PRIVACY POLICY
Ultimo aggiornamento: 22 luglio 2026
1. Titolare del trattamento
Ai sensi del Regolamento (UE) 2016/679 (“GDPR”), il Titolare del trattamento è:
Gruppo HPM S.r.l. Corso Italia 117 20832 Desio (MB) C.F. e P.IVA: 01895300224 R.E.A. MB: 1858717
E-mail: gruppohpm@gmail.com PEC: consulenza.gruppohpmsrl@cert.ticertifica.it
2. Tipologia dei dati raccolti
Il sito raccoglie e tratta le seguenti categorie di dati:
Dati anagrafici (es. nome e cognome);
Dati di contatto (es. numero di telefono, indirizzo e-mail);
Eventuali dati personali inseriti volontariamente dall’utente nei moduli di contatto;
Dati tecnici di navigazione (indirizzo IP, tipo di browser, dispositivo utilizzato, log di accesso).
3. Finalità e Base giuridica del trattamento
I dati personali sono trattati per le seguenti finalità:
A. Rispondere alle richieste di informazioni ed elaborare preventivi: la base giuridica è l’esecuzione di misure precontrattuali adottate su richiesta dell’interessato (Art. 6, par. 1, lett. b, GDPR).
B. Gestire i rapporti contrattuali e amministrativi: la base giuridica è l’esecuzione di un contratto di cui l’interessato è parte (Art. 6, par. 1, lett. b, GDPR).
C. Adempiere ad obblighi di legge (es. fiscali o contabili): la base giuridica è la necessità di adempiere a un obbligo legale al quale è soggetto il Titolare (Art. 6, par. 1, lett. c, GDPR).
D. Garantire la sicurezza del sito e prevenire abusi: la base giuridica è il legittimo interesse del Titolare a tutelare i propri sistemi informatici (Art. 6, par. 1, lett. f, GDPR).
E. Comunicazioni commerciali e promozionali (Marketing): i dati saranno utilizzati per l’invio di materiale pubblicitario esclusivamente previo consenso specifico, libero e informato dell’interessato (Art. 6, par. 1, lett. a, GDPR).
4. Modalità del trattamento
Il trattamento dei dati avviene mediante strumenti informatici, telematici e cartacei, con logiche strettamente correlate alle finalità indicate e nel rispetto delle misure di sicurezza previste dall’Art. 32 del GDPR per prevenire la perdita, l’uso illecito o l’accesso non autorizzato ai dati.
5. Periodo di conservazione dei dati
I dati saranno conservati per il tempo necessario a conseguire le finalità per cui sono stati raccolti, e nello specifico:
I dati trattati per finalità precontrattuali e contrattuali (A, B) saranno conservati per tutta la durata del rapporto e, successivamente, per 10 anni in ottemperanza agli obblighi civilistici e fiscali vigenti.
I dati trattati per finalità di legge (C) saranno conservati per i periodi imposti dalle normative specifiche (es. 10 anni per le fatture).
I dati di navigazione e sicurezza (D) saranno conservati per un massimo di 30 giorni, salve eventuali necessità di accertamento di reati.
I dati trattati per finalità di marketing (E) saranno conservati fino a revoca del consenso e, in ogni caso, per un periodo non superiore a 24 dall’ultima interazione.
6. Comunicazione dei dati a terzi
I dati non saranno soggetti a diffusione pubblica. Potranno essere comunicati, nei limiti strettamente necessari alle finalità suindicate, a:
Personale interno autorizzato al trattamento;
Soggetti terzi che forniscono servizi funzionali all’attività del Titolare (es. provider di hosting, consulenti informatici, commercialisti, istituti di credito). Tali soggetti, qualora trattino dati per conto del Titolare, sono formalmente nominati Responsabili del Trattamento ai sensi dell’Art. 28 del GDPR.
7. Trasferimento dei dati extra-UE
Il Titolare del trattamento non trasferisce i dati personali in Paesi terzi al di fuori dello Spazio Economico Europeo (SEE). (In alternativa, se si usano servizi cloud americani come Google Workspace, AWS, Mailchimp ecc., sostituire con:) Alcuni dei servizi utilizzati dal Titolare (es. fornitori di servizi cloud o di posta elettronica) possono comportare il trasferimento di dati verso server situati al di fuori dello Spazio Economico Europeo (es. Stati Uniti). Tale trasferimento avviene nel rigoroso rispetto del GDPR (Art. 44 e ss.), unicamente verso Paesi ritenuti adeguati dalla Commissione Europea (es. adesione al Data Privacy Framework) o previa stipula di Clausole Contrattuali Standard approvate dalla Commissione.
8. Diritti dell’interessato
Ai sensi degli artt. 15 e seguenti del GDPR, l’interessato ha il diritto, in qualunque momento, di chiedere al Titolare:
L’accesso ai propri dati personali;
La rettifica o la cancellazione degli stessi (diritto all’oblio);
La limitazione del trattamento;
La portabilità dei dati (ricevere i dati in un formato strutturato e leggibile da dispositivo automatico);
L’opposizione al trattamento per motivi legati alla propria situazione particolare o per finalità di marketing diretto;
La revoca del consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca.
Per esercitare tali diritti, è possibile inviare una comunicazione scritta ai seguenti recapiti:
E-mail: gruppohpm@gmail.com
PEC: consulenza.gruppohpmsrl@cert.ticertifica.it
L’interessato ha inoltre il diritto di proporre reclamo all’Autorità Garante per la Protezione dei Dati Personali (www.garanteprivacy.it) qualora ritenga che il trattamento violi la normativa vigente.
9. Cookie
Il sito utilizza unicamente cookie tecnici necessari al corretto funzionamento della piattaforma. L’eventuale utilizzo di cookie analitici o di profilazione avverrà solo previo consenso esplicito dell’utente, raccolto tramite apposito banner. Per maggiori dettagli, consultare la cookie policy.
10. Modifiche alla presente Policy
Il Titolare si riserva il diritto di apportare modifiche alla presente Privacy Policy per adeguarla ad aggiornamenti normativi o a modifiche dei servizi offerti. L’ultima data di aggiornamento è indicata in testa al documento. In caso di modifiche sostanziali, il Titolare provvederà a informare gli utenti attraverso i canali più idonei.
