Privacy Policy
Ultimo aggiornamento: 11/09/26
1. Titolare del trattamento
Il Titolare del trattamento dei dati personali raccolti tramite questo sito web è:
- Enrico Franceschetti
- Email: info@ricrea.tech
2. Tipologia di dati raccolti
Attraverso il form di contatto presente sul sito raccogliamo i seguenti dati personali forniti volontariamente dall'utente:
- Nome e cognome;
- Indirizzo email;
- Numero di telefono (facoltativo);
- Contenuto del messaggio inviato (es. descrizione del ricambio richiesto).
Il sito non utilizza cookie di profilazione né raccoglie automaticamente altri dati personali oltre a quelli tecnici indispensabili al funzionamento (vedi Cookie Policy).
3. Finalità del trattamento
Il form di contatto richiede due consensi distinti e separati, ciascuno spuntato autonomamente dall'utente (nessuno preselezionato). I dati sono trattati per le finalità corrispondenti al consenso effettivamente prestato:
- Gestione della richiesta di contatto (consenso obbligatorio): rispondere alle richieste di informazioni/preventivo e gestire l'eventuale erogazione del servizio di ricostruzione ricambi richiesto dall'utente.
- Comunicazioni informative e commerciali (consenso facoltativo e aggiuntivo): inviare comunicazioni relative a futuri sviluppi dell'iniziativa, solo se l'utente ha spuntato la relativa casella facoltativa nel form.
Il mancato consenso alla seconda finalità non pregiudica in alcun modo la gestione della richiesta di contatto principale.
4. Base giuridica del trattamento
Il trattamento si fonda sul consenso esplicito e informato dell'interessato (art. 6, par. 1, lett. a, GDPR), prestato separatamente tramite le due caselle di spunta distinte presenti nel form di contatto, nonché — per la sola finalità di gestione della richiesta — sull'esecuzione di misure precontrattuali adottate su richiesta dell'interessato (art. 6, par. 1, lett. b, GDPR).
5. Modalità del trattamento e destinatari
I dati inviati tramite il form sono gestiti attraverso il servizio "Netlify Forms" (fornito da Netlify, Inc.), che riceve e inoltra al Titolare i messaggi ricevuti. Netlify agisce in questo caso come sub-responsabile del trattamento ai sensi dell'art. 28 GDPR. Netlify ha sede negli Stati Uniti: l'eventuale trasferimento di dati verso Paesi extra-UE è disciplinato dalle garanzie previste dal Data Processing Addendum (DPA) e dalle Clausole Contrattuali Standard (SCC) messe a disposizione da Netlify, come descritto nella relativa documentazione ufficiale (netlify.com/gdpr).
6. Tempi di conservazione
I dati raccolti per la gestione della richiesta di contatto sono conservati per il tempo necessario a evaderla e, successivamente, per un periodo massimo di 24 mesi salvo obblighi di legge diversi o instaurazione di un rapporto contrattuale, nel qual caso si applicano i termini di conservazione previsti dalla normativa fiscale e civilistica applicabile. I dati raccolti per l'invio di comunicazioni informative/commerciali (consenso facoltativo) sono conservati fino a revoca del consenso da parte dell'interessato o, in assenza di revoca, per un periodo massimo di 24 mesi dall'ultimo contatto.
7. Diritti dell'interessato (artt. 15-22 GDPR)
In qualsiasi momento l'interessato può esercitare, contattando il Titolare ai recapiti indicati al punto 1, i seguenti diritti:
- diritto di accesso ai propri dati personali (art. 15);
- diritto di rettifica dei dati inesatti o incompleti (art. 16);
- diritto alla cancellazione ("diritto all'oblio", art. 17);
- diritto di limitazione del trattamento (art. 18);
- diritto alla portabilità dei dati (art. 20);
- diritto di opposizione al trattamento (art. 21);
- diritto di non essere sottoposto a una decisione basata unicamente sul trattamento automatizzato (art. 22);
- diritto di revocare il consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento basato sul consenso prestato prima della revoca;
- diritto di proporre reclamo all'Autorità Garante per la protezione dei dati personali (www.garanteprivacy.it).
8. Sicurezza dei dati
Il Titolare adotta misure tecniche e organizzative adeguate a garantire un livello di sicurezza adeguato al rischio, in conformità all'art. 32 GDPR. In particolare: il sito utilizza connessione cifrata HTTPS; i dati raccolti tramite il form sono accessibili solo al Titolare tramite dashboard protetta da credenziali; il servizio di hosting e raccolta dati (Netlify, Inc.) adotta a sua volta misure di sicurezza conformi agli standard di settore; non vengono raccolte categorie particolari di dati personali.
9. Modifiche alla presente informativa
Il Titolare si riserva il diritto di modificare o semplicemente aggiornare, in tutto o in parte, la presente informativa. Le modifiche saranno pubblicate su questa pagina.
