PRIVACY · COOKIE
Informativa sul trattamento dei dati personali
La presente informativa descrive come Purple Consulting S.r.l. tratta i dati personali degli utenti che consultano il sito purpleconsulting.eu (raggiungibile anche da purpleconsulting.it) e che utilizzano il modulo di contatto. Non riguarda altri siti raggiungibili tramite link.
1. Titolare del trattamento e DPO
Titolare del trattamento, ai sensi degli artt. 4 e 24 GDPR, è:
Purple Consulting S.r.l.Via di Novoli 73/C, 50144 Firenze (FI), Italia
Partita IVA e Codice fiscale: XXXXX
Email: info@purpleconsulting.eu
Il Titolare ha designato un Responsabile della protezione dei dati (DPO), contattabile all'indirizzo dpo@purpleconsulting.eu per qualsiasi questione relativa al trattamento dei dati personali e all'esercizio dei diritti descritti al punto 9.
2. Tipologie di dati trattati
2.1 Dati di navigazione
I sistemi informatici e le procedure software preposte al funzionamento del sito acquisiscono, nel corso del loro normale esercizio, alcuni dati la cui trasmissione è implicita nell'uso dei protocolli di comunicazione di Internet. Rientrano in questa categoria gli indirizzi IP, gli identificativi del browser e del sistema operativo, gli indirizzi URI delle risorse richieste, l'orario della richiesta, il metodo utilizzato, la dimensione della risposta e il codice numerico indicante lo stato della risposta. Questi dati sono trattati dal fornitore dell'infrastruttura (Cloudflare) per finalità di sicurezza, prevenzione degli abusi e diagnostica tecnica, e non sono associati a utenti identificati.
2.2 Dati forniti volontariamente tramite il modulo di contatto
Il modulo "Richiedi consulenza" raccoglie: nome e cognome, azienda (facoltativa), indirizzo email di lavoro e il contenuto del messaggio. Al momento dell'invio vengono inoltre trattati l'indirizzo IP e l'esito della verifica anti-abuso (punto 2.3), che vengono riportati nella comunicazione ricevuta dal Titolare.
2.3 Verifica anti-abuso (Cloudflare Turnstile)
Per proteggere il modulo di contatto da invii automatizzati, il sito utilizza Cloudflare Turnstile, un sistema che distingue gli utenti reali dai bot senza richiedere la risoluzione di enigmi. Turnstile analizza segnali tecnici del browser e della connessione (tra cui l'indirizzo IP); non effettua profilazione a fini pubblicitari e non utilizza tali dati per finalità diverse dalla verifica. Il servizio è fornito da Cloudflare, Inc., con sede negli Stati Uniti; i termini sono disponibili all'indirizzo cloudflare.com/privacypolicy.
2.4 Comunicazioni via email
L'invio spontaneo di messaggi agli indirizzi di posta elettronica del Titolare comporta l'acquisizione dell'indirizzo del mittente e degli eventuali altri dati personali contenuti nel messaggio, necessari per rispondere alla richiesta.
3. Finalità e basi giuridiche del trattamento
| Finalità | Dati | Base giuridica |
|---|---|---|
| Consentire la navigazione del sito e garantirne la sicurezza e la corretta erogazione | Dati di navigazione | Legittimo interesse del Titolare alla sicurezza e al funzionamento dei propri sistemi (art. 6, par. 1, lett. f GDPR) |
| Rispondere alle richieste di informazioni o di consulenza inviate tramite il modulo o via email | Dati del modulo di contatto, comunicazioni email | Esecuzione di misure precontrattuali adottate su richiesta dell'interessato (art. 6, par. 1, lett. b GDPR) |
| Prevenire invii automatizzati, spam e abusi del modulo di contatto | Indirizzo IP, segnali tecnici del browser | Legittimo interesse del Titolare alla protezione dei propri servizi (art. 6, par. 1, lett. f GDPR) |
| Adempiere a obblighi di legge o a richieste dell'autorità | Tutti i dati sopra indicati, ove necessario | Obbligo legale (art. 6, par. 1, lett. c GDPR) |
Il Titolare non effettua trattamenti a fini di marketing diretto, né profilazione, né processi decisionali automatizzati ai sensi dell'art. 22 GDPR. L'eventuale invio di comunicazioni commerciali avverrà solo previo consenso specifico, revocabile in ogni momento.
4. Natura del conferimento
Il conferimento dei dati di navigazione è implicito nell'uso del sito. Il conferimento dell'indirizzo email e del messaggio nel modulo di contatto è necessario per dare seguito alla richiesta: in loro assenza non sarà possibile rispondere. Nome e azienda sono facoltativi e servono a personalizzare la risposta.
5. Modalità e luogo del trattamento
Il trattamento è effettuato con strumenti informatici e telematici, con logiche strettamente correlate alle finalità indicate e con l'adozione di misure tecniche e organizzative adeguate a garantire la sicurezza, la riservatezza e l'integrità dei dati ai sensi dell'art. 32 GDPR, tra cui cifratura in transito (TLS), controllo degli accessi e limitazione delle richieste. Il sito è distribuito attraverso la rete di Cloudflare; le richieste inviate tramite il modulo di contatto vengono recapitate come email alla casella di posta del Titolare, gestita tramite Google Workspace / Gmail.
I dati sono trattati presso la sede del Titolare e presso le infrastrutture dei fornitori indicati al punto 6, che operano come responsabili del trattamento.
6. Destinatari dei dati
I dati possono essere trattati da:
- personale del Titolare autorizzato al trattamento e adeguatamente istruito ai sensi dell'art. 29 GDPR;
- fornitori di servizi che operano come responsabili del trattamento ai sensi dell'art. 28 GDPR, in particolare Cloudflare, Inc. (hosting, rete di distribuzione, protezione anti-abuso, instradamento della posta) e Google LLC (casella di posta elettronica del Titolare);
- consulenti e professionisti (legali, fiscali) vincolati da obblighi di riservatezza, ove necessario;
- autorità pubbliche e organi di vigilanza, nei casi previsti dalla legge.
I dati non sono diffusi né ceduti a terzi per finalità proprie di questi ultimi.
7. Trasferimenti di dati verso Paesi extra UE
I fornitori indicati al punto 6 hanno sede negli Stati Uniti e possono trattare dati anche al di fuori dello Spazio Economico Europeo. I trasferimenti avvengono nel rispetto del Capo V del GDPR: Cloudflare e Google aderiscono al EU-U.S. Data Privacy Framework (decisione di adeguatezza della Commissione europea del 10 luglio 2023) e, in via integrativa, applicano le clausole contrattuali standard approvate dalla Commissione europea (art. 46, par. 2, lett. c GDPR). Copia delle garanzie può essere richiesta al DPO.
8. Periodo di conservazione
- Dati di navigazione: conservati dal fornitore dell'infrastruttura per il tempo strettamente necessario alle finalità di sicurezza, di norma non oltre 30 giorni, salvo esigenze di accertamento di reati informatici.
- Richieste tramite modulo di contatto ed email: conservate per il tempo necessario a gestire la richiesta e, in caso di avvio di un rapporto contrattuale, per la durata dello stesso e per i termini di legge successivi. Le richieste che non danno seguito a un rapporto sono cancellate entro 24 mesi dall'ultimo contatto.
Decorsi i termini, i dati sono cancellati o resi anonimi, in conformità all'art. 5, par. 1, lett. e GDPR.
9. Diritti dell'interessato
In qualità di interessato, l'utente può esercitare in qualsiasi momento i diritti previsti dagli artt. 15-22 GDPR, e in particolare:
- accesso (art. 15): ottenere conferma dell'esistenza di un trattamento e copia dei dati;
- rettifica (art. 16): correggere dati inesatti o integrare dati incompleti;
- cancellazione (art. 17): ottenere la cancellazione dei dati nei casi previsti;
- limitazione (art. 18): ottenere la limitazione del trattamento nei casi previsti;
- portabilità (art. 20): ricevere i dati in formato strutturato, di uso comune e leggibile da dispositivo automatico;
- opposizione (art. 21): opporsi al trattamento fondato sul legittimo interesse, per motivi connessi alla propria situazione particolare;
- revoca del consenso (art. 7, par. 3), ove il trattamento sia basato sul consenso, senza pregiudicare la liceità del trattamento precedente.
Le richieste possono essere inviate al DPO all'indirizzo dpo@purpleconsulting.eu oppure per posta alla sede del Titolare. Il Titolare risponde senza ingiustificato ritardo e comunque entro un mese dal ricevimento, prorogabile di due mesi nei casi di particolare complessità (art. 12 GDPR).
L'interessato ha inoltre il diritto di proporre reclamo all'autorità di controllo competente, in Italia il Garante per la protezione dei dati personali (art. 77 GDPR), o di adire le vie giudiziarie (art. 79 GDPR).
11. Minori
I servizi del Titolare sono rivolti a imprese e professionisti. Il sito non è destinato a minori di 18 anni e il Titolare non raccoglie consapevolmente dati di minori. Qualora ne venisse a conoscenza, provvederà a cancellarli tempestivamente.
12. Modifiche all'informativa
Il Titolare si riserva di aggiornare la presente informativa per adeguarla a modifiche normative o dei servizi offerti. La versione aggiornata è pubblicata su questa pagina con l'indicazione della data di ultimo aggiornamento; si invita a consultarla periodicamente.