Informativa privacy e cookie

Descrive i dati personali che S.M.S. Lab tratta in qualita' di Titolare: quelli di chi visita il sito, di chi chiede l'accesso e di chi usa il portale come referente della propria azienda. I dati che le aziende clienti inseriscono nei Servizi seguono regole diverse, spiegate alla sezione 3 e nell'Accordo sul trattamento dei dati.

Artt. 13 e 14 GDPR Titolare Cookie e marketing
Versione · 19 settembre 2026
01 Titolare

Titolare del trattamento

Il titolare del trattamento e':

Cristian Vitali, che opera con il nome commerciale S.M.S. Lab (Smart Management Solutions Lab)
Via della Pace 11, 24040 Verdellino (BG), Italia
Posta elettronica dedicata alla protezione dei dati: privacy@smartmanagementsolutionslab.com
Contatto generale: info@smartmanagementsolutionslab.com

Non e' stato nominato un Responsabile della protezione dei dati. I presupposti dell'art. 37 del Regolamento non ricorrono: l'attivita' non e' svolta da un'autorita' pubblica, non comporta il monitoraggio regolare e sistematico di interessati su larga scala, e non ha per oggetto principale categorie particolari di dati. Ogni richiesta va all'indirizzo dedicato indicato sopra.

02 Dati trattati

Dati trattati e come arrivano

A. Richiesta di accesso alla beta

Chi compila il modulo pubblico fornisce nome e cognome, ruolo, azienda, partita IVA, indirizzo di posta elettronica, telefono, dimensione dell'azienda e una descrizione libera delle esigenze operative. Sono registrate inoltre la data della richiesta e le accettazioni prestate.

B. Registrazione e account

Alla registrazione sono raccolti nome, cognome, posta elettronica, telefono, ragione sociale, partita IVA, indirizzo della sede, ruolo nell'organizzazione e, per la fatturazione, codice destinatario o indirizzo PEC. La password non e' conservata: se ne conserva soltanto una derivazione crittografica (PBKDF2-SHA256 con sale).

C. Uso del portale

L'uso del portale genera le sessioni di accesso (identificativo dell'utente, impronta crittografica del token, tipo di browser, scadenza), i ticket di assistenza con i relativi messaggi, le richieste di attivazione di nuovi Servizi e il registro delle operazioni amministrative.

D. Visita del sito

L'infrastruttura che ospita il sito riceve, come qualunque servizio web, l'indirizzo IP e i dati tecnici della richiesta. Sono trattati per sicurezza e continuita' del servizio. La misurazione delle visite e gli strumenti di marketing sono attivati soltanto con il consenso descritto alla sezione 8.

E. Corrispondenza

Le comunicazioni inviate agli indirizzi pubblicati, con i dati in esse contenuti, sono conservate per dare seguito alla richiesta e per documentarne l'esito.


03 Ruoli

Quando S.M.S. Lab non e' Titolare

Una parte rilevante dei dati che transitano dai Servizi non appartiene a questa informativa. Spedizioni, fermate, anagrafiche di mittenti e destinatari, autisti, prenotazioni dei fornitori, fotografie dei documenti di trasporto, firme di ricevuta e posizioni dei mezzi sono inseriti dall'azienda cliente, che ne decide finalita' e mezzi.

Su quei dati l'azienda cliente e' Titolare e S.M.S. Lab e' Responsabile ai sensi dell'art. 28 del Regolamento. Il rapporto e' regolato dall'Accordo sul trattamento dei dati, che indica in dettaglio le categorie trattate, le misure di sicurezza e i sub-responsabili.

In pratica. Se sei un autista, il referente di un mittente o il personale di un fornitore e i tuoi dati compaiono in uno dei Servizi, l'interlocutore per i tuoi diritti e' l'azienda che ti ha inserito. S.M.S. Lab inoltra la richiesta a quell'azienda e la assiste, ma non puo' decidere al suo posto.

04 Finalità

Finalita' e basi giuridiche

FinalitàBase giuridicaDati
Valutare la richiesta di accesso e rispondere Art. 6(1)(b): misure precontrattuali su richiesta dell'interessato Sezione A
Erogare i Servizi: account, autenticazione, assistenza, fatturazione Art. 6(1)(b): esecuzione del contratto Sezioni B e C
Adempiere obblighi di legge fiscali e contabili Art. 6(1)(c): obbligo legale Dati aziendali e di fatturazione
Documentare i consensi e le accettazioni Art. 6(1)(c) con art. 7(1): obbligo di dimostrare il consenso Registro dei consensi, sezione 5
Sicurezza del servizio: rilevare accessi anomali, limitare i tentativi ripetuti, registrare le operazioni amministrative Art. 6(1)(f): legittimo interesse a proteggere il servizio e i dati dei clienti Sessioni, registro delle operazioni
Difesa di un diritto in sede giudiziaria o stragiudiziale Art. 6(1)(f): legittimo interesse Dati contrattuali, registri, corrispondenza
Misurare l'uso del sito in forma aggregata Art. 6(1)(a): consenso Sezione 8, categoria analitici
Marketing: misurare le campagne e raggiungere un pubblico professionale simile Art. 6(1)(a): consenso Sezione 8, categoria marketing

Il conferimento dei dati delle sezioni A e B e' necessario per ottenere l'accesso: senza di essi la richiesta non puo' essere valutata e l'account non puo' essere creato. Il conferimento per le finalita' fondate sul consenso e' libero e la sua mancanza non pregiudica l'uso dei Servizi.

Non viene svolto alcun processo decisionale automatizzato produttivo di effetti giuridici, ne' profilazione individuale degli interessati.


05 Consensi

Registro dei consensi

L'art. 7(1) del Regolamento impone di poter dimostrare che il consenso e' stato prestato. Per questo, ogni volta che si spunta una casella di accettazione su questo sito, viene registrato:

  • quale documento e' stato accettato e in quale versione;
  • il testo esatto della casella spuntata;
  • la data e l'ora;
  • l'indirizzo di posta elettronica indicato;
  • l'indirizzo IP e il tipo di browser usati in quel momento;
  • la pagina da cui l'accettazione e' partita.

Il registro non e' usato per finalita' diverse dalla prova dell'accettazione e dall'eventuale difesa di un diritto.


06 Conservazione

Per quanto tempo

CategoriaDurataPerché
Richieste di accesso non seguite da contratto12 mesiTempo ragionevole per la valutazione e il richiamo
Account e dati del rapportoDurata del rapporto, poi 12 mesiConsentire la copia dei dati o la riattivazione
Documenti fiscali e contabili10 anniArt. 2220 c.c. e normativa tributaria
Registro delle operazioni amministrative24 mesiSicurezza e ricostruzione degli interventi
Sessioni di accessoFino alla scadenza del token, poi eliminateAutenticazione
Ticket di assistenzaDurata del rapporto, poi 24 mesiStorico degli interventi e prova dell'assistenza prestata
Registro dei consensi24 mesi dalla revoca o dalla fine del rapportoProva dell'accettazione
Scelta sui cookie6 mesi, poi la scelta viene richiesta di nuovoIndicazione del Garante sul rinnovo della richiesta
Visite del sito in forma aggregata12 mesiConfronto stagionale, senza identificare i visitatori

La cancellazione avviene automaticamente per le categorie a scadenza fissa. Per le altre e' eseguita al ricorrere del termine indicato, salvo che i dati servano ancora per accertare, esercitare o difendere un diritto.


07 Destinatari

Destinatari e trasferimenti

I dati non sono venduti ne' ceduti a terzi per finalita' commerciali altrui. Sono comunicati soltanto ai fornitori tecnici che li trattano per conto del titolare come responsabili ai sensi dell'art. 28, e ai consulenti tenuti al segreto professionale.

FornitoreFunzioneDoveGaranzie
SupabaseBase dati e archiviazione dei fileIrlanda, regione UEAccordo art. 28. Nessun trasferimento extra UE per i dati a riposo
CloudflareHosting del sito, rete di distribuzione, esecuzione delle funzioni applicative, protezione dagli attacchiRete globale, nodo piu' vicinoAccordo art. 28 e clausole contrattuali tipo
ResendInvio della posta elettronica di servizioStati UnitiAccordo art. 28 e clausole contrattuali tipo
LinkedInMisurazione delle campagne, solo con consensoIrlanda e Stati UnitiClausole contrattuali tipo. Attivato soltanto dopo la scelta dell'utente

La base dati e i file caricati restano nell'Unione europea. I trasferimenti verso paesi terzi riguardano soltanto i fornitori elencati qui sopra, limitatamente ai dati indicati nella colonna Funzione. Dove il trasferimento avviene, si applicano le garanzie appropriate previste dagli artt. 44 e seguenti del Regolamento. Copia delle garanzie si ottiene scrivendo all'indirizzo della sezione 1.

Per essere visualizzate, le pagine non caricano risorse da domini di terzi: caratteri tipografici e fogli di stile sono serviti dallo stesso dominio del sito. Aprire una pagina non comporta quindi alcuna comunicazione a soggetti diversi da quelli sopra indicati.

I fornitori che trattano i dati inseriti dalle aziende clienti nei Servizi sono elencati nell'Allegato C dell'Accordo sul trattamento dei dati.



09 Sicurezza

Sicurezza

Le misure adottate comprendono:

  • cifratura del traffico fra browser e server;
  • password conservate soltanto come derivazione crittografica con sale;
  • token di sessione conservati come impronta crittografica, mai in chiaro;
  • limitazione progressiva dei tentativi di accesso falliti;
  • separazione dei dati per azienda a livello di base dati, con vincoli applicati dal database e non dal solo codice applicativo;
  • credenziali di servizio custodite come segreti dell'ambiente di esecuzione e mai esposte nel browser;
  • copie di sicurezza periodiche e registro delle operazioni amministrative.

In caso di violazione dei dati personali che comporti un rischio per i diritti e le liberta' degli interessati, il titolare notifica l'Autorita' di controllo entro 72 ore dalla conoscenza dell'evento e informa gli interessati quando il rischio e' elevato.


10 Diritti

Diritti dell'interessato

Ai sensi degli artt. 15 e seguenti del Regolamento, ogni interessato puo' chiedere:

  • accesso ai propri dati e copia di essi;
  • rettifica dei dati inesatti o integrazione di quelli incompleti;
  • cancellazione, salvo che i dati servano per adempiere un obbligo di legge o per accertare, esercitare o difendere un diritto;
  • limitazione del trattamento nei casi previsti;
  • portabilita' dei dati trattati sulla base del contratto o del consenso, in formato strutturato e leggibile da dispositivo automatico;
  • opposizione al trattamento fondato sul legittimo interesse, per motivi legati alla propria situazione particolare;
  • revoca del consenso in qualsiasi momento, senza che ne risulti pregiudicata la liceita' del trattamento precedente.

Le richieste si inviano a privacy@smartmanagementsolutionslab.com. La risposta arriva senza ingiustificato ritardo e comunque entro 30 giorni, prorogabili di due mesi per richieste complesse, dandone avviso.

Prima di dare seguito a una richiesta che incide su un account attivo o su dati aziendali condivisi, il titolare puo' chiedere elementi ragionevoli per verificare l'identita' del richiedente. Per i dati inseriti da un'azienda cliente vale quanto detto alla sezione 3.

11 Minori

Minori

I Servizi si rivolgono a soggetti che agiscono nell'esercizio di un'attivita' d'impresa o professionale. Non sono raccolti consapevolmente dati di persone di eta' inferiore a 16 anni. Chi ne ravvisi la presenza puo' segnalarlo all'indirizzo della sezione 1: i dati saranno cancellati senza ritardo.


12 Modifiche

Modifiche all'informativa

Questa informativa puo' essere aggiornata per riflettere modifiche ai Servizi, agli strumenti impiegati o alla normativa. La data della versione vigente e' indicata in testa al documento.

Quando la modifica incide su una finalita' fondata sul consenso, il consenso viene richiesto di nuovo prima che la modifica abbia effetto. Negli altri casi gli utenti registrati sono informati via posta elettronica con almeno 15 giorni di anticipo. Le versioni precedenti sono disponibili su richiesta.


13 Contatti e reclami

Contatti e autorita' di controllo

Per ogni questione relativa ai dati personali l'indirizzo dedicato e' privacy@smartmanagementsolutionslab.com.

Resta impregiudicato il diritto di proporre reclamo al Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Roma, garanteprivacy.it, ai sensi dell'art. 77 del Regolamento, e quello di ricorso giurisdizionale ai sensi dell'art. 79.

Una domanda sui dati?

L'indirizzo dedicato arriva a una casella letta, non a un modulo automatico.