. Utilizza esclusivamente la memoria locale del browser per ricordare la lingua scelta: questa informazione resta sul dispositivo e può essere eliminata cancellando i dati del sito dal browser.

La pagina del modulo carica Cloudflare Turnstile come misura tecnica antispam. Il servizio elabora dati tecnici necessari a produrre e verificare un token di sicurezza; non viene utilizzato dal titolare per finalità pubblicitarie o di profilazione.

Eventuali strumenti non tecnici saranno attivati soltanto dopo l’aggiornamento dell’informativa e, quando richiesto, dopo avere raccolto una scelta di consenso valida.

5. Destinatari e risorse esterne

I dati tecnici e le richieste possono essere trattati da fornitori incaricati di hosting, infrastruttura, reverse proxy, posta elettronica, manutenzione e sicurezza, nominati responsabili del trattamento quando applicabile. Cloudflare, Inc. fornisce Turnstile per la verifica antispam del modulo. Le richieste sono accessibili al personale OpenConnexio autorizzato a gestire contatti commerciali e tecnici. Il sito mostra inoltre loghi e marchi ospitati sui domini dei rispettivi titolari o tramite servizi di reperimento icone: il caricamento può comunicare al fornitore l’indirizzo IP e dati tecnici della richiesta, senza inviare il referrer quando configurato.

I dati non sono diffusi. Possono essere comunicati ad autorità o soggetti legittimati nei casi previsti dalla legge.

6. Trasferimenti fuori dallo SEE

Alcuni fornitori tecnici o proprietari di risorse esterne possono trattare dati fuori dallo Spazio Economico Europeo. Quando il trasferimento ricade sotto la responsabilità del titolare, avviene sulla base di una decisione di adeguatezza o delle garanzie previste dagli articoli 45 e 46 GDPR, incluse le clausole contrattuali standard quando necessarie.

7. Conservazione

  • La preferenza linguistica resta nel browser finché l’utente non la modifica o cancella i dati locali del sito.
  • I log tecnici sono conservati per il tempo necessario a funzionamento, sicurezza e gestione degli incidenti, con cancellazione o rotazione secondo la configurazione infrastrutturale e gli obblighi applicabili.
  • Le richieste di informazioni sono conservate per il tempo necessario a gestire la richiesta e, di regola, non oltre 12 mesi dall’ultimo contatto, salvo rapporto contrattuale, obblighi di legge o esigenze di tutela.

8. Diritti dell’interessato

Nei casi previsti, l’interessato può chiedere accesso, rettifica, cancellazione, limitazione, portabilità, opposizione al trattamento e revoca del consenso senza pregiudicare la liceità del trattamento precedente. Le richieste possono essere inviate a [email protected].

È inoltre possibile proporre reclamo al Garante per la protezione dei dati personali o rivolgersi all’autorità giudiziaria competente.

9. Sicurezza e minori

Il titolare adotta misure tecniche e organizzative proporzionate al rischio. Nessun sistema è tuttavia immune da eventi di sicurezza. Il sito è rivolto a organizzazioni e professionisti e non è destinato a minori.

10. Aggiornamenti e riferimenti

La policy può essere aggiornata in seguito a modifiche del sito, dei trattamenti o della normativa. La data riportata in apertura identifica la versione vigente.

  • Regolamento (UE) 2016/679
  • D.lgs. 196/2003 - Codice in materia di protezione dei dati personali
  • Linee guida cookie e altri strumenti di tracciamento del Garante
  • Informativa privacy Cloudflare Turnstile
  • Informativa privacy aziendale OpenConnexio
This policy describes the current configuration of the public website, including submission of the information-request form. If analytics, marketing or new cookies are enabled, this policy and any required consent choices will be updated before activation.

1. Data controller

OpenConnexio S.r.l., registered office at Via Fratelli Bandiera 2, 24048 Treviolo (BG), Italy, VAT/tax code 04505240160, REA BG-467943, certified email [email protected].

For data-protection matters and to exercise data-subject rights: [email protected]. OpenConnexio also identifies this address as the contact for its Data Protection Officer.

2. Data processed

  • Technical browsing data: IP address, date and time, requested URL, response status, user agent and technical information required for security, diagnostics and service operation.
  • Anti-spam verification: verification token, IP address and technical information processed through Cloudflare Turnstile to distinguish legitimate requests from automated submissions.
  • Language preference: the IT/ENG selection is stored in the browser under the local key shadowthreat-language.
  • Data voluntarily provided: name, work email, organization, role, scenario and request content, if submitted through an active contact channel.

When the form is submitted, this data is transmitted to OpenConnexio and delivered to [email protected]. The optional area-of-interest field helps the team route its response.

3. Purposes and legal bases

  • Delivering the website, maintaining security, preventing abuse and diagnosing failures: controller’s legitimate interest under Article 6(1)(f) GDPR.
  • Protecting the form from spam and automated submissions through Cloudflare Turnstile: controller’s legitimate interest in service security under Article 6(1)(f) GDPR.
  • Remembering the language requested by the user: delivery of the requested feature and legitimate interest in improving the browsing experience.
  • Replying to enquiries, contacting the requester or arranging a demonstration session: pre-contractual measures requested by the data subject under Article 6(1)(b) GDPR.
  • Complying with legal obligations or authority requests: Article 6(1)(c) GDPR.

The website does not use collected data for solely automated decisions or user profiling.

4. Cookies and local storage

The current configuration does not install advertising, profiling or analytics cookies. It only uses browser local storage to remember the selected language. This information remains on the device and can be removed by clearing the website’s browser data.

The form page loads Cloudflare Turnstile as a technical anti-spam measure. The service processes technical data required to generate and verify a security token; the controller does not use it for advertising or profiling.

Any non-technical tool will be enabled only after updating this policy and, where required, obtaining a valid consent choice.

5. Recipients and external resources

Technical data and requests may be processed by providers supporting hosting, infrastructure, reverse proxy, email, maintenance and security, appointed as processors where applicable. Cloudflare, Inc. provides Turnstile for the form’s anti-spam verification. Requests can be accessed by OpenConnexio personnel authorized to handle business and technical contacts. The website also displays logos and trademarks hosted on their owners’ domains or through icon-retrieval services. Loading them may disclose the visitor’s IP address and request metadata to the provider, without sending the referrer where configured.

Personal data is not publicly disclosed. It may be communicated to authorities or entitled parties where required by law.

6. Transfers outside the EEA

Some technical providers or owners of external resources may process data outside the European Economic Area. Where the transfer is the controller’s responsibility, it relies on an adequacy decision or the safeguards under Articles 45 and 46 GDPR, including Standard Contractual Clauses where necessary.

7. Retention

  • The language preference remains in the browser until the user changes it or clears local website data.
  • Technical logs are retained as required for operation, security and incident management, and are deleted or rotated according to infrastructure configuration and applicable obligations.
  • Information requests are retained for as long as required to handle the request and generally no longer than 12 months after the last contact, unless a contract, legal obligation or legal-protection need applies.

8. Data-subject rights

Where applicable, data subjects may request access, rectification, erasure, restriction, portability, objection and withdrawal of consent without affecting prior lawful processing. Requests may be sent to [email protected].

A complaint may also be lodged with the Italian Data Protection Authority, or the competent courts may be contacted.

9. Security and children

The controller applies technical and organizational measures proportionate to risk. No system can be completely immune from security events. This website is intended for organizations and professionals and is not directed at children.

10. Updates and references

This policy may be updated following changes to the website, processing activities or applicable law. The date at the top identifies the current version.

  • Regulation (EU) 2016/679
  • Italian Legislative Decree 196/2003
  • Italian DPA guidelines on cookies and tracking tools
  • Cloudflare Turnstile Privacy Addendum
  • OpenConnexio corporate privacy notice
ShadowThreatby OpenConnexio

La regia operativa per un SOC leggibile, governabile e multi-tenant.

Prodotto

PiattaformaWorkflow

Perimetro

SoluzioniArchitetturaRichiedi informazioni
© 2026 OpenConnexio S.r.l. · ShadowThreat
CopyrightPrivacy Policy
Capacità e disponibilità dipendono dalla configurazione e dal perimetro di rilascio.
Privacy Policy | ShadowThreat