Informativa sulla Privacy

Informativa sul trattamento dei dati personali ai sensi degli Artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR)

Ultimo aggiornamento: 28 febbraio 2026

1. Titolare del Trattamento

Il Titolare del trattamento dei dati personali è:

FlashTech S.r.l.

Sede legale: Via [Indirizzo], [CAP] [Città] ([Provincia])
P.IVA: IT XXXXXXXXXXX
Email: info@flashtech.it
PEC: flashtech@pec.it

Per qualsiasi questione relativa al trattamento dei Suoi dati personali, può contattarci all’indirizzo email info@flashtech.it.

2. Dati Personali Raccolti

Nell’ambito dell’erogazione dei propri servizi, FlashTech S.r.l. raccoglie e tratta le seguenti categorie di dati personali:

a) Dati identificativi e di contatto

b) Dati relativi all’assistenza tecnica

c) Dati di navigazione

I dati sono raccolti direttamente dall’interessato tramite la compilazione dei form presenti sul sito, la registrazione all’area clienti, l’apertura di ticket di assistenza e l’utilizzo del Download Center.

3. Finalità del Trattamento

I Suoi dati personali sono trattati per le seguenti finalità:

A

Erogazione dei servizi

Gestione dell’account cliente, accesso all’area riservata, fornitura di servizi IT contrattualizzati, accesso al Download Center per documentazione e software.

B

Assistenza tecnica

Gestione dei ticket di assistenza, comunicazioni tecniche relative alle richieste di supporto, risoluzione di problemi segnalati dal cliente.

C

Gestione ticket

Tracciamento dello stato delle richieste, assegnazione ai tecnici competenti, archiviazione dello storico interventi per garantire continuità del servizio.

D

Download Center

Messa a disposizione di documentazione tecnica, manuali, aggiornamenti software e risorse riservate ai clienti con contratto attivo.

E

Riscontro a richieste di contatto

Gestione delle richieste inviate tramite il form di contatto del sito, riscontro a domande su servizi, preventivi e collaborazioni.

4. Base Giuridica del Trattamento

Il trattamento dei Suoi dati si fonda sulle seguenti basi giuridiche, ai sensi dell’Art. 6 del GDPR:

Base Giuridica Applicazione Rif. GDPR
Consenso dell’interessato Registrazione all’area clienti, invio del form di contatto, accettazione della presente informativa Art. 6(1)(a)
Esecuzione di un contratto Erogazione dei servizi di assistenza tecnica, gestione dei ticket, accesso al Download Center nell’ambito di contratti in essere Art. 6(1)(b)
Legittimo interesse Sicurezza informatica del sito e dei sistemi, prevenzione di accessi non autorizzati, protezione da abusi e attacchi informatici Art. 6(1)(f)

Nei casi in cui il trattamento si basa sul consenso, l’interessato ha il diritto di revocarlo in qualsiasi momento, senza che ciò pregiudichi la liceità del trattamento effettuato prima della revoca.

5. Comunicazione dei Dati a Terze Parti

I Suoi dati personali non sono venduti, ceduti o diffusi a terzi. Possono tuttavia essere comunicati ai seguenti soggetti terzi, in qualità di Responsabili del trattamento (Art. 28 GDPR) o contitolari, esclusivamente per le finalità sopra indicate:

Wildix S.r.l.

Chat e Voicebot

Fornitore della piattaforma di comunicazione integrata (live chat e voicebot) presente sul sito. I dati scambiati durante le conversazioni in chat vengono elaborati sui server Wildix. Si rimanda all’informativa privacy di Wildix per maggiori dettagli.

Google LLC (Google Fonts)

Tipografia Web

Il sito utilizza Google Fonts per il caricamento dei caratteri tipografici. Il caricamento di Google Fonts dai server Google avviene esclusivamente previo consenso esplicito dell’utente tramite il banner cookie. In assenza di consenso, vengono utilizzati font di sistema. In caso di consenso, l’indirizzo IP dell’utente viene trasmesso a Google. Si rimanda alla privacy policy di Google per maggiori informazioni.

Server.it (Hosting)

Infrastruttura di Hosting

Il sito web e i relativi database sono ospitati sui server di Server.it, con data center situati in Italia. Server.it agisce in qualità di Responsabile del trattamento per quanto riguarda la custodia fisica dei dati. I dati non vengono trasferiti al di fuori dello Spazio Economico Europeo (SEE).

I Suoi dati personali non vengono trasferiti verso Paesi terzi al di fuori dello Spazio Economico Europeo, salvo quanto indicato sopra relativamente a Google Fonts (previo consenso). In tal caso, il trasferimento avviene sulla base delle Clausole Contrattuali Standard adottate dalla Commissione Europea.

6. Cookie Policy

Il presente sito utilizza cookie per garantire il corretto funzionamento e migliorare l’esperienza di navigazione. Di seguito le categorie di cookie impiegati:

Categoria Cookie Finalità Consenso
Tecnici Sessione WordPress, cookie di login, CSRF nonce Necessari per il funzionamento del sito, gestione della sessione utente e sicurezza dei form Non richiesto
Funzionali Google Fonts, Wildix Widget Caricamento dei caratteri tipografici dai server Google, funzionamento del widget di chat Wildix Richiesto
Analitici Nessuno attivo Al momento non sono attivi cookie analitici o di profilazione. In caso di futura attivazione, la presente informativa verrà aggiornata N/A

I cookie funzionali vengono installati esclusivamente dopo aver ottenuto il Suo consenso esplicito tramite il banner cookie presente alla prima visita sul sito. Può modificare le Sue preferenze in qualsiasi momento tramite il link “Gestisci cookie” presente nel footer del sito.

In assenza di consenso ai cookie funzionali, il sito funzionerà regolarmente utilizzando font di sistema al posto di Google Fonts e disattivando il widget di chat Wildix.

7. Conservazione dei Dati

I dati personali sono conservati per il tempo strettamente necessario al raggiungimento delle finalità per cui sono stati raccolti, nel rispetto del principio di limitazione della conservazione (Art. 5(1)(e) GDPR).

2a

Ticket di assistenza chiusi

I ticket chiusi e le relative comunicazioni sono conservati per 2 (due) anni dalla data di chiusura, per consentire la consultazione dello storico e garantire continuità nell’assistenza. Trascorso tale periodo, i dati vengono cancellati in modo definitivo.

3a

Account utente inattivi

Gli account che risultano inattivi (nessun accesso, nessuna attività) da oltre 3 (tre) anni vengono disattivati e i dati personali associati cancellati. Prima della cancellazione, l’utente viene avvisato tramite email con un preavviso di 30 giorni.

📎

Allegati ai ticket

I file allegati ai ticket (screenshot, log, documenti) vengono cancellati contestualmente alla cancellazione del ticket di riferimento, secondo le tempistiche sopra indicate.

Resta inteso che, in caso di contenzioso o di obblighi legali, i dati potranno essere conservati per il tempo necessario alla tutela dei diritti del Titolare, nei limiti previsti dalla normativa vigente.

8. Diritti dell’Interessato

Ai sensi degli Artt. 15-22 del GDPR, l’interessato ha diritto di esercitare in qualsiasi momento i seguenti diritti:

Art. 15 GDPR

Diritto di accesso

Ottenere conferma dell’esistenza di un trattamento dei Suoi dati e accedere al loro contenuto.

Art. 16 GDPR

Diritto di rettifica

Ottenere la correzione di dati personali inesatti o l’integrazione di dati incompleti.

Art. 17 GDPR

Diritto alla cancellazione

Ottenere la cancellazione dei Suoi dati personali nei casi previsti dal GDPR (diritto all’oblio).

Art. 18 GDPR

Diritto di limitazione

Ottenere la limitazione del trattamento qualora ricorra una delle condizioni di cui all’Art. 18.

Art. 20 GDPR

Diritto alla portabilità

Ricevere i dati personali in formato strutturato, di uso comune e leggibile da dispositivo automatico.

Art. 21 GDPR

Diritto di opposizione

Opporsi in qualsiasi momento al trattamento dei Suoi dati fondato sul legittimo interesse.

Art. 7(3) GDPR

Diritto di revoca del consenso

L’interessato ha il diritto di revocare il proprio consenso in qualsiasi momento. La revoca del consenso non pregiudica la liceità del trattamento basato sul consenso prestato prima della revoca.

L’interessato ha inoltre il diritto di proporre reclamo all’Autorità Garante per la Protezione dei Dati Personali (www.garanteprivacy.it) qualora ritenga che il trattamento dei propri dati violi il Regolamento.

9. Come Esercitare i Diritti

Per esercitare i diritti sopra elencati, l’interessato può utilizzare una delle seguenti modalità:

1

Richiesta via email

Inviare una richiesta scritta all’indirizzo info@flashtech.it, specificando il diritto che si intende esercitare e allegando un documento di identità valido per la verifica dell’identità. Il riscontro verrà fornito entro 30 giorni dalla ricezione della richiesta.

2

Funzioni self-service dell’area clienti

I clienti registrati possono esercitare direttamente alcuni diritti tramite le funzionalità disponibili nella propria area riservata:

  • Export dei dati: funzione di esportazione dei propri dati personali in formato strutturato (diritto alla portabilità)
  • Cancellazione account: funzione di richiesta di cancellazione dell’account e di tutti i dati associati (diritto alla cancellazione)
  • Modifica dati: modifica autonoma dei propri dati anagrafici e di contatto (diritto di rettifica)

L’esercizio dei diritti è gratuito. Il Titolare si riserva il diritto di addebitare un contributo ragionevole in caso di richieste manifestamente infondate, eccessive o ripetitive, ai sensi dell’Art. 12(5) GDPR.

10. Misure di Sicurezza

FlashTech S.r.l. adotta misure tecniche e organizzative adeguate a garantire un livello di sicurezza appropriato al rischio, ai sensi dell’Art. 32 del GDPR. In particolare:

Crittografia SSL/TLS

Tutte le comunicazioni tra il browser dell’utente e il server sono protette tramite protocollo HTTPS con certificato SSL/TLS, garantendo la cifratura dei dati in transito.

Password Hashate

Le password degli utenti sono memorizzate in forma hashata mediante algoritmi di hashing sicuri (bcrypt). Le password in chiaro non vengono mai memorizzate nel sistema.

Upload Protetti

I file caricati dagli utenti (allegati ai ticket) sono archiviati in directory protette con accesso controllato. Sono applicate verifiche sul tipo e sulla dimensione dei file per prevenire upload malevoli.

Protezione CSRF (Nonce)

Tutti i form e le operazioni sensibili sono protetti tramite token nonce (WordPress) che prevengono attacchi di tipo Cross-Site Request Forgery, garantendo che ogni richiesta provenga da una sessione legittima.

11. Modifiche alla Presente Informativa

FlashTech S.r.l. si riserva il diritto di modificare, aggiornare o integrare la presente informativa in qualsiasi momento, anche a seguito di variazioni normative. Le modifiche saranno pubblicate su questa pagina con l’indicazione della data di ultimo aggiornamento.

In caso di modifiche sostanziali che incidano sulle modalità di trattamento dei dati, gli utenti registrati saranno informati tramite comunicazione via email.

Data ultimo aggiornamento: 28 febbraio 2026

Si consiglia di consultare periodicamente questa pagina per prendere visione di eventuali aggiornamenti.

12. Responsabile della Protezione dei Dati (DPO)

FlashTech S.r.l. ha designato un Responsabile della Protezione dei Dati (DPO) raggiungibile ai seguenti recapiti:

[Nome e Cognome del DPO]

Email: dpo@flashtech.it
PEC: [pec.dpo@flashtech.it]

L’interessato può contattare il DPO per qualsiasi questione relativa al trattamento dei propri dati personali e all’esercizio dei diritti previsti dal Regolamento.

Hai domande sulla nostra Privacy Policy?

Contattaci per qualsiasi chiarimento sul trattamento dei tuoi dati personali.

Scrivici Pagina Contatti