Informativa Privacy

Ultimo aggiornamento: 13 agosto 2026 — La presente informativa sostituisce ogni versione precedente.

1. Premessa e quadro normativo

La presente informativa descrive le modalità con cui Rosetta S.r.l. tratta i dati personali degli utenti del sito rosetta.sm e delle persone fisiche che interagiscono con i canali di comunicazione WhatsApp progettati o gestiti da Rosetta nell'esercizio della propria attività.

L'informativa è redatta ai sensi della Legge 21 dicembre 2018 n. 171 della Repubblica di San Marino («Protezione delle persone fisiche con riguardo al trattamento dei dati personali») e, nei casi in cui trova applicazione, del Regolamento (UE) 2016/679 («GDPR»). Per gli utenti che si trovano in Brasile si applica, ove pertinente, la Lei Geral de Proteção de Dados Pessoais (Lei n. 13.709/2018, «LGPD»).

2. Titolare del trattamento

Rosetta S.r.l. — Via Selve di Peratto, 7, 47891 Borgo Maggiore, Repubblica di San Marino — iscritta al registro delle società con COE SM26300.
Recapito per ogni comunicazione in materia di protezione dei dati: info@rosetta.sm.

Il Titolare non ha designato un responsabile della protezione dei dati, non ricorrendone i presupposti di legge; le richieste degli interessati possono essere indirizzate ai recapiti sopra indicati.

3. Dati trattati tramite il sito

Attraverso il modulo di contatto raccogliamo i dati che l'utente fornisce volontariamente: nome e cognome, indirizzo email aziendale, denominazione dell'azienda e contenuto del messaggio. Il modulo è gestito tramite il servizio Formspree (Formspree Inc., Stati Uniti), che riceve i dati inseriti e li recapita alla nostra casella di posta; il trattamento svolto da Formspree è disciplinato dalla relativa informativa privacy.

Il sito non utilizza cookie di profilazione né strumenti di analisi del traffico. L'unico dato memorizzato sul dispositivo dell'utente è la preferenza di lingua, salvata nella memoria locale del browser (localStorage). I caratteri tipografici sono caricati da Google Fonts: durante il caricamento Google può ricevere l'indirizzo IP dell'utente.

4. Servizi erogati tramite la WhatsApp Business Platform

Rosetta progetta e gestisce, per conto proprio e di imprese clienti, canali di comunicazione e assistenza clienti basati su WhatsApp. Tali servizi sono erogati attraverso la WhatsApp Business Platform, un servizio di Meta Platforms che consente alle imprese di inviare e ricevere messaggi WhatsApp mediante interfacce applicative dedicate.

Nell'ambito di tali servizi possono essere trattati: il numero di telefono dell'utente; il nome del profilo WhatsApp; il contenuto dei messaggi inviati e ricevuti; i metadati tecnici delle conversazioni (data e ora di invio, stato di consegna e di lettura). Tali dati sono trattati al solo fine di consentire la gestione delle conversazioni e l'erogazione del servizio di assistenza richiesto dall'utente.

I dati acquisiti tramite la piattaforma non sono in alcun caso venduti, utilizzati per finalità pubblicitarie o di profilazione, né comunicati a soggetti terzi al di fuori dei casi indicati al successivo punto 7. Meta Platforms tratta i messaggi ai fini del loro instradamento secondo le proprie condizioni: si rinvia all'informativa privacy di WhatsApp.

5. Ruoli e responsabilità del trattamento

Quando l'utente comunica con il numero WhatsApp di un'impresa cliente di Rosetta, titolare del trattamento è l'impresa con cui l'utente intrattiene il rapporto; Rosetta agisce quale responsabile del trattamento, in forza di un accordo conforme ai requisiti dell'art. 28 del GDPR, e tratta i dati esclusivamente sulla base delle istruzioni documentate del titolare. Per l'esercizio dei diritti relativi a tali conversazioni l'interessato può rivolgersi direttamente all'impresa con cui ha comunicato, oppure scrivere a Rosetta, che inoltrerà la richiesta al titolare senza ingiustificato ritardo.

Quando invece l'utente comunica con il numero WhatsApp di Rosetta, o utilizza il modulo di contatto del sito, titolare del trattamento è Rosetta.

6. Finalità e basi giuridiche

I dati personali sono trattati per le seguenti finalità:

Rosetta non svolge attività di marketing diretto sulla base dei dati acquisiti tramite la WhatsApp Business Platform. L'eventuale invio di comunicazioni promozionali per altri canali avviene soltanto previo consenso, liberamente revocabile.

7. Destinatari dei dati

I dati possono essere comunicati, nei limiti di quanto necessario, alle seguenti categorie di destinatari: Meta Platforms, quale fornitore della WhatsApp Business Platform; fornitori di servizi di hosting e di infrastruttura cloud utilizzati per l'erogazione dei servizi, vincolati da accordi di trattamento conformi all'art. 28 del GDPR; Formspree Inc., limitatamente ai dati del modulo di contatto; consulenti e professionisti tenuti al segreto professionale, ove necessario. I dati non sono ceduti a terzi per finalità commerciali o pubblicitarie.

8. Trasferimenti verso Paesi terzi

Alcuni fornitori indicati al punto 7 hanno sede, o svolgono parte del trattamento, in Paesi diversi dalla Repubblica di San Marino e dallo Spazio Economico Europeo, tra cui gli Stati Uniti. In tali casi il trasferimento avviene sulla base di clausole contrattuali standard adottate dalla Commissione europea, di certificazioni al EU-U.S. Data Privacy Framework ove il fornitore vi aderisca, o di altri strumenti che assicurino garanzie adeguate.

9. Periodo di conservazione

I dati raccolti tramite il modulo di contatto sono conservati per il tempo necessario a dare riscontro alla richiesta e a gestire l'eventuale rapporto che ne derivi. I dati trattati per conto di imprese clienti sono conservati per la durata stabilita dal titolare del trattamento e restituiti o cancellati al termine del rapporto, secondo le istruzioni ricevute. In ogni caso i dati non sono conservati oltre i termini di prescrizione applicabili ai diritti che ne giustificano la conservazione.

10. Misure di sicurezza

Rosetta adotta misure tecniche e organizzative adeguate al rischio, tra cui: cifratura dei dati in transito, controllo degli accessi secondo il principio della minima conoscenza necessaria, autenticazione degli operatori autorizzati e procedure di gestione delle violazioni. Nessun sistema può tuttavia garantire una sicurezza assoluta: eventuali violazioni che comportino un rischio per i diritti degli interessati saranno notificate nei termini di legge.

11. Diritti degli interessati

L'interessato può esercitare in qualsiasi momento i diritti di accesso, rettifica, cancellazione, limitazione del trattamento, opposizione e portabilità dei dati, scrivendo a info@rosetta.sm. Il riscontro è fornito entro trenta giorni dal ricevimento della richiesta.

Resta salvo il diritto di proporre reclamo all'Autorità Garante per la protezione dei dati personali della Repubblica di San Marino o, per gli interessati che si trovano nell'Unione europea, all'autorità di controllo dello Stato membro di residenza.

12. Richiesta di cancellazione dei dati

Chiunque desideri ottenere la cancellazione dei propri dati personali, ivi compresi i dati relativi a conversazioni WhatsApp, può procedere come segue:

  1. inviare una email a info@rosetta.sm con oggetto «Cancellazione dati», indicando il numero di telefono utilizzato su WhatsApp o l'indirizzo email fornito tramite il sito;
  2. Rosetta confermerà la presa in carico della richiesta e provvederà alla cancellazione dai propri sistemi entro trenta giorni, dandone conferma all'interessato;
  3. qualora Rosetta operi quale responsabile del trattamento per conto di un'impresa cliente, la richiesta sarà inoltrata senza ritardo al titolare, che resta il soggetto tenuto a darvi seguito.

La cancellazione dalle copie di sicurezza avviene entro i successivi cicli di rotazione dei backup, nei tempi tecnici strettamente necessari.

13. Aggiornamenti della presente informativa

Il Titolare si riserva di aggiornare la presente informativa per riflettere modifiche normative, organizzative o dei servizi offerti. Fa fede la versione pubblicata su questa pagina, con la data indicata in apertura.

← Torna al sito

Privacy Policy

Last updated: 13 August 2026 — This notice supersedes all previous versions.

1. Introduction and legal framework

This notice describes how Rosetta S.r.l. processes the personal data of visitors to rosetta.sm and of individuals who interact with the WhatsApp communication channels that Rosetta designs or operates in the course of its business.

It is issued pursuant to Law no. 171 of 21 December 2018 of the Republic of San Marino (on the protection of natural persons with regard to the processing of personal data) and, where it applies, Regulation (EU) 2016/679 (the "GDPR"). For users located in Brazil, the Lei Geral de Proteção de Dados Pessoais (Law no. 13.709/2018, "LGPD") applies where relevant.

2. Data controller

Rosetta S.r.l. — Via Selve di Peratto, 7, 47891 Borgo Maggiore, Republic of San Marino — registered under COE SM26300.
All data protection enquiries may be addressed to info@rosetta.sm.

The controller has not appointed a data protection officer, as the statutory conditions requiring one are not met; data subjects may direct any request to the contact details above.

3. Data processed through this website

Through the contact form we collect the data you choose to provide: full name, business email address, company name and the content of your message. The form is operated by Formspree (Formspree Inc., United States), which receives the submitted data and delivers it to our mailbox; Formspree's processing is governed by its own privacy policy.

This website uses no profiling cookies and no traffic analytics. The only information stored on your device is your language preference, kept in your browser's local storage. Fonts are served by Google Fonts; Google may receive your IP address when they load.

4. Services provided through the WhatsApp Business Platform

Rosetta designs and operates WhatsApp-based communication and customer-support channels, both on its own behalf and on behalf of business clients. These services rely on the WhatsApp Business Platform, a Meta Platforms service that allows businesses to send and receive WhatsApp messages through dedicated application interfaces.

In the course of these services the following data may be processed: your telephone number; your WhatsApp profile name; the content of messages sent and received; and the technical metadata of the conversation (date and time of dispatch, delivery and read status). This data is processed for the sole purpose of managing the conversation and providing the support service you have requested.

Data obtained through the platform is never sold, never used for advertising or profiling, and never disclosed to third parties other than in the cases set out in section 7 below. Meta Platforms processes messages for routing purposes under its own terms: please refer to the WhatsApp privacy policy.

5. Roles and responsibilities

Where you communicate with the WhatsApp number of one of Rosetta's business clients, the data controller is the business you are dealing with; Rosetta acts as a data processor under an agreement reflecting the requirements of Article 28 GDPR and processes the data solely on the controller's documented instructions. To exercise your rights in respect of those conversations you may contact the business directly, or write to Rosetta, which will forward your request to the controller without undue delay.

Where you communicate with Rosetta's own WhatsApp number, or use the contact form on this website, Rosetta is the data controller.

6. Purposes and legal bases

Personal data is processed for the following purposes:

Rosetta does not conduct direct marketing on the basis of data obtained through the WhatsApp Business Platform. Promotional communications through other channels are sent only with your prior consent, which may be withdrawn at any time.

7. Recipients of the data

Data may be disclosed, to the extent necessary, to the following categories of recipients: Meta Platforms, as provider of the WhatsApp Business Platform; hosting and cloud-infrastructure providers used to deliver the services, bound by processing agreements consistent with Article 28 GDPR; Formspree Inc., limited to contact-form data; and professional advisers bound by confidentiality obligations, where required. Data is not transferred to third parties for commercial or advertising purposes.

8. International transfers

Some of the providers listed in section 7 are established, or carry out part of their processing, in countries outside the Republic of San Marino and the European Economic Area, including the United States. Such transfers take place on the basis of standard contractual clauses adopted by the European Commission, certification under the EU-U.S. Data Privacy Framework where the provider participates in it, or other instruments ensuring adequate safeguards.

9. Retention

Data collected through the contact form is retained for as long as necessary to respond to the enquiry and to manage any relationship arising from it. Data processed on behalf of business clients is retained for the period determined by the relevant controller and is returned or deleted at the end of the engagement, in accordance with the instructions received. In no event is data retained beyond the limitation periods applicable to the rights that justify its retention.

10. Security

Rosetta implements technical and organisational measures appropriate to the risk, including encryption of data in transit, access controls on a need-to-know basis, authentication of authorised personnel and breach-management procedures. No system can guarantee absolute security; any breach likely to result in a risk to data subjects' rights will be notified within the statutory time limits.

11. Your rights

You may at any time exercise your rights of access, rectification, erasure, restriction of processing, objection and data portability by writing to info@rosetta.sm. We respond within thirty days of receiving the request.

You also have the right to lodge a complaint with the Data Protection Authority of the Republic of San Marino (Autorità Garante per la protezione dei dati personali) or, if you are located in the European Union, with the supervisory authority of your Member State of residence.

12. Data deletion requests

Anyone wishing to have their personal data deleted, including data relating to WhatsApp conversations, may proceed as follows:

  1. send an email to info@rosetta.sm with the subject line "Data deletion", stating the telephone number used on WhatsApp or the email address provided through this website;
  2. Rosetta will acknowledge the request and delete the data from its systems within thirty days, confirming completion to the requester;
  3. where Rosetta acts as a processor on behalf of a business client, the request will be forwarded to the controller without delay; the controller remains the party responsible for acting on it.

Deletion from backup copies takes place within the subsequent backup rotation cycles, within the technical time strictly required.

13. Changes to this notice

The controller may update this notice to reflect changes in law, in its organisation or in the services offered. The version published on this page, bearing the date shown above, is the authoritative one.

← Back to the site

Política de Privacidade

Última atualização: 13 de agosto de 2026 — Esta política substitui todas as versões anteriores.

1. Introdução e marco legal

Esta política descreve como a Rosetta S.r.l. trata os dados pessoais dos visitantes do site rosetta.sm e das pessoas físicas que interagem com os canais de comunicação no WhatsApp projetados ou operados pela Rosetta no exercício de sua atividade.

Ela é publicada nos termos da Lei n. 171, de 21 de dezembro de 2018, da República de San Marino (sobre a proteção das pessoas físicas no tratamento de dados pessoais) e, quando aplicável, do Regulamento (UE) 2016/679 («GDPR»). Para os usuários localizados no Brasil aplica-se, no que couber, a Lei Geral de Proteção de Dados Pessoais (Lei n. 13.709/2018, «LGPD»).

2. Controlador dos dados

Rosetta S.r.l. — Via Selve di Peratto, 7, 47891 Borgo Maggiore, República de San Marino — registro COE SM26300.
Solicitações em matéria de proteção de dados podem ser dirigidas a info@rosetta.sm.

O controlador não nomeou encarregado de proteção de dados, por não estarem presentes os pressupostos legais; os titulares podem dirigir qualquer solicitação aos contatos acima.

3. Dados tratados por meio do site

Pelo formulário de contato coletamos os dados que você fornece voluntariamente: nome completo, e-mail corporativo, nome da empresa e o conteúdo da mensagem. O formulário é operado pelo serviço Formspree (Formspree Inc., Estados Unidos), que recebe os dados enviados e os encaminha para a nossa caixa de e-mail; o tratamento realizado pelo Formspree é regido pela sua própria política de privacidade.

Este site não utiliza cookies de perfilamento nem ferramentas de análise de tráfego. A única informação armazenada no seu dispositivo é a preferência de idioma, guardada no armazenamento local do navegador. As fontes são carregadas do Google Fonts; o Google pode receber o seu endereço IP durante o carregamento.

4. Serviços prestados por meio da WhatsApp Business Platform

A Rosetta projeta e opera canais de comunicação e atendimento ao cliente baseados no WhatsApp, em nome próprio e em nome de empresas clientes. Esses serviços utilizam a WhatsApp Business Platform, serviço da Meta Platforms que permite às empresas enviar e receber mensagens do WhatsApp por meio de interfaces de aplicação dedicadas.

No âmbito desses serviços podem ser tratados: o seu número de telefone; o nome do seu perfil no WhatsApp; o conteúdo das mensagens enviadas e recebidas; e os metadados técnicos da conversa (data e hora do envio, status de entrega e de leitura). Esses dados são tratados com a única finalidade de gerenciar a conversa e prestar o serviço de atendimento solicitado.

Os dados obtidos por meio da plataforma jamais são vendidos, utilizados para publicidade ou perfilamento, nem divulgados a terceiros fora das hipóteses indicadas na seção 7 abaixo. A Meta Platforms trata as mensagens para fins de roteamento segundo os seus próprios termos: consulte a política de privacidade do WhatsApp.

5. Papéis e responsabilidades no tratamento

Quando você se comunica com o número de WhatsApp de uma empresa cliente da Rosetta, o controlador dos dados é a empresa com a qual você se relaciona; a Rosetta atua como operadora, com base em contrato que reflete os requisitos do art. 28 do GDPR, e trata os dados exclusivamente conforme as instruções documentadas do controlador. Para exercer os seus direitos em relação a essas conversas, você pode contatar diretamente a empresa com a qual se comunicou ou escrever à Rosetta, que encaminhará a solicitação ao controlador sem demora injustificada.

Quando você se comunica com o número de WhatsApp da própria Rosetta, ou utiliza o formulário de contato deste site, o controlador dos dados é a Rosetta.

6. Finalidades e bases legais

Os dados pessoais são tratados para as seguintes finalidades:

A Rosetta não realiza marketing direto com base nos dados obtidos por meio da WhatsApp Business Platform. Comunicações promocionais por outros canais são enviadas somente mediante consentimento prévio, revogável a qualquer momento.

7. Destinatários dos dados

Os dados podem ser comunicados, na medida do necessário, às seguintes categorias de destinatários: Meta Platforms, como fornecedora da WhatsApp Business Platform; fornecedores de hospedagem e de infraestrutura em nuvem utilizados na prestação dos serviços, vinculados por contratos de tratamento compatíveis com o art. 28 do GDPR; Formspree Inc., limitadamente aos dados do formulário de contato; e consultores profissionais sujeitos a dever de sigilo, quando necessário. Os dados não são cedidos a terceiros para fins comerciais ou publicitários.

8. Transferências internacionais

Alguns dos fornecedores indicados na seção 7 estão estabelecidos, ou realizam parte do tratamento, em países fora da República de San Marino e do Espaço Econômico Europeu, incluindo os Estados Unidos. Nesses casos, a transferência ocorre com base em cláusulas contratuais padrão adotadas pela Comissão Europeia, na certificação ao EU-U.S. Data Privacy Framework quando o fornecedor a ela adere, ou em outros instrumentos que assegurem garantias adequadas.

9. Prazo de conservação

Os dados coletados pelo formulário de contato são conservados pelo tempo necessário para responder à solicitação e gerenciar a eventual relação dela decorrente. Os dados tratados em nome de empresas clientes são conservados pelo prazo definido pelo respectivo controlador e são devolvidos ou eliminados ao término da relação, conforme as instruções recebidas. Em nenhuma hipótese os dados são conservados além dos prazos prescricionais aplicáveis aos direitos que justificam a sua conservação.

10. Segurança

A Rosetta adota medidas técnicas e organizacionais adequadas ao risco, entre as quais: criptografia dos dados em trânsito, controle de acesso segundo o princípio da necessidade de conhecimento, autenticação dos operadores autorizados e procedimentos de gestão de incidentes. Nenhum sistema pode garantir segurança absoluta; incidentes que possam acarretar risco aos direitos dos titulares serão comunicados nos prazos legais.

11. Direitos dos titulares

Você pode exercer a qualquer momento os direitos de acesso, correção, eliminação, limitação do tratamento, oposição e portabilidade dos dados, escrevendo para info@rosetta.sm. A resposta é fornecida em até trinta dias do recebimento da solicitação.

Fica ressalvado o direito de apresentar reclamação à Autoridade de Proteção de Dados da República de San Marino (Autorità Garante per la protezione dei dati personali), à autoridade de controle do Estado-membro de residência, para quem se encontra na União Europeia, ou à Autoridade Nacional de Proteção de Dados (ANPD), para os titulares no Brasil.

12. Solicitação de eliminação de dados

Qualquer pessoa que deseje a eliminação dos seus dados pessoais, inclusive dos dados relativos a conversas no WhatsApp, pode proceder da seguinte forma:

  1. enviar um e-mail para info@rosetta.sm com o assunto «Eliminação de dados», informando o número de telefone utilizado no WhatsApp ou o e-mail fornecido pelo site;
  2. a Rosetta confirmará o recebimento da solicitação e eliminará os dados dos seus sistemas em até trinta dias, comunicando a conclusão ao solicitante;
  3. quando a Rosetta atuar como operadora em nome de uma empresa cliente, a solicitação será encaminhada sem demora ao controlador, que permanece responsável por atendê-la.

A eliminação das cópias de segurança ocorre nos ciclos subsequentes de rotação de backup, no tempo técnico estritamente necessário.

13. Alterações desta política

O controlador poderá atualizar esta política para refletir mudanças legislativas, organizacionais ou nos serviços oferecidos. Prevalece a versão publicada nesta página, com a data indicada no início.

← Voltar ao site