1. Titolare del trattamento
Il titolare del trattamento è Aegis Crisis Management, con sede in Via della Moscova 18, 20121 Milano (MI), P. IVA 11942870962, e-mail [email protected], telefono +39 02 8715 0640 (di seguito, “Aegis” o “Titolare”).
Il Titolare non ha designato un Responsabile della protezione dei dati, non ricorrendone allo stato i presupposti obbligatori. Per qualsiasi questione relativa al trattamento dei dati personali è possibile utilizzare il recapito e-mail sopra indicato.
2. Ambito dell'informativa
La presente informativa riguarda i dati trattati attraverso il sito web, i contatti telefonici ed e-mail conseguenti alla consultazione del sito e il modulo di richiesta. Non disciplina i trattamenti effettuati da siti, piattaforme o servizi di terzi raggiungibili tramite collegamenti esterni, per i quali l'utente deve consultare le rispettive informative.
3. Categorie di dati trattati
3.1 Dati di navigazione
I sistemi informatici e le procedure software preposte al funzionamento del sito possono acquisire, nel loro ordinario esercizio, dati la cui trasmissione è implicita nell'uso dei protocolli Internet. Possono rientrare in questa categoria indirizzi IP, identificativi del dispositivo o della sessione, orario della richiesta, risorsa richiesta, metodo utilizzato, codice di risposta del server, informazioni sul browser e sul sistema operativo.
3.2 Dati forniti volontariamente
Il modulo di contatto richiede nome e cognome, società o organizzazione, telefono, indirizzo e-mail, livello di urgenza e messaggio. L'invio facoltativo di ulteriori dati comporta il loro trattamento nei limiti necessari a valutare e gestire la richiesta.
3.3 Dati particolari e dati relativi a terzi
Nel primo contatto non devono essere trasmesse categorie particolari di dati ai sensi dell'articolo 9 GDPR, dati giudiziari ai sensi dell'articolo 10 GDPR, segreti industriali o informazioni personali di terzi non necessarie. Qualora tali dati siano indispensabili in una fase successiva, il trattamento sarà regolato da idonei presupposti, misure di sicurezza e informazioni integrative.
4. Finalità, basi giuridiche e conservazione
| Finalità | Base giuridica | Periodo indicativo |
|---|---|---|
| Consentire la navigazione, garantire sicurezza, prevenire abusi e diagnosticare errori. | Legittimo interesse del Titolare alla sicurezza e funzionalità del sito, art. 6.1.f GDPR. | Log tecnici normalmente fino a 30 giorni, salvo necessità di accertamento o difesa. |
| Rispondere a richieste informative e valutare un possibile incarico. | Misure precontrattuali richieste dall'interessato, art. 6.1.b GDPR. | Fino a 12 mesi dalla chiusura della richiesta, salvo instaurazione del rapporto. |
| Adempiere obblighi amministrativi, fiscali, contabili e normativi. | Obbligo legale, art. 6.1.c GDPR. | Per il periodo previsto dalla legge, di regola 10 anni per la documentazione contabile. |
| Accertare, esercitare o difendere un diritto e gestire contestazioni. | Legittimo interesse, art. 6.1.f GDPR. | Per la durata necessaria e nei limiti dei termini di prescrizione applicabili. |
| Attivare strumenti facoltativi di analisi o marketing, ove effettivamente installati. | Consenso, art. 6.1.a GDPR e normativa ePrivacy applicabile. | Fino alla revoca e comunque secondo la durata dichiarata per ciascuno strumento. |
La conservazione può essere prolungata quando necessaria per adempiere ordini dell'autorità, gestire indagini di sicurezza o tutelare un diritto. Alla scadenza, i dati sono cancellati o anonimizzati in modo irreversibile.
5. Natura del conferimento
Il conferimento dei dati contrassegnati come obbligatori nel modulo è necessario per identificare il richiedente, comprendere il contesto e fornire riscontro. Il mancato conferimento impedisce l'invio della richiesta. Il conferimento di dati ulteriori è facoltativo; si invita ad applicare il principio di minimizzazione e a non comunicare informazioni eccedenti.
6. Modalità del trattamento e sicurezza
I dati sono trattati con strumenti informatici e, quando necessario, cartacei, secondo principi di liceità, correttezza, trasparenza, esattezza, limitazione delle finalità e minimizzazione. Il Titolare adotta misure tecniche e organizzative proporzionate al rischio, tra cui controllo degli accessi, aggiornamento dei sistemi, procedure di backup, criteri di conservazione e istruzioni per il personale autorizzato.
Nessun sistema collegato a Internet può essere considerato assolutamente sicuro. L'utente deve evitare l'invio di informazioni altamente confidenziali tramite moduli web ordinari e concordare, ove necessario, un canale protetto.
7. Destinatari e responsabili del trattamento
I dati possono essere trattati da personale e collaboratori autorizzati nei limiti delle rispettive mansioni. Possono inoltre essere comunicati a fornitori di hosting, manutenzione, posta elettronica, sicurezza informatica, gestione documentale e consulenza professionale che operano, quando applicabile, quali responsabili del trattamento ai sensi dell'articolo 28 GDPR.
I dati possono essere comunicati ad autorità pubbliche, organi di vigilanza o soggetti legittimati quando ciò sia richiesto dalla legge o necessario alla tutela di diritti. Non sono diffusi né ceduti a terzi per finalità commerciali autonome.
8. Trasferimenti verso Paesi terzi
Il Titolare privilegia servizi con trattamento nello Spazio economico europeo. Qualora un fornitore comporti trasferimenti verso Paesi non appartenenti allo SEE, il trasferimento sarà fondato su una decisione di adeguatezza della Commissione europea, sulle clausole contrattuali standard, su altra garanzia prevista dagli articoli 44 e seguenti GDPR o, nei casi consentiti, su una specifica deroga.
9. Processi decisionali automatizzati
I dati raccolti tramite il sito non sono utilizzati per decisioni esclusivamente automatizzate che producano effetti giuridici o incidano in modo analogo significativamente sull'interessato. Non viene svolta profilazione tramite il modulo di contatto.
10. Diritti dell'interessato
Nei casi previsti dal GDPR, l'interessato può chiedere:
- l'accesso ai dati personali e alle informazioni sul trattamento;
- la rettifica dei dati inesatti e l'integrazione di quelli incompleti;
- la cancellazione, quando ricorrono le condizioni dell'articolo 17 GDPR;
- la limitazione del trattamento ai sensi dell'articolo 18 GDPR;
- la portabilità dei dati trattati con mezzi automatizzati sulla base di consenso o contratto;
- l'opposizione al trattamento fondato sul legittimo interesse, per motivi connessi alla situazione particolare;
- la revoca del consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento precedente.
Le richieste possono essere inviate a [email protected]. Il Titolare può chiedere informazioni necessarie a verificare l'identità del richiedente. Il riscontro è fornito nei termini dell'articolo 12 GDPR.
11. Reclamo all'autorità di controllo
L'interessato ha diritto di proporre reclamo al Garante per la protezione dei dati personali, con sede in Piazza Venezia 11, 00187 Roma, secondo le modalità pubblicate sul sito istituzionale dell'Autorità, oppure all'autorità competente dello Stato membro in cui risiede abitualmente, lavora o in cui si è verificata la presunta violazione.
12. Cookie e tecnologie analoghe
Il sito utilizza tecnologie tecniche necessarie al funzionamento dell'interfaccia e alla memorizzazione delle preferenze. Il termine “cookie” è impiegato in questa informativa anche in senso descrittivo per tecnologie analoghe, come il local storage del browser.
12.1 Preferenza di consenso
Quando l'utente esprime una scelta nel banner, il browser memorizza una voce denominata cookieConsent nel local storage. Tale voce contiene le categorie selezionate, la data e la versione dell'informativa. È necessaria per non riproporre il banner a ogni pagina. La preferenza resta sul dispositivo finché l'utente non cancella i dati del sito.
12.2 Categorie
- Necessari: funzioni tecniche, sicurezza e memorizzazione della scelta; non richiedono consenso.
- Analisi e prestazioni: eventuali strumenti per statistiche aggregate; devono restare inattivi prima del consenso.
- Marketing: eventuali tecnologie per misurazione pubblicitaria o personalizzazione; devono restare inattive prima del consenso.
Nella configurazione base del presente sito dimostrativo non vengono caricati strumenti esterni di analisi o marketing. Le relative opzioni predispongono la gestione del consenso, ma ogni futura integrazione dovrà essere tecnicamente bloccata prima della scelta e documentata in questa informativa con nome del fornitore, finalità, durata e trasferimenti.
12.3 Modifica delle preferenze
Per modificare la scelta, l'utente può cancellare i dati del sito dalle impostazioni del browser; al successivo accesso il banner sarà nuovamente visualizzato. Prima della messa online è opportuno aggiungere un comando permanente di riapertura del pannello se vengono installati strumenti facoltativi.
13. Minori
Il sito e i servizi sono rivolti a imprese, professionisti e organizzazioni e non sono destinati direttamente a minori. Il Titolare non raccoglie consapevolmente dati di minori tramite il modulo. Chi esercita la responsabilità genitoriale può chiedere la cancellazione di dati eventualmente inviati senza un idoneo presupposto.
14. Aggiornamenti dell'informativa
Il Titolare può aggiornare questa informativa in conseguenza di modifiche normative, organizzative o tecnologiche. La versione vigente è pubblicata su questa pagina con indicazione della data di aggiornamento. In caso di modifiche sostanziali, sarà fornita evidenza adeguata sul sito o tramite i recapiti disponibili, quando richiesto.