AI SENSI DELL’ART. 13 DEL REGOLAMENTO UE 2016/679 – GDPR INFORMATIVA PRIVACY
Titolare del trattamento
Il Titolare del trattamento dei dati personali è Bright Band S.r.l. (di seguito anche “Titolare” o “Società”), con sede legale in Via Imbriani n.20, 20158 Milano (MI), P. IVA IT05184690963.
Per qualsiasi informazione relativa al trattamento dei dati personali o per l’esercizio dei diritti previsti dal GDPR è possibile contattare il Titolare ai seguenti recapiti:
Tipologie di dati trattati
Attraverso il modulo contatti del sito web, il Titolare può raccogliere e trattare le seguenti categorie di dati personali:
- dati identificativi (nome, cognome);
- dati di contatto (email, numero di telefono);
- dati relativi all’indirizzo;
- preferenze di contatto (email o telefono);
- fascia oraria preferita per il ricontatto;
- contenuto delle comunicazioni inviate dall’utente (messaggi, richieste, osservazioni);
- dati tecnici di navigazione, inclusi indirizzo IP, log di sistema, dati relativi al browser e sistemi di sicurezza anti-spam/CAPTCHA.
Il conferimento dei dati contrassegnati come obbligatori è necessario per consentire al Titolare di gestire correttamente la richiesta dell’utente.
Finalità del trattamento e base giuridica
I dati personali raccolti tramite il modulo contatti sono trattati per le seguenti finalità:
a) Gestione delle richieste di contatto e informazioni
Per ricevere, analizzare e rispondere alle richieste inviate tramite il modulo contatti, nonché per ricontattare l’utente in merito a informazioni, servizi, progetti o richieste di approfondimento.
Base giuridica:
- 6, par. 1, lett. b) GDPR (esecuzione di misure precontrattuali adottate su richiesta dell’interessato);
- 6, par. 1, lett. f) GDPR (legittimo interesse del Titolare a gestire richieste spontanee).
b) Gestione organizzativa e amministrativa delle comunicazioni
Per finalità interne connesse alla gestione delle comunicazioni, organizzazione dei contatti commerciali e archiviazione delle richieste.
Base giuridica:
- 6, par. 1, lett. f) GDPR (legittimo interesse del Titolare).
c) Sicurezza del sito e prevenzione di abusi/frodi
Per prevenire utilizzi impropri del modulo contatti, spam, accessi non autorizzati o attacchi informatici.
Base giuridica:
- 6, par. 1, lett. f) GDPR (legittimo interesse alla sicurezza dei sistemi informativi).
d) Adempimento di obblighi normativi
Per adempiere a obblighi previsti da leggi, regolamenti o richieste dell’Autorità competente.
Base giuridica:
- 6, par. 1, lett. c) GDPR.
Modalità del trattamento
Il trattamento dei dati personali avviene mediante strumenti elettronici, informatici e, ove necessario, cartacei, nel rispetto dei principi di liceità, correttezza, trasparenza, minimizzazione e riservatezza previsti dal GDPR.
Il Titolare adotta misure tecniche e organizzative adeguate a garantire un livello di sicurezza idoneo al rischio.
Natura del conferimento dei dati
Il conferimento dei dati richiesti nel modulo contatti è facoltativo; tuttavia, il mancato conferimento dei dati obbligatori può impedire al Titolare di gestire la richiesta o di ricontattare l’utente.
Destinatari dei dati personali
I dati personali potranno essere trattati da:
- personale interno autorizzato dal Titolare;
- fornitori di servizi IT, hosting, manutenzione e gestione del sito;
- fornitori di servizi di posta elettronica o CRM;
- soggetti che erogano servizi di sicurezza informatica o anti-spam;
- autorità pubbliche o enti legittimati per obbligo di legge.
Tali soggetti operano, a seconda dei casi, in qualità di Titolari autonomi oppure Responsabili del trattamento ai sensi dell’art. 28 GDPR.
Trasferimento dei dati verso Paesi extra UE
I dati personali sono trattati prevalentemente all’interno dello Spazio Economico Europeo (SEE).
Qualora si rendesse necessario trasferire dati verso Paesi terzi o organizzazioni internazionali, il trasferimento avverrà esclusivamente nel rispetto delle garanzie previste dagli artt. 44 e ss. del GDPR.
Periodo di conservazione dei dati
I dati personali raccolti tramite il modulo contatti saranno conservati per il tempo strettamente necessario al perseguimento delle finalità per cui sono stati raccolti e, comunque:
- per il tempo necessario a gestire la richiesta dell’utente;
- fino a 24 mesi dalla chiusura della richiesta, salvo esigenze ulteriori di tutela legale o obblighi normativi.
I dati potranno essere conservati per periodi più lunghi esclusivamente nei casi previsti dalla legge o per l’accertamento, esercizio o difesa di un diritto in sede giudiziaria.
Diritti dell’interessato
L’interessato può esercitare in qualsiasi momento i diritti previsti dagli artt. 15–22 del GDPR, tra cui:
- diritto di accesso;
- diritto di rettifica;
- diritto alla cancellazione;
- diritto alla limitazione del trattamento;
- diritto di opposizione;
- diritto alla portabilità dei dati (nei casi previsti);
- diritto di revocare eventuali consensi prestati.
Per esercitare tali diritti è possibile contattare il Titolare ai recapiti indicati nella presente informativa.
Diritto di reclamo
L’interessato ha inoltre il diritto di proporre reclamo all’Autorità Garante per la Protezione dei Dati Personali ai sensi dell’art. 77 GDPR oppure di adire le competenti sedi giudiziarie.
Maggiori informazioni sono disponibili sul sito del Garante Privacy:
www.garanteprivacy.it
Aggiornamenti dell’informativa
La presente informativa può essere soggetta a modifiche o aggiornamenti nel tempo, anche in considerazione di eventuali modifiche normative o organizzative.
Ultima modifica Maggio 2026