1. Titolare del trattamento
Il Titolare del trattamento è:
HXGW S.R.L.S.
Sede legale: VIA SAN MARCO 11/C
Email: info@hxgw.it
Telefono: 393 311 1172
2. Responsabile della Protezione dei Dati (DPO)
Ove nominato, il Responsabile della Protezione dei Dati (DPO) è contattabile al seguente indirizzo: cybersecurity@hxgw.it
3. Tipologie di dati trattati
- Dati di navigazione (indirizzo IP, log di accesso, informazioni tecniche e di sicurezza, se necessari per l'erogazione dei servizi e gli adempimenti di legge)
- Dati forniti volontariamente tramite moduli di contatto o richieste inviate dall'utente
In via ordinaria non vengono trattati dati appartenenti a categorie particolari (art. 9 GDPR), salvo esplicito consenso dell'interessato o specifici obblighi di legge.
4. Finalità del trattamento e base giuridica
| Finalità | Base giuridica |
|---|---|
| Gestione delle richieste di contatto e informazioni | Art. 6(1)(b) GDPR – misure precontrattuali / richiesta dell'interessato |
| Erogazione di servizi IT, assistenza tecnica, gestione contrattuale | Art. 6(1)(b) GDPR – esecuzione di un contratto |
| Adempimenti contabili, fiscali, legali e amministrativi | Art. 6(1)(c) GDPR – obbligo legale |
| Gestione della sicurezza dei sistemi, prevenzione abusi/frodi, audit e log | Art. 6(1)(f) GDPR – legittimo interesse (sicurezza e tutela dei sistemi) |
| Miglioramento dei servizi e analisi tecniche (aggregate ove possibile) | Art. 6(1)(f) GDPR – legittimo interesse |
| Comunicazioni commerciali / newsletter (se previste) | Art. 6(1)(a) GDPR – consenso (se applicabile) |
5. Modalità del trattamento
Il trattamento dei dati avviene nel rispetto dei principi di liceità, correttezza e trasparenza, minimizzazione, limitazione delle finalità e conservazione, nonché integrità e riservatezza. I dati sono trattati mediante strumenti informatici e telematici e, ove necessario, su supporto cartaceo, con misure tecniche e organizzative adeguate ai sensi dell'art. 32 GDPR.
6. Sicurezza delle informazioni
Il Titolare adotta misure di sicurezza coerenti con un Sistema di Gestione della Sicurezza delle Informazioni (ISMS) ispirato ai requisiti e ai controlli della norma ISO/IEC 27001, con l'obiettivo di garantire riservatezza, integrità e disponibilità delle informazioni:
- controlli di accesso e gestione delle autorizzazioni;
- autenticazione, segregazione dei ruoli e principio del "least privilege";
- cifratura dei dati ove applicabile (in transito e/o a riposo);
- monitoraggio, logging e tracciamento degli accessi per finalità di sicurezza;
- backup periodici e procedure di ripristino;
- valutazione e gestione dei rischi e delle vulnerabilità;
- procedure di gestione degli incidenti e miglioramento continuo.
7. Destinatari dei dati (comunicazione e diffusione)
I dati personali non sono diffusi. Possono essere comunicati a:
- fornitori di servizi IT e cloud, hosting, manutenzione e assistenza (nominati, ove richiesto, Responsabili del trattamento);
- consulenti contabili, fiscali e legali;
- istituti di credito e intermediari per la gestione dei pagamenti (se applicabile);
- autorità pubbliche e organismi di vigilanza, nei casi previsti dalla legge.
8. Trasferimento dei dati fuori dallo Spazio Economico Europeo (SEE)
Eventuali trasferimenti di dati personali verso Paesi terzi avvengono esclusivamente nel rispetto degli artt. 44 e ss. GDPR, in presenza di una decisione di adeguatezza della Commissione Europea o mediante garanzie adeguate (es. Clausole Contrattuali Standard – SCC).
9. Periodo di conservazione
I dati sono conservati per il tempo strettamente necessario al perseguimento delle finalità per cui sono stati raccolti e, in ogni caso, nel rispetto dei termini previsti da obblighi di legge e dalle policy interne di sicurezza e conservazione.
- Dati precontrattuali/contatto: per il tempo necessario a gestire la richiesta e per eventuali esigenze di follow-up.
- Dati contrattuali: per tutta la durata del contratto e successivi termini di prescrizione/obblighi normativi.
- Dati fiscali e contabili: secondo i termini previsti dalla normativa applicabile.
- Log e dati tecnici di sicurezza: secondo quanto previsto dalle policy di sicurezza e dal principio di minimizzazione.
10. Diritti dell'interessato
L'interessato può esercitare i diritti previsti dagli artt. 15–22 GDPR, tra cui:
- accesso ai dati e alle informazioni sul trattamento;
- rettifica e aggiornamento;
- cancellazione (nei casi previsti);
- limitazione del trattamento;
- portabilità dei dati (ove applicabile);
- opposizione al trattamento basato su legittimo interesse;
- revoca del consenso (se il trattamento è basato sul consenso, senza pregiudicare la liceità del trattamento precedente).
Per esercitare i diritti è possibile contattare il Titolare ai seguenti recapiti: cybersecurity@hxgw.it
11. Reclamo all'Autorità di controllo
L'interessato ha il diritto di proporre reclamo al Garante per la Protezione dei Dati Personali secondo le modalità indicate sul sito istituzionale.
12. Aggiornamenti
La presente informativa può essere soggetta ad aggiornamenti. La versione aggiornata sarà pubblicata su questa pagina con indicazione della data di revisione.
Data ultima revisione: 16/12/2025