Ultimo aggiornamento: 19/11/2025
1. Titolare del trattamento
D-Audit Consulting Srl
Sede legale: Piazza Duomo 20 – 20122 Milano, Italia
P.IVA: 14265230962
E-mail: info@d-auditconsulting.it
PEC: d-audit-consulting.srl@legalmail.it
Telefono: +39 02 7222201
Referente privacy/DPO:
Daniele Di Teodoro
Email: d.diteodoro@dtarevitax.it
2. Tipologie di dati trattati
- Dati di navigazione: informazioni tecniche generate dall’accesso al sito (es. indirizzo IP in forma temporanea, data/ora, URL richiesti, user-agent). Questi dati sono trattati in forma necessaria per la fruizione del sito e la sicurezza.
- Dati conferiti volontariamente: nome, cognome, e-mail, telefono e contenuto dei messaggi inviati tramite form o e-mail; eventuali dati contenuti nei CV.
- Cookie e strumenti analoghi: si rinvia alla Cookie Policy separata, che descrive finalità, durata e gestione del consenso.
3. Finalità e basi giuridiche (art. 6 GDPR)
- Rispondere a richieste/contatti (form, e-mail): esecuzione di misure precontrattuali o contrattuali (art. 6.1.b).
- Gestione appuntamenti/consulenze: esecuzione contrattuale (art. 6.1.b).
- Adempimenti legali/fiscali connessi all’attività: obbligo di legge (art. 6.1.c).
- Sicurezza del sito e prevenzione abusi (log tecnici, antifrode): legittimo interesse del Titolare (art. 6.1.f).
- Invio di comunicazioni informative/marketing (solo se attivato): consenso dell’interessato (art. 6.1.a) o soft-spam nei limiti di legge.
- Selezione del personale (se ricevi CV): misure precontrattuali (art. 6.1.b) + obblighi di legge (art. 6.1.c).
- Non effettuiamo decisioni automatizzate né profilazione sul sito. Se in futuro venissero introdotte, aggiorneremo questa informativa.
4. Destinatari e categorie di soggetti che trattano i dati
I dati personali possono essere comunicati esclusivamente a soggetti autorizzati e a Responsabili del trattamento nominati ai sensi dell’art. 28 GDPR, per finalità strettamente connesse all’erogazione dei servizi offerti dal sito.
Elenco dei principali fornitori / Responsabili esterni del trattamento
Hosting / Server
Hostinger International Ltd. – 61 Lordou Vironos Street, 6023 Larnaca, Cipro
Fornisce i servizi di hosting e gestione dei server del sito.
I dati sono trattati all’interno dell’Unione Europea.
https://www.hostinger.com/privacy-policy
Dominio ed e-mail professionale
Aruba S.p.A. – Via San Clemente 53, 24036 Ponte San Pietro (BG), Italia
Gestisce il dominio d-auditconsulting.it, la posta elettronica e la PEC.
https://www.aruba.it/informativa_arubaspa.pdf
Gestione appuntamenti online
Calendly LLC – 271 17th Street NW, 10th Floor, Atlanta GA 30363, Stati Uniti
Utilizzato per la pianificazione di appuntamenti e consulenze online.
Calendly agisce come Responsabile del trattamento ai sensi dell’art. 28 GDPR e adotta Clausole Contrattuali Standard (SCC) per il trasferimento dati extra-UE.
https://calendly.com/privacy
Web Analytics
Google Ireland Ltd. – Gordon House, Barrow Street, Dublin 4, Irlanda
Servizio utilizzato: Google Analytics (con anonimizzazione IP attiva).
I dati di navigazione vengono raccolti in forma aggregata e anonima per fini statistici e di ottimizzazione del sito.
Eventuali trasferimenti verso Google LLC (USA) avvengono nel rispetto delle SCC approvate dalla Commissione Europea.
https://policies.google.com/privacy
5. Trasferimenti extra-UE
Il trattamento avviene prevalentemente nello Spazio Economico Europeo.
Qualora alcuni fornitori conservino o accedano ai dati al di fuori dell’SEE, il trasferimento avverrà nel rispetto del Capo V GDPR (es. Clausole Contrattuali Standard e garanzie supplementari).
6. Periodi di conservazione
- Contatti: 12 mesi dalla chiusura della richiesta, salvo necessità di ulteriore conservazione per difesa in giudizio.
- Dati contrattuali/fatturazione: 10 anni (obblighi civilistici/fiscali).
- Log tecnici di sicurezza: fino a 12 mesi salvo eventi che richiedano estensione.
- Newsletter/marketing: fino a revoca del consenso o inattività prolungata; i log del consenso sono conservati per finalità di accountability.
- CV: 12 mesi, salvo inserimento in processi selettivi.
7. Diritti dell’interessato (artt. 15–22 GDPR)
Puoi esercitare in qualsiasi momento i seguenti diritti: accesso, rettifica, cancellazione, limitazione, portabilità, opposizione, revoca del consenso (senza pregiudicare la liceità del trattamento precedente).
Per esercitare i diritti: info@d-auditconsulting.it.
Hai inoltre diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).
8. Consenso dei minori
In Italia il consenso al trattamento dei dati nell’ambito dei servizi della società dell’informazione è valido dai 14 anni; per età inferiori è richiesto il consenso di chi esercita la responsabilità genitoriale.
9. Sicurezza dei dati
Adottiamo misure tecniche e organizzative adeguate (cifratura in transito, segregazione degli ambienti, accessi profilati, backup, logging di sicurezza) per proteggere i dati da perdita, uso improprio o accessi non autorizzati (art. 32 GDPR).
10. Cookie e strumenti di tracciamento
All’accesso mostriamo un banner conforme alle Linee guida cookie del Garante (10/06/2021): consenso granulare e previo per cookie non tecnici, possibilità di rifiuto con pari evidenza, link a Impostazioni e Cookie Policy dedicata; blocco preventivo dei cookie non necessari fino al consenso.
La base giuridica per i cookie non tecnici è il consenso (GDPR + Direttiva ePrivacy).
11. Natura del conferimento
Il conferimento dei dati per contatti/consulenze è necessario per evadere la richiesta; il conferimento per finalità di marketing è facoltativo e subordinato a consenso.
12. Link a siti terzi
Le pagine possono contenere link a siti di terzi: questa informativa non si applica ai trattamenti effettuati da tali soggetti. Si invita a consultare le rispettive privacy policy.
13. Modifiche alla presente informativa
Eventuali aggiornamenti saranno pubblicati in questa pagina con data di revisione. In caso di modifiche sostanziali, potrà essere fornita una comunicazione dedicata (banner/e-mail, se pertinente).
Informazioni di dettaglio per la trasparenza (artt. 12–14 GDPR)
- Identità e contatti del Titolare: v. §1.
- Finalità e basi giuridiche: v. §3.
- Legittimi interessi perseguiti: sicurezza del sito, prevenzione abusi, tutela giudiziaria.
- Destinatari/ categorie di destinatari: v. §4.
- Eventuali trasferimenti extra-UE e garanzie: v. §5.
- Periodo di conservazione: v. §6.
- Diritti e modalità di esercizio: v. §7.
- Fonte dei dati: direttamente dall’interessato; per i soli dati di navigazione dal dispositivo utilizzato.
Questa struttura rispetta gli obblighi informativi di artt. 12–14 GDPR e la trasparenza raccomandata dal WP29/EDPB.
Note normative
- GDPR – Reg. (UE) 2016/679, testo e articoli di riferimento (artt. 12–14, 6, 21, 77, 32).
- Codice Privacy (D.Lgs. 196/2003) come modificato da D.Lgs. 101/2018.
- Consenso minori in Italia (art. 2-quinquies Codice Privacy): 14 anni.
- Linee guida Cookie Garante (10/06/2021): banner, blocco preventivo, rifiuto con pari evidenza, log dei consensi.
- Direttiva ePrivacy 2002/58/CE (Cookie Law) e prassi applicative.