Documento legale
Privacy Policy
Come MB Coperture Group Srl raccoglie, utilizza e protegge i dati personali di chi consulta questo sito, invia una richiesta di preventivo o si candida a una posizione. Informativa resa ai sensi degli articoli 13 e 14 del Regolamento UE 2016/679 (GDPR) e del D.lgs. 196/2003 come modificato dal D.lgs. 101/2018.
Indice del documento
Titolare del trattamento
Il Titolare del trattamento dei dati raccolti tramite questo sito è:
MB Coperture Group SrlVia Fontanebianche 63, 35010 Santa Giustina in Colle (PD)
Tel. +39 049 74 37 170
Email info@mbcoperturegroup.it
P.IVA 04770370262
Per qualsiasi questione relativa al trattamento dei dati personali, comprese le richieste di esercizio dei diritti descritti più avanti, puoi scrivere a info@mbcoperturegroup.it indicando “Privacy” nell’oggetto.
Tipologie di dati raccolti
Dati di navigazione
Il sito è composto da pagine statiche distribuite dalla rete Cloudflare. Per consegnare le pagine e proteggerle da attacchi, l’infrastruttura tratta i dati tecnici propri di ogni connessione Internet: indirizzo IP del dispositivo, tipo di browser e di sistema operativo, indirizzi delle risorse richieste, data e ora della richiesta. Sono informazioni non raccolte per identificare i visitatori e non vengono incrociate con altri archivi. La sola consultazione del sito non comporta alcuna registrazione dei tuoi dati nei nostri archivi.
Modulo di contatto e richiesta di preventivo
Quando invii il modulo della pagina Contatti trattiamo i dati che inserisci: nome e cognome, indirizzo email, numero di telefono (facoltativo), tipologia di richiesta e testo del messaggio.
Insieme a questi dati vengono registrati alcuni elementi tecnici necessari a documentare la correttezza dell’invio: data e ora in cui è stato prestato il consenso, indirizzo della pagina da cui è partita la richiesta, hash crittografico dell’indirizzo IP, codice del Paese di provenienza stimato e identificativo del browser (user agent).
Candidatura tramite “Lavora con noi”
Il modulo della pagina Lavora con noi tratta nome e cognome, indirizzo email, numero di telefono (facoltativo), ruolo per cui ti candidi e testo della candidatura, oltre agli stessi elementi tecnici indicati sopra.
Il modulo non prevede il caricamento di allegati e non richiede categorie particolari di dati ai sensi dell’art. 9 GDPR. Ti chiediamo quindi di non inserire nel messaggio informazioni relative a salute, convinzioni personali, appartenenza sindacale o altri dati non necessari alla valutazione della candidatura.
Dati forniti spontaneamente via posta elettronica
L’invio facoltativo, esplicito e volontario di messaggi agli indirizzi di posta elettronica pubblicati su questo sito comporta l’acquisizione dell’indirizzo del mittente, necessario per rispondere, e di ogni altro dato personale che tu scelga di inserire nel messaggio o negli eventuali allegati. Trattiamo questi dati per la sola gestione della richiesta, per il tempo necessario a evaderla e a conservare traccia della corrispondenza; valgono gli stessi diritti e le stesse modalità di esercizio indicati più avanti.
Natura del conferimento
Il conferimento dei dati indicati come obbligatori nei moduli è necessario per poter dare seguito alla richiesta: senza di essi la richiesta non può essere presa in carico. Il numero di telefono è facoltativo e serve unicamente a rendere più rapido il contatto.
Finalità del trattamento e base giuridica
Ogni trattamento svolto tramite questo sito ha una finalità determinata e una base giuridica indicata di seguito.
- Rispondere alle richieste di informazioni e formulare preventivi. Base giuridica: art. 6.1.b GDPR, esecuzione di misure precontrattuali adottate su richiesta dell’interessato.
- Valutare le candidature spontanee e conservarle per eventuali selezioni successive. Base giuridica: art. 6.1.a GDPR, consenso libero, specifico e revocabile in qualsiasi momento.
- Proteggere il sito da invii automatici, spam e abusi e mantenere un registro tecnico degli invii. Base giuridica: art. 6.1.f GDPR, legittimo interesse del Titolare alla sicurezza e alla continuità dei propri sistemi.
- Adempiere agli obblighi di legge, anche contabili e fiscali, quando dalla richiesta nasce un rapporto contrattuale. Base giuridica: art. 6.1.c GDPR.
I dati non vengono utilizzati per invii commerciali automatici, non vengono ceduti né venduti a terzi e non alimentano alcuna attività di profilazione.
Come avviene concretamente il trattamento
Il trattamento è svolto con strumenti elettronici, secondo un percorso definito e verificabile:
- Le pagine del sito sono statiche e vengono distribuite da Cloudflare Pages.
- Quando invii un modulo, il browser trasmette i dati in forma cifrata a una funzione serverless Cloudflare Workers, all’indirizzo /api/contact.
- La funzione verifica formato e completezza di ogni campo, applica i controlli antispam e registra la richiesta nel database Cloudflare D1 dedicato al sito, insieme alla data e all’ora del consenso.
- Subito dopo viene inviata una notifica alla casella aziendale tramite il servizio email Resend, per consentire la presa in carico della richiesta.
- Per limitare gli invii automatici, il numero di richieste provenienti dallo stesso indirizzo viene conteggiato in Cloudflare Workers KV tramite un contatore che si azzera da solo dopo dieci minuti.
- Il sito è predisposto per l’attivazione di Cloudflare Turnstile, un controllo antispam che verifica la provenienza dell’invio senza profilare chi naviga. Viene utilizzato solo se attivato dal Titolare.
Nessuna decisione che ti riguarda viene presa in modo automatizzato: richieste e candidature sono sempre lette e valutate da persone. Non viene svolta profilazione ai sensi dell’art. 22 GDPR.
Destinatari dei dati e trasferimenti extra UE
All’interno dell’azienda i dati sono trattati dal personale autorizzato e istruito dal Titolare. All’esterno sono coinvolti soltanto i due fornitori indicati di seguito, nominati responsabili del trattamento ai sensi dell’art. 28 GDPR.
Cloudflare, Inc.
Ospita le pagine del sito (Cloudflare Pages), ne gestisce la distribuzione e la protezione, esegue la funzione serverless che riceve i moduli (Workers) e conserva i dati nel database (D1) e nell’archivio chiave valore usato per il limite antiabuso (Workers KV).
Resend
Invia alla casella aziendale la notifica email di ogni richiesta ricevuta dai moduli, così che possa essere letta e presa in carico dal personale interno.
I dati possono inoltre essere comunicati a consulenti e professionisti del Titolare nei limiti strettamente necessari, e alle autorità competenti quando previsto dalla legge. Non sono previste altre comunicazioni e non è prevista alcuna diffusione dei dati.
Trasferimento fuori dallo Spazio economico europeo
Entrambi i fornitori sono società statunitensi, quindi il trattamento può comportare un trasferimento di dati personali fuori dallo Spazio economico europeo. Il trasferimento avviene sulla base delle clausole contrattuali standard adottate dalla Commissione europea con decisione di esecuzione (UE) 2021/914, richiamate negli accordi sul trattamento dei dati sottoscritti con i fornitori, che costituiscono garanzia adeguata ai sensi dell’art. 46 GDPR. Puoi richiedere copia delle garanzie adottate scrivendo al Titolare.
Tempi di conservazione
I dati vengono conservati per il tempo strettamente necessario alle finalità indicate, secondo il principio di limitazione della conservazione (art. 5.1.e GDPR).
- Richieste di contatto e candidature registrate nel database: 730 giorni (24 mesi) dalla ricezione. Alla scadenza vengono eliminate da una procedura automatica pianificata, senza necessità di alcun intervento manuale.
- Registro tecnico degli invii, che annota solo l’esito dell’operazione e non il contenuto dei messaggi: 90 giorni.
- Contatore antiabuso conservato in Workers KV: dieci minuti, dopo i quali scade automaticamente.
- Preferenza sui cookie salvata nel tuo browser: sei mesi.
Se dalla richiesta nasce un rapporto contrattuale, i dati necessari alla sua esecuzione vengono conservati per i termini previsti dalla normativa civilistica e fiscale. Se hai prestato il consenso per la candidatura, puoi revocarlo in qualsiasi momento: in quel caso i dati vengono cancellati prima della scadenza indicata.
Misure di sicurezza adottate
Il Titolare adotta misure tecniche e organizzative adeguate al rischio, ai sensi dell’art. 32 GDPR. In concreto:
- tutte le connessioni al sito e all’API avvengono in HTTPS, con dati cifrati durante il transito;
- l’indirizzo IP non viene mai salvato in chiaro: viene registrato solo il suo hash SHA-256, calcolato con un valore segreto, utile a riconoscere abusi ripetuti ma non a risalire alla persona;
- ogni campo dei moduli viene validato e normalizzato lato server prima di essere registrato, e le interrogazioni al database utilizzano istruzioni parametrizzate;
- gli invii dallo stesso indirizzo sono limitati a cinque ogni dieci minuti, per contenere spam e tentativi automatici;
- l’accesso all’archivio delle richieste è riservato e protetto da credenziali dedicate;
- la cancellazione dei dati scaduti è automatica e pianificata.
Nessuna misura può garantire una sicurezza assoluta. Le misure adottate sono proporzionate ai rischi individuati e vengono riesaminate quando cambiano i sistemi utilizzati.
Cookie, statistiche e strumenti di terze parti
Questo sito non utilizza Google Analytics né alcun altro strumento di statistica di terze parti. Non sono presenti pixel di tracciamento, tag manager, cookie di profilazione o cookie di terze parti.
Per capire quali pagine risultano utili ai visitatori effettuiamo una misurazione interna e anonima, senza cookie e senza servizi esterni: i dati restano nel nostro database e non vengono comunicati a nessuno. Per ogni visita registriamo la pagina aperta, il dominio da cui si proviene, il tipo di dispositivo, il Paese stimato e l’eventuale pulsante premuto. Non memorizziamo nulla sul tuo dispositivo e non ti assegniamo alcun identificativo permanente.
Per distinguere un visitatore dall’altro senza riconoscerlo utilizziamo un codice calcolato a partire dalla data odierna, dall’indirizzo IP e dal browser, protetto da una chiave segreta. Il codice cambia ogni notte, quindi non consente di seguire una persona nel tempo, e non è reversibile: da esso non si può risalire all’indirizzo IP né all’identità di chi naviga. Questi dati sono conservati in forma aggregata per un massimo di tredici mesi, poi vengono cancellati automaticamente.
L’unico dato memorizzato nel tuo browser è la voce di archiviazione locale mbc-cookie-consent, che registra la scelta espressa sui cookie e la data in cui è stata effettuata. Scade dopo sei mesi, non contiene dati identificativi e non viene trasmessa ad alcun terzo. Il dettaglio è descritto nella cookie policy, dove puoi anche modificare o revocare le tue preferenze.
Diritti dell’interessato
In qualità di interessato puoi esercitare in ogni momento i diritti previsti dagli articoli da 15 a 22 del GDPR:
- accesso ai dati che ti riguardano e alle informazioni sul loro trattamento (art. 15);
- rettifica dei dati inesatti e integrazione di quelli incompleti (art. 16);
- cancellazione dei dati, nei casi previsti dalla norma (art. 17);
- limitazione del trattamento (art. 18);
- portabilità dei dati forniti, in formato strutturato e leggibile da dispositivo automatico (art. 20);
- opposizione al trattamento fondato sul legittimo interesse (art. 21);
- revoca del consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento svolto prima della revoca (art. 7.3).
Per esercitare i diritti è sufficiente scrivere a info@mbcoperturegroup.it oppure inviare una comunicazione alla sede indicata in apertura, allegando un documento che consenta di identificarti. La risposta viene fornita senza ingiustificato ritardo e comunque entro un mese dalla richiesta, prorogabile di due mesi in caso di particolare complessità, ai sensi dell’art. 12 GDPR. L’esercizio dei diritti è gratuito.
Diritto di reclamo all’autorità di controllo
Se ritieni che il trattamento dei tuoi dati personali violi la normativa vigente, hai diritto di proporre reclamo all’autorità di controllo dello Stato in cui risiedi o lavori. In Italia l’autorità competente è:
Piazza Venezia 11, 00187 Roma
Tel. +39 06 696771
Email garante@gpdp.it
PEC protocollo@pec.gpdp.it
www.garanteprivacy.it
Resta impregiudicata la possibilità di rivolgersi all’autorità giudiziaria.
Modifiche a questa informativa
Il Titolare può aggiornare questa informativa per adeguarla a variazioni normative o a modifiche degli strumenti utilizzati per il sito. Ogni versione aggiornata viene pubblicata su questa pagina, con la relativa data di ultimo aggiornamento indicata in apertura. Ti invitiamo a consultarla periodicamente.
Se le modifiche riguardano trattamenti fondati sul consenso, il consenso viene richiesto nuovamente prima di darvi seguito. La versione attualmente in vigore è quella del 28 luglio 2026.