Informativa sulla Privacy
Ultimo aggiornamento: agosto 2026 · versione 1.1
1. Impegno per la Privacy
Berghem – Smart Information Security è un’azienda specializzata nell’analisi della sicurezza di applicazioni, infrastrutture e pagamenti, che affianca i decisori nella costruzione di un mondo digitale sicuro. Impegnati nell’etica e nella trasparenza, riconosciamo l’importanza di proteggere i dati personali. In qualità di Titolare del trattamento, garantiamo di raccogliere, conservare e trattare le informazioni in modo adeguato e trasparente, nel pieno rispetto della LGPD — Legge Generale sulla Protezione dei Dati del Brasile (Legge n. 13.709/2018).
Titolare del trattamento: Berghem Segurança da Informação Ltda., iscritta al CNPJ n. 47.860.245/0001-40, con sede in [TODO: INDIRIZZO COMPLETO DELLA SEDE], São Paulo/SP, Brasile.
Responsabile della Protezione dei Dati (DPO): [TODO: NOME DEL RESPONSABILE] — contatto: [email protected].
Operazioni nell'Unione Europea: Berilo S.r.l., Bergamo, Italia — [TODO: P.IVA E SEDE LEGALE], che agisce in qualità di titolare per i trattamenti svolti nel SEE.
2. Quali dati raccogliamo?
Raccogliamo le informazioni fornite volontariamente da voi o ottenute automaticamente durante la navigazione sul nostro portale:
- Dati forniti da voi: nome, indirizzo e-mail, numero di telefono, ruolo aziendale, nome dell’azienda e contenuto del messaggio inviato tramite i nostri moduli di contatto, e-mail o telefonate.
- Informazioni per la selezione del personale (Lavora con noi): nome completo, e-mail, telefono, percorso professionale (ruoli ed esperienze precedenti), formazione accademica, competenze tecniche e link a social network professionali (come LinkedIn).
- Dati raccolti automaticamente: indirizzo IP, tipo di browser, sistema operativo, informazioni sul dispositivo, pagine visitate, tempo di permanenza e percorsi di navigazione.
- Dati dei cookie: identificatori di sessione e impostazioni di preferenza per ottimizzare la tua esperienza (come dettagliato al punto 8).
Nota sulla privacy: chiediamo ai candidati di non includere numeri di documenti d’identità, fotografie o dati sensibili nei curriculum inviati per la fase iniziale di selezione. Se tali informazioni vengono inviate spontaneamente, non saranno considerate nella valutazione iniziale.
3. Per quali finalità utilizziamo i dati?
Trattiamo i tuoi dati per finalità legittime, specifiche ed esplicite:
- Richieste e proposte: rispondere alle richieste, gestire i preventivi e inviare informazioni sui nostri servizi di cybersecurity.
- Erogazione dei servizi: eseguire i contratti e fornire consulenza in sicurezza delle informazioni.
- Comunicazioni di marketing: inviare novità, contenuti formativi, eventi e offerte commerciali rilevanti di Berghem.
- Selezione del personale: screening, valutazione e selezione dei candidati che ci inviano il curriculum.
- Ottimizzazione del sito: analizzare le tendenze di utilizzo e i comportamenti di navigazione per migliorare prestazioni e usabilità del portale.
- Sicurezza: garantire l’integrità del sito, la protezione dalle frodi e la prevenzione di accessi non autorizzati.
4. Quali basi giuridiche utilizziamo?
Berghem tratta i dati personali sulla base di presupposti giuridici validi, come previsto dalla Legge Generale sulla Protezione dei Dati (Legge n. 13.709/2018). Ogni attività di trattamento ha un fondamento giuridico specifico:
Consenso (Art. 7, I della LGPD)
Ci basiamo su questo presupposto quando autorizzi espressamente il trattamento dei tuoi dati per finalità specifiche. Si applica a:
- Comunicazioni di marketing e newsletter: invio di novità, eventi e offerte commerciali di Berghem quando ti iscrivi volontariamente ai nostri moduli. Puoi revocare il consenso in qualsiasi momento.
Esecuzione del contratto (Art. 7, V della LGPD)
Trattiamo i tuoi dati quando è necessario per gestire un contratto con te o per le fasi che lo precedono. Si applica a:
- Richieste e proposte: gestire i preventivi, rispondere alle richieste commerciali e inviare informazioni sui nostri servizi di cybersecurity.
- Lavora con noi (selezione): screening e analisi dei curriculum inviati volontariamente per partecipare ai nostri processi di selezione.
Legittimo interesse (Art. 7, IX della LGPD)
Trattiamo i dati sulla base dei nostri legittimi interessi commerciali, purché ciò non leda i tuoi diritti e libertà fondamentali. Si applica a:
- Ottimizzazione del sito: analizzare metriche di navigazione, modelli di utilizzo e comportamento dei visitatori per migliorare le prestazioni tecniche e l’esperienza utente.
- Sicurezza delle informazioni: monitorare gli accessi, prevenire le frodi e proteggere l’infrastruttura del sito dagli attacchi informatici.
5. Con chi condividiamo i dati personali?
Non commercializziamo i tuoi dati personali. La condivisione delle informazioni avviene esclusivamente per adempiere alle finalità operative descritte in questa policy, limitatamente ai seguenti fornitori:
- Fornitori IT e di infrastruttura: aziende che erogano servizi di hosting in cloud, cybersecurity e supporto tecnico per garantire stabilità e integrità delle nostre piattaforme.
- Strumenti di marketing automation e CRM: piattaforme tecnologiche utilizzate per la gestione della relazione con i clienti, l’invio di comunicazioni istituzionali, i report analitici sul traffico e il supporto alle nostre legittime campagne di marketing.
- Partner e agenzie di comunicazione: fornitori specializzati incaricati di gestire, verificare e ottimizzare le nostre attività di pubblicità, contenuti formativi ed eventi aziendali.
- Autorità pubbliche o enti governativi: quando richiesto dalla legge, da un provvedimento giudiziario o per adempiere a obblighi regolamentari applicabili a Berghem.
6. Per quanto tempo conserviamo le informazioni?
Conserviamo i dati raccolti solo per il tempo strettamente necessario alle finalità legali od operative.
- Curriculum dei candidati: conservati fino a 12 mesi nel nostro database talenti per future selezioni, salvo richiesta preventiva di cancellazione da parte dell’interessato.
- Dati di contatto commerciale: conservati per la durata del rapporto pre-contrattuale o contrattuale, o fino a richiesta formale di cancellazione o revoca.
- Registri di accesso all’applicazione (log del server): conservati per il periodo obbligatorio di 6 mesi, in stretto rispetto dell’articolo 15 del Marco Civil da Internet (Legge n. 12.965/2014), sulla base giuridica dell’adempimento di un obbligo di legge (Art. 7, II della LGPD).
- Dati statistici e di navigazione (Google Analytics): conservati fino a 14 mesi (secondo la configurazione di Google Analytics 4) per l’analisi delle metriche, o fino a quando l’utente non cancella i cookie del browser.
7. Come proteggiamo i tuoi dati?
Berghem attribuisce priorità assoluta alla protezione dei dati, adottando misure rigorose per garantire un trattamento sicuro delle informazioni. Applichiamo standard riconosciuti a livello internazionale e misure tecniche e amministrative adeguate per mitigare i rischi di accessi indebiti, violazioni o alterazioni dei dati.
8. Cookie
Usiamo i cookie per garantire il funzionamento di base del sito (cookie essenziali). I cookie di analisi e di marketing (non essenziali) vengono scritti solo dopo la tua scelta esplicita nel banner di consenso: prima di allora i relativi script non vengono caricati.
| Cookie | Finalità | Durata | Tipo |
|---|---|---|---|
| _ga | Identifica gli utenti unici (Google Analytics 4) | 2 anni | Analitico · solo con consenso |
| _gid | Distingue le sessioni utente (Google Analytics 4) | 24 ore | Analitico · solo con consenso |
| _gat_UA-* | Limita la frequenza delle richieste (Google Analytics 4) | 1 minuto | Analitico · solo con consenso |
| _clck | Identificatore persistente di Microsoft Clarity | 1 anno | Analitico · solo con consenso |
| _clsk | Raggruppa le visualizzazioni di una sessione (Microsoft Clarity) | 1 giorno | Analitico · solo con consenso |
| MUID | Identificatore utente Microsoft (Clarity) | 1 anno | Analitico · solo con consenso |
| berghem-cookie-consent | Registra la tua scelta di consenso (localStorage, non è un cookie) | 12 mesi | Essenziale |
Puoi rivedere o revocare la tua scelta in qualsiasi momento tramite il link alle preferenze cookie nel footer, oppure cancellare i dati direttamente dalle opzioni del browser. La conservazione dei dati sulla nostra proprietà Google Analytics 4 è impostata a 14 mesi.
9. Diritti dell’interessato
In stretto rispetto dell’articolo 18 della LGPD, Berghem garantisce che tu possa esercitare i tuoi diritti in qualsiasi momento. Su richiesta al nostro Responsabile, puoi chiedere:
- Conferma dell’esistenza del trattamento e accesso ai dati;
- Rettifica di dati incompleti, inesatti o non aggiornati;
- Anonimizzazione, blocco o cancellazione di dati non necessari o trattati in modo non conforme;
- Portabilità dei dati verso un altro fornitore di servizi;
- Cancellazione dei dati personali trattati sulla base del consenso;
- Informazioni sugli enti pubblici e privati con cui condividiamo i dati;
- Revoca del consenso.
Per esercitare uno di questi diritti, contattateci direttamente all’indirizzo [email protected].
Responsabile della Protezione dei Dati (DPO): [TODO: NOME DEL RESPONSABILE], nominato ai sensi dell'Art. 41 della LGPD. Canale ufficiale: [email protected].
10. Trasferimenti internazionali e responsabili del trattamento
Parte del trattamento avviene fuori dal Brasile. I trasferimenti internazionali si basano sull'Art. 33 della LGPD e, ove applicabile, sugli Artt. 44-49 del GDPR, con clausole contrattuali tipo e gli impegni contrattuali di sicurezza dei fornitori elencati di seguito:
- Microsoft Azure (Azure Static Web Apps): hosting ed esecuzione del sito e dell'API di contatto — regione North Europe (Irlanda, UE).
- Google Analytics 4 (Google LLC / Google Ireland Ltd.): misurazione dell'audience, solo previo consenso — Stati Uniti e Unione Europea, con clausole contrattuali tipo (SCC) e EU-US Data Privacy Framework.
- Microsoft Clarity (Microsoft Corporation): analisi del comportamento di navigazione, solo previo consenso — Stati Uniti, con clausole contrattuali tipo (SCC).
- Cloudflare, Inc.: DNS, CDN e WAF — rete globale, con elaborazione sull'edge più vicino al visitatore e clausole contrattuali tipo (SCC).
- Provider di identità OIDC (Microsoft Entra ID, Google, LinkedIn): accesso social facoltativo alle aree riservate del sito — Stati Uniti e Unione Europea. Riceviamo solo l'indirizzo e-mail aziendale e il nome forniti dal provider.
Non vendiamo, non noleggiamo e non cediamo dati personali a terzi per finalità proprie di questi ultimi.
11. GDPR — diritti degli interessati nel SEE
Se ti trovi nello Spazio Economico Europeo, i tuoi dati personali sono trattati da Berilo S.r.l. (Bergamo, Italia) in qualità di titolare e da Berghem Segurança da Informação Ltda. come contitolare per le attività di gruppo. Oltre ai diritti LGPD descritti al punto 9, il Regolamento (UE) 2016/679 ti riconosce i seguenti diritti:
- Art. 15 — Accesso: conferma che sia o meno in corso un trattamento dei tuoi dati e copia degli stessi.
- Art. 16 — Rettifica: correzione di dati inesatti o incompleti.
- Art. 17 — Cancellazione: cancellazione dei tuoi dati («diritto all'oblio») quando ricorrono i presupposti.
- Art. 18 — Limitazione: limitazione del trattamento in pendenza di una contestazione sull'esattezza o sulla liceità.
- Art. 20 — Portabilità: ricezione dei dati in formato strutturato, di uso comune e leggibile da dispositivo automatico, o loro trasmissione a un altro titolare.
- Art. 21 — Opposizione: opposizione al trattamento fondato sul legittimo interesse, compresa la profilazione, e in ogni momento al marketing diretto.
- Art. 22 — Decisioni automatizzate: diritto a non essere sottoposto a una decisione basata unicamente sul trattamento automatizzato che produca effetti giuridici. Su questo sito non effettuiamo decisioni di questo tipo.
Le richieste sono evase gratuitamente entro un mese (Art. 12, par. 3 GDPR). Quando il trattamento si fonda sul consenso, puoi revocarlo in qualsiasi momento senza pregiudicare la liceità del trattamento svolto in precedenza (Art. 7, par. 3 GDPR). Per esercitare questi diritti scrivi a [email protected].
Hai inoltre il diritto di proporre reclamo a un'autorità di controllo (Art. 77 GDPR). Per Berilo S.r.l. l'autorità competente è il Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma — www.garanteprivacy.it); in alternativa puoi rivolgerti all'autorità dello Stato in cui risiedi o lavori abitualmente. In Brasile l'autorità competente è l'ANPD (www.gov.br/anpd).
12. Aggiornamento della Privacy Policy
La presente policy può essere aggiornata periodicamente per riflettere miglioramenti nei nostri processi interni o nuove indicazioni normative. La data della versione più recente sarà sempre indicata all’inizio di questo documento.