Privacy

INFORMATIVA AI SENSI DEGLI ARTT. 13 E 14 DEL REGOLAMENTO (UE) 2016/679 (“GDPR”)

La presente informativa descrive le modalità di raccolta, utilizzo, conservazione e protezione dei dati personali trattati da C.S.G. Palladio S.r.l. attraverso il proprio sito internet.

L’obiettivo della presente informativa è consentire agli utenti di comprendere con chiarezza quali dati vengano raccolti, per quali finalità, con quali modalità siano trattati e quali diritti possano essere esercitati.

La presente Privacy Policy è redatta conformemente a:

  • Regolamento (UE) 2016/679 (“GDPR”);
  • D.Lgs. 30 giugno 2003 n.196 (Codice Privacy);
  • D.Lgs. 101/2018;
  • Linee Guida del Garante per la Protezione dei Dati Personali;
  • Provvedimenti del Garante in materia di Cookie e altri strumenti di tracciamento;
  • Linee Guida EDPB (European Data Protection Board).

 

1. TITOLARE DEL TRATTAMENTO

Il Titolare del trattamento è:

C.S.G. Palladio S.r.l.

Strada Saviabona 278/1A

36100 Vicenza (VI)

Codice Fiscale e Partita IVA 02644700243

e-mail:

info@csgpalladio.net

(di seguito “Titolare”).

Il Titolare determina le finalità e le modalità del trattamento dei dati personali effettuato tramite il presente sito web.

 

2. AMBITO DI APPLICAZIONE

La presente informativa si applica esclusivamente ai trattamenti di dati personali effettuati mediante il sito internet di C.S.G. Palladio S.r.l.

L’informativa disciplina:

  • navigazione del sito;
  • utilizzo del modulo contatti;
  • download della documentazione tecnica e della modulistica;
  • gestione delle richieste commerciali;
  • utilizzo dei cookie;
  • statistiche del sito;
  • sicurezza informatica;
  • comunicazioni inviate volontariamente dall’utente.

La presente informativa non si applica ai siti internet di soggetti terzi eventualmente raggiungibili tramite collegamenti presenti all’interno del sito.

Per tali siti si invita l’utente a consultare le rispettive informative privacy.

 

3. DEFINIZIONI

Ai fini della presente informativa valgono le definizioni contenute nell’articolo 4 del Regolamento (UE) 2016/679.

Per:

Dato personale

si intende qualsiasi informazione riguardante una persona fisica identificata oppure identificabile direttamente o indirettamente.

Interessato

la persona fisica cui si riferiscono i dati personali.

Trattamento

qualsiasi operazione eseguita sui dati personali, anche senza strumenti automatizzati.

A titolo esemplificativo:

  • raccolta;
  • registrazione;
  • organizzazione;
  • conservazione;
  • consultazione;
  • modifica;
  • estrazione;
  • utilizzo;
  • comunicazione;
  • diffusione (quando consentita);
  • limitazione;
  • cancellazione;
  • distruzione.

Titolare del trattamento

la persona giuridica che determina finalità e mezzi del trattamento.

Responsabile del trattamento

il soggetto esterno che tratta dati personali per conto del Titolare ai sensi dell’art.28 GDPR.

Cookie

piccoli file di testo installati sul dispositivo dell’utente durante la navigazione.

 

4. PRINCIPI DEL TRATTAMENTO

Il trattamento dei dati personali avviene nel rispetto dei principi previsti dall’art.5 del GDPR.

In particolare il Titolare garantisce che i dati siano:

  • trattati in modo lecito;
  • trattati secondo correttezza;
  • trattati in maniera trasparente;
  • raccolti esclusivamente per finalità determinate;
  • adeguati;
  • pertinenti;
  • limitati rispetto alle finalità perseguite;
  • esatti;
  • aggiornati;
  • conservati per il tempo strettamente necessario;
  • protetti mediante adeguate misure tecniche e organizzative.

Il Titolare adotta procedure organizzative e misure di sicurezza volte a ridurre il rischio di:

  • perdita dei dati;
  • accesso non autorizzato;
  • divulgazione illecita;
  • modifica non autorizzata;
  • distruzione accidentale.

 

5. CATEGORIE DI DATI PERSONALI TRATTATI

Durante l’utilizzo del sito internet possono essere trattate differenti categorie di dati personali.

5.1 Dati identificativi

L’utente può fornire spontaneamente:

  • nome;
  • cognome;
  • ragione sociale;
  • qualifica;
  • indirizzo e-mail;
  • recapito telefonico;
  • indirizzo della sede;
  • partita IVA;
  • codice fiscale (ove necessario);
  • altri dati contenuti nella comunicazione inviata.

Tali informazioni vengono raccolte esclusivamente quando l’utente decide volontariamente di compilare un modulo presente sul sito oppure di inviare una comunicazione.

 

5.2 Dati comunicati volontariamente

Quando un utente invia una richiesta tramite il modulo contatti oppure tramite posta elettronica, vengono trattati anche:

  • contenuto del messaggio;
  • eventuali allegati;
  • informazioni tecniche necessarie all’invio della comunicazione.

L’utente è invitato a non trasmettere dati appartenenti alle categorie particolari previste dall’art.9 GDPR (quali dati sanitari, dati biometrici, convinzioni religiose, opinioni politiche o altre informazioni particolarmente sensibili), salvo che ciò sia strettamente necessario e richiesto dalla natura del rapporto.

 

5.3 Dati di navigazione

I sistemi informatici e le procedure software che consentono il funzionamento del sito acquisiscono automaticamente alcuni dati la cui trasmissione è implicita nell’utilizzo dei protocolli Internet.

Tra questi:

  • indirizzo IP;
  • data e ora della richiesta;
  • URL richiesto;
  • browser utilizzato;
  • sistema operativo;
  • lingua del browser;
  • tipo di dispositivo;
  • risoluzione dello schermo;
  • identificativi tecnici della sessione;
  • URL di provenienza;
  • URL di uscita;
  • durata della visita;
  • pagine consultate;
  • quantità di dati trasferiti;
  • codice di risposta HTTP del server.

Tali dati vengono utilizzati esclusivamente per:

  • garantire il corretto funzionamento del sito;
  • rilevare anomalie;
  • migliorare la sicurezza;
  • produrre statistiche aggregate;
  • prevenire utilizzi fraudolenti;
  • tutelare il Titolare in caso di accessi abusivi.

I dati di navigazione non sono utilizzati per identificare direttamente gli utenti, salvo quanto necessario per obblighi di legge o richieste dell’Autorità competente.

PRIVACY POLICY

C.S.G. Palladio S.r.l.

6. FINALITÀ DEL TRATTAMENTO

I dati personali raccolti attraverso il sito internet sono trattati esclusivamente per finalità determinate, esplicite e legittime.

In particolare, il Titolare tratta i dati personali per le seguenti finalità.

6.1 Gestione delle richieste di contatto

L’utente può contattare C.S.G. Palladio S.r.l. mediante il modulo di contatto presente sul sito oppure tramite posta elettronica.

I dati conferiti vengono utilizzati esclusivamente per:

  • rispondere alle richieste di informazioni;
  • predisporre preventivi;
  • fornire chiarimenti tecnici;
  • fissare appuntamenti;
  • ricontattare l’utente;
  • instaurare rapporti precontrattuali.

 

6.2 Gestione delle richieste commerciali

Qualora l’utente richieda informazioni sui prodotti o sui servizi offerti, i dati potranno essere utilizzati per:

  • predisporre offerte commerciali;
  • inviare documentazione tecnica;
  • elaborare preventivi;
  • gestire trattative commerciali;
  • svolgere attività strettamente collegate alla richiesta ricevuta.

L’invio della richiesta costituisce una richiesta esplicita dell’interessato e non comporta automaticamente l’iscrizione a newsletter o comunicazioni promozionali periodiche.

 

6.3 Download della documentazione

Il sito mette a disposizione documentazione tecnica, modulistica e materiale informativo.

Qualora il download richieda la compilazione di un modulo, i dati raccolti saranno utilizzati esclusivamente per:

  • consentire l’accesso alla documentazione;
  • inviare il documento richiesto;
  • gestire eventuali richieste connesse;
  • prevenire utilizzi abusivi dei servizi.

 

6.4 Gestione amministrativa

Qualora dalla richiesta dell’utente derivi un rapporto contrattuale, i dati potranno essere utilizzati per:

  • gestione degli ordini;
  • gestione amministrativa;
  • gestione fiscale;
  • gestione contabile;
  • assistenza tecnica;
  • assistenza post-vendita;
  • adempimento degli obblighi previsti dalla normativa vigente.

 

6.5 Sicurezza del sito

Il Titolare tratta alcuni dati tecnici al fine di:

  • garantire la sicurezza dell’infrastruttura informatica;
  • prevenire accessi abusivi;
  • individuare tentativi di intrusione;
  • contrastare attività fraudolente;
  • verificare malfunzionamenti;
  • tutelare il proprio patrimonio informatico.

Tale trattamento costituisce legittimo interesse del Titolare ai sensi dell’art. 6, par. 1, lett. f) del GDPR.

 

6.6 Statistiche di utilizzo

Previo consenso dell’utente, il sito può utilizzare strumenti di analisi statistica, quali Google Analytics, per raccogliere informazioni aggregate relative a:

  • numero di visitatori;
  • pagine visitate;
  • durata delle visite;
  • provenienza geografica approssimativa;
  • dispositivi utilizzati;
  • sorgenti di traffico;
  • comportamento di navigazione.

Le informazioni raccolte vengono utilizzate esclusivamente per migliorare il sito, i contenuti e i servizi offerti.

 

6.7 Adempimento di obblighi di legge

Il trattamento può essere effettuato per adempiere a obblighi previsti da:

  • normativa fiscale;
  • normativa civilistica;
  • normativa amministrativa;
  • ordini dell’Autorità Giudiziaria;
  • richieste delle Autorità competenti;
  • obblighi previsti dalla legislazione europea o nazionale.

 

7. BASE GIURIDICA DEL TRATTAMENTO

Ai sensi dell’articolo 6 del Regolamento (UE) 2016/679 il trattamento è effettuato sulla base di una o più delle seguenti condizioni.

a) Consenso dell’interessato

Il trattamento si fonda sul consenso quando richiesto dalla normativa.

A titolo esemplificativo:

  • cookie statistici;
  • strumenti di analisi;
  • eventuali comunicazioni di marketing (ove attivate).

Il consenso può essere revocato in qualsiasi momento senza pregiudicare la liceità del trattamento effettuato prima della revoca.

 

b) Misure precontrattuali

Il trattamento è necessario quando l’utente richiede:

  • informazioni;
  • preventivi;
  • consulenze;
  • offerte commerciali;
  • chiarimenti tecnici.

 

c) Esecuzione di un contratto

Qualora venga instaurato un rapporto commerciale, il trattamento è necessario per:

  • stipulare il contratto;
  • eseguirlo;
  • gestire le obbligazioni reciproche.

 

d) Obblighi di legge

Il trattamento è effettuato quando necessario per adempiere agli obblighi previsti dalla normativa vigente.

 

e) Legittimo interesse

Il Titolare tratta alcuni dati personali sulla base del proprio legittimo interesse, limitatamente alle attività strettamente necessarie per:

  • sicurezza del sito;
  • prevenzione delle frodi;
  • tutela dei diritti del Titolare;
  • manutenzione dell’infrastruttura;
  • difesa in sede giudiziaria.

 

8. NATURA DEL CONFERIMENTO

Il conferimento dei dati contrassegnati come obbligatori nei moduli presenti sul sito è necessario per consentire al Titolare di dare seguito alla richiesta.

L’eventuale mancato conferimento dei dati richiesti potrà comportare l’impossibilità di:

  • rispondere alle richieste;
  • predisporre preventivi;
  • inviare documentazione;
  • fornire assistenza;
  • instaurare rapporti commerciali.

I dati facoltativi possono invece essere omessi senza conseguenze sulla possibilità di navigare il sito.

 

9. MODALITÀ DEL TRATTAMENTO

Il trattamento dei dati avviene mediante strumenti elettronici, informatici e, ove necessario, cartacei.

Il Titolare adotta adeguate misure tecniche e organizzative per garantire:

  • riservatezza;
  • integrità;
  • disponibilità;
  • resilienza dei sistemi;
  • protezione contro accessi non autorizzati;
  • protezione contro perdita accidentale;
  • protezione contro alterazioni illecite;
  • ripristino dei dati in caso di incidente.

L’accesso ai dati è consentito esclusivamente al personale autorizzato e ai soggetti debitamente incaricati.

10. SOGGETTI AUTORIZZATI AL TRATTAMENTO

I dati personali sono trattati esclusivamente da personale autorizzato dal Titolare del trattamento, debitamente istruito ai sensi degli artt. 29 del Regolamento (UE) 2016/679 e 2-quaterdecies del D.Lgs. 196/2003.

Il personale autorizzato opera esclusivamente entro i limiti delle mansioni assegnate e nel rispetto delle istruzioni impartite dal Titolare.

Possono avere accesso ai dati, a titolo esemplificativo:

  • personale amministrativo;
  • personale commerciale;
  • personale tecnico;
  • collaboratori incaricati dell’assistenza ai clienti;
  • amministratori di sistema, ove nominati;
  • consulenti autorizzati.

L’accesso ai dati è limitato alle sole informazioni strettamente necessarie allo svolgimento delle rispettive attività.

 

11. RESPONSABILI DEL TRATTAMENTO

Per l’erogazione dei servizi il Titolare può avvalersi di soggetti esterni che operano quali Responsabili del trattamento ai sensi dell’articolo 28 del GDPR.

Tali soggetti trattano i dati esclusivamente secondo le istruzioni ricevute dal Titolare e sono vincolati da specifici accordi contrattuali.

A titolo esemplificativo possono rientrare in tale categoria:

  • società che forniscono servizi di hosting;
  • fornitori di servizi cloud;
  • manutentori del sito internet;
  • società incaricate dell’assistenza informatica;
  • fornitori dei servizi di posta elettronica;
  • consulenti fiscali;
  • consulenti legali;
  • società incaricate della manutenzione dell’infrastruttura informatica;
  • fornitori di servizi antispam;
  • fornitori dei servizi di backup.

L’elenco aggiornato dei Responsabili del trattamento è disponibile su richiesta dell’interessato.

 

12. SERVIZI UTILIZZATI DAL SITO

Per l’erogazione dei servizi il sito utilizza alcuni strumenti informatici di terze parti.

12.1 Contact Form 7

Il modulo di contatto consente all’utente di inviare richieste di informazioni.

Attraverso tale servizio possono essere raccolti:

  • nome;
  • cognome;
  • ragione sociale;
  • indirizzo e-mail;
  • numero di telefono;
  • oggetto della richiesta;
  • contenuto del messaggio.

I dati vengono utilizzati esclusivamente per rispondere alle richieste dell’utente.

 

12.2 Google reCAPTCHA

Per proteggere il sito da accessi automatici e attività fraudolente viene utilizzato Google reCAPTCHA.

Il servizio può raccogliere informazioni quali:

  • indirizzo IP;
  • informazioni sul browser;
  • sistema operativo;
  • movimenti del mouse;
  • tempo di permanenza sulla pagina;
  • interazioni con il modulo;
  • altri dati tecnici necessari a distinguere un utente reale da un sistema automatizzato.

L’utilizzo del servizio è disciplinato dalle informative predisposte da Google.

 

12.3 Google Analytics

Previo consenso dell’utente, il sito può utilizzare Google Analytics per raccogliere informazioni statistiche anonime o aggregate.

Le informazioni raccolte possono comprendere:

  • numero di visitatori;
  • pagine visualizzate;
  • tempo medio di permanenza;
  • provenienza geografica approssimativa;
  • dispositivo utilizzato;
  • browser utilizzato;
  • sorgente della visita;
  • comportamento di navigazione.

Le informazioni vengono utilizzate esclusivamente per migliorare:

  • qualità dei contenuti;
  • usabilità del sito;
  • prestazioni tecniche;
  • esperienza dell’utente.

Il trattamento avviene nel rispetto delle preferenze espresse tramite il banner cookie.

 

12.4 CookieAdmin

Il sito utilizza CookieAdmin per:

  • acquisire il consenso;
  • memorizzare le preferenze privacy;
  • gestire l’accettazione o il rifiuto dei cookie;
  • consentire la modifica delle preferenze.

 

13. COOKIE

Il sito utilizza differenti categorie di cookie.

Cookie tecnici

Sono indispensabili per il corretto funzionamento del sito.

Consentono, ad esempio:

  • navigazione;
  • autenticazione delle sessioni tecniche;
  • gestione della sicurezza;
  • memorizzazione delle preferenze tecniche;
  • bilanciamento del carico.

Tali cookie non richiedono il consenso dell’utente.

 

Cookie di funzionalità

Consentono di ricordare alcune preferenze dell’utente al fine di migliorare l’esperienza di navigazione.

Qualora installati, vengono utilizzati esclusivamente per migliorare la fruibilità del sito.

 

Cookie statistici

Possono essere utilizzati esclusivamente previo consenso dell’utente.

Consentono di raccogliere dati aggregati relativi a:

  • numero delle visite;
  • pagine consultate;
  • durata della navigazione;
  • percorsi di navigazione;
  • sorgenti di traffico;
  • dispositivi utilizzati.

 

Cookie di terze parti

Il sito può integrare servizi forniti da soggetti terzi.

In tali casi l’installazione dei relativi cookie è subordinata alle preferenze espresse dall’utente tramite il banner di gestione del consenso.

 

14. GESTIONE DEL CONSENSO

L’utente può:

  • accettare tutti i cookie;
  • rifiutare tutti i cookie non necessari;
  • selezionare singolarmente le categorie autorizzate;
  • modificare in qualsiasi momento le proprie preferenze.

La modifica delle preferenze può essere effettuata attraverso il sistema di gestione del consenso presente sul sito.

La revoca del consenso non pregiudica la liceità dei trattamenti effettuati prima della revoca.

 

15. SICUREZZA DELLE INFORMAZIONI

Il Titolare adotta misure di sicurezza tecniche, organizzative e procedurali finalizzate a garantire un livello di sicurezza adeguato al rischio.

Tra tali misure rientrano, a titolo esemplificativo:

  • sistemi di autenticazione;
  • sistemi firewall;
  • sistemi antivirus;
  • backup periodici;
  • aggiornamento dei software;
  • monitoraggio degli accessi;
  • protezione contro attacchi informatici;
  • limitazione degli accessi ai soli soggetti autorizzati;
  • registrazione degli eventi di sicurezza ove necessario.

Pur adottando ogni misura ragionevole, nessun sistema informatico può garantire una sicurezza assoluta. Il Titolare provvede comunque ad aggiornare periodicamente le proprie misure di protezione in funzione dell’evoluzione tecnologica e dei rischi individuati.

16. PERIODO DI CONSERVAZIONE DEI DATI

Il Titolare conserva i dati personali esclusivamente per il tempo necessario al perseguimento delle finalità per le quali sono stati raccolti e, successivamente, per il periodo richiesto dalla normativa vigente o necessario alla tutela dei propri diritti.

I tempi di conservazione possono variare in funzione della tipologia di dato trattato e della finalità perseguita.

16.1 Richieste di contatto

I dati trasmessi mediante il modulo di contatto o tramite posta elettronica vengono conservati per il tempo necessario alla gestione della richiesta e, successivamente, per un periodo massimo di 24 mesi, salvo che:

  • venga instaurato un rapporto contrattuale;
  • la conservazione sia necessaria per tutelare un diritto del Titolare;
  • sussistano obblighi di legge che impongano una conservazione ulteriore.

 

16.2 Rapporti contrattuali

Qualora dalla richiesta derivi un rapporto commerciale o contrattuale, i dati saranno conservati per tutta la durata del rapporto e, successivamente, per il periodo previsto dalla normativa civile, fiscale, contabile e amministrativa.

 

16.3 Documentazione amministrativa e fiscale

I documenti contenenti dati personali saranno conservati nei termini previsti dalla normativa italiana in materia civilistica, fiscale e contabile.

 

16.4 Log di sistema

I log tecnici e di sicurezza vengono conservati esclusivamente per il periodo necessario a:

  • garantire la sicurezza dei sistemi;
  • individuare anomalie;
  • prevenire accessi abusivi;
  • consentire eventuali verifiche tecniche.

Il periodo effettivo di conservazione può variare in funzione delle esigenze di sicurezza e degli obblighi normativi.

 

16.5 Cookie

I tempi di conservazione dei cookie sono indicati nella Cookie Policy e possono variare in funzione della tipologia di cookie installato.

 

17. COMUNICAZIONE DEI DATI

I dati personali non sono oggetto di diffusione.

Essi potranno essere comunicati esclusivamente ai soggetti la cui conoscenza sia necessaria per il perseguimento delle finalità indicate nella presente informativa.

Possono ricevere i dati, nei limiti delle rispettive competenze:

  • fornitori di servizi informatici;
  • hosting provider;
  • società di manutenzione del sito;
  • consulenti fiscali;
  • consulenti legali;
  • consulenti del lavoro;
  • istituti bancari;
  • compagnie assicurative, ove necessario;
  • autorità pubbliche;
  • autorità giudiziarie;
  • forze dell’ordine;
  • enti pubblici nei casi previsti dalla legge;
  • altri soggetti autorizzati dalla normativa vigente.

La comunicazione avviene esclusivamente nel rispetto della normativa applicabile.

 

18. TRASFERIMENTO DEI DATI VERSO PAESI TERZI

Alcuni dei servizi utilizzati dal sito possono comportare il trasferimento di dati personali verso Paesi situati al di fuori dello Spazio Economico Europeo (SEE).

Qualora ciò avvenga, il Titolare garantisce che il trasferimento sarà effettuato esclusivamente nel rispetto degli articoli 44 e seguenti del GDPR.

In particolare, il trasferimento potrà avvenire:

  • verso Paesi per i quali la Commissione Europea abbia adottato una decisione di adeguatezza;
  • mediante Clausole Contrattuali Standard (Standard Contractual Clauses – SCC);
  • mediante altri strumenti di garanzia previsti dal GDPR;
  • nei casi specificamente consentiti dagli articoli 49 e seguenti del Regolamento.

L’utente può richiedere ulteriori informazioni sui trasferimenti internazionali scrivendo al Titolare del trattamento.

 

19. PROCESSI DECISIONALI AUTOMATIZZATI

Il Titolare non adotta processi decisionali interamente automatizzati che producano effetti giuridici nei confronti dell’interessato ai sensi dell’articolo 22 del GDPR.

Parimenti, il sito non effettua attività di profilazione automatizzata finalizzata all’assunzione di decisioni aventi effetti significativi sull’utente.

L’eventuale utilizzo di strumenti statistici è limitato all’elaborazione di dati aggregati e anonimizzati, ove possibile.

 

20. DATI DI MINORI

Il sito internet è rivolto esclusivamente ad utenti maggiorenni e a soggetti operanti nell’ambito professionale o aziendale.

Il Titolare non raccoglie intenzionalmente dati personali appartenenti a minori di anni 14.

Qualora venga accertato che siano stati raccolti dati personali riferibili a minori senza il consenso di chi esercita la responsabilità genitoriale, tali dati saranno cancellati nel più breve tempo possibile.

Chiunque ritenga che siano stati raccolti dati personali riferibili ad un minore può segnalarlo scrivendo all’indirizzo e-mail del Titolare.

 

21. LINK A SITI ESTERNI

Il sito può contenere collegamenti ipertestuali verso siti internet appartenenti a soggetti terzi.

L’attivazione di tali collegamenti comporta l’uscita dal sito di C.S.G. Palladio S.r.l.

Il Titolare non esercita alcun controllo sul contenuto, sulle modalità di trattamento dei dati personali o sulle politiche privacy dei siti esterni.

L’utente è pertanto invitato a consultare le rispettive informative privacy prima di utilizzare i relativi servizi.

 

22. DOWNLOAD DI DOCUMENTAZIONE

Il sito rende disponibili documenti tecnici, modulistica e altra documentazione informativa.

Il semplice download dei documenti non comporta trattamenti ulteriori rispetto ai dati tecnici di navigazione normalmente acquisiti dai sistemi informatici.

Qualora il download sia subordinato alla compilazione di un modulo, i dati richiesti saranno trattati esclusivamente per consentire l’accesso alla documentazione richiesta e per dare seguito all’eventuale richiesta formulata dall’utente.

La documentazione resa disponibile attraverso il sito rimane soggetta ai diritti di proprietà intellettuale del Titolare o dei rispettivi aventi diritto.

 

23. LOG DI SISTEMA

Per esigenze di funzionamento, manutenzione e sicurezza, i sistemi informatici possono registrare automaticamente eventi tecnici (log).

I log possono contenere informazioni quali:

  • indirizzo IP;
  • data e ora della connessione;
  • risorse richieste;
  • codice di risposta del server;
  • errori applicativi;
  • eventi di sicurezza;
  • identificativi della sessione.

I log vengono utilizzati esclusivamente per finalità di sicurezza, manutenzione, diagnosi di anomalie e tutela del patrimonio informatico del Titolare.

24. DIRITTI DELL’INTERESSATO

Ai sensi degli articoli da 15 a 22 del Regolamento (UE) 2016/679, ogni interessato può esercitare in qualsiasi momento i diritti riconosciuti dalla normativa europea in materia di protezione dei dati personali.

L’esercizio dei diritti è gratuito, salvo i casi espressamente previsti dalla legge.

Il Titolare risponderà senza ingiustificato ritardo e, comunque, entro un mese dal ricevimento della richiesta. Qualora necessario, tale termine potrà essere prorogato di ulteriori due mesi tenuto conto della complessità e del numero delle richieste ricevute.

In caso di proroga, l’interessato sarà informato entro il termine di un mese.

 

24.1 Diritto di accesso

L’interessato ha il diritto di ottenere conferma dell’esistenza o meno di un trattamento dei propri dati personali.

In particolare può ottenere informazioni riguardanti:

  • le finalità del trattamento;
  • le categorie di dati trattati;
  • i destinatari ai quali i dati sono stati comunicati;
  • il periodo di conservazione;
  • l’origine dei dati, ove non raccolti direttamente;
  • l’esistenza di processi decisionali automatizzati;
  • le garanzie adottate in caso di trasferimento verso Paesi terzi.

L’interessato può inoltre ottenere copia dei dati personali oggetto di trattamento.

 

24.2 Diritto di rettifica

L’interessato può ottenere la rettifica dei dati inesatti che lo riguardano.

Può inoltre richiedere l’integrazione dei dati incompleti, anche mediante dichiarazione integrativa.

 

24.3 Diritto alla cancellazione (“diritto all’oblio”)

L’interessato può ottenere la cancellazione dei dati personali quando ricorre una delle condizioni previste dall’articolo 17 del GDPR.

La cancellazione potrà non essere effettuata nei casi in cui il trattamento sia necessario, tra l’altro:

  • per adempiere ad un obbligo legale;
  • per motivi di interesse pubblico;
  • per finalità di archiviazione previste dalla legge;
  • per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria.

 

24.4 Diritto di limitazione

L’interessato può richiedere la limitazione del trattamento nei casi previsti dall’articolo 18 del GDPR.

Durante il periodo di limitazione il Titolare potrà conservare i dati ma non effettuare ulteriori trattamenti, salvo quanto consentito dalla normativa.

 

24.5 Diritto alla portabilità

Qualora il trattamento sia effettuato con strumenti automatizzati e sia basato sul consenso o su un contratto, l’interessato può ricevere i propri dati in formato strutturato, di uso comune e leggibile da dispositivo automatico.

Ove tecnicamente possibile, l’interessato può richiedere la trasmissione diretta ad un altro titolare del trattamento.

 

24.6 Diritto di opposizione

L’interessato può opporsi in qualsiasi momento al trattamento dei propri dati effettuato sulla base del legittimo interesse del Titolare.

In tal caso il Titolare interromperà il trattamento salvo dimostri l’esistenza di motivi legittimi cogenti prevalenti oppure la necessità di accertare, esercitare o difendere un diritto in sede giudiziaria.

 

24.7 Revoca del consenso

Qualora il trattamento sia basato sul consenso, l’interessato può revocarlo in qualsiasi momento.

La revoca non pregiudica la liceità dei trattamenti effettuati prima della stessa.

 

24.8 Reclamo all’Autorità di controllo

Qualora ritenga che il trattamento violi la normativa vigente, l’interessato ha diritto di proporre reclamo al:

Garante per la Protezione dei Dati Personali

Piazza Venezia n. 11

00187 Roma

https://www.garanteprivacy.it

Resta salva ogni altra azione amministrativa o giurisdizionale prevista dalla legge.

 

25. MODALITÀ DI ESERCIZIO DEI DIRITTI

Per esercitare i diritti previsti dal GDPR l’interessato può inviare una richiesta al Titolare utilizzando i seguenti recapiti.

C.S.G. Palladio S.r.l.

Strada Saviabona 278/1A

36100 Vicenza (VI)

E-mail:

info@csgpalladio.net

La richiesta dovrà consentire l’identificazione del richiedente e specificare il diritto che si intende esercitare.

Il Titolare potrà richiedere informazioni aggiuntive qualora necessario per verificare l’identità del richiedente.

 

26. SICUREZZA DEL TRATTAMENTO

Il Titolare adotta un sistema di misure tecniche, organizzative e procedurali finalizzato a garantire un livello di sicurezza adeguato ai rischi derivanti dal trattamento dei dati personali.

Tra le principali misure adottate rientrano, a titolo esemplificativo:

  • utilizzo di connessioni protette HTTPS/TLS;
  • aggiornamento periodico dei sistemi software;
  • protezione tramite firewall;
  • sistemi antivirus e antimalware;
  • backup periodici dei dati;
  • controllo degli accessi ai sistemi;
  • autenticazione degli utenti autorizzati;
  • limitazione dei privilegi di accesso;
  • registrazione degli eventi di sicurezza ove necessario;
  • monitoraggio dell’infrastruttura;
  • procedure di ripristino dei dati in caso di incidente;
  • aggiornamento dei plugin e del CMS WordPress;
  • verifica periodica delle vulnerabilità note.

Pur adottando tutte le misure ragionevolmente esigibili secondo lo stato dell’arte, nessun sistema informatico può garantire una sicurezza assoluta.

Il Titolare provvede comunque ad aggiornare costantemente le proprie misure di sicurezza in funzione dell’evoluzione tecnologica e dei rischi individuati.

 

27. DATA BREACH

Qualora si verifichi una violazione dei dati personali (“Data Breach”), il Titolare adotterà tutte le misure previste dagli articoli 33 e 34 del Regolamento (UE) 2016/679.

Ove previsto dalla normativa, il Titolare provvederà:

  • alla notifica al Garante per la Protezione dei Dati Personali;
  • alla comunicazione agli interessati quando la violazione presenti un rischio elevato per i loro diritti e libertà;
  • all’adozione delle misure necessarie per limitare gli effetti dell’evento;
  • alla documentazione interna della violazione.

 

28. UTILIZZO DEL SITO INTERNET

L’utilizzo del presente sito internet implica l’accettazione delle modalità di trattamento dei dati personali descritte nella presente informativa.

L’utente si impegna ad utilizzare il sito nel rispetto della normativa vigente, evitando qualsiasi comportamento illecito, fraudolento o comunque idoneo a compromettere il corretto funzionamento dei servizi messi a disposizione.

Il Titolare si riserva il diritto di adottare ogni misura tecnica ed organizzativa necessaria a tutelare la sicurezza del sito, dei propri sistemi informatici e dei dati personali trattati.

 

29. OBBLIGHI DELL’UTENTE

L’utente garantisce che i dati personali comunicati attraverso il sito sono:

  • veritieri;
  • esatti;
  • aggiornati;
  • riferiti alla propria persona oppure trasmessi con il consenso del soggetto interessato.

L’utente si assume ogni responsabilità in merito ai dati personali eventualmente comunicati riguardanti soggetti terzi.

È fatto divieto di utilizzare il modulo contatti per trasmettere:

  • dati manifestamente non pertinenti;
  • dati eccedenti rispetto alle finalità perseguite;
  • dati appartenenti alle categorie particolari di cui all’art. 9 del GDPR, salvo che ciò sia strettamente necessario;
  • informazioni aventi carattere diffamatorio, illecito o contrario alla normativa vigente.

Il Titolare potrà eliminare le comunicazioni che risultino manifestamente estranee alle finalità del servizio o comunque illecite.

 

30. CONSERVAZIONE DEI MESSAGGI DI POSTA ELETTRONICA

Le comunicazioni inviate tramite il modulo di contatto o direttamente agli indirizzi di posta elettronica aziendali potranno essere conservate per il tempo necessario alla gestione della richiesta.

Qualora dalla richiesta derivi un rapporto commerciale, tecnico o contrattuale, le comunicazioni potranno essere conservate unitamente alla relativa documentazione amministrativa.

Le comunicazioni potranno inoltre essere conservate per finalità di:

  • tutela del Titolare;
  • gestione di eventuali contestazioni;
  • dimostrazione dell’attività svolta;
  • adempimento di obblighi normativi.

 

31. TUTELA DEI DIRITTI DEL TITOLARE

I dati personali potranno essere trattati qualora ciò risulti necessario per:

  • prevenire comportamenti fraudolenti;
  • contrastare utilizzi abusivi del sito;
  • esercitare un diritto in sede giudiziaria;
  • difendere il Titolare in sede civile, penale o amministrativa;
  • recuperare eventuali crediti;
  • adempiere a richieste provenienti dall’Autorità Giudiziaria o da altre Autorità competenti.

Il trattamento effettuato per tali finalità trova fondamento nel legittimo interesse del Titolare e negli obblighi di legge eventualmente applicabili.

 

32. TRATTAMENTO PER FINALITÀ DI MARKETING

Alla data di aggiornamento della presente informativa, il sito non effettua attività di marketing diretto mediante newsletter automatizzate né comunicazioni promozionali periodiche.

Qualora in futuro venissero introdotti tali servizi, essi saranno attivati esclusivamente previo rilascio di uno specifico consenso dell’interessato, ove richiesto dalla normativa vigente.

L’eventuale consenso potrà essere revocato in qualsiasi momento con modalità semplici e gratuite.

 

33. PROFILAZIONE

Il sito non effettua attività di profilazione commerciale degli utenti.

Non vengono create banche dati finalizzate ad analizzare preferenze personali, abitudini di consumo, interessi o comportamenti individuali dell’utente per finalità pubblicitarie.

L’eventuale utilizzo di strumenti statistici riguarda esclusivamente dati aggregati e anonimi oppure dati trattati previo consenso, secondo quanto previsto dalla Cookie Policy.

 

34. MODIFICHE ALLA PRESENTE INFORMATIVA

Il Titolare si riserva il diritto di modificare, integrare o aggiornare la presente Privacy Policy in qualsiasi momento, anche in conseguenza di:

  • modifiche normative;
  • provvedimenti del Garante;
  • aggiornamenti dei servizi utilizzati;
  • introduzione di nuove funzionalità del sito;
  • modifiche organizzative interne;
  • evoluzione delle misure di sicurezza.

Le modifiche entreranno in vigore dal momento della pubblicazione sul sito internet.

Qualora le modifiche riguardino trattamenti basati sul consenso dell’interessato, il Titolare provvederà, ove necessario, a raccogliere nuovamente il consenso.

L’utente è invitato a consultare periodicamente la presente informativa.

 

35. VERSIONE DEL DOCUMENTO

La presente Privacy Policy sostituisce integralmente ogni precedente versione pubblicata sul sito internet.

La data di ultimo aggiornamento è riportata all’inizio del documento.

Per esigenze di trasparenza e tracciabilità il Titolare può mantenere copia delle precedenti versioni della presente informativa.

 

36. CONTATTI DEL TITOLARE

Per qualsiasi richiesta relativa al trattamento dei dati personali è possibile contattare:

C.S.G. Palladio S.r.l.

Strada Saviabona 278/1A

36100 Vicenza (VI)

Codice Fiscale / Partita IVA: 02644700243

E-mail:

info@csgpalladio.net

Le richieste saranno gestite nel rispetto delle tempistiche previste dagli articoli 12 e seguenti del Regolamento (UE) 2016/679.

 

37. RIFERIMENTI NORMATIVI

La presente informativa è redatta tenendo conto delle seguenti disposizioni:

  • Regolamento (UE) 2016/679 del Parlamento Europeo e del Consiglio del 27 aprile 2016 (GDPR);
  • Decreto Legislativo 30 giugno 2003 n. 196 – Codice in materia di protezione dei dati personali;
  • Decreto Legislativo 10 agosto 2018 n. 101;
  • Direttiva 2002/58/CE (ePrivacy), per quanto applicabile;
  • Linee guida del Comitato Europeo per la Protezione dei Dati (EDPB);
  • Provvedimenti e Linee Guida del Garante per la Protezione dei Dati Personali in materia di cookie e altri strumenti di tracciamento;
  • Ulteriore normativa nazionale ed europea applicabile in materia di protezione dei dati personali.

 

38. CLAUSOLA FINALE

La presente informativa costituisce parte integrante della documentazione privacy adottata da C.S.G. Palladio S.r.l.

Per ogni aspetto non espressamente disciplinato dal presente documento trovano applicazione le disposizioni del Regolamento (UE) 2016/679, del Codice Privacy italiano e della restante normativa vigente.

 

39. UTILIZZO DEI SERVIZI DI TERZE PARTI

Per il corretto funzionamento del sito internet e per l’erogazione di alcuni servizi, il Titolare si avvale di piattaforme e fornitori esterni che possono trattare dati personali per conto del Titolare o in qualità di autonomi titolari del trattamento.

L’utilizzo di tali servizi avviene esclusivamente nella misura strettamente necessaria al funzionamento del sito e nel rispetto della normativa vigente.

 

39.1 Hosting del sito

Il sito internet è ospitato presso un provider specializzato che mette a disposizione l’infrastruttura tecnologica necessaria al funzionamento del servizio.

Il provider può trattare dati tecnici quali:

  • indirizzo IP;
  • log di accesso;
  • log del server;
  • dati relativi alle connessioni;
  • dati necessari al backup dei sistemi.

Il trattamento è limitato alle finalità di:

  • erogazione del servizio;
  • sicurezza;
  • manutenzione;
  • continuità operativa;
  • disaster recovery.

 

39.2 Servizi di posta elettronica

Le comunicazioni inviate tramite il modulo di contatto possono essere recapitate mediante servizi SMTP o piattaforme di gestione della posta elettronica.

I dati trattati comprendono:

  • indirizzo e-mail del mittente;
  • destinatario;
  • oggetto della comunicazione;
  • contenuto del messaggio;
  • eventuali allegati;
  • metadati tecnici relativi alla consegna.

I fornitori utilizzati operano nel rispetto della normativa applicabile e, ove previsto, sono nominati Responsabili del trattamento.

 

39.3 Google reCAPTCHA

Per prevenire utilizzi fraudolenti del modulo di contatto, il sito utilizza Google reCAPTCHA.

Il servizio consente di distinguere gli utenti reali dai sistemi automatizzati (bot) attraverso l’analisi di elementi tecnici della navigazione.

Google può trattare, a titolo esemplificativo:

  • indirizzo IP;
  • informazioni sul browser;
  • sistema operativo;
  • caratteristiche del dispositivo;
  • cookie tecnici;
  • informazioni sulle interazioni dell’utente con il sito;
  • dati relativi alla sicurezza della navigazione.

Per ulteriori informazioni si rimanda alle informative predisposte da Google.

 

39.4 Google Analytics

Qualora attivato e previo consenso dell’utente, il sito utilizza Google Analytics per ottenere informazioni statistiche sull’utilizzo del sito.

Le statistiche possono riguardare:

  • pagine maggiormente visitate;
  • tempo medio di permanenza;
  • dispositivi utilizzati;
  • browser utilizzati;
  • sistemi operativi;
  • aree geografiche di provenienza;
  • sorgenti di traffico;
  • eventi di navigazione;
  • prestazioni del sito.

Le informazioni sono utilizzate esclusivamente per finalità statistiche e di miglioramento del sito.

 

39.5 WordPress

Il sito è realizzato mediante il Content Management System (CMS) WordPress.

Il corretto funzionamento del CMS comporta il trattamento di dati tecnici indispensabili all’erogazione del servizio.

Tra questi possono rientrare:

  • cookie tecnici;
  • identificativi della sessione;
  • dati relativi alla navigazione;
  • informazioni di sicurezza;
  • log applicativi.

 

40. MISURE ORGANIZZATIVE

Il Titolare adotta specifiche misure organizzative finalizzate a garantire il rispetto del principio di “accountability” previsto dall’articolo 5 del GDPR.

Tra tali misure rientrano:

  • definizione delle autorizzazioni di accesso;
  • formazione del personale autorizzato;
  • procedure interne per la gestione dei dati;
  • aggiornamento periodico dei sistemi;
  • controllo delle credenziali di accesso;
  • verifica dei fornitori;
  • gestione delle copie di sicurezza;
  • monitoraggio delle vulnerabilità note;
  • gestione degli incidenti informatici;
  • verifica periodica delle misure adottate.

 

41. RESPONSABILITÀ DELL’UTENTE

L’utente è responsabile dell’utilizzo corretto del sito e dei servizi messi a disposizione.

In particolare l’utente si impegna a:

  • non trasmettere informazioni false;
  • non utilizzare identità appartenenti a terzi;
  • non effettuare accessi abusivi;
  • non compromettere la sicurezza del sito;
  • non tentare di aggirare le misure di protezione implementate;
  • non diffondere software malevoli;
  • non utilizzare sistemi automatici per compromettere il funzionamento del sito.

Il Titolare si riserva il diritto di adottare ogni misura necessaria alla tutela della propria infrastruttura informatica.

 

42. PROPRIETÀ DEL SITO E DELLA DOCUMENTAZIONE

La documentazione resa disponibile attraverso il sito, inclusi:

  • moduli;
  • schede tecniche;
  • documentazione informativa;
  • immagini;
  • elaborati grafici;
  • loghi;
  • marchi;
  • testi;
  • fotografie;
  • disegni tecnici;

rimane di proprietà del Titolare o dei rispettivi aventi diritto.

Il download della documentazione non comporta il trasferimento di alcun diritto di proprietà intellettuale.

È vietata ogni riproduzione, modifica, distribuzione o utilizzo non autorizzato della documentazione salvo i casi consentiti dalla legge o autorizzati dal Titolare.

 

43. CONTATTI PER LA PRIVACY

Per qualsiasi richiesta riguardante il trattamento dei dati personali, l’esercizio dei diritti riconosciuti dal GDPR o chiarimenti relativi alla presente informativa è possibile contattare:

C.S.G. Palladio S.r.l.

Strada Saviabona 278/1A

36100 Vicenza (VI)

Codice Fiscale e Partita IVA: 02644700243

E-mail:

info@csgpalladio.net

Il Titolare prenderà in carico ogni richiesta e fornirà riscontro nei termini previsti dalla normativa applicabile.

 

44. VALIDITÀ DEL DOCUMENTO

La presente Privacy Policy entra in vigore dalla data della sua pubblicazione sul sito internet di C.S.G. Palladio S.r.l.

Essa sostituisce integralmente ogni precedente versione pubblicata.

L’utente è invitato a consultare periodicamente il documento al fine di verificare eventuali aggiornamenti.

 

45. DEFINIZIONI

Ai fini della presente informativa si applicano le definizioni contenute nel Regolamento (UE) 2016/679.

Dato personale

Qualsiasi informazione riguardante una persona fisica identificata o identificabile direttamente o indirettamente, anche mediante riferimento a un identificativo quale nome, numero di identificazione, dati relativi all’ubicazione, identificativo online oppure a uno o più elementi caratteristici della sua identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale.

 

Interessato

La persona fisica cui si riferiscono i dati personali oggetto di trattamento.

 

Trattamento

Qualsiasi operazione o insieme di operazioni effettuate sui dati personali, con o senza l’ausilio di strumenti automatizzati.

A titolo esemplificativo:

  • raccolta;
  • registrazione;
  • organizzazione;
  • strutturazione;
  • conservazione;
  • adattamento;
  • modifica;
  • estrazione;
  • consultazione;
  • utilizzo;
  • comunicazione;
  • trasmissione;
  • diffusione (ove consentita);
  • raffronto;
  • interconnessione;
  • limitazione;
  • cancellazione;
  • distruzione.

 

Titolare del trattamento

La persona giuridica che determina finalità e mezzi del trattamento dei dati personali.

Nel presente sito il Titolare è C.S.G. Palladio S.r.l.

 

Responsabile del trattamento

La persona fisica o giuridica che tratta dati personali per conto del Titolare ai sensi dell’articolo 28 del GDPR.

 

Destinatario

La persona fisica o giuridica, l’autorità pubblica, il servizio o altro organismo che riceve comunicazione dei dati personali.

 

Terzo

Qualsiasi persona fisica o giuridica diversa:

  • dall’interessato;
  • dal Titolare;
  • dal Responsabile;
  • dalle persone autorizzate al trattamento.

 

Consenso

Qualsiasi manifestazione di volontà libera, specifica, informata e inequivocabile mediante la quale l’interessato accetta il trattamento dei propri dati personali.

 

Violazione dei dati personali (Data Breach)

Qualsiasi violazione della sicurezza che comporti accidentalmente o in modo illecito:

  • distruzione;
  • perdita;
  • modifica;
  • divulgazione non autorizzata;
  • accesso non autorizzato

ai dati personali trattati.

 

Cookie

Piccoli file di testo installati sul dispositivo dell’utente durante la navigazione.

Possono essere:

  • tecnici;
  • statistici;
  • di funzionalità;
  • di profilazione;
  • di terze parti.

 

Strumenti di tracciamento

Qualsiasi tecnologia che consenta di raccogliere informazioni relative alla navigazione dell’utente, quali:

  • cookie;
  • local storage;
  • pixel;
  • web beacon;
  • fingerprinting;
  • identificativi univoci;
  • tecnologie equivalenti.

 

46. RIFERIMENTI NORMATIVI

La presente informativa è predisposta in conformità alla seguente normativa:

  • Regolamento (UE) 2016/679 del Parlamento Europeo e del Consiglio del 27 aprile 2016 (“GDPR”);
  • Carta dei Diritti Fondamentali dell’Unione Europea;
  • Decreto Legislativo 30 giugno 2003 n.196;
  • Decreto Legislativo 10 agosto 2018 n.101;
  • Direttiva 2002/58/CE (Direttiva ePrivacy);
  • Linee Guida del Comitato Europeo per la Protezione dei Dati (EDPB);
  • Provvedimento del Garante per la Protezione dei Dati Personali del 10 giugno 2021 in materia di Cookie e altri strumenti di tracciamento;
  • ulteriori provvedimenti e linee guida del Garante Privacy applicabili.

 

47. LINGUA DELL’INFORMATIVA

La presente informativa è redatta in lingua italiana.

Eventuali traduzioni hanno esclusivamente finalità informative.

In caso di difformità tra le diverse versioni linguistiche prevale il testo italiano.

 

48. LEGGE APPLICABILE

La presente informativa è regolata dalla normativa italiana e dal diritto dell’Unione Europea in materia di protezione dei dati personali.

Per quanto non espressamente previsto trovano applicazione:

  • il GDPR;
  • il Codice Privacy italiano;
  • la normativa europea applicabile;
  • i provvedimenti del Garante per la Protezione dei Dati Personali.

 

49. AGGIORNAMENTI DEL DOCUMENTO

Il Titolare si riserva il diritto di modificare, integrare o aggiornare la presente Privacy Policy in qualsiasi momento.

Gli aggiornamenti potranno rendersi necessari, a titolo esemplificativo, per:

  • modifiche legislative;
  • modifiche regolamentari;
  • provvedimenti del Garante Privacy;
  • introduzione di nuovi servizi sul sito;
  • implementazione di nuove tecnologie;
  • modifiche organizzative interne;
  • esigenze di sicurezza informatica.

Le modifiche entreranno in vigore dalla data di pubblicazione sul sito.

Qualora le modifiche riguardino trattamenti basati sul consenso, il Titolare provvederà a raccogliere nuovamente il consenso ove richiesto dalla normativa.

 

50. CLAUSOLA FINALE

La presente Privacy Policy costituisce l’informativa ufficiale relativa ai trattamenti di dati personali effettuati attraverso il sito internet di C.S.G. Palladio S.r.l.

Il documento deve essere letto congiuntamente alla Cookie Policy, al Cookie Banner, nonché alle eventuali informative specifiche rese in relazione a particolari servizi o moduli presenti sul sito.

Qualora una o più disposizioni della presente informativa dovessero risultare invalide o inefficaci in forza di disposizioni legislative, regolamentari o provvedimenti dell’Autorità competente, ciò non pregiudicherà la validità delle restanti disposizioni.

 

CONTATTI

Titolare del trattamento

C.S.G. Palladio S.r.l.

Strada Saviabona 278/1A

36100 Vicenza (VI)

C.F. / P.IVA: 02644700243

E-mail: info@csgpalladio.net

 

Ultimo aggiornamento: 08 luglio 2026