Informativa Privacy e Cookie Policy

FinGreenTech SRL – Società Benefit | www.fingreentech.com
Versione aggiornata – Settembre 2026

La presente informativa si applica al sito www.fingreentech.com e al dominio www.fingreentech.it, reindirizzato automaticamente al primo tramite servizio di rete gestito da Cloudflare.

1. Titolare del Trattamento dei Dati

Il Titolare del trattamento dei dati personali raccolti tramite questo sito è:

FinGreenTech SRL – Società Benefit
Sede legale: Via Rovereto 7 – 00198 Roma (RM)
P.IVA e C.F.: 16172421006
Capitale sociale: Euro 50.000,00 interamente versato
Email: info@fingreentech.com
PEC: info@pec.fingreentech.it
Web: www.fingreentech.com

FinGreenTech SRL SB è certificata ISO 9001, ISO 14001, ISO/IEC 20000-1, ISO 22301, ISO/IEC 27001, ISO/IEC 27017 e ISO/IEC 27018, e detiene la qualifica ACN QC2 come fornitore cloud certificato per la Pubblica Amministrazione. Il trattamento dei dati avviene nel pieno rispetto di tali standard e del Regolamento (UE) 2016/679 (GDPR).

2. Responsabile della Protezione dei Dati (DPO)

Ai sensi dell’art. 37 del GDPR, il Titolare ha nominato un Responsabile della Protezione dei Dati:

Dott. Francesco Gandolfi
Email DPO: dpo@fingreentech.com

Per qualsiasi richiesta relativa al trattamento dei dati o all’esercizio dei propri diritti, l’utente può contattare il DPO all’indirizzo sopra indicato.

3. Tipologie di Dati Raccolti

3.1 Navigazione del sito

Il sito non prevede aree riservate né sistemi di profilazione attiva. È presente un form di contatto per la raccolta di richieste da parte degli utenti, attraverso il quale possono essere conferiti dati personali.

Durante la navigazione, i sistemi informatici acquisiscono automaticamente alcuni dati tecnici impliciti nell’uso dei protocolli Internet:

  • indirizzo IP (per finalità di sicurezza esclusivamente, non incrociato con altri dati);
  • tipo di browser e sistema operativo;
  • orario e data della richiesta;
  • pagina di provenienza (referral) e di uscita.

Tali dati sono trattati in forma esclusivamente aggregata e anonima, a fini statistici e di sicurezza.

3.2 Dati conferiti volontariamente

Il sito mette a disposizione form di contatto e un servizio di chat attraverso i quali l’utente può inserire dati personali quali nome, indirizzo email e contenuto del messaggio. Il conferimento è facoltativo ma necessario per poter rispondere alle richieste dell’utente.

I dati forniti sono utilizzati esclusivamente per la gestione delle richieste e per eventuali attività di natura precontrattuale. I dati non saranno utilizzati per finalità di marketing senza esplicito consenso.

Nessuna delle attività svolte tramite il sito comporta processi decisionali automatizzati o profilazione ai sensi dell’art. 22 GDPR. Il sito non tratta categorie particolari di dati ai sensi dell’art. 9 GDPR.

4. Finalità, basi giuridiche e conservazione

FinalitàBase giuridica (art. 6 GDPR)Conservazione
Gestione delle richieste ricevute tramite form, chat o email, incluse le richieste di informazioni commerciali e precontrattualilett. b) – esecuzione di misure precontrattuali richieste dall’interessatofino a 24 mesi dalla conclusione del rapporto
Attività di presales e consulenza professionale, su richiesta dell’utentelett. b) – esecuzione del contratto o misure precontrattualidurata del rapporto e successivi termini di legge
Adempimenti legali, contabili e fiscalilett. c) – obbligo legale10 anni
Sicurezza del sito: protezione da attacchi informatici, spam e accessi non autorizzatilett. f) – legittimo interesse del Titolare30 giorni per i log di sicurezza (IP), poi cancellati o anonimizzati
Statistica e analisi aggregata sul funzionamento del sitolett. a) – consenso, per i cookie non tecnici24 mesi in forma aggregata
Comunicazioni commercialilett. a) – consensofino a revoca del consenso
Difesa in giudizio e tutela dei diritti del Titolarelett. f) – legittimo interessedurata del contenzioso e dei termini di impugnazione

5. Strumenti e Servizi di Terze Parti

I fornitori di servizi terzi utilizzati dal sito (hosting e rete, analytics, gestione dei consensi, live chat) trattano dati personali per conto del Titolare e operano in qualità di Responsabili del Trattamento ai sensi dell’art. 28 del GDPR. Il rapporto è regolato da specifici accordi di nomina (Data Processing Agreement – DPA), che definiscono le istruzioni del Titolare e le misure tecniche e organizzative adottate. L’elenco aggiornato e completo dei Responsabili può essere richiesto in qualsiasi momento scrivendo a dpo@fingreentech.com.

5.1 Cloudflare – CDN, sicurezza e reindirizzamento

Il sito utilizza Cloudflare, Inc. per servizi di content delivery, DNS, sicurezza perimetrale e reindirizzamento del dominio fingreentech.it. Sono trattati dati tecnici di connessione (indirizzo IP, intestazioni HTTP, dati di routing) sulla base del legittimo interesse del Titolare alla protezione dei propri sistemi.

5.2 iubenda – Gestione privacy e consensi

Il sito utilizza iubenda S.r.l. (Milano, Italia) per la gestione della cookie policy e del banner di raccolta e documentazione dei consensi. Per informazioni: iubenda.com

5.3 Tidio – Servizio di chat

Il sito integra il servizio di live chat Tidio Ltd., che può raccogliere dati personali quali nome, indirizzo email e contenuto dei messaggi. Il trattamento è finalizzato alla gestione delle richieste degli utenti. Per informazioni: tidio.com

5.4 Google Analytics

Il sito utilizza Google Analytics (Google Ireland Ltd) per l’analisi statistica del traffico in forma aggregata, previo consenso dell’utente prestato tramite il banner. L’utente può inoltre disabilitare la raccolta installando il componente aggiuntivo fornito da Google: strumento di opt-out

Il servizio può comportare il trasferimento di dati verso gli Stati Uniti, sulla base della decisione di adeguatezza della Commissione europea del 10 luglio 2023 relativa all’EU-U.S. Data Privacy Framework, integrata ove applicabile dalle Clausole Contrattuali Standard (Decisione UE 2021/914) ai sensi degli artt. 44 e ss. GDPR.

5.5 YouTube e plugin social

I video YouTube sono integrati in modalità privacy avanzata (no-cookie), che limita l’installazione di cookie fino all’interazione volontaria dell’utente. I pulsanti social (LinkedIn, Facebook, Instagram) attivano cookie solo a seguito di interazione volontaria. Anche per questi servizi eventuali trasferimenti verso gli Stati Uniti avvengono sulla base dell’EU-U.S. Data Privacy Framework e delle Clausole Contrattuali Standard.

6. Cookie Policy

6.1 Categorie di cookie utilizzati

  • Cookie tecnici (strettamente necessari): necessari per il funzionamento del sito, la sicurezza e la memorizzazione della scelta sui cookie. Alcuni sono di sessione, altri hanno durata massima di 12 mesi. Non richiedono consenso (art. 122 D.Lgs. 196/2003).
  • Cookie funzionali: migliorano l’esperienza di navigazione (lingua, preferenze). Previo consenso.
  • Cookie analitici: rilevano in forma aggregata il numero di visitatori e le modalità di consultazione del sito. Previo consenso.
  • Cookie di profilazione e marketing: il Titolare non ne utilizza di propri. Eventuali cookie di questo tipo impostati da terze parti sono attivati unicamente a seguito di consenso esplicito e sono interamente gestiti dai rispettivi titolari.

6.2 Come prestare, modificare o revocare il consenso

Al primo accesso viene mostrato un banner che consente di accettare, rifiutare o personalizzare le categorie di cookie non necessari. Fino a una scelta esplicita vengono installati solo i cookie tecnici: la semplice prosecuzione della navigazione, lo scorrimento della pagina o la chiusura del banner non costituiscono consenso.

L’utente può modificare o revocare in qualsiasi momento e senza pregiudizio le preferenze espresse tramite l’apposito pulsante di gestione delle preferenze cookie presente su ogni pagina del sito, oppure dalle impostazioni del browser:

La disabilitazione dei cookie tecnici può compromettere il funzionamento di alcune sezioni del sito; quella dei cookie di terze parti può impedire la visualizzazione di video, mappe e pulsanti social. L’elenco analitico e sempre aggiornato dei singoli cookie, con denominazione, finalità, durata e titolare, è disponibile nella Cookie Policy mantenuta tramite iubenda e accessibile dal pulsante di gestione delle preferenze.

Questa Applicazione non supporta le richieste «Do Not Track».

7. Luogo del Trattamento e Trasferimenti Extra-UE

I dati sono trattati presso le sedi operative del Titolare e presso i data center certificati utilizzati da FinGreenTech SRL SB (Pisa – Vianova e Roma – Retelit/CONSIS), situati nello Spazio Economico Europeo.

Alcuni dati potrebbero essere trasferiti verso paesi extra-UE, in particolare gli Stati Uniti per i servizi di terze parti indicati alla sezione 5, con adeguate garanzie ai sensi degli artt. 44-49 GDPR. L’utente ha diritto di ottenere informazioni sulla base giuridica del trasferimento e copia delle garanzie adottate scrivendo al Titolare.

8. Diritti dell’Interessato

Ai sensi degli artt. 15-22 GDPR, l’utente ha diritto di:

  • accedere ai propri dati e ottenerne copia (art. 15);
  • ottenere la rettifica di dati inesatti o incompleti (art. 16);
  • ottenere la cancellazione («diritto all’oblio») ove applicabile (art. 17);
  • ottenere la limitazione del trattamento in determinati casi (art. 18);
  • ricevere i propri dati in formato strutturato e leggibile da dispositivo automatico e ottenerne la portabilità (art. 20);
  • opporsi al trattamento fondato sul legittimo interesse per motivi connessi alla propria situazione particolare e, senza necessità di motivazione, al trattamento per finalità di marketing diretto (art. 21);
  • revocare il consenso in qualsiasi momento, senza effetto retroattivo sulla liceità del trattamento già effettuato;
  • proporre reclamo al Garante per la protezione dei dati personali o ricorso all’autorità giudiziaria.

Per esercitare i propri diritti: info@fingreentech.com | dpo@fingreentech.com | PEC info@pec.fingreentech.it. Le richieste sono evase gratuitamente entro un mese dal ricevimento, prorogabile di ulteriori due mesi in caso di richieste particolarmente complesse, con informativa all’interessato.

9. Misure di Sicurezza

FinGreenTech SRL SB adotta misure tecniche e organizzative adeguate, in linea con gli standard certificati (ISO/IEC 27001, ISO/IEC 27017, ISO/IEC 27018):

  • comunicazioni sito-browser cifrate tramite HTTPS (TLS);
  • infrastrutture protette da firewall, sistemi anti-intrusione e crittografia;
  • accesso ai dati limitato al personale autorizzato e istruito, vincolato da riservatezza, secondo il principio del minimo privilegio;
  • backup cifrati e log di accesso;
  • procedure documentate di incident management, gestione dei data breach e business continuity ai sensi della ISO 22301 e della normativa NIS2.

Il Titolare mantiene un Registro dei Trattamenti ai sensi dell’art. 30 del GDPR, aggiornato e conforme alle normative vigenti.

10. Ulteriori informazioni

Log di sistema e manutenzione. Per necessità legate al funzionamento e alla manutenzione, questa Applicazione e gli eventuali servizi terzi da essa utilizzati possono raccogliere log di sistema, che possono contenere dati personali quali l’indirizzo IP.

Informative specifiche. In relazione a servizi specifici o a particolari raccolte di dati – in particolare in caso di invio spontaneo di dati per richiedere una consulenza o conferire un incarico professionale – il Titolare fornisce all’utente apposita informativa aggiuntiva e contestuale.

Dati di terzi. L’utente che comunichi dati personali di terzi garantisce di avere il diritto di farlo e manleva il Titolare da ogni responsabilità verso tali terzi.

11. Modifiche alla Presente Informativa

Il Titolare si riserva il diritto di aggiornare la presente informativa, pubblicando le modifiche su questa pagina con aggiornamento della data indicata in fondo. Si raccomanda di consultare periodicamente questa pagina. Qualora le modifiche riguardino trattamenti basati sul consenso, il Titolare provvederà a raccogliere nuovamente il consenso dell’utente, se necessario.

12. Riferimenti Normativi

Il Titolare si impegna a rispettare i principi e le best practice previste dai codici di condotta e dagli standard di settore applicabili in materia di protezione dei dati personali, sicurezza delle informazioni e servizi digitali.

  • Regolamento (UE) 2016/679 – GDPR, in particolare artt. 13 e 14
  • D.Lgs. 30 giugno 2003, n. 196 – Codice Privacy (modificato dal D.Lgs. 101/2018)
  • Provvedimento del Garante Privacy in materia di cookie – Linee guida n. 231 del 10 giugno 2021
  • Direttiva NIS2 (UE) 2022/2555, recepita in Italia con D.Lgs. 138/2024
  • Decisione di esecuzione (UE) 2023/1795 – EU-U.S. Data Privacy Framework

Ultima modifica: settembre 2026 – sostituisce integralmente le versioni di marzo e aprile 2026.