Informativa sulla privacy

Ultimo aggiornamento: 21 luglio 2026

Ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 («GDPR») e del D.lgs. 196/2003 come modificato dal D.lgs. 101/2018 («Codice Privacy»), la presente informativa descrive come vengono trattati i dati personali degli utenti che consultano il sito graphiceco.it, utilizzano il modulo di contatto o contattano l’azienda tramite i recapiti indicati.

1. Titolare del trattamento

Il Titolare del trattamento è SAL-FER Srl (di cui Graphic&Co è marchio commerciale), in persona del legale rappresentante pro tempore, Roberto Goffi:

  • Sede legale: Via G. Di Vittorio 15, 25037 Pontoglio (BS)
  • Sede operativa: Via F.lli Calvi 19, Palazzolo sull’Oglio (BS) — Loc. San Pancrazio
  • P.IVA 03726890985 — Registro delle Imprese di Brescia, REA BS-558109
  • Email: info@graphiceco.it — Tel. 030 700 2496
  • PEC: salfersrl@gigapec.it

Non è stato nominato un Responsabile della protezione dei dati (DPO/RPD), non ricorrendone i presupposti di legge di cui all’art. 37 GDPR. Per ogni questione relativa al trattamento dei dati e per l’esercizio dei diritti è possibile scrivere ai recapiti sopra indicati.

2. Tipologie di dati trattati

a) Dati di navigazione. I sistemi informatici e le procedure preposte al funzionamento del sito acquisiscono, nel corso del normale esercizio, alcuni dati la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet (ad esempio indirizzi IP, tipo di browser, orari di richiesta, dati tecnici di sicurezza). Questi dati sono trattati in forma automatizzata dall’infrastruttura che eroga il sito e non sono utilizzati per identificare gli utenti.

b) Dati forniti volontariamente dall’utente. Il sito mette a disposizione un modulo di contatto nella pagina Contatti. Compilandolo, l’utente conferisce: nome e cognome, indirizzo email, numero di telefono (facoltativo), servizio di interesse selezionato e il contenuto del messaggio, inclusi eventuali dettagli del progetto. In alternativa l’utente può contattare l’azienda tramite i canali diretti indicati (email, telefono, WhatsApp): in tal caso conferisce i dati contenuti nella comunicazione (tipicamente nome, indirizzo email o numero di telefono e il contenuto del messaggio).

c) Cookie. Il sito utilizza esclusivamente cookie tecnici necessari (v. sezione 4).

d) Statistiche di utilizzo. Per comprendere in forma aggregata come viene utilizzato il sito è impiegato Umami, una piattaforma di analytics ospitata su infrastruttura propria del Titolare (istanza self-hosted su data.brixiatech.com). Umami non utilizza cookie né identificatori persistenti, non traccia gli utenti tra siti diversi e raccoglie esclusivamente dati aggregati e anonimi (pagine viste, provenienza, tipo di dispositivo), non riconducibili al singolo utente. Non viene effettuata alcuna profilazione.

3. Finalità e basi giuridiche del trattamento

  • Riscontro alle richieste di contatto e di preventivo — Art. 6(1)(b) GDPR: esecuzione di misure precontrattuali adottate su richiesta dell’interessato.
  • Erogazione, funzionamento e sicurezza del sito (log tecnici) — Art. 6(1)(f) GDPR: legittimo interesse del Titolare alla continuità e sicurezza del servizio.
  • Statistiche aggregate di utilizzo del sito — Art. 6(1)(f) GDPR: legittimo interesse del Titolare a misurare l’efficacia dei contenuti tramite statistiche anonime.
  • Adempimento di obblighi di legge (fiscali, contabili) in caso di rapporto contrattuale — Art. 6(1)(c) GDPR: obbligo legale.

L’invio del modulo di contatto non è subordinato al rilascio di un consenso: il trattamento si fonda sull’esecuzione di misure precontrattuali richieste dall’interessato, pertanto non è prevista alcuna casella di consenso.

4. Cookie

Il sito utilizza soltanto cookie tecnici necessari, per i quali non è richiesto il consenso ai sensi dell’art. 122 del Codice Privacy. Non sono presenti cookie di profilazione né cookie di terze parti a fini pubblicitari, e lo strumento di statistica adottato (Umami) funziona senza cookie; per questo motivo non è presente alcun banner di consenso.

I cookie tecnici impiegati sono riconducibili all’infrastruttura di sicurezza e distribuzione dei contenuti (Cloudflare), ad esempio:

  • __cf_bm — protezione anti-bot; scade dopo 30 minuti di inattività continua dell’utente (durata da documentazione ufficiale Cloudflare, non configurabile).
  • cf_clearance — impostato solo dopo il superamento di una verifica di sicurezza (challenge); durata predefinita 30 minuti, modificabile dal Titolare tramite Challenge Passage (durata da documentazione ufficiale Cloudflare).

5. Destinatari dei dati e responsabili del trattamento

I dati possono essere trattati, per conto del Titolare, dai seguenti soggetti in qualità di responsabili del trattamento (art. 28 GDPR) o autonomi titolari, ciascuno per le proprie finalità tecniche:

  • Cloudflare, Inc. — servizi di hosting, distribuzione dei contenuti (CDN) e sicurezza del sito; tratta dati di navigazione e indirizzi IP. Sede negli USA.
  • Resend, Inc. — servizio di recapito delle email generate dal modulo di contatto; responsabile del trattamento ex art. 28 GDPR (DPA disponibile su resend.com/legal/dpa, incorporato nei termini di servizio); l’elaborazione è configurata nella regione eu-west-1 (AWS, Irlanda). Sede negli USA.
  • Hostinger International Ltd — hosting della casella di posta elettronica info@graphiceco.it; tratta i dati contenuti nelle email ricevute in qualità di responsabile del trattamento (art. 28 GDPR). Società con sede nell’Unione Europea, soggetta al GDPR; i dati email risiedono su server ubicato nei Paesi Bassi (UE), con backup in Lituania (UE): nessun trasferimento extra-UE.
  • Meta Platforms (servizio WhatsApp) — solo qualora l’utente scelga di contattare l’azienda tramite WhatsApp; tratta il numero e il contenuto della conversazione secondo la propria informativa. Sede negli USA.
  • Google LLC — servizio Search Console per la verifica della proprietà e il monitoraggio tecnico del sito; tratta dati in forma prevalentemente aggregata. Sede negli USA.
  • Umami — statistiche aggregate di utilizzo, ospitato su infrastruttura propria del Titolare (data.brixiatech.com); non comporta la comunicazione di dati a terzi.
  • Consulenti e professionisti (es. commercialista) e autorità competenti, ove necessario per obblighi di legge.

I dati non sono diffusi né ceduti a terzi per finalità di marketing.

6. Trasferimento dei dati extra-UE

Alcuni dei fornitori sopra indicati hanno sede o infrastrutture negli Stati Uniti (Cloudflare, Resend, Meta, Google). Gli eventuali trasferimenti di dati verso paesi terzi avvengono nel rispetto degli artt. 44 e seguenti del GDPR, sulla base di:

  • decisione di adeguatezza EU-US Data Privacy Framework (DPF): Cloudflare, Meta e Google risultano con certificazione EU-U.S. DPF attiva nella lista ufficiale del U.S. Department of Commerce (dataprivacyframework.gov) alla data della presente informativa;
  • per Resend, Inc. (sede negli USA), l’elaborazione delle email del modulo di contatto è configurata su infrastruttura ubicata nell’Unione Europea (regione eu-west-1, AWS Irlanda); gli eventuali trasferimenti verso gli Stati Uniti sono coperti dalle Clausole Contrattuali Standard (SCC) di cui alla Decisione di esecuzione (UE) 2021/914, previste dal DPA di Resend;
  • in via residuale, Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea e misure supplementari adeguate.

7. Periodo di conservazione

  • Richieste di contatto senza seguito contrattuale: i dati sono conservati per il tempo necessario a evadere la richiesta e comunque non oltre 24 mesi dall’ultimo scambio, salvo diversa esigenza difensiva.
  • In caso di instaurazione di un rapporto contrattuale: per tutta la durata del rapporto e, successivamente, per il tempo previsto dagli obblighi fiscali e civilistici (di norma 10 anni, ex art. 2220 c.c.).
  • Dati di navigazione e log tecnici: per i tempi tecnici stabiliti dai fornitori dell’infrastruttura.

8. Diritti dell’interessato

L’interessato può esercitare in qualsiasi momento i diritti previsti dagli artt. 15-22 del GDPR: accesso ai dati, rettifica, cancellazione, limitazione del trattamento, portabilità, opposizione al trattamento, nonché la revoca del consenso ove il trattamento vi si fondi.

Le richieste vanno indirizzate a info@graphiceco.it oppure a salfersrl@gigapec.it.

L’interessato ha inoltre diritto di proporre reclamo all’Autorità di controllo — il Garante per la protezione dei dati personali (www.garanteprivacy.it) — qualora ritenga che il trattamento violi la normativa vigente.

9. Natura del conferimento

Il conferimento dei dati di contatto è facoltativo. Il mancato conferimento comporta l’impossibilità per l’azienda di dare riscontro alle richieste dell’utente.

10. Processi decisionali automatizzati

Il Titolare non adotta processi decisionali automatizzati, inclusa la profilazione, ai sensi dell’art. 22 GDPR.

11. Modifiche all’informativa

Il Titolare si riserva di aggiornare la presente informativa per adeguarla a modifiche normative o organizzative. La versione vigente è quella pubblicata su questa pagina, con indicazione della data di ultimo aggiornamento.