1. Titolare del Trattamento
Il Titolare del trattamento dei dati personali è:
Nifebimet S.r.l.
Via Monte Napoleone 12
20121 Milano (MI), Italia
P.IVA: 12345678901
Email: [email protected]
Telefono: +39 02 8901 2345
2. Dati Raccolti
Raccogliamo diversi tipi di informazioni per fornire e migliorare i nostri servizi:
2.1 Dati forniti volontariamente
- Modulo di contatto: nome, cognome, email, telefono, data matrimonio, numero ospiti, messaggio
- Newsletter: indirizzo email
- Richieste di preventivo: informazioni dettagliate sui servizi richiesti
- Comunicazioni: contenuto delle email e messaggi inviati
2.2 Dati raccolti automaticamente
- Dati di navigazione: indirizzo IP, tipo di browser, sistema operativo
- Cookie tecnici: informazioni sui cookie necessari al funzionamento del sito
- Log del server: data e ora delle visite, pagine visitate
- Dati analitici: statistiche di utilizzo del sito (solo se consenso prestato)
3. Finalità del Trattamento
I vostri dati personali sono trattati per le seguenti finalità:
3.1 Finalità necessarie (base giuridica: legittimo interesse/contratto)
- Risposta alle richieste: gestione delle richieste di informazioni e preventivi
- Prestazione dei servizi: organizzazione e coordinamento dei servizi matrimoniali
- Comunicazioni amministrative: conferme, modifiche, fatturazione
- Sicurezza del sito: prevenzione di frodi e attacchi informatici
3.2 Finalità opzionali (base giuridica: consenso)
- Newsletter: invio di contenuti informativi e promozionali
- Marketing: comunicazioni commerciali personalizzate
- Analisi statistiche: miglioramento dell'esperienza utente
- Profilazione: personalizzazione dei servizi offerti
4. Base Giuridica del Trattamento
Il trattamento dei vostri dati personali si basa su:
- Consenso (art. 6, par. 1, lett. a GDPR): per newsletter, marketing e cookie analitici
- Contratto (art. 6, par. 1, lett. b GDPR): per l'erogazione dei servizi richiesti
- Legittimo interesse (art. 6, par. 1, lett. f GDPR): per la sicurezza del sito e il miglioramento dei servizi
- Obbligo legale (art. 6, par. 1, lett. c GDPR): per adempimenti fiscali e contabili
5. Modalità di Trattamento
I dati personali sono trattati con strumenti informatici e/o telematici, con modalità organizzative e logiche strettamente correlate alle finalità indicate. Sono adottate le misure di sicurezza tecniche e organizzative appropriate per proteggere i dati da:
- Accesso non autorizzato
- Divulgazione impropria
- Modificazione non autorizzata
- Distruzione illecita
- Perdita accidentale
6. Conservazione dei Dati
I dati personali sono conservati per il tempo strettamente necessario alle finalità per cui sono stati raccolti:
- Richieste di informazioni: 2 anni dalla richiesta
- Clienti: 10 anni per adempimenti fiscali, poi cancellazione
- Newsletter: fino alla revoca del consenso
- Cookie analitici: massimo 24 mesi
- Log del server: 6 mesi per motivi di sicurezza
7. Destinatari dei Dati
I vostri dati personali possono essere comunicati a:
7.1 Soggetti autorizzati
- Dipendenti e collaboratori: wedding planner, coordinatori, assistenti
- Fornitori di servizi: catering, fotografi, fioristi, musicisti (solo dati necessari)
- Professionisti: commercialisti, avvocati, consulenti (per adempimenti legali)
7.2 Fornitori di servizi tecnici
- Hosting provider: per la gestione del sito web
- Email marketing: per l'invio delle newsletter (solo se consenso prestato)
- Sistemi di backup: per la sicurezza dei dati
- Assistenza informatica: per manutenzione e supporto tecnico
Tutti i destinatari sono vincolati da accordi di riservatezza e trattano i dati esclusivamente per le finalità indicate.
8. Trasferimento dati all'estero
I vostri dati personali sono principalmente trattati all'interno dell'Unione Europea. In caso di trasferimento verso Paesi terzi, garantiamo che:
- Il trasferimento avvenga verso Paesi riconosciuti dalla Commissione Europea come dotati di un livello di protezione adeguato
- Siano adottate garanzie appropriate (es. clausole contrattuali tipo)
- Sia prestato specifico consenso quando richiesto
9. Diritti dell'Interessato
In conformità al GDPR, avete i seguenti diritti:
9.1 Diritti di accesso e informazione
- Accesso (art. 15): ottenere conferma del trattamento e copia dei dati
- Rettifica (art. 16): correggere dati inesatti o incompleti
- Portabilità (art. 20): ricevere i dati in formato strutturato
9.2 Diritti di controllo
- Cancellazione (art. 17): ottenere la cancellazione dei dati ("diritto all'oblio")
- Limitazione (art. 18): limitare il trattamento in determinate circostanze
- Opposizione (art. 21): opporsi al trattamento per legittimo interesse
- Revoca consenso: revocare il consenso in qualsiasi momento
9.3 Modalità di esercizio
Per esercitare i vostri diritti, potete contattarci:
- Email: [email protected]
- Telefono: +39 02 8901 2345
- Posta: Via Monte Napoleone 12, 20121 Milano (MI)
Risponderemo entro 30 giorni dalla richiesta, fornendo riscontro gratuito.
10. Cookie Policy
Il nostro sito utilizza cookie per migliorare l'esperienza di navigazione. Per informazioni dettagliate, consultate la nostra Cookie Policy.
10.1 Tipologie di cookie utilizzati
- Cookie tecnici: necessari al funzionamento del sito (sempre attivi)
- Cookie analitici: per statistiche di utilizzo (solo se consenso prestato)
- Cookie di preferenze: per ricordare le vostre impostazioni
11. Minori
I nostri servizi sono rivolti a persone maggiorenni. Non raccogliamo consapevolmente dati personali di minori di 16 anni senza il consenso dei genitori o tutori legali. Se venissimo a conoscenza di aver raccolto dati di minori senza il consenso appropriato, procederemo immediatamente alla cancellazione.
12. Sicurezza dei Dati
Adottiamo misure tecniche e organizzative appropriate per proteggere i vostri dati personali:
12.1 Misure tecniche
- Crittografia: cifratura dei dati in transito e a riposo
- Firewall: protezione da accessi non autorizzati
- Backup: copie di sicurezza regolari e protette
- Aggiornamenti: sistemi sempre aggiornati con le ultime patch di sicurezza
12.2 Misure organizzative
- Accesso limitato: solo personale autorizzato può accedere ai dati
- Formazione: training regolare del personale sulla privacy
- Procedure: protocolli definiti per la gestione dei dati
- Controlli: verifiche periodiche delle misure di sicurezza
13. Data Breach
In caso di violazione dei dati personali, ci impegniamo a:
- Notificare l'autorità di controllo entro 72 ore (quando richiesto)
- Informare gli interessati senza ritardo se la violazione presenta un rischio elevato
- Documentare tutte le violazioni e le misure adottate
- Implementare misure per prevenire future violazioni
14. Modifiche alla Privacy Policy
Ci riserviamo il diritto di modificare la presente Privacy Policy in qualsiasi momento. Le modifiche saranno pubblicate su questa pagina con indicazione della data di aggiornamento. Vi invitiamo a consultare periodicamente questa pagina per rimanere aggiornati.
In caso di modifiche sostanziali, vi informeremo tramite:
- Avviso sul sito web
- Email (per gli iscritti alla newsletter)
- Comunicazione diretta (per i clienti)
15. Autorità di Controllo
Per qualsiasi questione relativa al trattamento dei vostri dati personali, potete rivolgervi all'autorità di controllo competente:
16. Contatti
Per qualsiasi domanda o richiesta relativa alla presente Privacy Policy o al trattamento dei vostri dati personali, potete contattarci:
Ci impegniamo a rispondere a tutte le richieste entro 30 giorni lavorativi dalla ricezione.