1. Titolare del trattamento e contatti
Il Titolare del trattamento dei dati personali è Zantea (di seguito, “Titolare”), con sede in Messina (ME), Italia.
- Email privacy/legale: info@untitiled.it
- Telefono: +39 300 123 4567
Se applicabile o se nominato, il Responsabile della Protezione dei Dati (RPD/DPO) è contattabile tramite i recapiti sopra indicati, indicando in oggetto “Att.ne RPD/DPO”.
2. Ambito di applicazione
La presente informativa descrive come trattiamo i dati personali degli utenti che visitano il sito web e/o che ci contattano per richieste di informazioni o preventivi. È resa ai sensi del Regolamento (UE) 2016/679 (“GDPR”), della Direttiva ePrivacy e del Codice Privacy (D.Lgs. 196/2003, come modificato dal D.Lgs. 101/2018).
3. Tipologie di dati trattati
- Dati di navigazione: informazioni tecniche raccolte automaticamente (es. indirizzo IP, user agent, log di accesso, dati relativi a pagine visitate e tempi di risposta), nella misura in cui siano necessarie per sicurezza e funzionamento del sito.
- Dati forniti volontariamente: nome, email, telefono e contenuto del messaggio inviati tramite form di contatto o email diretta.
- Preferenze: scelte relative ai cookie e, se presenti, impostazioni di lingua o usabilità.
Non intendiamo raccogliere categorie particolari di dati (ex art. 9 GDPR). Se l’utente comunica tali dati spontaneamente, li tratteremo solo nella misura strettamente necessaria per gestire la richiesta.
4. Finalità del trattamento e base giuridica
| Finalità | Base giuridica |
|---|---|
| Rispondere a richieste, contatti e preventivi | Esecuzione di misure precontrattuali/contrattuali (art. 6.1.b GDPR) |
| Gestione amministrativa e adempimenti di legge | Obbligo legale (art. 6.1.c GDPR) |
| Sicurezza del sito, prevenzione abusi e incidenti | Legittimo interesse (art. 6.1.f GDPR) |
| Analisi statistiche non essenziali e/o marketing (se attivati) | Consenso (art. 6.1.a GDPR) |
Quando una finalità richiede consenso, l’utente può rifiutarlo o revocarlo in qualsiasi momento senza pregiudicare la liceità del trattamento effettuato prima della revoca.
5. Modalità del trattamento e misure di sicurezza
I dati sono trattati con strumenti informatici e, ove necessario, con strumenti cartacei, secondo principi di liceità, correttezza, trasparenza e minimizzazione.
Adottiamo misure tecniche e organizzative adeguate, tra cui:
- controlli di accesso e limitazione dei privilegi;
- protezione dei canali di comunicazione (es. HTTPS);
- procedure di backup e ripristino, e misure anti-abuso quando applicabili;
- protezione e aggiornamento dei sistemi per ridurre vulnerabilità.
6. Periodo di conservazione
- Richieste di contatto: per il tempo necessario a gestire la richiesta e, in caso di follow-up, per un periodo congruo, salvo obblighi di legge o tutela in sede giudiziaria.
- Adempimenti legali/contabili: per i termini previsti dalla normativa applicabile.
- Log di sicurezza: per un periodo limitato, in linea con le esigenze di sicurezza e prevenzione abusi.
- Consensi cookie: per il periodo indicato nella Cookie Policy o fino a revoca/modifica delle preferenze.
7. Destinatari dei dati e responsabili del trattamento
I dati possono essere comunicati a soggetti che agiscono quali responsabili del trattamento (es. fornitori IT/hosting) o autonomi titolari (es. autorità competenti), nei limiti necessari alle finalità indicate.
Un elenco aggiornato dei responsabili può essere richiesto ai contatti indicati al punto 1.
8. Trasferimenti extra-UE
Ove alcuni fornitori trattino dati fuori dallo Spazio Economico Europeo, il trasferimento avverrà nel rispetto del GDPR, utilizzando garanzie adeguate (es. decisioni di adeguatezza, Clausole Contrattuali Standard, misure supplementari quando richieste).
9. Diritti degli interessati
L’utente può esercitare i diritti previsti dagli artt. 15–22 GDPR, tra cui:
- accesso ai dati e ottenimento di copia;
- rettifica e aggiornamento;
- cancellazione (nei casi previsti);
- limitazione del trattamento;
- portabilità dei dati (quando applicabile);
- opposizione al trattamento basato su legittimo interesse;
- revoca del consenso in qualsiasi momento (se prestato).
È inoltre possibile proporre reclamo al Garante per la protezione dei dati personali.
10. Come esercitare i diritti
Per esercitare i diritti è possibile inviare una richiesta via email a info@untitiled.it indicando:
- oggetto: “Esercizio diritti GDPR”;
- nome e recapiti;
- diritto che si intende esercitare;
- eventuali informazioni utili a identificare la richiesta.
Risponderemo nei termini di legge, normalmente entro 30 giorni, salvo casi complessi.
11. Modifiche alla presente informativa
Possiamo aggiornare la presente informativa privacy in qualunque momento. La data di ultimo aggiornamento e la versione sono indicate in testa al documento.
| Versione | Data | Note |
|---|---|---|
| 1.0.0 | Prima pubblicazione. |