Salta al contenuto principale

Spiderwallroof

GDPR · Regolamento UE 2016/679 · Art. 13

Informativa sulla Privacy
e sui Cookie

SpiderWallRoof S.r.l. è impegnata nella tutela della tua privacy. Questa informativa descrive come raccogliamo, utilizziamo e proteggiamo i tuoi dati personali, in conformità con il Regolamento UE 2016/679 (GDPR) e il D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018.

01 Titolare del Trattamento

SpiderWallRoof S.r.l.

Sede legale: Via Trieste, 933 — 30022 Ceggia (VE)
C.F./P.IVA: 04975540271 · REA VE: 469157 · Capitale sociale: €10.000
Email: support@spiderwallroof.it
Telefono: +39 0421 011399

Il Titolare non ha nominato un DPO (Data Protection Officer) in quanto non rientra nei casi obbligatori previsti dall'art. 37 GDPR. Per qualsiasi questione relativa alla privacy è possibile contattare direttamente il Titolare agli indirizzi sopra indicati.

02 Dati raccolti e finalità del trattamento

A. Modulo di contatto (Contact Form 7)

Dati raccolti: nome, cognome, azienda, email, numero di telefono, servizio richiesto, descrizione dell'esigenza. Finalità: rispondere alla richiesta dell'utente e fornire informazioni sui prodotti/servizi SWR. Base giuridica: esecuzione di misure precontrattuali su richiesta dell'interessato (Art. 6, lett. b, GDPR). Conservazione: per il tempo necessario a evadere la richiesta; in caso di rapporto contrattuale, per gli obblighi di legge (10 anni per documentazione fiscale).

B. WhatsApp Business

Il sito include un pulsante che reindirizza a WhatsApp Business. Attivando il contatto, l'utente avvia una comunicazione su una piattaforma gestita da Meta Platforms Ireland Ltd. SpiderWallRoof S.r.l. accederà ai dati visibili nel profilo WhatsApp dell'utente (nome, numero di telefono, foto). Finalità: assistenza clienti rapida. Base giuridica: consenso dell'interessato (Art. 6, lett. a, GDPR), prestato liberamente avviando la conversazione. La gestione dei dati da parte di Meta è regolata dalla Privacy Policy di WhatsApp per l'Area Economica Europea. I server di Meta possono risiedere al di fuori dell'UE, con garanzie fornite tramite Clausole Contrattuali Standard (SCCs) approvate dalla Commissione Europea.

C. Registrazione del prodotto e gestione delle verifiche periodiche

Il sito mette a disposizione un servizio di registrazione dei dispositivi di protezione individuale anticaduta acquistati, accessibile dalle pagine di attivazione prodotto e area riservata.

Dati raccolti: indirizzo email, tipologia di intestatario (privato o azienda), codice fiscale o partita IVA, numero di telefono (facoltativo), oltre ai dati identificativi del dispositivo (numero di serie, codice di attivazione, date di registrazione e di scadenza della verifica periodica) e agli esiti delle revisioni effettuate.

Finalità: identificare l'utilizzatore del dispositivo ai fini della tracciabilità richiesta dalla normativa sui DPI; consentire l'accesso all'area riservata per la consultazione dei prodotti registrati e del relativo storico; inviare i promemoria relativi alla scadenza della verifica periodica annuale; gestire la documentazione delle revisioni; contattare l'utilizzatore in caso di comunicazioni urgenti relative alla sicurezza del dispositivo, incluse eventuali azioni di richiamo.

Base giuridica: esecuzione del contratto e degli obblighi di garanzia e assistenza post-vendita (Art. 6, lett. b, GDPR); adempimento di obblighi legali connessi alla tracciabilità e alla sicurezza dei dispositivi di protezione individuale (Art. 6, lett. c, GDPR). Il conferimento del numero di telefono è facoltativo e serve unicamente come recapito alternativo qualora l'indirizzo email risultasse non raggiungibile.

Conservazione: i dati sono conservati per tutta la durata del ciclo di vita del dispositivo registrato e per i successivi 10 anni, in ragione degli obblighi di tracciabilità e dei termini di prescrizione applicabili in materia di responsabilità da prodotto. L'interessato può in ogni momento richiedere la cancellazione dei propri dati identificativi: il dispositivo resterà censito con il solo numero di serie, privo di riferimenti personali.

Modalità di accesso: l'accesso all'area riservata avviene senza password, tramite un codice temporaneo inviato all'indirizzo email associato alla registrazione. Non viene creato alcun account e non vengono trattate credenziali di accesso.

D. Dati di navigazione e log di sistema

I sistemi informatici raccolgono automaticamente dati tecnici: indirizzi IP, tipo di browser, sistema operativo, pagine visitate, orario e durata della visita. Finalità: monitoraggio del corretto funzionamento del sito e sicurezza informatica. Base giuridica: legittimo interesse del Titolare (Art. 6, lett. f, GDPR). Conservazione: massimo 30 giorni, salvo necessità di indagini su incidenti informatici.

E. Google Analytics 4 — dati statistici aggregati

Utilizziamo Google Analytics 4 per analisi statistiche anonime del traffico (pagine visitate, tempo di permanenza, provenienza geografica). L'IP viene anonimizzato prima di qualsiasi elaborazione. Finalità: miglioramento del sito e delle strategie di comunicazione. Base giuridica: consenso dell'interessato (Art. 6, lett. a, GDPR), prestato tramite il banner cookie. I dati vengono trasferiti a Google LLC negli USA sulla base delle Clausole Contrattuali Standard. Conservazione: 14 mesi (impostazione predefinita GA4, modificabile dal Titolare).

03 Responsabili esterni del trattamento

Ai sensi dell'art. 28 GDPR, SpiderWallRoof S.r.l. si avvale di soggetti terzi che trattano dati per suo conto in qualità di Responsabili del Trattamento, con i quali sono stati stipulati o sono in corso di stipula specifici accordi (Data Processing Agreement — DPA).

Fornitore Servizio Paese server DPA/Garanzie
Provider hosting Hosting del sito web e del database di registrazione prodotti UE/IT DPA richiesto al fornitore
Fornitore servizi email Server di posta per l'invio delle comunicazioni di servizio (conferme di registrazione, codici di accesso, promemoria di manutenzione) UE/IT DPA richiesto al fornitore
Assistenza informatica Manutenzione dei sistemi, con possibile accesso tecnico ai dati UE/IT DPA richiesto al fornitore
Google LLC Google Analytics 4, Google Business USA (EU SCCs) Google DPA
Meta Platforms Ireland WhatsApp Business UE/USA (EU SCCs) Meta DPA
Automattic / Akismet Filtro spam moduli CF7 (se attivo) USA (EU SCCs) Automattic Privacy
Nota: I trasferimenti di dati verso paesi extra-UE avvengono esclusivamente sulla base di Clausole Contrattuali Standard (SCCs) adottate dalla Commissione Europea con Decisione 2021/914, o di altre garanzie adeguate ai sensi dell'art. 46 GDPR. I dati di registrazione dei prodotti sono ospitati su server situati nell'Unione Europea e non vengono trasferiti al di fuori di essa.

04 Conservazione dei dati

I dati personali sono conservati per il tempo strettamente necessario al conseguimento delle finalità per cui sono stati raccolti, nel rispetto dei termini di prescrizione di legge.

  • Dati del modulo di contatto: fino alla chiusura della richiesta; in caso di rapporto contrattuale, 10 anni per obblighi fiscali.
  • Dati di registrazione prodotto e verifiche periodiche: per l'intero ciclo di vita del dispositivo e per i 10 anni successivi, salvo anticipata richiesta di cancellazione da parte dell'interessato.
  • Sessioni di accesso all'area riservata: 30 giorni dall'ultimo accesso. Codici temporanei di accesso: 15 minuti.
  • Dati di navigazione e log: massimo 30 giorni salvo indagini su incidenti informatici.
  • Dati Google Analytics: 14 mesi (impostazione GA4).
  • Preferenze cookie: 12 mesi dalla data di espressione del consenso.

05 Comunicazione dei dati a terzi

I dati personali non vengono ceduti né venduti a terzi. Potranno essere comunicati esclusivamente a:

  • Responsabili del trattamento nominati ai sensi dell'art. 28 GDPR (vedi sezione 03).
  • Consulenti professionali (es. commercialisti, avvocati) vincolati da obbligo di riservatezza.
  • Organismi di certificazione e autorità di vigilanza, limitatamente ai dati di tracciabilità dei dispositivi, ove richiesto dalla normativa in materia di DPI.
  • Autorità pubbliche o giudiziarie, nei casi previsti dalla legge.

06 Cookie Policy

I cookie sono file di testo salvati sul dispositivo dell'utente. Per una descrizione completa dei cookie utilizzati, delle loro finalità e di come gestirli, consulta la nostra Cookie Policy dedicata.

07 I tuoi diritti (Artt. 15–22 GDPR)

In qualsiasi momento puoi esercitare i seguenti diritti, inviando una richiesta scritta a support@spiderwallroof.it. Il Titolare risponderà entro 30 giorni (prorogabili di ulteriori 60 in casi complessi, con comunicazione del ritardo).

  • Accesso (art. 15) — ottenere conferma del trattamento e copia dei dati.
  • Rettifica (art. 16) — correggere dati inesatti o incompleti.
  • Cancellazione (art. 17) — richiedere l'eliminazione dei dati ("diritto all'oblio").
  • Limitazione (art. 18) — limitare il trattamento in determinate circostanze.
  • Portabilità (art. 20) — ricevere i dati in formato strutturato e leggibile.
  • Opposizione (art. 21) — opporti al trattamento basato su legittimo interesse.
  • Revoca del consenso — revocare il consenso prestato in qualsiasi momento, senza pregiudicare la liceità del trattamento precedente.
Prodotti registrati: la richiesta di cancellazione dei dati associati a un dispositivo registrato comporta la rimozione dell'indirizzo email, del codice fiscale o partita IVA e del recapito telefonico, con conseguente perdita dell'accesso all'area riservata e dei promemoria automatici relativi alla verifica periodica. Il numero di serie del dispositivo e lo storico delle revisioni tecniche vengono conservati in forma non riferibile all'interessato, in quanto necessari alla tracciabilità del prodotto ai fini di sicurezza.

Hai inoltre il diritto di proporre reclamo all'Autorità Garante per la protezione dei dati personali (www.garanteprivacy.it), Piazza Venezia 11, 00187 Roma.

08 Misure di sicurezza

SpiderWallRoof S.r.l. adotta misure tecniche e organizzative adeguate per proteggere i dati personali da accessi non autorizzati, perdita, distruzione o divulgazione accidentale, in conformità all'art. 32 GDPR. Tra le misure adottate: connessione HTTPS/SSL, accessi autenticati ai sistemi, aggiornamento regolare dei software.

Con specifico riferimento al servizio di registrazione prodotti: i codici di accesso all'area riservata sono conservati esclusivamente in forma cifrata e non reversibile; l'accesso è protetto da limitazioni sul numero di tentativi; le operazioni compiute sui dati dal personale autorizzato sono registrate in un log interno.

In caso di violazione dei dati (data breach) che comporti un rischio per i diritti e le libertà degli interessati, il Titolare provvederà alla notifica al Garante entro 72 ore ai sensi dell'art. 33 GDPR e, se necessario, alla comunicazione agli interessati ai sensi dell'art. 34 GDPR.

✉️

Esercita i tuoi diritti o hai domande sulla privacy?

Scrivici a support@spiderwallroof.it oppure chiama +39 0421 011399.
Risponderemo entro 30 giorni come previsto dal GDPR.

Ultimo aggiornamento: Agosto 2026 — Redatta ai sensi del Reg. UE 2016/679 (GDPR) e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018