LEGAL
Informativa sulla privacy
Ultimo aggiornamento: 28 marzo 2026
Ai sensi dell'art. 13 del Regolamento UE 2016/679 (GDPR), Tecnoart di Matarazzi Mario Augusto, P.IVA 12797591000, con sede in Via Moletta, 6 — 00072 Ariccia (Roma) (di seguito "Titolare"), informa gli utenti del sito https://www.isimpresa.itsulle modalità di trattamento dei dati personali.
1. Titolare del trattamento
Tecnoart di Matarazzi Mario Augusto
Via Moletta, 6 — 00072 Ariccia (Roma)
P.IVA: 12797591000
Email: info@isimpresa.it
2. Dati raccolti e modalità
Il Titolare raccoglie i seguenti dati personali:
- Moduli di contatto e prenotazione: nome, cognome, indirizzo email, numero di telefono (facoltativo), ragione sociale, messaggio.
- Valutazione maturità HSE (/test-rischio): indirizzo email, ragione sociale (facoltativa), settore ATECO, numero lavoratori, certificazioni attive, risposte al questionario.
- Chat sul sito: messaggi inviati attraverso il widget di chat, indirizzo email se fornito volontariamente.
- Dati di navigazione: indirizzo IP, tipo di browser, pagine visitate, durata della sessione — raccolti in forma anonima o aggregata da Vercel Analytics (vedi sezione Cookie Policy).
3. Finalità e base giuridica
- Risposta alle richieste di contatto — base giuridica: esecuzione di misure precontrattuali su richiesta dell'interessato (art. 6, par. 1, lett. b GDPR).
- Erogazione dei servizi richiesti — base giuridica: esecuzione del contratto (art. 6, par. 1, lett. b GDPR).
- Invio del report di valutazione HSE via email — base giuridica: esecuzione di misure precontrattuali su richiesta dell'interessato (art. 6, par. 1, lett. b GDPR).
- Analisi statistica aggregata del sito — base giuridica: legittimo interesse del Titolare a migliorare il sito (art. 6, par. 1, lett. f GDPR), previo consenso per i cookie analitici.
- Elaborazione statistica interna dei risultati di valutazione HSE — i risultati aggregati e anonimi del test di valutazione (/test-rischio) possono essere utilizzati per analisi statistiche interne finalizzate al miglioramento dei servizi offerti dal Titolare. Nessun dato è riconducibile all'identità dell'interessato in questa elaborazione. Base giuridica: legittimo interesse del Titolare (art. 6, par. 1, lett. f GDPR).
- Comunicazioni di marketing — base giuridica: consenso esplicito dell'interessato (art. 6, par. 1, lett. a GDPR). Il consenso è revocabile in qualsiasi momento.
4. Destinatari dei dati
I dati personali possono essere comunicati ai seguenti soggetti, nella qualità di responsabili del trattamento ai sensi dell'art. 28 GDPR:
- Vercel Inc. (San Francisco, USA) — hosting del sito e infrastruttura cloud. I dati sono trattati su server situati nell'Unione Europea (regione Frankfurt). Vercel aderisce alle Standard Contractual Clauses (SCC) per i trasferimenti extra-UE.
- Resend Inc. (USA) — servizio di invio email transazionale. Utilizzato per inviare le risposte ai form di contatto e i report del questionario. Aderisce alle SCC.
- Neon Inc. (USA) — database PostgreSQL in cloud per la funzionalità di chat. Dati archiviati su server EU (Frankfurt). Aderisce alle SCC.
I dati non sono ceduti a terzi per finalità di marketing né diffusi.
5. Trasferimento extra-UE
Alcuni fornitori tecnici hanno sede negli Stati Uniti. Il trasferimento dei dati avviene nel rispetto delle garanzie previste dal GDPR (artt. 46-49), tramite Standard Contractual Clauses (SCC) adottate dalla Commissione Europea, e — ove applicabile — tramite Data Privacy Framework UE-USA.
6. Periodo di conservazione
- Richieste di contatto e prenotazione: 24 mesi dalla ricezione, salvo obblighi di legge o necessità di difesa in giudizio.
- Dati valutazione HSE: 12 mesi, salvo richiesta di cancellazione anticipata.
- Messaggi chat: 90 giorni dalla data del messaggio.
- Dati contrattuali: 10 anni dalla cessazione del rapporto, ai sensi degli obblighi fiscali e civilistici italiani.
7. Diritti degli interessati
Ai sensi degli artt. 15-22 del GDPR, l'interessato ha il diritto di:
- accedere ai propri dati personali (art. 15);
- ottenere la rettifica di dati inesatti (art. 16);
- ottenere la cancellazione dei dati ("diritto all'oblio", art. 17);
- ottenere la limitazione del trattamento (art. 18);
- ricevere i propri dati in formato strutturato e leggibile (portabilità, art. 20);
- opporsi al trattamento (art. 21);
- revocare il consenso in qualsiasi momento, senza pregiudizio per la liceità del trattamento precedente alla revoca.
Per esercitare i propri diritti, inviare una richiesta a: info@isimpresa.it. Il Titolare risponde entro 30 giorni dalla ricezione.
8. Diritto di reclamo
L'interessato ha il diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it), qualora ritenga che il trattamento violi il GDPR.