Just JusticeJUST JUSTICE

Informativa sulla Privacy

Ultimo aggiornamento: giugno 2026 — Versione 2.0

La presente informativa è resa ai sensi dell'articolo 13 del Regolamento (UE) 2016/679 (“GDPR”) e del D.Lgs. 196/2003 come modificato dal 101/2018 (“Codice Privacy”), a tutti gli utenti che interagiscono con la piattaforma Just Justice accessibile all'indirizzo justjustice.it e relativi sottodomini (di seguito, la “Piattaforma”).

1. Titolare del trattamento

Titolare del trattamento è il soggetto economico identificato dalla P.IVA 18602081004, con sede operativa in Via Livilla 7, 00175 Roma, Italia, che gestisce la Piattaforma Just Justice (di seguito, “Titolare” o “Just Justice”).

Contatti privacy: assistenza@justjustice.it.

2. Categorie di dati personali trattati

In relazione all'utilizzo della Piattaforma trattiamo le seguenti categorie di dati:

  • Dati anagrafici e di contatto: nome, cognome, email, numero di telefono, città, eventuale codice fiscale e dati di fatturazione.
  • Dati di autenticazione: credenziali (hash della password), identificatori OAuth (Google, Apple) e token di sessione.
  • Dati relativi al caso legale: descrizione della problematica, allegati documentali caricati spontaneamente dall'utente.
  • Dati di pagamento: gestiti direttamente dal provider Stripe; il Titolare riceve solo riferimenti di transazione, importi e ultime 4 cifre della carta. Nessun dato completo di carta viene memorizzato dal Titolare.
  • Dati di navigazione: indirizzo IP (parzialmente offuscato), user-agent, pagine visitate, timestamp, identificatori di sessione e cookie tecnici (vedi Cookie Policy).

3. Finalità del trattamento e basi giuridiche

I dati sono trattati per le seguenti finalità:

  • a) Erogazione del servizio di base (registrazione, gestione dell'account, esecuzione del rapporto contrattuale con l'utente) — base giuridica: art. 6.1.b GDPR (esecuzione del contratto).
  • b) Adempimenti fiscali, contabili e normativibase giuridica: art. 6.1.c GDPR (obbligo legale).
  • c) Sicurezza, prevenzione frodi e tutela legale della Piattaforma — base giuridica: art. 6.1.f GDPR (legittimo interesse).
  • d) Assistenza e comunicazioni di servizio (conferme, notifiche, promemoria) — base giuridica: art. 6.1.b GDPR.
  • e) Marketing diretto e newsletterbase giuridica: art. 6.1.a GDPR (consenso esplicito, revocabile in ogni momento).
  • f) Analisi statistica aggregata per migliorare il servizio — base giuridica: art. 6.1.a GDPR per i cookie analitici non anonimizzati; art. 6.1.f GDPR per analisi aggregate anonime.

Il conferimento dei dati per le finalità a)–d) è necessario per fruire del servizio; il rifiuto comporta l'impossibilità di concludere o eseguire il contratto. Le finalità e)–f) sono facoltative.

4. Dati particolari e relativi a condanne penali

Nella descrizione del Suo caso potrebbe essere necessario indicare dati appartenenti a categorie particolari (art. 9 GDPR — es. dati sanitari, orientamento sessuale, etc). Il conferimento di tali dati richiede il Suo consenso esplicito, che Le verrà richiesto tramite apposita casella di conferma al momento dell'inserimento. Il consenso è condizione necessaria per l'invio di una descrizione contenente tali dati: in assenza di consenso, non sarà possibile completare quella specifica richiesta, fermo restando l'accesso agli altri servizi della Piattaforma. Il consenso è revocabile in ogni momento, con l'effetto di impedire la prosecuzione del trattamento del caso associato. Qualora la descrizione comporti riferimenti a procedimenti penali o condanne (art. 10 GDPR), tali informazioni saranno trattate nei soli limiti minimi indispensabili in fase di individuazione del legale e integralmente affidate alla responsabilità autonoma dell'avvocato selezionato una volta conferito l'incarico.

5. Destinatari, responsabili e ambito di comunicazione

I dati relativi al caso legale sono comunicati esclusivamente all'avvocato selezionato dall'utente, vincolato al segreto professionale. Possono inoltre trattare i dati, in qualità di Responsabili ex art. 28 GDPR, i seguenti fornitori:

  • Hosting & database: Supabase (EU region), Cloudflare (CDN, edge in EU).
  • Pagamenti: Stripe Payments Europe Ltd. (Irlanda).
  • Email transazionali: Resend (EU region).
  • Autenticazione OAuth: Google LLC, Apple Inc. (solo per gli utenti che scelgono il social login).

Tutti i fornitori sono vincolati da un Data Processing Agreement (DPA). L'elenco aggiornato è disponibile su richiesta scritta.

6. Trasferimenti di dati extra-UE

I dati sono trattati prevalentemente all'interno dello Spazio Economico Europeo. Eventuali trasferimenti verso paesi terzi avvengono solo in presenza di:

  • Decisione di adeguatezza della Commissione Europea (es. UK, Svizzera);
  • Clausole Contrattuali Standard (SCC) approvate ex art. 46.2 GDPR;
  • Misure supplementari (cifratura end-to-end, pseudonimizzazione) ove necessario.

7. Periodi di conservazione

Conserviamo i Suoi dati personali solo per il tempo necessario alle finalità per cui sono stati raccolti, secondo i criteri seguenti:

a) Dati di account e profilo: per tutta la durata dell'account attivo sulla Piattaforma. In caso di cancellazione dell'account su richiesta dell'utente, i dati sono eliminati o irreversibilmente anonimizzati entro 30 giorni, salvo quanto indicato alle lettere successive per specifiche categorie di dati soggette a termini di conservazione autonomi.

b) Dati contrattuali, fiscali e di fatturazione: 10 anni dalla registrazione della relativa operazione, ai sensi dell'art. 2220 c.c. e della normativa fiscale vigente.

c) Comunicazioni e documenti relativi al caso: se l'utente non perfeziona il conferimento dell'incarico a un avvocato entro 12 mesi dalla descrizione del caso, i relativi dati (inclusi eventuali dati particolari o giudiziari conferiti) sono cancellati o anonimizzati, salvo che l'utente richieda espressamente di mantenere attiva la ricerca.

d) Comunicazioni e documenti relativi al caso, incarico conferito: i dati operativi (messaggistica ordinaria, allegati non essenziali) sono conservati per la durata del mandato + 24 mesi dalla sua conclusione. Un sottoinsieme minimo di dati essenziali a documentare l'esistenza e i termini dell'incarico (identità delle parti, oggetto dell'incarico, data di conferimento e conclusione) è conservato per 10 anni dalla conclusione del rapporto, sulla base del legittimo interesse del Titolare e dell'avvocato a potersi difendere da eventuali contestazioni di responsabilità professionale (art. 6.1.f GDPR), in applicazione del termine di prescrizione ordinario della responsabilità contrattuale (art. 2946 c.c.). Resta fermo che l'avvocato selezionato, quale titolare autonomo del fascicolo professionale, è tenuto ai propri obblighi di conservazione ai sensi del codice deontologico forense, indipendentemente dai termini sopra indicati.

e) Dati particolari e relativi a condanne penali (artt. 9-10 GDPR): conservati per il tempo minimo indispensabile alle finalità di cui alla Sezione 4, e in ogni caso non oltre i termini indicati alle lettere c) e d). Decorso il termine di cui alla lettera c) senza conferimento dell'incarico, tali dati sono cancellati in via prioritaria rispetto alle altre categorie di dati del fascicolo.

f) Dati per finalità di marketing: fino a revoca del consenso, e comunque non oltre 24 mesi dall'ultima interazione attiva dell'utente con le comunicazioni promozionali (es. apertura, click, accesso alla Piattaforma a seguito di una comunicazione), decorsi i quali il consenso è considerato inattivo e il trattamento cessa automaticamente salvo rinnovo.

g) Log tecnici di sicurezza: 6 mesi, salvo prolungamento strettamente necessario all'accertamento di illeciti o alla gestione di un incidente di sicurezza in corso, per la durata dell'accertamento.

h) Copie di backup: i dati eliminati su richiesta o per decorrenza dei termini sopra indicati possono permanere nei sistemi di backup per un periodo massimo di 90 giorni, decorsi i quali vengono anch'essi definitivamente rimossi nei cicli di rotazione ordinari.

8. Misure di sicurezza e protezione dei dati

Il Titolare adotta misure tecniche e organizzative adeguate al rischio (art. 32 GDPR), tra cui:

  • Cifratura TLS 1.3 in transito e cifratura at-rest del database;
  • Hashing irreversibile delle password (bcrypt/Argon2 lato Auth provider);
  • Row-Level Security applicata a tutte le tabelle contenenti dati personali;
  • Controllo accessi basato su ruoli (RBAC) e principio di minimo privilegio;
  • Header di sicurezza HTTP: HSTS, X-Content-Type-Options, X-Frame-Options, Referrer-Policy, Permissions-Policy per mitigare XSS, clickjacking e MIME-sniffing;
  • Protezione anti-CSRF per le operazioni di modifica e validazione lato server di ogni input;
  • Backup periodici cifrati e disaster recovery testato;
  • Monitoraggio continuo, audit log e procedure di data breach notification entro 72h (art. 33 GDPR).

9. Diritti dell'interessato

In ogni momento puoi esercitare i seguenti diritti, ai sensi degli artt. 15–22 GDPR:

  • Accesso ai tuoi dati e copia degli stessi;
  • Rettifica di dati inesatti o integrazione di dati incompleti;
  • Cancellazione (“diritto all'oblio”), salvo obblighi di legge;
  • Limitazione del trattamento;
  • Portabilità in formato strutturato e leggibile da dispositivo automatico;
  • Opposizione al trattamento, anche per marketing;
  • Revoca del consenso, in qualsiasi momento, senza pregiudicare la liceità del trattamento già effettuato.

Le richieste vanno inviate a assistenza@justjustice.it. Hai inoltre diritto di proporre reclamo all'Autorità Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).

10. Modifiche all'informativa

Il Titolare si riserva il diritto di aggiornare la presente informativa per riflettere modifiche normative o operative. Le modifiche sostanziali saranno notificate via email o tramite avviso in piattaforma con almeno 15 giorni di anticipo.