Sommario
La presente informativa è resa ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (GDPR) e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018 ("Codice Privacy") per gli utenti che accedono al servizio Artigia.net ("il Servizio").
1. Titolare del trattamento
Il Titolare del trattamento dei dati personali è:
- FMG Web Solutions di Malinconico Francesco
- Sede: Via Bracigliano 19B, Sarno - SA
- P.IVA:
- Email: info@artigia.net
Per qualunque richiesta relativa al trattamento dei dati personali è possibile contattare il Titolare ai recapiti sopra indicati.
2. Dati raccolti
Nell'erogazione del Servizio raccogliamo le seguenti categorie di dati:
2.1 Dati forniti dall'utente
- Anagrafici e di contatto: nome, cognome, email, telefono, ragione sociale, indirizzo, codice fiscale, partita IVA, codice destinatario SdI, PEC.
- Credenziali: password (memorizzata in forma cifrata con algoritmo bcrypt).
- Dati di pagamento: gestiti direttamente dal nostro fornitore Stripe Payments Europe Ltd. Non memorizziamo i numeri di carta sui nostri server.
- Dati operativi del Servizio: clienti, interventi, materiali, foto, DDT, preventivi caricati dall'utente nell'ambito dell'uso del CRM.
2.2 Dati raccolti automaticamente
- Dati tecnici: indirizzo IP, user agent del browser, data e ora di accesso.
- Cookie tecnici: identificatore di sessione (PHPSESSID), token CSRF.
- Log di sistema: tracciamento delle operazioni effettuate (creazione/modifica record) ai soli fini di sicurezza e debug.
3. Finalità del trattamento
| Finalità | Base giuridica | Conferimento |
|---|---|---|
| Creazione e gestione dell'account; erogazione del Servizio | Esecuzione del contratto (art. 6.1.b GDPR) | Obbligatorio |
| Fatturazione e adempimenti contabili/fiscali | Obbligo di legge (art. 6.1.c GDPR) | Obbligatorio |
| Sicurezza del Servizio, prevenzione frodi, log di sistema | Legittimo interesse (art. 6.1.f GDPR) | Obbligatorio |
| Invio di comunicazioni di servizio (notifiche operative, fatturazione, manutenzioni) | Esecuzione del contratto | Obbligatorio |
| Invio di comunicazioni promozionali su nuove funzionalità del Servizio | Legittimo interesse — soft opt-in | Facoltativo, opt-out in qualsiasi momento |
| Risposta a richieste di assistenza | Esecuzione del contratto | Obbligatorio per ricevere risposta |
4. Base giuridica
I trattamenti sopra descritti trovano fondamento in una delle basi giuridiche previste dall'art. 6 del GDPR, indicate puntualmente nella tabella precedente. Per i cookie non strettamente necessari e per finalità di marketing è richiesto il consenso esplicito dell'utente, prestabile e revocabile in qualunque momento.
5. Periodo di conservazione
- Dati dell'account attivo: per tutta la durata del rapporto contrattuale.
- Dati contabili e fatture: 10 anni dall'emissione del documento, come previsto dal Codice Civile (art. 2220) e dalle normative fiscali.
- Dati di un account cancellato: anonimizzati o rimossi entro 30 giorni dalla disattivazione, fatta salva la conservazione obbligatoria di documenti contabili/fiscali.
- Log di sicurezza: 12 mesi dalla generazione.
- Backup di sistema: rotazione massima 30 giorni.
6. Destinatari e trasferimenti extra-UE
I dati personali possono essere comunicati a soggetti terzi che agiscono in qualità di Responsabili del trattamento ex art. 28 GDPR, nominati con contratto scritto:
- Provider di hosting: server localizzati nell'Unione Europea.
- Stripe Payments Europe Ltd. (Irlanda) per la gestione dei pagamenti. Il trasferimento di dati verso gli Stati Uniti (Stripe Inc.) avviene sulla base delle Clausole Contrattuali Tipo (SCC) approvate dalla Commissione UE e delle ulteriori misure tecniche e organizzative implementate da Stripe.
- Provider di servizi email transazionali per l'invio delle email di sistema.
- Google LLC (per i font caricati dalla CDN Google Fonts): in questo caso può verificarsi il trasferimento dell'indirizzo IP del visitatore. Google adotta SCC e misure adeguate ai sensi del Data Privacy Framework UE-USA.
I dati possono inoltre essere comunicati alle Autorità competenti, su richiesta, per finalità di legge.
7. Diritti dell'interessato
In qualità di interessato puoi esercitare in qualsiasi momento i seguenti diritti previsti dagli articoli 15–22 del GDPR:
- Accesso ai dati personali (art. 15).
- Rettifica di dati inesatti (art. 16).
- Cancellazione ("diritto all'oblio") nei limiti consentiti dalla legge (art. 17).
- Limitazione del trattamento (art. 18).
- Portabilità dei dati in formato strutturato e leggibile da macchina (art. 20).
- Opposizione al trattamento basato su legittimo interesse (art. 21).
- Revoca del consenso, ove prestato, in qualunque momento (art. 7.3).
- Reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).
Per esercitare i tuoi diritti scrivi a info@artigia.net indicando il diritto che intendi esercitare. La risposta sarà fornita entro 30 giorni dal ricevimento della richiesta.
8. Misure di sicurezza
Adottiamo misure tecniche e organizzative adeguate a garantire un livello di sicurezza adeguato al rischio, tra cui:
- Connessione cifrata HTTPS/TLS 1.2+ su tutto il traffico.
- Password hashate con algoritmo bcrypt (PHP
password_hash). - Protezione CSRF su tutte le richieste POST.
- Separazione logica dei dati per tenant (isolamento multi-tenant a livello applicativo).
- Controlli di accesso granulari basati su ruoli e permessi (RBAC).
- Log delle operazioni sensibili e audit trail.
- Backup giornalieri con rotazione di 30 giorni.
- Validazione lato server di ogni input dell'utente.
9. Cookie
Per maggiori informazioni sull'uso dei cookie consulta la Cookie Policy.
10. Modifiche all'informativa
Il Titolare si riserva il diritto di modificare la presente informativa per riflettere cambiamenti normativi o operativi. Le modifiche saranno pubblicate su questa pagina e, in caso di variazioni sostanziali, comunicate via email agli utenti registrati.
Versione del documento: 2026.09.12 · Per qualsiasi domanda: info@artigia.net