Privacy Policy
1. Titolare del trattamento
Il titolare del trattamento dei dati personali raccolti tramite il sito www.certifica-online.it è:
Luca Somma (libero professionista — Lead Auditor ISO)
Sede operativa: Latina (LT) — 04100 Italia
P.IVA: 03216880595
Email: info@certifica-online.it
Telefono: +39 327 069 4910
Per qualsiasi richiesta relativa al trattamento dei dati personali, l'utente può scrivere all'indirizzo email sopra indicato. Non è stato nominato un Responsabile della Protezione dei Dati (DPO) in quanto non ricorrono i presupposti dell'art. 37 GDPR per l'attività professionale individuale del titolare.
2. Tipologie di dati raccolti
Il sito raccoglie i seguenti dati personali:
2.1 Dati forniti volontariamente dall'utente
Tramite la compilazione del modulo "Richiedi preventivo" presente nelle varie pagine del sito, l'utente fornisce:
- Nome e cognome (obbligatorio)
- Indirizzo email (obbligatorio)
- Numero di telefono (obbligatorio)
- Nome dell'azienda (facoltativo)
- Norma di interesse (ISO 9001, 14001, 45001 o altre)
- Note libere / messaggio (facoltativo)
L'invio facoltativo di dati personali per contattare il titolare comporta l'acquisizione dei dati necessari a rispondere e produrre il preventivo richiesto.
2.2 Dati di navigazione
I sistemi informatici e le procedure software preposti al funzionamento del sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell'uso dei protocolli di comunicazione di Internet:
- Indirizzo IP e nome di dominio dei computer utilizzati dagli utenti
- Indirizzi URI/URL delle risorse richieste
- Orario della richiesta, metodo utilizzato, dimensione del file ottenuto
- Codice numerico indicante lo stato della risposta del server
- Browser, sistema operativo, dispositivo (User-Agent)
- Pagina di provenienza (Referer)
Questi dati vengono utilizzati al solo fine di ricavare informazioni statistiche anonime sull'uso del sito e per controllarne il corretto funzionamento. I dati potrebbero essere utilizzati per l'accertamento di responsabilità in caso di ipotetici reati informatici ai danni del sito o di terzi.
2.3 Cookie e tecnologie simili
Il sito utilizza cookie tecnici essenziali per il proprio funzionamento e, previo consenso dell'utente, cookie analitici e di terze parti. Per i dettagli completi su tipologie, finalità e durata, si rimanda alla Cookie Policy.
3. Finalità e basi giuridiche del trattamento
I dati personali sono trattati per le seguenti finalità:
| Finalità | Base giuridica | Conservazione |
|---|---|---|
| Risposta alle richieste di preventivo e informazioni | Esecuzione di misure precontrattuali su richiesta dell'utente (art. 6.1.b GDPR) | 24 mesi dall'ultimo contatto |
| Esecuzione del contratto di consulenza (per i clienti) | Esecuzione contrattuale (art. 6.1.b GDPR) | 10 anni (obblighi fiscali e civilistici) |
| Adempimento obblighi di legge (fiscali, contabili, antiriciclaggio) | Obbligo legale (art. 6.1.c GDPR) | 10 anni |
| Statistica e miglioramento del sito (cookie analitici) | Consenso (art. 6.1.a GDPR) | Vedi Cookie Policy |
| Sicurezza informatica e prevenzione abusi (log server, anti-spam) | Legittimo interesse (art. 6.1.f GDPR) | 12 mesi |
| Difesa in giudizio | Legittimo interesse (art. 6.1.f GDPR) | Per la durata del contenzioso |
4. Modalità del trattamento
I dati personali sono trattati con strumenti automatizzati per il tempo strettamente necessario a conseguire gli scopi per cui sono stati raccolti. Specifiche misure di sicurezza sono osservate per prevenire la perdita dei dati, usi illeciti o non corretti e accessi non autorizzati. In particolare:
- Connessione HTTPS/TLS al sito web
- SMTP autenticato per l'invio delle email
- Accesso ai dati limitato al solo titolare del trattamento
- Backup periodici crittografati
- Antispam tecnico (honeypot, rate limiting) per filtrare richieste automatizzate
- Log degli accessi e delle operazioni con conservazione limitata
5. Comunicazione e diffusione dei dati
I dati personali raccolti possono essere comunicati a soggetti terzi che svolgono attività necessarie alle finalità sopra descritte. Tali soggetti sono nominati Responsabili del trattamento ai sensi dell'art. 28 GDPR e operano sulla base di specifiche istruzioni del Titolare.
5.1 Responsabili del trattamento (categorie)
- Aruba S.p.A. — fornitore di hosting e servizi email (server in UE). Tratta i dati per la gestione tecnica del sito e l'invio/ricezione delle email. Privacy policy Aruba
- Google Ireland Limited — fornitore dei servizi Google Analytics e Google Fonts (se attivati). Trasferimenti extra-UE protetti da Standard Contractual Clauses (SCC). Privacy policy Google
- Consulenti professionali (commercialista, eventuale legale) — per l'adempimento degli obblighi fiscali e per la difesa in giudizio
5.2 Trasferimenti extra-UE
Alcuni servizi tecnici (es. Google Analytics, Google Fonts) potrebbero comportare il trasferimento di dati al di fuori dello Spazio Economico Europeo. Tali trasferimenti sono protetti dalle Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea, ai sensi dell'art. 46 GDPR.
I dati personali non sono diffusi, non vengono ceduti a terzi per finalità di marketing né venduti.
6. Diritti dell'interessato
L'utente ha il diritto, in qualsiasi momento, di esercitare i diritti previsti dagli artt. 15-22 del GDPR:
- Diritto di accesso ai propri dati personali (art. 15)
- Diritto di rettifica dei dati inesatti o incompleti (art. 16)
- Diritto alla cancellazione ("diritto all'oblio") nei casi previsti dall'art. 17
- Diritto di limitazione del trattamento (art. 18)
- Diritto alla portabilità dei dati in formato strutturato (art. 20)
- Diritto di opposizione al trattamento basato su legittimo interesse (art. 21)
- Diritto di revoca del consenso, in qualsiasi momento, senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca
- Diritto di proporre reclamo all'Autorità Garante per la Protezione dei Dati Personali (www.garanteprivacy.it)
7. Conferimento dei dati e conseguenze del rifiuto
Il conferimento dei dati contrassegnati come obbligatori nel form di contatto è necessario per ricevere risposta alla richiesta di preventivo. Il rifiuto comporta l'impossibilità di ricevere il servizio richiesto.
Il conferimento dei dati per le finalità di marketing diretto, eventualmente raccolti in futuro tramite specifico consenso, è invece facoltativo e il rifiuto non comporta alcuna conseguenza sull'erogazione dei servizi richiesti.
8. Sicurezza e conservazione dei dati
I dati raccolti tramite il sito sono conservati su server collocati nell'Unione Europea (Aruba S.p.A. — datacenter in Italia). I tempi di conservazione sono indicati nella tabella al paragrafo 3 e rispondono ai principi di minimizzazione e limitazione della conservazione (art. 5.1.c-e GDPR).
Al termine del periodo di conservazione, i dati vengono cancellati o resi anonimi in modo irreversibile, salvo diversi obblighi di legge o necessità di difesa in giudizio.
9. Dati di minori
Il sito non è destinato a minori di 16 anni e non raccoglie consapevolmente dati personali di minori. Se un genitore o tutore legale rileva che il minore ha fornito dati personali senza il proprio consenso, può richiederne la cancellazione scrivendo a info@certifica-online.it.
10. Modifiche alla presente informativa
Il titolare si riserva il diritto di modificare la presente informativa in qualsiasi momento, dandone comunicazione tramite la pubblicazione della nuova versione su questa pagina. Si invita pertanto l'utente a consultare regolarmente questa pagina, prendendo come riferimento la data di "Ultimo aggiornamento" indicata in alto.
In caso di modifiche sostanziali e in presenza di indirizzi email validi degli utenti, il titolare provvederà a darne comunicazione diretta.