Questa informativa descrive il trattamento dei dati personali effettuato attraverso eventi.mcpromo.it, ai sensi degli articoli 12, 13 e 14 del Regolamento (UE) 2016/679 (“GDPR”) e della normativa italiana applicabile.
1. Titolare del trattamento
- Ragione sociale: MC Promo s.r.l.
- Sede legale e operativa: Via Archimede Bellatalla 7/9, 56121 Pisa PI
- Partita IVA e Codice Fiscale: 01870080502
- Email: Email protetta
- PEC: Email protetta
- Telefono: +39 050 7219022
- WhatsApp: WhatsApp protetto
Le richieste relative alla protezione dei dati e all’esercizio dei diritti possono essere inviate all’indirizzo email o PEC indicato sopra.
2. Ambito dell’informativa
Questa informativa riguarda la navigazione del sito, il portfolio, il modulo di contatto e l’apertura volontaria dei canali email o WhatsApp. Non disciplina i trattamenti svolti nell’esecuzione di contratti, nella gestione di fornitori e collaboratori, nella selezione del personale o nella gestione dei partecipanti a singoli eventi, per i quali possono essere fornite informative dedicate.
Il sito è informativo e di portfolio: non offre registrazione di account pubblici, commenti, acquisti, pagamenti o conclusione automatica di contratti.
3. Dati trattati
Dati di navigazione e sicurezza
I sistemi e i servizi che rendono disponibile il sito possono trattare indirizzo IP, data e ora della richiesta, URL richiesto, pagina di provenienza, codice di risposta, user agent, tipo di browser e dispositivo, sistema operativo e informazioni tecniche necessarie alla trasmissione, alla sicurezza e alla diagnosi degli errori.
Dati inviati con il modulo di contatto
Il modulo richiede nome, indirizzo email e messaggio. Azienda e numero di telefono sono facoltativi. Il tema non salva il contenuto della richiesta nel database WordPress: lo inoltra via email al Titolare; i sistemi di posta e hosting possono conservarne log tecnici. Se la conferma automatica è attiva, l’indirizzo email viene usato anche per comunicare la presa in carico della richiesta.
Bozza temporanea del modulo
Quando l’utente prova a inviare il modulo, i valori compilati vengono conservati temporaneamente nella memoria di sessione del browser (sessionStorage) per poterli ripristinare se la validazione o la consegna non riescono. La bozza resta sul dispositivo, non viene comunicata a terzi attraverso questa funzione e viene eliminata dopo un invio riuscito o alla chiusura della scheda del browser.
Portfolio, gallerie e immagini di eventi
Le pagine del portfolio e la galleria “Chi siamo” possono mostrare fotografie, nomi di eventi, loghi e informazioni professionali collegate a progetti realizzati. Quando un’immagine rende riconoscibile una persona, la pubblicazione viene gestita sulla base delle autorizzazioni, degli accordi, delle informative riferite all’evento o di un’altra base giuridica applicabile al contesto. È possibile segnalare immagini o informazioni da riesaminare usando i recapiti del Titolare.
Protezione anti-bot
Per prevenire spam e abusi il modulo usa un nonce WordPress di supporto, campi esca non visibili, un token temporale firmato richiesto dalla stessa origine e limiti di frequenza. Per la durata configurata dal Titolare vengono conservate soltanto chiavi tecniche pseudonime ricavate con funzioni hash da indirizzo IP, email e contenuto; il tema non registra in tali chiavi l’indirizzo IP o il messaggio in chiaro. I log dell’hosting possono comunque contenere dati tecnici secondo i propri tempi di conservazione.
Email e WhatsApp
I collegamenti email e WhatsApp sono offuscati nel codice della pagina per ridurne la raccolta automatizzata. L’apertura di un link email avvia il programma di posta dell’utente senza inviare dati al sito. L’apertura di WhatsApp trasferisce l’utente al servizio esterno wa.me: da quel momento WhatsApp/Meta può trattare indirizzo IP, dati del dispositivo, identificativi e il contenuto che l’utente decide di inviare, secondo la propria informativa.
Preferenze relative a cookie e tracciamenti
Il gestore nativo MC Promo memorizza nel browser un cookie tecnico di prima parte contenente versione della configurazione, categorie accettate o rifiutate e data e ora della scelta. La preferenza non viene inviata a un fornitore esterno di gestione del consenso.
Dati di misurazione e marketing, solo previo consenso
Quando l’utente accetta le finalità non tecniche, gli strumenti descritti nella Cookie Policy possono trattare identificativi online, pagine visitate, interazioni, informazioni sul dispositivo e dati di localizzazione approssimativa ricavabili dall’indirizzo IP. Il sito non usa questi dati per assumere decisioni automatizzate che producano effetti giuridici o analogamente significativi sull’utente.
4. Finalità e basi giuridiche
| Finalità | Base giuridica | Dati principali |
|---|---|---|
| Fornire pagine e funzioni richieste, garantire stabilità, prevenire abusi e proteggere il sito. | Legittimo interesse del Titolare alla sicurezza e al corretto funzionamento, art. 6, par. 1, lett. f GDPR; esecuzione della richiesta dell’utente, ove applicabile. | Dati di navigazione e log tecnici. |
| Rispondere a richieste inviate tramite modulo, email o WhatsApp e predisporre eventuali proposte. | Esecuzione di misure precontrattuali richieste dall’interessato, art. 6, par. 1, lett. b GDPR. | Dati comunicati dall’interessato e successive comunicazioni. |
| Documentare e presentare progetti, eventi e collaborazioni nel portfolio e nelle gallerie. | Consenso, esecuzione di accordi o legittimo interesse documentato, secondo il ruolo della persona, il contesto dell’evento e le autorizzazioni applicabili. | Immagini, ruolo professionale, evento e organizzazione di appartenenza, nei limiti pertinenti. |
| Prevenire spam, invii automatizzati e abusi dei canali di contatto. | Legittimo interesse del Titolare alla sicurezza, art. 6, par. 1, lett. f GDPR. | Token temporale, esito dei controlli e chiavi tecniche pseudonime. |
| Memorizzare, rispettare e documentare le preferenze cookie. | Adempimento degli obblighi applicabili e legittimo interesse all’accountability, art. 6, par. 1, lett. c e f GDPR. | Preferenze, identificatori e prova del consenso o del rifiuto. |
| Misurazione non strettamente necessaria, analisi e automazione marketing. | Consenso, art. 6, par. 1, lett. a GDPR e art. 122 del D.Lgs. 196/2003. Il consenso è facoltativo e revocabile. | Identificativi online, eventi di navigazione e dati del dispositivo. |
| Accertare, esercitare o difendere un diritto e adempiere richieste dell’autorità. | Obbligo legale o legittimo interesse, art. 6, par. 1, lett. c e f GDPR. | Dati pertinenti alla specifica necessità. |
5. Conferimento dei dati
I dati tecnici strettamente necessari vengono trattati automaticamente durante la navigazione. Nel modulo, nome, email, messaggio e presa visione dell’informativa sono necessari per inviare la richiesta; azienda e telefono sono facoltativi. Nei canali email e WhatsApp l’utente sceglie liberamente quali dati comunicare. Il mancato conferimento dei campi necessari impedisce l’invio del modulo. Il rifiuto dei cookie non tecnici non impedisce l’accesso ai contenuti essenziali né l’uso dei canali di contatto.
6. Conservazione
- Richieste di contatto: per il tempo necessario a rispondere e gestire le attività precontrattuali; se non segue un rapporto, di regola non oltre 24 mesi dalla chiusura della richiesta, salvo necessità di tutela di un diritto o obblighi di legge.
- Portfolio e gallerie: per il periodo in cui il progetto conserva valore documentale e promozionale, con riesame in caso di segnalazione, scadenza di un’autorizzazione o mutamento del contesto.
- Chiavi tecniche anti-bot: fino a 5 minuti per i limiti associati a IP ed email e fino a 30 minuti per rilevare il reinvio dello stesso contenuto.
- Log tecnici e di sicurezza: per il periodo strettamente necessario a sicurezza, diagnosi e prevenzione degli abusi, secondo la configurazione dell’infrastruttura; più a lungo solo in caso di incidente, indagine o obbligo di legge.
- Preferenze e prova del consenso: nel cookie tecnico di prima parte per un massimo di 180 giorni, oppure fino alla modifica della scelta o al cambio di versione della configurazione.
- Servizi non tecnici di terzi: per i periodi indicati nel pannello cookie e nelle informative dei rispettivi fornitori, fatti salvi revoca, cancellazione e obblighi di legge applicabili.
I dati possono essere conservati più a lungo quando necessario per un obbligo di legge, un ordine dell’autorità o la tutela di un diritto, limitatamente al relativo termine.
7. Destinatari e fornitori
I dati possono essere trattati da personale autorizzato e, nei limiti necessari, da fornitori di hosting e manutenzione, posta elettronica, sicurezza e misurazione, nonché da consulenti e autorità legittimate. Se l’utente sceglie WhatsApp, la comunicazione transita inoltre attraverso WhatsApp/Meta. I fornitori che trattano dati per conto del Titolare sono designati responsabili ai sensi dell’art. 28 GDPR quando richiesto.
- MC Promo Consent Manager: componente interno del tema che conserva la preferenza nel browser; non è un destinatario esterno.
- Posta elettronica: fornitore SMTP o di posta elettronica configurato dal Titolare, usato per consegnare le richieste al Titolare e, se attiva, la conferma automatica all’utente.
- Google: Google tag e Google Tag Manager, identificativi GT-TNF2DRJ e GTM-KDQDKBQ, per gestione tag e misurazione dopo consenso, secondo la configurazione attiva.
- WhatsApp/Meta: servizio esterno raggiunto soltanto dopo un’azione volontaria sul collegamento WhatsApp; il sito non incorpora il relativo SDK. Si rinvia all’informativa WhatsApp per lo SEE.
Il portfolio non contiene, alla data di aggiornamento di questa informativa, iframe esterni attivi. L’eventuale futura incorporazione di video, mappe o documenti di terzi dovrà essere sottoposta alle scelte cookie pertinenti e comporterà l’aggiornamento di questa informativa.
8. Trasferimenti fuori dallo Spazio Economico Europeo
Alcuni fornitori internazionali possono trattare dati anche fuori dallo Spazio Economico Europeo. In tali casi il trasferimento avviene, secondo il ruolo e le informazioni rese dal fornitore, sulla base di una decisione di adeguatezza o di garanzie appropriate come le clausole contrattuali standard, insieme alle misure supplementari eventualmente necessarie. L’utente può chiedere informazioni sulle garanzie applicabili contattando il Titolare.
9. Sicurezza
Il Titolare adotta misure tecniche e organizzative proporzionate al rischio per ridurre accessi non autorizzati, perdita, alterazione o divulgazione indebita. Nessuna trasmissione o sistema informatico può tuttavia essere garantito come privo di rischio assoluto.
10. Diritti dell’interessato
Nei casi previsti, l’interessato può chiedere accesso, rettifica, cancellazione, limitazione, portabilità, opposizione e revocare il consenso senza pregiudicare la liceità del trattamento precedente. Può inoltre proporre reclamo al Garante per la protezione dei dati personali o rivolgersi all’autorità giudiziaria.
Le richieste possono essere inviate a Email protetta. Il Titolare risponde nei termini previsti dal GDPR e può richiedere informazioni necessarie a verificare l’identità del richiedente.
11. Modifiche all’informativa
Questa informativa viene aggiornata quando cambiano funzioni, fornitori o trattamenti. In caso di modifiche sostanziali saranno adottate modalità informative adeguate e, quando necessario, sarà richiesto nuovamente il consenso.