Informativa Privacy
Come WiFiGate tratta i dati del sito, delle richieste d’ordine, degli account e del servizio cloud.
1. Titolare e contatti
Il titolare del trattamento è WiFiGate, contattabile all’indirizzo robert.mrsic@gmail.com. Il sito è gestito in Italia. Non è stato nominato un Responsabile della protezione dei dati, non ricorrendone allo stato i presupposti.
2. Dati trattati
- Richieste d’ordine B2B: nome del referente, attività, email, telefono, Partita IVA/VAT ID, indirizzo, prodotti scelti, dichiarazione di acquisto professionale, note, data e versione delle informative accettate.
- Dati tecnici: indirizzo IP, log di sicurezza, data e ora, user agent e dati necessari a prevenire abusi. Nell’archivio ordini l’IP è conservato in forma pseudonimizzata mediante HMAC.
- Account e assistenza: credenziali protette, accessi, comunicazioni e richieste di supporto.
- Servizio WiFiGate: identificativo del dispositivo, configurazione, stato di connettività, sessioni e statistiche aggregate. Gli indirizzi MAC grezzi dei dispositivi degli ospiti non sono inviati al cloud; viene usato un identificativo pseudonimo specifico del router.
WiFiGate non registra siti visitati, contenuti del traffico o payload HTTPS degli ospiti.
3. Finalità e basi giuridiche
| Finalità | Base giuridica |
|---|---|
| Rispondere a richieste, preparare preventivo, pagamento e consegna | Misure precontrattuali richieste dall’interessato e, dopo la conferma, esecuzione del contratto |
| Fatturazione, garanzia e obblighi amministrativi | Obbligo legale |
| Account, sicurezza, prevenzione frodi e continuità tecnica | Esecuzione del contratto e legittimo interesse alla sicurezza del servizio |
| Statistiche tecniche aggregate e miglioramento del prodotto | Legittimo interesse, con minimizzazione dei dati |
Il modulo non richiede consenso marketing e i recapiti non sono usati per pubblicità senza una base giuridica separata.
4. Conferimento dei dati
I campi contrassegnati come obbligatori sono necessari per gestire la richiesta. Senza tali dati non possiamo preparare l’ordine o contattare il richiedente. Gli altri campi sono facoltativi.
5. Destinatari e fornitori
I dati possono essere trattati da personale autorizzato e fornitori strettamente necessari: hosting, posta elettronica, assistenza tecnica, pagamento, fatturazione e spedizione. A ciascun soggetto sono comunicati solo i dati necessari. I dati possono inoltre essere trasmessi alle autorità quando previsto dalla legge.
6. Trasferimenti internazionali
I dati sono trattati preferibilmente nello Spazio Economico Europeo. Se un fornitore comporta un trasferimento fuori SEE, il trasferimento avviene sulla base di una decisione di adeguatezza o di garanzie previste dagli articoli 46 e seguenti del GDPR. Le risorse grafiche caricate da jsDelivr possono comportare la comunicazione dell’indirizzo IP al relativo fornitore.
7. Conservazione
- richieste che non diventano contratto: fino a 24 mesi dall’ultimo contatto;
- documentazione contrattuale, contabile e fiscale: per il periodo imposto dalla legge, normalmente 10 anni;
- log tecnici e di sicurezza: per il tempo proporzionato alla finalità, normalmente non oltre 12 mesi salvo incidenti o obblighi;
- dati dell’account: per la durata del rapporto e il tempo necessario alla gestione di contestazioni e obblighi di legge.
8. Diritti
L’interessato può chiedere accesso, rettifica, cancellazione, limitazione, portabilità e opposizione nei casi previsti dagli articoli 15–22 del GDPR, scrivendo a robert.mrsic@gmail.com. Può inoltre proporre reclamo al Garante per la protezione dei dati personali.
9. Sicurezza e aggiornamenti
Sono adottate misure tecniche e organizzative proporzionate, incluse connessioni cifrate, controllo degli accessi e pseudonimizzazione. Questa informativa può essere aggiornata; la versione applicabile è indicata in cima alla pagina.
Per richieste su questi documenti: robert.mrsic@gmail.com