Informativa sulla Privacy
Ultimo aggiornamento: 26 marzo 2026
La presente informativa descrive le modalità di trattamento dei dati personali degli utenti che consultano il sito web crea121.it (di seguito, il “Sito”), ai sensi dell’art. 13 del Regolamento (UE) 2016/679 (di seguito, “GDPR”) e del D.Lgs. 196/2003 (Codice in materia di protezione dei dati personali), come modificato dal D.Lgs. 101/2018.
L’informativa è resa esclusivamente per il Sito e non per altri siti web eventualmente raggiunti dall’utente tramite link esterni.
1. Titolare del trattamento
Il Titolare del trattamento dei dati personali è:
- Ragione sociale: Crea 121 Srl
- Rappresentante legale: Dott. Francesco Murroni
- Sede legale: Via Scirocco, 8, 09126 Cagliari (CA), Italia
- Telefono: (+39) 070 383056
- Email: crea@crea121.it
2. Responsabile della protezione dei dati (DPO)
[DATI NECESSARI: Indicare se è stato nominato un Responsabile della Protezione dei Dati (DPO) ai sensi dell’art. 37 del GDPR. Se nominato, indicare i relativi dati di contatto. Se non nominato, questa sezione può essere rimossa.]
3. Tipologie di dati raccolti
3.1 Dati di navigazione
I sistemi informatici e le procedure software preposte al funzionamento del Sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet.
Si tratta di informazioni che non sono raccolte per essere associate a interessati identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni e associazioni con dati detenuti da terzi, permettere di identificare gli utenti. In questa categoria rientrano:
- Indirizzi IP
- Tipo di browser e parametri del dispositivo utilizzato per connettersi al Sito
- Nome dell’Internet Service Provider (ISP)
- Data e orario della visita
- Pagina web di provenienza (referral) e di uscita
- Numero di clic e pagine visitate
Questi dati sono utilizzati al solo fine di ricavare informazioni statistiche anonime sull’uso del Sito e per controllarne il corretto funzionamento. I dati sono conservati per il tempo strettamente necessario e vengono cancellati subito dopo l’elaborazione, salvo che il loro ulteriore trattamento sia necessario per l’accertamento di reati da parte dell’autorità giudiziaria.
3.2 Dati forniti volontariamente dall’utente
L’invio facoltativo, esplicito e volontario di messaggi tramite i moduli di contatto presenti sul Sito, oppure tramite email agli indirizzi indicati, comporta la successiva acquisizione dei dati personali forniti dall’utente, necessari per rispondere alle richieste. In particolare:
- Modulo di contatto: nome, cognome, indirizzo email, numero di telefono (se fornito), oggetto e testo del messaggio
- Richiesta di consulenza: dati anagrafici, dati relativi all’attività aziendale, dati economico-finanziari eventualmente comunicati per la valutazione di servizi di consulenza
- Iscrizione alla newsletter: indirizzo email e, se forniti, nome e cognome
Si invita a non comunicare dati appartenenti a categorie particolari (art. 9 GDPR) attraverso i moduli di contatto. Qualora ciò avvenisse, il trattamento troverà la propria base giuridica nel consenso esplicito dell’interessato.
3.3 Dati raccolti tramite cookie e tecnologie di tracciamento
Il Sito utilizza cookie tecnici e, previo consenso dell’utente, cookie di profilazione e di terze parti. Per informazioni dettagliate sulle tipologie di cookie utilizzati e sulle modalità per gestirne le preferenze, si rimanda alla Cookie Policy disponibile all’indirizzo https://crea121.it/cookie-policy/.
4. Finalità e base giuridica del trattamento
I dati personali sono trattati per le seguenti finalità:
| Finalità | Descrizione | Base giuridica (art. 6 GDPR) |
|---|---|---|
| a) Navigazione del Sito | Garantire il corretto funzionamento tecnico del Sito e la sicurezza informatica | Legittimo interesse del Titolare (art. 6, par. 1, lett. f) |
| b) Risposta alle richieste | Gestire le richieste di informazioni inviate tramite i moduli di contatto o via email | Esecuzione di misure precontrattuali su richiesta dell’interessato (art. 6, par. 1, lett. b) |
| c) Erogazione dei servizi | Fornire servizi di consulenza finanziaria e aziendale richiesti dal cliente | Esecuzione del contratto (art. 6, par. 1, lett. b) |
| d) Obblighi di legge | Adempiere a obblighi previsti dalla normativa vigente (fiscale, contabile, antiriciclaggio) | Obbligo legale (art. 6, par. 1, lett. c) |
| e) Analisi statistica | Analizzare l’utilizzo del Sito in forma aggregata e anonima per migliorare i contenuti e l’esperienza di navigazione | Legittimo interesse del Titolare (art. 6, par. 1, lett. f) |
| f) Marketing diretto | Inviare comunicazioni informative e promozionali relative ai servizi di Crea 121, inclusa la newsletter | Consenso dell’interessato (art. 6, par. 1, lett. a) |
| g) Remarketing e pubblicità | Mostrare annunci personalizzati su piattaforme di terze parti (es. Meta/Facebook) in base all’interazione con il Sito | Consenso dell’interessato (art. 6, par. 1, lett. a) |
Con riferimento al legittimo interesse (finalità a, e), il Titolare ha effettuato un bilanciamento di interessi ai sensi dell’art. 6, par. 1, lett. f) del GDPR, verificando che il trattamento non prevalga sui diritti e sulle libertà fondamentali degli interessati.
5. Modalità del trattamento
I dati personali sono trattati con strumenti informatici e, limitatamente a specifiche esigenze, cartacei, per il tempo strettamente necessario a conseguire le finalità per cui sono stati raccolti.
Sono adottate specifiche misure di sicurezza tecniche e organizzative per prevenire la perdita dei dati, usi illeciti o non corretti e accessi non autorizzati, in conformità con quanto previsto dall’art. 32 del GDPR. In particolare:
- Connessione cifrata tramite protocollo HTTPS/TLS
- Accesso ai dati limitato al solo personale autorizzato
- Procedure di backup periodiche
- Aggiornamento costante dei sistemi software
6. Destinatari e responsabili del trattamento
I dati personali potranno essere comunicati a soggetti terzi che agiscono in qualità di Responsabili del trattamento ai sensi dell’art. 28 del GDPR, ovvero come titolari autonomi, nelle seguenti categorie:
| Categoria | Servizio | Finalità | Sede |
|---|---|---|---|
| Hosting e infrastruttura | [DATI NECESSARI: nome provider hosting] | Ospitare il Sito e i relativi database | [DATI NECESSARI: sede provider] |
| Analisi statistica | Google Analytics (Google LLC) | Analisi aggregata del traffico web | USA (con garanzie adeguate; cfr. sezione 7) |
| Gestione pixel e tracciamento | PixelYourSite (plugin WordPress) | Gestione dei pixel di tracciamento Meta/Facebook | Dati trasmessi a Meta Platforms, Inc. (USA) |
| Pubblicità e remarketing | Meta Platforms, Inc. (Facebook Pixel) | Remarketing e creazione di pubblici personalizzati | USA (con garanzie adeguate; cfr. sezione 7) |
| Email marketing | [DATI NECESSARI: confermare Mailchimp o altro servizio di newsletter] | Invio newsletter e comunicazioni promozionali | [DATI NECESSARI: sede provider] |
| CMS e gestione contenuti | WordPress.org (software open source) | Gestione del Sito e dei contenuti | Server del provider hosting |
| Consulenti e professionisti | Commercialisti, consulenti del lavoro, legali | Adempimenti contabili, fiscali e legali | Italia |
I dati personali non saranno oggetto di diffusione, ovvero non saranno portati a conoscenza di soggetti indeterminati.
7. Trasferimento dei dati verso paesi terzi
Alcuni dei servizi di terze parti utilizzati dal Sito comportano il trasferimento di dati personali verso paesi situati al di fuori dell’Unione Europea, in particolare verso gli Stati Uniti d’America.
In conformità con il Capo V del GDPR (artt. 44-49), tali trasferimenti avvengono sulla base delle seguenti garanzie:
- Google LLC e Meta Platforms, Inc.: Decisione di adeguatezza della Commissione Europea relativa al EU-U.S. Data Privacy Framework (DPF), adottata il 10 luglio 2023 ai sensi dell’art. 45 del GDPR. Entrambe le società risultano certificate nell’ambito del DPF.
- Altri trasferimenti: Ove il DPF non sia applicabile, il Titolare garantisce che i trasferimenti avvengano sulla base di Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea ai sensi dell’art. 46, par. 2, lett. c) del GDPR, o sulla base di altre garanzie adeguate previste dal GDPR.
L’elenco aggiornato delle organizzazioni certificate nell’ambito del DPF è consultabile all’indirizzo: https://www.dataprivacyframework.gov/list.
8. Periodo di conservazione dei dati
I dati personali sono conservati per il tempo strettamente necessario al raggiungimento delle finalità per cui sono stati raccolti, secondo i seguenti criteri:
| Finalità | Periodo di conservazione |
|---|---|
| Dati di navigazione | Cancellati immediatamente dopo l’elaborazione statistica, e comunque entro 7 giorni, salvo necessità di accertamento di reati |
| Richieste di contatto | Per il tempo necessario a evadere la richiesta e per i 12 mesi successivi, salvo instaurazione di rapporto contrattuale |
| Dati contrattuali | Per tutta la durata del rapporto contrattuale e per i 10 anni successivi alla cessazione (obblighi fiscali e contabili, art. 2220 c.c.) |
| Obblighi antiriciclaggio | 10 anni dalla cessazione del rapporto (D.Lgs. 231/2007) |
| Marketing e newsletter | Fino alla revoca del consenso da parte dell’interessato |
| Dati di analytics | 14 mesi dalla raccolta (impostazione predefinita Google Analytics 4) |
| Remarketing (Meta/Facebook) | Fino alla revoca del consenso. I dati aggregati possono essere conservati da Meta secondo la propria informativa |
Al termine del periodo di conservazione, i dati personali sono cancellati o resi anonimi in modo irreversibile.
9. Diritti dell’interessato
In qualità di interessato, ai sensi degli artt. 15-22 del GDPR, l’utente ha il diritto di:
- Accesso (art. 15): ottenere la conferma che sia o meno in corso un trattamento di dati personali che lo riguardano e, in tal caso, ottenere l’accesso ai dati e alle informazioni relative al trattamento
- Rettifica (art. 16): ottenere la rettifica dei dati personali inesatti che lo riguardano, nonché l’integrazione dei dati personali incompleti
- Cancellazione (art. 17): ottenere la cancellazione dei dati personali che lo riguardano, nei casi previsti dal GDPR (“diritto all’oblio”)
- Limitazione del trattamento (art. 18): ottenere la limitazione del trattamento nei casi previsti dal GDPR
- Portabilità dei dati (art. 20): ricevere i dati personali in un formato strutturato, di uso comune e leggibile da dispositivo automatico, e trasmettere tali dati a un altro titolare del trattamento senza impedimenti
- Opposizione (art. 21): opporsi in qualsiasi momento al trattamento dei dati personali che lo riguardano effettuato sulla base del legittimo interesse, compresa la profilazione
- Revoca del consenso (art. 7, par. 3): revocare il consenso in qualsiasi momento, senza che ciò pregiudichi la liceità del trattamento basato sul consenso prestato prima della revoca
- Processo decisionale automatizzato (art. 22): non essere sottoposto a una decisione basata unicamente sul trattamento automatizzato, compresa la profilazione, che produca effetti giuridici o incida significativamente sulla persona
10. Come esercitare i diritti
Per esercitare i diritti sopra elencati, l’interessato può inviare una richiesta scritta al Titolare del trattamento utilizzando i seguenti recapiti:
- Email: crea@crea121.it
- Posta ordinaria: Crea 121 Srl, Via Scirocco, 8, 09126 Cagliari (CA), Italia
Il Titolare si impegna a rispondere alle richieste entro 30 giorni dal ricevimento, prorogabili di ulteriori 60 giorni in casi di particolare complessità, dandone comunicazione all’interessato entro il primo mese.
L’esercizio dei diritti è gratuito, salvo richieste manifestamente infondate o eccessive, nel qual caso il Titolare potrà addebitare un contributo spese ragionevole o rifiutare la richiesta (art. 12, par. 5, GDPR).
11. Diritto di reclamo all’autorità di controllo
Qualora l’interessato ritenga che il trattamento dei propri dati personali sia effettuato in violazione del GDPR, ha il diritto di proporre reclamo al Garante per la protezione dei dati personali (art. 77 GDPR), con le seguenti modalità:
- Sito web: www.garanteprivacy.it
- Email: protocollo@gpdp.it
- PEC: protocollo@pec.gpdp.it
- Centralino telefonico: (+39) 06 696771
- Indirizzo: Garante per la protezione dei dati personali, Piazza Venezia n. 11, 00187 Roma, Italia
12. Cookie
Il Sito utilizza cookie tecnici e, previo consenso, cookie analitici e di profilazione di terze parti. Per una descrizione dettagliata delle tipologie di cookie installati, delle relative finalità e delle modalità per disattivarli, si rinvia alla Cookie Policy disponibile al seguente indirizzo:
https://crea121.it/cookie-policy/
13. Natura del conferimento dei dati e conseguenze del rifiuto
Il conferimento dei dati personali per le finalità di cui alla sezione 4, lettere a) e d), è necessario per la navigazione del Sito e per l’adempimento degli obblighi di legge. Il mancato conferimento dei dati di navigazione comporta l’impossibilità tecnica di accedere al Sito.
Il conferimento dei dati per le finalità di cui alla sezione 4, lettere b) e c), è necessario per dare riscontro alle richieste dell’utente e per l’esecuzione del contratto. Il rifiuto di fornire tali dati comporta l’impossibilità di evadere la richiesta o di erogare il servizio.
Il conferimento dei dati per le finalità di cui alla sezione 4, lettere f) e g), è facoltativo e basato sul consenso. Il mancato conferimento del consenso non pregiudica in alcun modo la possibilità di navigare il Sito o di usufruire dei servizi di consulenza.
14. Modifiche alla presente informativa
Il Titolare si riserva il diritto di apportare modifiche alla presente informativa in qualsiasi momento, dandone pubblicità agli utenti mediante pubblicazione sul Sito. In caso di modifiche sostanziali, il Titolare adotterà misure ragionevoli per informare gli utenti, ove possibile.
Si invita l’utente a consultare periodicamente la presente pagina per prendere visione dell’informativa aggiornata. In calce alla pagina è sempre indicata la data dell’ultimo aggiornamento.
15. Normativa di riferimento
- Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio del 27 aprile 2016 (GDPR)
- D.Lgs. 30 giugno 2003, n. 196 (Codice in materia di protezione dei dati personali)
- D.Lgs. 10 agosto 2018, n. 101 (Disposizioni per l’adeguamento della normativa nazionale al GDPR)
- Provvedimenti e Linee Guida del Garante per la protezione dei dati personali
- Decisione di esecuzione (UE) 2023/1795 della Commissione del 10 luglio 2023 (EU-U.S. Data Privacy Framework)
Nota: La presente informativa costituisce una bozza redatta a fini informativi e richiede validazione da parte di un professionista legale qualificato in materia di protezione dei dati personali prima della pubblicazione sul Sito. Non costituisce consulenza legale.
Vedi anche: Cookie Policy |
Politica Editoriale |
Policy sull’utilizzo dell’AI