Home

Informativa sulla privacy

Informativa sulla privacy

Ultimo aggiornamento: 29 luglio 2026

  • Titolare del trattamento
  • Categorie di dati raccolti
  • Scopo del trattamento
  • Base giuridica
  • Periodo di conservazione e minimizzazione
  • Diritti dell'interessato
  • Cookie e tecnologie di tracciamento
  • Tabella cookie dettagliata
  • Servizi di terze parti e destinatari
  • Trasferimento di dati all'estero
  • Misure di sicurezza tecniche e organizzative
  • Notifica in caso di violazione dei dati
  • Privacy by design e privacy by default
  • Assistente AI e chat
  • Dati dei minori
  • Protezione dei dati in Svizzera (nFADP)
  • Diritto di opposizione alla vendita o condivisione dei dati
  • Aggiornamenti dell'informativa
  • Storico versioni
  • Contatti ed esercizio dei diritti

La presente informativa è resa ai sensi dell'Art. 13 del GDPR (Regolamento UE 2016/679) e del Codice in materia di protezione dei dati personali (D.lgs. 196/2003 come modificato dal D.lgs. 101/2018). Descrive come Veridgex raccoglie, tratta e protegge i dati personali degli utenti del proprio sito web e dei propri servizi.

Titolare del trattamento

Il titolare del trattamento dei dati è Massimo Rodi, con sede in Via dei Fiori 2, 86079 Sesto Campano (IS), Italia. I servizi sono fatturati tramite Xolo Go (entità estone UE). Per tutte le questioni relative alla protezione dei dati, scrivi a info@veridgex.com. Rispondiamo entro 30 giorni (Art. 12 GDPR).

Categorie di dati raccolti

Trattiamo le seguenti categorie di dati personali:

  • Dati di contatto: nome, cognome, email, numero di telefono — forniti volontariamente tramite i moduli del sito o via email.
  • Dati di navigazione: indirizzo IP, tipo di browser, sistema operativo, pagine visitate, durata della sessione — raccolti in forma aggregata e anonimizzata per finalità statistiche.
  • Dati di consenso: preferenze sui cookie, timestamp del consenso, versione dell'informativa accettata.

Scopo del trattamento

I dati personali sono trattati esclusivamente per: (a) fornire i servizi richiesti — audit digitale, consulenza, report; (b) rispondere alle richieste di informazioni; (c) migliorare il sito web e i servizi offerti; (d) adempiere ad obblighi legali e fiscali. Nessun dato è utilizzato per decisioni automatizzate con effetti giuridici o significativi per l'interessato (Art. 22 GDPR).

Base giuridica

Il trattamento si basa su: (a) consenso esplicito dell'interessato (Art. 6 c. 1 lett. a GDPR); (b) esecuzione di misure precontrattuali o di un contratto (Art. 6 c. 1 lett. b GDPR); (c) adempimento di obblighi legali (Art. 6 c. 1 lett. c GDPR); (d) legittimo interesse (Art. 6 c. 1 lett. f GDPR) limitatamente al miglioramento dei servizi.

Periodo di conservazione e minimizzazione

Seguiamo i principi di minimizzazione e limitazione della conservazione (Art. 5 GDPR). I dati di contatto sono conservati per un massimo di 12 mesi dall'ultima interazione, salvo richiesta di cancellazione anticipata. I dati di navigazione anonimizzati sono conservati a tempo indeterminato. I dati di consenso sono conservati fino al ritiro del consenso. I dati fiscali e contabili sono conservati per 10 anni come previsto dalla normativa italiana.

Diritti dell'interessato

In qualità di interessato, hai i seguenti diritti (Art. 15-22 GDPR):

  • Diritto di accesso ai tuoi dati personali e informazioni sul loro trattamento.
  • Diritto alla rettifica di dati inesatti o incompleti.
  • Diritto alla cancellazione dei dati (diritto all'oblio), salvo obblighi legali di conservazione.
  • Diritto alla limitazione del trattamento in determinate circostanze.
  • Diritto di opporsi al trattamento per legittimo interesse.
  • Diritto alla portabilità dei dati in formato strutturato e leggibile da macchina.
  • Diritto di revocare il consenso in qualsiasi momento, con effetto immediato sul futuro trattamento.

Cookie e tecnologie di tracciamento

Utilizziamo cookie essenziali per il funzionamento del sito (sessione, preferenze di lingua) che non richiedono consenso (Art. 122 Codice della Privacy). I cookie analitici e di marketing sono attivati solo previo consenso esplicito e granulare tramite il banner di consenso. Puoi gestire le tue preferenze in qualsiasi momento tramite il link "Preferenze cookie" nel footer. Applichiamo il principio privacy by default: nessun cookie non essenziale è impostato prima del consenso.

Tabella cookie dettagliata

Di seguito l'elenco completo dei cookie utilizzati sul sito:

NomeTipoScopoDurataProvider
vx_langEssenzialeMemorizza la lingua selezionata1 annoVeridgex (first-party)
vx_consentEssenzialeMemorizza le preferenze di consenso cookie6 mesiVeridgex (first-party)
__Secure-next-auth.session-tokenEssenzialeToken di sessione per autenticazioneSessioneVeridgex (first-party)
_gaAnaliticiDistingue gli utenti unici (Google Analytics)2 anniGoogle LLC (USA)
_ga_*AnaliticiMantiene lo stato della sessione (Google Analytics 4)2 anniGoogle LLC (USA)
_fbpMarketingTracking conversioni Meta Pixel3 mesiMeta Platforms (USA)
li_sugrMarketingTracking LinkedIn Insight Tag90 giorniLinkedIn (Irlanda)

Servizi di terze parti e destinatari

Utilizziamo i seguenti servizi di terze parti, ciascuno con il proprio contratto di trattamento dati (Art. 28 GDPR):

  • Vercel Inc. (USA) — hosting del sito web e CDN. Paese di trattamento: USA. Privacy policy: https://vercel.com/legal/privacy-policy
  • Google Analytics (Google LLC, USA) — analitiche web, solo con consenso. Paese di trattamento: USA. Privacy policy: https://policies.google.com/privacy
  • Meta Pixel (Meta Platforms Inc., USA) — tracking conversioni e retargeting su Facebook/Instagram, solo con consenso. Paese di trattamento: USA. Privacy policy: https://www.facebook.com/privacy/policy
  • LinkedIn Insight Tag (LinkedIn Ireland Unlimited Company, Irlanda) — tracking B2B e retargeting, solo con consenso. Paese di trattamento: UE. Privacy policy: https://www.linkedin.com/legal/privacy-policy

Trasferimento di dati all'estero

I dati personali possono essere trasferiti a provider situati fuori dall'UE, in particolare negli USA. Tali trasferimenti avvengono sulla base di: (a) Clausole Contrattuali Tipo della Commissione Europea (SCC, decisione 2021/914); (b) Data Privacy Framework (DPF) UE-USA, adottato dalla Commissione Europea il 10 luglio 2023. I paesi di destinazione sono: USA (Vercel, Google, Meta), Irlanda (LinkedIn). Nessun trasferimento verso paesi non adeguati senza garanzie appropriate.

Misure di sicurezza tecniche e organizzative

Implementiamo misure tecniche e organizzative adeguate (Art. 32 GDPR): crittografia TLS 1.3 in transito, HTTPS obbligatorio con redirect automatico, headers di sicurezza (CSP, HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, COOP, CORP), accesso ai dati limitato a personale autorizzato, minimizzazione dei dati raccolti.

Notifica in caso di violazione dei dati

In caso di violazione della sicurezza dei dati che comporti un rischio per i diritti e le libertà delle persone fisiche, notifichiamo l'incidente al Garante per la protezione dei dati personali (www.garanteprivacy.it) entro 72 ore dalla scoperta e, ove necessario, informiamo gli interessati (Art. 33-34 GDPR).

Privacy by design e privacy by default

Applichiamo i principi di privacy by design e privacy by default (Art. 25 GDPR): la protezione dei dati è integrata nella progettazione dei nostri servizi fin dall'inizio, e le impostazioni predefinite sono le più protettive per l'utente. Nessun tracking non essenziale è attivo senza consenso esplicito.

Assistente AI e chat

Il sito utilizza un assistente conversazionale basato su intelligenza artificiale per rispondere alle domande degli utenti e qualificare le richieste. I messaggi inviati via chat sono elaborati da un provider LLM (OpenAI) per generare risposte. I contenuti delle conversazioni non sono utilizzati per addestrare modelli di terze parti. I dati delle chat sono conservati per 30 giorni ai fini di qualità del servizio e poi cancellati automaticamente. Nessuna decisione automatizzata con effetti giuridici è presa dall'assistente AI (Art. 22 GDPR).

Dati dei minori

I nostri servizi non sono diretti a minori di 16 anni e non raccogliamo consapevolmente dati personali di minori. Se ritieni che un minore abbia fornito dati senza il consenso dei genitori, contattaci all'indirizzo info@veridgex.com per richiederne immediatamente la cancellazione.

Protezione dei dati in Svizzera (nFADP)

Per gli utenti residenti in Svizzera, l'informativa è conforme anche alla nuova Legge federale sulla protezione dei dati (nFADP, in vigore dal 1° settembre 2023). Il titolare del trattamento è responsabile secondo la nFADP per i dati raccolti tramite questo sito. In caso di violazione, è possibile presentare reclamo all'Incaricato federale per la protezione dei dati e la trasparenza (IFPDT, www.edoeb.admin.ch). Le basi giuridiche ai sensi dell'Art. 6 GDPR corrispondono ai principi della nFADP (consenso, adempimento contrattuale, obblighi legali, interessi prevalenti).

Aggiornamenti dell'informativa

La presente informativa può essere aggiornata periodicamente per riflettere cambiamenti nei servizi, nella legislazione o nelle pratiche aziendali. Gli aggiornamenti materiali che modificano i diritti dell'utente o introducono nuove categorie di trattamento saranno notificati tramite un avviso visibile sulla home page e, ove applicabile, via email agli utenti registrati. La data di ultimo aggiornamento in cima alla pagina indica sempre la versione corrente. Ti invitiamo a consultare regolarmente questa pagina.

Diritto di opposizione alla vendita o condivisione dei dati

Veridgex non vende né condivide i dati personali degli utenti con terzi per scopi pubblicitari. I cookie di marketing (Meta Pixel, LinkedIn Insight Tag) sono utilizzati esclusivamente per misurare l'efficacia delle nostre campagne e non per profilazione o vendita di dati. Puoi disattivare tutti i cookie non essenziali in qualsiasi momento tramite le preferenze cookie nel pie di pagina. Se ritieni che i tuoi dati siano stati condivisi in modo improprio, contattaci all'indirizzo info@veridgex.com.

Storico versioni

Di seguito lo storico delle versioni principali dell'informativa:

  • 29 luglio 2026 — Aggiunta sezione FADP svizzero, tabella cookie dettagliata, disclosure assistente AI, sezione minori, diritto di opposizione vendita dati, storico versioni.
  • 1 gennaio 2026 — Versione iniziale. Informativa base conforme GDPR e Codice della Privacy italiano.

Contatti ed esercizio dei diritti

Per esercitare i tuoi diritti o per qualsiasi domanda sulla protezione dei dati, scrivi a info@veridgex.com. Rispondiamo entro 30 giorni. Se ritieni che il trattamento dei tuoi dati sia non conforme, hai diritto di presentare reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).

Pagine legali

PrivacyTermini→Impronta→