Legale Questa è l'avviso sulla privacy di TRACIO.
Legal · A partire dal lancio di questo sito

Informativa sulla privacy.

Come TRACIO gestisce i dati personali, in linea con il GDPR e la DPA UK 2018. Inglese semplice. Niente motivi scuri.

Informativa sulla privacy

1. Chi siamo

TRACIO ("noi", "noi", "nostro") è uno studio consulente indipendente specializzato in sistemi di localizzazione in tempo reale (RTLS), RFID, IIoT e IA applicata.

Il titolare del trattamento dei dati personali inviati tramite tracio.com è TRACIO LIMITED, società a responsabilità limitata registrata in Inghilterra e Galles (numero di società 17236113), con sede legale in 71-75 Shelton Street, Covent Garden, Londra WC2H 9JQ, Regno Unito. TRACIO LIMITED è registrata presso l'Information Commissioner's Office (ICO) del Regno Unito con il numero ZC261443. Gli altri dati societari sono nella pagina Informazioni aziendali e legali.

2. Quali dati personali raccogliamo

Raccogliamo solo ciò che è necessario per rispondere alle richieste, fornire i nostri servizi e gestire il sito web:

  • Invii tramite modulo di contatto: Nome, email di lavoro, numero di telefono opzionale, azienda, titolo di lavoro, paese/regione, industria, contesto del progetto che scegli di condividere e il tuo messaggio.
  • Moduli di download: e-mail di lavoro (obbligatoria), nome e azienda (facoltativi), il download richiesto, la pagina da cui l’avete richiesto e se avete chiesto un’e-mail di follow-up.
  • Dati di annunci e campagne: se arrivi sul nostro sito da un annuncio, l’identificativo di clic dell’annuncio presente nell’indirizzo della pagina (gclid, gbraid o wbraid di Google, msclkid di Microsoft) e i parametri di campagna UTM (utm_source, utm_medium, utm_campaign, utm_term, utm_content) vengono salvati insieme alla tua richiesta per l’attribuzione, così sappiamo da quale annuncio o campagna proviene. Anche l’indirizzo del sito da cui sei arrivato (solo il nome host, ad esempio un motore di ricerca o un assistente IA) viene salvato con la tua richiesta. Se prenoti una chiamata, questi valori arrivano a Cal.eu con la prenotazione. Se hai rifiutato i cookie, nessun ID di clic sull’annuncio viene salvato con la tua richiesta né inviato con una prenotazione; i parametri UTM e il sito di provenienza invece sì. Li salviamo con i tuoi dati solo quando invii un modulo o prenoti; fino ad allora la nostra copia resta nel tuo browser, per la scheda corrente. Poiché fanno parte dell'indirizzo della pagina, Google e Microsoft li ricevono anche a ogni pagina che visiti, come spiegato nei punti dedicati a Google e Microsoft in questa informativa.
  • Corrispondenza via email: il contenuto di qualsiasi messaggio tu ci invii e i metadati che li accompagnano.
  • Dati sull'engagement: Per i clienti attivi, le informazioni necessarie per realizzare l'incarico (documenti di progetto, dettagli dell'ambiente tecnico, stakeholder).
  • Dati tecnici: Indirizzo IP, user agent, preferenza linguistica, pagine visitate, referrer. Memorizzata brevemente nei log del server e utilizzata per la sicurezza e l'analisi operativa di base.
  • Biscotti: vedi il nostro Politica sui cookie.

3. Perché lo utilizziamo (base legale ai sensi del GDPR, art. 6)

  • Interessi legittimi (Art. 6(1)(f)): rispondere alla sua richiesta, fornire le informazioni richieste, proteggere il sito web e migliorare i nostri servizi.
  • Esecuzione di un contratto (Art. 6(1)(b)): una volta diventato cliente, l'elaborazione necessaria per consegnare l'impegno concordato.
  • Consenso (Art. 6(1)(a)): per cookie non essenziali e qualsiasi comunicazione di marketing a cui scegli specificamente.
  • Obbligo legale (Art. 6(1)(c)): registri fiscali, contabilità statutaria, requisiti normativi.

4. Con chi lo condividiamo

Non vendiamo dati personali. Li condividiamo solo con:

  • Sub-responsabili del trattamento necessari per gestire il sito e la nostra attività: Microsoft 365 (email e archiviazione dei file), GoDaddy (rivenditore del nostro Microsoft 365, registrar del nostro dominio e provider DNS), Netlify (hosting del sito, inclusa la gestione dei moduli), Cal.eu (prenotazione degli appuntamenti) e il fornitore del nostro software di contabilità.
  • HubSpot (il nostro CRM): quando inviate il modulo di contatto, l’iscrizione alla newsletter o uno dei moduli di download (guida all’acquisto, template procurement, checklist e fogli di calcolo), i dati inseriti, insieme all’indirizzo e al titolo della pagina, vengono inviati all’interfaccia moduli di HubSpot (api-eu1.hsforms.com, con api.hsforms.com come riserva) e trasmessi anche tramite la gestione moduli del nostro fornitore di hosting, Netlify, Inc. (Stati Uniti), che conserva una copia di ogni invio come backup. Ciò avviene indipendentemente dalla vostra scelta sui cookie. Lo script di tracciamento di HubSpot (js-eu1.hs-scripts.com) viene caricato solo se accettate i cookie di analisi o di marketing; imposta i cookie elencati nella nostra Cookie Policy. HubSpot può trattare questi dati nell’UE e negli Stati Uniti; i trasferimenti sono coperti da clausole contrattuali standard.
  • Google (Google Ireland Limited; trattamento anche da parte di Google LLC negli Stati Uniti): le nostre pagine caricano il tag Google per Google Analytics 4 e per la misurazione delle conversioni di Google Ads solo se accettate i cookie di analisi o di marketing; fino ad allora, la modalità di consenso v2 di Google mantiene tutto negato per impostazione predefinita. Se accettate i cookie di analisi o di marketing, Google riceve l’indirizzo della pagina e il referrer, il vostro indirizzo IP, dati sul dispositivo e sul browser e un identificativo cookie pseudonimo. Se rifiutate, il tag Google non viene caricato. La personalizzazione degli annunci e il remarketing sono disattivati. Consultate la nostra Cookie Policy. I trasferimenti verso gli Stati Uniti sono coperti dalla certificazione di Google nell’ambito dell’EU-US Data Privacy Framework e da clausole contrattuali standard.
  • PostHog (PostHog Inc.; cloud UE su eu.i.posthog.com): solo se accettate i cookie di analisi, le nostre pagine caricano PostHog per analytics di prodotto e session replay (input dei moduli mascherati). Consultate la nostra Cookie Policy.
  • Microsoft Advertising (Microsoft Ireland Operations Limited; trattamento anche da parte di Microsoft Corporation negli Stati Uniti): solo se accettate i cookie di marketing, le nostre pagine caricano il tag UET di Microsoft (bat.bing.com); fino ad allora, la modalità di consenso di Microsoft resta su negato. Se accettate i cookie di marketing, Microsoft riceve l’indirizzo della pagina e il referrer, il vostro indirizzo IP, dati sul dispositivo e sul browser e identificativi cookie, e registra se una visita arrivata da un nostro annuncio Microsoft o Bing si è conclusa con una richiesta. Microsoft può usare questi dati anche per mostrare annunci TRACIO a chi ha visitato il nostro sito. Se rifiutate, il tag non viene caricato. Consultate la nostra Cookie Policy. I trasferimenti verso gli Stati Uniti sono coperti dalla certificazione di Microsoft nell’ambito dell’EU-US Data Privacy Framework e da clausole contrattuali standard.
  • LinkedIn (LinkedIn Ireland Unlimited Company; trattamento anche da parte di LinkedIn Corporation negli Stati Uniti): solo se accettate i cookie di marketing, le nostre pagine caricano il LinkedIn Insight Tag (snap.licdn.com). LinkedIn riceve quindi l’indirizzo della pagina e il referrer, il vostro indirizzo IP, dati sul dispositivo e sul browser e identificativi cookie, che LinkedIn può associare ai propri iscritti. Lo usiamo per misurare i nostri annunci su LinkedIn e per vedere statistiche anonime e aggregate sui visitatori (ad esempio settore o funzione aziendale). LinkedIn può usare questi dati anche per mostrare annunci TRACIO a chi ha visitato il nostro sito. Per la raccolta di questi dati e il loro uso a fini pubblicitari, noi e LinkedIn siamo contitolari del trattamento secondo le condizioni di contitolarità di LinkedIn, e potete esercitare i vostri diritti nei confronti di ciascuno di noi. Se rifiutate, il tag non viene caricato. Consultate la nostra Cookie Policy. I trasferimenti verso gli Stati Uniti sono coperti dalla certificazione di LinkedIn nell’ambito dell’EU-US Data Privacy Framework e da clausole contrattuali standard.
  • Le autorità, ove richiesto dalla legge (citazione in giudizio, richiesta del regolatore, indagine per frode).

Non trasferiamo dati personali a paesi terzi senza adeguate garanzie (clausole contrattuali standard o una decisione di adeguatezza).

5. Per quanto tempo lo terremo

  • Richieste sul modulo di contatto: 24 mesi dall'ultima interazione, poi eliminato a meno che non inizi un coinvolgimento attivo.
  • Documenti finanziari e contrattuali (contratti, fatture e ricevute di pagamento): per la durata dell'incarico e 7 anni dopo la sua conclusione, per gli obblighi contabili di legge e i requisiti della HMRC (autorità fiscale britannica).
  • Documenti di progetto dei clienti (ad esempio disegni, dettagli dell'ambiente tecnico e note sugli interlocutori): per la durata dell'incarico e 12 mesi dopo la sua conclusione, salvo diversa previsione del contratto, poi eliminati.
  • Richieste tramite moduli di download: 24 mesi dall’ultima interazione, poi eliminate.
  • Log del server: 90 giorni, a scorrimento.
  • Registri di consenso per il marketing: fino a quando non ritiri il consenso.

6. I tuoi diritti

Secondo il GDPR / DPA UK hai il diritto di:

  • Accedi ai dati personali che conserviamo su di te.
  • Correggere dati inaccurati.
  • Richiedi la cancellazione (il "diritto all'oblio") soggetto a obblighi legali di conservazione.
  • Limitare o opporsi all'elaborazione.
  • Portabilità dei dati: ricevi i tuoi dati in un formato strutturato e leggibile da macchina.
  • Ritira il consenso in qualsiasi momento.
  • Fai reclamo a un'autorità di supervisione (ad esempio l'ICO del Regno Unito, la tua DPA nazionale o l'autorità per la protezione dei dati dello stato membro dell'UE dove vivi o lavori).

Per esercitare uno qualsiasi di questi diritti, invia un'email al nostro referente per la privacy all'indirizzo hello@tracio.com. Risponderemo entro un mese.

7. Sicurezza

Le nostre email e i nostri documenti sono conservati in Microsoft 365, dove Microsoft li cifra a riposo; i moduli inviati dal sito sono conservati da HubSpot e Netlify, come descritto nella sezione 4. Le connessioni a Microsoft 365 e a tracio.com usano TLS. L’accesso è limitato alle persone che ne hanno bisogno, l’autenticazione a più fattori (Microsoft Authenticator) è obbligatoria su tutti gli account TRACIO, i nostri dispositivi si bloccano automaticamente quando restano inattivi e rivediamo l’elenco dei nostri sub-responsabili almeno una volta l’anno. Svolgiamo noi stessi il lavoro dei progetti, compresi i rilievi RF e l’installazione in sito. In alcuni progetti possiamo coinvolgere un partner di delivery, solo con il consenso scritto del cliente e con un contratto scritto che include clausole di riservatezza, protezione dei dati e sicurezza. Realizziamo le integrazioni con MES, WMS e OPC UA solo insieme al team IT e OT del cliente e secondo la sua gestione delle modifiche, non gestiamo i sistemi di produzione dei clienti nel quotidiano, non abbiamo accesso ai sistemi dei clienti se non quando un cliente ce lo concede per un progetto e non trattiamo mai dati dei pazienti.

Nessun sistema è perfettamente sicuro; In caso di violazione, informeremmo le parti interessate e le autorità di controllo entro i termini previsti dalla legge.

Segnalare un problema di sicurezza

Se ritenete di aver trovato una vulnerabilità su tracio.com, scrivete a security@tracio.com indicando una descrizione, la pagina interessata e i passaggi per riprodurla. Vi chiediamo di non accedere ai dati di altre persone, di non modificarli né cancellarli, di non disturbare il funzionamento del sito (ad esempio con test di denial of service o scansioni automatiche intensive) e di lasciarci un tempo ragionevole per risolvere il problema prima di renderne pubblici i dettagli. Confermeremo la ricezione della segnalazione e vi terremo aggiornati. I nostri contatti per i ricercatori di sicurezza sono pubblicati anche nel file security.txt.

8. Figli

I servizi TRACIO sono B2B. Non raccogliamo consapevolmente dati personali da nessuno sotto i 16 anni.

9. Cambiamenti

Se modificheremo in modo significativo questa politica, aggiorneremo la data di entrata in vigore e, dove opportuno, avviseremo direttamente i clienti. L'uso continuo del sito dopo un cambiamento indica accettazione.

10. Contatto

Referente privacy: hello@tracio.com
Richieste legali: legal@tracio.com
Divulgazione sulla sicurezza: security@tracio.com · security.txt
Generale: hello@tracio.com