1. Titolare del trattamento e contatti
Titolare: Netter srl, con sede legale in Via Indipendenza, 06081 Assisi (PG), Italia — P.IVA IT03569900545.
Contatti privacy: email info@ventic.it (oggetto: “Privacy — Ventic”). Rispondiamo di norma entro 15 giorni lavorativi. Per comunicazioni formali puoi scrivere alla sede legale all’attenzione “Privacy — Ventic”.
Non è stato designato un Responsabile della Protezione dei Dati (DPO) ai sensi dell’art. 37 GDPR, non ricorrendone i presupposti; la valutazione viene riesaminata periodicamente. Se in futuro sarà nominato, i recapiti saranno pubblicati qui.
2. Ambito di applicazione
Questa informativa si applica alla navigazione del sito ventic.it, alle richieste di contatto e alla prenotazione di call tecniche effettuate tramite il sito (link Calendly/esterni e email). Si applica anche agli eventuali form, moduli o canali di contatto attivati sul dominio ventic.it e sui sottodomini funzionali (es. documentazione, status). Non si applica a siti terzi raggiungibili tramite link.
Lingua e versioni: in caso di contrasto tra versione italiana e traduzione inglese, prevale la versione italiana per gli utenti soggetti alla normativa italiana/UE.
3. Categorie di dati trattati
3.1 Dati di navigazione e log tecnici
I sistemi informatici e le procedure software preposte al funzionamento del sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet. Rientrano tra questi: indirizzo IP, tipo di browser e dispositivo, sistema operativo, pagine visitate, tempi di permanenza, referrer, eventuali errori, data/ora della richiesta e altri parametri del dispositivo o dell’ambiente (es. header HTTP).
Questi dati sono necessari per rendere fruibile il sito, garantirne la sicurezza e misurare in forma aggregata le performance.
3.2 Dati forniti volontariamente dall’utente
- contenuto di email e messaggi inviati a info@ventic.it o tramite i pulsanti “Prenota una call” / “Scrivici”;
- nome, cognome, azienda, ruolo, recapiti e informazioni condivise volontariamente per richiedere demo, informazioni commerciali, supporto o selezione di configurazione (BYOH / PaaS);
- quando prenoti una call via fornitore esterno (es. Calendly), i dati inseriti nel form del fornitore stesso (nome, email, messaggi, preferenze orario).
3.3 Dati anti-abuso e verifica umana
Per proteggere l’indirizzo email e i form da scraping e spam utilizziamo soluzioni anti-bot (Cloudflare Turnstile e/o TrustCaptcha). Durante la verifica possono essere elaborati identificatori tecnici quali IP, header browser, segnali di interazione e il token di verifica; non elaboriamo fingerprint invasivi né dati biometrici.
3.4 Dati dei cookie e tecnologie simili
Vedi sezione 4 “Cookie e tecnologie simili”.
Non raccogliamo tramite il sito categorie particolari di dati (art. 9 GDPR) né dati relativi a condanne penali. Ti invitiamo a non inviare dati non necessari o di terzi senza base giuridica.
5. Finalità e basi giuridiche
Trattiamo i tuoi dati solo quando abbiamo una base giuridica. Di seguito le finalità principali:
| Finalità | Dati | Base giuridica (GDPR) |
|---|---|---|
| Rendere disponibile il sito, garantirne sicurezza e prevenire abusi (incluso anti-bot) | Dati di navigazione, IP, token anti-abuso, log | Legittimo interesse (art. 6.1.f) — proteggere e amministrare il sito; obbligo legale di sicurezza (art. 32) |
| Rispondere a richieste di informazioni, demo, preventivi e prenotazione call | Dati forniti volontariamente, contenuto messaggi | Esecuzione di misure precontrattuali su tua richiesta (art. 6.1.b); legittimo interesse a gestire le richieste |
| Gestione del rapporto precontrattuale / contrattuale (BYOH, PaaS, analisi server, offerte) | Dati anagrafici aziendali, referenti, contenuti tecnici condivisi | Esecuzione contratto / misure precontrattuali (art. 6.1.b); adempimento obblighi legali (art. 6.1.c) per fatturazione |
| Adempimenti amministrativi, contabili e fiscali | Dati di fatturazione e contrattuali | Obbligo legale (art. 6.1.c) |
| Tutela dei diritti e difesa in giudizio | Log, corrispondenza, dati contrattuali | Legittimo interesse (art. 6.1.f) e obbligo legale |
| Comunicazioni di servizio su Ventic richieste dall’utente (follow-up) | Email e contenuto richiesta | Esecuzione di misure precontrattuali / consenso se richiesto |
Non effettuiamo processi decisionali automatizzati che producano effetti giuridici né profilazione ai sensi dell’art. 22 GDPR tramite il sito vetrina.
6. Modalità di trattamento e misure di sicurezza
Il trattamento avviene con strumenti elettronici e, ove necessario, cartacei, con logiche strettamente correlate alle finalità e con misure tecniche e organizzative adeguate (art. 32 GDPR): cifratura in transito (TLS/HTTPS), minimizzazione, controllo degli accessi, logging, backup, aggiornamenti e segregazione dei ruoli. L’accesso ai dati è limitato al personale autorizzato di Netter srl e a responsabili/fornitori vincolati contrattualmente.
L’overlay cifrato mTLS e le GPU descritte nel sito riguardano il prodotto Ventic distribuito al cliente: quei sistemi non trattano dati dei visitatori del sito vetrina, salvo quanto necessario a erogare il servizio contrattuale e descritto nel relativo DPA.
7. Luogo del trattamento
I dati del sito sono trattati presso la sede del Titolare e, per erogazione tecnica, presso fornitori di hosting / CDN ed email situati in massima parte nello Spazio Economico Europeo (SEE). Alcuni servizi tecnici (es. Google Fonts, anti-bot Cloudflare/TrustCaptcha, schedulazione call) possono comportare contatti con server ubicati anche fuori dal SEE: vedi §10.
8. Periodi di conservazione
| Categoria | Conservazione |
|---|---|
| Log tecnici di sicurezza e anti-abuso | fino a 12 mesi, salvo proroga per esigenze di sicurezza, esigenze difensive o richieste dell’autorità |
| Richieste di contatto / email / messaggi | 24 mesi dall’ultimo contatto utile, salvo trasformazione in rapporto contrattuale |
| Dati precontrattuali e offerte | 24 mesi o fino a revoca del tuo interesse |
| Dati contrattuali, fatture e adempimenti fiscali | 10 anni ex art. 2220 c.c. e normativa fiscale |
| Corrispondenza necessaria a difesa in giudizio | fino a definizione del contenzioso e termini di prescrizione |
Alla scadenza i dati sono cancellati o anonimizzati. I tempi possono allungarsi solo per obblighi di legge o ordini dell’autorità.
9. Destinatari e responsabili del trattamento
I dati possono essere comunicati a:
- Fornitori tecnici nominati responsabili ex art. 28 GDPR quando trattano dati per nostro conto: fornitore di hosting/CDN del sito statico, fornitore email, fornitori anti-bot (Cloudflare — Turnstile; TrustCaptcha / TrustComponent), fornitore di schedulazione call (es. Calendly) se utilizzi il link di prenotazione, consulenti IT/legali vincolati a riservatezza.
- Titolari autonomi: autorità giudiziarie, amministrative o di controllo quando previsto dalla legge; Google LLC per la fornitura del font come titolare autonomo secondo la sua privacy policy.
- Personale autorizzato di Netter srl (art. 29 GDPR).
L’elenco aggiornato dei responsabili può essere richiesto al contatto privacy. Non diffondiamo i dati.
10. Trasferimenti fuori dallo SEE
Alcuni fornitori possono trattare dati in paesi fuori dallo SEE (es. Stati Uniti). In tali casi il trasferimento avviene solo verso paesi con decisione di adeguatezza della Commissione (art. 45 GDPR — es. US con Data Privacy Framework ove applicabile) o, in assenza, sulla base di Clausole Contrattuali Standard (art. 46) e di misure supplementari valutate caso per caso. Copia delle garanzie può essere richiesta al contatto privacy.
Per Google Fonts comunichiamo solo quanto tecnicamente necessario alla consegna del font (richiesta HTTP con IP e header): non trasmettiamo identificativi di profilazione al fornitore.
11. Natura del conferimento
Il conferimento dei dati di navigazione è necessario alla fruizione del sito. Il conferimento dei dati per richieste di contatto è facoltativo: senza i dati indispensabili (almeno un recapito e il contenuto della richiesta) non potremo rispondere. Il consenso, quando richiesto (es. cookie non necessari futuri), è sempre revocabile senza pregiudizio per i trattamenti precedenti.
12. Diritti dell’interessato (artt. 15–22 GDPR)
Hai diritto di ottenere, nei casi previsti, l’accesso ai tuoi dati, la rettifica, la cancellazione, la limitazione, l’opposizione, la portabilità, la revoca del consenso e di non essere sottoposto a decisioni automatizzate.
- Accesso — sapere se trattiamo dati che ti riguardano e riceverne copia (art. 15).
- Rettifica — correggere dati inesatti (art. 16).
- Cancellazione (“oblio”) — art. 17, nei casi previsti (es. revoca consenso, opposizione).
- Limitazione — art. 18.
- Portabilità — ricevere i dati forniti in formato strutturato quando il trattamento si basa su consenso o contratto (art. 20).
- Opposizione — art. 21, in particolare al trattamento per legittimo interesse; per marketing diretto puoi opporti in qualsiasi momento.
- Revoca del consenso — art. 7.3, in qualsiasi momento senza effetti retroattivi.
Puoi inoltre proporre reclamo al Garante (vedi §13).
13. Come esercitare i diritti e reclamo al Garante
Per esercitare i diritti scrivi a info@ventic.it con oggetto “Esercizio diritti privacy — Ventic” allegando copia di un documento utile a identificarti (comunque minimizzato). Riscontriamo senza ingiustificato ritardo, al più tardi entro un mese (prorogabile di due mesi nei casi complessi, art. 12.3).
Se ritieni che il trattamento violi il GDPR, hai diritto di proporre reclamo al Garante per la protezione dei dati personali — garanteprivacy.it (art. 77 GDPR) — o di adire l’autorità giudiziaria (art. 79). Informazioni e modulistica sul sito del Garante.
Per contenziosi con consumatori resta ferma la possibilità di ricorrere a organismi di risoluzione extragiudiziale ove applicabili.
14. Minori
Il sito non è destinato a minori di 14 anni (soglia del consenso digitale in Italia, art. 2-quinquies Codice Privacy). Non raccogliamo consapevolmente dati di minori. Se ritieni che un minore ci abbia fornito dati, contattaci per la cancellazione.
15. Modifiche a questa informativa
Possiamo aggiornare questa informativa per adeguarla a novità normative, tecniche o a evoluzioni del sito/servizio. La versione vigente è quella pubblicata qui con data di “Ultimo aggiornamento”. Modifiche sostanziali saranno evidenziate con avviso sul sito. Ti invitiamo a consultare periodicamente questa pagina.
Per richieste di chiarimento o copia di estratti contrattuali (SCC, DPA) rilevanti per i trasferimenti, scrivi al contatto privacy.
Nota legale
Questa informativa è stata redatta secondo il modello del Garante e le Linee Guida EDPB, con linguaggio semplificato senza rinunciare alla completezza. Non costituisce consulenza legale individuale; per casi particolari chiedi al tuo consulente. Se hai clausole contrattuali specifiche con Netter srl, prevalgono le pattuizioni contrattuali e il relativo DPA per i trattamenti come responsabile.
Hai domande sulla privacy?
Scrivici a info@ventic.it — oggetto “Privacy — Ventic”. Per richieste di contatto commerciale usa invece il pulsante qui sotto.