Air Petri Privacy Policy – Versione 1.0
Privacy Policy di Air Petri srl
- Il Titolare del trattamento: Chi decide sulle tue informazioni?
Il Titolare del trattamento dei dati personali, ai sensi dell’Articolo 4, numero 7 del Regolamento (UE) 2016/679 (GDPR), è Air Petri srl, con sede legale in Via E. Mattei, 451, Zona Industriale MUGNANO, 55100 LUCCA.Il Titolare è il soggetto che decide, in piena autonomia e responsabilità, le finalità e le modalità del trattamento dei dati personali. La nostra società garantisce la sicurezza, la massima riservatezza e la protezione dei dati personali di cui entra in possesso, operando in piena conformità con le disposizioni legislative vigenti e con le direttive del Regolamento Europeo. Per qualsiasi istanza inerente al trattamento dei tuoi dati, per richiedere chiarimenti o per esercitare i tuoi diritti in materia di protezione dei dati, puoi rivolgerti direttamente al Titolare tramite l’indirizzo di posta elettronica dedicato: privacy@airpetri.it.
- Natura, base giuridica e modalità di raccolta dei dati personali
In aderenza ai fondamentali principi di correttezza, liceità e trasparenza sanciti dall’Articolo 5 del Regolamento (UE) 2016/679 (GDPR), informiamo che le tipologie di dati personali raccolti da Air Petri srl sono circoscritte a quanto strettamente necessario per il perseguimento delle finalità dichiarate. La nostra raccolta di dati è guidata dal principio di minimizzazione: ciò significa che chiediamo e trattiamo solo le informazioni strettamente necessarie per le finalità per cui sono state raccolte.
2.1 Tipologia di dati raccolti
- Dati di navigazione: I sistemi informatici e le procedure software preposte al funzionamento di questo sito web acquisiscono, nel corso del normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet. Esempi includono: indirizzi IP, nomi a dominio dei computer e dei terminali utilizzati dagli utenti, indirizzi in notazione URI/URL delle risorse richieste, l’orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta e altri parametri relativi al sistema operativo e all’ambiente informatico dell’utente. Tali dati non vengono raccolti allo scopo di associarli a soggetti identificati; tuttavia, per la loro natura, potrebbero consentire di identificare gli utenti attraverso elaborazioni ed associazioni con dati detenuti da terzi, ad esempio da parte delle autorità competenti.
- Dati forniti volontariamente: Tramite il modulo di contatto presente sul sito, vengono raccolti: Nome, Indirizzo email, Oggetto, Testo del messaggio. L’utente è libero di fornire ulteriori dati personali riportati nei moduli di contatto, la cui compilazione è da intendersi facoltativa. Si precisa, tuttavia, che il mancato conferimento dei dati strettamente necessari per l’esecuzione del servizio richiesto può comportare l’impossibilità di ottenere quanto domandato o di ricevere un riscontro alle proprie richieste.
- Dati tecnici e descrittivi del progetto: In relazione alle attività di climatizzazione e progettazione impianti, il Titolare potrebbe trattare ulteriori informazioni tecniche fornite spontaneamente dall’interessato riguardanti le specifiche esigenze del sito (ad esempio: dimensioni degli ambienti, tipologia di colture o strumentazione industriale presente). Tali dati sono trattati unicamente per finalità di consulenza tecnica, progettazione personalizzata e predisposizione di offerte commerciali mirate.
- Cookie: In ottemperanza ai provvedimenti del Garante per la Protezione dei Dati Personali, si informa che il presente servizio web utilizza esclusivamente cookie tecnici. La base giuridica per il trattamento di tali dati è rappresentata dal legittimo interesse del Titolare a garantire il corretto funzionamento del sito, in quanto per i cookie tecnici non è richiesto il consenso preventivo dell’interessato ai sensi dell’articolo 122 del Codice in materia di protezione dei dati personali. Tali cookie sono necessari per il funzionamento del servizio web, permettono di accedere alle sue funzioni e sono prevalentemente cookie di sessione. Non viene fatto uso di cookie per la trasmissione di informazioni di carattere personale, né vengono utilizzati cookie di profilazione per l’analisi delle preferenze o dei comportamenti degli utenti.
2.2 Perché la legge ci permette di trattare i tuoi dati? (Le Basi Giuridiche)
Il Regolamento (UE) 2016/679 (GDPR) ci impone di trattare i tuoi dati personali solo se esiste una giustificazione legale valida, chiamata “base giuridica”. Ecco una spiegazione dettagliata di come applichiamo queste regole:
- Esecuzione di misure precontrattuali o contrattuali (Articolo 6, paragrafo 1, lettera b): Questa base giuridica si applica quando entri in contatto con noi per una richiesta specifica. Significa che utilizziamo i tuoi dati perché tu ci hai richiesto un’azione. Se ci chiedi un sopralluogo per un impianto di climatizzazione o un preventivo personalizzato, dobbiamo necessariamente raccogliere il tuo Nome, la tua email e i dettagli tecnici per poterti rispondere. Senza il trattamento di queste informazioni, non potremmo fornirti il servizio che hai richiesto.
- Legittimo interesse del Titolare (Articolo 6, paragrafo 1, lettera f): Questa base giuridica copre le attività necessarie per far funzionare bene la nostra azienda e il nostro sito, senza che questo leda i tuoi diritti o la tua riservatezza. Il monitoraggio dei dati di navigazione (indirizzo IP, orari di accesso) serve esclusivamente a garantire che il sito di Air Petri srl sia sempre raggiungibile, veloce e protetto da attacchi informatici. È un interesse legittimo della nostra società garantire un servizio sicuro a tutti gli utenti.
- Consenso dell’interessato (Articolo 6, paragrafo 1, lettera a): Questa è la base giuridica basata sulla tua scelta libera e consapevole. Non è un obbligo, ma un’autorizzazione che ci concedi volontariamente. Quando scegli di iscriverti alla nostra newsletter tecnica, ci stai dando il tuo consenso. Poiché è una scelta facoltativa, puoi revocare questo consenso in qualsiasi momento (con un semplice collegamento), e noi interromperemo immediatamente l’invio delle comunicazioni.
- Obbligo legale (Articolo 6, paragrafo 1, lettera c): Siamo un’azienda e dobbiamo rispettare le leggi dello Stato, in particolare quelle fiscali e contabili. Se acquisti un nostro prodotto o servizio, dobbiamo emettere fattura. Questo comporta l’inserimento dei tuoi dati anagrafici e fiscali nei nostri sistemi contabili. Questa è un’operazione imposta dalla normativa tributaria italiana che siamo tenuti a rispettare.
- Misure di sicurezza e protezione del trattamento
Il Titolare, consapevole dell’importanza che riveste la protezione dei dati personali nell’era digitale, adotta rigorose misure tecniche e organizzative al fine di garantire un livello di sicurezza adeguato al rischio, in conformità con quanto prescritto dall’Articolo 32 del Regolamento (UE) 2016/679 (GDPR). La nostra strategia di sicurezza è orientata al concetto di “Privacy by Design e by Default”, integrando la protezione dei dati sin dalla fase di progettazione di ogni processo aziendale.
Le misure implementate includono:
- Cifratura dei dati (Crittografia): Tutti i dati personali che transitano tra il tuo dispositivo e i nostri sistemi vengono protetti mediante l’impiego di protocolli di comunicazione sicuri (come il protocollo HTTPS/TLS). Questo impedisce l’intercettazione dei dati da parte di terzi non autorizzati durante il trasferimento sulla rete Internet, garantendo che le informazioni rimangano illeggibili e inalterate.
- Controlli di accesso e autenticazione: L’accesso ai sistemi che contengono dati personali è strettamente limitato al personale autorizzato, il quale agisce sulla base di specifiche autorizzazioni di accesso (“principio del privilegio minimo”). Ogni accesso ai database è tracciato mediante sistemi di log, che permettono al Titolare di monitorare costantemente chi accede alle informazioni e per quali finalità, prevenendo accessi abusivi o utilizzi impropri.
- Integrità e Resilienza dei sistemi: Al fine di garantire la continua riservatezza, integrità, disponibilità e resilienza dei sistemi e dei servizi di trattamento, effettuiamo regolari attività di backup dei dati e test di stress sull’infrastruttura. Tali procedure sono volte a prevenire la perdita accidentale, la distruzione o il danno ai dati, assicurando la capacità di ripristinare tempestivamente l’accesso alle informazioni in caso di incidente fisico o tecnico.
- Protezione perimetrale e difesa informatica: Il Titolare si avvale di tecnologie avanzate di protezione perimetrale, quali firewall di nuova generazione, sistemi di rilevamento delle intrusioni e software di protezione anti-malware aggiornati in tempo reale. Tali strumenti servono a blindare l’infrastruttura web contro tentativi di attacco esterni, come tentativi di phishing, iniezioni di codice malevolo o attacchi di tipo DDoS (Distributed Denial of Service), garantendo che il sito web rimanga un ambiente sicuro per l’utente.
- Formazione e cultura della protezione: La sicurezza non è solo tecnologica, ma anche umana. Il personale coinvolto nei trattamenti di dati personali riceve una formazione periodica specifica sulle normative vigenti e sulle migliori pratiche di sicurezza informatica. Ogni collaboratore è sensibilizzato sull’importanza della riservatezza e sull’obbligo di segnalare tempestivamente qualsiasi anomalia o potenziale violazione di dati (data breach), ai sensi dell’Articolo 33 del Regolamento (UE) 2016/679 (GDPR).
- Aggiornamenti e Manutenzione: I software, i sistemi operativi e le applicazioni utilizzate vengono sottoposti a cicli di aggiornamento costanti per la risoluzione di vulnerabilità note (patch management). Questo approccio proattivo è fondamentale per neutralizzare potenziali minacce informatiche prima che possano impattare sulla sicurezza dei dati raccolti.
- Esclusione di dati particolari: Si precisa che la presente informativa esclude categoricamente il trattamento di categorie particolari di dati personali (ex Articolo 9 del Regolamento (UE) 2016/679, quali dati sanitari, opinioni politiche, o dati idonei a rivelare l’origine razziale o etnica, le convinzioni religiose o filosofiche).
- Finalità del trattamento
Ogni nostra attività di trattamento è finalizzata esclusivamente a:
Gestione delle richieste di contatto: Utilizziamo i tuoi dati (Nome, email, oggetto, messaggio) per ricontattarti, preparare il preventivo e rispondere alle tue domande tecniche. Il trattamento è necessario per l’esecuzione di misure precontrattuali richieste da te.
Invio di Newsletter informative e tecniche: Se ti iscrivi, ti invieremo aggiornamenti tecnici e notizie di settore. L’attività si basa sul tuo consenso espresso. Potrai disiscriverti in ogni momento.
Adempimenti di legge: Gestiamo gli obblighi contabili e fiscali derivanti dai rapporti contrattuali stipulati con i nostri clienti.
- Periodo di conservazione: quanto tempo restano con noi i tuoi dati?
Il Regolamento (UE) 2016/679 (GDPR) impone il principio di limitazione della conservazione (ai sensi dell’Articolo 5, paragrafo 1, lettera e): i dati personali non possono essere conservati indefinitamente, ma devono essere eliminati o resi anonimi non appena non sono più necessari.
- Richieste di contatto e preventivi: I dati raccolti per queste finalità vengono conservati per il tempo strettamente necessario a gestire la tua richiesta o per la durata della trattativa commerciale. In assenza di un contratto definitivo, provvediamo alla cancellazione entro un termine congruo (generalmente ventiquattro mesi), a meno che non sussistano esigenze di tutela legale.
- Dati fiscali e contabili: Le fatture e i documenti contrattuali devono essere conservati per legge. La normativa italiana ci obbliga a conservare tale documentazione per dieci anni dalla data dell’ultima operazione registrata (ai sensi dell’Articolo 6, paragrafo 1, lettera c del Regolamento (UE) 2016/679).
- Newsletter: I dati utilizzati per la newsletter sono conservati fino a quando non decidi di revocare il consenso (esercizio del diritto di opposizione). La cancellazione viene eseguita senza ingiustificato ritardo dopo la tua richiesta (ai sensi dell’Articolo 7, paragrafo 3 del Regolamento (UE) 2016/679).
- Distruzione sicura dei dati: Al termine dei periodi sopra indicati, i dati vengono distrutti o resi anonimi in modo irreversibile, garantendo l’integrità e la riservatezza delle informazioni, in linea con quanto richiesto dal principio di integrità e riservatezza (ai sensi dell’Articolo 5, paragrafo 1, lettera f del Regolamento (UE) 2016/679).
- Destinatari e Trasferimento dei dati
I dati non sono oggetto di diffusione. Possono essere conosciuti da collaboratori interni autorizzati, da consulenti esterni nominati Responsabili del Trattamento (ai sensi dell’Articolo 28 del Regolamento (UE) 2016/679) o da autorità competenti. I dati sono conservati all’interno dello Spazio Economico Europeo; eventuali trasferimenti verso Paesi terzi avvengono nel rispetto delle Clausole Contrattuali Standard o decisioni di adeguatezza (ai sensi dell’Articolo 45 del Regolamento (UE) 2016/679).
6.1 Società di assistenza tecnica e manutenzione informatica
Il Titolare si avvale del supporto di società specializzate nella manutenzione dei sistemi informatici e dell’infrastruttura web, che intervengono professionalmente per assicurarsi che il sito sia sempre online, veloce e protetto da attacchi informatici o da altre minacce alla sicurezza digitale. Tali soggetti operano in qualità di Responsabili esterni del trattamento (ai sensi dell’Articolo 28 del Regolamento (UE) 2016/679), avendo ricevuto specifiche istruzioni dal Titolare e garantendo misure tecniche e organizzative adeguate per la salvaguardia dei dati personali eventualmente transitanti durante le operazioni di manutenzione.
- I tuoi diritti in materia di protezione dei dati
Ai sensi degli Articoli dal 15 al 22 del Regolamento (UE) 2016/679 (GDPR), in qualità di interessato, ti sono riconosciuti numerosi diritti che puoi esercitare in qualsiasi momento nei confronti di Air Petri srl.
- Diritto di Accesso (Articolo 15 GDPR): Hai il diritto di ottenere la conferma che sia o meno in corso un trattamento di dati personali che ti riguardano e, in tal caso, di ottenere l’accesso ai tuoi dati e di ricevere informazioni chiare sulle finalità del trattamento.
- Diritto di Rettifica (Articolo 16 GDPR): Hai il diritto di ottenere la rettifica dei dati personali inesatti che ti riguardano o l’integrazione di quelli incompleti.
- Diritto alla Cancellazione – “Diritto all’Oblio” (Articolo 17 GDPR): Hai il diritto di ottenere la cancellazione dei dati personali che ti riguardano quando i dati non sono più necessari rispetto alle finalità per le quali sono stati raccolti, quando revochi il consenso o quando i dati sono stati trattati illecitamente.
- Diritto di Limitazione del Trattamento (Articolo 18 GDPR): In determinate ipotesi, puoi chiederci di “congelare” temporaneamente il trattamento dei tuoi dati, rendendoli conservati ma non utilizzabili.
- Diritto alla Portabilità dei Dati (Articolo 20 GDPR): Hai il diritto di ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico, i dati personali che ci hai fornito e hai il diritto di trasmettere tali dati a un altro titolare del trattamento senza impedimenti da parte nostra.
- Diritto di Opposizione (Articolo 21 GDPR): Hai il diritto di opporti in qualsiasi momento, per motivi connessi alla tua situazione particolare, al trattamento dei dati personali che ti riguardano basato sul nostro legittimo interesse.
- Diritto di Revoca del Consenso (Articolo 7, paragrafo 3 GDPR): Hai il diritto di revocare il consenso prestato per l’invio della newsletter in qualsiasi momento, con la stessa facilità con cui lo hai prestato. La revoca non pregiudica la liceità del trattamento basata sul consenso prima della revoca.
- Modalità di esercizio: Per esercitare i diritti sopra elencati, puoi inviare una comunicazione scritta, senza alcuna formalità, all’indirizzo di posta elettronica: privacy@airpetri.it. Il Titolare riscontrerà la tua richiesta nel minor tempo possibile e, in ogni caso, entro il termine di un mese dal ricevimento della stessa, salvo proroghe giustificate dalla particolare complessità della richiesta (ai sensi dell’Articolo 12 del Regolamento (UE) 2016/679).
- Diritto di reclamo
Se ritieni che il trattamento violi le disposizioni del Regolamento (UE) 2016/679 (GDPR), hai il diritto di proporre reclamo all’Autorità Garante per la protezione dei dati personali (ai sensi dell’Articolo 77 del Regolamento (UE) 2016/679). Puoi consultare la modulistica ufficiale e le istruzioni per la presentazione del reclamo direttamente sul portale istituzionale del Garante: Garante Privacy – Modulistica.
