1. Titolare del trattamento
Il Titolare del trattamento dei dati personali raccolti attraverso il sito è ITAWiX S.R.L.S., Via G. Galvagnini 2, 46035 Ostiglia (MN), Italia, P. IVA 02794630208.
PEC: itawix@legalmail.it
2. Ambito dell'informativa
La presente informativa descrive il trattamento dei dati personali effettuato tramite il sito ITAWiX durante la navigazione, l'utilizzo del modulo di contatto e l'invio volontario di comunicazioni. Non riguarda siti o servizi di terzi eventualmente raggiungibili tramite collegamenti esterni.
3. Categorie di dati trattati
Dati di navigazione e sicurezza
I sistemi informatici e le procedure software preposte al funzionamento del sito acquisiscono, nel normale esercizio, dati tecnici la cui trasmissione è implicita nell'uso dei protocolli Internet. Possono rientrare in questa categoria indirizzo IP, data e ora della richiesta, risorsa richiesta, metodo e stato della risposta, informazioni sul browser o dispositivo e altri dati tecnici necessari al funzionamento, alla sicurezza, alla prevenzione degli abusi e alla diagnostica.
Dati forniti tramite il modulo di contatto
Quando l'utente invia una richiesta, ITAWiX tratta i dati inseriti nel modulo, quali nome e cognome, indirizzo e-mail, tipologia di esigenza e contenuto del messaggio e, se forniti, azienda e numero di telefono.
Dati comunicati volontariamente
L'invio di comunicazioni agli indirizzi e-mail o PEC di ITAWiX comporta il trattamento dei dati contenuti nella comunicazione e di quelli necessari per rispondere al mittente.
4. Finalità e basi giuridiche
Gestione delle richieste. I dati forniti dall'utente sono trattati per ricevere, esaminare e rispondere alle richieste e, quando pertinente, per adottare misure precontrattuali richieste dall'interessato. La base giuridica è l'art. 6, par. 1, lett. b), GDPR.
Funzionamento e sicurezza. I dati tecnici strettamente necessari possono essere trattati per erogare e proteggere il sito, prevenire abusi e diagnosticare problemi tecnici. Quando applicabile, la base giuridica è il legittimo interesse del Titolare alla sicurezza, integrità e corretta operatività dei propri sistemi ai sensi dell'art. 6, par. 1, lett. f), GDPR.
Obblighi di legge e tutela dei diritti. I dati possono essere trattati per adempiere obblighi legali ai sensi dell'art. 6, par. 1, lett. c), GDPR e, nei limiti consentiti dalla legge, per accertare, esercitare o difendere un diritto.
Il sito non utilizza i dati raccolti tramite il modulo di contatto per newsletter, pubblicità comportamentale o profilazione.
5. Natura del conferimento
Il conferimento dei dati indicati come obbligatori nel modulo è necessario per inviare e gestire la richiesta. I campi indicati come facoltativi possono essere omessi. Il mancato conferimento dei dati obbligatori impedisce l'invio del modulo. L'utente è invitato a non inserire dati personali non necessari e, in particolare, categorie particolari di dati personali salvo che siano strettamente pertinenti alla richiesta.
6. Modalità del trattamento e sicurezza
I dati sono trattati prevalentemente con strumenti informatici secondo i principi di liceità, correttezza, trasparenza, minimizzazione e limitazione della conservazione. ITAWiX adotta misure tecniche e organizzative proporzionate ai rischi del trattamento. Nessun sistema connesso a Internet può tuttavia essere considerato privo di rischio.
7. Destinatari e fornitori
I dati possono essere trattati da persone autorizzate da ITAWiX e da fornitori tecnici, nei limiti delle funzioni necessarie all'erogazione del sito e alla gestione delle comunicazioni. Nell'attuale configurazione, Hostinger è utilizzato per hosting, infrastruttura, sicurezza e per l'invio dei messaggi generati dal modulo di contatto, mentre Microsoft (servizio di posta Outlook.com) è utilizzato per la ricezione e la gestione della posta elettronica.
I dati possono inoltre essere comunicati ad autorità o altri soggetti quando ciò sia previsto dalla legge o necessario per la tutela di diritti. I dati personali non sono diffusi.
GitHub e gli strumenti di intelligenza artificiale utilizzati nel processo di sviluppo del software non sono, per il solo fatto di essere strumenti di sviluppo, destinatari dei dati inviati dagli utenti tramite il sito. Qualora i flussi di trattamento cambiassero, la presente informativa sarà aggiornata di conseguenza.
8. Trasferimenti verso Paesi terzi
L'utilizzo dei fornitori tecnologici e dei relativi subfornitori può comportare trattamenti di dati al di fuori dello Spazio Economico Europeo. Quando applicabile, tali trasferimenti sono effettuati nel rispetto del Capo V del GDPR mediante i meccanismi previsti dalla normativa, quali decisioni di adeguatezza o garanzie appropriate, comprese, ove pertinenti, le clausole contrattuali standard della Commissione europea.
In particolare, Microsoft aderisce all'EU-U.S. Data Privacy Framework, riconosciuto adeguato dalla Commissione europea con decisione del 10 luglio 2023; per gli eventuali ulteriori trasferimenti si applicano, ove necessario, le clausole contrattuali standard.
9. Periodo di conservazione
I dati contenuti nelle richieste che non danno luogo a un rapporto contrattuale sono conservati per un massimo di 24 mesi dall'ultimo contatto e successivamente cancellati. Se la richiesta dà luogo a un rapporto precontrattuale o contrattuale, i dati pertinenti sono conservati per la durata del rapporto e, successivamente, per 10 anni ai fini degli obblighi di legge (art. 2220 c.c.) e della tutela dei diritti del Titolare.
I dati tecnici e di sicurezza sono conservati per periodi limitati, secondo la configurazione dei sistemi di hosting e sicurezza, salvo la necessità di conservarli più a lungo per accertare abusi o incidenti di sicurezza.
10. Diritti dell'interessato
Nei casi e nei limiti previsti dagli artt. 15–22 GDPR, l'interessato può esercitare i diritti di accesso, rettifica, cancellazione, limitazione del trattamento, portabilità e opposizione. Se un trattamento fosse basato sul consenso, l'interessato avrebbe inoltre il diritto di revocarlo in qualsiasi momento, senza pregiudicare la liceità del trattamento precedente alla revoca.
Le richieste possono essere inviate tramite il modulo di contatto oppure via PEC a itawix@legalmail.it. ITAWiX può richiedere le informazioni ragionevolmente necessarie a verificare l'identità del richiedente.
11. Reclamo all'autorità di controllo
L'interessato ha il diritto di proporre reclamo al Garante per la protezione dei dati personali o, ricorrendone i presupposti, all'autorità di controllo competente ai sensi del GDPR, fatto salvo ogni altro ricorso amministrativo o giurisdizionale.
12. Processi decisionali automatizzati
Attraverso questo sito ITAWiX non effettua processi decisionali unicamente automatizzati, compresa la profilazione, che producano effetti giuridici sull'utente o incidano in modo analogamente significativo sulla sua persona.
13. Modifiche dell'informativa
ITAWiX può aggiornare questa informativa in caso di modifiche alle funzionalità del sito, ai trattamenti effettuati, ai fornitori o alla normativa applicabile. La data riportata all'inizio della pagina identifica la versione corrente.