Ultimo aggiornamento: 29/08/2026
1. Titolare del trattamento
Titolare del trattamento dei dati personali è
Quaser s.r.l., con sede legale in Via B. Colleoni 21 — 97100 Ragusa (RG) — P.IVA 01370640888.
Contatti: email
info@studioquaser.it · telefono 0932 521858.
Per ogni questione relativa al trattamento dei tuoi dati personali puoi rivolgerti direttamente al Titolare ai recapiti sopra indicati.
2. Tipologie di dati trattati
Nell'erogazione dei servizi di consulenza in materia di sicurezza sul lavoro, igiene alimentare (HACCP), gestione ambientale, qualità e formazione professionale, Quaser s.r.l. tratta le seguenti categorie di dati personali:
a) Dati di navigazione. I sistemi informatici e le procedure software preposte al funzionamento del sito acquisiscono, nel corso del loro normale esercizio, alcuni dati la cui trasmissione è implicita nell'uso dei protocolli Internet (indirizzi IP, tipo di browser, sistema operativo, parametri della richiesta HTTP). Sono utilizzati solo per ricavare statistiche anonime e controllare il corretto funzionamento.
b) Dati forniti volontariamente. L'invio di messaggi tramite form di contatto o email comporta l'acquisizione dei dati di contatto del mittente (nome, cognome, email, telefono, eventuale azienda) e di tutti i dati personali contenuti nelle comunicazioni.
c) Dati raccolti tramite l'area riservata. Per accedere all'area riservata clienti vengono trattati: nome, cognome, email, dati anagrafici dei lavoratori (codice fiscale, luogo e data di nascita, sesso), dati relativi alla società di appartenenza (denominazione, sede, P.IVA, codice fiscale), documentazione tecnica e formativa caricata dal cliente o messa a disposizione dal Titolare.
d) Dati relativi alla formazione. Per la gestione dei corsi di formazione obbligatoria (D.Lgs 81/2008, Accordo Stato-Regioni) vengono trattati i dati identificativi dei lavoratori formati, le date di assunzione e cessazione, le date dei corsi, i registri presenze, gli attestati emessi e le relative scadenze.
3. Finalità del trattamento
I dati personali sono trattati per le seguenti finalità:
- rispondere a richieste di informazioni, preventivi o consulenza inviate tramite form, email o telefono;
- eseguire gli incarichi professionali assunti nei confronti del cliente (consulenza sicurezza, redazione DVR, formazione, HACCP, ambiente, ISO);
- gestire l'accesso all'area riservata e la condivisione di documentazione;
- gestire la formazione obbligatoria dei lavoratori del cliente, inclusi l'estrazione dati dalle Comunicazioni Obbligatorie (UniLav), la pianificazione delle giornate, la tenuta del registro presenze e l'emissione degli attestati;
- adempiere agli obblighi di legge, in particolare in materia contabile, fiscale e di sicurezza sul lavoro;
- garantire la sicurezza del sito e prevenire abusi o frodi;
- inviare comunicazioni di servizio (notifiche di scadenza formazione, conferme di registrazione).
4. Base giuridica del trattamento
Le basi giuridiche del trattamento sono, a seconda dei casi:
-
art. 6.1.b GDPR — esecuzione di un contratto o misure precontrattuali (consulenza e formazione);
-
art. 6.1.c GDPR — adempimento di un obbligo legale (obblighi contabili, fiscali, di sicurezza sul lavoro, di formazione obbligatoria);
-
art. 6.1.a GDPR — consenso esplicito dell'interessato (dati conferiti tramite form, ove non riconducibili a precontratto);
-
art. 6.1.f GDPR — legittimo interesse del Titolare alla sicurezza dei propri sistemi informatici, alla prevenzione di abusi e alla difesa in giudizio.
5. Modalità del trattamento e sicurezza
I dati sono trattati con strumenti elettronici e, ove necessario, cartacei, da personale autorizzato e formato, nel rispetto dei principi di liceità, correttezza, trasparenza, limitazione delle finalità, minimizzazione e integrità (art. 5 GDPR).
Sono adottate misure tecniche e organizzative idonee al rischio (art. 32 GDPR): connessione HTTPS con HSTS, password protette con algoritmo bcrypt, sessioni httpOnly+SameSite, autenticazione a due fattori opzionale, protezioni CSRF, log degli accessi, verifica di estensione e firma binaria dei file caricati, Content-Security-Policy.
6. Periodo di conservazione
I dati sono conservati per il tempo strettamente necessario al perseguimento delle finalità:
-
dati da form contatti: fino a 24 mesi, salvo prosecuzione del rapporto;
-
dati area riservata clienti: per tutta la durata del rapporto contrattuale e, successivamente, per 10 anni ai fini fiscali e documentali;
-
dati formazione lavoratori (anagrafica, presenze, attestati): per tutta la validità dell'attestato (5 anni dalla data del corso) più 5 anni successivi, in coerenza con le ispezioni in materia di sicurezza sul lavoro;
-
dati di navigazione e log accessi: massimo 12 mesi;
-
dati contabili/fiscali: 10 anni, come previsto dalla normativa vigente.
7. Comunicazione e diffusione dei dati
I dati possono essere comunicati a soggetti terzi che svolgono attività necessarie all'erogazione dei servizi, nominati ove richiesto Responsabili del trattamento ai sensi dell'art. 28 GDPR:
-
fornitore di hosting (Aruba S.p.A., server in Italia/UE);
-
consulenti fiscali e legali del Titolare;
-
enti pubblici e autorità competenti in materia di sicurezza sul lavoro, formazione e adempimenti (es. INAIL, INPS, ASP, ITL, Camera di Commercio);
-
enti formativi accreditati per l'emissione di attestati, ove richiesto.
I dati
non saranno diffusi né venduti a terzi per finalità di marketing.
8. Trasferimenti extra UE
I dati sono conservati su server ubicati nell'Unione Europea. Non sono previsti trasferimenti al di fuori dello Spazio Economico Europeo. Eventuali servizi accessori che dovessero comportare trasferimenti extra UE saranno preventivamente comunicati e fondati su garanzie adeguate ai sensi degli artt. 44 e seguenti del GDPR.
9. Diritti dell'interessato
In ogni momento puoi esercitare nei confronti del Titolare i diritti previsti dagli artt. 15-22 GDPR:
-
accesso ai propri dati (art. 15);
-
rettifica dei dati inesatti o integrazione di quelli incompleti (art. 16);
-
cancellazione — diritto all'oblio (art. 17);
-
limitazione del trattamento (art. 18);
-
portabilità dei dati (art. 20);
-
opposizione al trattamento (art. 21);
-
revoca del consenso in qualsiasi momento, senza pregiudizio della liceità del trattamento precedente (art. 7).
Le richieste vanno inoltrate per iscritto a
info@studioquaser.it o tramite raccomandata alla sede del Titolare. Il Titolare risponderà entro 30 giorni dalla ricezione della richiesta.
10. Responsabile della Protezione dei Dati (DPO)
Quaser s.r.l. non è soggetta all'obbligo di nomina del Responsabile della Protezione dei Dati ai sensi dell'art. 37 GDPR. Tutte le richieste relative al trattamento dei dati personali possono essere indirizzate direttamente al Titolare ai recapiti indicati al punto 1.
11. Reclamo all'Autorità di Controllo
L'interessato ha sempre il diritto di proporre reclamo al
Garante per la Protezione dei Dati Personali (Piazza Venezia, 11 — 00187 Roma) — sito web
www.garanteprivacy.it — o di adire le competenti autorità giurisdizionali.
12. Cookie
Il sito utilizza esclusivamente cookie tecnici necessari al funzionamento. Per il dettaglio consulta la nostra
Cookie Policy.
13. Modifiche all'informativa
La presente informativa può essere aggiornata in qualsiasi momento per riflettere modifiche normative o evoluzioni dei servizi. La versione vigente è sempre disponibile a questa pagina, con indicazione della data dell'ultimo aggiornamento.