Vai al contenuto

Informativa sul trattamento dei dati personali

Ultimo aggiornamento: 27 agosto 2026

Informativa resa ai sensi degli artt. 13-14 del Regolamento (UE) 2016/679 (GDPR) per la navigazione di questo sito e per i contatti avviati tramite il sito.

1.Titolare del trattamento

Quadra Investment and Solution Srl (marchio commerciale Quadra Serramenti)
Sede legale: Strada Mantovanella 38, 46100 Mantova (MN), Italia
Sede operativa: Strada Mantovanella 38, 46100 Mantova (MN)
P.IVA: 02722090202
PEC: quadrainvestment@pec.it
Email: info@quadraserramenti.com
Telefono/WhatsApp: +39 347 946 2756

Il Titolare non ha nominato un Responsabile della Protezione dei Dati (DPO). Per qualsiasi richiesta relativa ai dati personali scrivere a info@quadraserramenti.com.

2.Quali dati trattiamo e perché

2.1 Modulo “Richiedi un sopralluogo”

Dati raccolti: nome e cognome (obbligatorio), email e/o telefono (almeno uno obbligatorio), zona dell’immobile (menu a tendina), testo del messaggio. Il sistema antepone automaticamente un’etichetta di contesto (es. “[Richiesta prodotto: Porte d’Ingresso & Portoni]”).

Finalità: ricontatto, organizzazione del sopralluogo e preventivo.
Base giuridica: art. 6, par. 1, lett. b) GDPR (misure precontrattuali su richiesta dell’interessato). Il consenso espresso tramite la casella obbligatoria è raccolto per documentare la presa visione dell’informativa, ma non è la base giuridica principale del trattamento.

I dati vengono trasmessi dal server del sito al gestionale ERP/CRM aziendale (PostgreSQL sulla stessa VPS) e generano un contatto e una “commessa” in stato lead. Il sito non conserva copia locale e non invia email automatiche: le richieste ricevute sono gestite esclusivamente da persone, senza alcun invio automatico di marketing o spam.

2.2 Chatbot di assistenza commerciale

Il widget di chat consente di porre domande su prodotti, zone servite, orari, modalità di contatto e promozioni in corso. L’utente può inserire spontaneamente dati personali nel campo libero: si raccomanda di non inserire dati non necessari.

Finalità: assistenza commerciale.
Base giuridica: art. 6, par. 1, lett. b) GDPR (misure precontrattuali) o, in alternativa, legittimo interesse (art. 6, par. 1, lett. f) per la gestione della conversazione.

Nell’attuale fase di validazione risponde un motore a regole locale, senza invio di dati a terzi. A regime il messaggio passerà all’ERP, che interrogherà un modello linguistico configurabile: modello locale su mini-PC aziendale raggiungibile tramite VPN privata, oppure provider cloud (Mistral, OpenAI, Anthropic), con fallback automatico dal locale al cloud. L’ERP conserva un audit dei job di intelligenza artificiale e un log tecnico delle conversazioni, senza dati personali, per 24 mesi.

2.3 Log tecnici e sicurezza

Il server web e Cloudflare producono log di accesso (indirizzo IP, user-agent, URL richiesto, timestamp) per finalità di sicurezza, diagnostica e prevenzione di abusi.
Base giuridica: legittimo interesse (art. 6, par. 1, lett. f) GDPR) e obbligo di sicurezza (art. 32 GDPR).

2.4 Foto di cantieri e installazioni

Il sito pubblica fotografie di lavori realizzati. Le foto attualmente online sono scatti professionali senza volti riconoscibili. Eventuali persone riprese in futuro saranno gestite con liberatoria o oscuramento. Non vengono indicati indirizzi civici precisi.

3.Cosa non facciamo

  • Nessuna profilazione pubblicitaria, retargeting o cessione/vendita di dati.
  • Nessun invio automatico di marketing o spam: i contatti ricevuti dal modulo sono gestiti solo da persone.
  • Nessun processo decisionale automatizzato che produca effetti giuridici o incida in modo analogo significativamente sull’interessato (art. 22 GDPR).
  • Nessuna newsletter, registrazione utente, area riservata o pagamento online.
  • Nessun dato di categoria particolare (art. 9 GDPR).
  • Nessun servizio di analytics di terze parti, nessun font esterno, nessuna mappa o video incorporato, nessun social widget.

4.Destinatari e responsabili del trattamento

I dati possono essere trattati da:

  • Hostinger — hosting della VPS su cui risiedono sito ed ERP, con data center a Francoforte (Germania, Unione Europea).
  • Cloudflare — DNS, proxy CDN e WAF; società statunitense, opera come responsabile del trattamento.
  • Provider LLM cloud — solo se attivato: Mistral (UE) oppure OpenAI/Anthropic (USA); responsabili del trattamento.
  • NetBird — VPN privata per l’accesso amministrativo.
  • NAS aziendale — archiviazione documentale presso la sede.
  • GoDaddy — registrar del dominio; mero fornitore tecnico.

I soggetti che trattano dati per conto del Titolare sono nominati responsabili del trattamento ai sensi dell’art. 28 GDPR mediante contratto scritto. I meri fornitori tecnici che non accedono ai dati personali non sono nominati responsabili.

5.Trasferimenti verso paesi terzi

Il sito e il gestionale ERP risiedono su una VPS con data center a Francoforte (Germania): i dati trattati restano nell’Unione Europea. Eventuali trasferimenti verso paesi terzi avvengono sulla base di una decisione di adeguatezza della Commissione europea (incluso il Data Privacy Framework UE-USA, ove applicabile) oppure delle Clausole Contrattuali Standard e delle ulteriori garanzie previste dall’art. 46 GDPR.

  • Cloudflare: trasferimento verso gli Stati Uniti. La società è certificata al Data Privacy Framework UE-USA (decisione di adeguatezza del 10 luglio 2023); in alternativa o in aggiunta si applicano le Clausole Contrattuali Standard.
  • Provider LLM statunitensi (solo se scelti): si applica il Data Privacy Framework se il fornitore è certificato, oppure le Clausole Contrattuali Standard accompagnate da valutazione d’impatto sul trasferimento.

La preferenza del Titolare è l’utilizzo di un modello linguistico in locale, che non comporta alcun trasferimento.

6.Tempi di conservazione

  • Contatti generati dal modulo che non diventano clienti: 24 mesi dall’ultimo contatto, con cancellazione immediata su richiesta dell’interessato.
  • Log delle conversazioni del chatbot: 24 mesi, in forma tecnica e senza dati personali.
  • Log tecnici di accesso: secondo le esigenze di sicurezza e gli obblighi di legge, di norma non oltre 12 mesi.
  • Cookie di consenso: 6 mesi.
  • Dati di preferenza salvati sul dispositivo (“quadra_interessi”): fino a cancellazione da parte dell’utente o revoca del consenso.

I dati sono conservati nell’ERP aziendale con backup notturni; alcune cartelle documentali possono essere sincronizzate sul NAS presso la sede.

7.Diritti dell’interessato

Puoi esercitare in qualsiasi momento i diritti previsti dagli artt. 15-22 GDPR — accesso, rettifica, cancellazione, limitazione, portabilità, opposizione e revoca del consenso — scrivendo a info@quadraserramenti.com.

Hai inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali (garanteprivacy.it).

8.Minori

Il sito non si rivolge a minori di 14 anni e non raccoglie consapevolmente dati di minori.

9.Coordinamento con l’informativa del sopralluogo

Questa informativa riguarda esclusivamente la navigazione del sito e i contatti avviati tramite il sito. In fase di sopralluogo tecnico il cliente firma un’informativa distinta, relativa ai trattamenti successivi (documentazione fotografica, preventivo, contratto). Le due informative sono coordinate: i dati raccolti sul sito confluiscono nel gestionale e da quel momento si applicano le finalità e i tempi di conservazione indicati nell’informativa del sopralluogo.

10.Modifiche

Eventuali aggiornamenti saranno pubblicati su questa pagina con indicazione della data di revisione. L’uso dei cookie è descritto nella Cookie Policy.