Informativa privacy e cookie policy
Questa informativa riguarda il sito cyberquantum.it e in particolare i dati che ci fornisci compilando il modulo di contatto della campagna Voucher MIMIT Cloud e Cybersecurity.
1. Contitolari del trattamento
I dati che ci fornisci attraverso il modulo di contatto sono trattati in regime di contitolarità ai sensi dell'art. 26 del GDPR dalle due società che erogano congiuntamente il servizio:
| Contitolare | Dati identificativi | Contatto per la privacy |
|---|---|---|
| Quantum Intelligence Cybersecurity S.r.l. |
Viale dell'Arte 21 00144 Roma (RM) P. IVA 17779551005 |
privacy@cyberquantum.org |
| Dynamic Venture S.r.l. |
Via Tommaso Landolfi 167 03100 Frosinone (FR) P. IVA 03279780609 |
contributi@bandieuropa.com |
1.1 Contenuto essenziale dell'accordo di contitolarità
L'art. 26.2 del GDPR impone di mettere a tua disposizione il contenuto essenziale dell'accordo tra i contitolari. Eccolo:
| Ambito | Chi se ne occupa |
|---|---|
| Raccolta dei dati tramite il sito, gestione tecnica della piattaforma e sicurezza dell'infrastruttura | Quantum Intelligence Cybersecurity S.r.l. |
| Primo contatto commerciale, analisi tecnica di pre-fattibilità e progettazione dell'intervento | Quantum Intelligence Cybersecurity S.r.l. |
| Istruttoria amministrativa, predisposizione e invio della domanda di contributo, rapporti con l'ente erogatore | Dynamic Venture S.r.l. |
| Conservazione della documentazione ai fini della rendicontazione della misura | Entrambi, ciascuno per la parte di propria competenza |
| Riscontro alle richieste di esercizio dei diritti degli interessati | Entrambi, in via solidale: vedi il punto 1.2 |
| Comunicazioni commerciali (newsletter), se hai prestato il relativo consenso | Quantum Intelligence Cybersecurity S.r.l. |
Ciascun contitolare adotta autonomamente misure di sicurezza adeguate per la parte di trattamento di propria competenza e risponde delle proprie inadempienze. Puoi richiedere copia integrale dell'accordo scrivendo a uno qualsiasi dei due indirizzi indicati al punto 1.
1.2 A chi rivolgersi
Ai sensi dell'art. 26.3 del GDPR puoi esercitare i tuoi diritti nei confronti di ciascuno dei due contitolari, indifferentemente, a prescindere da come si sono ripartiti i compiti fra loro. Chi riceve la richiesta la inoltra all'altro e coordina la risposta.
Per semplicità puoi usare privacy@cyberquantum.org come punto di contatto unico: è il canale che presidiamo per queste richieste.
2. Quali dati raccogliamo
2.1 Dati che ci fornisci volontariamente
Compilando il modulo di contatto ci comunichi:
- dati obbligatori: nome e cognome, denominazione dell'azienda, indirizzo email, numero di telefono, motivo del contatto;
- dati facoltativi: partita IVA o codice fiscale, regione, contenuto libero del messaggio.
Il conferimento dei dati obbligatori è necessario per darti riscontro: in loro assenza non possiamo elaborare la richiesta. Il conferimento dei dati facoltativi è libero e serve unicamente a rendere più accurata la valutazione preliminare.
Ti invitiamo a non inserire nel campo messaggio dati appartenenti a categorie particolari (art. 9 GDPR) o dati di terzi non necessari alla richiesta.
2.2 Dati raccolti automaticamente
I sistemi informatici e le procedure software preposte al funzionamento del sito acquisiscono, nel corso del loro normale esercizio, alcuni dati di log la cui trasmissione è implicita nell'uso dei protocolli di comunicazione di Internet. Non sono utilizzati per identificarti e sono conservati per il tempo strettamente necessario alla sicurezza dell'infrastruttura.
2.3 Dati raccolti come prova del consenso
Il GDPR impone al titolare di essere in grado di dimostrare che l'interessato ha prestato il consenso (artt. 5.2 e 7.1). Per questo, insieme alla tua richiesta registriamo:
| Dato | Perché lo registriamo |
|---|---|
| Data e ora dell'invio (fuso Europe/Rome) | Collocare nel tempo la manifestazione di volontà |
| Indirizzo IP di provenienza | Prova dell'origine dell'invio e prevenzione degli abusi |
| User agent (browser e sistema operativo) | Elemento accessorio di prova, letto dall'intestazione della richiesta |
| Versione dell'informativa in vigore | Ricostruire quale testo ti è stato sottoposto |
| Testo esatto delle caselle di consenso visualizzate | Conservare la formulazione accettata, non una sua parafrasi |
| Pagina di invio ed eventuale referrer | Ricostruire il percorso di arrivo e attribuire la richiesta alla campagna |
Questi dati sono trattati per obbligo legale di rendicontabilità (art. 6.1.c in combinato con l'art. 5.2 GDPR) e per il legittimo interesse alla sicurezza del sito. Non vengono usati per profilarti.
2.4 Dove finiscono materialmente i tuoi dati
Vale la pena essere espliciti: il sito non dispone di un database di lead. La richiesta che invii viene elaborata da una funzione applicativa che la trasforma immediatamente in un messaggio di posta elettronica indirizzato alla casella commerciale@cyberquantum.eu, e non viene salvata su alcun archivio del sito.
Da quel momento i dati risiedono nella casella di posta aziendale, protetta da credenziali e accessibile al solo personale autorizzato. È lì che si applicano i periodi di conservazione indicati al punto 3.
Quando la richiesta riguarda la valutazione di ammissibilità o la presentazione della domanda, i dati sono resi accessibili anche al contitolare Dynamic Venture S.r.l., che li tratta nei propri sistemi per la parte di istruttoria amministrativa di sua competenza (vedi il punto 1.1).
3. Finalità e basi giuridiche
| Finalità | Base giuridica | Conservazione |
|---|---|---|
| Dare riscontro alla richiesta di contatto e svolgere l'analisi di pre-fattibilità gratuita | Esecuzione di misure precontrattuali adottate su richiesta dell'interessato — art. 6.1.b GDPR | 24 mesi dall'ultimo contatto utile |
| Gestione dell'iter amministrativo di presentazione della domanda di contributo, ove richiesto | Esecuzione del contratto o di misure precontrattuali — art. 6.1.b GDPR | 10 anni, per gli obblighi documentali e di rendicontazione connessi alla misura |
| Adempimento di obblighi di legge, contabili e fiscali | Obbligo legale — art. 6.1.c GDPR | 10 anni (art. 2220 c.c.) |
| Sicurezza del sito, prevenzione di abusi e invii automatizzati | Legittimo interesse dei contitolari — art. 6.1.f GDPR | 12 mesi |
| Invio di comunicazioni commerciali su bandi, incentivi e servizi (newsletter) | Consenso libero, specifico e revocabile — art. 6.1.a GDPR | Fino a revoca del consenso e comunque max 24 mesi dall'ultima interazione |
| Misurazione dei risultati delle campagne pubblicitarie e ottimizzazione degli annunci tramite Meta Pixel | Consenso libero, specifico e revocabile — art. 6.1.a GDPR e art. 122 D.Lgs. 196/2003 (vedi punto 9.2) | 3 mesi (durata dei cookie), salvo revoca anticipata |
| Accertamento, esercizio o difesa di un diritto in sede giudiziaria | Legittimo interesse dei contitolari — art. 6.1.f GDPR | Per la durata del contenzioso e dei termini di impugnazione |
La spunta relativa alle comunicazioni commerciali è facoltativa: puoi ricevere riscontro alla tua richiesta anche senza prestarla, e puoi revocarla in ogni momento senza pregiudicare la liceità del trattamento svolto prima della revoca.
4. A chi comunichiamo i tuoi dati
Dynamic Venture S.r.l. («Bandi Europa») non è un destinatario terzo: è contitolare del trattamento insieme a Quantum Intelligence Cybersecurity S.r.l. I tuoi dati sono quindi accessibili a entrambe le società fin dall'origine, nei limiti della ripartizione di compiti descritta al punto 1.1.
Oltre ai contitolari, i dati possono essere resi accessibili a:
- personale autorizzato di ciascun contitolare, istruito ai sensi dell'art. 29 GDPR (area commerciale, tecnica e amministrativa);
- fornitori di servizi tecnici nominati responsabili del trattamento ai sensi dell'art. 28 GDPR, in particolare il fornitore di hosting e di infrastruttura applicativa (Vercel Inc.) e il fornitore dei servizi di posta elettronica (Hostinger International Ltd.);
- Meta Platforms Ireland Ltd., limitatamente ai dati raccolti tramite il Meta Pixel e soltanto se hai prestato il consenso ai cookie di profilazione. Rispetto a questi dati Meta agisce come titolare autonomo per le proprie finalità: vedi il punto 9.2;
- consulenti e professionisti (studio contabile, legali) e autorità pubbliche, quando la comunicazione sia obbligatoria per legge o necessaria alla presentazione e rendicontazione della domanda di contributo presso il Ministero delle Imprese e del Made in Italy e i soggetti gestori da esso incaricati.
I tuoi dati non sono diffusi e non sono ceduti o venduti a terzi per finalità di marketing autonomo.
5. Trasferimenti verso paesi terzi
L'infrastruttura di hosting del sito è fornita da Vercel Inc., società con sede negli Stati Uniti. Il trattamento avviene in via preferenziale su nodi collocati nell'Unione Europea; qualora si rendessero necessari trasferimenti verso paesi terzi, questi avvengono sulla base delle garanzie adeguate previste dal Capo V del GDPR — in particolare Clausole Contrattuali Standard approvate dalla Commissione europea e/o adesione all'EU‑U.S. Data Privacy Framework.
Se presti il consenso ai cookie di profilazione, i dati raccolti tramite il Meta Pixel possono essere trasferiti negli Stati Uniti da Meta Platforms Ireland Ltd., sulla base delle medesime garanzie (Clausole Contrattuali Standard ed EU‑U.S. Data Privacy Framework). Il dettaglio è al punto 9.4.
Puoi richiedere copia delle garanzie adottate scrivendo a privacy@cyberquantum.org.
6. Come proteggiamo i dati
6.1 Misure tecniche e organizzative
In qualità di società specializzata in sicurezza informatica e certificata ISO 9001 e ISO/IEC 27001, adottiamo misure adeguate al rischio ai sensi dell'art. 32 GDPR. In concreto, su questo sito:
- cifratura in transito di tutto il traffico (HTTPS/TLS), con HSTS attivo;
- minimizzazione: raccogliamo solo i campi necessari alla valutazione e nessun archivio di lead risiede sul sito (vedi punto 2.4);
- trasmissione autenticata della richiesta verso la casella aziendale tramite canale SMTP cifrato;
- controllo degli accessi alla casella di posta secondo il principio del minimo privilegio;
- protezione dagli invii automatizzati: campo esca invisibile, controllo del tempo di compilazione e limitazione della frequenza di invio per indirizzo IP;
- validazione lato server di tutti i campi, compreso il consenso, per impedire invii manipolati;
- intestazioni di sicurezza del sito (CSP, X-Content-Type-Options, Referrer-Policy, Permissions-Policy) per limitare la superficie di attacco;
- nessuna risorsa di terze parti caricata senza il tuo consenso: font, stili, script e immagini sono serviti dal nostro stesso dominio.
6.2 Violazione dei dati personali
In caso di violazione dei dati personali che presenti un rischio per i diritti e le libertà degli interessati, il contitolare che ne ha la competenza la notifica al Garante per la protezione dei dati personali entro 72 ore dal momento in cui ne viene a conoscenza, ai sensi dell'art. 33 GDPR. Se la violazione presenta un rischio elevato, ne dà comunicazione anche agli interessati senza ingiustificato ritardo, ai sensi dell'art. 34 GDPR.
Se ritieni di aver individuato una vulnerabilità o un incidente che riguarda questo sito, scrivici a tecnico@cyberquantum.eu: vedi anche il punto 10 delle note legali.
6.3 Minori
Il sito e i servizi offerti si rivolgono a imprese, professionisti e persone maggiorenni. Non raccogliamo consapevolmente dati di minori di 18 anni. Se ritieni che un minore ci abbia trasmesso dati personali, segnalalo a privacy@cyberquantum.org: provvederemo a cancellarli senza ritardo.
7. Processi decisionali automatizzati
Non effettuiamo processi decisionali interamente automatizzati, né attività di profilazione che producano effetti giuridici sulla tua persona ai sensi dell'art. 22 GDPR. La valutazione di ammissibilità al contributo è svolta da personale qualificato.
8. I tuoi diritti
In qualsiasi momento puoi esercitare i diritti previsti dagli artt. 15‑22 GDPR:
- accesso ai dati personali che ti riguardano e alle informazioni sul trattamento;
- rettifica dei dati inesatti e integrazione di quelli incompleti;
- cancellazione dei dati («diritto all'oblio»), nei casi previsti;
- limitazione del trattamento;
- portabilità, ossia ricezione dei dati in formato strutturato e di uso comune;
- opposizione al trattamento fondato sul legittimo interesse;
- revoca del consenso in ogni momento, per i trattamenti che vi si fondano.
Trattandosi di un trattamento in contitolarità, l'art. 26.3 GDPR ti consente di esercitare questi diritti nei confronti di ciascuno dei due contitolari, indifferentemente. Puoi quindi scrivere a privacy@cyberquantum.org (Quantum Intelligence Cybersecurity S.r.l.) oppure a contributi@bandieuropa.com (Dynamic Venture S.r.l.): chi riceve la richiesta la inoltra all'altro contitolare e coordina la risposta, così non devi scrivere a entrambi.
Riceverai riscontro senza ingiustificato ritardo e comunque entro un mese dal ricevimento della richiesta, termine prorogabile di due mesi in caso di particolare complessità, con informativa sulla proroga entro il primo mese.
Se ritieni che il trattamento violi la normativa, hai diritto di proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma — garanteprivacy.it) o di ricorrere all'autorità giudiziaria.
9. Cookie policy
I cookie sono piccoli file di testo che i siti visitati inviano al tuo dispositivo, dove vengono memorizzati per essere ritrasmessi al successivo accesso. Questo sito non carica font, fogli di stile o script da server esterni — tutti gli asset di base sono serviti dallo stesso dominio — e utilizza un solo strumento di terze parti, descritto al punto 9.2.
9.1 Cookie tecnici (nessun consenso richiesto)
Sono strettamente necessari al funzionamento del sito e sono esenti dall'obbligo di consenso ai sensi dell'art. 122 del D.Lgs. 196/2003. Comprendono le tecnologie impiegate dall'infrastruttura di hosting per sicurezza, bilanciamento del carico e corretta erogazione delle pagine, oltre alla memorizzazione locale della tua scelta sui cookie.
| Nome | Tipo | Finalità | Durata |
|---|---|---|---|
cq_consent_v1 |
localStorage, prima parte | Conserva la tua scelta di accettare o rifiutare il pixel, per non riproporti il banner | Fino a cancellazione manuale |
| Cookie di infrastruttura | Tecnico, prima parte | Sicurezza, routing e bilanciamento del carico (Vercel) | Sessione |
9.2 Cookie di profilazione di terze parti — Meta Pixel (consenso richiesto)
Con il tuo consenso preventivo attiviamo il Meta Pixel, uno strumento fornito da Meta Platforms Ireland Ltd. (4 Grand Canal Square, Grand Canal Harbour, Dublino 2, Irlanda) che ci permette di misurare i risultati delle nostre campagne pubblicitarie su Facebook e Instagram — in particolare di sapere quali annunci hanno generato una richiesta di contatto — e di ottimizzarne la distribuzione.
Il pixel registra la visita alla pagina e l'eventuale invio del modulo, insieme a indirizzo IP, informazioni su browser e dispositivo e identificatori memorizzati nei cookie. Non trasmettiamo a Meta il tuo nome, la tua email né il tuo numero di telefono: l'evento di conversione contiene solo l'indicazione del tipo di richiesta selezionato nel modulo.
Rispetto a questo trattamento Meta opera come titolare autonomo per le proprie finalità: ti invitiamo a consultare la Informativa sulla privacy di Meta e le Condizioni per gli strumenti aziendali.
| Nome | Titolare | Finalità | Durata |
|---|---|---|---|
_fbp |
Meta (prima parte) | Identificazione del browser per attribuzione delle conversioni e misurazione degli annunci | 3 mesi |
_fbc |
Meta (prima parte) | Conserva il parametro di click dell'annuncio, se presente nell'URL di arrivo | 3 mesi |
fr |
Meta (terza parte, dominio facebook.com) | Pubblicità comportamentale e misurazione cross-site | 3 mesi |
Base giuridica: il tuo consenso, ai sensi dell'art. 6.1.a GDPR e dell'art. 122 del D.Lgs. 196/2003. Finché non lo presti, nessuno script di Meta viene caricato e nessun cookie di profilazione viene installato. Il rifiuto non comporta alcuna limitazione nella navigazione né nell'uso del modulo di contatto.
9.3 Come modificare o revocare la scelta
Puoi cambiare idea in qualsiasi momento, con la stessa facilità con cui hai accettato:
- usa il link Preferenze cookie presente nel piè di pagina di ogni pagina del sito, che riapre il banner e ti permette di scegliere di nuovo;
- oppure elimina i cookie e i dati del sito dalle impostazioni del tuo browser (Chrome, Firefox, Safari ed Edge offrono tutti questa funzione nella sezione privacy).
La revoca non pregiudica la liceità del trattamento svolto prima della revoca stessa. Per cancellare i dati già raccolti da Meta puoi agire anche dalle impostazioni del tuo account Meta.
9.4 Trasferimento dei dati fuori dall'Unione Europea
I dati raccolti tramite il Meta Pixel possono essere trasferiti negli Stati Uniti. Meta Platforms Ireland Ltd. dichiara di operare tali trasferimenti sulla base delle Clausole Contrattuali Standard approvate dalla Commissione europea e dell'adesione di Meta Platforms, Inc. all'EU‑U.S. Data Privacy Framework. Vedi anche il punto 5 della presente informativa.
10. Link a siti esterni
Questa pagina contiene collegamenti ad altri siti del gruppo (cyberquantum.eu, cyberquantum.org), ai profili social del titolare e al sito istituzionale del Ministero delle Imprese e del Made in Italy. I contitolari non rispondono dei trattamenti effettuati su siti di terzi: ti invitiamo a consultare le rispettive informative.
11. Modifiche a questa informativa
I contitolari si riservano di aggiornare la presente informativa per adeguarla a modifiche normative, organizzative o tecnologiche. La versione vigente è sempre quella pubblicata a questo indirizzo, con indicazione della data di ultimo aggiornamento in testa al documento.