Ultimo aggiornamento: 8 maggio 2026
Titolare del trattamento
La protezione dei tuoi dati personali è una priorità per AvocatLib. Questa informativa descrive, in applicazione della legge marocchina 09-08 sulla protezione delle persone fisiche rispetto al trattamento dei dati personali e del suo decreto attuativo 2-09-165, le modalità di trattamento dei dati che ci affidi quando utilizzi la piattaforma avocatlib.ma.
A seconda del tuo stato sulla piattaforma, raccogliamo le seguenti categorie di dati: • Visitatori (senza account): indirizzo IP, tipo di browser, pagine visitate, pagina di provenienza, durata della visita. Questi dati sono raccolti tramite cookie analitici solo con il tuo previo consenso. • Privati registrati: nome, cognome, indirizzo email, password (cifrata), numero di telefono (facoltativo), informazioni strettamente necessarie per la messa in contatto (identificativo dell'avvocato selezionato, data e ora dell'appuntamento richiesto, motivo facoltativo trasmesso dal privato). • Avvocati registrati: nome, cognome, foto professionale, numero di iscrizione all'albo, città di esercizio, specialità giuridiche, anni di esperienza, biografia, lingue parlate, modalità di consultazione, tariffe, indirizzo dello studio, telefono, email professionale, link ai social network professionali. I campi contrassegnati con un asterisco nei nostri moduli sono obbligatori; gli altri sono facoltativi e il loro mancato inserimento non comporta alcuna conseguenza.
I tuoi dati sono utilizzati esclusivamente per le seguenti finalità: • Gestire il tuo account (creazione, autenticazione, recupero password). • Mettere in contatto privati e avvocati (ricerca, prenotazione, primo scambio). • Inviarti le notifiche strettamente necessarie (conferme di appuntamento, verifica email, avvisi di sicurezza). • Misurare il pubblico della piattaforma in modo anonimo e aggregato (Google Analytics, soggetto al tuo consenso). • Rilevare e prevenire frodi o usi abusivi. • Rispondere alle tue richieste tramite il modulo di contatto. I tuoi dati non sono mai utilizzati per prospezione commerciale da parte di terzi.
Conformemente all'articolo 4 della legge 09-08, ogni trattamento si basa su una delle seguenti basi giuridiche: • Esecuzione del contratto: gestione dell'account, abbinamento con un avvocato, prenotazione. • Consenso esplicito: cookie analitici, comunicazioni opzionali. • Interesse legittimo: sicurezza della piattaforma, prevenzione frodi, misurazione anonima. • Obbligo legale: conservazione contabile e risposta a richieste giudiziarie.
I tuoi dati sono accessibili solo da: • Il titolare del trattamento (vedi intestazione). • Gli avvocati registrati, ma solo per i privati che hanno prenotato con loro e nell'ambito di tale relazione. • I nostri responsabili tecnici, vincolati contrattualmente da obblighi di riservatezza conformi all'articolo 23 della legge 09-08 (sicurezza dei trattamenti): – Vercel Inc. — hosting frontend (regione cdg1, Parigi, UE) – Railway Corp. — hosting API e database (attualmente us-west2, USA; migrazione a europe-west4 pianificata) – Cloudinary Ltd. — hosting e distribuzione immagini – Resend Inc. — invio email transazionali – Google LLC — misurazione anonima del pubblico e autenticazione (Google Sign-In) Non vendiamo, affittiamo o condividiamo i tuoi dati con inserzionisti o broker di dati.
Il frontend di AvocatLib è eseguito nell'Unione Europea (Vercel, regione cdg1 — Parigi). L'API e il database sono attualmente ospitati negli Stati Uniti (Railway, regione us-west2). È pianificata la migrazione verso europe-west4 (Paesi Bassi, UE). Nel frattempo, questi trasferimenti sono regolati dalle clausole contrattuali tipo del sub-responsabile e dichiarati alla CNDP ai sensi dell'articolo 43 della legge 09-08. I sub-responsabili secondari (Cloudinary, Resend, Google) possono trattare dati anche dagli Stati Uniti. Questi trasferimenti sono regolati da clausole contrattuali tipo e dichiarati alla CNDP.
I tuoi dati sono conservati finché il tuo account è attivo. Puoi in qualsiasi momento richiedere la cancellazione del tuo account e di tutti i dati associati scrivendo a contact@avocatlib.ma — la cancellazione avviene entro un massimo di 30 giorni. Per i visitatori senza account, i log tecnici (indirizzo IP, navigazione) sono conservati secondo le durate predefinite dei nostri host (Vercel, Railway), generalmente comprese tra 7 e 90 giorni. I cookie analitici (Google Analytics) sono configurati per una durata massima di 14 mesi, in linea con il valore predefinito del servizio. Le email ricevute tramite il modulo di contatto sono conservate per consentire l'elaborazione della richiesta e il suo seguito; possono essere cancellate su richiesta in qualsiasi momento. Conformemente all'articolo 7 della legge 09-08, questi periodi sono proporzionati alle finalità descritte nella sezione 2.
Conformemente all'articolo 23 della legge 09-08, attuiamo le seguenti misure tecniche e organizzative: • Crittografia TLS 1.2+ per tutte le comunicazioni tra il tuo browser e i nostri server. • Password memorizzate in forma crittografata (algoritmo bcrypt) — mai in chiaro. • Content Security Policy stretta per limitare iniezioni di script di terzi. • Intestazioni di sicurezza HTTP conformi alle raccomandazioni OWASP (HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy) — Mozilla Observatory: A+. • Backup automatici e cifrati a livello degli host (Vercel, Railway). • Accesso ai dati di produzione limitato agli amministratori identificati e autenticati. I dati relativi agli appuntamenti beneficiano di una protezione rafforzata: accesso limitato agli amministratori identificati e autenticati, e crittografia a riposo a livello del nostro hosting di database. La specialità giuridica richiesta non è correlata nominativamente a un privato nei nostri export analitici. Nessun sistema è infallibile; non possiamo garantire una sicurezza assoluta. In caso di violazione dei dati che possa comportare un rischio per i tuoi diritti e libertà, sarai informato il prima possibile.
Conformemente agli articoli da 7 a 9 della legge 09-08, puoi esercitare in qualsiasi momento i seguenti diritti: • Diritto di accesso: ottenere una copia di tutti i dati che ti riguardano. • Diritto di rettifica: correggere dati inesatti o incompleti. • Diritto di opposizione: rifiutare un trattamento per motivi legittimi. • Diritto di cancellazione: chiedere l'eliminazione dei tuoi dati. • Diritto alla portabilità: recuperare i tuoi dati in formato strutturato e riutilizzabile. • Diritto di revoca del consenso: in qualsiasi momento, senza pregiudicare la liceità dei trattamenti precedenti.
Invia la tua richiesta a contact@avocatlib.ma specificando: • Nome, cognome ed email dell'account. • La natura precisa della richiesta (accesso, rettifica, cancellazione, ecc.). • Una copia di un documento di identità (verifica richiesta dall'articolo 8). Ci impegniamo a rispondere entro un massimo di 30 giorni dal ricevimento di una richiesta completa. Se hai un account privato, puoi anche esercitare la maggior parte di questi diritti direttamente dalla tua area personale. Hai il diritto di presentare un reclamo alla Commissione Nazionale per il Controllo della Protezione dei Dati Personali (CNDP, www.cndp.ma) se ritieni che i tuoi diritti non siano rispettati.
La nostra piattaforma utilizza tre categorie di cookie: • Strettamente necessari (sempre attivi, nessun consenso richiesto): cookie di sessione di autenticazione, cookie di preferenza linguistica (NEXT_LOCALE), cookie di memoria del consenso (avocatlib-consent). • Analitici (disattivati per impostazione predefinita, soggetti al tuo consenso): Google Analytics — misurazione anonima. • Marketing: nessun cookie pubblicitario o di retargeting. Puoi modificare le tue preferenze in qualsiasi momento tramite il banner cookie nel piè di pagina, o eliminando il cookie di consenso dalle impostazioni del browser.
Ci riserviamo il diritto di modificare la presente informativa per riflettere evoluzioni legali, tecniche o organizzative. Qualsiasi modifica sostanziale ti sarà notificata tramite la piattaforma e per email per gli utenti registrati, almeno 30 giorni prima della sua entrata in vigore. La versione applicabile è sempre quella accessibile a questo URL, datata in cima alla pagina.
Per qualsiasi domanda relativa a questa informativa o ai tuoi dati personali: • Email dedicata: contact@avocatlib.ma • Indirizzo postale: Khémisset, Marocco Autorità di controllo competente: Commissione Nazionale per il Controllo della Protezione dei Dati Personali (CNDP) Avenue Al Arz, Settore 4, M1, Hay Riad – Rabat, Marocco Numero breve: 3020 — Sito: www.cndp.ma
Per qualsiasi domanda relativa ai tuoi dati personali, scrivici a contact@avocatlib.ma