Privacy Policy
Benvenuti nella pagina dedicata alla privacy policy di SmartCAE S.r.l.
INFORMATIVA AI SENSI DEGLI ARTICOLI 13 E 14 DEL REGOLAMENTO (UE) 2016/679
DATA DI AGGIORNAMENTO: 25/09/2026
1. Titolare del trattamento
Il Titolare del trattamento è SmartCAE S.r.l., con sede in Via Livorno 39, 50142 Firenze FI, P. IVA 01899650970, contattabile all’indirizzo e-mail [email protected].
Responsabile della protezione dei dati: Alessio Signorini
2. Ambito dell’informativa
La presente informativa descrive il trattamento dei dati personali effettuato da SmartCAE attraverso il sito web, i sottodomini collegati, i moduli di contatto, le iscrizioni a newsletter e webinar, i rapporti commerciali e contrattuali e gli altri canali attraverso i quali un interessato interagisce con la società.
L’informativa si applica ai dati raccolti direttamente presso l’interessato e, ove pertinente, ai dati ottenuti da società, organizzazioni, fonti professionali o servizi di identificazione e arricchimento dei lead.
3. Categorie di dati trattati
SmartCAE può trattare le seguenti categorie di dati personali:
- dati identificativi e di contatto, quali nome, cognome, azienda, ruolo, indirizzo e-mail e numero di telefono;
- informazioni contenute nelle richieste inviate tramite moduli, e-mail o altri canali di contatto;
- dati relativi a preventivi, progetti, assistenza, rapporti commerciali, contrattuali e amministrativi;
- dati forniti per newsletter, webinar, eventi, corsi o download di contenuti;
- dati di navigazione e tecnici, quali indirizzo IP, identificatori online, browser, dispositivo, URL visitati, provenienza della visita e interazioni con il sito;
- dati relativi all’organizzazione o all’azienda di appartenenza, anche ottenuti attraverso servizi di identificazione aziendale basati sull’indirizzo IP;
- dati contenuti in curriculum e candidature, qualora trasmessi attraverso il sito o altri canali indicati da SmartCAE.
SmartCAE non richiede l’invio di dati appartenenti alle categorie particolari previste dall’articolo 9 GDPR, salvo quando strettamente necessario e consentito dalla legge. Qualora tali informazioni vengano comunicate senza essere necessarie, saranno trattate soltanto in presenza di un’idonea condizione di liceità o, in mancanza, cancellate.
Chi comunica dati riferiti a terzi deve assicurarsi di essere autorizzato a farlo e di fornire agli interessati le informazioni richieste dalla normativa applicabile.
4. Origine dei dati
I dati personali possono essere raccolti:
- direttamente dall’interessato, tramite moduli, e-mail, telefono, registrazioni a eventi o rapporti commerciali;
- automaticamente durante la navigazione, tramite log, cookie e tecnologie analoghe;
- dal datore di lavoro, dall’organizzazione di appartenenza o da altri soggetti coinvolti in un progetto o rapporto professionale;
- da servizi di lead intelligence e arricchimento, che possono associare indirizzi IP e interazioni online a società o profili professionali;
- da fonti pubblicamente accessibili, quando il loro utilizzo risulta compatibile con la finalità originaria e consentito dalla normativa.
5. Finalità basi giuridiche e conferimento
| Finalità | Base giuridica | Conferimento e conseguenze |
|---|---|---|
| Funzionamento, manutenzione e sicurezza del sito; prevenzione di abusi; gestione dei log tecnici. | Legittimo interesse del Titolare ai sensi dell’articolo 6 paragrafo 1 lettera f GDPR e adempimenti normativi applicabili. | I dati tecnici necessari sono acquisiti automaticamente. Senza tali trattamenti il sito potrebbe non funzionare in modo sicuro. |
| Risposta a richieste di informazioni, contatto, preventivo o consulenza. | Misure precontrattuali richieste dall’interessato ai sensi dell’articolo 6 paragrafo 1 lettera b GDPR. | Il conferimento dei dati necessari è facoltativo, ma il mancato conferimento può impedire di rispondere alla richiesta. |
| Esecuzione di contratti, progetti, assistenza, formazione e rapporti commerciali. | Esecuzione del contratto ai sensi dell’articolo 6 paragrafo 1 lettera b GDPR. | Il conferimento dei dati necessari è indispensabile per instaurare e gestire il rapporto. |
| Adempimenti amministrativi, contabili, fiscali, assicurativi e normativi; gestione del contenzioso. | Obbligo legale ai sensi dell’articolo 6 paragrafo 1 lettera c GDPR e, per la tutela dei diritti, legittimo interesse ai sensi della lettera f. | Il conferimento dei dati richiesti dalla legge è obbligatorio. |
| Iscrizione e invio di newsletter, comunicazioni promozionali, inviti a webinar, corsi ed eventi. | Consenso ai sensi dell’articolo 6 paragrafo 1 lettera a GDPR. Nei soli casi consentiti, soft spam ai sensi dell’articolo 130 comma 4 del Codice Privacy. | Il conferimento è facoltativo. Il rifiuto non limita gli altri servizi. Il consenso può essere revocato in qualsiasi momento. |
| Analisi dell’utilizzo del sito mediante cookie o identificatori non necessari. | Consenso ai sensi dell’articolo 6 paragrafo 1 lettera a GDPR e della disciplina applicabile ai cookie. | Il conferimento è facoltativo. Il rifiuto non impedisce l’uso delle funzioni essenziali. |
| Misurazione delle campagne, identificazione dei visitatori, attribuzione, profilazione e qualificazione commerciale dei lead. | Consenso ai sensi dell’articolo 6 paragrafo 1 lettera a GDPR e della disciplina applicabile ai cookie. | Il conferimento è facoltativo. In assenza di consenso non vengono attivati gli strumenti non necessari interessati. |
| Valutazione di candidature e gestione delle selezioni, ove applicabile. | Misure precontrattuali ai sensi dell’articolo 6 paragrafo 1 lettera b GDPR; per eventuali dati particolari, articolo 9 paragrafo 2 lettera b e normativa applicabile. | Il conferimento è facoltativo, ma necessario per valutare la candidatura. |
L’eventuale consenso al marketing o alla profilazione è distinto dalla gestione delle richieste e dall’esecuzione dei rapporti contrattuali. Il consenso può essere revocato senza pregiudicare la liceità del trattamento effettuato prima della revoca.
6. Cookie e tecnologie analoghe
Le informazioni relative ai cookie, alle tecnologie analoghe, ai fornitori, alle categorie e alle durate sono riportate nella Cookie Policy. Le preferenze possono essere gestite o revocate in qualsiasi momento attraverso il pannello CookieYes disponibile sul sito.
7. Profilazione e decisioni automatizzate
Previo consenso, SmartCAE può utilizzare strumenti che collegano visite e interazioni a identificatori online, analizzano il comportamento di navigazione, identificano l’azienda di appartenenza o attribuiscono un livello di interesse commerciale. Queste informazioni possono essere utilizzate per comprendere l’interesse verso prodotti e servizi, qualificare i lead e organizzare le successive attività commerciali.
SmartCAE non adotta decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici o incidano in modo analogamente significativo sull’interessato.
8. Modalità del trattamento e sicurezza
Il trattamento avviene con strumenti elettronici e, quando necessario, cartacei. SmartCAE adotta misure tecniche e organizzative adeguate al rischio per proteggere i dati da accessi non autorizzati, perdita, distruzione, alterazione o divulgazione indebita.
I dati sono accessibili soltanto a personale autorizzato e a fornitori che ne abbiano necessità per le finalità descritte.
9. Destinatari e fornitori
I dati possono essere comunicati o resi accessibili, nei limiti delle rispettive funzioni, a:
- personale e collaboratori autorizzati di SmartCAE;
- fornitori di hosting, manutenzione, sicurezza, posta elettronica e infrastruttura informatica;
- fornitori di newsletter, webinar, moduli, CRM e marketing automation;
- fornitori di analytics, consent management, lead intelligence, pubblicità e misurazione delle campagne;
- fornitori di video, mappe, contenuti incorporati e download;
- consulenti amministrativi, fiscali, legali, assicurativi e professionali;
- autorità pubbliche e altri soggetti quando la comunicazione è prevista dalla legge o disposta da un’autorità competente.
In relazione al sito, tali soggetti possono includere CookieYes, Cloudflare, Google, YouTube, Vimeo, Intuit Mailchimp, Leadpages, Opentracker, Meta, LinkedIn, Zift Solutions, Snazzy Maps e i relativi fornitori infrastrutturali, secondo i servizi effettivamente attivati e le preferenze dell’utente.
I fornitori che trattano dati per conto di SmartCAE sono nominati responsabili del trattamento ai sensi dell’articolo 28 GDPR, quando ne ricorrono i presupposti. L’elenco aggiornato può essere richiesto al Titolare.
10. Trasferimenti fuori dallo Spazio economico europeo
Alcuni fornitori potrebbero trattare dati in paesi esterni allo Spazio economico europeo. In tali casi SmartCAE utilizza, secondo la situazione applicabile, una decisione di adeguatezza della Commissione europea, l’EU US Data Privacy Framework, clausole contrattuali standard approvate dalla Commissione europea o un’altra garanzia prevista dagli articoli 44 e seguenti GDPR. L’interessato può chiedere informazioni sulle garanzie applicate e sulle modalità per ottenerne copia.
Elenco dei server e dei servizi che ospitano i dati:
- Server che ospita i siti web: Serverplan (Italia)
- Servizi ospitati su datacenter EU: Zoho CRM, Salesforce
- Servizi conformi all’EU US DPF: Google/Analytics, Google Ads, Google Maps, Meta, LinkedIn, Cloudflare, YouTube/Google, Vimeo, Intuit Mailchimp, Zift Solutions
- Adeguatezza della Commissione europea per le organizzazioni commerciali soggette a PIPEDA (Canada): Snazzy Maps
- Servizi conformi SCC UE 2021/914: Leadpages, Leadboxes, Center.io
11. Periodi di conservazione
SmartCAE conserva i dati per il tempo necessario alla finalità per cui sono stati raccolti e per gli ulteriori periodi richiesti dalla legge o necessari alla tutela dei propri diritti. I periodi di conservazione sono indicati di seguito.
| Trattamento | Periodo di conservazione |
|---|---|
| Richieste di contatto, informazioni e preventivi | Fino a 24 mesi dalla chiusura della richiesta, salvo instaurazione di un rapporto contrattuale. |
| Rapporti contrattuali, progetti e assistenza | Per la durata del rapporto e fino a 10 anni dalla sua conclusione, salvo contenziosi o termini ulteriori previsti dalla legge. |
| Documentazione amministrativa, contabile e fiscale | 10 anni o il diverso periodo previsto dalla normativa applicabile. |
| Newsletter e comunicazioni promozionali basate sul consenso | Fino alla revoca del consenso e, in ogni caso, non oltre 24 mesi dall’ultima interazione significativa, salvo rinnovo o diversa valutazione documentata. |
| Webinar, eventi, corsi e download | Fino a 24 mesi dall’evento o dall’ultima interazione, salvo successivo rapporto contrattuale o distinto consenso marketing. |
| Identificazione e profilazione commerciale dei lead | Fino alla revoca del consenso o a 24 mesi dall’ultima interazione significativa. |
| Candidature | Fino a 24 mesi dalla ricezione, salvo instaurazione del rapporto o richiesta di cancellazione anticipata. |
| Log tecnici e di sicurezza | Fino a 6 mesi, salvo necessità di accertare incidenti, abusi o tutelare diritti. |
| Registrazioni delle preferenze e prova del consenso | Per 5 anni, al fine di dimostrare il rispetto degli obblighi normativi. |
| Cookie e identificatori online | Per le durate indicate nella Cookie Policy e nella tabella CookieYes. |
Alla scadenza, i dati vengono cancellati o anonimizzati, salvo che la loro ulteriore conservazione sia necessaria per adempiere un obbligo legale, gestire un procedimento o tutelare un diritto.
12. Diritti dell’interessato
Nei casi previsti dal GDPR, l’interessato può chiedere a SmartCAE:
- la conferma che sia o meno in corso un trattamento e l’accesso ai dati personali;
- la rettifica dei dati inesatti e l’integrazione di quelli incompleti;
- la cancellazione dei dati;
- la limitazione del trattamento;
- la portabilità dei dati forniti, quando il trattamento è basato sul consenso o sul contratto ed è effettuato con mezzi automatizzati;
- l’opposizione al trattamento fondato sul legittimo interesse;
- la revoca del consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento precedente;
- informazioni sull’eventuale esistenza di decisioni automatizzate e, nei casi previsti, l’intervento umano e la contestazione della decisione.
L’interessato può opporsi in qualsiasi momento al marketing diretto, compresa la profilazione connessa a tale finalità, senza dover fornire alcuna motivazione.
Le richieste possono essere inviate a [email protected]. SmartCAE può chiedere le informazioni necessarie a verificare l’identità del richiedente e risponde nei termini previsti dall’articolo 12 GDPR.
13. Reclamo all’autorità di controllo
L’interessato può presentare reclamo al Garante per la protezione dei dati personali, consultando il sito www.garanteprivacy.it, oppure all’autorità di controllo competente nello Stato membro in cui risiede, lavora o ritiene sia avvenuta la violazione.
14. Modifiche alla Privacy Policy
SmartCAE può aggiornare la presente Privacy Policy in seguito a modifiche normative, organizzative o relative ai trattamenti effettuati. La data riportata all’inizio del documento identifica l’ultima versione pubblicata.