1. Titolare del trattamento
Riparazioni Elettroniche di Francesco CartaVia Porta Romana 47, 44121 Ferrara (FE), Italia
P.IVA IT02211980384 · C.F. CRTFNC08B03D548O · REA FE–263912
Email: info@riparazionielettroniche.com
Telefono: +39 351 335 7923
Non è stato designato un Responsabile della protezione dei dati (DPO), non ricorrendone allo stato i presupposti obbligatori. Le richieste privacy possono essere inviate all’indirizzo email sopra indicato.
2. Quali dati trattiamo
Dati di navigazione e sicurezza
I sistemi che rendono disponibile il sito possono registrare indirizzo IP, data e ora, pagina richiesta, esito della richiesta, user agent, tipo di dispositivo/browser e pagina di provenienza. Questi dati servono al funzionamento, alla sicurezza e alla diagnosi di errori.
Richieste di assistenza
Il modulo raccoglie tipo di apparecchio o servizio, descrizione del guasto, nome, telefono e/o email, sede preferita, eventuale urgenza, conferma di presa visione dell’informativa, data e percorso della pagina di provenienza. La query string e il frammento dell’URL di provenienza vengono rimossi prima dell’invio email.
L’indirizzo IP è utilizzato dal server esclusivamente per limitare gli invii automatizzati. Non viene inserito nel messaggio destinato al laboratorio. Il relativo identificatore pseudonimizzato perde validità dopo 15 minuti ed è eliminato al successivo ciclo di pulizia del servizio o dal sistema temporaneo del server.
Contatti diretti e rapporti contrattuali
Se si scrive, telefona, consegna un dispositivo o accetta un preventivo, possono essere trattati dati identificativi e di contatto, informazioni tecniche sull’apparecchio, comunicazioni, preventivi, ordini, fatture, pagamenti e dati necessari alla gestione della riparazione. Non chiediamo di inserire nel modulo password, codici di sblocco o categorie particolari di dati.
Dati di misurazione
Quando l’utente presta il relativo consenso, Google Analytics può raccogliere identificatori online, pagine viste, eventi, provenienza della visita, informazioni tecniche e localizzazione approssimativa; Hotjar può rilevare interazioni, dimensioni dello schermo, browser, dispositivo, paese e sessioni di navigazione. L’intera scheda del modulo è esclusa dalle registrazioni Hotjar e non usiamo la Identify API.
3. Finalità e basi giuridiche
| Finalità | Dati | Base giuridica |
|---|---|---|
| Mostrare il sito e mantenerlo sicuro | Dati tecnici, log, IP e richieste HTTP | Legittimo interesse del titolare alla sicurezza e continuità del servizio, art. 6.1.f GDPR |
| Rispondere e preparare un preventivo | Dati inviati nel modulo o comunicati direttamente | Misure precontrattuali richieste dall’interessato, art. 6.1.b GDPR |
| Eseguire la riparazione e gestire il rapporto | Dati del cliente, apparecchio, comunicazioni, ordine e pagamento | Esecuzione del contratto, art. 6.1.b GDPR |
| Adempiere a obblighi fiscali, contabili e legali | Preventivi accettati, fatture, pagamenti e documentazione | Obbligo legale, art. 6.1.c GDPR |
| Gestire contestazioni e difendere diritti | Comunicazioni e documenti pertinenti | Legittimo interesse, art. 6.1.f GDPR |
| Valutare la presenza nelle ricerche Google | Query, clic, impressioni, URL e dati aggregati di Search Console | Legittimo interesse al miglioramento del sito, art. 6.1.f GDPR; Search Console non installa un tag di tracciamento sui visitatori |
| Statistiche e miglioramento dell’esperienza | Dati Google Analytics e Hotjar | Consenso, art. 6.1.a GDPR e art. 122 Codice Privacy |
| Misurare le conversioni Google Ads | Evento di contatto, identificatori pubblicitari e provenienza campagna | Consenso Marketing; non facciamo remarketing né personalizzazione pubblicitaria |
Non vengono effettuate decisioni unicamente automatizzate con effetti giuridici o analogamente significativi. I dati del modulo non vengono usati per newsletter o comunicazioni promozionali.
4. Natura del conferimento
I dati contrassegnati come necessari nel modulo servono a comprendere il guasto e a ricontattare l’interessato. È sufficiente fornire almeno un recapito tra telefono ed email. Senza tali informazioni non è possibile gestire la richiesta.
La conferma di lettura dell’informativa non è il consenso al trattamento necessario per rispondere: tale trattamento si fonda sulle misure precontrattuali richieste. Il consenso per Statistiche e Marketing è invece facoltativo; rifiutarlo non limita la navigazione né la possibilità di chiedere assistenza.
5. Destinatari e responsabili
I dati sono accessibili al titolare e alle persone autorizzate che ne hanno bisogno per gestire sito, comunicazioni, amministrazione e riparazioni. Possono inoltre essere trattati, secondo il rispettivo ruolo, da:
- fornitori di hosting, manutenzione tecnica, sicurezza e backup;
- provider della casella email e del servizio SMTP;
- consulenti amministrativi, fiscali, legali e assicurativi;
- trasportatori, esclusivamente quando necessari al ritiro o alla riconsegna;
- Google Ireland Limited e società del gruppo Google per Search Console, Analytics e Ads;
- Hotjar Ltd, Level 2, St Julian’s Business Centre, 3 Elia Zammit Street, St Julian’s STJ 1000, Malta, quale responsabile per il servizio Hotjar;
- autorità e soggetti pubblici nei casi previsti dalla legge.
I fornitori che trattano dati per conto del titolare sono vincolati da un accordo ai sensi dell’art. 28 GDPR. I dati non sono venduti né diffusi.
6. Trasferimenti fuori dallo Spazio economico europeo
Google gestisce infrastrutture globali e alcuni trattamenti possono comportare trasferimenti negli Stati Uniti o in altri paesi. Google LLC dichiara di aderire all’EU–US Data Privacy Framework; ove necessario, Google utilizza anche le clausole contrattuali standard approvate dalla Commissione europea. Informazioni: quadri giuridici Google per i trasferimenti.
Hotjar conserva i dati principali nell’Unione europea, in Irlanda, e può avvalersi di sub-responsabili o accessi da paesi terzi con le garanzie previste dal proprio Data Processing Agreement, incluse le clausole contrattuali standard quando necessarie.
Il titolare verifica periodicamente le garanzie applicabili. Una copia o maggiori informazioni possono essere richieste usando i contatti indicati nella sezione 1.
7. Tempi di conservazione
- Richieste che non diventano un rapporto contrattuale: fino a 12 mesi dall’ultimo contatto.
- Preventivi accettati, ordini e documentazione contrattuale/fiscale: normalmente 10 anni, fatti salvi termini più lunghi necessari per contestazioni o obblighi di legge.
- Log tecnici e di sicurezza: normalmente fino a 30 giorni, salvo eventi di sicurezza che richiedano ulteriore conservazione.
- Rate-limit del modulo: finestra di validità di 15 minuti, con eliminazione al ciclo di pulizia successivo.
- Google Analytics: cookie configurati per circa 13 mesi e dati a livello utente/evento per 14 mesi; i report aggregati possono essere conservati più a lungo senza identificatori individuali.
- Hotjar: registrazioni e heatmap fino a 365 giorni, salvo cancellazione anticipata.
- Google Ads: identificatori di conversione normalmente fino a 90 giorni.
- Preferenza cookie: sei mesi, poi viene chiesta una nuova scelta.
Alla scadenza, i dati sono cancellati o resi anonimi, salvo quanto necessario per adempiere a obblighi o difendere un diritto.
9. Come gestire o revocare il consenso
Al primo accesso il pannello consente di accettare, rifiutare o personalizzare. Dopo la scelta rimane visibile un pulsante rotondo in basso a sinistra che riapre le preferenze.
La revoca ha la stessa facilità del consenso: quando una categoria viene disattivata, il sito comunica lo stato negato ai tag Google, elimina gli identificatori conosciuti di Google e Hotjar e ricarica la pagina per interrompere gli script già avviati. È possibile cancellare ulteriormente cookie e dati del sito dalle impostazioni del browser.
Il consenso viene richiesto nuovamente dopo sei mesi o quando cambia in modo sostanziale questa policy o la configurazione degli strumenti.
10. Diritti dell’interessato
Nei casi previsti dagli articoli 15–22 GDPR l’interessato può chiedere accesso, rettifica, cancellazione, limitazione, portabilità, opposizione e informazioni sull’origine e sui destinatari dei dati. Il consenso può essere revocato in ogni momento senza pregiudicare i trattamenti già svolti lecitamente.
Le richieste vanno inviate a info@riparazionielettroniche.com. Potrà essere chiesto di verificare l’identità per evitare comunicazioni a persone non autorizzate.
Resta il diritto di proporre reclamo al Garante per la protezione dei dati personali o all’autorità di controllo competente nello Stato UE di residenza o lavoro.
11. Sicurezza, minori e aggiornamenti
Adottiamo misure tecniche e organizzative proporzionate, tra cui TLS per il trasporto email, controllo dell’origine, validazione lato server, honeypot, rate-limit, accessi limitati e minimizzazione dei dati inviati ai fornitori.
Il sito e il modulo non sono destinati direttamente a minori di 14 anni. Un minore dovrebbe chiedere l’assistenza di chi esercita la responsabilità genitoriale prima di inviare dati o affidare un dispositivo.
Questa informativa può essere aggiornata per modifiche normative, organizzative o tecniche. La data e la versione pubblicate in apertura consentono di riconoscere il testo vigente; in caso di cambiamenti sostanziali nel tracciamento verrà chiesta una nuova scelta.