Privacy Policy
Informativa sulla protezione dei dati personali ai sensi del Regolamento UE 2016/679 (GDPR).
Ultimo aggiornamento: 3 Marzo 2026
1. Titolare del Trattamento
Innovonline S.R.L. a Socio Unico
Sede Legale: Via delle Industrie, 44121 Ferrara (FE), Italia
P.IVA e C.F.: IT02114000389
PEC: innovonline@pec.innovonline.it
Email: privacy@innovonline.it
Telefono: +39 340 5178113
2. Dati Personali Raccolti
Raccogliamo le seguenti categorie di dati personali:
2.1 Dati forniti volontariamente
- Dati identificativi: nome, cognome, email, numero di telefono
- Dati aziendali: ragione sociale, P.IVA, indirizzo, PEC, codice SDI
- Contenuti delle comunicazioni: messaggi inviati tramite form di contatto
2.2 Dati raccolti automaticamente
- Dati di navigazione: indirizzo IP, browser, sistema operativo, pagine visitate
- Cookie e tecnologie simili (vedi Cookie Policy)
- Dati di geolocalizzazione approssimativa (basata su IP)
2.3 Dati provenienti da terze parti
- Lead forms di piattaforme social (Facebook Lead Ads)
- Dati di autenticazione tramite provider terzi (Google)
3. Finalità e Base Giuridica del Trattamento
| Finalità | Base Giuridica | Conservazione |
|---|---|---|
| Erogazione dei servizi richiesti | Esecuzione contrattuale (Art. 6.1.b GDPR) | Durata del contratto + 10 anni |
| Risposta a richieste di contatto | Legittimo interesse (Art. 6.1.f GDPR) | 12 mesi |
| Invio newsletter e comunicazioni marketing | Consenso (Art. 6.1.a GDPR) | Fino a revoca del consenso |
| Analisi statistiche e miglioramento servizi | Consenso / Legittimo interesse | 26 mesi (dati aggregati) |
| Marketing e remarketing (Facebook, Google Ads) | Consenso (Art. 6.1.a GDPR) | Fino a revoca del consenso |
| Adempimenti fiscali e contabili | Obbligo legale (Art. 6.1.c GDPR) | 10 anni (normativa fiscale) |
4. Servizi di Terze Parti
Per l'erogazione dei servizi e il funzionamento del sito, ci avvaliamo dei seguenti sub-responsabili:
Google Tag Manager + Google Analytics 4 (Google LLC)
Servizio di analisi web e gestione tag. Utilizziamo Google Analytics 4 tramite Google Tag Manager per comprendere come gli utenti interagiscono con il sito e misurare l'efficacia delle campagne.
Dati trattati: Dati di navigazione, interazioni, dati demografici aggregati, eventi di conversione.
Trasferimento dati: USA (Standard Contractual Clauses + EU-U.S. Data Privacy Framework)
Google Ads (Conversion Tracking) (Google LLC)
Servizio di pubblicità e tracciamento conversioni fornito da Google. Utilizziamo Google Ads per misurare l'efficacia delle campagne pubblicitarie e il remarketing.
Dati trattati: Dati di conversione, interazioni con annunci, dati utente pseudonimizzati.
Trasferimento dati: USA (Standard Contractual Clauses + EU-U.S. Data Privacy Framework)
Meta Pixel (Facebook Pixel) (Meta Platforms, Inc.)
Servizio di remarketing e analisi fornito da Meta. Utilizziamo il Pixel di Facebook per misurare l'efficacia delle campagne pubblicitarie e creare audience personalizzate.
Dati trattati: Dati di navigazione, eventi di conversione, interazioni con il sito.
Trasferimento dati: USA (Data Processing Terms di Meta)
Meta Conversions API (CAPI) (Meta Platforms, Inc.)
API server-side di Meta per il tracciamento delle conversioni. Utilizzata in parallelo al Pixel per garantire una misurazione più accurata, con deduplicazione automatica degli eventi e crittografia SHA-256 dei dati utente.
Dati trattati: Eventi di conversione, dati utente hashati (email, telefono), event_id per deduplicazione.
Trasferimento dati: USA (Data Processing Terms di Meta)
Stripe (Pagamenti)
Piattaforma di pagamenti certificata PCI DSS Level 1. I dati delle carte di credito non transitano mai sui nostri server.
Resend (Email transazionali e newsletter)
Servizio di invio email utilizzato per newsletter e comunicazioni transazionali.
5. Trasferimento Dati Extra-UE
Alcuni dei nostri sub-responsabili hanno sede negli Stati Uniti. I trasferimenti di dati verso paesi terzi avvengono nel rispetto del GDPR tramite:
- Decisioni di adeguatezza della Commissione Europea (EU-U.S. Data Privacy Framework)
- Clausole Contrattuali Standard (SCCs) approvate dalla Commissione Europea
- Misure supplementari di sicurezza (crittografia, pseudonimizzazione)
6. Diritti dell'Interessato
Ai sensi degli artt. 15-22 del GDPR, hai il diritto di:
- Accesso (Art. 15): ottenere conferma dell'esistenza di un trattamento e accedere ai tuoi dati
- Rettifica (Art. 16): correggere dati inesatti o incompleti
- Cancellazione (Art. 17): chiedere la cancellazione dei tuoi dati ("diritto all'oblio")
- Limitazione (Art. 18): limitare il trattamento in determinati casi
- Portabilità (Art. 20): ricevere i tuoi dati in formato strutturato e leggibile
- Opposizione (Art. 21): opporti al trattamento per motivi legittimi
- Revoca del consenso (Art. 7): revocare il consenso in qualsiasi momento
Per esercitare i tuoi diritti, contattaci a privacy@innovonline.it. Risponderemo entro 30 giorni dalla ricezione della richiesta.
7. Diritti Aggiuntivi per Residenti Extra-UE
7.1 California (CCPA/CPRA)
I residenti in California hanno il diritto di:
- Sapere quali dati personali raccogliamo, utilizziamo e condividiamo
- Richiedere la cancellazione dei propri dati personali
- Opporsi alla "vendita" o "condivisione" dei propri dati
- Non subire discriminazioni per l'esercizio dei propri diritti
Non vendiamo dati personali ai sensi del CCPA/CPRA.
7.2 Brasile (LGPD)
I residenti in Brasile possono esercitare i diritti previsti dalla Lei Geral de Proteção de Dados, inclusi: conferma del trattamento, accesso, rettifica, anonimizzazione, portabilità, cancellazione, informazioni sulla condivisione e revoca del consenso.
7.3 Sudafrica (POPIA)
I residenti in Sudafrica possono esercitare i diritti previsti dal Protection of Personal Information Act, inclusi: accesso, rettifica, cancellazione e opposizione al trattamento per finalità di marketing diretto.
7.4 Canada (PIPEDA)
I residenti in Canada hanno il diritto di accedere ai propri dati personali, richiederne la correzione e presentare reclami al Privacy Commissioner of Canada.
8. Sicurezza dei Dati
Adottiamo misure tecniche e organizzative per proteggere i tuoi dati, tra cui:
- Crittografia dei dati in transito (TLS 1.3) e a riposo (AES-256)
- Controllo degli accessi basato su ruoli (RBAC)
- Backup automatici e disaster recovery
- Monitoraggio continuo della sicurezza
- Row Level Security (RLS) per isolamento multi-tenant
9. Reclami
Se ritieni che il trattamento dei tuoi dati violi il GDPR, puoi presentare reclamo all'autorità di controllo competente:
Garante per la Protezione dei Dati Personali
www.garanteprivacy.it
Piazza Venezia 11 – 00187 Roma
Email: protocollo@gpdp.it
10. Modifiche alla Privacy Policy
Ci riserviamo il diritto di aggiornare questa informativa. Le modifiche saranno pubblicate su questa pagina con indicazione della data di aggiornamento. In caso di modifiche sostanziali, potremmo richiedere un nuovo consenso.