Informativa sulla Privacy
Come trattiamo i dati personali di chi visita questo sito e ci contatta. Ultimo aggiornamento: 7 ottobre 2026.
Lingua prevalente
La lingua che fa fede è l'inglese. La presente Informativa sulla Privacy può essere messa a disposizione anche in altre lingue, ma solo per cortesia e per comodità di consultazione. In caso di differenze, discrepanze o dubbi interpretativi tra la versione in inglese e una versione in un'altra lingua, a ogni effetto di legge prevale la versione in lingua inglese.
1. Introduzione e ambito di applicazione
La presente Informativa sulla Privacy descrive come StrategyRating raccoglie, utilizza, conserva e protegge i dati personali delle persone che visitano questo sito web o ci contattano tramite il modulo di richiesta. È redatta per rispondere alle principali discipline applicabili: il Regolamento (UE) 2016/679 (GDPR), la Direttiva 2002/58/CE (ePrivacy) e le norme nazionali di recepimento, il GDPR come incorporato nel diritto del Regno Unito (UK GDPR e Data Protection Act 2018), la legge svizzera sulla protezione dei dati (nLPD), nonché, per gli utenti nella Repubblica popolare cinese, la Legge sulla protezione delle informazioni personali (PIPL), la Legge sulla sicurezza dei dati e la Legge sulla sicurezza informatica, e le normative degli Stati Uniti applicabili, tra cui il California Consumer Privacy Act come modificato dal California Privacy Rights Act (CCPA/CPRA), le leggi sulla privacy di altri Stati (ad esempio Virginia, Colorado, Connecticut, Utah, Texas, Oregon), il New York SHIELD Act e il CAN-SPAM Act.
Il sito si rivolge esclusivamente a un pubblico professionale e aziendale (B2B). Non è destinato a persone di età inferiore ai 16 anni.
Paesi e territori in cui non operiamo. StrategyRating non offre i propri servizi, non risponde alle richieste e non tratta dati per conto di persone, imprese o enti situati, residenti o costituiti in Paesi e territori soggetti a embarghi o sanzioni globali dell'Unione europea, degli Stati Uniti (OFAC), delle Nazioni Unite o del Regno Unito, tra cui, a titolo esemplificativo e non esaustivo, Corea del Nord, Iran, Siria, Cuba e la regione ucraina di Crimea. Lo stesso vale per i soggetti inclusi in liste di sanzioni o di controllo delle esportazioni e per le attività limitate da altre misure restrittive in vigore (ad esempio nei confronti di Russia e Bielorussia). L'elenco può cambiare nel tempo in base alla normativa. La possibilità di consultare questo sito da un Paese non significa che i nostri servizi siano disponibili lì. Le richieste provenienti da questi Paesi o soggetti possono essere ignorate e i relativi dati cancellati, o conservati solo per il tempo e nei limiti necessari ad adempiere a obblighi di legge (art. 6, par. 1, lett. c GDPR) e a verificare il rispetto di tali misure, anche mediante controlli sulle liste di sanzioni (art. 6, par. 1, lett. f GDPR). Se ti trovi in uno di questi Paesi o hai dubbi, non compilare il modulo.
2. Titolare del trattamento e contatti
Titolare del trattamento: StrategyRating [denominazione sociale completa e forma giuridica], con sede principale (headquarter) a New York, Stati Uniti [indirizzo completo], e sede europea a Dublino, Irlanda [indirizzo completo e numero di registrazione].
[Se applicabile: Responsabile della protezione dei dati (DPO), rappresentante nell'Unione europea e nel Regno Unito ai sensi dell'art. 27 GDPR e UK GDPR e rappresentante nella Repubblica popolare cinese ai sensi dell'art. 53 PIPL: indicare nome e recapiti.]
3. Dati personali che trattiamo
a) Dati forniti direttamente da te tramite il modulo di contatto: nome, cognome, ruolo, nome dell'azienda, Partita IVA, indirizzo e-mail aziendale e il contenuto del messaggio (campo libero, fino a 1000 caratteri). Ti chiediamo di non inserire nel messaggio dati particolari (ad esempio dati sulla salute, sulle opinioni politiche, sulle convinzioni religiose o sull'origine razziale o etnica), dati giudiziari o altre informazioni non necessarie.
b) Dati tecnici di navigazione: come per qualsiasi sito, il server che ospita le pagine può registrare in modo automatico l'indirizzo IP, la data e l'ora della richiesta, le pagine visitate, il tipo di browser e di dispositivo e altri dati tecnici necessari al funzionamento e alla sicurezza del servizio. Questi dati non sono utilizzati per identificarti direttamente.
c) Dati che non raccogliamo: non raccogliamo dati di pagamento, dati biometrici, dati di geolocalizzazione precisa né categorie particolari di dati tramite questo sito. Non effettuiamo processi decisionali automatizzati né profilazione che producano effetti giuridici o analoghi su di te.
4. Come raccogliamo i dati
Raccogliamo i dati principalmente da te, quando compili il modulo. Il modulo di questo sito non trasmette automaticamente i dati a un server: al termine della compilazione ti viene proposto un messaggio di posta elettronica precompilato (o un testo da copiare) da inviare al nostro indirizzo di contatto. Il messaggio è quindi inviato dal tuo programma di posta e segue le regole del tuo fornitore di servizi e-mail. I dati ricevuti sono trattati secondo questa informativa.
5. Finalità e basi giuridiche del trattamento
- Rispondere alla tua richiesta di contatto, illustrarti il Rating di Business e le modalità di misurazione, ed eventualmente predisporre una proposta. Base giuridica: esecuzione di misure precontrattuali adottate su tua richiesta (art. 6, par. 1, lett. b GDPR) e, per le richieste di professionisti e imprese, il nostro legittimo interesse a gestire le richieste commerciali (art. 6, par. 1, lett. f GDPR).
- Verificare la correttezza dei dati forniti (ad esempio coerenza della Partita IVA e dell'indirizzo e-mail aziendale) e prevenire abusi e frodi. Base giuridica: legittimo interesse (art. 6, par. 1, lett. f GDPR).
- Garantire la sicurezza del sito e dei sistemi e far valere o difendere un diritto in sede giudiziaria o stragiudiziale. Base giuridica: legittimo interesse (art. 6, par. 1, lett. f GDPR).
- Adempiere a obblighi di legge (ad esempio obblighi fiscali, contabili e di risposta a richieste delle autorità). Base giuridica: obbligo legale (art. 6, par. 1, lett. c GDPR).
- Comunicazioni informative o promozionali ulteriori rispetto alla risposta alla tua richiesta: le inviamo solo se previsto dalla legge applicabile e, ove richiesto, con il tuo consenso separato (art. 6, par. 1, lett. a GDPR), che puoi revocare in ogni momento.
La casella che ti chiediamo di selezionare nel modulo conferma che hai letto questa informativa e ne accetti i termini. Non costituisce consenso al marketing.
6. Natura del conferimento
Il conferimento dei dati contrassegnati come obbligatori nel modulo è necessario per poter gestire la tua richiesta. Se non li fornisci, non potremo darvi seguito. Il campo messaggio è facoltativo.
7. Destinatari dei dati
I dati sono accessibili solo al personale di StrategyRating autorizzato, diretto e indiretto (Partner professionisti che collaborano con StrategyRating per lo svolgimento dell'incarico). Trattano inoltre i dati per nostro conto, in qualità di responsabili del trattamento (service provider) e vincolati da specifici accordi, fornitori quali fornitori di hosting e infrastruttura del sito, fornitori di posta elettronica e di strumenti di collaborazione e gestione dei rapporti con i clienti, consulenti legali, fiscali e contabili. Possiamo inoltre comunicare dati ad autorità pubbliche, quando richiesto dalla legge o per tutelare i nostri diritti, e a eventuali acquirenti o successori in caso di operazioni societarie straordinarie, nel rispetto della normativa applicabile. [Elencare i fornitori effettivamente utilizzati.]
8. Trasferimenti internazionali di dati
StrategyRating opera tra gli Stati Uniti e l'Europa. I dati, compresi quelli di utenti nella Repubblica popolare cinese, possono quindi essere trattati o consultati negli Stati Uniti, in Irlanda e in altri Paesi in cui hanno sede i nostri fornitori. Quando i dati di persone nello Spazio economico europeo, nel Regno Unito o in Svizzera sono trasferiti verso Paesi che non offrono un livello di protezione riconosciuto come adeguato, adottiamo garanzie adeguate previste dalla legge, in particolare: la decisione di adeguatezza della Commissione europea relativa al EU-U.S. Data Privacy Framework (e le relative estensioni per Regno Unito e Svizzera) quando il destinatario è certificato; in alternativa le Clausole contrattuali standard approvate dalla Commissione europea e, per il Regno Unito, l'International Data Transfer Addendum o l'International Data Transfer Agreement; oltre a misure tecniche e organizzative supplementari. Puoi chiederci una copia delle garanzie adottate tramite il modulo di contatto del sito.
9. Per quanto tempo conserviamo i dati
Conserviamo i dati della richiesta di contatto per il tempo necessario a gestirla e, se non segue un rapporto contrattuale, per un massimo di [24] mesi dall'ultimo contatto, salvo che la legge richieda o consenta un periodo più lungo (ad esempio per difendere un diritto in giudizio o per obblighi fiscali e contabili, generalmente fino a 10 anni). Se si instaura un rapporto contrattuale, i dati sono conservati per la durata del rapporto e successivamente per i termini di prescrizione e di legge. I dati tecnici di navigazione sono conservati per il tempo strettamente necessario alla sicurezza e al funzionamento del servizio, di norma non oltre [12] mesi. Al termine, i dati sono cancellati o resi anonimi. [Confermare i periodi di conservazione effettivi.]
10. I tuoi diritti nello Spazio economico europeo, nel Regno Unito e in Svizzera
Se il GDPR, l'UK GDPR o la legge svizzera si applicano al trattamento, hai il diritto di: accedere ai tuoi dati (art. 15); ottenerne la rettifica (art. 16); ottenerne la cancellazione (art. 17); chiedere la limitazione del trattamento (art. 18); ricevere i dati in formato strutturato e leggibile da dispositivo automatico e trasmetterli a un altro titolare, quando il trattamento si basa su contratto o consenso (art. 20); opporti in qualsiasi momento, per motivi connessi alla tua situazione particolare, ai trattamenti fondati sul legittimo interesse (art. 21), e in ogni caso all'invio di comunicazioni promozionali; revocare il consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento precedente; non essere sottoposto a decisioni basate unicamente su un trattamento automatizzato (art. 22).
Per esercitare i tuoi diritti scrivi a privacy
Reclami. Hai il diritto di presentare un reclamo a un'autorità di controllo, in particolare dello Stato in cui risiedi o lavori o in cui si è verificata la presunta violazione. Ti invitiamo a contattarci prima, così da poter risolvere insieme la questione.
11. Informazioni per i residenti negli Stati Uniti
Privacy Notice for U.S. residents. Questa sezione integra le altre e si applica, nella misura in cui la legge è applicabile a StrategyRating, ai residenti della California e degli altri Stati con una legge organica sulla privacy.
Categorie di informazioni personali raccolte negli ultimi 12 mesi: identificativi (nome, cognome, indirizzo e-mail, indirizzo IP); informazioni professionali o relative all'impiego (ruolo, azienda, Partita IVA/identificativo fiscale); attività su internet (dati tecnici di navigazione); altre informazioni che scegli di fornire nel messaggio. Fonti: direttamente da te e, per i dati tecnici, dal tuo dispositivo. Finalità: quelle indicate al paragrafo 5. Categorie di soggetti a cui le comunichiamo: fornitori di servizi, consulenti professionali e autorità, come al paragrafo 7. Non raccogliamo informazioni personali sensibili ai sensi del CCPA/CPRA al di là di quanto tu possa inserire spontaneamente nel messaggio, che non utilizziamo per dedurre caratteristiche su di te.
Non vendiamo né condividiamo le tue informazioni personali, come definite dal CCPA/CPRA (cioè non le vendiamo e non le condividiamo per pubblicità comportamentale cross-context), e non ne abbiamo la conoscenza per quanto riguarda i minori di 16 anni. Pertanto non è previsto un link «Do Not Sell or Share My Personal Information». Rispettiamo i segnali di opt-out preferiti, come il Global Privacy Control, nei limiti in cui il sito utilizzi tecnologie a cui si applicano.
I tuoi diritti. A seconda dello Stato in cui risiedi puoi avere il diritto di: sapere quali informazioni personali raccogliamo, usiamo, comunichiamo e le fonti; accedere a copia delle tue informazioni e, ove tecnicamente possibile, riceverle in un formato portabile; chiedere la cancellazione; chiedere la correzione di dati inesatti; limitare l'uso di informazioni sensibili; rinunciare a vendita, condivisione, pubblicità mirata e profilazione; non subire discriminazioni per aver esercitato i tuoi diritti; presentare ricorso se rifiutiamo una richiesta (Virginia, Colorado, Connecticut e altri Stati). Per esercitarli scrivi a privacy
California «Shine the Light» (Civil Code § 1798.83): non comunichiamo dati personali a terzi per le loro finalità dirette di marketing. Marketing via e-mail (CAN-SPAM Act): ogni eventuale comunicazione commerciale riporterà i nostri dati di contatto e un meccanismo semplice per non riceverne più, che rispetteremo entro 10 giorni lavorativi. Sicurezza (New York SHIELD Act e leggi analoghe): adottiamo misure ragionevoli di protezione dei dati e, in caso di violazione che riguardi i tuoi dati, ti informeremo e informeremo le autorità competenti secondo le leggi sugli avvisi di violazione degli Stati applicabili. Minori (COPPA): il sito non è destinato a persone di età inferiore ai 16 anni (e, a maggior ragione, a minori di 13 anni ai sensi del COPPA) e non raccogliamo consapevolmente i loro dati. Reclami: puoi rivolgerti al Procuratore generale del tuo Stato (ad esempio, California Attorney General e California Privacy Protection Agency; New York State Attorney General) o alla Federal Trade Commission.
12. Informazioni per gli utenti nella Repubblica popolare cinese
Privacy Notice for users in the People's Republic of China (PRC). Se ti trovi nella Repubblica popolare cinese (esclusi, ai fini di questa sezione, Hong Kong, Macao e Taiwan, che hanno discipline proprie, applicabili nei limiti di legge e coperte dalle tutele generali di questa informativa), questa sezione integra le altre e tiene conto della Legge sulla protezione delle informazioni personali (PIPL), della Legge sulla sicurezza dei dati (DSL), della Legge sulla sicurezza informatica (CSL) e delle relative disposizioni attuative, nella misura in cui sono applicabili a StrategyRating.
Soggetto che tratta le informazioni. Il soggetto che determina finalità e modalità del trattamento è StrategyRating, come indicato al paragrafo 2, con sede fuori dalla Cina continentale. [Se obbligatorio ai sensi dell'art. 53 PIPL: indicare denominazione, recapiti e funzione del rappresentante o dell'ente designato nel territorio della PRC per la protezione delle informazioni personali.]
Informazioni trattate, finalità e basi giuridiche. Le informazioni trattate, le finalità e le modalità sono quelle descritte ai paragrafi 3, 4 e 5. Le trattiamo solo per le finalità dichiarate, nella misura minima necessaria e in modo trasparente, sulla base di quanto previsto dall'art. 13 PIPL: necessità per concludere o eseguire un contratto di cui sei parte, o per dare seguito alla tua richiesta; adempimento di obblighi di legge; il tuo consenso, quando richiesto; trattamento di informazioni già rese pubbliche da te o da altre fonti lecite, entro limiti ragionevoli. Non raccogliamo informazioni personali sensibili (ad esempio dati biometrici, religiosi, sanitari, finanziari, di localizzazione precisa, o informazioni di minori di 14 anni); ti chiediamo di non inserirle nel messaggio.
Comunicazione a terzi e trasferimento fuori dalla Cina. I dati inseriti nel modulo sono trasmessi e conservati fuori dalla Cina continentale, in particolare negli Stati Uniti e nell'Unione europea (Irlanda), come descritto ai paragrafi 7 e 8. Prima di tale trasferimento ti informiamo, con questa sezione, dell'identità e dei recapiti del destinatario all'estero (StrategyRating, paragrafo 2), delle finalità, delle modalità, delle categorie di informazioni trasferite e delle procedure con cui puoi esercitare i tuoi diritti nei confronti del destinatario. Quando la legge lo richiede, otterremo il tuo consenso separato al trasferimento e alla comunicazione a terzi, e adotteremo lo strumento di legittimazione previsto dalla PIPL (valutazione di sicurezza dell'autorità competente, contratto standard registrato presso l'autorità, certificazione, oppure un'esenzione prevista dalle disposizioni sui flussi transfrontalieri di dati), eseguendo una valutazione d'impatto sulla protezione delle informazioni personali (art. 55 PIPL) quando necessario. [Verificare con un legale locale quale strumento e quale soglia si applicano ai volumi effettivi di interessati in Cina e predisporre, se necessario, il consenso separato nel modulo.]
I tuoi diritti secondo la PIPL. Hai il diritto di: essere informato e di decidere sul trattamento delle tue informazioni personali, di limitarlo o rifiutarlo; consultare e ottenere copia delle tue informazioni; chiederne il trasferimento a un altro soggetto designato, nei casi e alle condizioni previsti dalla legge; chiederne la correzione o il completamento; chiederne la cancellazione, in particolare quando la finalità è stata raggiunta, quando cessiamo il servizio, quando il periodo di conservazione è scaduto, quando il consenso è revocato o quando il trattamento è illecito; revocare il consenso in qualsiasi momento (la revoca non pregiudica il trattamento già effettuato in precedenza); chiedere spiegazioni sulle regole di trattamento; e, in caso di decesso, i tuoi parenti stretti possono esercitare questi diritti per tuo conto nei limiti di legge. Per esercitarli scrivi a privacy
Conservazione e sicurezza. Conserviamo le informazioni per il periodo minimo necessario alle finalità, come indicato al paragrafo 9, e adottiamo misure tecniche e organizzative, comprese cifratura e controllo degli accessi, per proteggere i dati in conformità con la DSL, la CSL e la PIPL. In caso di violazione o rischio di violazione che possa arrecarti pregiudizio, adotteremo misure correttive e te lo comunicheremo, nonché alle autorità competenti, come richiesto dalla legge.
Ricorsi. Se ritieni che il trattamento violi i tuoi diritti puoi presentare un reclamo o una segnalazione all'autorità competente per la protezione delle informazioni personali nella PRC, in particolare alla Cyberspace Administration of China (CAC) e ai suoi uffici locali, oppure rivolgerti a un tribunale competente. Ti invitiamo a contattarci prima.
13. Informazioni per i residenti in Canada
Privacy Notice for Canadian residents. Se ti trovi in Canada, questa sezione integra le altre e tiene conto, nella misura in cui sono applicabili a StrategyRating, della legge federale sulla protezione delle informazioni personali e i documenti elettronici (PIPEDA), delle leggi provinciali sostanzialmente equivalenti (tra cui quelle dell'Alberta e della Columbia Britannica), della legge del Québec sulla protezione delle informazioni personali nel settore privato (come modificata dalla Legge 25) e della legge canadese anti-spam (CASL).
Consenso. Raccogliamo, utilizziamo e comunichiamo le tue informazioni personali solo per le finalità descritte ai paragrafi 3, 4 e 5 e con il tuo consenso, che manifesti spuntando la casella di accettazione dell'Informativa sulla Privacy e inviando il modulo, oppure che è desumibile dal contesto quando la legge lo consente. Puoi revocare il consenso in qualsiasi momento, salvi i vincoli di legge o contrattuali e un ragionevole preavviso; la revoca può impedirci di dare seguito alla tua richiesta. Raccogliamo soltanto le informazioni necessarie a tali finalità.
Identificativo dell'impresa. Nel modulo puoi indicare il Business Number (BN) assegnato dall'Agenzia delle entrate canadese. È un dato relativo all'impresa che usiamo per identificare e verificare il soggetto che ci contatta.
Trasferimenti e trattamento fuori dal Canada. I dati sono trattati e conservati da StrategyRating e dai suoi fornitori in Italia e in altri Paesi (paragrafo 8), che possono avere livelli di protezione diversi da quelli canadesi. In questi Paesi le tue informazioni possono essere accessibili ad autorità giudiziarie e di sicurezza secondo le leggi locali. Se risiedi in Québec, prima di ogni comunicazione fuori dal Québec valutiamo i fattori di rischio per la privacy e ricorriamo a garanzie contrattuali adeguate.
I tuoi diritti. Puoi chiedere di: sapere se deteniamo informazioni che ti riguardano e come le utilizziamo; accedervi e ottenerne copia (nel Québec, anche in formato tecnologico strutturato e di uso comune, ove possibile); chiedere la rettifica di dati inesatti, incompleti o equivoci; chiedere la cancellazione o la cessazione della diffusione; revocare il consenso; e presentare un reclamo. Per esercitarli scrivi a privacy
Responsabile della protezione. La persona responsabile della protezione delle informazioni personali, anche ai fini della legge del Québec, è contattabile al medesimo indirizzo indicato sopra. [Inserire nome e funzione del responsabile.]
Incidenti di sicurezza. Se un incidente comporta un rischio concreto di danno grave per te, ti informeremo e informeremo le autorità competenti come richiesto dalla legge, e teniamo un registro degli incidenti.
Comunicazioni commerciali (CASL). Non inviamo messaggi elettronici commerciali non richiesti. Utilizziamo il tuo indirizzo e-mail solo per rispondere alla tua richiesta; eventuali comunicazioni ulteriori saranno inviate solo con il tuo consenso, revocabile in ogni momento tramite il meccanismo indicato nel messaggio.
Lingua. Se risiedi in Québec puoi chiederci di ricevere le informazioni sul trattamento dei tuoi dati anche in lingua francese; resta fermo quanto indicato nella sezione «Lingua prevalente».
14. Informazioni per i residenti in Australia
Privacy Notice for Australian residents. Se ti trovi in Australia, questa sezione integra le altre e tiene conto, nella misura in cui sono applicabili a StrategyRating, del Privacy Act 1988 (Cth) e degli Australian Privacy Principles (APP), nonché dello Spam Act 2003 (Cth).
Raccolta e finalità. Raccogliamo solo le informazioni personali ragionevolmente necessarie per rispondere alla tua richiesta e gestire il rapporto professionale, in modo lecito e corretto, come descritto ai paragrafi 3, 4 e 5. Nel modulo puoi indicare l'Australian Business Number (ABN), che usiamo per identificare l'impresa che ci contatta.
Comunicazione all'estero. I dati sono trattati e conservati da StrategyRating e dai suoi fornitori in Italia e in altri Paesi (paragrafo 8). Prima di comunicare i dati all'estero adottiamo misure ragionevoli affinché il destinatario rispetti principi di protezione sostanzialmente equivalenti agli APP, salvo i casi in cui tu abbia acconsentito espressamente alla comunicazione dopo essere stato informato o la legge la consenta in altro modo.
Accesso e correzione. Puoi chiedere di accedere alle informazioni personali che deteniamo su di te e di correggerle se inesatte, non aggiornate, incomplete, fuorvianti o irrilevanti. Per farlo scrivi a privacy
Reclami. Puoi presentare un reclamo scrivendoci allo stesso indirizzo; lo esamineremo e ti risponderemo entro un termine ragionevole. Se non sei soddisfatto, puoi rivolgerti all'autorità australiana competente in materia di protezione dei dati personali.
Violazioni dei dati. In caso di violazione dei dati che possa causare un danno grave, informeremo te e le autorità competenti come previsto dallo schema di notifica delle violazioni (Notifiable Data Breaches).
Comunicazioni commerciali. Non inviamo messaggi elettronici commerciali non richiesti. Utilizziamo il tuo indirizzo e-mail per rispondere alla tua richiesta; ulteriori comunicazioni saranno inviate solo con il tuo consenso, revocabile in ogni momento.
15. Cookie, tracker e tecnologie simili
15.1 Che cosa sono. I cookie sono piccoli file di testo che un sito invia al tuo dispositivo e che possono essere letti nelle visite successive. Con «tecnologie simili» intendiamo strumenti con funzioni analoghe: local storage e session storage del browser, pixel e web beacon, identificatori del dispositivo, script e SDK, fingerprinting. In questa sezione li chiamiamo, per brevità, «cookie e tecnologie simili».
15.2 Cosa utilizza oggi questo sito. Alla data di questa informativa il sito non utilizza cookie di profilazione, di marketing o di analisi statistica, né proprie né di terze parti, e non effettua tracciamento cross-site o cross-context. Può utilizzare esclusivamente strumenti tecnici strettamente necessari a erogare il servizio richiesto (ad esempio il bilanciamento del carico, la sicurezza, la navigazione tra le pagine, la compilazione e l'invio del modulo). Questi strumenti non richiedono il tuo consenso ai sensi dell'art. 122 del Codice Privacy, dell'art. 5, par. 3 della Direttiva 2002/58/CE (ePrivacy), delle Linee guida cookie e altri strumenti di tracciamento del Garante per la protezione dei dati personali del 10 giugno 2021 e, per il Regno Unito, delle Privacy and Electronic Communications Regulations (PECR). Non utilizziamo il tracciamento per pubblicità comportamentale, non creiamo profili degli utenti e non vendiamo né condividiamo, ai sensi del CCPA/CPRA, dati raccolti tramite cookie.
15.3 Categorie di strumenti. Per trasparenza, descriviamo le categorie che potremo adottare in futuro. Prima di attivare qualsiasi strumento diverso da quelli tecnici aggiorneremo questa informativa e, dove richiesto, ti chiederemo il consenso con un apposito banner.
- Cookie tecnici e di sicurezza (necessari): garantiscono il funzionamento del sito, la sicurezza e la prevenzione di abusi. Non richiedono consenso e non possono essere disattivati dai nostri sistemi.
- Cookie di preferenza (funzionali): ricordano scelte come la lingua o altre impostazioni. Richiedono consenso quando non sono strettamente necessari.
- Cookie analitici: raccolgono informazioni aggregate sull'uso del sito (pagine visitate, tempo di permanenza, provenienza). Se resi anonimi e usati solo in forma aggregata, possono essere assimilati ai cookie tecnici; in caso contrario richiedono il tuo consenso.
- Cookie di marketing e profilazione: servirebbero a mostrare contenuti o annunci in base ai tuoi interessi. Non sono utilizzati; se lo diventassero richiederebbero sempre il tuo consenso preventivo.
15.4 Contenuti e risorse di terzi. Le pagine possono caricare risorse da servizi esterni, ad esempio caratteri tipografici (come Google Fonts, di Google LLC, Stati Uniti), librerie di codice o reti di distribuzione dei contenuti. Quando la tua applicazione carica una di queste risorse, il fornitore riceve il tuo indirizzo IP e i dati tecnici del browser (tipo, lingua, pagina di provenienza) e può trattarli secondo la propria informativa e sotto la propria titolarità. Noi non controlliamo i cookie o gli identificatori che questi soggetti possono utilizzare. [Verificare l'elenco effettivo delle risorse esterne e valutare di ospitare i caratteri e le librerie sul nostro server per eliminare questi trasferimenti.] Se incorporeremo contenuti di terzi (video, mappe, social network, moduli esterni), questi potrebbero installare propri cookie e richiederanno il tuo consenso preventivo.
15.5 Dati registrati dal server (log). Per sicurezza e funzionamento il server può registrare indirizzo IP, data e ora, URL richiesto, codice di risposta, dimensione della risposta, browser e sistema operativo. Sono conservati per il periodo indicato al paragrafo 9 e usati solo per sicurezza, diagnostica e difesa di diritti.
15.6 Come gestire o disattivare cookie e tecnologie simili. Puoi cancellare o bloccare i cookie dalle impostazioni del tuo browser, scegliendo se bloccarli tutti o solo quelli di terze parti, e cancellare i dati di navigazione, incluso il local storage. Se blocchi i cookie tecnici alcune funzioni del sito (ad esempio l'invio del modulo) potrebbero non funzionare correttamente. Se in futuro useremo strumenti che richiedono consenso, potrai accettarli, rifiutarli e modificare la tua scelta in qualsiasi momento tramite il banner o un apposito link nel footer del sito: rifiutare è sempre facile quanto accettare, e il rifiuto o la chiusura del banner non pregiudicano l'uso del sito. Conserveremo il tuo consenso o rifiuto per un massimo di [6-12] mesi, salvo modifiche, e potremo richiederlo nuovamente trascorso questo periodo o se cambiano gli strumenti.
15.7 Segnali del browser: Do Not Track e Global Privacy Control. Il sito non traccia gli utenti tra siti diversi e quindi non risponde in modo differenziato ai segnali «Do Not Track». Se introdurremo strumenti a cui si applicano, rispetteremo il segnale Global Privacy Control (GPC) come richiesta di opt-out da vendita, condivisione e pubblicità mirata, come previsto dalle leggi degli Stati Uniti applicabili.
15.8 Utenti negli Stati Uniti. Non utilizziamo cookie o tracker per vendere o condividere dati personali ai sensi del CCPA/CPRA né per pubblicità comportamentale cross-context. Se questo dovesse cambiare, aggiorneremo l'informativa, pubblicheremo un link «Do Not Sell or Share My Personal Information» e un link «Limit the Use of My Sensitive Personal Information», dove richiesti, e rispetteremo i segnali di opt-out preferiti.
15.9 Comunicazioni via e-mail. Se in futuro invieremo comunicazioni elettroniche potremo utilizzare tecnologie, come pixel di tracciamento o link con parametri, per sapere se un messaggio è stato aperto. Lo faremo solo nei limiti consentiti dalla legge applicabile e, dove richiesto, con il tuo consenso.
15.10 Aggiornamenti. Ogni modifica agli strumenti di tracciamento sarà riportata in questa sezione con la data di aggiornamento. Per domande sull'uso di cookie e tecnologie simili scrivi a privacy
16. Sicurezza dei dati
Adottiamo misure tecniche e organizzative adeguate al rischio per proteggere i dati da accesso non autorizzato, perdita, alterazione e divulgazione: connessioni cifrate (HTTPS), accesso limitato al personale autorizzato, accordi di riservatezza e con i fornitori, procedure per la gestione delle violazioni di dati. In caso di violazione dei dati personali che presenti un rischio per i tuoi diritti e libertà, la notificheremo alle autorità competenti e, quando richiesto, a te, nei termini di legge (in UE entro 72 ore dalla scoperta, ove applicabile). Nessun sistema è tuttavia sicuro al 100%: ti invitiamo a non inserire nel modulo informazioni riservate non necessarie.
17. Link a siti e servizi di terzi
Il sito può contenere collegamenti a servizi e siti gestiti da terzi. Questa informativa non si applica ai trattamenti effettuati da soggetti terzi o dal servizio collegato, che hanno proprie informative.
18. Modifiche a questa informativa
Possiamo aggiornare questa informativa per riflettere modifiche normative o dei nostri trattamenti. La versione aggiornata è pubblicata su questa pagina con la data di ultimo aggiornamento. Se le modifiche sono rilevanti, ti informeremo con mezzi adeguati. Ultimo aggiornamento: 7 ottobre 2026.
19. Come contattarci
Per qualsiasi domanda su questa informativa, sul trattamento dei tuoi dati o per esercitare i tuoi diritti scrivi a privacy
Importante: questo indirizzo tratta esclusivamente temi relativi alla privacy e alla protezione dei dati personali. Le comunicazioni su altri argomenti (richieste commerciali, informazioni sui servizi, candidature e simili) non saranno prese in considerazione e saranno cancellate senza risposta. Per queste richieste utilizza il modulo di contatto del sito. Grazie per la tua collaborazione.
