Privacy Policy

POLICY PRIVACY DEL SITO WWW.GEOFONDSRL.IT

resa ai sensi dell’art. 13 del Regolamento (UE) 2016/679

Il presente documento descrive le modalità di trattamento dei dati personali degli utenti che consultano il sito internet www.geofondsrl.it (di seguito il “Sito”) e che interagiscono con le funzionalità e le sezioni ivi rese disponibili. L’informativa è resa ai sensi del Regolamento (UE) 2016/679 (di seguito “GDPR”) e del D.Lgs. 30 giugno 2003, n. 196, come modificato dal D.Lgs. 10 agosto 2018, n. 101 (di seguito “Codice Privacy”), ed è riferita esclusivamente al Sito e non anche ad altri siti eventualmente consultati dall’utente tramite collegamenti ipertestuali. Il trattamento dei dati connesso alla sezione dedicata alle segnalazioni di illeciti è disciplinato da apposita e distinta informativa, alla quale si rinvia.
  1. TITOLARE DEL TRATTAMENTO
GEOFOND S.R.L. Sede legale: Via Giulio Cesare n. 28 — 75025 Policoro (MT) Partita IVA e Codice Fiscale: 02521630786 Telefono: +39 0835 185 7959 (lunedì-venerdì, ore 09:00-18:00) E-mail: amministrazione@geofondsrl.it — PEC: geofond@pec.it Per qualsiasi richiesta relativa al trattamento dei dati personali è possibile contattare il Titolare ai recapiti sopra indicati.
  1. RESPONSABILE DELLA PROTEZIONE DEI DATI
Il Titolare non ha designato un Responsabile della protezione dei dati, non ricorrendo alcuna delle ipotesi di designazione obbligatoria di cui all’art. 37, par. 1, GDPR: il Titolare non è un’autorità pubblica, l’attività principale non consiste in trattamenti che per loro natura, ambito di applicazione o finalità richiedano il monitoraggio regolare e sistematico degli interessati su larga scala, né in un trattamento su larga scala di categorie particolari di dati o di dati relativi a condanne penali e reati.
  1. CATEGORIE DI DATI TRATTATI
  2. a) Dati di navigazione
I sistemi informatici e le procedure software preposte al funzionamento del Sito acquisiscono, nel corso del loro normale esercizio, alcuni dati la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet. Si tratta, in via esemplificativa, di:
  • indirizzo IP e nome a dominio dei dispositivi utilizzati dagli utenti;
  • indirizzi in notazione URI/URL delle risorse richieste;
  • orario della richiesta e metodo utilizzato nel sottoporla al server;
  • dimensione del file ottenuto in risposta e codice numerico indicante lo stato della risposta;
  • tipo di browser, sistema operativo e altri parametri relativi all’ambiente informatico dell’utente.
Tali dati sono utilizzati al solo fine di ricavare informazioni statistiche in forma aggregata sull’uso del Sito e per controllarne il corretto funzionamento e la sicurezza. Potrebbero essere utilizzati per l’accertamento di responsabilità in caso di ipotetici reati informatici ai danni del Sito o di terzi.
  1. B) Comunicazioni spontanee
L’invio facoltativo, esplicito e volontario di comunicazioni agli indirizzi di posta elettronica indicati sul Sito comporta l’acquisizione dei dati identificativi e di contatto del mittente e di ogni altro dato personale contenuto nella comunicazione. Il Titolare non richiede né sollecita, attraverso il Sito, il conferimento di dati appartenenti alle categorie particolari di cui all’art. 9 GDPR né di dati relativi a condanne penali e reati di cui all’art. 10 GDPR. Si invitano gli utenti ad astenersi dal comunicare dati di tale natura attraverso i moduli del Sito.
  1. FINALITÀ DEL TRATTAMENTO E BASI GIURIDICHE
  2. Riscontro alle richieste e gestione dei rapporti commerciali
I dati sono trattati per dare riscontro alle richieste di informazioni formulate dall’utente, per l’invio di documentazione tecnica e commerciale, per la valutazione di proposte di fornitura, subappalto o collaborazione e per la gestione delle attività precontrattuali connesse a un eventuale rapporto contrattuale. Base giuridica: art. 6, par. 1, lett. b), GDPR (esecuzione di un contratto o di misure precontrattuali adottate su richiesta dell’interessato).
  1. Adempimento di obblighi di legge
I dati possono essere trattati per adempiere agli obblighi previsti dalla normativa applicabile, ivi compresi quelli di natura fiscale, contabile e amministrativa, quelli in materia di contratti pubblici di cui al D.Lgs. 31 marzo 2023, n. 36, quelli in materia di tutela della salute e della sicurezza nei luoghi di lavoro di cui al D.Lgs. 9 aprile 2008, n. 81, quelli in materia di documentazione antimafia di cui al D.Lgs. 6 settembre 2011, n. 159, e quelli in materia di tracciabilità dei flussi finanziari di cui alla Legge 13 agosto 2010, n. 136. Base giuridica: art. 6, par. 1, lett. c), GDPR.
  1. Sicurezza del Sito e tutela dei diritti del Titolare
I dati di navigazione e i log di sistema possono essere trattati per garantire la sicurezza e l’integrità del Sito, prevenire abusi, tentativi di accesso non autorizzato e utilizzi fraudolenti, nonché per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria o stragiudiziale. Base giuridica: art. 6, par. 1, lett. f), GDPR (legittimo interesse del Titolare alla sicurezza dei propri sistemi informatici e alla tutela dei propri diritti).
  1. NATURA DEL CONFERIMENTO
Fatta eccezione per i dati di navigazione, il conferimento dei dati è libero e volontario.
  1. MODALITÀ DEL TRATTAMENTO E MISURE DI SICUREZZA
Il trattamento è effettuato con strumenti informatici e telematici e, ove necessario, su supporto cartaceo, secondo logiche strettamente correlate alle finalità indicate e con modalità idonee a garantirne la sicurezza e la riservatezza. Il Titolare adotta misure tecniche e organizzative adeguate ai sensi dell’art. 32 GDPR, tra cui il protocollo di trasmissione cifrata, sistemi di autenticazione e profilazione degli accessi, aggiornamento costante della piattaforma e dei relativi componenti, procedure di backup e misure di protezione perimetrale. Il trattamento avviene nel rispetto dei principi di liceità, correttezza e trasparenza, limitazione della finalità, minimizzazione dei dati, esattezza, limitazione della conservazione, integrità e riservatezza di cui all’art. 5 GDPR.
  1. CATEGORIE DI DESTINATARI
I dati personali possono essere resi accessibili o comunicati, nei limiti strettamente necessari alle finalità indicate, ai seguenti soggetti:
  • dipendenti e collaboratori del Titolare, espressamente autorizzati al trattamento ai sensi degli artt. 29 GDPR e 2-quaterdecies del Codice Privacy;
  • fornitori di servizi informatici, di hosting, di posta elettronica, di manutenzione del sito e della piattaforma di gestione dei consensi, designati responsabili del trattamento ai sensi dell’art. 28 GDPR;
  • consulenti contabili, fiscali, del lavoro e legali del Titolare;
  • stazioni appaltanti, enti e amministrazioni committenti, direzione lavori e coordinatori per la sicurezza;
  • consorzi stabili, imprese consorziate, partner di raggruppamento temporaneo, subappaltatori e fornitori;
  • istituti di credito, società di assicurazione e istituti garanti;
  • organismi di attestazione ed enti di certificazione;
  • autorità giudiziarie, amministrative e di vigilanza, nei casi previsti dalla legge.
L’elenco aggiornato dei responsabili del trattamento è disponibile presso il Titolare e può essere richiesto ai recapiti indicati. I dati personali non sono oggetto di diffusione né sono ceduti a terzi per finalità commerciali autonome.
  1. TRASFERIMENTO DI DATI VERSO PAESI TERZI
Il Titolare privilegia il ricorso a fornitori che trattano i dati all’interno dello Spazio Economico Europeo. Ove taluni fornitori di servizi tecnologici trattino dati al di fuori dello Spazio Economico Europeo, il trasferimento avviene esclusivamente nel rispetto del Capo V del GDPR, sulla base di una decisione di adeguatezza della Commissione europea ai sensi dell’art. 45 GDPR ovvero, in mancanza, delle clausole contrattuali tipo adottate con Decisione di esecuzione (UE) 2021/914 ai sensi dell’art. 46, par. 2, lett. c), GDPR, previa valutazione d’impatto sul trasferimento e adozione delle eventuali misure supplementari necessarie. Con riferimento ai trasferimenti verso gli Stati Uniti d’America, la Commissione europea ha adottato la Decisione di esecuzione (UE) 2023/1795 del 10 luglio 2023, che riconosce un livello adeguato di protezione ai destinatari certificati nell’ambito dell’EU-U.S. Data Privacy Framework. Tale decisione è stata confermata dal Tribunale dell’Unione europea con sentenza del 3 settembre 2025 nella causa T-553/23 (Latombe c. Commissione), attualmente oggetto di impugnazione dinanzi alla Corte di giustizia (causa C-703/25 P).
  1. PERIODO DI CONSERVAZIONE
  • dati di navigazione e log di sistema: sette giorni, salvo eventuali necessità di accertamento di reati informatici ai danni del Sito;
  • dati relativi a rapporti contrattuali: per l’intera durata del rapporto e successivamente per dieci anni, in conformità agli obblighi di conservazione di cui all’art. 2220 c.c. e ai termini di prescrizione ordinaria di cui all’art. 2946 c.c.;
  • documentazione relativa a procedure di gara e a contratti pubblici: per il periodo previsto dalla normativa di settore e comunque per dieci anni dalla conclusione del rapporto;
  • prove del consenso all’installazione di cookie: dodici mesi.
Decorsi i termini indicati i dati sono cancellati o resi anonimi in forma irreversibile.
  1. ASSENZA DI PROCESSI DECISIONALI AUTOMATIZZATI
Il Titolare non effettua alcun processo decisionale automatizzato, ivi compresa la profilazione, che produca effetti giuridici sull’interessato o che incida in modo analogamente significativo sulla sua persona ai sensi dell’art. 22 GDPR. DIRITTI DELL’INTERESSATO La normativa riconosce all’interessato il diritto di chiedere al titolare del trattamento l’accesso ai dati personali che lo riguardano, la loro rettifica o cancellazione, la limitazione del trattamento, nonché il diritto di opporsi al trattamento e il diritto alla portabilità dei dati. I diritti possono essere esercitati in qualsiasi momento, senza formalità, scrivendo all’indirizzo amministrazione@geofondsrl.it ovvero all’indirizzo PEC geofond@pec.it. Il Titolare fornisce riscontro senza ingiustificato ritardo e comunque entro un mese dal ricevimento della richiesta, termine prorogabile di ulteriori due mesi ai sensi dell’art. 12, par. 3, GDPR ove necessario in ragione della complessità e del numero delle richieste.
  • Diritto di accesso (art. 15 GDPR): ottenere conferma che sia o meno in corso un trattamento di dati personali che lo riguardano e, in tal caso, ottenere l’accesso ai dati e alle informazioni relative alle finalità, alle categorie di dati, ai destinatari o categorie di destinatari, al periodo di conservazione previsto o ai criteri per determinarlo, all’esistenza dei diritti di rettifica, cancellazione, limitazione e opposizione, al diritto di proporre reclamo all’autorità di controllo, all’origine dei dati ove non raccolti presso l’interessato, nonché all’eventuale esistenza di un processo decisionale automatizzato e alle garanzie adottate in caso di trasferimento verso Paesi terzi.
  • Diritto di rettifica (art. 16 GDPR): ottenere senza ingiustificato ritardo la rettifica dei dati inesatti e l’integrazione di quelli incompleti, anche mediante dichiarazione integrativa.
  • Diritto alla cancellazione (art. 17 GDPR): ottenere la cancellazione dei dati quando non siano più necessari rispetto alle finalità per cui sono stati raccolti, quando il consenso sia revocato e non sussista altro fondamento giuridico, quando l’interessato si opponga al trattamento e non sussistano motivi legittimi prevalenti, ovvero quando i dati siano stati trattati illecitamente. Il diritto non può essere esercitato ove il trattamento sia necessario per l’adempimento di un obbligo legale ovvero per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria.
  • Diritto di limitazione (art. 18 GDPR): ottenere che i dati siano trattati, salvo che per la conservazione, soltanto con il consenso dell’interessato o per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria, nei casi in cui sia contestata l’esattezza dei dati, il trattamento sia illecito e l’interessato si opponga alla cancellazione, i dati siano necessari all’interessato per la tutela di un diritto ovvero sia pendente la verifica sull’opposizione proposta.
  • Diritto alla portabilità (art. 20 GDPR): ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico i dati forniti al Titolare e trasmetterli ad altro titolare senza impedimenti, ovvero ottenerne la trasmissione diretta ove tecnicamente fattibile, qualora il trattamento si fondi sul consenso o su un contratto e sia effettuato con mezzi automatizzati.
  • Diritto di opposizione (art. 21 GDPR): opporsi in qualsiasi momento, per motivi connessi alla propria situazione particolare, al trattamento fondato sul legittimo interesse del Titolare o di terzi. Ove i dati siano trattati per finalità di marketing diretto, l’opposizione può essere esercitata in qualsiasi momento e senza necessità di motivazione.
  • Diritto di revoca del consenso (art. 7, par. 3, GDPR): revocare in qualsiasi momento il consenso eventualmente prestato, senza che ciò pregiudichi la liceità del trattamento effettuato prima della revoca.
Ove ritenga che il trattamento dei propri dati personali avvenga in violazione del Regolamento, l’interessato ha il diritto di proporre reclamo al Garante per la protezione dei dati personali ai sensi dell’art. 77 GDPR ovvero di adire le competenti sedi giudiziarie ai sensi dell’art. 79 GDPR. MODIFICHE ALLA PRESENTE INFORMATIVA Il Titolare si riserva di modificare o aggiornare la presente informativa in qualsiasi momento, anche in conseguenza di mutamenti normativi, di indicazioni delle Autorità competenti ovvero di modifiche tecniche o funzionali del Sito. Le modifiche sono pubblicate sul Sito e producono effetto dalla data di pubblicazione. Ultimo aggiornamento:31.07.2026 GEOFOND S.R.L. Titolare del trattamento

Account details will be confirmed via email.