Privacy policy
Ultimo aggiornamento: 22/08/2026 · Documento riferito al sito 2beeinnovation.com
Questa informativa spiega come 2Bee Innovation tratta i dati personali di chi visita www.2beeinnovation.com, compila un modulo, prenota una call o ci scrive. È resa ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 («GDPR») e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018.
1. Titolare del trattamento
Il titolare è 2BEE INNOVATION DI BENTOGLIO DAVIDE & C. S.A.S., con sede legale in Piazza Immanuel Kant 13 26839 Zelo Buon Persico (LO), P.IVA e codice fiscale 14104600961, REA LO - 2761983.
- Email: info@2beeinnovation.com
- PEC: 2beeinnovation@pec.it
- Telefono: 02 8088 6019
Non è stato nominato un Responsabile della protezione dei dati (DPO): non ricorre nessuno dei casi previsti dall’art. 37 del GDPR. Per qualunque questione sui dati personali si scrive agli indirizzi qui sopra.
2. Quali dati raccogliamo, e da dove
2.1 Moduli di contatto, preventivo, candidatura e iscrizioni
Quando compilate un modulo del sito raccogliamo i dati che inserite: nome, indirizzo email e, se li indicate, telefono, azienda, messaggio, servizio di interesse. Insieme a questi registriamo alcune informazioni tecniche che servono a capire da dove arriva la richiesta e a difenderci dagli invii automatici:
- la pagina da cui è partita la richiesta, il sito di provenienza e i parametri di campagna (UTM);
- il tipo di browser (user agent);
- un hash dell’indirizzo IP, cioè un’impronta irreversibile: l’indirizzo in chiaro non viene mai salvato in archivio;
- i consensi espressi, con la loro data.
2.2 Prenotazione di una call
Per fissare un incontro raccogliamo nome, email, eventuali telefono e azienda, l’argomento che volete affrontare, il canale scelto (telefono, videochiamata, in sede), la data e l’ora e il fuso orario del vostro dispositivo, che serve solo a mostrarvi gli orari giusti.
Alla conferma l’appuntamento viene creato sul calendario aziendale su Microsoft 365 e l’invito viene inviato al vostro indirizzo email: nell’evento finiscono i dati che avete indicato nel modulo. Se annullate la call, l’evento viene cancellato.
2.3 Navigazione e sicurezza
I server che ospitano il sito registrano, come qualunque server web, i dati tecnici delle richieste ricevute: indirizzo IP, data e ora, pagina richiesta, esito, browser. Servono a far funzionare il sito, a diagnosticare i guasti e a riconoscere gli abusi.
2.4 Statistiche di utilizzo
Contiamo le pagine viste e i clic sui collegamenti principali con uno strumento nostro, che gira sui nostri server. Non usa cookie, non salva l’indirizzo IP, non crea identificatori e non ricostruisce percorsi individuali: in archivio finiscono soltanto un giorno, un indirizzo di pagina e un numero. Non è possibile risalire a una persona, e per questo non c’è profilazione e non serve un consenso. Non usiamo Google Analytics né altri strumenti di analisi di terze parti.
2.5 Backoffice
L’area riservata del sito è usata solo dal nostro personale. Per accedervi trattiamo nome, indirizzo email e password (conservata come hash, mai in chiaro) e un cookie tecnico di sessione. Dettagli nella cookie policy.
3. Perché trattiamo questi dati e con quale base giuridica
- Rispondere a una richiesta e preparare un’offerta esecuzione di misure precontrattuali richieste dall’interessato e, dopo la firma, esecuzione del contratto (art. 6.1.b GDPR). Comprende la gestione della call prenotata.
- Gestire il rapporto contrattuale contratto (art. 6.1.b) e obblighi di legge fiscali e contabili (art. 6.1.c GDPR, art. 2220 c.c., normativa IVA).
- Valutare una candidatura misure precontrattuali su richiesta dell’interessato (art. 6.1.b GDPR).
- Invio di comunicazioni commerciali (novità, contenuti, inviti) solo con il vostro consenso, espresso con una casella separata e mai pre-spuntata (art. 6.1.a GDPR). Il consenso al marketing non è mai condizione per ricevere una risposta o un preventivo.
- Sicurezza del sito, prevenzione degli abusi e statistiche aggregate legittimo interesse del titolare a mantenere il servizio funzionante e protetto (art. 6.1.f GDPR). Abbiamo valutato che questo interesse non prevalga sui vostri diritti, anche perché i dati usati sono minimi e in gran parte non identificanti.
- Difesa di un diritto in sede giudiziaria, se necessario (art. 6.1.f GDPR).
4. Conferire i dati è obbligatorio?
No, ma alcuni campi sono necessari: senza nome e indirizzo email non possiamo rispondere, e senza il consenso all’informativa privacy il modulo non viene inviato. Gli altri campi telefono, azienda, argomento sono facoltativi e servono solo ad arrivare preparati. Il consenso al marketing è sempre libero e revocabile.
5. Per quanto tempo conserviamo i dati
- Richieste che non diventano un contratto: 24 mesi dall’ultimo contatto utile, poi cancellazione.
- Appuntamenti: 24 mesi dalla data dell’incontro.
- Dati di clienti e documenti contabili: per la durata del rapporto e per i 10 anni successivi previsti dalla legge (art. 2220 c.c.).
- Candidature: 12 mesi dalla ricezione, salvo che ci chiediate di cancellarle prima.
- Dati trattati con il consenso al marketing: fino alla revoca del consenso, e comunque non oltre 24 mesi dall’ultimo contatto, dopo i quali chiediamo conferma o cancelliamo.
- Log tecnici dei server: non oltre 12 mesi, salvo che servano per accertare un abuso o difendere un diritto.
- Statistiche di utilizzo: sono numeri aggregati, non riferibili a persone, e restano a tempo indeterminato.
6. Chi vede i dati
I dati sono trattati dalle persone che lavorano in 2Bee Innovation, autorizzate e istruite ai sensi dell’art. 29 GDPR. Non vendiamo, non cediamo e non scambiamo dati con nessuno per finalità proprie di terzi.
Possono trattarli, come responsabili nominati ai sensi dell’art. 28 GDPR:
- Microsoft Ireland Operations Ltd. posta elettronica e calendario (Microsoft 365), su cui transitano le email di conferma e gli inviti agli appuntamenti;
- il fornitore che ospita il server su cui girano il sito e il database;
- consulenti e professionisti commercialista, consulenti legali e informatici per gli adempimenti di rispettiva competenza.
L’elenco aggiornato e completo dei responsabili del trattamento è disponibile su richiesta scrivendo a info@2beeinnovation.com. I dati possono inoltre essere comunicati ad autorità pubbliche quando lo impone una norma di legge.
7. Trasferimenti fuori dall’Unione Europea
I dati sono trattati all’interno dell’Unione Europea. Alcuni fornitori in particolare Microsoft possono, in casi limitati di assistenza tecnica, trattarli in paesi terzi: in quel caso il trasferimento avviene sulla base di una decisione di adeguatezza della Commissione europea oppure delle Clausole contrattuali standard (art. 45 e 46 GDPR), con misure supplementari a protezione dei dati.
8. Decisioni automatizzate e profilazione
Non adottiamo processi decisionali automatizzati né attività di profilazione ai sensi dell’art. 22 GDPR. Nessuna decisione che vi riguarda viene presa da un sistema senza una persona che la valuti.
9. I vostri diritti
Potete esercitare in ogni momento i diritti previsti dagli articoli 15-22 GDPR:
- sapere se trattiamo dati che vi riguardano e ottenerne copia (accesso);
- far correggere dati inesatti o incompleti (rettifica);
- ottenere la cancellazione, nei casi previsti dalla legge;
- chiedere la limitazione del trattamento;
- opporvi al trattamento fondato sul legittimo interesse, e in ogni caso al marketing diretto, senza dover motivare la scelta;
- ricevere i dati in formato leggibile da una macchina (portabilità);
- revocare il consenso in qualunque momento, senza che questo tolga validità ai trattamenti fatti prima della revoca.
Le richieste si mandano a info@2beeinnovation.com o via PEC a 2beeinnovation@pec.it: rispondiamo entro un mese, prorogabile di due mesi nei casi complessi previsti dall’art. 12 GDPR, dandovene conto. Per interrompere le comunicazioni commerciali basta anche il collegamento di disiscrizione presente in fondo a ogni messaggio.
Se ritenete che il trattamento violi il GDPR potete proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma garanteprivacy.it) o ricorrere all’autorità giudiziaria.
10. Come proteggiamo i dati
Adottiamo misure tecniche e organizzative adeguate al rischio (art. 32 GDPR): traffico cifrato con HTTPS, accesso all’area riservata protetto da credenziali personali con password conservate come hash, principio del minimo privilegio sugli accessi, copie di sicurezza verificate, aggiornamenti regolari dei sistemi, registrazione degli accessi amministrativi. Gli indirizzi IP associati alle richieste dei moduli sono conservati solo come impronta irreversibile.
11. Minori
Il sito si rivolge a imprese e professionisti e non è destinato a minori di sedici anni. Non raccogliamo consapevolmente dati di minori: se ci accorgiamo di averne ricevuti, li cancelliamo.
12. Modifiche a questa informativa
Se cambiano gli strumenti o le finalità, aggiorniamo questa pagina e la data in cima. Quando le modifiche incidono su trattamenti fondati sul consenso, chiediamo di nuovo il consenso.
Vedi anche: Cookie policy · Preferenze cookie · Note legali