Documento legale

Informativa sulla Privacy

Ultima revisione: gennaio 2025 — Regolamento UE 2016/679 (GDPR) — D.Lgs. 196/2003

ART. 1 Titolare del trattamento

Il Titolare del trattamento dei dati personali raccolti tramite il sito contactflow.eu e il servizio ContactFlow è:

ProIndustria s.r.l.
Via Giotto n°29 — 76011 Bisceglie (BT) — Italia
P.IVA: IT 08576790722
Email: [email protected]

Per esercitare i propri diritti o per informazioni sul trattamento dei dati, l'interessato può contattare il Titolare ai recapiti sopra indicati.

ART. 2 Dati raccolti e finalità del trattamento

Il Titolare raccoglie e tratta le seguenti categorie di dati personali:

a) Dati dei Clienti del servizio ContactFlow:

  • Nome, cognome, denominazione aziendale, ragione sociale
  • Indirizzo email e numero di telefono
  • Partita IVA e dati di fatturazione
  • Dati di accesso al Servizio (username, credenziali cifrate)
  • Dati relativi all'utilizzo del Servizio (log di accesso, invii effettuati)

Finalità: esecuzione del contratto, fatturazione, supporto tecnico, adempimenti legali e fiscali.

b) Dati dei visitatori del sito contactflow.eu:

  • Dati di navigazione (IP, browser, pagine visitate, orari) raccolti automaticamente dai server
  • Dati inseriti volontariamente nei moduli di contatto (nome, email, messaggio)

Finalità: gestione tecnica del sito, risposta alle richieste di informazioni, sicurezza informatica.

ART. 3 Base giuridica del trattamento

Il trattamento avviene sulla base delle seguenti basi giuridiche ex art. 6 GDPR:

  • Esecuzione del contratto (art. 6.1.b): per i dati necessari all'erogazione del Servizio
  • Obbligo legale (art. 6.1.c): per i dati necessari agli adempimenti fiscali e contabili
  • Legittimo interesse del Titolare (art. 6.1.f): per la gestione tecnica del sito, sicurezza e prevenzione frodi
  • Consenso dell'interessato (art. 6.1.a): ove richiesto, per comunicazioni commerciali

ART. 4 Dati dei destinatari finali delle email

I dati dei Destinatari finali sono trattati dal Fornitore esclusivamente come Responsabile del trattamento ex art. 28 GDPR, per conto e su istruzione del Cliente (Titolare).

Il Cliente è il solo responsabile della liceità della raccolta e del trattamento dei dati dei Destinatari finali. In particolare deve assicurarsi che:

  • I dati siano stati raccolti lecitamente e nel rispetto del GDPR
  • Sia stata fornita ai Destinatari finali idonea informativa privacy
  • Sussista idonea base giuridica per l'invio di comunicazioni commerciali
  • Le richieste di disiscrizione e cancellazione vengano prontamente eseguite

Il Fornitore non utilizza i dati dei Destinatari finali per finalità proprie, non li vende e non li cede a terzi. Il trattamento è limitato alle operazioni tecniche necessarie all'erogazione del Servizio.

Il Cliente manleva e tiene indenne il Fornitore da qualsiasi responsabilità, richiesta, sanzione, reclamo o danno derivante dall'utilizzo illecito dei dati dei Destinatari finali o dall'invio di comunicazioni non conformi alla normativa vigente in materia di protezione dei dati personali, comunicazioni elettroniche e normativa anti-spam.

ART. 5 Modalità di trattamento e conservazione

I dati sono trattati con strumenti elettronici, nel rispetto dei principi di minimizzazione e riservatezza del GDPR. L'accesso è limitato al personale strettamente necessario.

I tempi di conservazione dei dati sono i seguenti:

  • Dati del Cliente per gestione contratto: per tutta la durata del contratto + 10 anni per adempimenti fiscali
  • Dati di navigazione del sito: massimo 12 mesi dalla raccolta
  • Dati dei Destinatari finali: per tutta la durata del contratto; alla cessazione vengono cancellati o restituiti su richiesta
  • Log di invio email: massimo 24 mesi
  • Blacklist: conservata a tempo indeterminato per evitare reinvii involontari, salvo richiesta di cancellazione

ART. 6 Comunicazione e trasferimento dei dati

I dati personali non vengono venduti né ceduti a terzi per finalità commerciali. Possono essere comunicati esclusivamente a:

  • Google LLC, fornitore dell'infrastruttura tecnica, nell'ambito di Data Processing Agreement conformi al GDPR
  • Provider di hosting e SMTP (es. Aruba S.p.A.), per la consegna tecnica delle email
  • Autorità competenti, in caso di richiesta obbligatoria per legge

I dati sono trattati nell'UE. Eventuali trasferimenti verso Paesi terzi avvengono nel rispetto delle garanzie del Capo V GDPR (Clausole Contrattuali Standard o decisioni di adeguatezza).

ART. 7 Diritti dell'interessato

Ai sensi degli artt. 15–22 GDPR, ogni interessato ha il diritto di:

👁️

Accesso (art. 15)

Ottenere conferma del trattamento e copia dei propri dati personali

✏️

Rettifica (art. 16)

Correggere dati inesatti o incompleti

🗑️

Cancellazione — diritto all'oblio (art. 17)

Richiedere la cancellazione dei propri dati personali

⏸️

Limitazione (art. 18)

Ottenere la limitazione del trattamento in determinati casi

📦

Portabilità (art. 20)

Ricevere i propri dati in formato strutturato e leggibile da macchina

🚫

Opposizione (art. 21)

Opporsi al trattamento per finalità di marketing diretto

Per esercitare i propri diritti, l'interessato può scrivere a [email protected]. Il Titolare risponderà entro 30 giorni, come previsto dall'art. 12 GDPR.

L'interessato può proporre reclamo al Garante Privacy (www.garanteprivacy.it) se ritiene che il trattamento violi il GDPR.

ART. 8 Cookie e tecnologie di tracciamento

Il sito contactflow.eu utilizza esclusivamente cookie tecnici necessari al funzionamento delle pagine. Non vengono utilizzati cookie di profilazione o di tracciamento pubblicitario.

I cookie tecnici non richiedono consenso ai sensi delle Linee Guida del Garante del 10 giugno 2021. Il visitatore può disabilitarli dal browser, con possibile impatto su alcune funzionalità.

ART. 9 Sicurezza dei dati

Il Fornitore adotta misure tecniche e organizzative adeguate ex art. 32 GDPR. Tali misure includono:

  • Trasmissione dei dati tramite HTTPS con cifratura TLS
  • Accesso ai dati limitato al personale autorizzato tramite credenziali protette
  • Backup automatico giornaliero dei dati del Servizio
  • Hosting su infrastruttura certificata (Aruba S.p.A., data center in Italia)
  • Utilizzo dell'infrastruttura Google con autenticazione a due fattori

In caso di data breach con rischio per i diritti degli interessati, il Fornitore notificherà il Garante Privacy entro 72 ore e informerà tempestivamente il Cliente.

Nonostante l'adozione di misure tecniche e organizzative adeguate, il Fornitore non garantisce l'assenza assoluta di perdita, danneggiamento o accesso non autorizzato ai dati. Il servizio viene fornito con l'obiettivo di garantire elevati standard di sicurezza, ma non può assicurare la totale assenza di rischi informatici.

Il Cliente si impegna a utilizzare il Servizio esclusivamente per finalità lecite e nel rispetto della normativa applicabile in materia di protezione dei dati personali e comunicazioni elettroniche.

Il Fornitore non potrà essere ritenuto responsabile per trattamenti di dati personali effettuati dal Cliente in violazione della normativa vigente. Il Cliente rimane l'unico titolare del trattamento dei dati dei propri contatti e garantisce che tali dati siano stati raccolti e utilizzati nel rispetto del Regolamento (UE) 2016/679 (GDPR) e della normativa applicabile.

ART. 10 Modifiche alla Privacy Policy

Il Titolare si riserva il diritto di modificare la presente Informativa, pubblicando la versione aggiornata su contactflow.eu con indicazione della data di revisione.

Per modifiche sostanziali che incidono sui diritti degli interessati, il Titolare darà comunicazione diretta via email agli utenti registrati con almeno 15 giorni di anticipo.

La versione vigente è quella pubblicata al momento della consultazione del sito.