Informativa sulla Privacy

Scopo della presente informativa

Ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679, recante disposizioni in materia di protezione delle persone fisiche con riguardo al trattamento dei dati personali (di seguito, il “Regolamento” o “GDPR”), Security Architect S.r.l. u.p., con sede legale in Via Salvatore Matarrese, 36 – 70124 Bari, P. IVA 06385990723, in qualità di titolare del trattamento (di seguito, il “Titolare”), fornisce agli interessati la presente informativa al fine di illustrare, in modo trasparente, chiaro e comprensibile, le categorie di dati personali trattati, le relative finalità, le basi giuridiche del trattamento, le modalità con cui i dati vengono gestiti, i soggetti ai quali gli stessi possono essere comunicati, i tempi di conservazione, i diritti riconosciuti agli interessati e le modalità di esercizio di tali diritti. Gli obblighi di informazione preventiva e trasparenza derivano direttamente dal GDPR e sono richiamati anche dal Garante tra i principi fondamentali del trattamento.

La presente informativa si applica al trattamento dei dati personali effettuato attraverso il sito web del Titolare e, in particolare, nell’ambito della navigazione sul sito, dell’utilizzo dei moduli di contatto e di richiesta presentazione, nonché della gestione tecnica e di sicurezza dell’infrastruttura web. Essa non disciplina eventuali trattamenti distinti che dovessero essere regolati da specifiche informative rese in separati contesti contrattuali, precontrattuali o di servizio.

Il Titolare si riserva il diritto di modificare, integrare o aggiornare il contenuto della presente informativa, anche in conseguenza di modifiche normative, interpretative, organizzative o tecnologiche. Gli interessati sono pertanto invitati a consultare periodicamente questa pagina al fine di prendere cognizione della versione più aggiornata.


Definizioni rilevanti

Ai fini della presente informativa, i termini di seguito indicati assumono il significato qui precisato.

Per “dato personale” si intende qualsiasi informazione riguardante una persona fisica identificata o identificabile, anche indirettamente, con riferimento a uno o più elementi caratteristici della sua identità.

Per “interessato” si intende la persona fisica cui i dati personali si riferiscono. Nel contesto della presente informativa, sono interessati, a titolo esemplificativo, i soggetti che navigano sul sito, compilano i form di contatto o richiesta presentazione, ovvero interagiscono con il Titolare per il tramite del sito.

Per “trattamento” si intende qualunque operazione o complesso di operazioni, compiute con o senza l’ausilio di processi automatizzati, applicate a dati personali, come la raccolta, la registrazione, l’organizzazione, la strutturazione, la conservazione, la consultazione, l’uso, la comunicazione, la limitazione, la cancellazione o la distruzione.

Per “base giuridica” si intende il fondamento di liceità che consente al Titolare di trattare i dati personali dell’interessato.

Per “finalità” si intende il motivo specifico per cui il Titolare effettua il trattamento.

Per “responsabile del trattamento” si intende il soggetto terzo che tratta dati personali per conto del Titolare, sulla base di istruzioni documentate e nei limiti previsti dall’art. 28 del GDPR.

Per “DPO” o “Responsabile della Protezione dei Dati” si intende il soggetto designato dal Titolare ai sensi degli artt. 37 e seguenti del GDPR, con compiti di sorveglianza, consulenza e raccordo in materia di protezione dei dati personali.


Titolare del trattamento

Il Titolare del trattamento dei dati personali è:

Security Architect S.r.l. u.p.
Via Salvatore Matarrese, 36
70124 Bari
Tel.: 080 671053 – 080 8756269
Email: info@securityarchitect.it
P. IVA: 06385990723

Il Titolare determina le finalità e i mezzi del trattamento dei dati personali effettuato attraverso il sito e assicura che lo stesso avvenga in conformità al Regolamento, al Codice Privacy e ai principi di accountability, minimizzazione, correttezza, trasparenza e sicurezza. Il GDPR richiede infatti che il trattamento sia fondato su una base di liceità e che all’interessato sia resa un’informativa adeguata.


Responsabile della protezione dei dati (DPO)

Il Titolare si avvale di un Responsabile della Protezione dei Dati, nominato ai sensi della normativa applicabile, che può essere contattato al seguente indirizzo:

Dott. G. Noviello
Email: amministrazione@securityarchitect.it

Il DPO costituisce il punto di contatto per le questioni concernenti il trattamento dei dati personali e l’esercizio dei diritti previsti dal Regolamento, nonché per eventuali richieste di chiarimento sul contenuto della presente informativa.


Acquisizione dei dati personali

I dati personali oggetto di trattamento sono acquisiti direttamente presso l’interessato, principalmente mediante la compilazione dei moduli presenti sul sito, l’invio volontario di comunicazioni al Titolare e la normale navigazione sulle pagine web. In particolare, i dati possono essere raccolti attraverso il modulo di contatto e il modulo di richiesta presentazione, nonché attraverso gli strumenti tecnici necessari al funzionamento del sito e dei relativi servizi connessi.

Una parte dei dati è raccolta automaticamente dai sistemi informatici e dai protocolli di comunicazione propri di Internet nel corso della navigazione. Rientrano in questa categoria, a titolo esemplificativo, indirizzi IP, identificativi tecnici del dispositivo, dati relativi al browser utilizzato, data e ora della richiesta, informazioni sui percorsi di navigazione e altri elementi tecnici la cui trasmissione è implicita nell’uso dei protocolli di rete. Tali informazioni, per loro natura, potrebbero, attraverso associazioni ed elaborazioni, consentire l’identificazione dell’utente, sebbene non siano raccolte per questa specifica finalità.

Il Titolare non acquisisce di propria iniziativa dati personali da fonti pubbliche o banche dati esterne per finalità commerciali o di profilazione nell’ambito del sito. I trattamenti si basano, per quanto qui rileva, sulle informazioni direttamente fornite dall’interessato e sui dati tecnici strettamente necessari al funzionamento e alla sicurezza dei servizi web.


Finalità del trattamento e basi giuridiche

a) Gestione delle richieste di contatto e di presentazione

Il Titolare tratta i dati personali conferiti tramite i form presenti sul sito allo scopo di gestire le richieste inviate dagli interessati, fornire riscontro alle domande ricevute, organizzare eventuali appuntamenti, incontri conoscitivi o dimostrazioni dei servizi, nonché curare le attività strettamente necessarie alla fase precontrattuale. In tale ambito, il trattamento è necessario per l’esecuzione di misure precontrattuali adottate su richiesta dell’interessato, ai sensi dell’art. 6, par. 1, lett. b) del GDPR. In via concorrente, il trattamento può fondarsi anche sul legittimo interesse del Titolare a organizzare e gestire in modo efficiente le richieste provenienti dal sito, nei limiti della stretta pertinenza rispetto alla richiesta formulata. Il Garante richiama, tra i principi fondamentali del trattamento, la necessità che il trattamento sia fondato su una base giuridica chiara e che all’interessato siano rese le informazioni di cui agli artt. 13 o 14.

Il conferimento dei dati per tale finalità è necessario. L’eventuale rifiuto di fornire i dati richiesti impedisce al Titolare di prendere in carico la richiesta e di fornire il riscontro richiesto.

b) Adempimento di obblighi di legge

Il Titolare può trattare i dati personali degli interessati per adempiere a obblighi normativi, regolamentari, fiscali, contabili, amministrativi o comunque derivanti da disposizioni di legge, ordini dell’autorità o richieste provenienti da soggetti pubblici legittimati. In tal caso, la base giuridica del trattamento è l’adempimento di un obbligo legale al quale è soggetto il Titolare, ai sensi dell’art. 6, par. 1, lett. c) del GDPR. Il conferimento dei dati che dovessero risultare necessari per tali finalità deve intendersi obbligatorio nei limiti strettamente richiesti dalla normativa applicabile.

c) Sicurezza del sito, prevenzione abusi e tutela dei sistemi

Il Titolare tratta dati personali e dati tecnici di navigazione anche al fine di garantire la sicurezza del sito, preservarne la disponibilità, l’integrità e la riservatezza, prevenire accessi abusivi, frodi informatiche, attività malevole, tentativi di compromissione o uso improprio dei sistemi e, più in generale, per proteggere il patrimonio informativo e tecnologico aziendale. La base giuridica di tale trattamento è il legittimo interesse del Titolare, ai sensi dell’art. 6, par. 1, lett. f) del GDPR, interesse che si sostanzia nella necessità di difendere i propri sistemi, la propria infrastruttura digitale e i propri diritti. Il Garante richiama espressamente, tra i principi del trattamento, la necessità di trattare i dati in modo lecito, pertinente e non eccedente, e di assicurare adeguate misure di protezione.

d) Analisi statistiche e misurazione delle performance del sito

Il sito utilizza strumenti di analisi del traffico e delle interazioni, nella specie Google Analytics, allo scopo di comprendere il funzionamento del sito, misurare le performance delle pagine, analizzare i flussi di utilizzo, individuare eventuali criticità tecniche e migliorare l’esperienza di navigazione. Il relativo trattamento avviene in conformità alle modalità di configurazione degli strumenti adottati e, ove richiesto, sulla base del consenso dell’utente tramite il meccanismo di gestione dei cookie; nei casi in cui gli strumenti siano utilizzati in forma strettamente tecnica o con adeguate misure di minimizzazione, il trattamento può fondarsi sul legittimo interesse del Titolare. La disciplina concreta di tali strumenti e delle relative basi di liceità è ulteriormente descritta nella Cookie Policy, da considerarsi complementare alla presente informativa.


Categorie di dati trattati

I dati personali trattati dal Titolare tramite il sito appartengono alle seguenti categorie.

Sono innanzitutto trattati i dati identificativi e di contatto forniti direttamente dagli interessati, quali nome e cognome, indirizzo email e numero di telefono.

Sono inoltre trattati dati professionali e organizzativi, quali azienda di appartenenza, ruolo professionale, dimensione aziendale e area di interesse, nella misura in cui tali informazioni vengano inserite nei moduli presenti sul sito.

Rientrano nel trattamento anche i contenuti dei messaggi liberamente trasmessi dagli interessati tramite i form, con la precisazione che il Titolare invita gli utenti a non inserire nei campi liberi dati eccedenti o non pertinenti rispetto alla finalità della richiesta, né categorie particolari di dati personali ai sensi dell’art. 9 del GDPR, salvo che ciò sia strettamente necessario e giuridicamente giustificato.

Infine, sono trattati dati tecnici di navigazione, quali indirizzo IP, identificativi del dispositivo, sistema operativo, browser utilizzato, informazioni su data e ora di accesso, log tecnici, dati relativi alle richieste HTTP, nonché informazioni connesse all’uso degli strumenti di sicurezza e anti-abuso, inclusi Google reCAPTCHA e i sistemi di logging infrastrutturale.

Il Titolare non richiede né tratta di propria iniziativa categorie particolari di dati personali. Qualora l’interessato trasmetta spontaneamente dati eccedenti o non pertinenti, il Titolare si riserva di astenersi dal loro utilizzo, salvo che il trattamento sia necessario per adempiere a obblighi di legge o per l’accertamento, esercizio o difesa di un diritto.


Modalità del trattamento

Il trattamento dei dati personali è effettuato mediante strumenti manuali, informatici e telematici, con logiche strettamente correlate alle finalità sopra indicate e nel rispetto dei principi di necessità, pertinenza, proporzionalità, integrità, riservatezza e limitazione della conservazione.

I dati sono trattati da personale autorizzato, adeguatamente istruito e vincolato a obblighi di riservatezza, nonché, ove necessario, da soggetti terzi nominati responsabili del trattamento. Il Titolare adotta misure tecniche e organizzative adeguate a garantire un livello di sicurezza commisurato al rischio, tenendo conto dello stato dell’arte, dei costi di attuazione, della natura dei dati trattati, delle finalità perseguite e della probabilità e gravità dei rischi per i diritti e le libertà delle persone fisiche, secondo il quadro imposto dal GDPR.

In coerenza con il proprio assetto organizzativo e con il sistema di gestione adottato, il Titolare dichiara di operare secondo processi orientati alla qualità e alla sicurezza delle informazioni, anche in conformità ai principi delle certificazioni ISO 9001 e ISO/IEC 27001, con particolare riguardo alla gestione controllata dei processi, alla tracciabilità delle attività, alla segregazione dei ruoli, alla protezione degli asset informativi e alla riduzione del rischio di accessi non autorizzati, perdita, alterazione o indisponibilità dei dati. Tale richiamo non deve essere inteso come promessa di invulnerabilità assoluta dei sistemi, ma come indicazione del quadro di governo e controllo entro cui il trattamento viene organizzato.

Il trattamento effettuato nell’ambito del sito non si fonda, allo stato, su processi decisionali interamente automatizzati né su attività di profilazione dell’interessato finalizzate ad assumere decisioni che producano effetti giuridici o incidano significativamente sulla persona, ai sensi dell’art. 22 del GDPR.


Comunicazione e destinatari dei dati

Per il perseguimento delle finalità indicate nella presente informativa, i dati personali possono essere comunicati, nei limiti della stretta necessità, a soggetti appartenenti alle seguenti categorie.

Possono anzitutto essere destinatari dei dati i fornitori di servizi infrastrutturali, di hosting e di connettività, inclusi i soggetti che mettono a disposizione le risorse tecniche necessarie all’operatività del sito e dei sistemi connessi, come ad esempio il provider di hosting Aruba.

Possono inoltre essere destinatari dei dati i fornitori di servizi di produttività, collaborazione e posta elettronica aziendale, come Microsoft 365, nella misura in cui il trattamento sia necessario per la ricezione, gestione e organizzazione delle richieste provenienti dal sito.

Possono essere coinvolti fornitori di servizi applicativi e tecnici legati alla gestione del sito WordPress, compresi i manutentori, gli amministratori di sistema, i consulenti informatici e i soggetti che forniscono supporto tecnico, correttivo o evolutivo.

Ulteriori destinatari possono essere i fornitori di servizi terzi integrati nel sito, quali Google LLC o società del medesimo gruppo, in relazione all’utilizzo di Google Analytics, Google Maps e Google reCAPTCHA, ciascuno per le rispettive finalità tecniche, statistiche, di sicurezza o di fruizione del servizio.

I dati possono anche essere comunicati a studi professionali, consulenti, legali, revisori, soggetti incaricati di attività di audit, organismi di certificazione, enti pubblici, autorità amministrative o giudiziarie, ove ciò sia necessario per obblighi di legge, per l’adempimento di richieste legittime o per l’esercizio e la difesa di diritti del Titolare.

Tali soggetti operano, a seconda dei casi, in qualità di autonomi titolari del trattamento, responsabili del trattamento nominati ai sensi dell’art. 28 del GDPR, oppure soggetti autorizzati al trattamento sotto l’autorità del Titolare.

I dati personali non sono oggetto di diffusione indiscriminata né sono resi accessibili a soggetti indeterminati.


Trasferimento dei dati verso paesi extra UE

Per il perseguimento delle finalità sopra descritte, alcuni dati personali possono essere trasferiti verso Paesi situati al di fuori dello Spazio Economico Europeo, in particolare in relazione all’impiego di fornitori tecnologici internazionali o servizi cloud. Il Titolare effettua tali trasferimenti nel rispetto degli artt. 44 e seguenti del GDPR, avvalendosi, a seconda dei casi, di decisioni di adeguatezza adottate dalla Commissione europea, di clausole contrattuali standard, di misure supplementari tecniche e organizzative o di altri strumenti di garanzia previsti dalla normativa applicabile. Il GDPR consente infatti i trasferimenti verso Paesi terzi soltanto in presenza di adeguate condizioni di tutela, secondo gli artt. 45, 46 e 47.

Su richiesta dell’interessato, il Titolare può fornire informazioni ulteriori circa le categorie di trasferimenti effettuati e le garanzie adottate, nei limiti consentiti dalla normativa e dagli obblighi di riservatezza eventualmente gravanti sui rapporti con i fornitori.


Tempi di conservazione dei dati

I dati personali sono conservati per un periodo non superiore a quello necessario al conseguimento delle finalità per cui sono stati raccolti e successivamente trattati, nel rispetto del principio di limitazione della conservazione.

I dati conferiti attraverso i moduli di contatto e richiesta presentazione sono conservati, di regola, per un periodo massimo di 12 mesi dalla ricezione della richiesta, salvo che la comunicazione sfoci in un rapporto precontrattuale o contrattuale ulteriore, o salvo che la conservazione per un periodo più lungo sia necessaria per documentare l’attività svolta, gestire contestazioni, tutelare i diritti del Titolare o adempiere a obblighi di legge.

I dati tecnici di navigazione, i log di sicurezza e le informazioni raccolte per finalità di protezione dei sistemi sono conservati per un periodo massimo di 12 mesi, fatta salva la necessità di una conservazione più prolungata in presenza di incidenti di sicurezza, sospetti di illecito, richieste dell’autorità, esigenze di accertamento tecnico o difesa in giudizio.

I dati trattati per adempiere a obblighi normativi sono conservati per il tempo richiesto dalla legge o per il periodo necessario a consentire al Titolare di dimostrare l’adempimento dei propri obblighi.

Decorso il periodo di conservazione applicabile, i dati sono cancellati, anonimizzati o comunque resi inutilizzabili in modo irreversibile, salvo che la loro ulteriore conservazione sia necessaria per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria o stragiudiziale.


Diritti dell’interessato

Ai sensi degli artt. da 15 a 22 del GDPR, l’interessato ha il diritto di ottenere dal Titolare conferma che sia o meno in corso un trattamento di dati personali che lo riguardano e, in tal caso, di ottenere l’accesso ai dati e alle informazioni previste dalla normativa. Il Garante ricorda espressamente che ogni persona può tutelare i propri dati personali esercitando i diritti previsti dagli artt. 15-22 del Regolamento e che l’istanza può essere presentata al titolare anche senza particolari formalità.

L’interessato ha inoltre il diritto di chiedere la rettifica dei dati inesatti, l’integrazione di quelli incompleti, la cancellazione dei dati nei casi consentiti, la limitazione del trattamento nelle ipotesi previste dalla legge, la portabilità dei dati ove applicabile, nonché di opporsi al trattamento effettuato sulla base del legittimo interesse del Titolare, nei limiti e alle condizioni previste dall’art. 21 del GDPR.

Le richieste di esercizio dei diritti possono essere inviate al Titolare o al DPO ai recapiti sopra indicati. Al fine di garantire che i dati non siano comunicati a soggetti non legittimati, il Titolare potrà richiedere informazioni aggiuntive necessarie a verificare l’identità del richiedente.

L’interessato ha altresì il diritto di proporre reclamo al Garante per la protezione dei dati personali, secondo le modalità rese disponibili dall’Autorità, nonché di adire l’autorità giudiziaria competente nei casi previsti dalla normativa. Sul sito del Garante sono disponibili le indicazioni operative e la modulistica per l’esercizio dei diritti e per la presentazione del reclamo.


Natura del conferimento dei dati

Fatta eccezione per i dati di navigazione strettamente necessari al funzionamento tecnico del sito e per quelli trattati per la sicurezza dei sistemi, il conferimento dei dati personali da parte dell’interessato è, in linea generale, facoltativo. Tuttavia, il mancato conferimento dei dati contrassegnati come necessari o comunque richiesti per la gestione del contatto o della richiesta di una presentazione comporterà l’impossibilità per il Titolare di dare corso alla richiesta, di fornire riscontro o di organizzare le attività precontrattuali richieste.

L’interessato è invitato a fornire solo dati pertinenti, adeguati e non eccedenti rispetto alla finalità perseguita, in coerenza con i principi di minimizzazione richiamati dal GDPR e dal Garante.


Strumenti di terze parti e rinvio alla Cookie Policy

Il sito può avvalersi di strumenti e componenti di terze parti, tra cui, a titolo esemplificativo, Google Analytics, Google Maps e Google reCAPTCHA. Tali strumenti possono comportare trattamenti di dati personali da parte dei rispettivi fornitori secondo proprie condizioni di servizio e informative privacy.

Le informazioni di dettaglio relative all’uso di cookie e strumenti analoghi, alle basi giuridiche applicabili, alle modalità di acquisizione del consenso ove richiesto, alle preferenze espresse dagli utenti e alle opzioni di gestione sono contenute nella Cookie Policy, che costituisce documento complementare alla presente informativa.


Aggiornamenti della presente informativa

La presente informativa può essere soggetta a modifiche, integrazioni o aggiornamenti, anche in conseguenza di variazioni normative, indicazioni delle autorità di controllo, sviluppi giurisprudenziali, adeguamenti organizzativi o implementazioni tecnologiche del sito e dei sistemi del Titolare.

La versione più aggiornata sarà resa disponibile su questa pagina, con indicazione della data di ultimo aggiornamento, ove ritenuto opportuno. L’interessato è invitato a consultarla periodicamente.

Non aspettare il prossimo attacco

Attiva il tuo SOC di nuova generazione!

Quando i sistemi informatici si fermano, si ferma anche il tuo business.

Noi non ci fermiamo mai.

security operations center dashboard showing threat detection, incident response metrics and severity distribution in a next generation SOC