Privacy policy

Bozza da completare prima della pubblicazione. Dati del titolare integrati. Restano da verificare configurazioni dei fornitori, basi giuridiche, tempi di conservazione effettivi e condizioni contrattuali dei servizi. Questa pagina non attesta la conformità GDPR del servizio in produzione.

1. Titolare e contatti

E-SME Srl, Via Arcivescovo Calabiana 6, 20139 Milano — C.F. e P.IVA IT12072540961.

Telefono: +39 02 40044165 · PEC: [email protected] · Email: [email protected]

Il testo fornito dal titolare indica Bruno Sodo quale referente. Le richieste relative ai diritti privacy possono essere inviate alla PEC sopra riportata. L’eventuale nomina e i contatti di un DPO restano da confermare.

2. Ambito dell’informativa

Questa bozza riguarda le pagine pubbliche E-SME e deve essere completata per descrivere tutti i trattamenti della piattaforma operativa. I moduli di contatto, prenotazione e candidatura sono attivi e inviano dati al server; l’accesso all’area personale utilizza un sistema di autenticazione. Non si tratta di moduli dimostrativi che conservano i dati soltanto nel browser.

Le pagine pubbliche non integrano analytics o pixel pubblicitari. Font e icone sono invece caricati da Google Fonts, come descritto nella Cookie policy.

3. Dati, finalità e basi giuridiche

Durante la navigazione il server può ricevere indirizzo IP, URL richiesto, data e ora e informazioni tecniche del browser, necessari a fornire le pagine e gestire la sicurezza. Il titolare deve documentare i dati effettivamente registrati, la base giuridica applicabile e, se usa il legittimo interesse, l’interesse perseguito e il relativo bilanciamento.

La preferenza locale descritta nella Cookie policy serve a ricordare la chiusura dell’avviso privacy. Non viene usata da tale avviso per profilare il visitatore.

  • Contatti e prenotazioni: i moduli raccolgono dati identificativi e di contatto, informazioni sul profilo e sull’area geografica, il messaggio e i dati necessari a gestire la richiesta e l’incontro. Il percorso può comportare la creazione o l’aggiornamento del profilo nella piattaforma.
  • Candidature: i dati inseriti e il CV allegato sono trasmessi al server e inviati via email a [email protected] tramite Mailjet, per la gestione della candidatura. Non restano soltanto sul dispositivo del candidato.
  • Account e area personale: l’applicazione gestisce credenziali, sessioni e informazioni del profilo per consentire l’accesso alle funzionalità previste dal ruolo. L’inventario dei dati e dei destinatari della piattaforma deve essere completato.

Da completare per ogni finalità: base giuridica applicabile, natura obbligatoria o facoltativa del conferimento, conseguenze del mancato conferimento, destinatari e tempi o criteri di conservazione. La presenza di un campo di consenso nel modulo non sostituisce questa verifica.

Finalità dichiarate nel testo di riferimento

Il testo fornito da E-SME include anche newsletter promozionali, interazioni con social network, attività amministrativo-contabili e marketing previo consenso. Questa bozza non attesta che tali funzionalità siano tutte attive nelle pagine pubbliche: il titolare deve verificarne l’effettiva operatività e completare le relative informazioni.

  • Newsletter promozionali e marketing: il testo di riferimento prevede un consenso facoltativo, specifico e revocabile; modalità di raccolta e gestione devono essere verificate prima dell’attivazione.
  • Adempimenti amministrativi e contabili: dati e obblighi applicabili devono essere precisati in relazione ai rapporti effettivamente instaurati.
  • Interazioni social e sicurezza: flussi di dati e basi giuridiche da precisare in funzione degli strumenti effettivamente utilizzati.

Secondo l’informativa fornita, il trattamento avviene presso la sede legale e operativa del titolare, anche con strumenti automatizzati e misure di sicurezza. Le localizzazioni dei fornitori esterni devono essere verificate separatamente.

4. Destinatari e fornitori

L’applicazione utilizza Mailjet per l’invio delle email e Google Fonts per font e icone. Auth.js gestisce l’autenticazione nell’applicazione. Il CAPTCHA aritmetico dei moduli è proprio dell’applicazione e non utilizza Google reCAPTCHA.

Il testo di riferimento menziona anche Cloudflare: la configurazione dell’infrastruttura deve essere verificata nell’ambiente di pubblicazione. Prima della pubblicazione verificare entità contrattuali, ruoli, nomine, dati effettivamente condivisi, destinatari delle richieste e ogni ulteriore fornitore della piattaforma. L’elenco aggiornato dei responsabili può essere richiesto al titolare.

5. Trasferimenti fuori dallo SEE

Da verificare per ciascun fornitore: paesi di trattamento ed eventuali decisioni di adeguatezza o altre garanzie previste dal GDPR, con modalità per ottenerne copia.

6. Conservazione

La preferenza locale dell’avviso privacy ha una validità applicativa di 183 giorni ed è sostituita alla nuova scelta. La configurazione applicativa delle sessioni di accesso prevede una durata massima di 7 giorni; questa durata non coincide con il periodo di conservazione dei dati dell’account.

Da completare: tempi o criteri per log, richieste di contatto, prenotazioni, candidature e CV, account, documenti e obblighi legali, includendo la gestione delle email e dei dati presso i fornitori.

7. I tuoi diritti

Nei casi previsti dal GDPR puoi chiedere accesso, rettifica, cancellazione, limitazione e portabilità dei dati, opporti al trattamento e revocare un eventuale consenso senza pregiudicare la liceità del trattamento precedente. Rivolgi la richiesta alla PEC del titolare indicata sopra.

Puoi proporre reclamo al Garante per la protezione dei dati personali o all’autorità di controllo competente. Il riscontro alle richieste avviene di regola entro un mese, con eventuale proroga nei casi previsti dal GDPR.

8. Decisioni automatizzate e aggiornamenti

Il titolare deve verificare e descrivere l’eventuale presenza di profilazione o decisioni automatizzate nella piattaforma operativa. L’avviso privacy non attiva analytics o marketing.

Testo di riferimento: bozza del 28 settembre 2026. Descrizioni tecniche aggiornate per l’applicazione; revisione legale ancora da completare.