La presente Informativa sulla Privacy descrive le modalità con cui Webandnet raccoglie, utilizza, conserva e protegge i dati personali degli utenti che consultano il sito web webandnet.it o che inviano richieste tramite il modulo di contatto, in conformità agli articoli 13 e 14 del Regolamento Generale sulla Protezione dei Dati (Regolamento UE 2016/679, "GDPR") e alla normativa nazionale vigente.
1. Titolare del trattamento
Il Titolare del trattamento dei dati personali raccolti attraverso questo sito web è:
Webandnet
Referente: Guglielmo Rutigliano
Sede operativa: Via Giuseppe Di Vagno, 1 - 70126 Bari (BA)
Partita IVA: 06257770724
WhatsApp: +39 378 004 4544
Email di contatto per la privacy: info@webandnet.it
2. Tipologia di dati personali trattati
Durante l'utilizzo di questo sito web, possono essere trattate le seguenti categorie di dati:
A. Dati di navigazione e log tecnici
I sistemi informatici e le procedure software preposte al funzionamento di questo sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell'uso dei protocolli di comunicazione di Internet. In questa categoria rientrano gli indirizzi IP o i nomi a dominio dei computer utilizzati dagli utenti, gli indirizzi in notazione URI/URL delle risorse richieste, l'orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) e altri parametri relativi al sistema operativo e all'ambiente informatico dell'utente.
B. Dati forniti volontariamente dall'utente (Modulo Contatti)
L'invio facoltativo ed esplicito di messaggi tramite il modulo di contatto o agli indirizzi email indicati su questo sito comporta la successiva acquisizione dei dati necessari per rispondere alle richieste, quali:
- Nome e Cognome / Ragione Sociale;
- Indirizzo email;
- Recapito telefonico (facoltativo);
- Oggetto e testo del messaggio;
- Dati di contesto tecnici (timestamp, token CSRF anti-contraffazione per la sicurezza della trasmissione).
C. Cookie e strumenti di tracciamento
Per informazioni dettagliate sui cookie impiegati (tecnici e analitici) e sulle modalità di gestione del consenso, si rimanda alla nostra Cookie Policy.
3. Finalità del trattamento e basi giuridiche
I dati personali sono trattati esclusivamente per le seguenti finalità e in base alle rispettive basi giuridiche:
| Finalità del trattamento | Dati trattati | Base giuridica (Art. 6 GDPR) |
|---|---|---|
| Risposta a richieste di contatto e preventivi: riscontrare le comunicazioni inviate dall'utente. | Nome, email, telefono, messaggio inviato. | Esecuzione di misure precontrattuali o contrattuali adottate su richiesta dell'interessato (Art. 6, par. 1, lett. b). |
| Sicurezza e integrità dell'infrastruttura: prevenzione di attacchi informatici, spam, abusi e tentativi di violazione (rate limiting, verifica token CSRF). | Indirizzo IP (in forma anonima/hash), log di sistema, intestazioni HTTP. | Legittimo interesse del Titolare alla protezione dei propri sistemi e alla sicurezza della rete (Art. 6, par. 1, lett. f). |
| Adempimento di obblighi di legge: conformità a normative fiscali, contabili, civilistiche e ordini dell'Autorità giudiziaria. | Dati identificativi e contabili qualora segua un rapporto commerciale. | Adempimento di un obbligo legale al quale è soggetto il Titolare (Art. 6, par. 1, lett. c). |
| Analisi statistica aggregata: misurazione anonimizzata del traffico e dell'usabilità del sito tramite Google Analytics con Consent Mode v2. | Dati di navigazione aggregati, identificatori casuali. | Consenso espresso dell'interessato tramite banner cookie (Art. 6, par. 1, lett. a). |
4. Modalità di trattamento e misure di sicurezza
Il trattamento dei dati personali avviene mediante strumenti manuali, informatici e telematici con logiche strettamente correlate alle finalità sopra indicate e, comunque, in modo da garantire la massima sicurezza, integrità e riservatezza dei dati stessi.
Webandnet, in qualità di azienda specializzata in sicurezza informatica e gestione di infrastrutture IT, applica rigorose misure di sicurezza tecniche e organizzative ai sensi dell'art. 32 del GDPR:
- Crittografia delle comunicazioni: tutte le trasmissioni web avvengono su protocollo cifrato HTTPS con certificati TLS/SSL moderni e HSTS abilitato;
- Protezione SMTP: i messaggi inviati dal modulo contatti transitano esclusivamente su canali cifrati SSL/TLS dedicati, con le credenziali di accesso al server di posta conservate in un file di configurazione non raggiungibile dal web e escluso dal controllo di versione;
- Protezione contro attacchi automatizzati: implementazione di token di sicurezza CSRF, honeypot anti-bot e limitatori di frequenza (rate limiting) per scongiurare abusi;
- Server protetti e hardening sistemistico: hosting su server Linux con firewalling, isolamento dei processi e backup crittografati regolari;
- Accesso ristretto: solo il personale tecnico autorizzato ha accesso ai dati strettamente necessari per l'adempimento dei compiti assegnati.
5. Destinatari dei dati personali
I dati raccolti non saranno mai venduti, ceduti o diffusi a terzi per finalità commerciali o di marketing. I dati potranno essere comunicati unicamente a:
- Fornitori di servizi tecnici e infrastrutturali (es. provider di hosting, fornitori di connettività internet, servizi di posta elettronica) nominati, ove necessario, Responsabili del Trattamento ai sensi dell'art. 28 del GDPR;
- Consulenti professionali (commercialisti, legali) per l'adempimento di obblighi contabili e di legge;
- Autorità giudiziarie o di vigilanza qualora richiesto da norme cogenti di legge.
6. Trasferimento di dati all'estero (Extra UE)
I dati personali sono conservati ed elaborati su server collocati all'interno dell'Unione Europea. Qualora per esigenze connesse all'utilizzo di determinati strumenti tecnici (come i servizi di statistica Google Analytics) si verificasse un trasferimento di dati verso paesi extra-SEE, tale trasferimento avverrà nel pieno rispetto del Capo V del GDPR, sulla base di decisioni di adeguatezza della Commissione Europea (es. EU-US Data Privacy Framework) o previa adozione di Clausole Contrattuali Standard (SCC).
7. Periodo di conservazione dei dati
I dati personali sono conservati per il tempo strettamente necessario al conseguimento delle finalità per cui sono stati raccolti:
- Dati del modulo contatti: conservati per il tempo necessario a gestire la richiesta e per le eventuali comunicazioni tecniche successive (massimo 12 mesi in assenza di instaurazione di un rapporto contrattuale);
- Dati contrattuali e fiscali: conservati per 10 anni in conformità agli obblighi civilistici e tributari (art. 2220 c.c.);
- Log tecnici di sicurezza: conservati per un periodo massimo di 90 giorni a fini di diagnosi sistemistica e prevenzione frodi;
- Dati analitici: conservati secondo le impostazioni di retention di Google Analytics (massimo 14 mesi).
8. Diritti dell'interessato
Ai sensi degli articoli 15-22 del GDPR, l'utente ha il diritto di esercitare in qualsiasi momento i seguenti diritti nei confronti del Titolare:
Diritto di accesso (Art. 15)
Ottenere conferma che sia o meno in corso un trattamento di dati personali che lo riguardano e riceverne copia.
Diritto di rettifica (Art. 16)
Ottenere la correzione dei dati inesatti o l'integrazione di quelli incompleti.
Diritto alla cancellazione (Art. 17)
Richiedere la cancellazione dei dati ("diritto all'oblio") nei casi previsti dalla legge.
Diritto di limitazione (Art. 18)
Ottenere la limitazione del trattamento quando ricorrono le condizioni previste dal GDPR.
Diritto alla portabilità (Art. 20)
Ricevere i propri dati in formato strutturato, di uso comune e leggibile da dispositivo automatico.
Diritto di opposizione (Art. 21)
Opporsi in qualsiasi momento al trattamento dei dati basato sul legittimo interesse.
Per esercitare i propri diritti, è sufficiente inviare una comunicazione scritta a Webandnet all'indirizzo email info@webandnet.it oppure a mezzo raccomandata a/r presso la sede di Via Giuseppe Di Vagno, 1 - 70126 Bari (BA).
L'interessato ha altresì il diritto di proporre reclamo all'Autorità di Controllo competente: Garante per la Protezione dei Dati Personali (Piazza Venezia n. 11, 00187 Roma, sito web: www.garanteprivacy.it).