PRIVACY POLICY

TEC 2 PUNTO ZERO S.n.c.Impianti Elettrici Civili e Industriali

Ultimo aggiornamento: marzo 2026 Versione: 1.0


IN SINTESI (Cosa devi sapere)

Cosa facciamoPerché lo facciamoPer quanto tempo
Raccogliamo i tuoi dati di contattoPer rispondere alle tue richieste e inviarti preventivi12 mesi (se non diventiamo fornitori)
Usiamo cookie tecniciPer far funzionare il sitoDurata della sessione
Usiamo statistiche anonimePer migliorare il sitoIllimitato (solo dati anonimi)
Conserviamo fatturePer obblighi di legge10 anni

I tuoi diritti: Puoi chiedere in qualsiasi momento di vedere, correggere o cancellare i tuoi dati scrivendo a info@tec2puntozero.it. Ti rispondiamo entro 30 giorni, gratuitamente.

Nessuna profilazione: Non usiamo i tuoi dati per pubblicità o marketing senza il tuo consenso esplicito.


1. CHI È IL TITOLARE DEL TRATTAMENTO

Ragione Sociale: TEC 2 PUNTO ZERO S.n.c. di Panigada Carlo & Giardini DavideSede Legale e Operativa: Via Stefano Breventano, 1/B, 27100 Pavia (PV)Partita IVA / Codice Fiscale: [Inserire P.IVA]Iscrizione CCIAA: Pavia n. [Inserire numero]PEC: [Inserire PEC o specificare “non disponibile – si utilizza email ordinaria”]Telefono: 333.8414143 / 338.3563132Email: info@tec2puntozero.it / amministrazione@tec2puntozero.it

Responsabile della Protezione dei Dati (DPO/RPD): Non nominato in quanto non obbligatorio ai sensi dell’art. 37 GDPR (trattamenti non su larga scala e non relativi a dati particolari su larga scala). Per questioni privacy: privacy@tec2puntozero.it


2. QUALI DATI RACCOGLIAMO

2.1 Dati di Navigazione

I sistemi informatici del sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet:

  • Indirizzi IP e nomi a dominio dei computer utilizzati dagli utenti (anonimizzati dopo 24 ore)
  • Indirizzi URI (Uniform Resource Identifier) delle risorse richieste
  • Orario della richiesta
  • Metodo utilizzato nel sottoporre la richiesta al server
  • Dimensione del file ottenuto in risposta
  • Codice numerico indicante lo stato della risposta (buon fine, errore, ecc.)
  • Parametri relativi al sistema operativo e all’ambiente informatico dell’utente

Questi dati non sono raccolti per essere associati a interessati identificati, ma per loro natura potrebbero, attraverso elaborazioni e associazioni con dati detenuti da terzi, permettere di identificare gli utenti.

2.2 Dati Forniti Volontariamente dall’Utente

L’invio facoltativo, esplicito e volontario di posta elettronica agli indirizzi indicati su questo sito o la compilazione dei form di contatto comporta la successiva acquisizione di:

  • Nome e cognome
  • Indirizzo email
  • Numero di telefono (fisso e/o mobile)
  • Nome dell’azienda per cui lavori
  • Ruolo aziendale
  • Indirizzo della sede (se necessario per preventivi)
  • Messaggi e contenuti inviati tramite form di contatto o email
  • Dati contenuti nei preventivi o richieste commerciali

2.3 Curriculum Vitae

Se invii spontaneamente il tuo Curriculum Vitae per candidature spontanee o risposta ad annunci:

  • Dati anagrafici (nome, cognome, data e luogo di nascita)
  • Contatti (indirizzo, telefono, email)
  • Titolo di studio e formazione
  • Esperienze professionali
  • Competenze tecniche
  • Autorizzazioni al trattamento (se presenti nel CV)

Attenzione: Ti preghiamo di NON inviare nel CV dati particolari (stato di salute, opinioni politiche, religiose, filosofiche, appartenenza sindacale, dati biometrici o genetici) a meno che non siano strettamente necessari per la posizione lavorativa e tu abbia fornito esplicito consenso scritto.

2.4 Dati Raccolti Automaticamente

  • Cookie e dati di utilizzo (vedi Cookie Policy dettagliata)
  • Dati statistici anonimizzati tramite Matomo Analytics (IP anonimizzato, nessuna profilazione)

3. PERCHÉ TRATTIAMO I TUOI DATI (FINALITÀ)

Finalità 1: Erogazione dei Servizi Richiesti

Base giuridica: Esecuzione di misure precontrattuali (art. 6.1.b GDPR)

  • Rispondere a richieste di informazioni, preventivi o contatti commerciali
  • Fornire assistenza tecnica pre-vendita e post-vendita
  • Gestire la relazione contrattuale con clienti e fornitori
  • Inviare documentazione tecnica, schede prodotto, manuali
  • Organizzare sopralluoghi e valutazioni tecniche

Conferimento dati: Facoltativo ma necessario. Senza questi dati non possiamo rispondere alle tue richieste.

Finalità 2: Obblighi di Legge e Contrattuali

Base giuridica: Adempimento obbligo legale (art. 6.1.c GDPR)

  • Adempimento agli obblighi previsti dalla legge, da regolamenti e dalla normativa comunitaria
  • Obblighi fiscali, contabili e amministrativi
  • Obblighi derivanti dalla normativa sulla sicurezza sul lavoro (D.Lgs. 81/2008)
  • Obblighi di certificazione e tracciabilità (settori chimico-farmaceutico)
  • Conservazione documentale ex D.P.R. 600/1973

Conferimento dati: Obbligatorio per legge.

Finalità 3: Sicurezza e Prevenzione Frodi

Base giuridica: Legittimo interesse del titolare (art. 6.1.f GDPR)

  • Prevenzione di attività fraudolente, abusi e accessi non autorizzati
  • Protezione del sito web e dei sistemi informatici da attacchi cyber
  • Monitoraggio degli accessi per finalità di sicurezza
  • Rilevazione e gestione di incidenti di sicurezza (data breach)
  • Tutela dei diritti in sede giudiziaria

Balancing test: Il legittimo interesse è bilanciato dal fatto che i dati sono trattati con misure di sicurezza adeguate, conservati per periodi limitati e non sono utilizzati per altre finalità.

Finalità 4: Statistica e Miglioramento del Sito

Base giuridica: Legittimo interesse del titolare (art. 6.1.f GDPR) OPPURE Consenso (art. 6.1.a GDPR) – vedi Cookie Policy

  • Analisi anonima del traffico per migliorare i contenuti e i servizi offerti
  • Comprensione delle esigenze degli utenti
  • Verifica del corretto funzionamento del sito

Nota: Utilizziamo Matomo Analytics configurato per l’anonimizzazione degli IP. Puoi opporti in qualsiasi momento tramite il link opt-out nella Cookie Policy.

Finalità 5: Selezione del Personale (solo se invii CV)

Base giuridica: Esecuzione di misure precontrattuali (art. 6.1.b GDPR) OPPURE Consenso (art. 9.2.a GDPR se dati particolari)

  • Valutazione del tuo profilo per posizioni aperte o future selezioni
  • Archiviazione del CV per future opportunità lavorative
  • Verifica dei requisiti professionali e tecnici

Conferimento dati: Facoltativo. Puoi chiedere la cancellazione in qualsiasi momento.

Finalità 6: Marketing e Newsletter (SOLO con consenso esplicito)

Base giuridica: Consenso (art. 6.1.a GDPR)

  • Invio di newsletter con aggiornamenti tecnici, novità di settore, casi studio
  • Comunicazioni commerciali su nuovi servizi o promozioni
  • Invito a eventi, fiere, webinar tecnici

Conferimento dati: Facoltativo. Il consenso è revocabile in qualsiasi momento con effetto immediato.


4. COME TRATTIAMO I TUOI DATI (MODALITÀ)

Il trattamento è effettuato mediante strumenti informatici, telematici e cartacei, con modalità organizzative e con logiche strettamente correlate alle finalità indicate e, comunque, in modo da garantire la sicurezza, la riservatezza e la protezione dei dati.

Misure Tecniche e Organizzative Adottate (Art. 32 GDPR):

Sicurezza Informatica:

  • Utilizzo del protocollo HTTPS/SSL (TLS 1.2 o superiore) per tutte le comunicazioni
  • Certificato SSL Let’s Encrypt rinnovato automaticamente
  • Firewall applicativo e di rete
  • Plugin di sicurezza avanzati (All-In-One Security, Security Optimizer)
  • Limitazione tentativi di accesso (Limit Login Attempts Reloaded)
  • Autenticazione a due fattori per gli amministratori del sito

Gestione dei Dati:

  • Backup crittografati AES-256 eseguiti giornalmente e conservati su server separati geograficamente
  • Procedure di disaster recovery testate semestralmente
  • Aggiornamenti di sicurezza applicati entro 48 ore dalla disponibilità
  • Monitoraggio 24/7 della disponibilità e integrità dei sistemi

Personale:

  • Personale interno appositamente incaricato e autorizzato al trattamento
  • Formazione privacy e cybersecurity con cadenza annuale
  • Accordi di riservatezza (NDA) firmati da tutti i collaboratori
  • Procedure interne documentate per la gestione dei dati personali
  • Designazione di un Responsabile del Trattamento interno

Procedure di Sicurezza:

  • Data Breach Response Plan documentato e aggiornato
  • Procedure di notifica al Garante entro 72 ore (art. 33 GDPR)
  • Procedure di comunicazione agli interessati in caso di rischio elevato (art. 34 GDPR)
  • Registro delle violazioni mantenuto e aggiornato

I dati non saranno comunicati a soggetti indeterminati, in forma diffusa o comunque non autorizzata.


5. A CHI COMUNICHIAMO I TUOI DATI (DESTINATARI)

I dati personali possono essere comunicati esclusivamente ai seguenti soggetti, per le finalità sopra indicate:

5.1 Soggetti Interni (Incaricati del Trattamento)

  • Titolari e soci (Carlo Panigada, Davide Giardini)
  • Personale amministrativo (gestione fatture, contratti)
  • Personale tecnico e commerciale (gestione preventivi, assistenza)
  • Responsabili di progetto (coordinamento cantieri)

5.2 Responsabili del Trattamento Esterni (Art. 28 GDPR)

Soggetti che trattano dati per conto nostro, con apposita nomina e contratto:

  • Hosting Provider: Hostinger International Ltd. (Lituania) – gestione infrastruttura web
  • Manutenzione Sito Web: [Nome fornitore se presente] – aggiornamenti tecnici
  • Commercialista: [Nome Studio] – adempimenti fiscali e contabili
  • Consulente del Lavoro: [Nome Studio] – gestione personale e CV
  • Servizi Email: [Provider email] – gestione caselle PEC e ordinarie
  • Servizi di Backup: [Provider backup] – conservazione sicura dei dati

Elenco aggiornato dei Responsabili: Disponibile su richiesta scrivendo a privacy@tec2puntozero.it

5.3 Titolari Autonomi del Trattamento

  • Autorità Pubbliche: Forze dell’ordine, Autorità Giudiziaria, INAIL, ASL, solo quando richiesto da obblighi di legge o per la difesa in giudizio
  • Enti di Certificazione: Organismi di certificazione ISO, CEI, per audit e verifiche

5.4 Soggetti a cui i dati possono essere comunicati

  • Clienti e Fornitori: Solo i dati strettamente necessari per l’esecuzione dei contratti
  • Banche e Istituti Finanziari: Per adempimenti bancari e finanziari

5.5 Diffusione

I dati NON saranno diffusi (comunicazione a soggetti indeterminati) in alcuna forma.

5.6 Marketing a Terzi

I dati NON saranno ceduti a terzi per finalità di marketing senza il tuo esplicito consenso scritto.


6. TRASFERIMENTO DATI FUORI DALL’UNIONE EUROPEA

Alcuni servizi utilizzati potrebbero comportare un trasferimento dei dati al di fuori dell’Unione Europea o dello Spazio Economico Europeo (SEE).

6.1 Hosting (Hostinger)

Destinazione: Lituania (UE) – dati primari; possibili backup in USAGaranzie:

  • Hostinger aderisce allo EU-U.S. Data Privacy Framework (adeguatezza Commissione UE)
  • In subordine: Clausole Contrattuali Standard (SCC) approvate dalla Commissione UE (Decisione 2021/914)
  • Crittografia end-to-end dei dati in transito e a riposo

6.2 Altri Servizi

Eventuali altri trasferimenti avverranno esclusivamente con una delle seguenti garanzie (art. 44-49 GDPR):

  • Decisione di adeguatezza della Commissione Europea (art. 45)
  • Clausole contrattuali standard (SCC) con garanzie supplementari (art. 46)
  • Regole vincolanti d’impresa (BCR) se applicabile
  • Deroghe per situazioni specifiche (art. 49) solo se strettamente necessario

Trasparenza: L’elenco aggiornato dei trasferimenti internazionali è disponibile su richiesta.


7. PER QUANTO TEMPO CONSERVIAMO I TUOI DATI

I dati personali sono conservati per il tempo strettamente necessario al conseguimento delle finalità per le quali sono stati raccolti, nel rispetto dei termini di legge.

Tabella di Conservazione:

Tipologia DatiFinalitàPeriodo di ConservazioneMotivazione
Dati di contatto (lead)Richieste preventivo/informazioni non andate a buon fine12 mesi dall’ultima interazioneTempo ragionevole per follow-up commerciale senza eccessiva conservazione
Dati contrattuali (clienti/fornitori)Esecuzione contratto e obblighi legali10 anni dalla fine del rapportoObblighi fiscali, contabili e di conservazione documentale (D.P.R. 600/1973, art. 2220 c.c.)
Fatture e documenti fiscaliObblighi di legge10 anni dall’emissioneNormativa fiscale italiana
Curriculum VitaeSelezione del personale (candidatura spontanea)12 mesi dal ricevimentoTempo ragionevole per valutazioni e future opportunità
Curriculum Vitae (con consenso)Future selezioni (con consenso esplicito)24 mesi o fino a revoca consensoConsenso specifico per archiviazione
Dati di sicurezza e logSicurezza informatica, prevenzione frodi12 mesi dall’eventoBest practice cybersecurity, proporzionalità (art. 5.1.c GDPR)
Backup di sicurezzaDisaster recovery3 anni (rotazione)Necessità tecniche di ripristino
Dati statistici anonimizzatiStatistiche sito webIllimitato (solo forma anonima)Dati non più personali, nessun rischio privacy
Registrazioni consensiAccountability e prova del consenso24 mesi dalla revocaObbligo di dimostrare la liceità del trattamento

Scadenza e Cancellazione

Scaduti i termini di conservazione, i dati sono:

  • Cancellati definitivamente dai sistemi attivi
  • Distrutti in modo sicuro (cancellazione sicura, distruzione fisica supporti)
  • Anonimizzati in modo irreversibile (se necessari per statistiche)

Eccezioni: La conservazione può essere estesa solo per:

  • Adempimento di obblighi di legge specifici
  • Esercizio o difesa di un diritto in sede giudiziaria
  • Motivato interesse legittimo documentato

8. I TUOI DIRITTI (Artt. 15-22 GDPR)

Ai sensi degli articoli 15-22 del Regolamento UE 2016/679, hai il diritto di:

Elenco Completo dei Diritti:

  1. Diritto di accesso (art. 15): Ottenere la conferma che sia o meno in corso un trattamento di dati personali che ti riguardano e, in tal caso, ottenere accesso a tali dati
  2. Diritto di rettifica (art. 16): Ottenere la rettifica dei dati inesatti che ti riguardano senza ingiustificato ritardo
  3. Diritto alla cancellazione (“diritto all’oblio”) (art. 17): Ottenere la cancellazione dei dati personali quando non sono più necessari, hai revocato il consenso, o il trattamento è illecito
  4. Diritto di limitazione del trattamento (art. 18): Ottenere la limitazione del trattamento quando contesti l’esattezza dei dati, il trattamento è illecito, o hai presentato opposizione
  5. Diritto alla portabilità dei dati (art. 20): Ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico i dati personali che ti riguardano e trasmetterli a un altro titolare senza impedimenti
  6. Diritto di opposizione (art. 21): Opporti in qualsiasi momento, per motivi connessi alla tua situazione particolare, al trattamento dei dati personali basato sul legittimo interesse
  7. Diritto di non essere sottoposto a decisioni automatizzate (art. 22): Non essere sottoposto a una decisione basata unicamente sul trattamento automatizzato, compresa la profilazione, che produca effetti giuridici
  8. Diritto di revocare il consenso (art. 7.3): Revocare il consenso in qualsiasi momento senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca
  9. Diritto di proporre reclamo (art. 77): Proporre reclamo all’Autorità Garante per la Protezione dei Dati Personali (www.garanteprivacy.it) se ritieni che il trattamento violi il GDPR
  10. Diritto a un ricorso giurisdizionale (art. 79): Proporre ricorso giurisdizionale contro il titolare del trattamento

Come Esercitare i Tuoi Diritti:

Contatti:

  • Email: privacy@tec2puntozero.it / info@tec2puntozero.it
  • PEC: [Inserire PEC se disponibile]
  • Telefono: 333.8414143 / 338.3563132
  • Indirizzo postale: TEC 2 PUNTO ZERO S.n.c., Via Stefano Breventano, 1/B, 27100 Pavia (PV)

Modalità:

  • Puoi inviare una richiesta scritta (email, PEC, raccomandata) specificando quale diritto vuoi esercitare
  • È disponibile un modulo dedicato scaricabile da: [link al modulo] o richiedibile via email
  • Devi allegare copia del documento di identità (fronte/retro) per verifica dell’identità

Termini di Risposta:

  • Risponderemo alla tua richiesta entro 30 giorni dal ricevimento
  • In casi complessi, il termine può essere esteso di ulteriori 60 giorni, con motivazione
  • Le richieste sono gratuite, salvo richieste manifestamente infondate o eccessive (in tal caso, addebiteremo un contributo spese ragionevole)

Identità e Rappresentanza:

  • Se agisci per conto di un’altra persona, devi fornire procura speciale o documentazione equivalente
  • Per i minori di 14 anni, le richieste devono essere presentate da chi esercita la responsabilità genitoriale

9. MINORI

Il nostro sito non è rivolto a minori di 14 anni.

Non raccogliamo intenzionalmente dati personali di minori di 14 anni. Se veniamo a conoscenza del fatto che un minore di 14 anni ci ha fornito dati personali, li cancelleremo tempestivamente.

Se sei un genitore o un tutore e ritieni che un minore ti abbia fornito dati personali, ti preghiamo di contattarci immediatamente a privacy@tec2puntozero.it.


10. COME PROTEGGIAMO I TUOI DATI (SICUREZZA)

TEC 2 PUNTO ZERO adotta misure di sicurezza tecniche e organizzative adeguate a proteggere i dati personali da accesso non autorizzato, divulgazione, modifica o distruzione, in conformità all’art. 32 GDPR.

Misure Tecniche:

Protezione delle Comunicazioni:

  • Protocollo HTTPS/SSL con certificato TLS 1.2 o superiore
  • HSTS (HTTP Strict Transport Security) attivato
  • Certificato SSL rinnovato automaticamente ogni 90 giorni

Protezione dei Sistemi:

  • Firewall di rete e applicativo configurati con regole restrittive
  • Antivirus/antimalware aggiornato in tempo reale
  • Intrusion Detection/Prevention System (IDS/IPS)
  • Plugin di sicurezza WordPress: All-In-One Security, Security Optimizer
  • Limitazione tentativi di login (max 5 tentativi falliti = blocco temporaneo)
  • Autenticazione a due fattori (2FA) per tutti gli account amministrativi

Protezione dei Dati:

  • Backup crittografati AES-256 eseguiti giornalmente
  • Backup conservati su server fisicamente separati (off-site)
  • Test di ripristino eseguiti semestralmente
  • Cancellazione sicura dei dati (overwriting multiplo)

Aggiornamenti:

  • Aggiornamenti di sicurezza applicati entro 48 ore dalla disponibilità
  • Patch critiche applicate entro 24 ore
  • Monitoraggio continuo delle vulnerabilità note (CVE)

Misure Organizzative:

Personale:

  • Formazione privacy e cybersecurity obbligatoria annuale
  • Accordi di riservatezza (NDA) firmati da tutti i collaboratori
  • Principio del minimo privilegio: accesso ai dati solo se necessario
  • Procedure di offboarding con revoca immediata degli accessi

Procedure:

  • Policy interne di sicurezza documentate e aggiornate
  • Registro dei trattamenti (art. 30 GDPR) mantenuto e aggiornato
  • Valutazione dei rischi periodica
  • Audit di sicurezza annuale

Gestione Incidenti:

  • Data Breach Response Plan documentato
  • Procedure di notifica al Garante entro 72 ore (art. 33 GDPR)
  • Procedure di comunicazione agli interessati in caso di rischio elevato (art. 34 GDPR)
  • Registro delle violazioni mantenuto e aggiornato

Verifiche e Certificazioni:

  • Valutazione periodica dell’efficacia delle misure di sicurezza
  • Aggiornamento delle misure in base allo stato dell’arte e ai costi di implementazione
  • Considerazione della natura, dell’oggetto, del contesto e delle finalità del trattamento

11. MODIFICHE ALLA PRESENTE PRIVACY POLICY

TEC 2 PUNTO ZERO si riserva il diritto di apportare modifiche alla presente privacy policy in qualunque momento.

Come sarai informato:

  • Le modifiche sostanziali saranno comunicate tramite:
  • Banner evidente sul sito alla prima visita successiva alla modifica
  • Email (se disponiamo del tuo indirizzo email e la modifica ti riguarda direttamente)
  • Pubblicazione con evidenza della data di aggiornamento
  • Le modifiche minori (es. correzioni grammaticali, aggiornamenti formali) saranno semplicemente pubblicate con nuova data

Cosa fare:

  • Ti invitiamo a consultare regolarmente questa pagina
  • Fai riferimento alla data di ultima modifica in alto
  • In caso di modifiche sostanziali, se non accetti le nuove condizioni, puoi chiedere la cancellazione dei tuoi dati e interrompere l’utilizzo del sito

Entrata in vigore: Le modifiche entrano in vigore dalla data di pubblicazione, salvo diversa indicazione.


12. DEFINIZIONI E RIFERIMENTI NORMATIVI

Definizioni:

  • “Interessato”: La persona fisica cui si riferiscono i dati personali
  • “Titolare”: TEC 2 PUNTO ZERO S.n.c.
  • “Responsabile”: Soggetto che tratta dati per conto del Titolare (art. 28 GDPR)
  • “Incaricato”: Persona fisica autorizzata a compiere operazioni di trattamento (art. 2q D.Lgs. 196/2003)
  • “Dati personali”: Qualsiasi informazione riguardante una persona fisica identificata o identificabile
  • **”Trattamento””: Qualsiasi operazione concernente dati personali (raccolta, registrazione, conservazione, ecc.)

Normativa di Riferimento:

  • Regolamento UE 2016/679 (GDPR – General Data Protection Regulation)
  • D.Lgs. 30 giugno 2003, n. 196 (Codice Privacy) come modificato dal D.Lgs. 10 agosto 2018, n. 101
  • Provvedimento Garante Cookie dell’8 maggio 2014 e successive modifiche (10 giugno 2021)
  • Linee Guida EDPB (European Data Protection Board)
  • D.P.R. 600/1973 (Conservazione documenti fiscali)
  • Art. 2220 c.c. (Conservazione scritture contabili)

Autorità di Controllo:

Garante per la Protezione dei Dati PersonaliPiazza di Monte Citorio, 12100186 Roma (RM)Tel: +39 06 696771Email: garante@gpdp.itPEC: gpdp@pec.gpdp.itSito web: www.garanteprivacy.it


13. CONTATTI PER LA PRIVACY

Per qualsiasi domanda sulla presente privacy policy, per esercitare i tuoi diritti o per segnalazioni:

Email: privacy@tec2puntozero.itEmail generale: info@tec2puntozero.itTelefono: 333.8414143 / 338.3563132Indirizzo: TEC 2 PUNTO ZERO S.n.c.Via Stefano Breventano, 1/B27100 Pavia (PV)Orari: Lunedì-Venerdì 8:00-18:00


🍪 COOKIE POLICY

Ultimo aggiornamento: [Inserire data]Versione: 1.0


🎯 IN SINTESI (Cosa devi sapere sui cookie)

Tipo di CookieA cosa servonoRichiedono consenso?Puoi disabilitarli?
TecniciFar funzionare il sitoNO (necessari)NO (il sito non funzionerebbe)
Analitici anonimizzatiStatistiche anonimeNO (se anonimizzati)SÌ (opt-out disponibile)
Terze partiMappe, video, fontSÌ (preventivo)SÌ (dal banner)
ProfilazionePubblicità personalizzataSÌ (sempre)SÌ (non ne usiamo)

Il nostro approccio: Blocco preventivo di tutti i cookie non tecnici fino al tuo consenso esplicito.


1. COSA SONO I COOKIE

I cookie sono piccoli file di testo che i siti visitati dagli utenti inviano ai loro terminali (computer, smartphone, tablet), dove vengono memorizzati per essere poi ritrasmessi agli stessi siti alla visita successiva.

A cosa servono i cookie:

  • Memorizzare preferenze (lingua, dimensioni del testo, accessibilità)
  • Migliorare l’esperienza di navigazione (carrelli acquisti, autenticazione)
  • Analizzare il traffico (statistiche anonime su come usi il sito)
  • Proporre contenuti personalizzati (solo con consenso)

Tipologie di cookie:

Per durata:

  • Cookie di sessione: Cancellati automaticamente alla chiusura del browser
  • Cookie persistenti: Rimangono sul dispositivo per un periodo definito (giorni, mesi, anni)

Per provenienza:

  • Cookie proprietari (first-party): Installati direttamente dal sito che stai visitando
  • Cookie di terze parti: Installati da domini diversi da quello che stai visitando

Per finalità:

  • Tecnici: Necessari per il funzionamento del sito
  • Preferenze: Ricordano le tue scelte
  • Statistici/Analitici: Raccolgono informazioni anonime sull’uso
  • Marketing/Profilazione: Tracciano il comportamento per pubblicità mirata

2. QUALI COOKIE UTILIZZIAMO

Il sito di TEC 2 PUNTO ZERO utilizza le seguenti categorie di cookie:

2.1 COOKIE TECNICI (NECESSARI) – Art. 122 D.Lgs. 196/2003

Questi cookie sono essenziali per il corretto funzionamento del sito e non possono essere disabilitati. Non raccolgono dati personali identificativi per finalità di marketing.

Base giuridica: Art. 6.1.b GDPR – esecuzione di un contratto (erogazione del servizio di navigazione)

Cookie di Sessione:

  • wordpress_test_cookie
    Durata: Sessione
    Finalità: Verifica che il browser accetti i cookie
  • PHPSESSID
    Durata: Sessione
    Finalità: Identificare la sessione utente durante la navigazione

Cookie di Autenticazione:

  • wordpress_logged_in_[hash]
    Durata: Sessione (o fino a logout)
    Finalità: Mantenere l’accesso per utenti registrati (area riservata)
  • wordpress_sec_[hash]
    Durata: Sessione
    Finalità: Sicurezza dell’autenticazione

Cookie di Funzionalità:

  • wp-settings-[user_id]
    Durata: 1 anno
    Finalità: Ricordare le preferenze di visualizzazione dell’interfaccia WordPress
  • wp-settings-time-[user_id]
    Durata: 1 anno
    Finalità: Timestamp delle impostazioni

Cookie di Sicurezza:

  • wordfence_verifiedHuman
    Durata: 24 ore
    Finalità: Verifica che l’utente sia umano (protezione da bot)
  • Cookie Limit Login Attempts
    Durata: Sessione
    Finalità: Prevenire attacchi brute force limitando i tentativi di accesso

Consenso: Non richiesto (cookie tecnici necessari)


2.2 COOKIE ANALITICI (STATISTICI) – Consenso o Legittimo Interesse

Il sito utilizza Matomo Analytics (ex Piwik), una piattaforma di web analytics open-source, GDPR compliant e self-hosted (ospitata sui nostri server in UE).

Configurazione Privacy-by-Design:

  • IP anonimizzato (troncamento degli ultimi 2 byte per IPv4, ultimi 80 bit per IPv6)
  • Nessun cookie di tracciamento cross-sito
  • Nessuna condivisione dati con terze parti
  • Domicilio dati in UE (server Hostinger, Lituania)
  • Do Not Track rispettato (se attivato nel browser, non tracciamo)
  • Opt-out semplice e immediato disponibile

Base Giuridica Scelta:

OPZIONE A – Legittimo Interesse (art. 6.1.f GDPR):Abbiamo scelto questa base perché:

  • I dati sono strettamente anonimizzati (non identificano singoli utenti)
  • Non incrociamo i dati con altre fonti
  • Non tracciamo gli utenti tra siti diversi
  • Offriamo opt-out semplice (un clic)
  • Il trattamento è proporzionato e non invasivo

Balancing Test documentato:Il nostro legittimo interesse (migliorare il sito, comprendere le esigenze degli utenti) prevale sui tuoi diritti perché:

  1. I dati sono anonimi (non sei identificabile)
  2. L’impatto sulla privacy è minimo
  3. Puoi opporti facilmente in qualsiasi momento

OPZIONE B – Consenso (art. 6.1.a GDPR):Se preferisci un approccio più cautelativo, richiediamo il tuo consenso preventivo tramite banner.

Cookie di Matomo:

  • _pk_id.[site_id]
    Durata: 13 mesi
    Finalità: Identificatore visitatore anonimo (hash basato su IP anonimizzato + user agent)
  • _pk_ses.[site_id]
    Durata: 30 minuti
    Finalità: Sessione temporanea (riconoscere pageview nella stessa visita)
  • _pk_ref.[site_id]
    Durata: 6 mesi
    Finalità: Attribuzione del referral (da quale sito sei arrivato)
  • _pk_cvar.[site_id]
    Durata: Sessione
    Finalità: Variabili personalizzate (se utilizzate)

Dati Raccolti da Matomo:

  • Pagine visitate (URL anonimizzato)
  • Tempo di permanenza sulla pagina
  • Sequenza di navigazione (pagine di ingresso/uscita)
  • Tipo di browser e versione
  • Sistema operativo
  • Dispositivo (desktop/mobile/tablet)
  • Provenienza geografica (solo nazione/regione, IP anonimizzato)
  • Risoluzione schermo
  • Lingua del browser

Nessun dato personale identificativo viene conservato. I dati sono aggregati per statistiche.

Opt-out Matomo:

Puoi disabilitare il tracciamento di Matomo in qualsiasi momento:

Metodo 1 – Clicca qui:[Inserire iframe o link alla pagina opt-out di Matomo]Cliccando, verrà impostato un cookie di opt-out che impedisce a Matomo di raccogliere dati sulla tua navigazione.

Metodo 2 – Browser Do Not Track:Attiva l’impostazione “Do Not Track” nel tuo browser. Matomo rispetta questa preferenza e non ti traccerà.

Metodo 3 – Cookie di opt-out manuale:Se cancelli i cookie del browser, dovrai ripetere l’opt-out.


2.3 COOKIE DI TERZE PARTI – CONSENSO OBBLIGATORIO

Il sito integra contenuti e servizi di terze parti che possono installare cookie propri. Questi cookie sono bloccati preventivamente fino alla tua esplicita autorizzazione tramite banner.

A) Mappe Interattive

Servizio: WP Map Block by aBlocksProvider: OpenStreetMap (preferred) o Google Maps Embed APIFinalità: Visualizzare la sede aziendale e le aree di intervento

Cookie installati:

Se OpenStreetMap:

  • _osm_total_views
    Durata: Sessione
    Finalità: Conteggio visualizzazioni mappa
  • Cookie di tile server
    Durata: Variabile
    Finalità: Caricamento tessere mappa

Se Google Maps:

  • NID
    Durata: 6 mesi
    Finalità: Memorizzare preferenze utente e informazioni geolocalizzazione
  • SID, HSID, APISID, SAPISID
    Durata: 2 anni
    Finalità: Autenticazione e sicurezza Google
  • SSID, SIDCC
    Durata: Variabile
    Finalità: Misurazione e sicurezza

Base giuridica: Consenso (art. 6.1.a GDPR)Consenso richiesto: SÌ, preventivo tramite bannerLink privacy policy: Google Privacy | OpenStreetMap Privacy

Implementazione tecnica:Le mappe sono caricate in modalità “lazy loading” con doppio clic:

  1. Primo caricamento: appare placeholder con messaggio “Mappa non caricata – Clicca per accettare i cookie”
  2. Secondo clic (dopo consenso): la mappa viene caricata

B) Icone Animate

Servizio: LordiconProvider: Lordicon.comFinalità: Visualizzare icone animate Lottie per migliorare l’esperienza utente

Cookie installati:

  • Cookie tecnici di sessione
    Durata: Sessione
    Finalità: Caricamento risorse animate

Base giuridica: Consenso (art. 6.1.a GDPR) o Legittimo Interesse (se solo cookie tecnici)Link privacy policy: Lordicon Terms


C) Font e Risorse Esterne

Servizio: Google Fonts (se utilizzato) o font localiProvider: Google LLC o server locali

Se Google Fonts:

  • Cookie di connessione
    Durata: Sessione
    Finalità: Caricamento font da CDN Google

Base giuridica: Consenso (art. 6.1.a GDPR)Raccomandazione: Utilizzare font locali o self-hosted per evitare trasferimenti dati

Link privacy policy: Google Fonts Privacy


D) Video Incorporati

Servizio: YouTube o Vimeo (se presenti nel sito)Finalità: Visualizzare video dimostrativi o tutorial

Cookie installati:

  • YouTube: VISITOR_INFO1_LIVE, YSC, PREF (durata variabile)
  • Vimeo: vuid, player (durata variabile)

Base giuridica: Consenso (art. 6.1.a GDPR)Implementazione: Placeholder con immagine statica e pulsante “Guarda video” che carica il contenuto solo dopo consenso


2.4 COOKIE DI PROFILAZIONE – NON UTILIZZIAMO

Il sito TEC 2 PUNTO ZERO NON utilizza cookie di profilazione per:

  • ❌ Inviare pubblicità in linea con le preferenze dell’utente
  • ❌ Tracciare il comportamento tra siti diversi
  • ❌ Creare profili di utenti per marketing
  • ❌ Retargeting pubblicitario

Se in futuro decidessimo di introdurre tali cookie, richiederemo il tuo consenso esplicito e preventivo tramite banner, con possibilità di scelta granulare.


3. COME GESTIRE I COOKIE

3.1 Banner dei Cookie

Alla prima visita del sito, apparirà un banner informativo che ti consente di:

Opzioni disponibili:

  1. Accetta tutti – Accetti cookie tecnici + analitici + terze parti (se presenti)
  2. Rifiuta tutti – Accetti solo cookie tecnici necessari (il sito funziona comunque)
  3. Personalizza – Scegli quali categorie di cookie accettare:
  • ☑ Cookie tecnici (obbligatori, non disabilitabili)
  • ☐ Cookie analitici (Matomo anonimizzato)
  • ☐ Cookie terze parti (mappe, video, font)

Come funziona:

  • Il banner blocca preventivamente tutti i cookie non tecnici fino alla tua scelta
  • La tua preferenza viene registrata con timestamp e versione della policy
  • Il consenso è valido per 12 mesi, poi ti verrà riproposto il banner
  • Puoi modificare le scelte in qualsiasi momento (vedi sotto)

Registro dei consensi:Conserviamo traccia dei consensi raccolti per 24 mesi, includendo:

  • Data e ora del consenso
  • ID sessione anonimo
  • Versione della cookie policy al momento del consenso
  • Scelte espresse (quali categorie accettate/rifiutate)

3.2 Modificare le Preferenze sui Cookie

Puoi cambiare idea in qualsiasi momento:

Metodo 1 – Link nel footer:Clicca su “Gestisci Cookie” nel footer del sito per aprire il pannello delle preferenze e modificare le tue scelte.

Metodo 2 – Cancella cookie:Cancellando i cookie dal browser, alla prossima visita ti verrà riproposto il banner.

Metodo 3 – Contattaci:Scrivi a privacy@tec2puntozero.it per richiedere la cancellazione dei cookie o la modifica delle preferenze.


3.3 Gestire i Cookie dal Browser

Puoi gestire o disabilitare i cookie direttamente dalle impostazioni del tuo browser. Ecco come:

Google Chrome:

  1. Clicca sui tre puntini in alto a destra → Impostazioni
  2. Privacy e sicurezzaCookie e altri dati dei siti
  3. Scegli: “Consenti tutti i cookie” / “Blocca cookie di terze parti” / “Blocca tutti i cookie”
  4. Clicca su Visualizza tutti i cookie e i dati dei siti per eliminare cookie specifici

Mozilla Firefox:

  1. Clicca sul menu hamburger → Impostazioni
  2. Privacy e sicurezzaCookie e dati dei siti web
  3. Scegli il livello di protezione (Standard/Severa/Personalizzata)
  4. Clicca su Gestisci dati per eliminare cookie specifici

Safari (macOS):

  1. SafariPreferenzePrivacy
  2. Seleziona Blocca tutti i cookie (sconsigliato) o Impedisci tracciamento cross-sito
  3. Clicca su Gestisci dati dei siti web per eliminare cookie specifici

Safari (iOS):

  1. ImpostazioniSafari
  2. Attiva Impedisci tracciamento cross-sito
  3. Clicca su AvanzateDati dei siti web per eliminare cookie

Microsoft Edge:

  1. Clicca sui tre puntini → Impostazioni
  2. Cookie e autorizzazioni sitoGestisci ed elimina cookie e dati dei siti
  3. Attiva Blocca cookie di terze parti

Opera:

  1. ImpostazioniAvanzatePrivacy e sicurezza
  2. Cookie → Scegli le preferenze
  3. Visualizza tutti i cookie e i dati dei siti per gestione granulare

⚠️ Attenzione:La disabilitazione dei cookie tecnici potrebbe compromettere il corretto funzionamento del sito o di alcune funzionalità (es. area riservata, form di contatto).


3.4 Opt-out Specifico per Servizi

Matomo Analytics:

  • Clicca qui per disabilitare: [Inserire link/opt-out iframe]
  • Attiva Do Not Track nel browser
  • Blocca il dominio del sito nelle impostazioni cookie del browser

Google Maps:

  • Disabilita i cookie di terze parti nel browser
  • Utilizza la modalità di navigazione in incognito
  • Blocca il dominio google.com/maps

Google Fonts:

  • Utilizza estensioni browser come “User-Agent Switcher”
  • Blocca fonts.googleapis.com e fonts.gstatic.com
  • Preferiamo font locali per evitare questo problema

YouTube:

  • Utilizza YouTube in modalità “privacy-enhanced” (youtube-nocookie.com)
  • Disabilita cookie di terze parti
  • Utilizza estensioni come “Unhook” per rimuovere tracciamento

4. ELENCO DETTAGLIATO DEI COOKIE

Tabella Completa:

Nome CookieTipologiaProviderDurataFinalitàBase GiuridicaConsenso Richiesto
wordpress_test_cookieTecnicoTEC 2 PUNTO ZEROSessioneVerifica supporto cookieArt. 6.1.bNO
PHPSESSIDTecnicoTEC 2 PUNTO ZEROSessioneSessione PHPArt. 6.1.bNO
wordpress_logged_in_[hash]TecnicoTEC 2 PUNTO ZEROSessioneAutenticazione utentiArt. 6.1.bNO
wordpress_sec_[hash]TecnicoTEC 2 PUNTO ZEROSessioneSicurezza autenticazioneArt. 6.1.bNO
wp-settings-[user_id]TecnicoTEC 2 PUNTO ZERO1 annoPreferenze interfacciaArt. 6.1.bNO
wp-settings-time-[user_id]TecnicoTEC 2 PUNTO ZERO1 annoTimestamp impostazioniArt. 6.1.bNO
wordfence_verifiedHumanTecnico/SicurezzaWordfence24 oreVerifica utente umanoArt. 6.1.fNO
limit_login_attemptsTecnico/SicurezzaLimit Login AttemptsSessionePrevenzione brute forceArt. 6.1.fNO
_pk_id.[site_id]AnaliticoMatomo (self-hosted)13 mesiID visitatore anonimoArt. 6.1.fNO (anonimizzato)
_pk_ses.[site_id]AnaliticoMatomo (self-hosted)30 minSessione temporaneaArt. 6.1.fNO (anonimizzato)
_pk_ref.[site_id]AnaliticoMatomo (self-hosted)6 mesiAttribuzione referralArt. 6.1.fNO (anonimizzato)
_pk_cvar.[site_id]AnaliticoMatomo (self-hosted)SessioneVariabili personalizzateArt. 6.1.fNO (anonimizzato)
matomo_opt_outOpt-outMatomo (self-hosted)IllimitatoMemorizza scelta opt-outArt. 6.1.fNO
NIDTerze partiGoogle Maps6 mesiPreferenze mappaArt. 6.1.a
SID, HSID, APISIDTerze partiGoogle Maps2 anniAutenticazione GoogleArt. 6.1.a
_osm_total_viewsTerze partiOpenStreetMapSessioneConteggio visualizzazioniArt. 6.1.a
lordicon_cacheTerze partiLordiconSessioneCache animazioniArt. 6.1.a

Nota: Questa tabella è aggiornata al [data]. Potrebbero esserci variazioni. Per un elenco sempre aggiornato, consulta il pannello “Gestisci Cookie” nel footer del sito.


5. AGGIORNAMENTI DELLA COOKIE POLICY

Questa Cookie Policy può subire modifiche nel tempo a causa di:

  • Introduzione di nuovi servizi o funzionalità
  • Cambiamenti normativi
  • Aggiornamenti dei provider terzi

Come sarai informato:

  • Le modifiche sostanziali (nuove categorie di cookie, nuovi provider) saranno comunicate tramite banner alla prima visita
  • Le modifiche minori (correzioni, aggiornamenti formali) saranno semplicemente pubblicate con nuova data

Cosa fare:

  • Consulta periodicamente questa pagina
  • Verifica la data di ultimo aggiornamento in alto
  • Se non accetti le modifiche, puoi disabilitare i cookie dal browser o non utilizzare il sito

6. GLOSSARIO

  • Cookie: Piccolo file di testo memorizzato sul dispositivo durante la navigazione web
  • First-party cookie: Cookie impostati dal dominio che stai visitando
  • Third-party cookie: Cookie impostati da domini diversi da quello che stai visitando
  • Session cookie: Cookie cancellati alla chiusura del browser
  • Persistent cookie: Cookie che rimangono per un periodo definito
  • Anonimizzazione IP: Rimozione o modifica dei dati identificativi dall’indirizzo IP
  • Opt-out: Possibilità di rinunciare al tracciamento
  • Do Not Track (DNT): Impostazione browser che segnala la preferenza a non essere tracciati
  • Consenso: Manifestazione libera, specifica, informata e inequivocabile della volontà

7. CONTATTI PER I COOKIE

Per qualsiasi informazione sulla gestione dei cookie o per esercitare i tuoi diritti:

Email: privacy@tec2puntozero.itTelefono: 333.8414143 / 338.3563132Indirizzo: TEC 2 PUNTO ZERO S.n.c.Via Stefano Breventano, 1/B27100 Pavia (PV)


Sede operativa: Via Assi San Paolo, 9 – 27100 Pavia

Sede legale: Via Stefano Breventano, 1/B, 27100 Pavia

info@tec2puntozero.it

Sede legale: Via Stefano Breventano, 1/B, 27100 Pavia

C.F./P.Iva: 02856240185

Codice Univoco: M5UXCR1

Impianti Elettrici Industriali

© 2022 Copyright – TEC 2.0 S.R.L. – Privacy policy