1. Titolare del trattamento
Helios Agency (di seguito "Titolare" o "Noi"), con sede in Italia, email: otto@heliosbusiness.com, è il titolare del trattamento dei dati personali raccolti tramite il sito web helios-solare.com (il "Sito").
2. Dati di contatto del Responsabile della Protezione Dati (DPO)
Il Titolare ha designato un Responsabile della Protezione Dati (DPO) contattabile all'indirizzo:otto@heliosbusiness.comcon oggetto "DPO / Privacy".
3. Categorie di dati trattati
Trattiamo le seguenti categorie di dati personali:
- Dati di navigazione: indirizzi IP, tipo di browser, pagine visitate, orari di accesso, dati di geolocalizzazione approssimativa (paese/regione) — raccolti automaticamente tramite cookie tecnici e analitici (vedi Cookie Policy).
- Dati forniti volontariamente dall'utente: nome, cognome, email, numero di telefono, ragione sociale, zona operativa, tipologia di impianto, messaggio — raccolti tramite il modulo di contatto / prenotazione consulenza.
- Dati di interazione: click su CTA, apertura email, invio moduli, prenotazioni calendario — raccolti per finalità analitiche e di miglioramento del servizio.
4. Finalità e basi giuridiche del trattamento
| Finalità | Base giuridica (GDPR Art. 6) | Natura del conferimento |
|---|---|---|
| Rispondere a richieste di contatto / prenotare consulenza gratuita | Esecuzione misure precontrattuali (Art. 6.1.b) | Necessario — senza non possiamo erogare il servizio |
| Invio comunicazioni commerciali (soft spam su servizi analoghi) | Legittimo interesse (Art. 6.1.f) / Opt-out facile | Facoltativo — puoi opporti in qualsiasi momento |
| Analisi aggregata traffico e performance sito (analytics) | Consenso (Art. 6.1.a) — cookie analitici | Facoltativo — gestibile dal banner cookie |
| Adempimenti obblighi legali (fatturazione, antiriciclaggio, richieste autorità) | Obbligo legale (Art. 6.1.c) | Necessario per legge |
| Sicurezza del sito, prevenzione frodi, debug | Legittimo interesse (Art. 6.1.f) | Necessario per la sicurezza |
5. Destinatari dei dati (Sub-processori)
I dati possono essere comunicati a soggetti terzi che agiscono come responsabili del trattamento (Art. 28 GDPR) per nostro conto:
- Vercel Inc. (hosting, CDN, edge functions) — USA, DPF certified — DPA
- Supabase Inc. (database PostgreSQL, auth, storage) — USA, DPF certified — DPA
- PostHog Inc. (analytics, feature flags) — UE (hosting EU), DPF certified — DPA
- Resend (Broadcast API Inc.) (email transazionali) — USA, DPF certified — DPA
- Cal.com / Calendso Inc. (prenotazione consulenze) — USA, DPF certified — DPA
- Unsplash / Getty Images (immagini stock) — USA, no dati personali
Tutti i trasferimenti extra-UE avvengono verso soggetti aderenti al EU-U.S. Data Privacy Framework (DPF) o con Clausole Contrattuali Standard (SCC) approvate dalla Commissione UE.
6. Periodo di conservazione
- Dati lead / moduli contatto: 24 mesi dall'ultimo contatto, salvo obblighi di legge superiori (es. fatturazione 10 anni).
- Dati analytics (PostHog): 13 mesi (impostazione standard), poi aggregati/anonimizzati.
- Log di sicurezza / accessi: 12 mesi.
- Cookie tecnici: durata sessione o max 12 mesi.
- Cookie analitici/marketing: max 13 mesi dal consenso.
7. Diritti dell'interessato (Art. 15-22 GDPR)
Hai diritto di:
- Accedere ai tuoi dati (Art. 15)
- Rettificare dati inesatti (Art. 16)
- Cancellare i dati ("diritto all'oblio", Art. 17)
- Limitare il trattamento (Art. 18)
- Portabilità dei dati (Art. 20)
- Opporti al trattamento per legittimo interesse / marketing diretto (Art. 21)
- Revoca il consenso in qualsiasi momento (Art. 7.3) — senza pregiudicare la liceità del trattamento basato sul consenso prima della revoca
- Proporre reclamo al Garante Privacy (garanteprivacy.it)
Per esercitare i diritti: otto@heliosbusiness.com
8. Sicurezza dei dati
Adottiamo misure tecniche e organizzative adeguate (Art. 32 GDPR):
- HTTPS/TLS 1.3 su tutto il sito (HSTS, CSP, security headers)
- Database crittografato at-rest (Supabase) e in-transit
- Accesso su base "need-to-know" con MFA per il team
- Backup giornalieri cifrati, retention 30 giorni
- Monitoraggio anomalie (PostHog, Vercel logs)
- Penetration test annuali, vulnerability scanning continuo
9. Cookie e tecnologie simili
Per l'uso di cookie, pixel e localStorage, vedi la nostra Cookie Policy.
10. Modifiche a questa informativa
Eventuali aggiornamenti saranno pubblicati su questa pagina con data "Ultimo aggiornamento". Per modifiche sostanziali, informeremo via email o banner nel sito.
11. Contatti
Per domande su questa Privacy Policy o sul trattamento dei tuoi dati:
Email: otto@heliosbusiness.com
Oggetto: "Privacy / GDPR"