Informativa Privacy — Sito web

Informativa sul trattamento dei dati personali — Sito www.zappa.srl

Resa ai sensi dell’art. 13 del Regolamento (UE) 2016/679 (GDPR)

Ultimo aggiornamento: 1 settembre 2026

1. Chi tratta i suoi dati

Zappa & Company S.r.l. — Società a socio unico
Sede legale: Via Marengo 22 — 20841 Carate Brianza (MB)
C.F. e P. IVA 02364980967 — REA MB 1431566
PEC: zappacompany@legalmail.it

Per qualsiasi questione relativa ai suoi dati: re@zappa.srl — 0362 23 22 83

2. Che cosa riguarda questa informativa

Questa informativa riguarda soltanto i dati che raccogliamo attraverso questo sito: la navigazione, le statistiche di visita, il modulo di contatto e candidatura, la prenotazione dell’appuntamento e i cookie.

Non riguarda il trattamento dei sinistri. Se lei è un assicurato, un danneggiato o un terzo coinvolto in un sinistro che stiamo trattando, i suoi dati sono disciplinati da un documento diverso — l’Informativa sul trattamento dei dati personali. Trattazione dei sinistri, accertamenti peritali e videoperizia — che trova nella pagina Videoperizia di questo sito.

3. Dati di navigazione

Quando visita il sito, i sistemi registrano automaticamente alcuni dati tecnici che il suo browser trasmette: indirizzo IP, tipo di browser e sistema operativo, data e ora della richiesta, pagina richiesta ed esito. Sono i dati che qualsiasi server web registra per funzionare.

Non li usiamo per identificarla e non li incrociamo con altre informazioni. Servono a far funzionare il sito e a individuare eventuali attacchi o abusi.

Base giuridica: nostro legittimo interesse a mantenere il sito funzionante e sicuro (art. 6, par. 1, lett. f GDPR).

4. Statistiche di visita

Per capire quali pagine del sito vengono lette e come, usiamo Matomo, un programma di statistica installato sul nostro stesso server. Rileva quali pagine apre, in che ordine e quanto tempo vi si trattiene, da quale sito o motore di ricerca è arrivato, il paese da cui si collega e le caratteristiche tecniche del suo dispositivo — tipo di apparecchio, browser, dimensione dello schermo, lingua.

Tre precisazioni che contano.

Non deposita cookie nel suo browser. Matomo è configurato in modalità senza cookie. Per questa ragione il sito non le chiede un consenso per le statistiche: non c’è nulla da autorizzare sul suo dispositivo.

Il suo indirizzo IP viene mascherato prima di essere registrato. Gli ultimi due gruppi di cifre vengono sostituiti, così che l’indirizzo non sia più riconducibile a lei. Anche il paese di provenienza viene ricavato dall’indirizzo già mascherato, consultando un archivio installato sul nostro server: per questa operazione nessuna informazione esce da qui.

I dati restano soltanto nostri. Matomo gira sul nostro hosting, i dati sono conservati nel database di questo sito e non vengono trasmessi ad alcuna società terza — nemmeno alla società che sviluppa Matomo. Non li incrociamo con dati provenienti da altri siti, non li usiamo per pubblicità e non li cediamo a nessuno.

Base giuridica: nostro legittimo interesse a conoscere l’utilizzo del sito e a migliorarlo (art. 6, par. 1, lett. f GDPR). Può opporsi in qualsiasi momento scrivendo a re@zappa.srl.

Per quanto li teniamo: i dati di dettaglio della singola visita per ventiquattro mesi; i riepiloghi statistici aggregati, che non consentono di risalire a una persona, senza limite di tempo.

5. Quando ci scrive dal modulo Contatti

Il modulo raccoglie nome e cognome, indirizzo e-mail, numero di telefono, oggetto, testo del messaggio e l’eventuale file che decide di allegare.

Usiamo questi dati per leggere la sua richiesta, risponderle e gestire quello che ne può derivare. I messaggi ci arrivano per posta elettronica e restano anche archiviati nel database del sito.

Base giuridica: riscontro alla sua richiesta e misure precontrattuali adottate su sua iniziativa (art. 6, par. 1, lett. b GDPR). Non le chiediamo un consenso, perché per risponderle il consenso non serve: i suoi dati ci servono proprio per fare quello che ci ha chiesto.

I campi contrassegnati sono necessari: senza quelli non possiamo risponderle.

Per quanto li teniamo: dodici mesi dall’ultimo contatto utile. Se dalla sua richiesta nasce un incarico o un rapporto contrattuale, i dati che servono a quel rapporto vengono trattati nel suo ambito e conservati secondo i termini che lo riguardano.

6. Se ci manda una candidatura

Lo stesso modulo serve anche per candidarsi come Perito o addetto di Front Office. In questo caso trattiamo il curriculum e le informazioni che lei vi ha inserito, per valutare la candidatura.

Base giuridica: misure precontrattuali adottate su sua richiesta (art. 6, par. 1, lett. b GDPR). Come prevede l’art. 111-bis del Codice in materia di protezione dei dati personali, per i curriculum trasmessi spontaneamente il consenso non è dovuto.

La invitiamo a non inserire nel curriculum dati particolari — quelli dell’art. 9 GDPR, come lo stato di salute, le convinzioni religiose o l’appartenenza sindacale — né dati giudiziari, se non sono pertinenti alla posizione. Se un dato di questo tipo è presente ed è pertinente, lo trattiamo soltanto nei casi e nei limiti consentiti dalla normativa.

Per quanto li teniamo: dodici mesi dalla ricezione. Può chiederci di cancellarli prima in qualsiasi momento.

7. Se prenota un appuntamento

Nella pagina Videoperizia trova un calendario di prenotazione fornito da Calendly LLC, società statunitense. Prenotando, lei comunica nome, indirizzo e-mail e l’orario che sceglie: quei dati servono a fissare l’appuntamento e Calendly li tratta come nostro responsabile del trattamento.

Il calendario è incorporato nella pagina e si carica quando lei la apre. Per funzionare, Calendly installa nel suo browser cookie e identificatori propri: su quei dati Calendly agisce come titolare autonomo e distinto da noi, e li tratta secondo la propria informativa, che trova su calendly.com. Se preferisce che questo non accada, le basta non aprire quella pagina.

Se preferisce non usare il calendario online, può prenotare telefonando allo 0362 23 22 83: fissiamo noi l’appuntamento per lei.

Base giuridica: esecuzione del servizio che lei ha richiesto (art. 6, par. 1, lett. b GDPR) per i dati della prenotazione. I cookie installati da Calendly sono trattati da Calendly stessa come titolare autonomo, secondo la propria informativa.

Per quanto li teniamo: finché servono a gestire l’appuntamento e i contatti che ne derivano. Può chiederci in qualsiasi momento la cancellazione dei dati della prenotazione.

8. Protezione del modulo dallo spam

Il modulo Contatti è protetto da reCAPTCHA, un servizio di Google che riconosce gli invii automatici e li blocca. Funziona soltanto sulla pagina Contatti e serve unicamente alla sicurezza: impedire che il modulo venga usato da programmi automatici.

Per farlo, reCAPTCHA raccoglie il suo indirizzo IP e informazioni su come interagisce con la pagina e utilizza un cookie denominato _grecaptcha, funzionale alle finalità di sicurezza del servizio. Google tratta questi dati come nostro responsabile del trattamento e si è impegnata a usarli solo per fornire il servizio e mantenerlo efficace contro le frodi: non per pubblicità, non per altre finalità.

Base giuridica: nostro legittimo interesse a proteggere il sito da abusi e invii automatizzati (art. 6, par. 1, lett. f GDPR).

9. Cookie

Il sito usa cookie tecnici, necessari al funzionamento, e i cookie installati dai due servizi descritti sopra — il calendario di prenotazione e la protezione antispam del modulo — che servono a far funzionare quelle due cose. Non usiamo cookie di profilazione e non facciamo pubblicità. Le statistiche di visita descritte al punto 4 non depositano cookie di alcun tipo. Non esiste quindi, su questo sito, una categoria di cookie facoltativa da accettare o rifiutare.

Il banner che vede all’ingresso serve a informarla di questo. L’elenco completo, con finalità e durata di ciascun cookie, è nella Cookie Policy. Se desidera comunque impedire o cancellare i cookie, può farlo dalle impostazioni del suo browser: in quel caso alcune funzioni del sito potrebbero smettere di funzionare.

10. Chi altro tratta i suoi dati

Oltre al nostro personale autorizzato, trattano i dati per nostro conto, come responsabili ai sensi dell’art. 28 GDPR:

Fornitore Cosa fa Dove
Aruba S.p.A. ospita il sito, il database e la posta elettronica Italia
Calendly LLC gestisce la prenotazione degli appuntamenti Stati Uniti
Google — servizio reCAPTCHA protegge il modulo Contatti dagli invii automatici Unione europea, con infrastruttura anche negli Stati Uniti

I suoi dati non vengono diffusi e non vengono ceduti a terzi per finalità commerciali.

Le statistiche di visita non compaiono in questa tabella perché non comportano l’intervento di un fornitore ulteriore: il programma è installato sul sito e i dati restano sull’infrastruttura di Aruba già indicata sopra.

11. Trasferimenti fuori dall’Unione Europea

Due dei servizi sopra comportano un trasferimento di dati negli Stati Uniti: Calendly e reCAPTCHA.

Entrambi i fornitori aderiscono all’EU-U.S. Data Privacy Framework, il quadro riconosciuto adeguato dalla Commissione europea con decisione del 10 luglio 2023. I rispettivi contratti prevedono inoltre le clausole contrattuali tipo approvate dalla Commissione europea nei casi in cui siano applicabili.

Le statistiche di visita non comportano alcun trasferimento: i dati non escono dal server italiano che ospita il sito.

12. I suoi diritti

Può chiederci in qualsiasi momento di:

  • accedere ai suoi dati e averne copia (art. 15 GDPR)
  • correggerli se sono sbagliati o incompleti (art. 16)
  • cancellarli (art. 17)
  • limitarne il trattamento (art. 18)
  • riceverli in formato leggibile da un computer e trasferirli ad altri, per i dati che ci ha fornito lei (art. 20)
  • opporsi ai trattamenti che facciamo sulla base del nostro legittimo interesse — i dati di navigazione, le statistiche di visita e la protezione antispam (art. 21)
  • revocare un consenso eventualmente prestato, in qualsiasi momento e senza che questo renda illegittimo il trattamento svolto prima della revoca (art. 7, par. 3 GDPR)

Scriva a re@zappa.srl o alla PEC zappacompany@legalmail.it. Le rispondiamo entro un mese. Se la richiesta è complessa o ne riceviamo molte, quel termine può essere prorogato di due mesi: in tal caso glielo comunichiamo entro il primo mese, spiegandone il motivo.

Se ritiene che stiamo trattando i suoi dati in modo scorretto, può rivolgersi al Garante per la protezione dei dati personali (www.garanteprivacy.it) o all’autorità giudiziaria.

13. Nessuna profilazione

Non profiliamo i visitatori e non prendiamo decisioni automatizzate sul loro conto. Le statistiche descritte al punto 4 servono a misurare l’utilizzo del sito nel suo complesso, non a costruire il profilo di una persona.

14. Aggiornamenti

Se cambiano gli strumenti del sito, aggiorniamo questa pagina. La versione valida è sempre quella pubblicata qui, con la data di aggiornamento in testa.

Torna in alto