Privacy & Cookie Policy
1) Titolare del trattamento
Mirror & Co S.r.l.s. unip
Viale Vittorio Veneto, 80 - 59100 - Prato
Email: amministrazione@mirrorandcosrl.com
2) Diritti dell’interessato
L’utente può esercitare i diritti previsti dagli artt. 15-22 del Regolamento (UE) 2016/679 (GDPR), inclusi: accesso, rettifica, cancellazione, limitazione del trattamento, opposizione, portabilità (ove applicabile) e revoca del consenso (quando il trattamento è basato sul consenso).
Le richieste possono essere inviate a amministrazione@mirrorandcosrl.com indicando nell’oggetto “Esercizio diritti Privacy”.
È sempre possibile proporre reclamo al Garante per la protezione dei dati personali.
3) Oggetto dell’informativa
La presente informativa descrive le modalità di trattamento dei dati personali raccolti tramite il sito durante la navigazione e/o tramite l’utilizzo dei servizi disponibili (es. invio di richieste tramite moduli di contatto).
4) Tipologie di dati trattati
- Dati forniti volontariamente (es. nome, email, telefono, contenuto del messaggio) tramite moduli o contatti diretti.
- Dati tecnici di navigazione necessari al funzionamento e alla sicurezza del sito (es. richieste al server, log tecnici, indirizzo IP, user-agent, data/ora della richiesta, esito della richiesta).
- Dati relativi a servizi esterni eventualmente presenti (es. Google Analytics 4, Google Fonts, mappe, video incorporati, CDN, plugin di traduzione o altri contenuti di terze parti).
5) Finalità e basi giuridiche
-
Rispondere a richieste dell’utente.
Base giuridica: esecuzione di misure precontrattuali/contrattuali richieste dall’interessato (art. 6(1)(b) GDPR). -
Funzionamento, manutenzione e sicurezza del sito.
Base giuridica: legittimo interesse del Titolare (art. 6(1)(f) GDPR). -
Statistiche di utilizzo (Google Analytics 4, se attivo).
Base giuridica: consenso dell’utente (art. 6(1)(a) GDPR). -
Caricamento font tramite Google Fonts (CDN, se presenti).
Base giuridica: legittimo interesse del Titolare (art. 6(1)(f) GDPR).
6) Natura del conferimento dei dati
Il conferimento dei dati di navigazione è necessario per il funzionamento tecnico del sito. Il conferimento dei dati tramite moduli è facoltativo ma necessario per ricevere risposta. Il consenso ai cookie non tecnici è facoltativo e revocabile in qualsiasi momento.
7) Moduli di contatto
I moduli presenti sul sito sono configurati senza memorizzazione interna: le richieste non vengono salvate nel database del sito, ma inviate via email al Titolare.
8) Cookie e gestione del consenso
Il sito utilizza un banner di gestione del consenso con blocco preventivo degli strumenti non necessari. Le preferenze possono essere modificate o revocate in qualsiasi momento tramite il link presente nel footer.
9) Destinatari dei dati
- Fornitori tecnici (hosting, manutenzione, servizi email);
- Autorità competenti nei casi previsti dalla legge.
10) Hosting
Piattaforma: WordPress
Hosting: Aruba S.p.A. – Ponte San Pietro (BG), Italia
11) Trasferimenti extra UE
L’utilizzo di servizi esterni può comportare trasferimenti verso Paesi extra UE. Tali trasferimenti avvengono nel rispetto degli artt. 44 e ss. GDPR, incluse Clausole Contrattuali Standard o adesione al Data Privacy Framework UE-USA.
12) Processi decisionali automatizzati e profilazione
Il sito non utilizza processi decisionali automatizzati né attività di profilazione.
13) Conservazione dei dati
- Dati inviati tramite contatto: conservati per il tempo strettamente necessario alla gestione della richiesta e comunque non oltre il periodo necessario al perseguimento delle finalità per cui sono stati raccolti, nel rispetto del principio di limitazione della conservazione previsto dall’art. 5(1)(e) GDPR. I dati potranno essere conservati per un periodo ulteriore ove necessario per adempiere a obblighi di legge o per la tutela dei diritti del Titolare in sede giudiziaria.
- Log tecnici: secondo le policy del fornitore di hosting.