1. Titolare del trattamento
Titolare del trattamento è Midnight Call s.r.l. (denominazione commerciale: Gruppo Sicuro.it), con sede in Via Pier Carlo Cadoppi 14, 42124 Reggio Emilia (RE), Italia. P.IVA e C.F. 02504670353.
Contatti e DPO: vedi i riferimenti in fondo alla pagina.
2. Dati personali raccolti
2.1 Navigazione
Dalla semplice navigazione del sito raccogliamo:
- Indirizzo IP, tipo di browser, sistema operativo
- Pagine visitate, durata della visita, sorgente di traffico
- Cookie tecnici e — previo consenso — cookie di misurazione
2.2 Contatto e richieste di informazioni
Quando compili un form di contatto raccogliamo: nome, cognome, indirizzo email aziendale, numero di telefono, nome azienda, ruolo, testo del messaggio e — ove previsto — consenso al marketing.
2.3 Clienti della piattaforma
Per i clienti che utilizzano la piattaforma Sicuro.it, trattiamo dati nell’ambito del contratto di servizio come responsabile del trattamento ai sensi dell’art. 28 GDPR, secondo il Data Processing Agreement (DPA) sottoscritto in fase di onboarding.
2.4 Comunicazioni e marketing
Se hai fornito il consenso, raccogliamo dati relativi all’interazione con le nostre comunicazioni (apertura email, clic su link).
Non trattiamo categorie particolari di dati personali (dati sanitari, orientamento politico o religioso, ecc.) né dati relativi a condanne penali.
3. Finalità del trattamento
- Erogare i servizi richiesti (demo, consulenza, supporto tecnico)
- Gestire la relazione contrattuale con i clienti
- Adempiere obblighi legali, fiscali e contabili
- Marketing diretto e comunicazioni commerciali (previo consenso)
- Analisi statistica anonimizzata sull’utilizzo del sito
- Sicurezza informatica e prevenzione abusi
- Miglioramento continuo dei servizi
4. Base giuridica
| Finalità | Base giuridica |
|---|---|
| Erogazione del servizio | Art. 6(1)(b) GDPR — esecuzione contrattuale |
| Obblighi legali | Art. 6(1)(c) GDPR — obbligo di legge |
| Marketing diretto | Art. 6(1)(a) GDPR — consenso |
| Analitiche e sicurezza | Art. 6(1)(f) GDPR — legittimo interesse |
5. Periodo di conservazione
- Dati di navigazione: max 24 mesi (anonimizzati dopo 14 giorni)
- Lead e contatti: 36 mesi dall’ultimo contatto utile
- Dati contrattuali: durata del contratto + 10 anni (obblighi civilistici)
- Dati cliente (piattaforma): come definito dal cliente nelle proprie policy interne
6. Destinatari
I dati possono essere comunicati a:
- Personale autorizzato di Grupo Sicuro.it
- Fornitori IT che operano come responsabili del trattamento: Google Workspace, HubSpot, AWS, Stripe (elenco completo disponibile a richiesta)
- Consulenti legali, fiscali e revisori contabili
- Autorità competenti, su richiesta motivata
I dati non vengono venduti né ceduti a terzi per finalità di profilazione esterna.
7. Trasferimenti extra-UE
Alcuni fornitori (Google, HubSpot, AWS) possono trasferire dati verso paesi terzi, in particolare gli Stati Uniti. Tutti i trasferimenti avvengono nel rispetto delle Clausole Contrattuali Standard approvate dalla Commissione Europea (art. 46 GDPR) e, ove applicabile, del Data Privacy Framework UE-USA.
8. Diritti dell’interessato
Ai sensi del GDPR 679/2016 puoi esercitare i seguenti diritti:
- Accesso (art. 15): ottenere conferma del trattamento e copia dei dati
- Rettifica (art. 16): correggere dati inesatti o incompleti
- Cancellazione / oblio (art. 17): ottenere la cancellazione dei dati
- Limitazione (art. 18): limitare il trattamento in determinati casi
- Portabilità (art. 20): ricevere i dati in formato strutturato e leggibile da dispositivo automatico
- Opposizione (art. 21): opporsi al trattamento basato su legittimo interesse o per marketing diretto
- Revoca del consenso: in qualsiasi momento, senza pregiudicare la liceità del trattamento precedente
Invia la richiesta all’indirizzo indicato in fondo alla pagina. Risposta entro 30 giorni. Hai diritto di presentare reclamo all’Autorità Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).
9. Cookie
Il sito utilizza cookie tecnici (sempre attivi) e cookie analitici/di marketing (solo previo consenso). Per l’elenco completo dei cookie installati, le finalità e le istruzioni per la gestione delle preferenze consulta la Cookie Policy.
10. Aggiornamenti
Questa policy può essere aggiornata per riflettere modifiche normative o organizzative. La data dell’ultima revisione è indicata in cima alla pagina. Le modifiche sostanziali saranno comunicate via email ai clienti e ai lead attivi.