Informativa sulla privacy
La società Web security s.r.o., P.IVA: 06927351, con sede legale in Nové sady 988/2, 602 00 Brno, Repubblica Ceca, iscritta nel Registro delle imprese tenuto dal Tribunale Regionale di Brno, Sezione C, Fascicolo 105154, e-mail di contatto: info@sslmentor.it (di seguito denominata la «società»), pubblica la presente Informativa sulla privacy e dichiara che fornisce i propri servizi in conformità con la legislazione vigente e tratta i dati personali dei clienti nel rispetto delle normative legali applicabili.
Attraverso questo documento forniamo ai clienti informazioni relative al trattamento dei loro dati personali, ai diritti correlati e agli altri obblighi inerenti al progetto www.sslmentor.it. Il presente documento può essere rivisto e aggiornato all'occorrenza.
Informazioni generali
Consideriamo riservati tutti i dati personali degli utenti e dei visitatori, trattati in conformità con il Regolamento (UE) 2016/679, noto come GDPR (Regolamento generale sulla protezione dei dati).
Nel trattamento dei dati personali dei clienti, la società agisce in qualità di titolare del trattamento ai sensi dell'articolo 4, paragrafo 7, del GDPR. Se, in singoli casi, tratta dati personali per conto di un altro titolare del trattamento, lo fa esclusivamente sulla base di un accordo di trattamento dei dati pertinente.
Trattiamo i dati personali sia manualmente che in modo automatizzato. Per queste operazioni conserviamo un registro delle attività di trattamento che coinvolgono dati personali.
Quali dati personali raccogliamo?
Trattiamo i dati personali solo nella misura necessaria per adempiere a uno scopo specifico, applicando il principio di minimizzazione dei dati ai sensi dell'articolo 5 del GDPR.
La fornitura dei dati personali contrassegnati come obbligatori è un prerequisito per la conclusione e l'esecuzione di un contratto. Senza fornire tali dati, non è possibile creare un account cliente, garantire il rilascio dei certificati ordinati o fornire altri servizi ordinati.
Ordini di certificati SSL/TLS, CODE e S/MIME
La raccolta e il trattamento dei dati personali per ottenere i certificati sono necessari per l'esecuzione di un contratto. I dati trattati possono variare a seconda del tipo di certificato e sono richiesti in base alle specifiche del CA/Browser Forum (cabforum.org). I certificati DV e OV sono disciplinati dai documenti Baseline Requirements, mentre i certificati EV sono disciplinati dalle Extended Validation Guidelines. Questi documenti standardizzano il rilascio dei certificati SSL, descrivendo i requisiti per le autorità di certificazione e i richiedenti.
Account cliente
Alla creazione di un account cliente, richiediamo solo: un indirizzo e-mail e i dati di fatturazione. Dobbiamo trattare questi dati personali ai fini dell'identificazione del cliente, dell'autorizzazione e della gestione dell'account cliente, senza i quali non è possibile utilizzare i nostri servizi. Inoltre, registriamo l'indirizzo IP di accesso.
I dati all'interno dell'account cliente possono essere modificati o aggiornati in qualsiasi momento.
Obblighi legali
Trattiamo i dati personali anche per adempiere agli obblighi legali; ai sensi della Legge sulla contabilità e di altre normative legali, in particolare in materia fiscale, conserviamo documenti (in forma elettronica o cartacea) contenenti dati personali per il periodo prescritto dalla legge.
Altre finalità
Utilizziamo i dati personali dei clienti anche per attività di marketing e promozione dei nostri servizi. Non forniamo mai dati personali a terzi per scopi di marketing. Trattiamo i dati personali consistenti nell'indirizzo e-mail ai fini dell'invio di comunicazioni commerciali elettroniche riguardanti prodotti simili della nostra società, senza consenso in conformità con le normative legali, poiché si tratta di clienti esistenti della nostra società. Il cliente può rifiutare l'invio di tali comunicazioni commerciali in qualsiasi momento nelle impostazioni del proprio account amministrativo.
Per quanto tempo conserviamo i dati personali?
Conserviamo i vostri dati solo per il tempo strettamente necessario:
- Esecuzione del contratto e account cliente: Conserviamo i dati personali per la durata del rapporto contrattuale e dell'esistenza dell'account cliente. Un account è considerato inattivo se non si è verificato alcun ordine o accesso per un periodo di 5 anni. Dopo la scadenza di tale periodo, anonimizziamo i dati identificativi in modo che non possano più essere associati a una persona specifica.
- Obblighi legali (contabilità e imposte): Conserviamo i documenti per il periodo specificato dalla legge (generalmente 10 anni dalla fine dell'esercizio contabile).
- Interesse legittimo (marketing): Trattiamo l'indirizzo e-mail per l'invio di comunicazioni commerciali per un periodo di 3 anni dall'ultimo acquisto o fino alla cancellazione dall'iscrizione.
I dati personali vengono forniti a terzi?
Nel caso in cui forniamo i servizi ordinati o una parte di essi tramite altri soggetti (ad es. autorità di certificazione, partner contrattuale), forniremo i dati personali a questi terzi solo nella misura strettamente necessaria per la fornitura del servizio ordinato. Siamo autorizzati a gestire i dati personali in questo modo senza consenso, poiché altrimenti non saremmo in grado di eseguire il contratto e fornire il servizio richiesto.
Ai fini della fornitura di servizi connessi all'ottenimento di certificati SSL/TLS, CODE e S/MIME, i dati personali possono essere trasferiti ad autorità di certificazione e partner contrattuali con sede nell'Unione Europea, negli Stati Uniti d'America e in altri paesi, se necessario per la fornitura del servizio ordinato. I dati personali trasferiti possono includere, in particolare, il nome, il cognome, l'indirizzo, l'indirizzo e-mail e il numero di telefono della persona fisica. In caso di trasferimento di dati personali negli Stati Uniti d'America, i dati vengono trasferiti a entità che garantiscono un livello adeguato di protezione dei dati personali, in particolare sulla base dell'EU–US Data Privacy Framework o delle clausole contrattuali tipo. Il trasferimento di dati personali al di fuori dell'Unione Europea avviene solo se necessario per il rilascio del certificato ordinato o per la fornitura del servizio ordinato.
Cookie
I cookie ci aiutano a sviluppare i nostri servizi. Li utilizziamo, ad esempio, per memorizzare le impostazioni del cliente, monitorare il numero di visitatori della pagina e il loro comportamento. Inoltre, ad esempio, per identificare il dispositivo dell'utente, ottimizzare il nostro sito web, fornire o offrire servizi personalizzati e per servizi di terze parti.
Il consenso può essere modificato in qualsiasi momento tramite il link «Impostazioni cookie» disponibile nel footer di tutte le pagine del sito web.
Cookie
- Cookie necessari – richiesti per il corretto funzionamento del sito web; il loro utilizzo non richiede il consenso.
- Preferenziali
- Statistici
- Marketing
I cookie preferenziali, analitici e di marketing vengono memorizzati solo sulla base del vostro consenso, che potete revocare in qualsiasi momento. La validità dei cookie è impostata standard su 1 anno.
Se l'utente configura il proprio browser web per bloccare tutti i cookie, è possibile che alcuni dei nostri servizi siano parzialmente non funzionanti.
Elenco dei servizi utilizzati: Google Analytics (GA4), Google Ads, Meta Pixel (Meta Platforms Ireland Ltd.), Seznam Sklik. Quando si utilizzano i servizi Google e Meta, i dati personali possono essere trasferiti negli USA. Il trasferimento avviene sulla base dell'EU–US Data Privacy Framework o delle clausole contrattuali tipo (SCC). I fornitori sono certificati ai sensi del DPF.
Chi ha accesso ai dati personali?
All'interno della nostra società, l'accesso ai dati personali è limitato esclusivamente alle persone per le quali è strettamente necessario per raggiungere la finalità per cui i dati personali vengono trattati.
I dipendenti con accesso ai dati personali sono adeguatamente formati sulla loro protezione e sono vincolati da obblighi di riservatezza.
Dove conserviamo i dati personali?
I dati personali degli utenti sono conservati su server situati nel territorio della Repubblica Ceca. Per garantire i nostri servizi, scegliamo fornitori in grado di garantire la sicurezza dei propri servizi e che rispettano i principi di protezione dei dati personali. Selezioniamo fornitori con server ubicati in data center che soddisfano almeno lo standard TIER III o un livello comparabile di disponibilità.
Proteggiamo i dati personali tramite crittografia TLS 1.3, aggiornamenti regolari del sistema e accesso controllato.
Come sono protetti i dati personali?
Proteggiamo i dati personali degli utenti utilizzando standard moderni. La comunicazione tra i nostri progetti web e l'utente è protetta dalla crittografia SSL/TLS.
Per l'accesso all'amministrazione, le password dei clienti sono memorizzate esclusivamente sotto forma di hash crittografici a senso unico e non vengono mai conservate in testo in chiaro.
Come richiedere la modifica o la cancellazione dei dati personali?
Dopo aver effettuato l'accesso all'account cliente, l'utente può modificare i propri dati personali. Se l'utente desidera eliminare completamente tutti i dati personali e i record che conserviamo, è necessario contattare il servizio clienti. I dati la cui conservazione è prescritta da normativa legale o dall'interesse legittimo del titolare del trattamento non possono essere rimossi prima della scadenza del relativo periodo previsto dalla legge.
L'eliminazione di un account cliente è un processo irreversibile e viene effettuata solo su richiesta attiva dell'utente.
Decisioni automatizzate e profilazione
Nel trattamento dei dati personali, non effettuiamo processi decisionali individuali automatizzati né profilazione ai sensi dell'articolo 22 del GDPR.
Diritti del cliente relativi alla protezione dei dati personali
In relazione alla protezione dei dati personali, il cliente ha il diritto di:
- ottenere la conferma che i dati personali che lo riguardano siano o meno oggetto di trattamento
- ottenere informazioni sulle finalità del trattamento
- alla cancellazione dei dati personali che lo riguardano, a meno che non siamo in grado di dimostrare motivi legittimi per continuare a trattare tali dati personali
- al diritto di opporsi al trattamento dei dati personali sulla base dell'interesse legittimo della nostra società o contro la diffusione di comunicazioni commerciali
- rifiutare il trattamento dei dati personali ai fini dell'invio di comunicazioni commerciali
- revocare il consenso al trattamento dei dati personali in qualsiasi momento, se la nostra società li tratta sulla base del consenso; tuttavia, tale revoca del consenso non pregiudica la liceità del trattamento basato sul consenso prima della sua revoca
- al diritto di limitazione del trattamento – se si ritiene che trattiamo dati inesatti o che il trattamento sia illecito, ma non si desidera che i dati vengano eliminati direttamente
- al diritto alla portabilità dei dati – si ha il diritto di ricevere i propri dati personali in un formato strutturato, di uso comune e leggibile da dispositivo automatico e di trasmettere tali dati a un altro titolare del trattamento
- al diritto di proporre reclamo a un'autorità di controllo – se si ritiene che trattiamo i propri dati in violazione della legge, si ha il diritto di proporre reclamo al Garante per la protezione dei dati personali (https://uoou.gov.cz/kontakt)
Elaboreremo la vostra richiesta senza ingiustificato ritardo, entro e non oltre 30 giorni. Nei casi complessi, possiamo prorogare tale termine di ulteriori 60 giorni, di cui vi daremo comunicazione.
Modifiche
La presente Informativa sulla privacy può essere rivista periodicamente.
In vigore dal: 30 giugno 2026.
›› Se avete domande riguardanti questa informativa, non esitate a contattarci per chiarimenti. Potete contattarci in qualsiasi momento anche per esercitare il vostro diritto alla cancellazione.
