Privacy Policy

Informativa sul trattamento dei dati personali (artt. 12–14 Reg. (UE) 2016/679 “GDPR”) e Cookie Policy

Data di aggiornamento: 22/09/2025

Valida per i domini/siti gestiti da: PROVALUE Srl Società Benefit

1) Identità e dati di contatto del Titolare (art. 13, par. 1, lett. a, GDPR)

Titolare del trattamento: PROVALUE Srl – Società Benefit

C.F. e P.IVA: 04367540616

Sede legale: Via G. Nicotera, 29 – 00195 Roma (RM) – Italia

E-mail: info@provalue.it PEC: pec@pec.provalue.it

Tel.: 0823-1872584

2) Fonti dei dati e categorie di dati trattati (art. 14 GDPR)

Fonti:Dirette: conferimento tramite form di contatto/iscrizione a newsletter; invio di e‑mail/PEC; telefonate.

Indirette/automatiche: dati tecnici di navigazione, eventi applicativi e log di sicurezza; cookie e tecnologie analoghe (si veda la Cookie Policy).

Terze parti: servizi integrati (es. Google Analytics 4; Google Maps), solo se attivati.

Categorie di dati:

Dati comuni (anagrafici e di contatto; contenuti dei messaggi inviati tramite form/e‑mail).

Dati di navigazione e log (indirizzo IP, device/UA, URI/URL richieste, timestamp, esiti/response code, identificativi pseudonimi).

Metadati di newsletter (stato consenso, preferenze, conferma double‑opt‑in, eventi di apertura/click – ove non anonimizzati e solo previo consenso).

Non vengono richiesti né volutamente trattati dati appartenenti a categorie particolari (art. 9 GDPR) o dati giudiziari (art. 10 GDPR). Eventuali informazioni sensibili inviate spontaneamente dall’utente verranno cancellate o anonimizzate se non necessarie.

3) Finalità, basi giuridiche, tempi di conservazione e natura del conferimento (art. 6, art. 13, par. 2, lett. a)

Di seguito il mapping fra finalità, base giuridica, periodo di conservazione e natura del conferimento:

  Finalità Base giuridica Conservazione Natura del conferimento
3.1 Gestione delle richieste inviate tramite form di contatto / e‑mail (preventivi, informazioni, assistenza) Art. 6, par. 1, lett. b) GDPR – misure precontrattuali/contratto; in subordine lett. f) legittimo interesse del Titolare a riscontrare le istanze Fino a 12 mesi dall’evasione della richiesta; estendibile in caso di contenzioso (art. 2946 c.c.) Necessario per riscontrare le richieste
3.2 Gestione amministrativo‑contabile e adempimenti legali (fatturazione, obblighi fiscali) Art. 6, par. 1, lett. c) GDPR – obbligo legale Per i tempi di legge (in Italia, fino a 10 anni ex art. 2220 c.c. e normativa fiscale) Necessario
3.3 Newsletter e comunicazioni informative su servizi/eventi Art. 6, par. 1, lett. a) GDPRconsenso esplicito e documentato (double‑opt‑in) Fino a revoca del consenso (art. 7, par. 3), o inattività > 24 mesi Facoltativo; mancato conferimento → nessuna newsletter
3.4 Softspam verso clienti già acquisiti (prodotti/servizi analoghi) Art. 130, c. 4, d.lgs. 196/2003; Art. 6, par. 1, lett. f) GDPR – legittimo interesse, con diritto di optout immediato Fino all’optout o max 24 mesi dall’ultimo contatto utile Facoltativo; possibile opposizione ex art. 21 GDPR
3.5 Sicurezza del sito e prevenzione abusi (log tecnici, firewall/WAF, rate‑limit) Art. 6, par. 1, lett. f) GDPR – legittimo interesse; Art. 32 GDPR – sicurezza Log tecnici 7–30 giorni salvo esigenze di indagine Necessario
3.6 Statistiche di utilizzo del sito (Google Analytics 4, in modalità consentbased e, se del caso, con IP masking e controlli di condivisione) Di regola: art. 6, par. 1, lett. a) – consenso. Solo se configurate come analitiche equiparate a tecniche secondo le Linee guida cookie del Garante (10.06.2021), la base può essere legittimo interesse Dati granulari max 14 mesi (impostazione GA4); report aggregati non soggetti a scadenza Facoltativo; senza consenso vengono raccolti solo dati tecnici essenziali
3.7 Visualizzazione mappe (Google Maps) e contenuti di terze parti Art. 6, par. 1, lett. a) – consenso tramite banner e/o tasto “attiva” Per i tempi indicati dal fornitore terzo Facoltativo; senza consenso i contenuti restano disattivati

Conferimento di dati obbligatori: i campi contrassegnati come obbligatori nei form sono necessari per erogare il servizio richiesto. Il mancato conferimento comporta l’impossibilità di dare seguito alla richiesta.

4) Modalità del trattamento e misure di sicurezza (artt. 5, 24, 25 e 32 GDPR)

Trattamenti svolti con strumenti informatici e telematici secondo i principi di liceità, correttezza e trasparenza (art. 5 GDPR).

Protezione dei dati by design e by default (art. 25): minimizzazione, pseudonimizzazione ove possibile, limitazione accessi per ruoli, cifratura “in transito” (TLS) e, ove applicabile, “a riposo”.

Hardening e controllo accessi (MFA dove disponibile), log di sicurezza, backup periodici, procedure di disaster recovery.

Data breach: in caso di violazione dei dati, attivazione delle procedure interne e, se ricorrono le condizioni, notifica al Garante (art. 33) e comunicazione agli interessati (art. 34).

5) Destinatari, Responsabili del trattamento e soggetti autorizzati (art. 28–29 GDPR)

I dati possono essere trattati da personale interno espressamente autorizzato e istruito e comunicati a fornitori/consulenti nominati Responsabili del trattamento (art. 28) – ad es.: – Provider di hosting e servizi cloud ubicati nell’UE/SEE;

Piattaforma newsletter;

Fornitori di analytics (es. Google Ireland Ltd., per GA4 se attivato);

Fornitori di mappe/servizi embedded (es. Google Maps);

Consulenti (IT, legali, contabili) ove necessario.

L’elenco aggiornato dei Responsabili è disponibile su richiesta. Non è prevista diffusione dei dati.

6) Trasferimenti verso paesi terzi (artt. 44–49 GDPR)

Eventuali trasferimenti extra‑SEE connessi a servizi di terzi avvengono adottando una o più delle seguenti garanzie:

  • Decisione di adeguatezza della Commissione (es. EU–US Data Privacy Framework del 10 luglio 2023);
  • Clausole Contrattuali Standard (SCC) e valutazione d’impatto sui trasferimenti (TIA), con misure supplementari tecniche/organizzative;
  • Deroghe ex art. 49 GDPR ove pertinenti (eccezionali e residuali).

Le configurazioni dei servizi (es. GA4) sono orientate alla riduzione dell’identificabilità e alla limitazione delle condivisioni con il fornitore.

7) Diritti dell’interessato (artt. 15–22, 34 GDPR) e reclamo all’Autorità

Gli interessati possono esercitare i diritti di accesso, rettifica, cancellazione, limitazione, portabilità, opposizione, nonché revoca del consenso in qualsiasi momento, scrivendo a info@provalue.it o alla PEC indicata, con oggetto “Esercizio diritti privacy – PROVALUE Srl”. È sempre possibile proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).

8) Minori (art. 8 GDPR e art. 2‑quinquies d.lgs. 196/2003)

Per i servizi della società dell’informazione offerti direttamente a minori nel territorio italiano, il consenso è lecito a partire dai 14 anni. Per età inferiori è necessario il consenso del titolare della responsabilità genitoriale.

9) Processi decisionali automatizzati e profilazione (art. 22 GDPR)

Non vengono effettuati processi decisionali interamente automatizzati che producano effetti giuridici sull’utente né profilazioni a fini di marketing senza consenso. Eventuali attività future saranno oggetto di informativa aggiornata e, se del caso, di valutazione d’impatto (DPIA) ai sensi dell’art. 35 GDPR.

10) Aggiornamenti

La presente informativa potrà essere aggiornata per adeguamenti normativi o evoluzione dei trattamenti. L’utente potrà verificare la versione corrente e la data di aggiornamento in testa al documento.