Informativa sulla Privacy
La presente informativa sulla privacy spiega come CogniveraIQ ("Servizio", "noi") tratta i dati personali quando utilizzi il nostro sito web. Operiamo in conformità al Regolamento Generale sulla Protezione dei Dati (GDPR), al UK GDPR e Data Protection Act 2018, al California Consumer Privacy Act (CCPA/CPRA) e ad altre normative applicabili. Utilizzando il Servizio accetti le condizioni sottostanti. Se non le accetti, ti preghiamo di non utilizzare il Servizio.
1. Titolare del trattamento
Il titolare del trattamento dei dati personali è l'operatore del Servizio CogniveraIQ. I dati di contatto completi si trovano alla pagina /kontakt. Per questioni relative alla protezione dei dati, contattaci tramite il modulo di contatto.
Non abbiamo nominato un Responsabile della Protezione dei Dati (DPO) in quanto non vi è obbligo di legge — non trattiamo categorie particolari di dati su larga scala né effettuiamo monitoraggio sistematico su larga scala.
2. Quali dati trattiamo
Minimizziamo deliberatamente la raccolta di dati. Per impostazione predefinita, per svolgere il test NON è richiesta registrazione né dati personali. Possono essere trattate le seguenti categorie di dati:
- Dati tecnici: indirizzo IP, identificatore del dispositivo, tipo di browser, risoluzione dello schermo, sistema operativo, lingua del browser, referrer. Raccolti automaticamente dal server e dagli strumenti di analisi.
- Dati di sessione del test: le tue risposte, tempo dedicato alle domande, versione del test selezionata, lingua selezionata. Memorizzati esclusivamente nel session storage del tuo browser e scartati alla chiusura della scheda. NON li inviamo ai nostri server.
- Dati del modulo (solo se utilizzato volontariamente): indirizzo email, contenuto del messaggio — solo quando ci contatti tramite il modulo.
- Cookie e tecnologie simili: vedi la politica sui cookie.
3. Finalità e basi giuridiche del trattamento
Trattiamo i dati per le seguenti finalità e sulle seguenti basi giuridiche:
- Fornitura del servizio di test — base: art. 6(1)(b) GDPR (esecuzione di un contratto per servizi elettronici di cui sei parte).
- Sicurezza, prevenzione delle frodi, log del server — base: art. 6(1)(f) GDPR (legittimo interesse — protezione da attacchi, abusi, accessi non autorizzati).
- Statistiche e analisi — base: art. 6(1)(a) GDPR (il tuo consenso tramite il banner cookie) o art. 6(1)(f) (legittimo interesse — statistiche anonime).
- Pubblicità esterna (Google AdSense) — base: art. 6(1)(a) GDPR (il tuo consenso).
- Risposta alle richieste di contatto — base: art. 6(1)(f) GDPR (legittimo interesse — risposta alla corrispondenza).
4. Pubblicità e reti pubblicitarie
Il Servizio può mostrare annunci pubblicitari forniti da Google AdSense e altre reti pubblicitarie ("reti pubblicitarie"). Queste reti possono utilizzare cookie e tecnologie simili per mostrare annunci adattati ai tuoi interessi in base alla cronologia di navigazione sul nostro e altri siti.
Google utilizza cookie DART per pubblicare annunci agli utenti in base alle loro visite su questo e altri siti. Puoi disattivare l'uso dei cookie DART visitando la politica sulla privacy di Google Ads: https://policies.google.com/technologies/ads
Informative sulla privacy delle reti pubblicitarie: * Google AdSense: https://policies.google.com/privacy
Non controlliamo i cookie impostati dalle reti pubblicitarie e non siamo responsabili del loro contenuto o comportamento.
5. A chi condividiamo i dati
I dati possono essere condivisi con:
- Fornitori di infrastruttura (hosting, CDN) — solo nella misura necessaria per fornire il Servizio.
- Reti pubblicitarie (Google AdSense) — per cookie e identificatori pubblicitari, con il tuo consenso.
- Strumenti di analisi (se implementati) — per statistiche anonimizzate.
- Autorità — solo quando richiesto dalla legge (ad es. ordinanza giudiziaria, provvedimento amministrativo).
NON vendiamo dati personali. NON condividiamo dati personali per finalità di marketing di terzi.
Alcuni destinatari dei dati (ad es. Google) possono trovarsi al di fuori dello Spazio Economico Europeo (SEE), compresi gli Stati Uniti. In tali casi i dati sono protetti dalle Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea e dal Data Privacy Framework (DPF).
6. Periodo di conservazione
- Log del server (indirizzi IP, dati tecnici) — massimo 12 mesi.
- Dati di sessione del test — esclusivamente nel session storage del tuo browser, scartati alla chiusura della scheda.
- Messaggi dal modulo di contatto — fino a 24 mesi dopo la fine della corrispondenza.
- Dati di analisi — secondo la politica del fornitore di analisi.
Dopo il periodo di conservazione, i dati vengono eliminati o anonimizzati.
7. I tuoi diritti (GDPR)
Hai diritto a:
- Accesso ai tuoi dati — ottenere una copia dei tuoi dati (art. 15 GDPR).
- Rettifica di dati inesatti o incompleti (art. 16 GDPR).
- Cancellazione ("diritto all'oblio", art. 17 GDPR).
- Limitazione del trattamento in determinate situazioni (art. 18 GDPR).
- Portabilità dei dati in formato strutturato (art. 20 GDPR).
- Opposizione al trattamento basato sul legittimo interesse (art. 21 GDPR).
- Revoca del consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento effettuato prima della revoca (art. 7(3) GDPR).
- Reclamo all'autorità di controllo — per gli utenti in UE/SEE, la tua autorità locale per la protezione dei dati. In Italia: il Garante per la protezione dei dati personali a https://www.garanteprivacy.it
Per esercitare qualsiasi diritto, contattaci tramite il modulo di contatto. Rispondiamo entro 30 giorni.
8. Residenti in California (CCPA/CPRA)
Se sei residente in California, hai diritti aggiuntivi ai sensi del California Consumer Privacy Act (CCPA) e California Privacy Rights Act (CPRA):
- Diritto di sapere quali informazioni personali sono raccolte, utilizzate, condivise o vendute.
- Diritto di cancellare le informazioni personali.
- Diritto di correggere informazioni personali inesatte.
- Diritto di opporsi alla vendita o condivisione di informazioni personali.
- Diritto di limitare l'uso di informazioni personali sensibili.
- Diritto alla non discriminazione per l'esercizio dei diritti.
NON vendiamo informazioni personali ai sensi del CCPA. Per esercitare i tuoi diritti, contattaci tramite il modulo di contatto.
9. Sicurezza dei dati
Adottiamo misure tecniche e organizzative appropriate per proteggere i dati da accesso non autorizzato, divulgazione, alterazione o distruzione, tra cui:
- Connessioni crittografate HTTPS/TLS.
- Accesso ai dati limitato al minimo necessario.
- Aggiornamenti software regolari.
- Backup e procedure di ripristino.
Tuttavia, ti preghiamo di notare che nessun sistema Internet è sicuro al 100%. L'uso del Servizio avviene a tuo rischio.
10. Minori
Il Servizio non è rivolto a minori di 16 anni (o all'età applicabile nella tua giurisdizione). Non raccogliamo consapevolmente dati personali di minori. Se veniamo a conoscenza di aver raccolto involontariamente dati di un minore, li cancelleremo prontamente. I genitori/tutori che sospettano tale situazione sono pregati di contattarci.
11. Modifiche alla politica
Ci riserviamo il diritto di aggiornare la presente politica. Notificheremo le modifiche importanti in modo visibile sul sito. La data dell'ultimo aggiornamento è in cima al documento. Ti consigliamo di verificare questa pagina regolarmente.
12. Diritti dei residenti negli Stati Uniti
Se sei residente in uno stato USA, potresti avere diritti aggiuntivi ai sensi delle leggi locali sulla protezione dei dati:
- California (CCPA/CPRA) — hai il diritto di sapere quali dati raccogliamo, di accedervi, cancellarli, correggerli, limitare l'uso dei dati sensibili e di opporti alla vendita o condivisione di informazioni personali ("Do Not Sell or Share My Personal Information"). Puoi utilizzare il segnale Global Privacy Control (GPC) — lo rispettiamo automaticamente. Dobbiamo rispondere entro 45 giorni.
- Virginia (VCDPA), Colorado (CPA), Connecticut (CTDPA), Utah (UCPA), Texas (TDPSA), Oregon, Montana, Iowa, Tennessee, Indiana, Delaware, New Jersey, New Hampshire, Kentucky, Minnesota, Maryland, Nebraska, Rhode Island — hai il diritto di accedere, correggere, cancellare dati e di opporti a pubblicità mirata e profilazione. Dobbiamo rispondere entro 45 giorni (60 in alcuni stati).
Cosa NON facciamo: Non vendiamo i tuoi dati personali in senso classico. I nostri partner pubblicitari (Google AdSense) possono utilizzare cookie per targetizzare gli annunci — che, secondo alcune leggi statali (CCPA/CPRA, VCDPA), si qualifica come "condivisione" o "vendita" di dati personali. Puoi disattivarlo:
- Utilizzando il nostro banner di consenso ai cookie (pulsante "Solo necessari" o deselezionando "Pubblicità")
- Attivando il segnale Global Privacy Control (GPC) nel browser — lo registriamo automaticamente come revoca del consenso
- Contattandoci tramite il modulo su /kontakt con l'annotazione "US Privacy Rights Request" e il tuo stato di residenza
Non discriminazione: Non ti negheremo servizi, non aumenteremo i prezzi né ridurremo la qualità del servizio per l'esercizio di questi diritti.
Minori sotto i 16 anni: Non vendiamo né condividiamo mai consapevolmente dati personali di residenti USA sotto i 16 anni senza consenso esplicito (o consenso genitoriale/tutore per minori sotto i 13 anni).
13. Contatti
Per questioni relative alla protezione dei dati, contattaci tramite il modulo di contatto disponibile su /kontakt.