Helios

Legale

Privacy Policy

Ultimo aggiornamento: 11 agosto 2026

1. Titolare del trattamento

Helios Agency (di seguito "Titolare" o "Noi"), con sede in Italia, email: otto@heliosbusiness.com, è il titolare del trattamento dei dati personali raccolti tramite il sito web helios-solare.com (il "Sito").

2. Dati di contatto del Responsabile della Protezione Dati (DPO)

Il Titolare ha designato un Responsabile della Protezione Dati (DPO) contattabile all'indirizzo:otto@heliosbusiness.comcon oggetto "DPO / Privacy".

3. Categorie di dati trattati

Trattiamo le seguenti categorie di dati personali:

  • Dati di navigazione: indirizzi IP, tipo di browser, pagine visitate, orari di accesso, dati di geolocalizzazione approssimativa (paese/regione) — raccolti automaticamente tramite cookie tecnici e analitici (vedi Cookie Policy).
  • Dati forniti volontariamente dall'utente: nome, cognome, email, numero di telefono, ragione sociale, zona operativa, tipologia di impianto, messaggio — raccolti tramite il modulo di contatto / prenotazione consulenza.
  • Dati di interazione: click su CTA, apertura email, invio moduli, prenotazioni calendario — raccolti per finalità analitiche e di miglioramento del servizio.

4. Finalità e basi giuridiche del trattamento

FinalitàBase giuridica (GDPR Art. 6)Natura del conferimento
Rispondere a richieste di contatto / prenotare consulenza gratuitaEsecuzione misure precontrattuali (Art. 6.1.b)Necessario — senza non possiamo erogare il servizio
Invio comunicazioni commerciali (soft spam su servizi analoghi)Legittimo interesse (Art. 6.1.f) / Opt-out facileFacoltativo — puoi opporti in qualsiasi momento
Analisi aggregata traffico e performance sito (analytics)Consenso (Art. 6.1.a) — cookie analiticiFacoltativo — gestibile dal banner cookie
Adempimenti obblighi legali (fatturazione, antiriciclaggio, richieste autorità)Obbligo legale (Art. 6.1.c)Necessario per legge
Sicurezza del sito, prevenzione frodi, debugLegittimo interesse (Art. 6.1.f)Necessario per la sicurezza

5. Destinatari dei dati (Sub-processori)

I dati possono essere comunicati a soggetti terzi che agiscono come responsabili del trattamento (Art. 28 GDPR) per nostro conto:

  • Vercel Inc. (hosting, CDN, edge functions) — USA, DPF certified — DPA
  • Supabase Inc. (database PostgreSQL, auth, storage) — USA, DPF certified — DPA
  • PostHog Inc. (analytics, feature flags) — UE (hosting EU), DPF certified — DPA
  • Resend (Broadcast API Inc.) (email transazionali) — USA, DPF certified — DPA
  • Cal.com / Calendso Inc. (prenotazione consulenze) — USA, DPF certified — DPA
  • Unsplash / Getty Images (immagini stock) — USA, no dati personali

Tutti i trasferimenti extra-UE avvengono verso soggetti aderenti al EU-U.S. Data Privacy Framework (DPF) o con Clausole Contrattuali Standard (SCC) approvate dalla Commissione UE.

6. Periodo di conservazione

  • Dati lead / moduli contatto: 24 mesi dall'ultimo contatto, salvo obblighi di legge superiori (es. fatturazione 10 anni).
  • Dati analytics (PostHog): 13 mesi (impostazione standard), poi aggregati/anonimizzati.
  • Log di sicurezza / accessi: 12 mesi.
  • Cookie tecnici: durata sessione o max 12 mesi.
  • Cookie analitici/marketing: max 13 mesi dal consenso.

7. Diritti dell'interessato (Art. 15-22 GDPR)

Hai diritto di:

  • Accedere ai tuoi dati (Art. 15)
  • Rettificare dati inesatti (Art. 16)
  • Cancellare i dati ("diritto all'oblio", Art. 17)
  • Limitare il trattamento (Art. 18)
  • Portabilità dei dati (Art. 20)
  • Opporti al trattamento per legittimo interesse / marketing diretto (Art. 21)
  • Revoca il consenso in qualsiasi momento (Art. 7.3) — senza pregiudicare la liceità del trattamento basato sul consenso prima della revoca
  • Proporre reclamo al Garante Privacy (garanteprivacy.it)

Per esercitare i diritti: otto@heliosbusiness.com

8. Sicurezza dei dati

Adottiamo misure tecniche e organizzative adeguate (Art. 32 GDPR):

  • HTTPS/TLS 1.3 su tutto il sito (HSTS, CSP, security headers)
  • Database crittografato at-rest (Supabase) e in-transit
  • Accesso su base "need-to-know" con MFA per il team
  • Backup giornalieri cifrati, retention 30 giorni
  • Monitoraggio anomalie (PostHog, Vercel logs)
  • Penetration test annuali, vulnerability scanning continuo

9. Cookie e tecnologie simili

Per l'uso di cookie, pixel e localStorage, vedi la nostra Cookie Policy.

10. Modifiche a questa informativa

Eventuali aggiornamenti saranno pubblicati su questa pagina con data "Ultimo aggiornamento". Per modifiche sostanziali, informeremo via email o banner nel sito.

11. Contatti

Per domande su questa Privacy Policy o sul trattamento dei tuoi dati:
Email: otto@heliosbusiness.com
Oggetto: "Privacy / GDPR"