Ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR) – www.maxifer.eu
1. Titolare del trattamento
Il Titolare del trattamento dei dati personali raccolti tramite il sito web www.maxifer.eu è:
- Ragione Sociale: Maxifer S.r.l.
- Sede Legale/Operativa: Via Palazziello, snc c/o Complesso Cav – 80040 Volla (NA)
- Partita IVA: 01321051219
- E-mail: [email protected]
- Telefono: +39 081 612.63.13
- Sito web: www.maxifer.eu
Per qualsiasi questione relativa al trattamento dei dati personali, l’interessato può contattare il Titolare utilizzando i recapiti sopra indicati.
2. Tipologie di dati trattati e modalità di raccolta
2.1 Dati di navigazione
I sistemi informatici e le procedure software preposte al funzionamento del sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet. Tali informazioni non sono raccolte per essere associate a interessati identificati, ma per loro stessa natura potrebbero permettere di identificare gli utenti. In questa categoria rientrano:
- indirizzi IP o nomi a dominio dei computer e dei terminali utilizzati dagli utenti;
- indirizzi in notazione URI/URL delle risorse richieste;
- l’orario della richiesta;
- il metodo utilizzato nel sottoporre la richiesta al server;
- la dimensione del file ottenuto in risposta;
- il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.);
- altri parametri relativi al sistema operativo e all’ambiente informatico dell’utente.
Questi dati vengono utilizzati al solo fine di ricavare informazioni statistiche anonime sull’uso del sito e per controllarne il corretto funzionamento, nonché per accertare responsabilità in caso di ipotetici reati informatici. Vengono conservati per un periodo non superiore a 12 mesi, salvo necessità di accertamento di reati.
2.2 Dati forniti volontariamente dall’utente
L’invio facoltativo, esplicito e volontario di messaggi agli indirizzi di contatto del Titolare (e-mail, telefono, moduli di contatto) comporta l’acquisizione dei dati di contatto del mittente e di tutti i dati personali inclusi nelle comunicazioni, tra cui tipicamente:
- nome e cognome;
- indirizzo e-mail;
- numero di telefono;
- qualsiasi altro dato liberamente fornito dall’utente nel corpo del messaggio.
2.3 Cookie e tecnologie di tracciamento
Il sito utilizza cookie e tecnologie similari. Per informazioni dettagliate sulla tipologia, finalità, durata e gestione dei cookie si rimanda all’apposita Cookie Policy disponibile in calce a questa pagina. Prima dell’installazione di cookie non tecnici, viene acquisito il consenso dell’utente tramite apposito banner, in conformità all’art. 122 del D.Lgs. 196/2003 e alle Linee guida del Garante per la protezione dei dati personali.
3. Finalità del trattamento e base giuridica
I dati personali sono trattati per le seguenti finalità:
a) Gestione delle richieste di contatto e informazioni — Base giuridica: art. 6, par. 1, lett. b) GDPR
Il trattamento è necessario per rispondere alle richieste degli utenti, fornire informazioni sui prodotti/servizi offerti e dare seguito alle comunicazioni ricevute.
b) Adempimento di obblighi legali — Base giuridica: art. 6, par. 1, lett. c) GDPR
Il trattamento è necessario per adempiere ad obblighi previsti dalla normativa vigente (fiscale, contabile, previdenziale, ecc.), da regolamenti europei o da ordini impartiti dalle autorità competenti.
c) Legittimo interesse del Titolare — Base giuridica: art. 6, par. 1, lett. f) GDPR
Il Titolare può trattare i dati per finalità di sicurezza informatica del sito, prevenzione di frodi, gestione di eventuali controversie legali e miglioramento dei servizi. Il legittimo interesse è bilanciato con i diritti e le libertà fondamentali degli interessati, ai quali è garantito il diritto di opposizione.
d) Consenso dell’interessato — Base giuridica: art. 6, par. 1, lett. a) GDPR
Laddove previsto (in particolare per l’invio di comunicazioni commerciali o newsletter), il trattamento è basato sul consenso libero, specifico, informato e inequivocabile dell’interessato, il quale può revocarlo in qualsiasi momento.
4. Destinatari dei dati e comunicazione a terzi
I dati personali degli utenti non sono venduti, affittati o ceduti a terzi per finalità proprie di marketing. I dati potranno essere comunicati o resi accessibili alle seguenti categorie di soggetti:
- Dipendenti e collaboratori del Titolare, autorizzati al trattamento nell’ambito delle rispettive mansioni;
- Responsabili del trattamento nominati ai sensi dell’art. 28 GDPR (fornitori di servizi IT, hosting provider, gestori di software CRM, commercialisti, consulenti legali), i quali trattano i dati nel rispetto delle istruzioni impartite dal Titolare;
- Autorità pubbliche e organi giurisdizionali, nei casi previsti dalla legge;
- Soggetti cui la comunicazione sia necessaria per la tutela dei diritti del Titolare in sede giudiziaria.
L’elenco aggiornato dei Responsabili del trattamento è disponibile presso la sede del Titolare e può essere richiesto scrivendo a [email protected].
5. Trasferimento dei dati verso Paesi terzi
Il Titolare non trasferisce ordinariamente i dati personali verso Paesi terzi al di fuori dello Spazio Economico Europeo. Qualora fornitori di servizi tecnologici comportino un trattamento in Paesi terzi, il Titolare garantisce che tale trasferimento avvenga nel rispetto delle garanzie adeguate previste dagli artt. 44–49 GDPR, quali:
- decisione di adeguatezza della Commissione europea (art. 45 GDPR);
- clausole contrattuali tipo approvate dalla Commissione europea (art. 46, par. 2, lett. c) GDPR);
- norme vincolanti d’impresa – Binding Corporate Rules (art. 47 GDPR).
Per informazioni sulle garanzie adottate, contattare il Titolare ai recapiti indicati al punto 1.
6. Periodo di conservazione dei dati
I dati personali sono conservati per il tempo strettamente necessario al perseguimento delle finalità per cui sono stati raccolti (principio di limitazione della conservazione, art. 5 GDPR):
- Richieste di contatto: fino alla completa evasione della richiesta e per un massimo di 24 mesi successivi, salvo necessità sopravvenute;
- Adempimenti fiscali, contabili e legali: per i periodi previsti dalla normativa vigente (di norma 10 anni ai sensi del Codice Civile);
- Dati trattati sulla base del consenso: fino alla revoca del consenso da parte dell’interessato;
- Dati di navigazione: non oltre 12 mesi dalla raccolta, salvo necessità di accertamento di reati;
- Cookie: secondo quanto indicato nella Cookie Policy.
Alla scadenza dei termini di conservazione, i dati sono cancellati o resi anonimi in modo irreversibile.
7. Diritti degli interessati
In conformità agli artt. 15–22 GDPR, ogni interessato ha il diritto di:
- Accesso (art. 15): ottenere conferma che sia in corso un trattamento di dati che lo riguardano e, in tal caso, accedere a tali dati e alle relative informazioni;
- Rettifica (art. 16): ottenere la rettifica dei dati inesatti e/o il completamento di quelli incompleti;
- Cancellazione / “diritto all’oblio” (art. 17): ottenere, al ricorrere di determinate condizioni, la cancellazione dei propri dati personali;
- Limitazione del trattamento (art. 18): ottenere, al ricorrere di determinate condizioni, la limitazione del trattamento;
- Portabilità dei dati (art. 20): ricevere i propri dati in formato strutturato, di uso comune e leggibile da dispositivo automatico, e trasmetterli ad altro titolare;
- Opposizione (art. 21): opporsi in qualsiasi momento al trattamento fondato sul legittimo interesse del Titolare, nonché al trattamento per finalità di marketing diretto;
- Revoca del consenso (art. 7): revocare in qualsiasi momento il consenso prestato, senza pregiudizio per la liceità del trattamento basata sul consenso prima della revoca;
- Reclamo (art. 77): proporre reclamo al Garante per la Protezione dei Dati Personali qualora si ritenga che il trattamento violi il GDPR.
Per esercitare i propri diritti, l’interessato può inviare una richiesta scritta a:
- E-mail: [email protected]
- Posta: Maxifer S.r.l., Via Palazziello snc c/o Complesso Cav – 80040 Volla (NA)
Il Titolare risponderà entro 30 giorni dal ricevimento della richiesta. Tale termine può essere prorogato di ulteriori due mesi, se necessario, con comunicazione all’interessato entro il primo mese.
8. Conferimento dei dati e conseguenze del rifiuto
Il conferimento dei dati personali è facoltativo. Tuttavia, per determinate finalità (es. rispondere a una richiesta di contatto, eseguire un contratto), il mancato conferimento dei dati richiesti potrebbe rendere impossibile o molto difficile l’erogazione del servizio richiesto. I campi obbligatoriamente necessari sono di norma contrassegnati con apposito asterisco (*) nei moduli online.
9. Processi decisionali automatizzati e profilazione
Il Titolare non effettua alcun processo decisionale automatizzato basato esclusivamente su trattamenti automatizzati, ivi compresa la profilazione, che produca effetti giuridici o incida in modo analogo significativamente sugli interessati, ai sensi dell’art. 22 GDPR. Qualora venissero introdotte attività di profilazione per finalità di marketing personalizzato, gli interessati ne saranno preventivamente informati e potrà essere richiesto il loro consenso esplicito.
10. Misure di sicurezza
Il Titolare adotta misure tecniche e organizzative adeguate per garantire un livello di sicurezza appropriato al rischio ai sensi dell’art. 32 GDPR, tra cui:
- utilizzo di connessioni cifrate (protocollo HTTPS/TLS) per la trasmissione dei dati tramite il sito web;
- controllo degli accessi ai sistemi informatici con credenziali nominali;
- procedure di backup periodico dei dati;
- formazione del personale autorizzato al trattamento;
- valutazione periodica dell’adeguatezza delle misure di sicurezza adottate.
In caso di violazione dei dati personali (data breach) che comporti un rischio elevato per i diritti e le libertà degli interessati, il Titolare provvederà a notificare l’evento al Garante e, ove necessario, a comunicarlo agli interessati ai sensi degli artt. 33 e 34 GDPR.
11. Dati di minori
Il sito www.maxifer.eu non è indirizzato a minori di 18 anni. Il Titolare non raccoglie consapevolmente dati personali relativi a minori. Qualora vengano raccolti inavvertitamente dati personali di un minore, il Titolare provvederà alla loro tempestiva cancellazione a seguito di segnalazione da parte del genitore o del tutore legale.
12. Link a siti web di terzi
Il sito potrebbe contenere link a siti web di terze parti. Il Titolare non è responsabile delle pratiche privacy adottate da tali siti. Si raccomanda agli utenti di prendere visione delle informative privacy di ciascun sito visitato.
13. Modifiche alla presente informativa
Il Titolare si riserva il diritto di modificare, integrare o aggiornare la presente Informativa in qualsiasi momento, anche in relazione a eventuali variazioni normative o giurisprudenziali. Le modifiche saranno pubblicate su questa pagina con indicazione della data di aggiornamento. La versione più recente è sempre disponibile all’indirizzo www.maxifer.eu/privacy-policy.
Ultimo aggiornamento: maggio 2025
