Secmar
Secmar

Privacy Policy

Informativa sul trattamento dei dati personali ai sensi degli articoli 13 e 14 del Regolamento UE 2016/679 (GDPR).

Ultimo aggiornamento: 6 settembre 2026

1. Chi tratta i tuoi dati

Il titolare del trattamento è Sergio Pizzo, titolare dell'impresa individuale che opera con il marchio Secmar, con sede legale in Via dei Mattei 44/P, 25080 Nuvolera (BS), partita IVA IT04406320988, codice fiscale PZZSRG92M17B157J, iscritta al Registro delle imprese di Brescia con numero REA BS-634843.

Per qualsiasi questione relativa ai dati personali puoi scrivere a privacy@secmar.it.

Non è stato nominato un Responsabile della protezione dei dati (DPO), non ricorrendo i casi previsti dall'articolo 37 del Regolamento. Qualora venisse nominato, i suoi contatti saranno indicati in questa pagina.

2. Quali dati raccogliamo e perché

2.1 Navigazione del sito

I sistemi informatici acquisiscono, nel normale funzionamento, alcuni dati la cui trasmissione è implicita nell'uso dei protocolli di Internet: indirizzo IP, tipo di browser e sistema operativo, orario della richiesta, pagina richiesta. Questi dati servono a erogare il servizio e a garantirne la sicurezza, e non vengono usati per identificare gli utenti.

Base giuridica: legittimo interesse del titolare alla sicurezza e al corretto funzionamento del sito (art. 6.1.f GDPR).

2.2 Area riservata

Per accedere agli strumenti riservati trattiamo username, password (conservata solo in forma cifrata e non reversibile), indirizzo email, numero di telefono, azienda di appartenenza, identificativo del dispositivo e registro degli accessi. Se abiliti l'archivio personale, trattiamo inoltre i documenti che carichi.

Base giuridica: esecuzione del contratto o di misure precontrattuali (art. 6.1.b GDPR) e, per il registro degli accessi e il limite di dispositivi, legittimo interesse alla sicurezza degli account (art. 6.1.f).

2.3 Dati trattati per conto dei clienti

Nell'ambito dei servizi professionali resi ai clienti possiamo trattare dati relativi alle aziende e ai loro lavoratori — nome, mansione, reparto, tipo di contratto — che il cliente ci trasmette. Rispetto a questi dati agiamo come responsabile del trattamento ai sensi dell'articolo 28 GDPR, sulla base di apposito accordo, mentre il cliente resta titolare.

2.4 Richieste di contatto

Se ci scrivi tramite il modulo o via email trattiamo i dati che ci fornisci per rispondere alla richiesta. Base giuridica: riscontro a una tua richiesta (art. 6.1.b GDPR).

2.5 Statistiche di utilizzo

Solo se presti il consenso tramite il banner, raccogliamo statistiche aggregate e anonime sulle visite e sui tempi di caricamento. Base giuridica: consenso (art. 6.1.a GDPR), revocabile in qualsiasi momento dal collegamento «Preferenze cookie» presente in fondo a ogni pagina.

3. Per quanto tempo conserviamo i dati

DatoConservazione
Account e credenzialiPer tutta la durata del rapporto, poi 12 mesi
Registro accessi e dispositivi12 mesi
Documenti caricati nell'archivioFino alla cancellazione da parte dell'utente o alla chiusura dell'account
Dati trattati per conto dei clientiSecondo le istruzioni del cliente titolare
Richieste di contatto24 mesi dalla chiusura della richiesta
Tentativi di accesso fallitiMassimo 24 ore
Consenso ai cookie6 mesi

4. A chi comunichiamo i dati

I dati non sono diffusi né venduti. Sono accessibili al personale autorizzato e ai fornitori che agiscono come responsabili del trattamento, nominati ai sensi dell'articolo 28 GDPR:

FornitoreServizioDove
Vercel Inc.Hosting del sito ed esecuzione delle funzioni applicativeFrancoforte, Germania
Supabase Inc.Banca dati e archiviazione dei documentiIrlanda

5. Dove vengono trattati i dati

Il trattamento avviene interamente all'interno dell'Unione Europea. Le funzioni applicative del sito sono eseguite su server situati a Francoforte, in Germania; la banca dati e i documenti caricati sono conservati su server situati in Irlanda.

I fornitori che gestiscono quelle infrastrutture — Vercel Inc. e Supabase Inc. — sono società costituite negli Stati Uniti. Non è quindi escluso un accesso ai dati dal di fuori dell'Unione per esigenze di assistenza tecnica: tale eventualità è disciplinata dalle clausole contrattuali tipo approvate dalla Commissione europea (decisione di esecuzione UE 2021/914) e, ove applicabile, dall'adesione del fornitore al EU–U.S. Data Privacy Framework.

6. I tuoi diritti

Puoi in qualsiasi momento esercitare i diritti previsti dagli articoli da 15 a 22 del Regolamento:

  • accesso — sapere quali dati trattiamo e ottenerne copia;
  • rettifica — correggere dati inesatti o incompleti;
  • cancellazione — ottenere la rimozione dei dati, nei casi previsti;
  • limitazione — chiedere la sospensione del trattamento;
  • portabilità — ricevere i dati in formato leggibile da un computer;
  • opposizione — opporti ai trattamenti fondati sul legittimo interesse;
  • revoca del consenso — in ogni momento, senza pregiudicare la liceità del trattamento già effettuato.

Per esercitarli scrivi a privacy@secmar.it. Risponderemo entro un mese, prorogabile di due mesi per richieste complesse.

Se ritieni che il trattamento violi il Regolamento puoi presentare reclamo al Garante per la protezione dei dati personali o ricorrere all'autorità giudiziaria.

7. Come proteggiamo i dati

Il sito è raggiungibile solo tramite connessione cifrata. Le password sono conservate con algoritmo bcrypt e un valore segreto aggiuntivo. Le sessioni sono firmate crittograficamente e legate al dispositivo. L'accesso alla banca dati è consentito al solo server: le tabelle non sono raggiungibili dal browser. I documenti caricati non sono accessibili tramite indirizzo diretto e vengono consegnati solo dopo la verifica di chi li richiede.

8. Minori

I servizi si rivolgono a professionisti e imprese e non sono destinati a minori di sedici anni. Non raccogliamo consapevolmente dati di minori.

9. Modifiche

Questa informativa può essere aggiornata. La data in cima alla pagina indica l'ultima revisione; le modifiche sostanziali saranno segnalate agli utenti registrati.