Politica sulla Privacy
1. Introduzione e Responsabile del Trattamento
Studio Milano ("noi", "nostro", "ci") è il responsabile del trattamento dei vostri dati personali. La presente Politica sulla Privacy descrive come raccogliamo, utilizziamo, conserviamo e proteggiamo le informazioni personali che ci fornite attraverso il nostro sito web e i nostri servizi di architettura e design d'interni.
Ci impegniamo a rispettare la vostra privacy e a proteggere i vostri dati personali in conformità con il Regolamento Generale sulla Protezione dei Dati (GDPR) e la normativa italiana sulla privacy. Questa politica si applica a tutti i visitatori del nostro sito web, ai nostri clienti e a chiunque interagisca con i nostri servizi.
Potete contattarci per qualsiasi domanda relativa alla presente politica o al trattamento dei vostri dati personali utilizzando le informazioni di contatto fornite alla fine di questo documento.
2. Dati Personali che Raccogliamo
Raccogliamo diversi tipi di informazioni personali per fornire i nostri servizi e migliorare la vostra esperienza. Le categorie di dati personali che trattiamo includono:
2.1 Dati di Identificazione Personale
- Nome e cognome
- Indirizzo email
- Numero di telefono
- Indirizzo postale
- Informazioni di contatto professionali
2.2 Dati Tecnici e di Navigazione
- Indirizzo IP e informazioni sul dispositivo
- Dati di navigazione e cookie
- Informazioni sul browser e sistema operativo
- Dati di utilizzo del sito web
- Informazioni sulla connessione internet
2.3 Dati del Progetto
- Specifiche e requisiti del progetto
- Documenti tecnici e planimetrie
- Preferenze di design e stile
- Budget e vincoli temporali
- Fotografie e materiali di riferimento
3. Finalità e Base Giuridica del Trattamento
Utilizziamo i vostri dati personali per diverse finalità, ciascuna con una base giuridica specifica ai sensi del GDPR. Le principali finalità includono:
3.1 Esecuzione del Contratto
Trattiamo i vostri dati personali per fornire i servizi di architettura e design richiesti, inclusa la progettazione, la gestione del cantiere e la consulenza tecnica. Questa base giuridica si applica quando avete stipulato un contratto con noi o quando state per stipularne uno.
Includiamo in questa categoria la comunicazione relativa al progetto, la preparazione di documenti tecnici, la gestione delle modifiche e la supervisione dei lavori. Tutti questi trattamenti sono necessari per adempiere ai nostri obblighi contrattuali.
3.2 Legittimo Interesse
Utilizziamo i vostri dati per finalità di marketing diretto, miglioramento dei nostri servizi e comunicazioni commerciali, sempre nel rispetto dei vostri diritti e libertà. Il nostro legittimo interesse include la promozione dei nostri servizi a clienti esistenti e potenziali.
Questa base giuridica si applica anche per la sicurezza del nostro sito web, la prevenzione delle frodi e l'analisi dell'utilizzo del sito per migliorare l'esperienza utente. Vi garantiamo che questi trattamenti non pregiudicano i vostri diritti fondamentali.
3.3 Consenso
In alcuni casi, vi chiediamo il consenso esplicito per trattamenti specifici, come l'invio di newsletter, l'utilizzo di cookie non essenziali o la condivisione di dati con terze parti per finalità di marketing. Potete revocare il consenso in qualsiasi momento.
Il consenso deve essere libero, specifico, informato e inequivocabile. Vi forniamo sempre informazioni chiare su cosa implica il consenso e come potete revocarlo facilmente.
4. Condivisione dei Dati con Terze Parti
Potremmo condividere i vostri dati personali con terze parti in determinate circostanze, sempre nel rispetto della normativa sulla privacy e delle misure di sicurezza appropriate.
4.1 Fornitori di Servizi
- Hosting web e servizi cloud per la conservazione sicura dei dati
- Fornitori di software per la gestione dei progetti e la comunicazione
- Servizi di email marketing per l'invio di newsletter e comunicazioni
- Strumenti di analisi web per migliorare l'esperienza utente
- Servizi di backup e disaster recovery per la protezione dei dati
4.2 Partner Commerciali
- Fornitori di materiali e arredi per la realizzazione dei progetti
- Artigiani e imprese edili per l'esecuzione dei lavori
- Consulenti tecnici e ingegneri per aspetti specialistici
- Fotografi per la documentazione dei progetti completati
- Assicurazioni per la copertura dei rischi professionali
4.3 Obblighi Legali
Potremmo essere obbligati a condividere i vostri dati quando richiesto dalla legge, da un'autorità governativa o per proteggere i nostri diritti legali. In questi casi, condivideremo solo i dati strettamente necessari e vi informeremo quando possibile.
5. Conservazione dei Dati
Conserviamo i vostri dati personali solo per il tempo necessario a raggiungere le finalità per cui sono stati raccolti o per adempiere agli obblighi legali. I periodi di conservazione variano in base al tipo di dato e alla finalità del trattamento.
5.1 Dati dei Clienti
- Dati contrattuali: conservati per 10 anni dalla fine del rapporto contrattuale
- Documentazione tecnica: conservata per 20 anni per obblighi professionali
- Comunicazioni commerciali: conservate per 2 anni dall'ultimo contatto
- Dati di fatturazione: conservati per 10 anni per obblighi fiscali
- Consensi marketing: conservati fino alla revoca o per 5 anni
5.2 Dati di Navigazione
- Cookie di sessione: eliminati alla chiusura del browser
- Cookie analitici: conservati per 2 anni
- Log di sistema: conservati per 6 mesi
- Dati di sicurezza: conservati per 1 anno
- Backup: conservati per 30 giorni
6. Sicurezza dei Dati
Implementiamo misure di sicurezza tecniche e organizzative appropriate per proteggere i vostri dati personali da accesso non autorizzato, uso improprio, divulgazione, alterazione o distruzione.
6.1 Misure Tecniche
- Crittografia dei dati in transito e a riposo
- Firewall e sistemi di protezione perimetrale
- Controllo degli accessi basato su ruoli
- Backup automatici e crittografati
- Monitoraggio continuo della sicurezza
6.2 Misure Organizzative
- Formazione del personale sulla protezione dei dati
- Procedure di gestione degli incidenti di sicurezza
- Controlli regolari e audit di sicurezza
- Politiche di accesso e gestione delle password
- Procedure di smaltimento sicuro dei dati
7. I Vostri Diritti
Ai sensi del GDPR, avete diversi diritti riguardo ai vostri dati personali. Vi garantiamo la possibilità di esercitare questi diritti facilmente e gratuitamente.
7.1 Diritto di Accesso
Avete il diritto di sapere se trattiamo i vostri dati personali e di ottenere una copia di tali dati, insieme a informazioni su come li utilizziamo. Vi forniremo queste informazioni entro un mese dalla richiesta.
7.2 Diritto di Rettifica
Potete richiedere la correzione di dati personali inesatti o incompleti. Procederemo alla rettifica senza ingiustificato ritardo e vi informeremo di eventuali terze parti con cui abbiamo condiviso i dati.
7.3 Diritto alla Cancellazione
Potete richiedere la cancellazione dei vostri dati personali in determinate circostanze, come quando i dati non sono più necessari per le finalità per cui sono stati raccolti o quando revocate il consenso.
7.4 Diritto alla Portabilità
Avete il diritto di ricevere i vostri dati personali in un formato strutturato, di uso comune e leggibile da dispositivo automatico, e di trasmetterli a un altro responsabile del trattamento.
7.5 Diritto di Opposizione
Potete opporvi al trattamento dei vostri dati personali per finalità di marketing diretto o quando il trattamento si basa sul nostro legittimo interesse, a meno che non dimostriamo motivi legittimi prevalenti.
8. Cookie e Tecnologie Simili
Utilizziamo cookie e tecnologie simili per migliorare l'esperienza sul nostro sito web, analizzare il traffico e personalizzare i contenuti. La nostra politica sui cookie fornisce informazioni dettagliate sui tipi di cookie che utilizziamo.
8.1 Tipi di Cookie
- Cookie tecnici: necessari per il funzionamento del sito
- Cookie analitici: per analizzare l'utilizzo del sito
- Cookie di marketing: per personalizzare la pubblicità
- Cookie di preferenze: per ricordare le vostre scelte
- Cookie di terze parti: per servizi esterni integrati
8.2 Gestione dei Cookie
Potete gestire le preferenze sui cookie attraverso le impostazioni del browser o utilizzando i controlli forniti sul nostro sito. La disabilitazione di alcuni cookie potrebbe limitare la funzionalità del sito.
9. Trasferimenti Internazionali
I vostri dati personali sono principalmente trattati all'interno dell'Unione Europea. In caso di trasferimenti verso paesi terzi, adottiamo misure appropriate per garantire un livello di protezione adeguato.
9.1 Paesi di Destinazione
- Stati membri dell'UE: trasferimenti liberi con protezione adeguata
- Paesi con decisione di adeguatezza: trasferimenti autorizzati
- Altri paesi: utilizzo di garanzie contrattuali standard
- Certificazioni di conformità: per alcuni fornitori di servizi
- Codici di condotta approvati: per settori specifici
10. Modifiche alla Politica
Ci riserviamo il diritto di aggiornare questa Politica sulla Privacy periodicamente per riflettere cambiamenti nelle nostre pratiche o nella normativa. Vi informeremo di eventuali modifiche significative attraverso il nostro sito web o via email.
10.1 Notifiche di Modifiche
- Pubblicazione sul sito web con data di aggiornamento
- Notifica via email per modifiche sostanziali
- Banner informativo sul sito per 30 giorni
- Aggiornamento della data "Ultimo aggiornamento"
- Archiviazione delle versioni precedenti
11. Contatti e Reclami
Per qualsiasi domanda, richiesta o reclamo riguardo al trattamento dei vostri dati personali, potete contattarci utilizzando le seguenti informazioni:
11.1 Informazioni di Contatto
- Email: privacy@celastnppt.org
- Telefono: +39 02 7966 4021
- Indirizzo: Via Monte Napoleone, 8, 20121 Milano, Italia
- Orari: Lun-Ven 9:00-18:00
- Responsabile della Privacy: Dott. Marco Rossi
11.2 Autorità di Controllo
Avete il diritto di presentare un reclamo all'Autorità Garante per la Protezione dei Dati Personali (Garante Privacy) se ritenete che il trattamento dei vostri dati personali violi la normativa sulla privacy.
L'Autorità Garante può essere contattata tramite il sito web www.garanteprivacy.it o scrivendo a protocollo@pec.gpdp.it.
12. Glossario
Per facilitare la comprensione di questa politica, forniamo alcune definizioni dei termini tecnici utilizzati:
12.1 Termini Principali
- Dati personali: Qualsiasi informazione relativa a una persona fisica identificata o identificabile
- Trattamento: Qualsiasi operazione o insieme di operazioni sui dati personali
- Responsabile del trattamento: La persona fisica o giuridica che determina le finalità e i mezzi del trattamento
- Interessato: La persona fisica cui si riferiscono i dati personali
- Consenso: Manifestazione di volontà libera, specifica, informata e inequivocabile
12.2 Tecnologie
- Cookie: Piccoli file di testo memorizzati sul dispositivo dell'utente
- IP: Indirizzo Internet Protocol che identifica un dispositivo in rete
- SSL/TLS: Protocolli di crittografia per la sicurezza delle comunicazioni
- Backup: Copia di sicurezza dei dati per la protezione da perdite
- Firewall: Sistema di protezione perimetrale della rete