Informativa sulla privacy
Ultimo aggiornamento: 29 luglio 2026
La presente informativa è resa ai sensi dell'Art. 13 del GDPR (Regolamento UE 2016/679) e del Codice in materia di protezione dei dati personali (D.lgs. 196/2003 come modificato dal D.lgs. 101/2018). Descrive come Veridgex raccoglie, tratta e protegge i dati personali degli utenti del proprio sito web e dei propri servizi.
Il titolare del trattamento dei dati è Massimo Rodi, con sede in Via dei Fiori 2, 86079 Sesto Campano (IS), Italia. I servizi sono fatturati tramite Xolo Go (entità estone UE). Per tutte le questioni relative alla protezione dei dati, scrivi a info@veridgex.com. Rispondiamo entro 30 giorni (Art. 12 GDPR).
Trattiamo le seguenti categorie di dati personali:
I dati personali sono trattati esclusivamente per: (a) fornire i servizi richiesti — audit digitale, consulenza, report; (b) rispondere alle richieste di informazioni; (c) migliorare il sito web e i servizi offerti; (d) adempiere ad obblighi legali e fiscali. Nessun dato è utilizzato per decisioni automatizzate con effetti giuridici o significativi per l'interessato (Art. 22 GDPR).
Il trattamento si basa su: (a) consenso esplicito dell'interessato (Art. 6 c. 1 lett. a GDPR); (b) esecuzione di misure precontrattuali o di un contratto (Art. 6 c. 1 lett. b GDPR); (c) adempimento di obblighi legali (Art. 6 c. 1 lett. c GDPR); (d) legittimo interesse (Art. 6 c. 1 lett. f GDPR) limitatamente al miglioramento dei servizi.
Seguiamo i principi di minimizzazione e limitazione della conservazione (Art. 5 GDPR). I dati di contatto sono conservati per un massimo di 12 mesi dall'ultima interazione, salvo richiesta di cancellazione anticipata. I dati di navigazione anonimizzati sono conservati a tempo indeterminato. I dati di consenso sono conservati fino al ritiro del consenso. I dati fiscali e contabili sono conservati per 10 anni come previsto dalla normativa italiana.
In qualità di interessato, hai i seguenti diritti (Art. 15-22 GDPR):
Utilizziamo cookie essenziali per il funzionamento del sito (sessione, preferenze di lingua) che non richiedono consenso (Art. 122 Codice della Privacy). I cookie analitici e di marketing sono attivati solo previo consenso esplicito e granulare tramite il banner di consenso. Puoi gestire le tue preferenze in qualsiasi momento tramite il link "Preferenze cookie" nel footer. Applichiamo il principio privacy by default: nessun cookie non essenziale è impostato prima del consenso.
Di seguito l'elenco completo dei cookie utilizzati sul sito:
| Nome | Tipo | Scopo | Durata | Provider |
|---|---|---|---|---|
| vx_lang | Essenziale | Memorizza la lingua selezionata | 1 anno | Veridgex (first-party) |
| vx_consent | Essenziale | Memorizza le preferenze di consenso cookie | 6 mesi | Veridgex (first-party) |
| __Secure-next-auth.session-token | Essenziale | Token di sessione per autenticazione | Sessione | Veridgex (first-party) |
| _ga | Analitici | Distingue gli utenti unici (Google Analytics) | 2 anni | Google LLC (USA) |
| _ga_* | Analitici | Mantiene lo stato della sessione (Google Analytics 4) | 2 anni | Google LLC (USA) |
| _fbp | Marketing | Tracking conversioni Meta Pixel | 3 mesi | Meta Platforms (USA) |
| li_sugr | Marketing | Tracking LinkedIn Insight Tag | 90 giorni | LinkedIn (Irlanda) |
Utilizziamo i seguenti servizi di terze parti, ciascuno con il proprio contratto di trattamento dati (Art. 28 GDPR):
I dati personali possono essere trasferiti a provider situati fuori dall'UE, in particolare negli USA. Tali trasferimenti avvengono sulla base di: (a) Clausole Contrattuali Tipo della Commissione Europea (SCC, decisione 2021/914); (b) Data Privacy Framework (DPF) UE-USA, adottato dalla Commissione Europea il 10 luglio 2023. I paesi di destinazione sono: USA (Vercel, Google, Meta), Irlanda (LinkedIn). Nessun trasferimento verso paesi non adeguati senza garanzie appropriate.
Implementiamo misure tecniche e organizzative adeguate (Art. 32 GDPR): crittografia TLS 1.3 in transito, HTTPS obbligatorio con redirect automatico, headers di sicurezza (CSP, HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, COOP, CORP), accesso ai dati limitato a personale autorizzato, minimizzazione dei dati raccolti.
In caso di violazione della sicurezza dei dati che comporti un rischio per i diritti e le libertà delle persone fisiche, notifichiamo l'incidente al Garante per la protezione dei dati personali (www.garanteprivacy.it) entro 72 ore dalla scoperta e, ove necessario, informiamo gli interessati (Art. 33-34 GDPR).
Applichiamo i principi di privacy by design e privacy by default (Art. 25 GDPR): la protezione dei dati è integrata nella progettazione dei nostri servizi fin dall'inizio, e le impostazioni predefinite sono le più protettive per l'utente. Nessun tracking non essenziale è attivo senza consenso esplicito.
Il sito utilizza un assistente conversazionale basato su intelligenza artificiale per rispondere alle domande degli utenti e qualificare le richieste. I messaggi inviati via chat sono elaborati da un provider LLM (OpenAI) per generare risposte. I contenuti delle conversazioni non sono utilizzati per addestrare modelli di terze parti. I dati delle chat sono conservati per 30 giorni ai fini di qualità del servizio e poi cancellati automaticamente. Nessuna decisione automatizzata con effetti giuridici è presa dall'assistente AI (Art. 22 GDPR).
I nostri servizi non sono diretti a minori di 16 anni e non raccogliamo consapevolmente dati personali di minori. Se ritieni che un minore abbia fornito dati senza il consenso dei genitori, contattaci all'indirizzo info@veridgex.com per richiederne immediatamente la cancellazione.
Per gli utenti residenti in Svizzera, l'informativa è conforme anche alla nuova Legge federale sulla protezione dei dati (nFADP, in vigore dal 1° settembre 2023). Il titolare del trattamento è responsabile secondo la nFADP per i dati raccolti tramite questo sito. In caso di violazione, è possibile presentare reclamo all'Incaricato federale per la protezione dei dati e la trasparenza (IFPDT, www.edoeb.admin.ch). Le basi giuridiche ai sensi dell'Art. 6 GDPR corrispondono ai principi della nFADP (consenso, adempimento contrattuale, obblighi legali, interessi prevalenti).
La presente informativa può essere aggiornata periodicamente per riflettere cambiamenti nei servizi, nella legislazione o nelle pratiche aziendali. Gli aggiornamenti materiali che modificano i diritti dell'utente o introducono nuove categorie di trattamento saranno notificati tramite un avviso visibile sulla home page e, ove applicabile, via email agli utenti registrati. La data di ultimo aggiornamento in cima alla pagina indica sempre la versione corrente. Ti invitiamo a consultare regolarmente questa pagina.
Veridgex non vende né condivide i dati personali degli utenti con terzi per scopi pubblicitari. I cookie di marketing (Meta Pixel, LinkedIn Insight Tag) sono utilizzati esclusivamente per misurare l'efficacia delle nostre campagne e non per profilazione o vendita di dati. Puoi disattivare tutti i cookie non essenziali in qualsiasi momento tramite le preferenze cookie nel pie di pagina. Se ritieni che i tuoi dati siano stati condivisi in modo improprio, contattaci all'indirizzo info@veridgex.com.
Di seguito lo storico delle versioni principali dell'informativa:
Per esercitare i tuoi diritti o per qualsiasi domanda sulla protezione dei dati, scrivi a info@veridgex.com. Rispondiamo entro 30 giorni. Se ritieni che il trattamento dei tuoi dati sia non conforme, hai diritto di presentare reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).