Informativa privacy e GDPR
Informazioni sul trattamento dei dati personali nel sito informativo e nella Suite Microclima. Ultimo aggiornamento: 24/09/2026.
Chi determina finalità e modalità del trattamento
Il titolare del trattamento è Moira Mantovani e Geom. Benni Paolo, contattabile all’indirizzo assistenza@testo-unico-sicurezza.shop.
Per richieste relative alla protezione dei dati, è consigliato indicare nell’oggetto “Privacy – Microclima Professional Suite” e non trasmettere password, token o dati sanitari non necessari.
Sito informativo e area applicativa
Questa informativa riguarda:
- il sito pubblico di presentazione delle web app e dei documenti professionali;
- la Suite unificata accessibile ai clienti abilitati;
- i flussi di login, primo accesso, accesso senza password, recupero e cambio password;
- i salvataggi personali, gli archivi e le esportazioni delle singole web app;
- le comunicazioni tecniche e di assistenza collegate al servizio.
I siti esterni raggiungibili tramite collegamento applicano informative e impostazioni autonome. I collegamenti esterni si aprono in una nuova finestra del browser.
Quali categorie di dati possono essere raccolte
Dati di navigazione e sicurezza
Il server può registrare informazioni tecniche necessarie al funzionamento e alla protezione del servizio, come data e ora, risorsa richiesta, esito, identificativi tecnici, informazioni sul browser e indirizzo IP o relativa rappresentazione protetta. Questi dati sono utilizzati per sicurezza, diagnostica, prevenzione degli abusi e continuità del servizio.
Dati di account e autenticazione
La Suite tratta l’indirizzo email abilitato, lo stato dell’account, le date di creazione e accesso, le preferenze di autenticazione e gli elementi necessari alla gestione delle sessioni. Le password sono conservate esclusivamente sotto forma di hash; i token di attivazione, recupero e accesso senza password sono memorizzati in forma non direttamente riutilizzabile.
Dati inseriti nelle web app
L’utente può inserire dati relativi ad aziende, sedi, reparti, mansioni, scenari, misure, DPI, valutazioni, note e documentazione. Il titolare raccomanda di non inserire dati sanitari identificativi o altre informazioni eccedenti rispetto alla finalità professionale. I dati delle diverse web app sono conservati in archivi applicativi separati.
Comunicazioni
Le richieste di assistenza possono contenere indirizzo email, contenuto del messaggio e dati tecnici forniti volontariamente. È opportuno oscurare credenziali, token, documenti non pertinenti e dati personali di terzi non necessari.
Perché vengono trattati i dati
| Finalità | Base giuridica prevalente |
|---|---|
| Fornire accesso alla Suite, eseguire i calcoli, salvare le valutazioni e generare gli output richiesti. | Esecuzione del contratto o di misure precontrattuali richieste dall’interessato, art. 6, par. 1, lett. b GDPR. |
| Gestire primo accesso, link monouso, reset password, sessioni e assistenza tecnica. | Esecuzione del servizio e legittimo interesse alla sicurezza e continuità, art. 6, par. 1, lett. b e f GDPR. |
| Prevenire abusi, accessi non autorizzati, frodi, indisponibilità e incidenti. | Legittimo interesse del titolare e degli utenti alla protezione del servizio, art. 6, par. 1, lett. f GDPR. |
| Adempiere a obblighi amministrativi, fiscali, contabili o a richieste dell’autorità. | Obbligo legale, art. 6, par. 1, lett. c GDPR. |
| Memorizzare una preferenza funzionale facoltativa, come il tema grafico. | Consenso, art. 6, par. 1, lett. a GDPR e disciplina nazionale sui cookie. |
Il conferimento dei dati necessari all’account e al servizio è indispensabile per utilizzare la Suite. Il consenso alle preferenze funzionali è facoltativo e può essere revocato in qualsiasi momento dal centro preferenze cookie.
Per quanto tempo vengono conservati i dati
I dati sono conservati per il tempo necessario a fornire il servizio e a tutelare diritti, sicurezza e obblighi di legge. In particolare:
- account e salvataggi possono essere conservati per la durata dell’abilitazione e per l’eventuale periodo successivo necessario a consentire continuità, riattivazione, esportazione o gestione di contestazioni;
- token monouso hanno scadenze brevi e vengono invalidati dopo l’uso o alla scadenza;
- log tecnici, audit e tentativi email sono soggetti a rotazione e conservazione proporzionata alle esigenze di sicurezza e assistenza;
- backup sono conservati secondo una politica di rotazione e cancellati quando non più necessari;
- i dati richiesti da obblighi amministrativi o legali sono conservati per i termini previsti dalla normativa applicabile.
La rimozione dell’email dall’elenco di abilitazione può impedire l’accesso senza determinare automaticamente la cancellazione immediata dei salvataggi, così da evitare perdite accidentali e consentire la gestione delle richieste dell’interessato.
Chi può trattare i dati
I dati possono essere trattati da soggetti autorizzati e da fornitori tecnici necessari all’erogazione del servizio, come hosting, manutenzione, backup e posta elettronica, nominati responsabili del trattamento quando richiesto. Possono inoltre essere comunicati ad autorità pubbliche o professionisti quando previsto dalla legge o necessario alla tutela di un diritto.
Non è prevista la vendita dei dati personali. Non vengono utilizzati cookie pubblicitari o di profilazione nel sito. Non sono programmati trasferimenti internazionali autonomi da parte del portale; eventuali trattamenti effettuati da fornitori esterni sono regolati dalle rispettive condizioni e garanzie applicabili.
Misure di protezione
La Suite adotta misure tecniche e organizzative proporzionate al rischio, tra cui sessioni lato server, cookie di sessione con attributi di sicurezza, hashing delle password, token monouso, controlli CSRF, rate limiting, separazione dei database applicativi, backup e registrazione degli eventi rilevanti.
Nessun sistema può garantire rischio zero. L’utente deve proteggere la propria casella email, non condividere password o link temporanei, chiudere la sessione sui dispositivi condivisi e segnalare tempestivamente eventi sospetti.
Accesso, rettifica, cancellazione e altri diritti
Nei casi previsti dal Regolamento (UE) 2016/679, l’interessato può chiedere accesso, rettifica, cancellazione, limitazione, portabilità, opposizione e revoca del consenso. Può inoltre presentare reclamo al Garante per la protezione dei dati personali.
Le richieste possono essere inviate a assistenza@testo-unico-sicurezza.shop. Il titolare può richiedere informazioni aggiuntive proporzionate per verificare l’identità del richiedente e prevenire accessi non autorizzati.
Modifiche all’informativa
L’informativa può essere aggiornata per modifiche del servizio, della normativa o dei fornitori. La versione vigente è pubblicata in questa pagina con la data dell’ultimo aggiornamento. In caso di variazioni sostanziali, potranno essere utilizzati avvisi nel sito o nella Suite.