Privacy Policy e Cookie Policy – Qualitalia S.r.l.
Bozza operativa da completare con i dati societari e tecnici reali mancanti.
Il testo seguente è strutturato per un sito che utilizza registrazione profilo sul sito, Google Analytics e Google Ads/advertising, senza ulteriori servizi dichiarati al momento. Prima della pubblicazione occorre completare i campi tra parentesi quadre e verificare tecnicamente i cookie effettivamente rilasciati dal sito.
1. Titolare del trattamento
Ai sensi degli artt. 4 e 24 del Regolamento (UE) 2016/679 (“GDPR”), il titolare del trattamento è:
Qualitalia S.r.l.
Sede legale: Piazza Paolo VI snc, 03031, Aquino (FR)
P. IVA / C.F.: 02809280601
E-mail: info@qualitaliasrl.com
PEC: qualitalia.srl@pec.it
Telefono: 0776 726646
2. Responsabile della protezione dei dati (DPO)
Se nominato:
Il Responsabile della Protezione dei Dati (DPO) è:
Qualitalia SRL
E-mail di contatto: info@qualitaliasrl.com
Se non nominato:
Alla data di pubblicazione della presente informativa, il Titolare non ha provveduto alla nomina di un Responsabile della Protezione dei Dati (DPO), non ricorrendone i presupposti obbligatori ai sensi dell’art. 37 GDPR, salvo future variazioni organizzative o normative.
3. Ambito di applicazione dell’informativa
La presente informativa descrive le modalità di trattamento dei dati personali effettuato tramite il sito qualitaliasrl.com, nonché nell’ambito dei contatti commerciali, delle richieste inviate tramite moduli online, della registrazione di account, della gestione dei clienti, degli ordini e degli adempimenti amministrativi, fiscali, contrattuali e di sicurezza.
La presente informativa può essere integrata da specifiche informative rese in corrispondenza di singoli servizi, moduli, landing page, aree riservate o iniziative particolari.
4. Tipologie di dati trattati
Il Titolare può trattare, a seconda dei casi, le seguenti categorie di dati personali:
a) Dati identificativi e di contatto
- nome e cognome;
- indirizzo e-mail;
- numero di telefono;
- città o località di provenienza;
- ragione sociale, ove richiesta;
- partita IVA, ove richiesta;
- eventuali altri dati inseriti volontariamente nei moduli.
b) Dati relativi alla navigazione
I sistemi informatici e le procedure software preposte al funzionamento del sito acquisiscono, nel corso del loro normale esercizio, alcuni dati la cui trasmissione è implicita nell’uso dei protocolli di comunicazione Internet. A titolo esemplificativo:
- indirizzo IP o nome a dominio del dispositivo utilizzato;
- URI/URL delle risorse richieste;
- orario della richiesta;
- metodo utilizzato nel sottoporre la richiesta al server;
- dimensione del file ottenuto in risposta;
- codice numerico indicante lo stato della risposta del server;
- parametri relativi al sistema operativo e all’ambiente informatico dell’utente.
c) Dati conferiti tramite moduli
A seconda del modulo compilato, i dati trattati possono includere:
- dati di contatto;
- dati relativi all’interesse manifestato verso prodotti o servizi;
- informazioni libere inserite nei campi descrittivi;
- dati necessari per la richiesta di registrazione come cliente.
d) Dati relativi agli account utente
In caso di registrazione al sito, il Titolare può trattare anche:
- credenziali di accesso;
- stato dell’account;
- ruolo o categoria cliente assegnata;
- storico delle richieste e degli ordini;
- log di accesso e di sicurezza.
e) Dati necessari per la gestione ordini e rapporti commerciali
- dati di fatturazione;
- indirizzi di spedizione;
- dati relativi ai pagamenti, limitatamente a quanto necessario alla gestione della transazione e senza accesso diretto, da parte del Titolare, ai dati completi della carta di pagamento se gestiti da provider terzi.
5. Finalità e basi giuridiche del trattamento
I dati personali sono trattati per le seguenti finalità.
5.1 Navigazione e funzionamento tecnico del sito
Finalità: consentire la navigazione, la corretta erogazione delle pagine e dei servizi, la sicurezza del sito, la prevenzione di abusi e il monitoraggio tecnico.
Base giuridica: art. 6, par. 1, lett. f) GDPR – legittimo interesse del Titolare alla sicurezza e funzionalità del sito; per i cookie tecnici e strumenti analoghi si rinvia alla Cookie Policy.
5.2 Gestione delle richieste dell’utente
Finalità: rispondere a richieste di informazioni, preventivi, contatti commerciali, richieste di assistenza o altre comunicazioni trasmesse volontariamente dall’utente.
Base giuridica: art. 6, par. 1, lett. b) GDPR – esecuzione di misure precontrattuali adottate su richiesta dell’interessato; oppure art. 6, par. 1, lett. f) GDPR – legittimo interesse a gestire le comunicazioni ricevute.
5.3 Registrazione al sito e gestione dell’account cliente
Finalità: creare e amministrare l’account utente, verificare la richiesta di iscrizione, assegnare eventuali ruoli commerciali o categorie cliente, abilitare l’accesso ad aree riservate e a listini o funzionalità dedicate.
Base giuridica: art. 6, par. 1, lett. b) GDPR – esecuzione di misure precontrattuali o contrattuali; art. 6, par. 1, lett. f) GDPR – legittimo interesse del Titolare alla gestione sicura e controllata della propria area clienti.
5.4 Gestione degli ordini, vendite e adempimenti contrattuali
Finalità: processare ordini, spedizioni, fatturazione, assistenza post-vendita, gestione amministrativa e contabile.
Base giuridica: art. 6, par. 1, lett. b) GDPR – esecuzione di un contratto; art. 6, par. 1, lett. c) GDPR – adempimento di obblighi di legge.
5.5 Adempimenti normativi, fiscali e amministrativi
Finalità: adempiere a obblighi previsti da leggi, regolamenti, normativa fiscale, contabile, civilistica o richieste dell’autorità competente.
Base giuridica: art. 6, par. 1, lett. c) GDPR – obbligo legale.
5.6 Difesa dei diritti del Titolare
Finalità: accertare, esercitare o difendere un diritto in sede giudiziaria o stragiudiziale, prevenire frodi, attività illecite o usi impropri del sito.
Base giuridica: art. 6, par. 1, lett. f) GDPR – legittimo interesse del Titolare.
5.7 Marketing diretto
Finalità: inviare comunicazioni promozionali o commerciali, ove effettivamente attivate dal Titolare.
Base giuridica: art. 6, par. 1, lett. a) GDPR – consenso dell’interessato, ove richiesto.
5.8 Analytics, remarketing e pubblicità comportamentale
Finalità: analisi statistiche, misurazione del traffico, misurazione delle conversioni, remarketing, advertising e tracciamento tramite cookie o strumenti analoghi non tecnici.
Base giuridica: art. 6, par. 1, lett. a) GDPR – consenso dell’interessato, raccolto tramite apposita piattaforma di gestione del consenso, ove necessario.
6. Natura del conferimento dei dati
Il conferimento dei dati contrassegnati come obbligatori nei moduli è necessario per consentire al Titolare di evadere la richiesta, creare l’account, gestire il rapporto precontrattuale o contrattuale oppure adempiere a obblighi di legge.
L’eventuale mancato conferimento dei dati obbligatori può comportare l’impossibilità di dare seguito alla richiesta dell’utente o di erogare il servizio richiesto.
Il conferimento di dati facoltativi è invece libero e il loro mancato conferimento non impedisce, salvo diversa indicazione, l’erogazione del servizio principale.
7. Modalità del trattamento
Il trattamento dei dati personali è effettuato con strumenti cartacei, informatici e telematici, nel rispetto dei principi di liceità, correttezza, trasparenza, minimizzazione, esattezza, limitazione della conservazione, integrità e riservatezza di cui all’art. 5 GDPR.
Il Titolare adotta misure tecniche e organizzative adeguate a proteggere i dati contro accessi non autorizzati, perdita, distruzione, divulgazione, alterazione o uso illecito, tenuto conto dello stato dell’arte, dei costi di attuazione, della natura dei dati e dei rischi per i diritti e le libertà degli interessati.
8. Destinatari dei dati
I dati personali possono essere comunicati, nei limiti strettamente pertinenti alle finalità sopra indicate, alle seguenti categorie di destinatari:
- personale autorizzato del Titolare;
- consulenti, professionisti e collaboratori del Titolare;
- fornitori di servizi IT, hosting, manutenzione, cloud, e-mail, assistenza tecnica e sicurezza;
- piattaforme e provider per la gestione del sito, dell’e-commerce, dei pagamenti, della logistica e della fatturazione;
- istituti bancari, intermediari di pagamento e soggetti coinvolti nella gestione delle transazioni;
- autorità pubbliche, enti, amministrazioni, forze dell’ordine o soggetti legittimati per legge.
Tali soggetti operano, a seconda dei casi, in qualità di autonomi titolari del trattamento oppure di responsabili del trattamento nominati ai sensi dell’art. 28 GDPR.
Fornitori e strumenti dichiarati dal Titolare alla data della presente bozza:
- Hosting/Server: [DA INSERIRE]
- Piattaforma sito/e-commerce: WordPress / WooCommerce
- Registrazione profilo sul sito: account utente interno al sito
- Servizi di misurazione statistica: Google Analytics
- Servizi di advertising e remarketing: Google Ads
9. Trasferimento di dati verso Paesi terzi
I dati personali possono essere trattati o conservati anche presso fornitori situati al di fuori dello Spazio Economico Europeo, ove il Titolare utilizzi servizi cloud o piattaforme internazionali. In tali casi, il trasferimento avverrà nel rispetto degli artt. 44 e ss. GDPR, sulla base di una decisione di adeguatezza della Commissione europea o di altre garanzie adeguate previste dalla normativa vigente, quali le Clausole Contrattuali Standard.
Poiché il sito utilizza servizi Google, il Titolare deve verificare i trasferimenti internazionali con riferimento ai servizi concretamente attivati. Il Garante italiano ha inoltre evidenziato specifiche criticità in materia di Google Analytics che rendono necessaria una verifica tecnica e giuridica aggiornata della configurazione effettivamente in uso.
10. Periodo di conservazione dei dati
I dati personali sono conservati per un periodo non superiore a quello necessario al conseguimento delle finalità per cui sono raccolti, nel rispetto del principio di limitazione della conservazione.
In particolare, salvo obblighi di legge diversi o necessità difensive:
- dati trasmessi tramite moduli di contatto o richiesta informazioni: fino a 12 mesi dalla gestione della richiesta, salvo l’instaurazione di un successivo rapporto contrattuale o precontrattuale;
- dati relativi alla registrazione del profilo sul sito: per tutta la durata dell’account e, successivamente, per il tempo necessario alla gestione di eventuali obblighi, contestazioni o adempimenti connessi;
- dati relativi a ordini, fatturazione e adempimenti amministrativi e fiscali: per il periodo previsto dalla normativa applicabile;
- dati trattati per finalità di marketing, ove attivate: fino a revoca del consenso o opposizione dell’interessato, fermo restando il diritto del Titolare di aggiornare o cancellare i dati non più pertinenti;
- dati raccolti mediante cookie e strumenti di tracciamento: secondo la durata indicata nella presente Cookie Policy e nelle impostazioni dei servizi utilizzati.
Il Titolare può conservare i dati per periodi più lunghi ove necessario per adempiere a obblighi di legge o per accertare, esercitare o difendere un proprio diritto.
11. Diritti dell’interessato
L’interessato può esercitare, nei casi previsti dagli artt. 15-22 GDPR, i seguenti diritti:
- ottenere la conferma che sia o meno in corso un trattamento di dati personali che lo riguardano;
- accedere ai propri dati personali;
- chiedere la rettifica dei dati inesatti o l’integrazione dei dati incompleti;
- chiedere la cancellazione dei dati personali, nei casi previsti dalla legge;
- chiedere la limitazione del trattamento;
- opporsi al trattamento, nei casi previsti dalla legge;
- ricevere i dati in un formato strutturato, di uso comune e leggibile da dispositivo automatico, ove tecnicamente possibile e nei casi previsti;
- revocare il consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca.
Per esercitare i propri diritti, l’interessato può contattare il Titolare ai recapiti indicati nella presente informativa.
L’interessato ha inoltre il diritto di proporre reclamo al Garante per la protezione dei dati personali ai sensi dell’art. 77 GDPR, nonché di adire le competenti sedi giudiziarie.
12. Data breach e sicurezza dei dati
Il Titolare adotta misure tecniche e organizzative adeguate per proteggere i dati personali. In caso di violazione dei dati personali (“data breach”), il Titolare gestirà l’evento in conformità alla normativa applicabile.
Qualora la violazione presenti un rischio per i diritti e le libertà delle persone fisiche, il Titolare notificherà l’evento all’autorità di controllo competente senza ingiustificato ritardo e, ove possibile, entro 72 ore dal momento in cui ne è venuto a conoscenza. Nei casi previsti dalla legge, il Titolare provvederà anche a informare gli interessati senza ingiustificato ritardo.
13. Modifiche alla presente informativa
Il Titolare si riserva il diritto di modificare, aggiornare o integrare la presente informativa in qualsiasi momento, anche in considerazione di modifiche normative o dell’evoluzione dei servizi offerti tramite il sito.
Le modifiche saranno rese note mediante pubblicazione sul sito con data di ultimo aggiornamento.
Data ultimo aggiornamento: [DATA]
Cookie Policy – Qualitalia S.r.l.
14. Cosa sono i cookie
I cookie sono stringhe di testo di piccole dimensioni che i siti visitati dall’utente inviano al suo terminale, dove vengono memorizzate per essere poi ritrasmesse agli stessi siti alla visita successiva. Rientrano in questa categoria anche altri strumenti di tracciamento che consentono di perseguire finalità analoghe.
15. Tipologie di cookie e strumenti di tracciamento utilizzati
Alla data della presente informativa, il sito può utilizzare le seguenti categorie di strumenti.
15.1 Cookie tecnici e strettamente necessari
Sono utilizzati per garantire il corretto funzionamento del sito, la navigazione, la gestione della sessione, l’autenticazione, la sicurezza, la memorizzazione delle preferenze tecniche e l’accesso all’eventuale area riservata o profilo utente.
Questi strumenti non richiedono, di regola, il consenso dell’utente, in quanto necessari al funzionamento del sito.
Esempi da verificare sul sito:
- cookie di sessione;
- cookie di sicurezza;
- cookie di login e autenticazione;
- cookie di memorizzazione preferenze cookie/banner.
15.2 Cookie analytics / di misurazione
Il sito utilizza Google Analytics per raccogliere informazioni statistiche sull’uso del sito.
Tali strumenti possono richiedere il consenso, salvo il caso in cui siano configurati in modo da produrre solo statistiche aggregate, con idonee misure di minimizzazione e senza consentire l’identificazione diretta dell’utente secondo la normativa e i provvedimenti applicabili. In caso di dubbio o configurazione non pienamente anonimizzata, il loro utilizzo deve essere subordinato al consenso tramite banner/CMP. Il Garante italiano precisa inoltre che i cookie analytics non sono automaticamente tecnici.
Servizio indicato:
- Google Analytics
Finalità:
- misurare visite, traffico, comportamento di navigazione, performance delle pagine e funzionamento del sito.
15.3 Cookie di profilazione, advertising e remarketing
Il sito utilizza strumenti riconducibili a Google Ads per finalità di marketing, misurazione delle conversioni, remarketing e pubblicità personalizzata.
Questi strumenti richiedono il consenso preventivo dell’utente, da raccogliere tramite apposito banner cookie o Consent Management Platform, prima dell’attivazione.
Servizio indicato:
- Google Ads
Finalità:
- monitoraggio delle conversioni pubblicitarie;
- remarketing;
- personalizzazione delle campagne promozionali;
- misurazione del rendimento pubblicitario.
16. Base giuridica per l’uso dei cookie
- Cookie tecnici / necessari: legittimo interesse del Titolare a garantire sicurezza e funzionalità del sito e, ove applicabile, esecuzione del servizio richiesto.
- Cookie analytics non assimilabili ai tecnici: consenso dell’utente.
- Cookie di profilazione, marketing, remarketing e advertising: consenso dell’utente.
17. Gestione del consenso
All’accesso al sito, l’utente deve poter visualizzare un banner cookie idoneo a:
- accettare tutti i cookie facoltativi;
- rifiutare i cookie facoltativi;
- selezionare in modo granulare le categorie di cookie;
- accedere nuovamente alle preferenze e modificarle in qualsiasi momento.
Il sito non deve installare cookie o altri strumenti di tracciamento non tecnici prima della raccolta di un valido consenso, salvo quelli strettamente necessari.
18. Elenco dei cookie e strumenti da censire prima della pubblicazione
Prima della pubblicazione definitiva della presente Cookie Policy, è necessario censire tecnicamente i cookie effettivamente rilasciati dal sito tramite scansione o audit tecnico, indicando almeno:
- nome del cookie o identificatore;
- provider;
- finalità;
- tipologia;
- durata;
- natura first-party o third-party;
- necessità o meno del consenso.
Tabella da completare prima della messa online:
| Nome cookie / strumento | Provider | Finalità | Categoria | Durata | Necessario consenso |
|---|---|---|---|---|---|
| [es. cookie tecnico sessione] | Qualitalia S.r.l. | Funzionamento del sito | Tecnico | [durata] | No |
| [da verificare] | Statistiche di utilizzo | Analytics | [durata] | Sì / da verificare in base alla configurazione | |
| [da verificare] | Conversion tracking / remarketing | Marketing | [durata] | Sì |
19. Come disabilitare i cookie
L’utente può gestire le preferenze relative ai cookie direttamente tramite il banner/CMP del sito oppure mediante le impostazioni del proprio browser.
La disabilitazione dei cookie tecnici potrebbe compromettere il corretto funzionamento del sito o di alcune sue funzionalità, inclusa l’area riservata.
20. Registrazione del profilo sul sito
Quando l’utente sceglie di registrare un profilo sul sito, il Titolare tratta i dati necessari alla creazione, verifica e gestione dell’account, inclusi quelli eventualmente richiesti per l’abilitazione dell’utenza, l’autenticazione e la gestione dei ruoli cliente.
In presenza di procedure di approvazione manuale dell’account, il Titolare può trattare informazioni aggiuntive necessarie per verificare la legittimità della richiesta e l’eventuale appartenenza dell’utente a categorie commerciali specifiche.
21. Contatti
Per qualunque informazione relativa al trattamento dei dati personali o all’uso di cookie e strumenti di tracciamento, è possibile contattare:
Qualitalia S.r.l.
E-mail: info@qualitaliasrl.com
PEC: qualitalia.srl@pec.it
Indirizzo: Piazza Paolo VI snc, Aquino (FR) – 03031
22. Nota operativa finale
Per essere effettivamente conforme, questa informativa deve essere completata con:
- dati societari completi del Titolare;
- indicazione se il DPO è nominato oppure no;
- elenco reale dei cookie risultante da scansione tecnica del sito;
- verifica della configurazione concreta di Google Analytics;
- verifica dell’effettivo utilizzo di Google Ads e relativo tracciamento;
- predisposizione di un banner cookie/CMP coerente con le categorie sopra indicate;
- eventuale predisposizione di checkbox separate per marketing, ove previste dai form.
Senza questa verifica tecnica finale, nessuna privacy o cookie policy può dirsi realmente completa o pienamente aderente al sito effettivamente online.