Privacy policy
Sito web www.neraya.it
Ultimo aggiornamento: [inserire data]
La presente informativa descrive le modalità con cui Neraya S.r.l., P.IVA 04242390369, in qualità di Titolare del trattamento, tratta i dati personali degli utenti che visitano e utilizzano il sito web www.neraya.it.
L’informativa è resa ai sensi del Regolamento UE 2016/679 (“GDPR”), del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018, nonché della normativa applicabile in materia di cookie e strumenti di tracciamento.
1. Titolare del trattamento
Il Titolare del trattamento è:
Neraya S.r.l.
P.IVA: 04242390369
Email: info@neraya.it
Sito web: www.neraya.it
Per qualsiasi richiesta relativa al trattamento dei dati personali, l’utente può contattare il Titolare ai recapiti sopra indicati.
2. Tipologie di dati personali trattati
Il sito può raccogliere e trattare diverse categorie di dati personali, a seconda delle modalità di utilizzo del sito da parte dell’utente.
2.1 Dati di navigazione
Durante la normale consultazione del sito, i sistemi informatici e le procedure software preposte al funzionamento del sito possono acquisire alcuni dati tecnici la cui trasmissione è implicita nell’uso dei protocolli di comunicazione Internet.
Rientrano in questa categoria, a titolo esemplificativo:
-
indirizzo IP;
-
tipo di browser utilizzato;
-
sistema operativo;
-
dispositivo utilizzato;
-
data e ora di accesso;
-
pagine visitate;
-
tempo di permanenza sulle pagine;
-
URL di provenienza;
-
dati tecnici relativi al corretto funzionamento del sito;
-
log di sicurezza e diagnostica.
Questi dati vengono utilizzati per consentire il funzionamento tecnico del sito, garantire la sicurezza della navigazione, prevenire accessi non autorizzati, monitorare eventuali malfunzionamenti e, ove configurati strumenti di statistica, analizzare l’utilizzo del sito in forma aggregata o secondo le impostazioni di consenso dell’utente.
2.2 Dati forniti tramite modulo di contatto
Quando l’utente compila un modulo di contatto presente sul sito, il Titolare può trattare i dati inseriti volontariamente dall’utente, tra cui:
-
nome;
-
cognome;
-
indirizzo email;
-
numero di telefono;
-
eventuale messaggio inviato;
-
eventuali preferenze, richieste o informazioni contenute nel campo libero del modulo;
-
data e ora di invio del modulo;
-
eventuali dati tecnici collegati all’invio del modulo.
Questi dati sono trattati per rispondere alla richiesta dell’utente, fornire informazioni, gestire comunicazioni preliminari, fissare eventuali appuntamenti o dare seguito a richieste commerciali, informative o organizzative.
L’utente è invitato a non inserire nel campo messaggio dati particolari o sensibili non necessari, come informazioni relative alla salute, convinzioni religiose, opinioni politiche, dati giudiziari o altre informazioni non pertinenti alla richiesta.
2.3 Dati forniti tramite modulo newsletter
Se il sito prevede un modulo di iscrizione alla newsletter, il Titolare può trattare i dati forniti dall’utente per l’invio di comunicazioni informative, promozionali, aggiornamenti, novità, contenuti editoriali o comunicazioni relative alle attività di Neraya S.r.l.
I dati trattati possono includere:
-
indirizzo email;
-
nome, se richiesto;
-
cognome, se richiesto;
-
data e ora di iscrizione;
-
consenso prestato;
-
eventuale indirizzo IP o dato tecnico collegato alla registrazione del consenso;
-
dati relativi all’apertura delle email o all’interazione con le comunicazioni, se la piattaforma utilizzata prevede statistiche di lettura o tracciamento.
L’iscrizione alla newsletter avviene solo su richiesta dell’utente o previo consenso espresso, ove necessario. L’utente può revocare il consenso in qualsiasi momento utilizzando il link di disiscrizione presente nelle comunicazioni ricevute oppure contattando il Titolare.
2.4 Dati forniti tramite modulo eventi
Il sito può prevedere un sistema di registrazione a eventi, incontri, attività, workshop, corsi, esperienze o altre iniziative organizzate o promosse da Neraya S.r.l.
Quando l’utente si iscrive a un evento tramite il sito, il Titolare può trattare i dati necessari alla gestione della partecipazione e, ove previsto, alla successiva fatturazione.
I dati richiesti possono includere:
-
nome;
-
cognome;
-
indirizzo email;
-
numero di telefono;
-
evento scelto;
-
data dell’evento;
-
numero di partecipanti, se previsto;
-
eventuali note organizzative;
-
indirizzo di residenza;
-
codice fiscale;
-
eventuali dati fiscali necessari alla fatturazione;
-
eventuale conferma di iscrizione;
-
eventuale stato della richiesta o della prenotazione;
-
eventuali comunicazioni successive relative all’evento.
Questi dati vengono trattati per:
-
registrare l’utente all’evento scelto;
-
gestire l’organizzazione dell’evento;
-
comunicare informazioni pratiche e logistiche;
-
confermare la partecipazione;
-
gestire eventuali variazioni, annullamenti o aggiornamenti;
-
predisporre la documentazione fiscale, ove necessaria;
-
adempiere agli obblighi contabili, amministrativi e fiscali applicabili.
Il pagamento dell’evento, secondo quanto indicato dall’organizzazione, può avvenire successivamente e al di fuori del sito. In tal caso, il sito non raccoglie direttamente dati di pagamento come numeri di carte, credenziali bancarie o dati completi degli strumenti di pagamento, salvo diversa indicazione espressa.
I dati come codice fiscale e indirizzo di residenza sono richiesti esclusivamente quando necessari per finalità amministrative e fiscali, in particolare per l’emissione della fattura o di altra documentazione contabile.
2.5 Dati trattati tramite pulsante WhatsApp
Il sito può includere un pulsante o link WhatsApp che consente all’utente di contattare Neraya S.r.l. tramite l’applicazione WhatsApp.
Cliccando sul pulsante WhatsApp, l’utente viene reindirizzato verso un servizio esterno gestito da WhatsApp/Meta. L’utilizzo di WhatsApp comporta il trattamento dei dati secondo le condizioni e l’informativa privacy di WhatsApp.
Nel momento in cui l’utente invia un messaggio tramite WhatsApp, il Titolare può trattare:
-
numero di telefono dell’utente;
-
nome o immagine profilo eventualmente visibili su WhatsApp;
-
contenuto del messaggio;
-
data e ora della conversazione;
-
eventuali informazioni fornite volontariamente dall’utente nella chat.
Questi dati sono trattati per rispondere alla richiesta dell’utente, fornire informazioni, gestire comunicazioni organizzative o commerciali e dare seguito a eventuali richieste relative ad attività, eventi o servizi.
L’utente è invitato a non inviare tramite WhatsApp dati sensibili o non necessari.
2.6 Dati trattati tramite pulsanti Facebook, Instagram e Google
Il sito può contenere pulsanti, link o collegamenti verso profili esterni, come:
-
pagina Facebook;
-
profilo Instagram;
-
profilo Google;
-
scheda Google Business Profile;
-
eventuale pagina Google Maps;
-
eventuali altri canali social o piattaforme esterne.
Se il collegamento è un semplice link, il Titolare non trasmette dati personali alla piattaforma esterna prima del click, salvo eventuali dati raccolti da strumenti di analytics o tracciamento attivi sul sito secondo le preferenze cookie dell’utente.
Quando l’utente clicca su un pulsante esterno, viene reindirizzato alla piattaforma di terza parte. Da quel momento, il trattamento dei dati avviene secondo le informative privacy della piattaforma raggiunta.
Il Titolare non controlla integralmente i trattamenti effettuati da Facebook, Instagram, Google, WhatsApp o altre piattaforme esterne e invita l’utente a consultare le rispettive informative privacy.
2.7 Dati trattati tramite widget Instagram
Il sito può integrare un widget Instagram, ad esempio per mostrare post, immagini, reel, feed social o contenuti provenienti dal profilo Instagram collegato.
La presenza di un widget Instagram può comportare la trasmissione di dati tecnici e di navigazione a Meta Platforms, anche se l’utente non interagisce direttamente con il widget, a seconda della modalità tecnica di integrazione.
I dati potenzialmente trattati da Meta possono includere, a titolo esemplificativo:
-
indirizzo IP;
-
informazioni sul dispositivo;
-
informazioni sul browser;
-
pagina visitata;
-
data e ora della visita;
-
eventuali cookie o identificatori associati all’utente;
-
interazioni con il widget o con i contenuti incorporati.
L’utilizzo del widget Instagram può avere finalità di visualizzazione di contenuti social, interazione con la pagina/profilo social e, ove previsto dalle impostazioni di Meta e dal consenso dell’utente, finalità statistiche o pubblicitarie.
Se il widget comporta tracciamento non tecnico, esso deve essere caricato solo dopo il consenso dell’utente tramite cookie banner o sistema equivalente di gestione del consenso.
2.8 Dati trattati tramite piattaforma Wix
Il sito è realizzato e gestito tramite piattaforma Wix.
Wix può trattare dati personali degli utenti del sito in qualità di fornitore tecnico della piattaforma, hosting provider, gestore di funzionalità del sito, moduli, raccolta contatti, automazioni, CRM, eventuale gestione eventi, newsletter, sicurezza, salvataggio dati e strumenti collegati al funzionamento del sito.
Attraverso Wix possono essere trattati, a titolo esemplificativo:
-
dati di navigazione;
-
dati tecnici del dispositivo;
-
dati inseriti nei moduli;
-
dati di contatto;
-
dati raccolti tramite form;
-
dati relativi a iscrizioni eventi;
-
dati relativi a preferenze cookie;
-
log tecnici;
-
dati necessari alla sicurezza del sito;
-
dati necessari al funzionamento dei servizi Wix utilizzati dal sito.
I dati possono essere archiviati su infrastrutture e sistemi gestiti da Wix o da suoi fornitori e sub-fornitori, anche al di fuori dello Spazio Economico Europeo, nel rispetto delle garanzie previste dalla normativa applicabile.
2.9 Dati trattati tramite Google Analytics
Se attivo sul sito, Google Analytics consente al Titolare di raccogliere statistiche sull’utilizzo del sito.
I dati trattati possono includere:
-
pagine visitate;
-
durata della visita;
-
eventi di navigazione;
-
dispositivo utilizzato;
-
browser;
-
area geografica approssimativa;
-
sorgente di traffico;
-
interazioni con il sito;
-
identificatori online o cookie analytics.
Google Analytics viene utilizzato per comprendere come gli utenti navigano il sito, migliorare contenuti, struttura, esperienza utente e performance delle pagine.
L’utilizzo di Google Analytics, ove comporti l’uso di cookie o identificatori non tecnici, avviene sulla base del consenso dell’utente espresso tramite cookie banner.
2.10 Dati trattati tramite Google Tag Manager
Se attivo sul sito, Google Tag Manager è uno strumento che consente di gestire, installare e organizzare script, tag e strumenti di terze parti, come Google Analytics, Meta Pixel o altri strumenti di monitoraggio.
Google Tag Manager, di per sé, è utilizzato per la gestione tecnica dei tag. Tuttavia, i singoli tag attivati tramite Google Tag Manager possono comportare raccolta di dati, installazione di cookie o trasmissione di informazioni a terze parti.
Per questo motivo, i tag non tecnici o di marketing devono essere attivati solo dopo il consenso dell’utente, secondo le preferenze espresse tramite cookie banner.
2.11 Dati trattati tramite Meta Pixel / Facebook Pixel
Se attivo sul sito, Meta Pixel, noto anche come Facebook Pixel, consente di misurare l’efficacia delle campagne pubblicitarie, analizzare le azioni compiute dagli utenti sul sito e creare pubblici personalizzati o simili per finalità pubblicitarie.
Meta Pixel può trattare, a titolo esemplificativo:
-
pagine visitate;
-
eventi compiuti sul sito;
-
click su pulsanti;
-
interazioni con moduli;
-
informazioni tecniche sul browser;
-
informazioni sul dispositivo;
-
indirizzo IP;
-
cookie o identificatori online;
-
eventuali dati trasmessi in forma protetta o aggregata, secondo la configurazione tecnica dello strumento.
L’utilizzo di Meta Pixel avviene solo previo consenso dell’utente, se richiesto dalla normativa applicabile, tramite cookie banner o sistema equivalente.
I dati raccolti tramite Meta Pixel possono essere comunicati a Meta Platforms per finalità di misurazione, remarketing, personalizzazione degli annunci e analisi delle campagne pubblicitarie.
3. Finalità del trattamento e basi giuridiche
I dati personali sono trattati per le seguenti finalità.
3.1 Funzionamento tecnico del sito
I dati tecnici e di navigazione sono trattati per consentire il corretto funzionamento del sito, garantire la sicurezza, prevenire frodi o accessi non autorizzati, gestire il caricamento delle pagine e mantenere l’integrità della piattaforma.
Base giuridica: legittimo interesse del Titolare alla sicurezza e al corretto funzionamento del sito; necessità tecnica del servizio richiesto dall’utente.
3.2 Risposta alle richieste inviate tramite modulo di contatto
I dati inseriti nel modulo di contatto sono trattati per rispondere alle richieste dell’utente e gestire la comunicazione.
Base giuridica: esecuzione di misure precontrattuali o contrattuali richieste dall’interessato; legittimo interesse del Titolare a rispondere alle richieste ricevute.
3.3 Iscrizione e gestione della newsletter
I dati forniti per l’iscrizione alla newsletter sono trattati per inviare comunicazioni informative, aggiornamenti, novità, contenuti promozionali o comunicazioni relative alle attività di Neraya S.r.l.
Base giuridica: consenso dell’utente.
L’utente può revocare il consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento effettuato prima della revoca.
3.4 Registrazione e gestione eventi
I dati forniti tramite modulo eventi sono trattati per registrare l’utente all’evento scelto, gestire la partecipazione, inviare comunicazioni organizzative, confermare l’iscrizione, gestire eventuali modifiche o cancellazioni e predisporre la documentazione amministrativa necessaria.
Base giuridica: esecuzione di un contratto o di misure precontrattuali richieste dall’interessato.
3.5 Fatturazione e obblighi fiscali
I dati fiscali, come codice fiscale e indirizzo di residenza, sono trattati per emettere fattura o altra documentazione contabile, adempiere agli obblighi fiscali, amministrativi e contabili e conservare la documentazione secondo i termini di legge.
Base giuridica: obbligo legale a cui è soggetto il Titolare.
3.6 Comunicazioni tramite WhatsApp
I dati trattati tramite WhatsApp sono utilizzati per rispondere alle richieste dell’utente, fornire informazioni, gestire comunicazioni operative, organizzative o commerciali.
Base giuridica: esecuzione di misure precontrattuali richieste dall’utente; legittimo interesse del Titolare a gestire le comunicazioni avviate dall’utente.
3.7 Analisi statistiche e miglioramento del sito
I dati raccolti tramite strumenti analytics, come Google Analytics, sono trattati per comprendere il comportamento degli utenti sul sito, migliorare contenuti, navigazione, struttura e performance.
Base giuridica: consenso dell’utente, quando richiesto per l’uso di cookie o strumenti di tracciamento non tecnici.
3.8 Marketing, remarketing e campagne pubblicitarie
I dati raccolti tramite Meta Pixel, Google Ads, strumenti pubblicitari, cookie di marketing o tecnologie simili possono essere utilizzati per misurare campagne, mostrare annunci personalizzati, creare pubblici di remarketing o analizzare conversioni.
Base giuridica: consenso dell’utente.
3.9 Gestione dei canali social e interazioni con Facebook/Instagram
I dati relativi alle interazioni con pagine social, profili social, widget o contenuti incorporati sono trattati per consentire la visualizzazione dei contenuti, l’interazione con i canali social e la promozione delle attività del Titolare.
Base giuridica: consenso dell’utente, ove siano presenti cookie o strumenti di tracciamento non tecnici; legittimo interesse per la gestione ordinaria dei canali social, nei limiti applicabili.
4. Natura del conferimento dei dati
Il conferimento dei dati di navigazione necessari al funzionamento tecnico del sito è indispensabile per consentire la visita del sito.
Il conferimento dei dati nei moduli di contatto è facoltativo, ma il mancato conferimento dei dati richiesti come obbligatori può impedire al Titolare di rispondere alla richiesta.
Il conferimento dei dati per l’iscrizione alla newsletter è facoltativo. Il mancato conferimento impedisce di ricevere comunicazioni informative o promozionali.
Il conferimento dei dati per l’iscrizione a eventi è necessario per gestire la partecipazione. Il mancato conferimento dei dati obbligatori può impedire l’iscrizione all’evento.
Il conferimento di codice fiscale e indirizzo di residenza, quando richiesti per finalità di fatturazione, è necessario per adempiere agli obblighi fiscali e amministrativi.
Il consenso all’uso di cookie analytics, marketing, Meta Pixel, Google Analytics, widget social o altri strumenti non tecnici è facoltativo. In assenza di consenso, il sito resterà comunque navigabile, ma alcune funzionalità, contenuti incorporati o attività di misurazione/marketing potrebbero non essere disponibili o non essere attivate.
5. Modalità del trattamento
Il trattamento dei dati personali avviene con strumenti informatici, telematici e, ove necessario, manuali.
Il Titolare adotta misure tecniche e organizzative adeguate per proteggere i dati personali da accessi non autorizzati, perdita, distruzione, alterazione, divulgazione o uso illecito.
I dati possono essere trattati tramite:
-
piattaforma Wix;
-
pannello di gestione del sito;
-
strumenti CRM integrati;
-
moduli online;
-
sistemi di gestione eventi;
-
strumenti email e newsletter;
-
strumenti analytics;
-
strumenti pubblicitari;
-
caselle email aziendali;
-
applicazioni di messaggistica, come WhatsApp, se utilizzate dall’utente;
-
strumenti amministrativi e contabili;
-
sistemi di archiviazione digitale.
L’accesso ai dati è consentito solo a soggetti autorizzati, collaboratori, fornitori o responsabili del trattamento che abbiano necessità di trattare tali dati per le finalità indicate nella presente informativa.
6. Destinatari dei dati personali
I dati personali potranno essere comunicati o resi accessibili, nei limiti necessari, alle seguenti categorie di soggetti:
-
personale interno o collaboratori autorizzati dal Titolare;
-
fornitori tecnici e sviluppatori del sito;
-
piattaforma Wix e relativi sub-fornitori;
-
provider di hosting e infrastruttura tecnica;
-
fornitori di servizi email, newsletter, CRM o automazioni;
-
fornitori di servizi di gestione eventi;
-
consulenti amministrativi, fiscali e contabili;
-
commercialista o studio paghe/fiscale;
-
consulenti legali, se necessario;
-
autorità pubbliche, fiscali o amministrative, nei casi previsti dalla legge;
-
Meta Platforms, se sono attivi Facebook, Instagram, Meta Pixel o widget social;
-
Google, se sono attivi Google Analytics, Google Tag Manager, Google Ads, Google Maps o altri servizi Google;
-
WhatsApp/Meta, se l’utente utilizza il pulsante WhatsApp;
-
altri fornitori tecnici necessari al funzionamento del sito e dei servizi collegati.
I dati personali non saranno diffusi pubblicamente dal Titolare, salvo specifica richiesta o consenso dell’interessato oppure obbligo di legge.
7. Trasferimento dei dati fuori dallo Spazio Economico Europeo
Alcuni fornitori utilizzati dal sito, tra cui Wix, Google, Meta, WhatsApp o altri servizi terzi, possono trattare dati personali anche al di fuori dello Spazio Economico Europeo.
In tali casi, il trasferimento avviene nel rispetto delle garanzie previste dal GDPR, come decisioni di adeguatezza della Commissione Europea, clausole contrattuali standard, misure supplementari o altri strumenti previsti dalla normativa applicabile.
L’utente può richiedere maggiori informazioni sui trasferimenti di dati contattando il Titolare ai recapiti indicati nella presente informativa.
8. Tempi di conservazione dei dati
I dati personali sono conservati per il tempo necessario al raggiungimento delle finalità per cui sono stati raccolti e, successivamente, per il periodo eventualmente previsto dalla legge.
In particolare:
-
i dati raccolti tramite modulo di contatto possono essere conservati per il tempo necessario a gestire la richiesta e, indicativamente, fino a 24 mesi dall’ultima comunicazione, salvo necessità di ulteriore conservazione per tutela dei diritti del Titolare;
-
i dati raccolti per la newsletter sono conservati fino alla revoca del consenso o alla richiesta di cancellazione;
-
i dati relativi all’iscrizione a eventi sono conservati per il tempo necessario alla gestione dell’evento e dei rapporti collegati;
-
i dati amministrativi, fiscali e contabili, inclusi dati necessari alla fatturazione, possono essere conservati per 10 anni o per il diverso termine previsto dalla normativa vigente;
-
i dati relativi a comunicazioni WhatsApp possono essere conservati per il tempo necessario alla gestione della richiesta e, se rilevanti per rapporti commerciali o amministrativi, per il tempo necessario alla tutela dei diritti del Titolare;
-
i dati tecnici e di sicurezza possono essere conservati per il tempo necessario a garantire sicurezza, diagnostica e corretto funzionamento del sito;
-
i dati raccolti tramite cookie sono conservati secondo le durate indicate nella cookie policy e nelle impostazioni dei singoli strumenti.
Al termine del periodo di conservazione, i dati saranno cancellati, anonimizzati o aggregati, salvo obblighi di legge o esigenze di tutela dei diritti del Titolare.
9. Diritti dell’interessato
L’utente, in qualità di interessato, può esercitare i diritti previsti dagli articoli 15-22 del GDPR, tra cui:
-
diritto di accesso ai dati personali;
-
diritto di rettifica dei dati inesatti;
-
diritto di cancellazione dei dati, nei casi previsti;
-
diritto di limitazione del trattamento;
-
diritto di opposizione al trattamento;
-
diritto alla portabilità dei dati, ove applicabile;
-
diritto di revocare il consenso in qualsiasi momento;
-
diritto di proporre reclamo all’Autorità Garante per la protezione dei dati personali.
Per esercitare i propri diritti, l’utente può contattare il Titolare ai recapiti indicati nella presente informativa.
La revoca del consenso non pregiudica la liceità del trattamento effettuato prima della revoca.
10. Reclamo all’Autorità Garante
L’utente ha il diritto di proporre reclamo al Garante per la protezione dei dati personali qualora ritenga che il trattamento dei propri dati personali avvenga in violazione della normativa applicabile.
Sito web del Garante: www.garanteprivacy.it
.png)