Informativa

Privacy Policy

La presente informativa è resa ai sensi degli articoli 13 e 14 del Regolamento UE 2016/679 (GDPR) e della normativa italiana applicabile (D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018) per gli utenti che interagiscono con la landing page Bipen.it, finalizzata alla raccolta di richieste di consulenza commerciale per penne personalizzate BIC.

1. Titolare del trattamento

Il Titolare del trattamento è:

Studi Web S.r.l.
Via Nicolò Sergio De Bellis, 15 — 70013 Castellana Grotte (BA), Italia
P.IVA / C.F.: IT05983000729
Email: info@bipen.it
PEC: info@pec.studiweb.it

2. Dati personali raccolti

Quando compili il modulo "Prenota la consulenza" presente in questa pagina, raccogliamo:

  • Dati identificativi e di contatto: nome, cognome, azienda, email aziendale, numero di telefono / WhatsApp.
  • Dati di profilazione commerciale (volontari): quantità indicativa, contesto d'uso (welcome kit, fiere, reception, ecc.), tempistiche, note libere.
  • Dati tecnici di navigazione: indirizzo IP, user-agent, data e ora dell'invio, raccolti automaticamente al momento del submit del form a fini anti-abuso e di tracciamento del consenso.

Non raccogliamo dati appartenenti a categorie particolari (art. 9 GDPR — origine etnica, salute, opinioni politiche, ecc.).

3. Finalità e basi giuridiche del trattamento

I dati raccolti sono trattati per le seguenti finalità:

  • Risposta alla richiesta di consulenza e successivo contatto commerciale (telefono, email, WhatsApp) per la presentazione di una proposta personalizzata. Base giuridica: misure precontrattuali a richiesta dell'interessato — art. 6.1.b GDPR.
  • Gestione del rapporto commerciale nel caso in cui la richiesta evolva in un ordine. Base giuridica: esecuzione di un contratto e adempimenti fiscali/legali — art. 6.1.b e 6.1.c GDPR.
  • Tracciamento del consenso all'informativa privacy (timestamp e contenuto della spunta) ai fini di accountability. Base giuridica: obbligo di legge — art. 6.1.c, art. 7 GDPR.

I tuoi dati non saranno utilizzati per attività di marketing automatico, newsletter o profilazione senza un tuo consenso ulteriore, separato e specifico.

4. Conferimento dei dati

Il conferimento dei dati contrassegnati come obbligatori (nome, cognome, azienda, email, telefono) è necessario per gestire la tua richiesta. Il rifiuto comporta l'impossibilità di ricontattarti. Gli altri dati sono facoltativi e ci aiutano a preparare una proposta più mirata.

5. Modalità di trattamento e sicurezza

I dati sono trattati con strumenti elettronici, per il tempo strettamente necessario alle finalità sopra indicate. Adottiamo misure tecniche e organizzative adeguate (cifratura in transito tramite HTTPS, controlli di accesso, backup) per prevenire perdita, accessi non autorizzati o usi illeciti.

6. Periodo di conservazione

  • Lead non convertiti (richieste senza ordine successivo): conservati per un massimo di 24 mesi dall'ultima comunicazione, dopodiché cancellati o anonimizzati.
  • Clienti (lead convertiti in ordine): conservati per 10 anni dalla cessazione del rapporto, in conformità con gli obblighi fiscali italiani.
  • Log tecnici e prove di consenso: conservati per 13 mesi ai sensi del Provvedimento del Garante 8 maggio 2014.

7. Destinatari dei dati e responsabili esterni

I tuoi dati sono trattati internamente dal personale del Titolare, debitamente autorizzato. Per le sole funzioni necessarie ci avvaliamo dei seguenti Responsabili del trattamento (art. 28 GDPR) — terze parti regolate da contratto:

  • Aruba S.p.A. — provider di hosting del sito e dello script lato server (send.php) che riceve e processa le sottomissioni del modulo. Sede: Italia. Server in Italia / Unione Europea.
  • OVH SAS — fornitore della casella di posta info@bipen.it e del server SMTP (ssl0.ovh.net) utilizzato per il recapito delle email di notifica della richiesta. Sede: Francia. Server in Unione Europea.
  • HubSpot, Inc. — fornitore del CRM in cui registriamo il lead per la successiva gestione commerciale (nome, cognome, azienda, email, telefono, contenuto del messaggio). I dati vengono trasmessi via Forms API al portale HubSpot del Titolare al momento dell'invio del modulo. Sede: Cambridge, MA — Stati Uniti d'America. Per ulteriori informazioni: legal.hubspot.com/privacy-policy.
  • Google Ireland Ltd. — fornitore di Google Analytics 4, Google Ads e YouTube. Sede: Dublino, Irlanda. Il trattamento si attiva solo previo consenso espresso tramite il banner cookie (vedi Cookie Policy).
  • Meta Platforms Ireland Ltd. — fornitore di Meta Pixel per la misurazione delle campagne pubblicitarie su Facebook e Instagram. Sede: Dublino, Irlanda. Il trattamento si attiva solo previo consenso espresso tramite il banner cookie (vedi Cookie Policy).

I dati possono inoltre essere comunicati a:

  • Autorità pubbliche, su richiesta legittima e in conformità a obblighi di legge.
  • Consulenti professionali (commercialista, legali) in ipotesi residuali e nel rispetto del segreto professionale.

I dati non sono ceduti a terzi per finalità di marketing.

8. Trasferimento extra-UE

Alcuni dei Responsabili del trattamento sopra indicati hanno sede negli Stati Uniti d'America:

  • HubSpot, Inc. — riceve i dati del lead al momento del submit del form;
  • Google LLC e Meta Platforms, Inc. — destinatari dei dati raccolti dai tag di Google Analytics 4, Google Ads e Meta Pixel, esclusivamente nel caso in cui l'utente abbia espresso il proprio consenso tramite il banner cookie.

Il trasferimento avviene sulla base delle Standard Contractual Clauses (SCC) della Commissione Europea (Decisione 2021/914/UE) e delle misure supplementari richieste dalla giurisprudenza Schrems II. I fornitori menzionati aderiscono inoltre al EU-US Data Privacy Framework, riconosciuto idoneo dalla Commissione Europea con decisione di adeguatezza del 10 luglio 2023.

9. Servizi di terze parti

La landing integra contenuti video di YouTube (Google Ireland Ltd.) tramite il dominio "youtube-nocookie.com" — versione privacy-enhanced. I video non vengono caricati di default: si attivano solo dopo il tuo consenso esplicito tramite il banner cookie (categoria "Funzionali"). Per dettagli sui dati raccolti da YouTube: policies.google.com/privacy.

Previo consenso espresso tramite il banner cookie, la landing utilizza inoltre strumenti di misurazione e marketing forniti da Google Ireland Ltd. (Google Analytics 4 — categoria "Analitici"; Google Ads — categoria "Marketing") e da Meta Platforms Ireland Ltd. (Meta Pixel — categoria "Marketing"). In assenza di consenso, tali tag operano in modalità cookieless grazie a Google Consent Mode v2. L'elenco completo di cookie, finalità e durate è disponibile nella Cookie Policy.

Il font tipografico Inter è invece self-hosted (servito direttamente dal nostro dominio), quindi non comporta trasmissione di dati a Google.

10. I tuoi diritti (artt. 15-22 GDPR)

In qualità di interessato hai diritto, in qualsiasi momento, di:

  • Ottenere conferma dell'esistenza dei dati che ti riguardano e accedervi (art. 15);
  • Richiederne la rettifica se inesatti o incompleti (art. 16);
  • Richiederne la cancellazione ("diritto all'oblio", art. 17) nei casi previsti;
  • Richiedere la limitazione del trattamento (art. 18);
  • Ricevere i dati in formato strutturato e di uso comune (portabilità — art. 20);
  • Opporti al trattamento (art. 21);
  • Revocare il consenso prestato in qualsiasi momento, senza pregiudicare la liceità del trattamento basata sul consenso prima della revoca;
  • Proporre reclamo all'Autorità di controllo: Garante per la protezione dei dati personaligaranteprivacy.it.

11. Come esercitare i diritti

Puoi esercitare i tuoi diritti scrivendo a:

Risponderemo alla tua richiesta entro 30 giorni (estendibili a 60 in casi complessi, con preavviso).

12. Modifiche all'informativa

Possiamo aggiornare questa informativa nel tempo (per evoluzioni normative o cambiamenti operativi). Le modifiche saranno pubblicate in questa pagina con la data di "Ultimo aggiornamento" aggiornata. Ti invitiamo a consultarla periodicamente.