Privacy policy | COSTRUENDO S.r.l.s
Costruendo s.r.l.s.
Privacy Policy
INFORMATIVA SUL TRATTAMENTO DEI DATI
PERSONALI
Art. 13 Regolamento UE 2016/679 (GDPR)
Ultimo aggiornamento: 8 luglio 2025
1. TITOLARE DEL TRATTAMENTO
Costruendo s.r.l.s.
Partita IVA: 01700740887
Codice Fiscale: 01700740887
Numero REA: RG-415785
Capitale Sociale: Euro 5.000,00 interamente versato
Sede Legale: C.da Cannamara snc, 97018 Scicli (RG), Italia
Telefono: +39 338 578 7011
Email: costruendocannizzaro@gmail.com
Sito Web: https://costruendo.webflow.io/
2. PREMESSA NORMATIVA
La presente informativa viene resa ai sensi dell'art. 13 del Regolamento UE 2016/679 (GDPR) a tutti
gli utenti che visitano il sito web https://costruendo.webflow.io/ e utilizzano i servizi in esso
contenuti[1]
.
Ai sensi dell'art. 13 del Regolamento (UE) 2016/679 relativo alla protezione delle persone fisiche con
riguardo al trattamento dei dati personali, Costruendo s.r.l.s., in qualità di Titolare del trattamento,
è tenuta a fornire informazioni in merito all'utilizzo dei dati personali[2]
.
Il trattamento dei dati personali sarà improntato ai principi di correttezza, liceità, trasparenza e di
tutela della riservatezza e dei diritti dell'interessato, conformemente agli artt. 5 e 6 del GDPR[2]
.
3. CATEGORIE DI DATI PERSONALI TRATTATI
3.1 Dati di Navigazione
Durante la normale navigazione del sito web, i sistemi informatici acquisiscono automaticamente i
seguenti dati personali[1]:
• Indirizzi IP e informazioni sul dispositivo utilizzato
• Tipo di browser e sistema operativo
• Data e ora di accesso alle pagine del sito
• Pagine visitate e durata della sessione
• Referrer (sito web di provenienza)
• Geolocalizzazione approssimativa basata su indirizzo IP
3.2 Dati Forniti Volontariamente
Attraverso il modulo di contatto presente sul sito, l'utente può fornire volontariamente[1]:
• Nome e cognome
• Indirizzo email
• Numero di telefono (se fornito)
• Messaggio o richiesta specifica
• Qualsiasi altra informazione contenuta nel testo del messaggio
3.3 Cookie e Tecnologie di Tracciamento
Il sito utilizza le seguenti tecnologie per il tracciamento degli utenti:
Cookie Tecnici Necessari:
• Cookie di sessione per il funzionamento del sito
• Cookie di sicurezza per la protezione contro attacchi
• Cookie di preferenze per le impostazioni dell'utente
Google Analytics:
• Finalità: Analisi statistiche anonime del traffico web
• Dati raccolti: Comportamento di navigazione, pagine visitate, durata sessioni
• Durata: 26 mesi dalla raccolta
• Base giuridica: Consenso dell'interessato (art. 6, par. 1, lett. a GDPR)
Facebook Pixel:
• Finalità: Re-marketing e pubblicità personalizzata
• Dati raccolti: Interazioni con il sito, conversioni, comportamento utente
• Durata: 180 giorni per eventi, 2 anni per dati demografici
• Base giuridica: Consenso dell'interessato (art. 6, par. 1, lett. a GDPR)
4. FINALITÀ E BASE GIURIDICA DEL TRATTAMENTO
4.1 Gestione Richieste di Contatto
Finalità: Rispondere alle richieste di informazioni, preventivi e contatti inviati tramite il modulo di
contatto del sito web[1]
.
Base giuridica: Art. 6, par. 1, lett. b) GDPR - Esecuzione di misure precontrattuali adottate su
richiesta dell'interessato[2]
.
Conferimento: Facoltativo, ma necessario per rispondere alla richiesta.
Conseguenze del rifiuto: Impossibilità di fornire risposta alla richiesta.
4.2 Funzionamento Tecnico del Sito Web
Finalità: Garantire il corretto funzionamento del sito web, la sicurezza informatica e l'ottimizzazione
delle prestazioni[1]
.
sito[2]
.
Base giuridica: Art. 6, par. 1, lett. f) GDPR - Legittimo interesse del titolare nella gestione tecnica del
Conferimento: Automatico durante la navigazione.
Interesse legittimo: Sicurezza del sito web e prevenzione di attacchi informatici.
4.3 Analisi Statistiche con Google Analytics
Finalità: Raccogliere statistiche anonime sull'utilizzo del sito per migliorare i servizi offerti e
l'esperienza utente.
Base giuridica: Art. 6, par. 1, lett. a) GDPR - Consenso dell'interessato.
Conferimento: Volontario tramite banner di consenso.
Conseguenze del rifiuto: Nessuna limitazione nell'utilizzo del sito.
4.4 Re-marketing con Facebook Pixel
Finalità: Mostrare pubblicità personalizzata sui social network e piattaforme di Meta.
Base giuridica: Art. 6, par. 1, lett. a) GDPR - Consenso dell'interessato.
Conferimento: Volontario tramite banner di consenso.
Conseguenze del rifiuto: Nessuna limitazione nell'utilizzo del sito.
4.5 Adempimenti Legali
Finalità: Rispettare obblighi di legge, regolamenti e normative applicabili[1]
.
Base giuridica: Art. 6, par. 1, lett. c) GDPR - Obbligo legale[2]
.
Conferimento: Obbligatorio per legge.
Normative di riferimento: Normative fiscali, contabili e amministrative.
5. MODALITÀ DI TRATTAMENTO
I dati personali sono trattati con strumenti automatizzati per il tempo strettamente necessario a
conseguire gli scopi per cui sono stati raccolti, in conformità all'art. 5, par. 1, lett. e) del GDPR[1][2]
.
Strumenti utilizzati:
• Procedure informatizzate sicure
• Sistemi di archiviazione digitale crittografati
• Protocolli di sicurezza SSL/TLS
• Strumenti di backup e disaster recovery
• Sistemi di monitoraggio degli accessi
Misure di sicurezza: Specifiche misure tecniche e organizzative sono implementate per prevenire la
perdita dei dati, usi illeciti o non corretti ed accessi non autorizzati, in conformità all'art. 32 del
GDPR[2]
.
6. TEMPI DI CONSERVAZIONE
I dati personali saranno conservati per il periodo necessario al conseguimento delle finalità
indicate, in conformità all'art. 5, par. 1, lett. e) del GDPR[1][2]:
Categoria di Dati Periodo di Conservazione Motivazione
Richieste di contatto 24 mesi dalla ricezione Gestione rapporti commerciali
Dati di navigazione 12 mesi Finalità tecniche e sicurezza
Dati Google Analytics 26 mesi Configurazione standard GA4
Dati Facebook Pixel 180 giorni eventi, 2 anni demografici Policy Meta
Dati per obblighi legali 10 anni Normative fiscali e civilistiche
Preventivi e corrispondenza 5 anni Finalità amministrative
Al termine del periodo di conservazione, i dati saranno cancellati o resi anonimi in modo
irreversibile[1]
.
7. DESTINATARI E COMUNICAZIONE DATI
7.1 Responsabili del Trattamento
I dati personali potranno essere comunicati ai seguenti Responsabili del trattamento, nominati ai
sensi dell'art. 28 del GDPR[2]:
Webflow Inc.
• Finalità: Hosting e gestione tecnica del sito web
• Ubicazione: Stati Uniti d'America
• Garanzie: Partecipazione al Trans-Atlantic Data Privacy Framework (TADPF)
• Privacy Policy: https://webflow.com/legal/privacy
Google LLC
• Finalità: Servizi Google Analytics per statistiche web
• Ubicazione: Stati Uniti d'America
• Garanzie: Adequacy Decision UE-USA e clausole contrattuali standard
• Privacy Policy: https://policies.google.com/privacy
Meta Platforms Inc.
• Finalità: Servizi Facebook Pixel per remarketing
• Ubicazione: Stati Uniti d'America
• Garanzie: Adequacy Decision UE-USA e clausole contrattuali standard
• Privacy Policy: https://www.facebook.com/privacy/policy
7.2 Soggetti Autorizzati
I dati possono essere trattati dai seguenti soggetti autorizzati[1]:
• Dipendenti e collaboratori di Costruendo s.r.l.s. specificamente autorizzati
• Consulenti legali e fiscali per adempimenti normativi
• Tecnici informatici per assistenza e manutenzione sistemi
7.3 Comunicazioni Obbligatorie
I dati potranno essere comunicati a:
• Autorità giudiziarie su richiesta per procedimenti legali
• Autorità fiscali per adempimenti tributari
• Forze dell'ordine per obblighi di legge
I dati non verranno mai diffusi né ceduti a terzi per finalità commerciali o di marketing senza
esplicito consenso[1]
.
8. TRASFERIMENTI EXTRA-UE
8.1 Trasferimenti verso Stati Uniti
Il sito web utilizza servizi di società statunitensi che comportano trasferimenti di dati personali
verso gli USA[1]:
Webflow Inc.:
• Garanzie: Partecipazione al Trans-Atlantic Data Privacy Framework (TADPF)
• Decisione di adeguatezza: Riconosciuta dalla Commissione Europea
• Riferimenti normativi: Art. 45 GDPR[2]
Google LLC e Meta Platforms Inc.:
• Garanzie: Adequacy Decision UE-USA per il Data Privacy Framework
• Clausole contrattuali standard: Approvate dalla Commissione Europea
• Riferimenti normativi: Art. 45 e 46 GDPR[2]
8.2 Diritti dell'Interessato nei Trasferimenti
L'interessato ha diritto di ottenere informazioni sui trasferimenti e può esercitare tutti i diritti
previsti dal GDPR anche nei confronti dei destinatari extra-UE[2]
.
9. DIRITTI DELL'INTERESSATO
In conformità agli artt. 15-22 del GDPR, l'interessato ha diritto di ottenere da Costruendo s.r.l.s.[2]:
9.1 Diritto di Accesso (Art. 15 GDPR)
Contenuto: Ottenere la conferma che sia o meno in corso un trattamento di dati personali e
ottenere informazioni sui dati e sul loro trattamento[2]
.
Modalità: Richiesta scritta con documento di identità.
Tempistica: Risposta entro 30 giorni dalla richiesta.
9.2 Diritto di Rettifica (Art. 16 GDPR)
Contenuto: Ottenere senza ingiustificato ritardo la rettifica dei dati personali inesatti[2]
.
Modalità: Comunicazione scritta con indicazione delle correzioni.
Tempistica: Correzione immediata se tecnicamente possibile.
9.3 Diritto di Cancellazione (Art. 17 GDPR)
Contenuto: Ottenere la cancellazione dei dati personali nelle seguenti ipotesi[2]:
• Dati non più necessari rispetto alle finalità
• Revoca del consenso senza altra base giuridica
• Opposizione al trattamento senza motivi legittimi prevalenti
• Dati trattati illecitamente
9.4 Diritto di Limitazione (Art. 18 GDPR)
Contenuto: Ottenere la limitazione del trattamento quando ricorre una delle seguenti ipotesi[2]:
• Contestazione dell'esattezza dei dati
• Trattamento illecito con opposizione alla cancellazione
• Necessità dei dati per azioni legali
• Pendenza di verifica per opposizione
9.5 Diritto di Portabilità (Art. 20 GDPR)
Contenuto: Ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico
i dati personali forniti volontariamente[2]
.
Applicabilità: Solo per dati forniti volontariamente con base giuridica consenso o contratto.
Formato: JSON, CSV o altro formato strutturato.
9.6 Diritto di Opposizione (Art. 21 GDPR)
Contenuto: Opporsi al trattamento dei dati personali per motivi connessi alla situazione
particolare dell'interessato[2]
.
Applicabilità: Trattamenti basati su legittimo interesse.
Effetti: Cessazione del trattamento salvo motivi legittimi prevalenti.
9.7 Diritto di Revoca del Consenso
Contenuto: Revocare il consenso in qualsiasi momento senza pregiudicare la liceità del
trattamento basata sul consenso prestato prima della revoca[2]
.
Modalità: Stesso mezzo utilizzato per prestare il consenso.
Effetti: Cessazione immediata del trattamento basato su consenso.
9.8 Diritto di Reclamo (Art. 77 GDPR)
Contenuto: Proporre reclamo all'autorità di controllo competente[2]
.
Autorità italiana: Garante per la Protezione dei Dati Personali
Contatti: www.gpdp.it - email: garante@gpdp.it
10. MODALITÀ DI ESERCIZIO DEI DIRITTI
10.1 Contatti per l'Esercizio dei Diritti
Per esercitare i diritti può contattare il Titolare del trattamento tramite[1]:
Email: costruendocannizzaro@gmail.com
Telefono: +39 338 578 7011
Posta ordinaria: C.da Cannamara snc, 97018 Scicli (RG)
Orari: Lunedì-Venerdì 9:00-18:00
10.2 Requisiti della Richiesta
La richiesta dovrà contenere obbligatoriamente:
• Generalità complete del richiedente
• Specifica richiesta con chiara indicazione del diritto da esercitare
• Copia di documento di identità in corso di validità
• Firma dell'interessato (in caso di richiesta cartacea)
10.3 Tempi di Risposta
Termine ordinario: 30 giorni dal ricevimento della richiesta
Proroga: Ulteriori 60 giorni per richieste complesse (con comunicazione dei motivi)
Comunicazione gratuita: Salvo richieste manifestamente infondate o eccessive
11. GESTIONE CONSENSO COOKIE
11.1 Banner di Consenso
All'accesso al sito web, l'utente visualizza un banner di consenso conforme alle Linee Guida del
Garante del 10 giugno 2021 che permette di:
• Accettare tutti i cookie non tecnici
• Rifiutare i cookie di profilazione e marketing
• Personalizzare le preferenze per categoria di cookie
• Ottenere informazioni dettagliate sui cookie utilizzati
11.2 Categorie di Cookie
Cookie Tecnici (sempre attivi):
• Necessari per il funzionamento del sito
• Non richiedono consenso
• Non possono essere disattivati
Cookie Analitici (Google Analytics):
• Richiedono consenso specifico
• Possono essere rifiutati senza limitazioni
• Consentono di migliorare l'esperienza utente
Cookie di Marketing (Facebook Pixel):
• Richiedono consenso specifico
• Possono essere rifiutati senza limitazioni
• Utilizzati per pubblicità personalizzata
11.3 Gestione delle Preferenze
L'utente può modificare le proprie preferenze sui cookie in qualsiasi momento:
• Tramite il banner presente in fondo alla pagina
• Nelle impostazioni del browser utilizzato
• Contattando il titolare del trattamento
12. MISURE DI SICUREZZA
12.1 Misure Tecniche
In conformità all'art. 32 del GDPR, Costruendo s.r.l.s. adotta le seguenti misure tecniche[2]:
Crittografia dei Dati:
• Certificato SSL/TLS per la trasmissione dati
• Crittografia AES-256 per l'archiviazione
• Hash sicuri per le password
Controlli di Accesso:
• Autenticazione a due fattori
• Controllo degli accessi basato sui ruoli
• Monitoraggio degli accessi ai sistemi
Backup e Disaster Recovery:
• Backup automatici quotidiani
• Archiviazione geograficamente distribuita
• Procedure di ripristino testate
12.2 Misure Organizzative
Formazione del Personale:
• Formazione periodica sulla privacy
• Istruzioni operative specifiche
• Controlli periodici sul rispetto delle procedure
Gestione degli Incidenti:
• Procedura di incident response
• Notifica entro 72 ore al Garante
• Comunicazione agli interessati se richiesta
13. MODIFICHE ALL'INFORMATIVA
13.1 Aggiornamenti
La presente informativa può essere soggetta a modifiche per:
• Cambiamenti normativi nella legislazione sulla privacy
• Evoluzione tecnologica dei servizi offerti
• Nuove finalità di trattamento dei dati
13.2 Comunicazione delle Modifiche
In caso di modifiche sostanziali, gli utenti saranno informati tramite:
• Avviso prominente sul sito web
• Email agli utenti registrati (se applicabile)
• Banner informativo per 30 giorni
13.3 Controllo Periodico
Si consiglia di consultare periodicamente questa pagina per verificare eventuali aggiornamenti.
La data di ultima modifica è sempre indicata in testa al documento[1]
.
14. INFORMAZIONI AGGIUNTIVE
14.1 Processo Decisionale Automatizzato
Costruendo s.r.l.s. non utilizza processi decisionali automatizzati né profilazione nel senso degli
artt. 22 e 4, par. 4 del GDPR[2]
.
14.2 Minori di Età
I servizi non sono diretti a minori di 16 anni. In caso di accidentale raccolta di dati di minori, i
genitori o tutori possono richiedere la cancellazione immediata[2]
.
14.3 Controlli Periodici
Il titolare effettua controlli periodici per verificare:
• Correttezza dei dati trattati
• Rispetto delle finalità dichiarate
• Aggiornamento delle misure di sicurezza
15. CONTATTI E ASSISTENZA
15.1 Contatti del Titolare
Per qualsiasi informazione relativa al trattamento dei dati personali o per esercitare i propri diritti:
Costruendo s.r.l.s.
C.da Cannamara snc, 97018 Scicli (RG)
Tel: +39 338 578 7011
Email: costruendocannizzaro@gmail.com
P.IVA: 01700740887
REA: RG-415785
15.2 Orari di Assistenza
Lunedì - Venerdì: 9:00 - 18:00
Sabato: 9:00 - 13:00
Domenica: Chiuso
15.3 Lingua
Tutte le comunicazioni sono fornite in lingua italiana. Su richiesta, possono essere fornite
traduzioni in inglese.
Data di entrata in vigore: 8 luglio 2025
Ultima modifica: 8 luglio 2025
Versione documento: 2.0
Documento redatto in conformità al Regolamento UE 2016/679 (GDPR), al D.Lgs. 196/2003 (Codice
Privacy) e alle Linee Guida del Garante per la Protezione dei Dati Personali.