Privacy Policy

Titolare del Trattamento: Paragon Sec S.R.L.
Sede legale:
Via Torre Belfredo 79, 30174 – Venezia (VE)
Codice Fiscale / P. IVA:
04971700275
Telefono:
+39 041 830 6290
PEC:
paragonsec@pec.it
E-mail:
privacy@paragonsec.it‍
Sito web:
www.paragonsec.it

In vigore dal: 27 marzo 2026

Il Titolare non ha designato un DPO (art. 37 GDPR) non ricorrendo i presupposti di nomina obbligatoria. Per qualsiasi questione privacy contattare direttamente il Titolare ai recapiti sopra indicati.

La presente Informativa è redatta in conformità al Regolamento (UE) 2016/679 (GDPR), al Codice della Privacy (D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018) e alle Linee Guida del Garante per la Protezione dei Dati Personali, con particolare riguardo alle Linee Guida di contrasto allo spam del 4 luglio 2013.

Il presente documento descrive come Paragon Sec S.R.L. tratta i dati personali degli utenti che visitano il sito web www.paragonsec.it (di seguito "Sito"), utilizzano il modulo di contatto, prenotano appuntamenti tramite Calendly o interagiscono in altro modo con i servizi integrati nel Sito.

Il Sito non prevede registrazione utente né area riservata.

Modalità di Trattamento

Il trattamento dei dati personali è effettuato principalmente con strumenti elettronici e automatizzati, secondo modalità idonee a garantirne la sicurezza e la riservatezza nel rispetto dell'art. 32 GDPR.
Le informazioni raccolte sono pertinenti e non eccedenti rispetto alle finalità per cui vengono trattate (principio di minimizzazione – art. 5.1.c GDPR).
Tramite il Sito non vengono trattati dati particolari (art. 9 GDPR: origine razziale, convinzioni religiose, stato di salute, vita sessuale, ecc.) né dati giudiziari (art. 10 GDPR).
Il Titolare non effettua processi decisionali completamente automatizzati (profilazione con effetti giuridici significativi) ai sensi dell'art. 22 GDPR.

Dati Raccolti, Finalità, Basi Giuridiche e Periodi di Conservazione

La tabella seguente illustra, per ogni finalità di trattamento, la base giuridica applicata ai sensi dell'art. 6 GDPR e il periodo di conservazione dei dati, come richiesto dall'art. 13, par. 1, lett. c) e par. 2, lett. a) GDPR

  • Risposta alle richieste (Contatti/E-mail): Trattiamo nome, e-mail, azienda e telefono per rispondere ai tuoi messaggi. La base giuridica è l'esecuzione di misure precontrattuali (Art. 6.1.b GDPR) e i dati vengono conservati per 12 mesi dalla richiesta.
  • Prenotazione Appuntamenti (Calendly): Raccogliamo nome, e-mail e disponibilità oraria per gestire gli incontri. La base giuridica è l'esecuzione di misure precontrattuali (Art. 6.1.b GDPR) con conservazione di 12 mesi dall'appuntamento.
  • Analisi Statistica (Google Analytics 4): Previo tuo consenso, analizziamo dati come l'IP anonimizzato e le pagine visitate. La base giuridica è il consenso esplicito (Art. 6.1.a GDPR) e i dati risiedono nei sistemi Google per 26 mesi.
  • Marketing e Remarketing: Utilizziamo dati di navigazione e ID dispositivo per inviarti comunicazioni mirate o mostrarti annunci pertinenti. La base giuridica è il consenso (Art. 6.1.a GDPR) e il trattamento prosegue fino alla tua revoca
  • Sicurezza e Anti-frode: Trattiamo log di interazione e indirizzi IP per proteggere il sito da attacchi (es. Cloudflare). La base giuridica è il legittimo interesse del Titolare (Art. 6.1.f GDPR) con conservazione di 6 mesi.
  • Obblighi di Legge: Conserviamo i dati fiscali e contrattuali per l'adempimento di obblighi amministrativi. La base giuridica è l'obbligo legale (Art. 6.1.c GDPR) con conservazione decennale come previsto dalle norme vigenti.

Blocco Preventivo dei Tracciamenti (Strict Blocking)

In conformità alle Linee Guida del Garante Privacy, il Sito adotta un sistema di Basic Consent Mode. Nessun cookie di analisi o marketing (inclusi i servizi di Google) viene attivato, e nessun dato dell'utente viene trasmesso ai server di terze parti, prima che l'utente abbia prestato un consenso esplicito e granulare tramite il banner di consenso.

Dati di Navigazione

I sistemi informatici e le procedure software preposte al funzionamento del Sito acquisiscono automaticamente, nel corso della normale navigazione, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet. In questa categoria rientrano, a titolo esemplificativo:

  • Indirizzi IP o nomi a dominio dei dispositivi utilizzati dagli utenti;
  • Indirizzi URI (Uniform Resource Identifier) delle risorse richieste;
  • L’orario della richiesta e il metodo utilizzato nel sottoporre la richiesta al server;
  • La dimensione del file ottenuto in risposta e il codice numerico di stato (es. buon fine, errore);
  • Parametri relativi al sistema operativo, al browser e all’ambiente informatico dell’utente.

Finalità del trattamento: Tali dati vengono trattati per garantire il corretto funzionamento tecnico del Sito, ricavare informazioni statistiche aggregate, prevenire attività fraudolente e accertare responsabilità in caso di reati informatici.

Base giuridica: Il trattamento si basa sul legittimo interesse del Titolare (Art. 6.1.f GDPR) a garantire la sicurezza e la continuità operativa del Sito.

Modalità di trattamento e anonimizzazione: I dati sono trattati in forma prevalentemente aggregata. Gli indirizzi IP utilizzati per finalità statistiche vengono anonimizzati tramite strumenti tecnici adeguati prima della memorizzazione.

Periodo di conservazione: I dati di navigazione sono conservati per un periodo di 6 mesi, salvo diverse disposizioni dell'Autorità Giudiziaria per l'accertamento di reati.

Strumenti di analisi (Google Analytics 4): Il Sito utilizza Google Analytics 4 con anonimizzazione dell'IP attiva. L’attivazione di questo strumento avviene esclusivamente dopo il tuo consenso esplicito tramite il sistema di Blocco Preventivo (Strict Blocking) gestito via Google Tag Manager, assicurando che nessun dato venga inviato prima della tua autorizzazione.

Dati forniti volontariamente dall'utente

Attraverso il modulo di contatto e il widget Calendly (presente nella pagina "/sei-sotto-attacco"), l'utente può fornire volontariamente i seguenti dati:

  • Nome e cognome;
  • E-mail aziendale;
  • Nome dell'azienda;
  • Numero di telefono;
  • Contenuto del messaggio o dettagli della richiesta.

Finalità: I dati sono trattati esclusivamente per rispondere alle tue richieste di assistenza o per gestire la prenotazione di appuntamenti tecnici.
Natura del conferimento: Il conferimento di questi dati è facoltativo, ma il mancato inserimento dei campi contrassegnati come obbligatori comporterà l'impossibilità per Paragon Sec S.R.L. di ricontattarti o di erogare il servizio richiesto.

Cookie e tecnologie di tracciamento

Il Sito utilizza cookie tecnici, analitici e di terze parti per migliorare l'esperienza di navigazione e analizzare il traffico in modo aggregato.

Analisi Tecnica: L'ultima scansione di conformità effettuata in data 27/03/2026 ha confermato la corretta implementazione del blocco preventivo dei cookie non necessari.

Gestione del Consenso: Il Sito utilizza il sistema Cookiebot per permetterti di gestire le tue preferenze in modo granulare.

Blocco Preventivo: In conformità, nessun cookie di marketing o statistico (come Google Analytics 4) viene installato prima del tuo consenso esplicito.

Per consultare l'elenco analitico dei singoli cookie utilizzati, la loro durata e i fornitori terzi, si rimanda alla Cookie Policy completa disponibile

Riepilogo dei 14 cookie identificati

Di seguito l'elenco analitico dei cookie utilizzati dal Sito, suddivisi per categoria e finalità:

Cookie Necessari (Sempre attivi per il funzionamento)

  • __cf_bm (Cloudflare/Calendly): Durata 1 giorno. Protezione anti-bot (distingue umani da sistemi automatizzati).
  • __stripe_mid (Stripe via Calendly): Durata 1 anno. Garantisce la sicurezza delle transazioni.
  • __stripe_sid (Stripe via Calendly): Durata 1 giorno. Necessario per la gestione dei pagamenti sicuri.
  • _ab (Stripe): Durata Sessione. Supporta le transazioni sicure tramite la rete Stripe.
  • _calendly_session (Calendly): Durata 21 giorni. Gestisce la sessione tecnica per la prenotazione degli appuntamenti.
  • _cfuvid (Cloudflare): Durata Sessione. Utilizzato per il bilanciamento del carico e la sicurezza della rete CDN (su domini calendly.com e paragonsec.it).
  • _mf (Stripe): Durata Sessione. Ulteriore cookie tecnico per la sicurezza dei pagamenti.
  • CookieConsent (Cookiebot): Durata 1 anno. Memorizza lo stato del tuo consenso ai cookie (se hai accettato o rifiutato).
  • id (Stripe): Durata Sessione. Cookie tecnico Stripe per la gestione della sessione.
  • m (Stripe): Durata 400 giorni. Identifica il dispositivo utilizzato per garantire un accesso sicuro.

Cookie di Preferenza

  • 1 (Stripe): Durata Sessione. Necessario per visualizzare correttamente la finestra di pagamento sicuro Stripe.

Cookie Statistici

  • _ga (Google Analytics 4): Durata 2 anni. Distingue gli utenti in forma anonima e raccoglie dati sulle sessioni di navigazione.
  • _ga_G-FDJP5KRSYS (Google Analytics 4): Durata 2 anni. Mantiene lo stato della sessione statistica e le informazioni sulla provenienza del traffico.

Marketing, Comunicazioni Commerciali e Profilazione

Marketing generico

Previo Suo consenso esplicito (Art. 6.1.a GDPR), il Titolare potrà trattare i dati personali conferiti per inviarLe comunicazioni promozionali relative ai propri servizi di cybersecurity (newsletter, aggiornamenti tecnici, webinar, eventi).

  • Canali: Le comunicazioni avvengono via e-mail e attraverso piattaforme social (LinkedIn, Facebook/Meta).
  • Facoltatività: Il conferimento dei dati per questa finalità è meramente facoltativo. Il mancato consenso non pregiudica in alcun modo l'accesso ai servizi del Sito.
  • Diritto di Opposizione (Opt-out): Ogni comunicazione promozionale contiene un link di disiscrizione rapida che può essere utilizzato in qualsiasi momento per revocare il consenso.

Profilazione commerciale B2B

Previo Suo consenso (Art. 6.1.a GDPR), il Titolare potrà elaborare un profilo commerciale basato sulle Sue interazioni con il Sito, sul settore aziendale di appartenenza e sugli interessi di servizio manifestati.

  • Finalità: Inviare comunicazioni di marketing di specifico interesse professionale. La profilazione è esclusivamente di natura B2B e non riguarda dati sensibili.
  • Revoca: Il consenso può essere revocato in qualsiasi momento scrivendo a privacy@paragonsec.it. In caso di revoca, il profilo commerciale correlato sarà rimosso dai nostri sistemi entro 30 giorni.

Geo-targeting

Previo consenso, il Titolare potrà utilizzare dati di localizzazione approssimativa (basata sull'indirizzo IP) per la personalizzazione di annunci pubblicitari tramite Google Ads e LinkedIn Ads.

  • Nota Tecnica: Non viene utilizzata in alcun caso la geolocalizzazione GPS precisa del dispositivo dell'utente.

Divieto di Cessione dati a terzi

Il Titolare non cede né vende i dati personali degli utenti a soggetti terzi per finalità di marketing proprio di tali terzi.

  • Responsabili del Trattamento: I dati potranno essere condivisi esclusivamente con fornitori di servizi tecnici (es. piattaforme CRM, provider di invio e-mail) che agiscono in qualità di Responsabili del Trattamento (Art. 28 GDPR). Tali soggetti operano seguendo le rigide istruzioni del Titolare e non possono utilizzare i dati per finalità proprie.

Comunicazione dei Dati Personali a Terzi

Il Titolare può comunicare i dati personali degli utenti alle seguenti categorie di soggetti, limitatamente alle finalità sopra descritte:

  • Responsabili del trattamento (Art. 28 GDPR): Fornitori di servizi tecnici, informatici e di marketing che operano su specifica istruzione del Titolare (l'elenco dettagliato dei fornitori è consultabile all'Art. 5).
  • Autorità pubbliche e giudiziarie: Agenzia delle Entrate, INPS, INAIL, Garante Privacy, Autorità Giudiziarie e Forze di Polizia, nei soli casi previsti dalla legge o su ordine delle stesse.
  • Consulenti e professionisti: Studi legali, commercialisti e consulenti del lavoro, esclusivamente nella misura necessaria per lo svolgimento dei rispettivi incarichi professionali.

Fornitori Terzi e Responsabili del Trattamento

Il Titolare ha stipulato accordi sul trattamento dei dati (DPA) ai sensi dell'Art. 28 GDPR con tutti i fornitori di seguito elencati. Tali soggetti trattano i dati esclusivamente su istruzione del Titolare.

Ecosistema Google (Google Ireland Ltd. / Google LLC)

  • Servizi: Analytics 4, Ads, Tag Manager, Fonts, Maps, reCAPTCHA, YouTube.
  • Finalità: Analisi statistica, marketing, gestione tecnica dei tag, sicurezza anti-frode e integrazione contenuti multimediali.
  • Trasferimento Dati: Garantito dal Data Privacy Framework UE-USA.
  • Note Tecniche: I servizi statistici e di marketing sono soggetti a Blocco Preventivo fino al Suo consenso.

Gestione Appuntamenti e Pagamenti

  • Calendly (Calendly LLC - USA): Utilizzato per la prenotazione degli appuntamenti tecnici. Trasferimento basato su Clausole Contrattuali Standard (SCC).
  • Stripe (Stripe Payments Europe Ltd.): Gestisce la sicurezza dei pagamenti e la prevenzione frodi durante la prenotazione. Trasferimento basato su SCC.

Infrastruttura, Hosting e Sicurezza

  • Webflow (Webflow Inc. - USA): Piattaforma di hosting e CMS del Sito. Trasferimento basato su SCC.
  • Cloudflare (Cloudflare Inc. - USA): Fornisce protezione contro attacchi informatici (DDoS), ottimizzazione dei contenuti (CDN) e bilanciamento del carico. Trasferimento basato su SCC.
  • Amazon Web Services (AWS EMEA SARL): Infrastruttura cloud per l'archiviazione sicura dei dati. Trasferimento basato su SCC.

Social Media e Advertising

  • LinkedIn (LinkedIn Ireland Unltd Co.): Analisi delle performance e pubblicità professionale B2B. Trasferimento basato su SCC.
  • Meta / Facebook (Meta Platforms Ireland Ltd.): Strumenti di analisi e marketing. Trasferimento basato su SCC.

Conservazione dei Dati Personali

Principio di Limitazione

I dati personali sono conservati per il tempo strettamente necessario al raggiungimento delle finalità per cui sono stati raccolti, nel rispetto del principio di limitazione della conservazione (Art. 5.1.e GDPR). I periodi specifici per ciascuna finalità sono dettagliati nella sezione Art. 2 della presente Informativa.

Procedure di Cancellazione

Decorso il periodo di conservazione applicabile, i dati vengono rimosso dai sistemi di Paragon Sec S.R.L. attraverso procedure di cancellazione sicura o resi anonimi in modo irreversibile, salvo che la loro ulteriore conservazione sia richiesta da specifici obblighi di legge (es. conservazione decennale delle scritture contabili).

Termini specifici per Marketing e Profilazione

  • Marketing diretto: I dati sono conservati fino alla revoca del consenso (opt-out). In assenza di revoca, per gli utenti che risultano inattivi (mancata interazione con le comunicazioni inviate), i dati vengono rimossi dopo 12 mesi dall'ultimo contatto spontaneo.
  • Profilazione commerciale B2B: I dati relativi alle preferenze professionali e al settore aziendale sono conservati per 12 mesi dal conferimento, decorsi i quali verranno cancellati salvo rinnovo esplicito del consenso da parte dell'interessato.

Trasferimento dei Dati Personali Extra-UE

Il Titolare ha sede in Italia (Unione Europea). Alcuni fornitori indicati all'Art. 5 sono ubicati negli Stati Uniti d'America o in altri paesi al di fuori dello Spazio Economico Europeo (SEE). Tutti i trasferimenti verso tali paesi avvengono nel rigoroso rispetto del Capo V del GDPR, sulla base dei seguenti meccanismi di garanzia:

Data Privacy Framework UE-USA

In virtù della Decisione di adeguatezza della Commissione Europea del 10/07/2023, il trasferimento è autorizzato verso i fornitori certificati che garantiscono un livello di protezione equivalente a quello europeo.

  • Fornitori certificati utilizzati: Google Ireland Ltd. / Google LLC e YouTube.

Clausole Contrattuali Standard (SCC)

Per i fornitori non certificati o situati in paesi privi di decisione di adeguatezza, il Titolare garantisce la protezione dei dati attraverso la sottoscrizione delle Standard Contractual Clauses (Decisione CE 2021/914 del 04/06/2021), integrate da misure di sicurezza tecniche (come la pseudonimizzazione).

  • Fornitori che applicano le SCC: Calendly LLC, Stripe Payments Europe, Cloudflare Inc., LinkedIn Ireland, Meta Platforms Ireland, AWS EMEA SARL e Webflow Inc.

Trasferimenti verso il Regno Unito

Il Titolare effettua trasferimenti verso il Regno Unito in virtù della decisione di adeguatezza della Commissione Europea del 28 giugno 2021.

Trasparenza: Per ricevere informazioni dettagliate sui meccanismi di garanzia applicati a ogni singolo fornitore o per richiedere copia delle clausole sottoscritte, è possibile inviare una richiesta a: privacy@paragonsec.it.

Archiviazione e Sicurezza dei Dati

Ubicazione dell'Archiviazione

Le informazioni personali raccolte tramite il Sito sono conservate su server sicuri situati principalmente negli Stati Uniti d'America presso fornitori di infrastruttura cloud di prim'ordine (Amazon Web Services EMEA SARL, Webflow Inc.). Il trasferimento dei dati è garantito dalle Clausole Contrattuali Standard (SCC) come dettagliato all'Art. 7.

Misure di Sicurezza Tecniche e Organizzative

Coerentemente con la propria attività specializzata nel settore della cybersecurity, il Titolare adotta misure di protezione rigorose ai sensi dell'Art. 32 GDPR, tra cui:

  • Crittografia Avanzata: Tutti i dati in transito sono protetti da protocolli crittografici TLS 1.2+ (HTTPS). I dati archiviati (at rest) sono protetti da sistemi di cifratura per impedirne l'accesso non autorizzato in caso di violazione fisica dell'hardware.
  • Principio del Minimo Privilegio (PoLP): L'accesso ai dati personali è limitato esclusivamente al personale autorizzato che ne abbia effettiva necessità operativa per lo svolgimento delle proprie mansioni.
  • Monitoraggio e Audit della Sicurezza: Sottoponiamo periodicamente la nostra infrastruttura a Vulnerability Assessment e Penetration Test per identificare preventivamente e correggere eventuali vulnerabilità.
  • Resilienza e Disaster Recovery: Applichiamo procedure di backup regolari e piani di ripristino per garantire la disponibilità e la continuità dei dati anche in caso di incidenti tecnici.
  • Cultura della Sicurezza: Tutto il nostro personale riceve formazione specifica e aggiornamenti continui in materia di protezione dei dati personali e sicurezza informatica.

Diritti dell’Interessato (Artt. 15–22 GDPR)

In qualità di interessato, Lei ha il diritto di esercitare in qualsiasi momento i seguenti diritti previsti dal Regolamento UE 2016/679:

  • Diritto di Accesso (Art. 15): Ottenere la conferma che sia o meno in corso un trattamento di dati personali che La riguardano, accedere ai propri dati e riceverne copia.
  • Diritto di Rettifica (Art. 16): Richiedere la correzione di dati inesatti o l'integrazione di dati incompleti.
  • Diritto alla Cancellazione - "Diritto all'oblio" (Art. 17): Richiedere la rimozione dei dati quando non sussiste più una base giuridica per il trattamento, salvo obblighi di legge prevalenti.
  • Diritto di Limitazione (Art. 18): Ottenere la limitazione del trattamento in determinate condizioni previste dal GDPR.
  • Diritto alla Portabilità (Art. 20): Ricevere i propri dati in formato strutturato, di uso comune e leggibile da dispositivo automatico, per trasmetterli ad un altro titolare (applicabile ai trattamenti basati su consenso o contratto).
  • Diritto di Opposizione (Art. 21): Opporsi in qualsiasi momento al trattamento fondato sul legittimo interesse o finalizzato al marketing diretto.
  • Diritto di Revoca del Consenso (Art. 7.3): Revocare in qualsiasi momento il consenso prestato, senza pregiudicare la liceità del trattamento basata sul consenso prima della revoca.
  • Diritto di Reclamo (Art. 77): Proporre reclamo all'Autorità di controllo competente qualora ritenga che il trattamento violi il GDPR.

Modalità di esercizio dei diritti

Le richieste possono essere inviate gratuitamente a:

  • E-mail: privacy@paragonsec.it
  • Posta ordinaria: Paragon Sec S.R.L., Via Torre Belfredo 79, 30174 – Venezia (VE).

Il Titolare risponde entro 30 giorni dalla ricezione della richiesta. Tale termine può essere prorogato di ulteriori 60 giorni in caso di richieste particolarmente complesse o numerose, previa comunicazione motivata all'interessato (Art. 12.3 GDPR).

Autorità di Controllo Competente

Garante per la Protezione dei Dati Personali

Piazza Venezia, 11 – 00187 Roma

Sito web: www.garanteprivacy.it

Tel +39 06 696771  

Email: garante@gpdp.it

PEC: protocollo@pec.gpdp.it

Procedure in caso di Violazione dei Dati Personali (Data Breach)

In conformità agli Artt. 33 e 34 del GDPR, il Titolare ha implementato protocolli rigorosi per la gestione di eventuali violazioni dei dati personali:

Rilevamento e Valutazione Tempestiva

Paragon Sec S.r.l. adotta sistemi di monitoraggio continuo per il rilevamento di potenziali anomalie. In caso di incidente, procediamo a una valutazione immediata della natura, della portata e dell'impatto potenziale sui diritti e sulle libertà degli interessati.

Notifica all'Autorità Garante (Entro 72 ore)

Qualora la violazione presenti un rischio per i diritti degli utenti, il Titolare provvederà a notificare l'evento al Garante per la Protezione dei Dati Personali entro 72 ore dal momento in cui ne è venuto a conoscenza Art. 33 GDPR. Ogni eventuale ritardo sarà debitamente motivato.

Comunicazione agli Interessati

Nel caso in cui la violazione comporti un rischio elevato per i diritti e le libertà delle persone fisiche, il Titolare comunicherà l'accaduto agli interessati senza ingiustificato ritardo, fornendo dettagli sulla natura della violazione, sui dati coinvolti e sulle misure correttive adottate (Art. 34 GDPR).

Registro delle Violazioni

Tutte le violazioni, comprese quelle che non richiedono la notifica al Garante, vengono documentate nel registro interno del Titolare (Art. 33.5 GDPR), con indicazione dei fatti, degli effetti e dei provvedimenti adottati.

Segnalazioni e Assistenza:

Per segnalare sospette violazioni o richiedere assistenza immediata:

  • E-mail: privacy@paragonsec.it
  • Telefono: +39 041 830 6290

Modifiche alla Presente Informativa

Aggiornamenti Periodici

Il Titolare si riserva il diritto di aggiornare la presente Informativa in qualsiasi momento per riflettere modifiche normative (GDPR, Provvedimenti del Garante), evoluzioni tecnologiche o variazioni operative dei servizi offerti.

Comunicazione delle Modifiche

Le modifiche significative saranno comunicate mediante avviso in evidenza sulla home page del Sito e, ove possibile, tramite e-mail agli utenti registrati. La data dell'ultimo aggiornamento è indicata in calce al documento.

Accettazione

L'uso continuato del Sito dopo la pubblicazione delle modifiche implica l'accettazione dei termini aggiornati. L'utente è invitato a consultare periodicamente questa pagina per verificare la versione più recente.

Ultimo aggiornamento: 27 Marzo 2026