Energia e Sole Service S.r.l.
PRIVACY PROTECTION POLICY – GDPR Compliance
(Art. 13 e 14 Regolamento UE 679/2016)
Perché questo avviso
In questa pagina si descrivono le modalità di gestione del sito https://www.enesoleservice.it in riferimento al trattamento dei dati personali degli utenti che lo consultano o che ne usufruiscono dei servizi offerti attraverso apposite sezioni interattive o funzionalità attive.
Il trattamento si basa sempre su principi di liceità e correttezza in ottemperanza a tutte le vigenti normative applicabili (e quindi nel rispetto anche dei principi di necessità, correttezza, liceità, trasparenza e tutela della riservatezza) e con logiche strettamente correlate alle finalità perseguite.
L’informativa si ispira anche alla Raccomandazione n. 2/2001 che le autorità europee per la protezione dei dati personali, riunite nel Gruppo istituito dall’art. 29 della direttiva n. 95/46/CE, hanno adottato il 17 maggio 2001 per individuare alcuni requisiti minimi per la raccolta di dati personali on-line, e, in particolare, le modalità, i tempi e la natura delle informazioni che i titolari del trattamento devono fornire agli utenti quando questi si collegano a pagine web, indipendentemente dagli scopi del collegamento.
Il sito è realizzato tramite WordPress.com su server siti in Italia, dotati di certificazioni che ne attestano la piena conformità al GDPR.
Identità del Titolare del Trattamento.
Titolare del Trattamento: ENERGIA E SOLE SERVICE SRLS, avente sede legale in VIA SARDEGNA 31, 58100 GROSSETO (GR), P.IVA E C.F. 01724320534 SDI NVXARUR, mail enesoleservice@gmail.com, pec energiasolesrls@pec.it di seguito anche “La Società” o “Il Titolare”. Non è stato designato il RPD/DPO non rientrando nei casi di nomina obbligatoria.
Finalità del trattamento dei dati personali
I dati sono trattati per questioni tecniche di navigazione sul sito, per ricevere contatti tramite email, per intraprendere relazioni e fornire informazioni sui prodotti e servizi anche tramite la chat whatsapp e per funzionalità di retargeting e remarketing se ed in quanto attivate e sempre previo consenso degli interessati, come meglio specificato al punto “Tipi di dati Trattati”
Categorie e basi giuridiche dei dati trattati
- Raccolta dei dati in caso di visita al nostro sito web
Con l’utilizzo puramente informativo del nostro sito web, vale a dire senza effettuare alcuna registrazione o trasmettere informazioni in altro modo, vengono tracciati unicamente i dati trasmessi dal browser dell’utente al nostro server (i cosiddetti “file di log del server”). Quando l’utente accede al nostro sito web, rileviamo i dati tecnicamente necessari per la visualizzazione del sito stesso, ovvero gli indirizzi IP o i nomi a dominio dei computer utilizzati dagli utenti che si connettono al sito, gli indirizzi in notazione URI (Uniform Resource Identifier) delle risorse richieste, l’orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) ed altri parametri relativi al sistema operativo e all’ambiente informatico dell’utente, nome dell’internet service provider (ISP), data e orario di visita, pagina web di provenienza del visitatore (referral) e di uscita.
Il trattamento avviene conformemente all’art. 6 c.. 1 let. f del RGPD sulla base del legittimo interesse del Titolare al miglioramento della stabilità e della funzionalità del sito web. È da escludersi la cessione o qualsiasi altro utilizzo dei dati. Qualora dovessero emergere indizi concreti di uso illecito, ci riserviamo tuttavia il diritto di verificare i file di log del server in un momento successivo.
- Dati forniti volontariamente dall’utente
L’invio facoltativo, esplicito e volontario di posta elettronica agli indirizzi indicati su questo sito comporta la successiva acquisizione dell’indirizzo del mittente, necessario per rispondere alle richieste, nonché degli eventuali altri dati personali inseriti nella comunicazione. Oltre a tali dati, il Titolare tratta i dati personali ricavati attraverso l’utilizzo della live chat “whatsapp web” attiva sul sito. Base Giuridica di questo trattamento è l’esecuzione di un contratto di cui l’interessato è parte o all’esecuzione di misure pre-contrattuali su richiesta dello stesso (art. 6, c. 1 lett. b) Reg. Ue 679/2016. Il conferimento è facoltativo ma in difetto non sarà possibile procedere con la gestione della richiesta di informazioni. Il servizio chat tramite whatsapp presuppone ovviamente l’acquisizione del numero di cellulare dell’utente e dei dati che saranno forniti durante lo scambio di messaggi con l’operatore. Le chat saranno oggetto di minimizzazione e non saranno oggetto di divulgazione a terzi e conservate solo per il tempo necessario ad esaudire la finalità per cui sono state raccolte e comunque non oltre 90 giorni dalla data di conferimento, per esigenze di prova legale.
- Invio di newsletter/mailing (soft spam) ai clienti
Se in fase di acquisto di un prodotto o servizio l’utente rende disponibile il proprio indirizzo e-mail, ci riserviamo la facoltà di inviargli tramite posta elettronica offerte relative a prodotti o servizi da noi commercializzati simili a quello già acquistato. A tale scopo non è necessario richiedere alcuna autorizzazione aggiuntiva (soft spam). Il trattamento dei dati avviene unicamente sulla base del nostro legittimo interesse alla pubblicità diretta personalizzata in conformità con l’art. 6 c. 1 let. f del RGPD. L’utente può, in qualsiasi momento e senza effetto retroattivo, revocare il consenso all’utilizzo del proprio indirizzo e-mail per gli scopi pubblicitari sopra delineati inviando un messaggio alla società agli indirizzi email o pec sopra indicati. Al ricevimento della revoca, l’utilizzo dell’indirizzo e-mail dell’utente verrà immediatamente bloccato.
- Servizio di analisi web Google Analytics 4
Questo sito utilizza Google Analytics 4, un servizio fornito da Google Ireland Limited, Gordon House, 4 Barrow St, Dublino, D04 E5W5, Irlanda (“Google”) che consente di analizzare la fruizione dei siti web. L’uso di Google Analytics 4 prevede normalmente l’impiego di cosiddetti “cookie”. Le informazioni generate dal cookie sull’utilizzo del sito web (compreso l’indirizzo IP dell’utente in forma abbreviata trasmesso dal rispettivo dispositivo, vedi di seguito) sono di norma trasmesse, depositate e trattate presso un server di Google negli Stati Uniti. Alcuni dati potrebbero essere inoltre trasmessi ai server di Google LLC negli Stati Uniti, dove hanno luogo ulteriori trattamenti. In caso di visita al nostro sito, Google Analytics 4 rileva e tratta in automatico l’indirizzo IP del dispositivo dell’utente solo in forma anonimizzata, cosa che impedisce di risalire alla singola persona cui i dati raccolti sono riferiti. Nei Paesi membri dell’Unione europea (Ue) o in altri Stati aderenti all’accordo sullo Spazio economico europeo (SEE), l’anonimizzazione automatica avviene tramite preventiva troncatura, a opera di Google, delle ultime cifre dell’indirizzo IP trasmesso dal dispositivo. Google utilizza su nostro incarico queste e altre informazioni per analizzare la fruizione del sito web da parte dell’utente, per predisporre report sulle attività del sito web, ovvero sul comportamento dell’utente, e per fornirci ulteriori servizi correlati all’utilizzo del sito web e di internet. Nel contesto di Google Analytics 4, l’indirizzo IP trasmesso dal dispositivo dell’utente e troncato non viene associato ad altri dati detenuti da Google. I dati rilevati nel contesto di Google Analytics 4 sono conservati per 2 mesi e successivamente cancellati. Attraverso una funzione dedicata, Google Analytics 4 consente di rilevare le cosiddette “caratteristiche demografiche” e inoltre di approntare statistiche relative a età, sesso e interessi di chi visita il sito, avvalendosi dell’analisi della pubblicità basata sugli interessi e ricorrendo a informazioni ottenute da fornitori terzi. Questo consente di definire e differenziare gruppi di utenti del sito allo scopo di orientare adeguatamente le misure di marketing ai gruppi target. I set di dati raccolti attraverso le “caratteristiche demografiche” non permettono tuttavia di risalire alla singola persona. I dati raccolti tramite la funzione “caratteristiche demografiche” sono conservati per due mesi e successivamente cancellati.
I trattamenti sopra descritti hanno luogo, ai sensi dell’art. 6 c. 1 lett. a del RGPD, solo a fronte dell’espresso consenso dell’utente. In mancanza dell’assenso dell’utente, al momento della visita al sito Google Analytics 4 verrà disattivato. L’utente ha la facoltà di revocare in qualsiasi momento il consenso prestato con effetto futuro. Al fine di esercitare il diritto di revoca, l’utente può disattivare il servizio utilizzando l’apposito tool per il consenso ai cookie disponibile sul sito.
Per i trasferimenti di dati verso gli Stati Uniti, il fornitore ha aderito al Data Privacy Framework UE-USA, che garantisce il rispetto del livello europeo di protezione dei dati sulla base di una decisione di adeguatezza della Commissione Europea.
Per ulteriori indicazioni di carattere giuridico relative a Google Analytics 4 e per ottenere copia di dette clausole contrattuali standard, si rimanda al seguente link: https://policies.google.com/privacy?hl=de&gl=it
Per maggiori informazioni sui trattamenti dei dati effettuati da Google Analytics 4 e sulla gestione dei dati di siti web da parte di Google, si invita a consultare la pagina : https://policies.google.com/technologies/partner-sites?hl=it
- Google Tag Manager
Il sito web usa “Google Tag Manager”, un servizio di Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda (di seguito: “Google”). Google Tag Manager offre i presupposti tecnici per raggruppare diverse applicazioni web, tra cui anche servizi di tracking e analisi, e poter calibrare e gestire un’interfaccia utente coerente e vincolarla a determinate condizioni. Google Tag Manager in sé e per sé non memorizza e non estrae nessuna informazione sui dispositivi degli utenti. Il servizio non effettua inoltre nessun tipo di analisi indipendente dei dati. Visitando il sito, Google Tag Manager trasmetterà l’indirizzo IP dell’utente a Google, dove verrà eventualmente memorizzato. È anche possibile che la trasmissione avvenga verso i server di Google LLC. negli Stati Uniti.
Il trattamento ha luogo, ai sensi dell’art. 6 c. 1 lett. a del RGPD, solo a fronte dell’espresso consenso dell’utente. In assenza di tale consenso, durante la visita al sito, Google Tag Manager sarà disattivato. L’utente ha la facoltà di revocare in qualsiasi momento il proprio consenso con effetto futuro. Al fine di esercitare il diritto di revoca, l’utente può disattivare il servizio utilizzando l’apposito tool per il consenso ai cookie disponibile sul sito. Per i trasferimenti di dati verso gli Stati Uniti, il fornitore ha aderito al Data Privacy Framework UE-USA, che garantisce il rispetto del livello europeo di protezione dei dati sulla base di una decisione di adeguatezza della Commissione Europea. Per conoscere altre clausole sulla protezione dei dati in relazione a Google Tag Manager consultare il sito: https://support.google.com/tagmanager/answer/9323295?hl=it
- Retargeting / Remarketing / Pubblicità : “Meta Pixel” senza sincronizzazione estesa dei dati
Utilizziamo il servizio “Meta Pixel” del seguente fornitore: Meta Platforms Ireland Limited, 4 Grand Canal Quare, Dublino 2, Irlanda (“Meta”). Se un utente clicca su un nostro annuncio su Facebook e/o Instagram, il “Meta Pixel” viene utilizzato per aggiungere un parametro all’URL della nostra pagina collegata. Questo parametro dell’URL viene inserito nel browser dell’utente dopo il reindirizzamento da un cookie impostato dalla nostra pagina collegata. In questo modo Meta può determinare i visitatori della nostra offerta online come gruppo target per la visualizzazione di annunci pubblicitari. Di conseguenza, utilizziamo il servizio per mostrare gli annunci di Facebook e/o Instagram da noi inseriti solo agli utenti che hanno dimostrato interesse per la nostra offerta online o che hanno determinate caratteristiche (ad esempio, interessi per determinati argomenti o prodotti determinati in base ai siti web visitati), che trasmettiamo a Meta (il cosiddetto “Custom Audiences”). D’altro canto, il “Meta Pixel” può essere utilizzato per verificare se gli utenti sono stati reindirizzati al nostro sito web dopo aver cliccato su un annuncio pubblicitario e quali azioni vi compiono (il cosiddetto “conversion tracking”).
I dati raccolti sono per noi anonimi e non ci permettono quindi di trarre conclusioni sull’identità degli utenti. Tuttavia, i dati vengono memorizzati ed elaborati da Meta in modo che sia possibile un collegamento con il rispettivo profilo utente e Meta possa utilizzare i dati per i propri scopi pubblicitari.
Tutti i trattamenti sopra descritti, in particolare l’impostazione di cookie per la lettura di informazioni sul dispositivo terminale utilizzato, saranno eseguiti solo se l’utente ci ha dato il suo esplicito consenso in conformità con l’art. 6 par. 1 lett. a RGPD. Potete revocare il vostro consenso in qualsiasi momento, con effetto per il futuro, disattivando questo servizio nello “strumento di consenso ai cookie” fornito sul sito web.
Per il trasferimento dei dati negli Stati Uniti, il fornitore ha aderito al Data Privacy Framework UE-USA, che garantisce il rispetto del livello europeo di protezione dei dati sulla base di una decisione di adeguatezza della Commissione Europea.
- Funzionalità delle pagine web: Plugin di Facebook
Sul nostro sito web vengono utilizzati i plugin del social network del seguente fornitore: Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland. Questi plugin consentono l’interazione diretta con i contenuti del social network.
Per aumentare la protezione dei vostri dati quando visitate il nostro sito web, i plugin vengono inizialmente disattivati e integrati nella pagina mediante una cosiddetta soluzione “2-click” o “Shariff”. Questa integrazione garantisce che quando si richiama una pagina del nostro sito web contenente tali plugin, non viene ancora stabilita alcuna connessione con i server del provider.
Il vostro browser stabilisce un collegamento diretto con i server del fornitore solo quando attivate i plugin e date così il vostro consenso alla trasmissione dei dati ai sensi dell’art. 6 cpv. 1 lett. a del RGDP. In questo caso, indipendentemente dal login a un profilo utente esistente, le informazioni relative al dispositivo utilizzato (compreso l’indirizzo IP), al browser e alla cronologia delle pagine, vengono trasmesse in una certa misura al provider e, se necessario, elaborate.
Se l’utente ha effettuato l’accesso a un profilo utente esistente sul social network del fornitore, le informazioni sulle interazioni effettuate tramite i plugin saranno pubblicate anche lì e mostrate ai suoi contatti.
È possibile revocare il proprio consenso in qualsiasi momento disattivando il plugin attivato facendo nuovamente clic sul plugin stesso. Tuttavia, la revoca non ha alcuna influenza sui dati già trasmessi al fornitore.
Per i trasferimenti di dati verso gli Stati Uniti, il fornitore ha aderito al Data Privacy Framework UE-USA, che garantisce il rispetto del livello europeo di protezione dei dati sulla base di una decisione di adeguatezza della Commissione Europea.
Altri Cookies
Si veda apposita pagina sulla Cookie Policy.
Modalità del trattamento
Il trattamento dei Tuoi dati personali è realizzato per mezzo delle operazioni indicate all’art. 4 n. 2) GDPR e precisamente: raccolta, registrazione, organizzazione, conservazione, consultazione, elaborazione, modificazione, selezione, estrazione, raffronto, utilizzo, interconnessione, blocco, comunicazione, cancellazione e distruzione dei dati. I dati personali sono sottoposti a trattamento sia cartaceo che elettronico e/o automatizzato Le operazioni di trattamento sono attuate in modo da garantire la sicurezza logica, fisica e la riservatezza dei Tuoi dati personali.
Natura dei dati personali
Costituiscono oggetto di trattamento i Tuoi dati personali comuni. Quanto ai dati particolari, sensibili e sanitari, ove eccezionalmente dovessero essere forniti dall’Utente, ne viene garantita la minimizzazione, ovvero la raccolta, l’uso, la protezione e conservazione solo nei casi di assoluta necessità e pertinenza rispetto alla finalità e previo consenso.
Natura obbligatoria o facoltativa del conferimento.
A parte quanto specificato per i dati di navigazione, l’utente è libero di fornire i dati personali per effettuare una sessione di chat o inviare una richiesta tramite email.
Rispetto alle relazioni commerciali e precontrattuali con l’Utenza, il conferimento dei dati è facoltativo ma può comportare l’impossibilità di erogare in tutto od in parte i servizi richiesti.
L’interessato può rifiutarsi di conferire al Titolare i dati di navigazione; per fare ciò, deve disabilitare i cookies seguendo le istruzioni fornite dal browser in uso come da separata policy sui cookies. La disabilitazione dei cookies può peggiorare la navigazione delle funzionalità del sito.
Ambito di comunicazione e diffusione dei dati
I dati potranno essere trattati esclusivamente da personale ufficialmente incaricato ed istruito in materia di riservatezza e sicurezza sui dati personali.
Divulghiamo i Tuoi dati a terzi solo in queste circostanze:
- a soggetti terzi coinvolti nel fornire i servizi richiesti al cliente per la parte richiesta al fine di completare il servizio;
- a soggetti terzi che lavorano per la società al fine di svolgere i servizi come gestione qualità e sicurezza, elaborazione e archiviazione dati, questionari per i clienti, marketing e fatturazione;
- a pubbliche autorità se per il giudizio della Società si ritiene che ci sia un imminente pericolo di vita o a beni materiali che potrebbe essere ridotto o evitato dalla diffusione delle info, o se la loro diffusione è richiesta dalle autorità.
Ognuna di queste diffusioni di info da parte nostra a terze parti sarà fatta solo a condizione di mantenere uno stato confidenziale, in modo che le info siano usate solo ai fini per cui sono state divulgate.
Luogo del trattamento e Trasferimento dati personali a un Paese terzo.
La gestione e la conservazione dei dati personali avverrà su server ubicati all’interno dell’Unione Europea della Società e/o di società terze incaricate e debitamente nominate quali responsabili del trattamento. Attualmente i server sono situati in UE. I dati non saranno oggetto di trasferimento al di fuori dell’Unione Europea. Resta in ogni caso inteso che il Titolare, ove si rendesse necessario, avrà facoltà di spostare l’ubicazione dei server in Italia e/o Unione Europea e/o Paesi extra-UE. In tal caso, il Titolare assicura sin d’ora che il trasferimento dei dati extra-UE avverrà in conformità alle disposizioni di legge applicabili stipulando, se necessario, accordi che garantiscano un livello di protezione adeguato e/o adottando le clausole contrattuali standard previste dalla Commissione Europea.
Modalità e durata conservazione dei dati personali.
Il Titolare tratterà i dati personali sino ad esaurimento della finalità per cui sono stati raccolti e comunque entro i termini di prescrizione di legge in caso in cui siano trattati per difesa legale.
Questi i termini di cancellazione specifici per alcune limitate finalità:
- 10 anni per dati raccolti per finalità contrattuali.
- 7 giorni per i dati di navigazione
- I dati rilevati nel contesto di Google Analytics 4 sono conservati per 2 mesi e successivamente cancellati
Diritto di accesso dell’interessato (art. 15 GDPR UE 679/2016)
L’interessato ha il diritto di ottenere dal titolare del trattamento la conferma che sia o meno in corso un trattamento di dati personali che lo riguardano e in tal caso, di ottenere l’accesso ai dati personali e alle seguenti informazioni:
a) le finalità del trattamento;
b) le categorie di dati personali in questione;
c) i destinatari o le categorie di destinatari a cui i dati personali sono stati o saranno comunicati, in particolare se destinatari di paesi terzi o organizzazioni internazionali;
d) il periodo di conservazione dei dati personali previsto oppure, se non è possibile, i criteri utilizzati per determinare tale periodo;
e) l’esistenza del diritto dell’interessato di chiedere al titolare del trattamento la rettifica o la cancellazione dei dati personali o la limitazione del trattamento dei dati personali che lo riguardano o di opporsi al loro trattamento;
f) il diritto di proporre reclamo a un’autorità di controllo;
h) l’esistenza di un processo decisionale automatizzato, compresa la profilazione e, almeno in tali casi, informazioni significative sulla logica utilizzata, nonché l’importanza e le conseguenze previste di tale trattamento per l’interessato.
L’interessato esercita i Suoi diritti scrivendo al Titolare del trattamento una raccomandata ar alla sede legale oppure inviando una pec energiasolesrls@pec.it
Revoca del consenso
Con riferimento all’art. 6 del GDPR 679/16, l’interessato può revocare il consenso in qualsiasi momento.
Proposizione di reclami
L’interessato ha diritto di proporre reclamo all’autorità di controllo dello stato di residenza.
Informazioni non contenute in questa policy
Maggiori informazioni in relazione al trattamento dei Dati Personali potranno essere richieste in qualsiasi momento al Titolare del Trattamento utilizzando le informazioni di contatto.
Modifiche a questa privacy policy
Il Titolare del Trattamento si riserva il diritto di apportare modifiche alla presente privacy policy in qualunque momento dandone pubblicità agli Utenti su questa pagina. Si prega dunque di consultare spesso questa pagina, prendendo come riferimento la data di ultima modifica indicata in fondo. Nel caso di mancata accettazione delle modifiche apportate alla presente privacy policy, l’Utente è tenuto a cessare l’utilizzo di questa Applicazione e può richiedere al Titolare del Trattamento di rimuovere i propri Dati Personali. Salvo quanto diversamente specificato.
La privacy dei minorenni
Il nostro sito web è diretto a un pubblico generalista e non offre servizi indirizzati ai bambini. Se scopriamo che un minorenne ci ha fornito dati personali senza l’autorizzazione dei genitori o del tutore, provvederemo a cancellare immediatamente tali informazioni.
Difesa in giudizio
I Dati Personali dell’Utente possono essere utilizzati per la difesa da parte del Titolare in giudizio o nelle fasi propedeutiche alla sua eventuale instaurazione, da abusi nell’utilizzo della stessa o dei servizi connessi da parte dell’Utente. A seguito di citazione in giudizio, ordinanza giudiziaria o altra iniziativa legale; al fine di stabilire o esercitare i diritti a noi riconosciuti dalla legge; per difenderci nell’eventualità di azione legale ai nostri danni o per altra finalità dettata dalla legge. L’Utente dichiara di essere consapevole che al Titolare potrebbe essere richiesto di rivelare i Dati su richiesta delle pubbliche autorità.
Ultimo aggiornamento 13 Marzo 2024