Informativa privacy
Modalità di trattamento dei dati personali raccolti attraverso questo sito.
1. Titolare del trattamento
Il titolare del trattamento è Digital Equipment Communication Srl, con sede legale in Via Giosuè Carducci 26, 20123 Milano (Italia), P.IVA IT10027400968.
Per qualsiasi questione relativa a questa informativa o ai vostri dati potete scrivere a [email protected].
2. Dati raccolti e finalità
Modulo di contatto
| Dati | Finalità | Base giuridica | Conservazione |
|---|---|---|---|
| Azienda, nome e cognome, email, telefono (facoltativo), servizio di interesse, messaggio | Rispondere alla vostra richiesta e, se lo desiderate, avviare una valutazione commerciale | Art. 6(1)(b) GDPR — misure precontrattuali adottate su vostra richiesta | 24 mesi dall'ultimo contatto, salvo che nasca un rapporto contrattuale |
I campi contrassegnati con l'asterisco sono necessari per gestire la richiesta: senza di essi non possiamo rispondervi. Vi chiediamo di non inserire nel messaggio dati particolari (art. 9 GDPR) o informazioni riservate: per quelle esiste SecureShare.
Dati di navigazione
Come qualsiasi server web, il nostro registra indirizzo IP, data e ora della richiesta, pagina richiesta, esito e tipo di browser. Li utilizziamo esclusivamente per la sicurezza dell'infrastruttura e per diagnosticare malfunzionamenti, sulla base del legittimo interesse a mantenere il servizio disponibile e protetto (art. 6(1)(f) GDPR). I log sono conservati per un massimo di 12 mesi.
Cookie e memoria locale
Questo sito non utilizza cookie di profilazione, pubblicitari o di analisi e non ospita strumenti di tracciamento di terze parti. L'unica informazione salvata sul vostro dispositivo è una voce di memoria locale che ricorda che avete già chiuso l'avviso sui cookie, così da non ripresentarlo a ogni visita. È un dato tecnico, resta sul vostro browser, non viene trasmesso a noi e non richiede consenso ai sensi dell'art. 122 del Codice privacy. Potete eliminarlo in qualsiasi momento svuotando i dati del sito dalle impostazioni del browser.
3. Destinatari dei dati
Non vendiamo, cediamo né scambiamo i vostri dati. Vi accedono soltanto il personale autorizzato di DEC e i fornitori che trattano i dati per nostro conto come responsabili ai sensi dell'art. 28 GDPR:
- Basin (Ecomsend LLC, Stati Uniti) — riceve ed inoltra le richieste inviate dal modulo di contatto.
- Il fornitore di hosting del sito — ospita le pagine e conserva i log del server.
- Il nostro fornitore di posta elettronica — recapita e conserva la corrispondenza che ne deriva.
Possiamo inoltre comunicare i dati all'autorità giudiziaria o alle autorità di vigilanza quando la legge lo impone.
4. Trasferimenti fuori dallo Spazio economico europeo
Il servizio Basin, che gestisce l'invio del modulo di contatto, è erogato da un fornitore statunitense. Il trasferimento avviene sulla base delle clausole contrattuali tipo approvate dalla Commissione europea (art. 46(2)(c) GDPR). Potete richiederne copia scrivendo all'indirizzo indicato al punto 1. Se preferite evitare del tutto questo trasferimento, contattateci direttamente via e-mail o telefono anziché tramite il modulo.
5. I vostri diritti
Potete in qualsiasi momento chiederci di:
- accedere ai dati che vi riguardano e riceverne copia (artt. 15 e 20);
- rettificarli se inesatti o incompleti (art. 16);
- cancellarli o limitarne il trattamento (artt. 17 e 18);
- opporvi al trattamento fondato sul legittimo interesse (art. 21).
Scrivete a [email protected]: rispondiamo entro 30 giorni. Se ritenete che il trattamento violi la normativa, potete presentare reclamo al Garante per la protezione dei dati personali o all'autorità di controllo del vostro Stato di residenza.
6. Sicurezza
Il sito è servito esclusivamente su HTTPS e applica una Content Security Policy restrittiva, HSTS e le altre intestazioni di sicurezza previste dalle buone pratiche. L'accesso ai dati raccolti è limitato al personale che ne ha effettiva necessità. Nessuna misura elimina del tutto il rischio, ma questi controlli sono gli stessi che raccomandiamo ai nostri clienti.
7. Decisioni automatizzate
Non effettuiamo profilazione né processi decisionali automatizzati ai sensi dell'art. 22 GDPR. Le richieste inviate dal modulo vengono lette da una persona.
8. Segnalare una vulnerabilità
Se avete individuato una vulnerabilità in questo sito o in uno dei nostri servizi, scriveteci a [email protected]. Rispondiamo entro tre giorni lavorativi e vi teniamo aggiornati fino alla chiusura della segnalazione.
Vi chiediamo di non divulgare pubblicamente la vulnerabilità prima che sia stata risolta, di non accedere a dati che non siano vostri e di non degradare i nostri servizi durante le verifiche. A chi segue queste indicazioni non intraprenderemo azioni legali, e — se lo desidera — ne riconosciamo pubblicamente il contributo.
I riferimenti in formato leggibile dalle macchine, secondo lo standard RFC 9116, sono pubblicati in security.txt (file di testo).
9. Modifiche a questa informativa
Se cambieremo il modo in cui trattiamo i dati aggiorneremo questa pagina e la data indicata in alto. Le modifiche sostanziali verranno segnalate in evidenza sul sito.