Informativa Privacy
Informativa resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 ("GDPR") e del D.Lgs. 196/2003 ("Codice Privacy") sul trattamento dei dati personali effettuato da Alterabit S.r.l. a socio unico in relazione al sito vetrina www.alterabit.com.
- Alterabit S.r.l. a socio unico (Via Luigi Galvani 24, 20124 Milano) è Titolare del trattamento per tutti i dati raccolti tramite questo sito.
- Il sito è una vetrina istituzionale: non prevede account, area riservata, pagamenti né fatturazione online. I dati inviati tramite i moduli sono recapitati via email e non sono archiviati in alcun database.
- Google Analytics 4 è attivato solo previo tuo consenso (categoria "Statistiche" del banner); senza consenso lo strumento non viene caricato. Nessuna profilazione con effetti giuridici.
- I form sono protetti da Google reCAPTCHA (sicurezza anti-abuso). Alcune immagini di sfondo sono servite dalla CDN Unsplash. I caratteri tipografici e i video sono ospitati sui nostri server.
- Puoi esercitare in qualsiasi momento i tuoi diritti scrivendo a privacy@alterabit.com. Per i cookie vedi la Cookie Policy.
Indice
- Titolare del trattamento
- Categorie di interessati
- Dati trattati e fonti di raccolta
- Finalità e basi giuridiche del trattamento
- Obbligatorietà del conferimento
- Modalità del trattamento
- Periodo di conservazione
- Destinatari e responsabili del trattamento
- Trasferimenti extra-SEE
- Processi decisionali automatizzati
- Diritti dell'interessato
- Diritto di reclamo al Garante
- Sicurezza e data breach
- Minori
- Cookie e tecnologie simili
- Modifiche dell'informativa
- Contatti
1. Titolare del trattamento
Il titolare del trattamento dei dati personali raccolti tramite il sito www.alterabit.com è:
- Alterabit S.r.l. a socio unico
- Sede legale e operativa: Via Luigi Galvani 24, 20124 Milano (MI), Italia
- C.F. e P.IVA: 14071790969 · REA: MI - 2760074
- Email: privacy@alterabit.com
- PEC: alterabit@legalmail.it
- Telefono: +39 02 81287518
Alterabit S.r.l. non è tenuta alla nomina di un Responsabile della Protezione dei Dati (DPO) ai sensi dell'art. 37 GDPR, non rientrando nei casi obbligatori previsti dalla norma; resta ferma la facoltà di nominarne uno in futuro, dandone comunicazione tramite aggiornamento della presente informativa.
2. Categorie di interessati
La presente informativa si applica alle seguenti categorie di interessati:
- Visitatori del sito — chi naviga su www.alterabit.com senza necessariamente inviare moduli.
- Utenti che inviano richieste — chi compila il modulo di contatto, il modulo "Scarica il paper" o richiede informazioni sui servizi.
- Utenti dei self-assessment — chi compila i questionari di autovalutazione NIS2 e Cybersecurity e ne richiede l'esito.
3. Dati trattati e fonti di raccolta
Alterabit tratta, in qualità di Titolare, le seguenti tipologie di dati personali.
3.1 Dati di navigazione e log tecnici
- indirizzo IP del client, user-agent del browser, data e ora della richiesta, pagina richiesta e referrer, registrati nei log applicativi dell'infrastruttura;
- la preferenza espressa tramite il banner cookie, memorizzata sul dispositivo (si veda la Cookie Policy).
Il sito è ospitato su infrastruttura Microsoft Azure (Azure Static Web Apps per il front-end e Azure Functions per le API dei moduli). L'indirizzo IP del client è utilizzato per finalità di sicurezza e prevenzione degli abusi (in particolare per la limitazione della frequenza delle richieste ai moduli — "rate-limiting"): tale trattamento è effettuato in memoria in modo effimero e non è archiviato in alcun database persistente. Fonte: raccolta automatica tramite i log applicativi.
3.2 Dati del modulo di contatto (/contact e pagine servizi)
- nome e cognome;
- email, telefono (facoltativo);
- azienda;
- oggetto della richiesta e messaggio libero.
Fonte: dati forniti dall'interessato tramite il modulo. Le richieste sono recapitate via email (attraverso il servizio Twilio SendGrid) alla casella privacy@alterabit.com. Il sito non archivia questi dati in alcun database: essi vivono unicamente nel corpo delle email ricevute. Al momento dell'invio, il modulo è protetto da Google reCAPTCHA (vedi sezione 8) e dal controllo di sicurezza sull'indirizzo IP di cui al punto 3.1.
3.3 Dati del modulo "Scarica il paper" (/innovazione)
- email;
- azienda;
- ruolo.
Fonte: dati forniti dall'interessato. Il flusso è identico a quello del modulo di contatto: i dati sono recapitati via email (Twilio SendGrid) e non sono archiviati in alcun database.
3.4 Dati dei self-assessment NIS2 e Cybersecurity
- dati di contatto: nome, azienda, email, telefono (facoltativo);
- flag di consenso al ricontatto telefonico, quando l'interessato fornisce il numero e presta il relativo consenso esplicito;
- risposte fornite al questionario di autovalutazione.
Fonte: dati forniti dall'interessato tramite il questionario. Al termine della compilazione vengono inviate, tramite Twilio SendGrid, due email: una con l'esito dell'autovalutazione all'indirizzo indicato dall'interessato e una di notifica interna ad Alterabit. Anche in questo caso nessun dato è archiviato in un database: i dati vivono unicamente nelle email generate.
4. Finalità e basi giuridiche del trattamento
| Finalità | Dati coinvolti | Base giuridica |
|---|---|---|
| A) Erogazione del sito, funzionamento tecnico e sicurezza (prevenzione degli abusi, limitazione della frequenza delle richieste) | Dati di navigazione e log tecnici, indirizzo IP | Art. 6.1.f GDPR — legittimo interesse a fornire un sito funzionante e sicuro |
| B) Riscontro alle richieste inviate tramite il modulo di contatto e il modulo "Scarica il paper" | Nome, cognome, email, telefono (facolt.), azienda, ruolo, oggetto, messaggio | Art. 6.1.b GDPR — riscontro a richiesta dell'interessato ed esecuzione di misure precontrattuali |
| C) Elaborazione e invio dell'esito dei self-assessment NIS2 e Cybersecurity, con relativa notifica interna | Dati di contatto e risposte al questionario | Art. 6.1.b GDPR — riscontro a richiesta dell'interessato |
| D) Ricontatto telefonico a seguito di una richiesta o di un self-assessment, quando l'interessato lo autorizza espressamente | Numero di telefono e flag di consenso al ricontatto | Art. 6.1.a GDPR — consenso, revocabile in ogni momento |
| E) Protezione dei moduli da spam e abusi automatizzati (Google reCAPTCHA v3) | Interazioni con il modulo, indirizzo IP, punteggio anti-abuso | Art. 6.1.f GDPR — legittimo interesse alla protezione dei moduli da abusi |
| F) Misurazione statistica dell'uso del sito e miglioramento dei contenuti (Google Analytics 4) | Identificatori dei cookie analytics, eventi e dati d'uso in forma pseudonimizzata (l'indirizzo IP non è registrato per intero) | Art. 6.1.a GDPR — consenso, prestato tramite il banner e revocabile in ogni momento |
| G) Accertamento, esercizio o difesa di un diritto in sede giudiziaria e adempimento di obblighi di legge | Tutti i dati pertinenti tra quelli sopra indicati | Art. 6.1.f e 6.1.c GDPR — legittimo interesse alla difesa di un diritto / obbligo legale |
Alterabit non invia newsletter né comunicazioni promozionali a soggetti che non ne abbiano fatto richiesta e non comunica i dati a terzi per finalità di marketing. Il legittimo interesse dichiarato è sottoposto, ove applicabile, al bilanciamento previsto dall'art. 6.1.f GDPR; l'interessato può richiedere informazioni sull'esito del test di bilanciamento scrivendo a privacy@alterabit.com e può opporsi al trattamento fondato sul legittimo interesse esercitando i diritti di cui alla sezione 11.
5. Obbligatorietà del conferimento
Il conferimento dei dati contrassegnati come obbligatori nei moduli è necessario per dare riscontro alla richiesta o per fornire l'esito dell'autovalutazione; il rifiuto rende impossibile l'evasione della richiesta. Il conferimento dei dati facoltativi (ad esempio il numero di telefono) è liberamente determinato dall'interessato e il suo mancato conferimento non pregiudica la finalità principale.
Il consenso al ricontatto telefonico (finalità D) e il consenso alle statistiche (finalità F) sono facoltativi: il loro mancato rilascio non impedisce di utilizzare il sito né di ricevere riscontro alle richieste inviate.
6. Modalità del trattamento
I dati sono trattati con strumenti elettronici, adottando misure tecniche e organizzative adeguate:
- accesso limitato al personale autorizzato, nominato come persona autorizzata ex art. 29 GDPR e istruito sulla riservatezza;
- cifratura dei dati in transito (TLS) verso il sito e verso i servizi email;
- trattamento dell'indirizzo IP per la sola sicurezza dei moduli, in memoria ed effimero, senza archiviazione persistente;
- escaping e sanitizzazione dei contenuti inviati tramite i moduli, esclusione di dati personali dai log applicativi;
- protezione anti-abuso dei moduli (reCAPTCHA e limitazione della frequenza delle richieste);
- principi di minimizzazione dei dati e privacy-by-default nella progettazione dei flussi.
7. Periodo di conservazione
| Tipologia di dati | Periodo di conservazione |
|---|---|
| Log tecnici di navigazione e sicurezza (infrastruttura Azure) | Fino a 90 giorni, salvo estensione per indagini in corso o obblighi di legge |
| Dato IP per la limitazione della frequenza delle richieste | Trattato in memoria in modo effimero; non archiviato |
| Dati delle richieste inviate tramite il modulo di contatto e il modulo "Scarica il paper" | Per il tempo necessario a gestire la richiesta e comunque non oltre 24 mesi dall'ultimo contatto, salvo obblighi di legge |
| Dati dei self-assessment (contatti e risposte al questionario) | Per il tempo necessario a gestire la richiesta e comunque non oltre 24 mesi dall'ultimo contatto |
| Consenso al ricontatto telefonico | Fino alla revoca del consenso e comunque entro i termini di conservazione della relativa richiesta |
Preferenze espresse tramite il banner cookie (atb_consent) | 6 mesi, decorsi i quali le preferenze vengono nuovamente richieste |
| Cookie e dati statistici di Google Analytics 4 (solo previo consenso) | Cookie di durata massima 24 mesi; i dati aggregati sono conservati da Google secondo l'impostazione di conservazione configurata |
| Email presenti nelle caselle aziendali (privacy@alterabit.com e caselle collegate) | Secondo la policy di conservazione della corrispondenza commerciale del Titolare |
Decorsi tali termini, i dati sono cancellati o anonimizzati in modo irreversibile, salvo obblighi di legge contrari.
8. Destinatari e responsabili del trattamento
I dati possono essere trattati o comunicati alle seguenti categorie di destinatari, per le sole finalità dichiarate e nei limiti strettamente necessari:
- Personale autorizzato di Alterabit, istruito e vincolato a riservatezza;
- Microsoft — fornitore dell'infrastruttura cloud (Azure Static Web Apps e Azure Functions) che ospita il sito e ne esegue le API, in qualità di responsabile del trattamento;
- Twilio SendGrid — fornitore del servizio di invio delle email transazionali generate dai moduli (contatto, "Scarica il paper", esito e notifica dei self-assessment), in qualità di responsabile del trattamento;
- Google Ireland Ltd / Google LLC — per il servizio Google Analytics 4 (solo previo consenso) e per Google reCAPTCHA; con riferimento a reCAPTCHA, a decorrere dal 2 aprile 2026 Google opera in qualità di responsabile del trattamento ai sensi del Cloud Data Processing Addendum;
- Unsplash Inc. — fornitore della CDN da cui sono servite alcune immagini di sfondo: il caricamento di tali immagini comporta la comunicazione dell'indirizzo IP del visitatore a Unsplash (senza installazione di cookie);
- Consulenti e professionisti (es. studi legali, revisori) per adempimenti professionali e difesa in giudizio;
- Autorità pubbliche competenti, quando richiesto da legge o da provvedimenti giudiziari o amministrativi.
I dati non sono oggetto di diffusione, non sono venduti a terzi e non sono comunicati a terzi per finalità di marketing.
9. Trasferimenti extra-SEE
Alcuni fornitori possono trattare dati personali su infrastrutture situate al di fuori dello Spazio Economico Europeo, in particolare negli Stati Uniti d'America:
- Twilio SendGrid (invio delle email): il trattamento può avvenire su infrastrutture negli USA;
- Google (Google Analytics 4 e reCAPTCHA): il trattamento è riconducibile a Google LLC negli USA;
- Unsplash Inc. (CDN immagini): la visualizzazione di alcune immagini comporta l'invio dell'indirizzo IP del visitatore negli USA;
- Microsoft (hosting Azure): il gruppo Microsoft può trattare dati anche negli USA.
Tali trasferimenti sono assistiti, a seconda del fornitore, dalle seguenti garanzie:
- decisione di adeguatezza UE-USA (EU-U.S. Data Privacy Framework) per i fornitori certificati (tra cui Google e Microsoft);
- Clausole Contrattuali Standard (SCC) approvate con Decisione di esecuzione (UE) 2021/914, integrate da misure supplementari tecniche e organizzative, ove il fornitore non sia coperto da decisione di adeguatezza.
L'interessato può richiedere copia delle garanzie adottate scrivendo a privacy@alterabit.com.
10. Processi decisionali automatizzati
Alterabit non effettua processi decisionali basati unicamente su trattamenti automatizzati, inclusa la profilazione, che producano effetti giuridici o incidano in modo analogamente significativo sulla persona ai sensi dell'art. 22 GDPR.
Gli automatismi utilizzati (filtri anti-spam, punteggio anti-abuso di reCAPTCHA, limiti tecnici di frequenza delle richieste) hanno finalità di sola sicurezza, non producono effetti giuridici sull'interessato e sono sempre revisionabili da personale umano.
11. Diritti dell'interessato
Gli interessati hanno il diritto, nei limiti e alle condizioni previste dal GDPR, di:
- accesso (art. 15): ottenere conferma e copia dei dati trattati;
- rettifica (art. 16): correggere dati inesatti o integrarli;
- cancellazione / oblio (art. 17): ottenere la cancellazione nei casi previsti;
- limitazione (art. 18): chiedere la limitazione del trattamento in attesa di verifiche;
- portabilità (art. 20): ricevere in formato strutturato e di uso comune i dati forniti;
- opposizione (art. 21): opporsi al trattamento fondato sul legittimo interesse;
- revoca del consenso (art. 7.3), in qualsiasi momento, senza pregiudizio della liceità del trattamento pregresso (riguarda le statistiche e il ricontatto telefonico);
- non essere sottoposto a decisioni automatizzate con effetti giuridici significativi (art. 22).
Le richieste possono essere inviate a:
- Email: privacy@alterabit.com
- PEC: alterabit@legalmail.it
- Posta ordinaria: Alterabit S.r.l., Via Luigi Galvani 24, 20124 Milano (MI), Italia — rif. "Privacy"
Alterabit risponde senza ingiustificato ritardo e comunque entro 1 mese dalla ricezione, termine estensibile fino a 3 mesi complessivi in caso di richieste complesse o numerose, con informativa all'interessato sul rallentamento e sui relativi motivi (art. 12.3 GDPR).
12. Diritto di reclamo al Garante
Ferma restando ogni altra azione in sede amministrativa o giurisdizionale, l'interessato ha il diritto di proporre reclamo all'Autorità di controllo competente, in Italia il Garante per la Protezione dei Dati Personali:
- sito web: www.garanteprivacy.it
- Piazza Venezia 11, 00187 Roma
- Email: urp@gpdp.it · PEC: protocollo@pec.gpdp.it
- Centralino: +39 06 69677.1
13. Sicurezza e data breach
Alterabit adotta misure tecniche e organizzative adeguate al rischio ai sensi dell'art. 32 GDPR, tra cui cifratura in transito (TLS), Content Security Policy, protezione anti-abuso dei moduli, sanitizzazione degli input ed esclusione dei dati personali dai log applicativi. In caso di violazione di dati personali, Alterabit:
- valuta tempestivamente i rischi per diritti e libertà degli interessati;
- se ricorrono i presupposti di cui all'art. 33 GDPR, notifica al Garante entro 72 ore dalla conoscenza;
- informa gli interessati ai sensi dell'art. 34 GDPR se il rischio è elevato.
14. Minori
Il sito è destinato a un'utenza professionale (B2B) e non offre servizi della società dell'informazione rivolti a minori; non trova pertanto applicazione l'art. 8 GDPR, come attuato in Italia dall'art. 2-quinquies del D.Lgs. 196/2003 (che fissa a 14 anni l'età per il consenso digitale). Qualora un minore fornisca dati personali tramite il sito senza un valido presupposto giuridico, è possibile segnalarlo a privacy@alterabit.com per la cancellazione.
15. Cookie e tecnologie simili
Le informazioni complete su cookie e tecnologie di memorizzazione utilizzate dal sito, redatte ai sensi dell'art. 122 del Codice Privacy e delle Linee guida del Garante del 10 giugno 2021, sono pubblicate nella pagina dedicata: Cookie Policy.
In sintesi: il sito utilizza una memorizzazione tecnica per registrare le preferenze del banner (atb_consent) e la preferenza del tema; Google Analytics 4 è attivato solo previo consenso (categoria "Statistiche"); Google reCAPTCHA protegge i moduli sulla base del legittimo interesse; i caratteri tipografici e i video sono ospitati sui nostri server e alcune immagini di sfondo provengono dalla CDN Unsplash. Le preferenze possono essere modificate in qualsiasi momento tramite il collegamento "Preferenze cookie" presente nel footer di ogni pagina.
16. Modifiche dell'informativa
Alterabit potrà aggiornare la presente informativa per riflettere modifiche normative, evoluzioni del sito o dei fornitori tecnici. Le modifiche saranno pubblicate su questa pagina con indicazione della nuova data di aggiornamento; in caso di modifiche sostanziali che incidano su finalità, categorie di destinatari o diritti degli interessati, ne sarà data adeguata evidenza sul sito e, ove riguardino strumenti soggetti a consenso, il banner cookie sarà nuovamente proposto. Si raccomanda di consultare periodicamente questa pagina.
17. Contatti
- Titolare del trattamento: Alterabit S.r.l. a socio unico
- Sede legale e operativa: Via Luigi Galvani 24, 20124 Milano (MI), Italia
- C.F. / P.IVA: 14071790969 · REA: MI - 2760074
- Email: privacy@alterabit.com
- PEC: alterabit@legalmail.it
- Telefono: +39 02 81287518
Hai domande sulla gestione dei tuoi dati?
Il team Alterabit è a disposizione per ogni chiarimento sul trattamento dei dati personali e sull'esercizio dei tuoi diritti.