Informativa privacy

Ultimo aggiornamento 16 settembre 2026

Chi è il titolare

B&C ASSOCIATES S.R.L. è il titolare del trattamento dei dati personali descritti in questa informativa, ai sensi dell’articolo 4, punto 7, del Regolamento (UE) 2016/679, il GDPR.

Sede legale: Str. Episcop Augustin Pacha nr. 10, SAD 8, Birou 9C, Sc. A, Et. 1, Timișoara, provincia di Timiș, Romania. Numero di registro delle imprese J35/1925/2018. Partita IVA RO39456410. Telefono +40 256 206 541. Email admin@bcass.net.

Non ricorre nessuna delle condizioni dell’articolo 37, paragrafo 1, che rendono obbligatorio il responsabile della protezione dei dati, e non ne abbiamo nominato uno in via volontaria. L’indirizzo qui sopra arriva alle persone che decidono come questi dati vengono usati.

Che cosa copre questa informativa

Questa informativa copre il sito bcass.net e le conversazioni via email che ne nascono. Il lavoro che svolgiamo per un cliente è regolato dalle clausole sul trattamento dei dati contenute nel contratto firmato per quell’incarico, non da questa informativa.

Raccogliamo dati personali da lei e da nessun altro. Dietro questo sito non c’è nessun data broker, nessun servizio di arricchimento e nessuna lista acquistata.

Il modulo di contatto

Quando invia il modulo di contatto riceviamo il suo nome, il suo indirizzo email, il nome dell’azienda se lo indica, e il messaggio che ha scritto. Li usiamo per risponderle e, se la conversazione prosegue, per preparare una proposta.

La base giuridica è l’articolo 6, paragrafo 1, lettera b, del GDPR: misure adottate su sua richiesta prima della conclusione di un contratto. Fornire questi dati non è un obbligo legale né contrattuale. È libero di non inviare il modulo. L’unica conseguenza è che non possiamo risponderle, e in alternativa può scrivere a admin@bcass.net.

Il messaggio viene consegnato alla nostra casella di posta e non viene salvato in un database su questo sito. Questo sito non ha database.

Protezione antispam del modulo

Prima di arrivare a noi ogni invio passa da Cloudflare Turnstile, che valuta se la richiesta sembra automatica. Per farlo tratta l’indirizzo IP, le caratteristiche del browser e l’interazione con la pagina.

La base giuridica è l’articolo 6, paragrafo 1, lettera f: il nostro legittimo interesse a una casella che non venga riempita dai bot. Abbiamo bilanciato quell’interesse con i suoi diritti e lo riteniamo proporzionato perché il controllo avviene una sola volta, valuta la richiesta e non la persona, e non produce alcun profilo. Se un controllo la blocca per errore, ci scriva direttamente: non si perde nulla.

Log del server

Il nostro fornitore di hosting registra l’indirizzo IP, la pagina richiesta, l’orario, lo stato della risposta e lo user agent del browser di ogni richiesta, come fa qualsiasi web server. Questi registri servono a tenere il sito disponibile, a diagnosticare i guasti e a bloccare gli attacchi.

La base giuridica è l’articolo 6, paragrafo 1, lettera f: il nostro legittimo interesse a un sito che funziona e non viene abusato. Non colleghiamo questi registri al modulo di contatto né ad alcuna persona identificata.

Quello che non facciamo

Questo sito non imposta cookie. Non esegue beacon di analytics, tag pubblicitari, registrazione di sessione o mappe di calore. Non c’è nessuna mappa incorporata, nessun video incorporato e nessun widget social. Niente in questa pagina segnala la sua visita a terzi per finalità di marketing.

Non vendiamo dati personali. Non li condividiamo con circuiti pubblicitari. Non li usiamo per addestrare alcun modello, né un modello nostro né un modello di terzi.

Chi altro li tratta

Ci avvaliamo di pochi responsabili del trattamento, ciascuno con un accordo scritto conforme all’articolo 28. Agiscono solo sulle nostre istruzioni documentate.

  • Cloudflare, Inc. ospita e distribuisce questo sito, esegue il controllo antispam del modulo e inoltra gli invii alla nostra casella.
  • Il nostro fornitore di posta elettronica conserva e serve la casella che riceve il suo messaggio. Su richiesta indichiamo il fornitore attuale.
  • I nostri commercialisti e, quando prendiamo un parere su una controversia, i nostri avvocati, entrambi tenuti al segreto professionale.
  • Un’autorità pubblica, quando una legge a cui siamo soggetti ci impone di comunicare. Glielo diremo, a meno che la legge lo vieti.

Trasferimenti fuori dallo Spazio economico europeo

I nostri responsabili gestiscono reti globali, quindi una richiesta può essere trattata fuori dal SEE, nella pratica soprattutto negli Stati Uniti. In quel caso il trasferimento si fonda sulle clausole contrattuali tipo adottate dalla Commissione europea ai sensi dell’articolo 46, paragrafo 2, lettera c, insieme alle misure tecniche supplementari applicate dal responsabile.

Può chiederci copia delle clausole che coprono uno specifico trasferimento scrivendo a admin@bcass.net.

Per quanto tempo li conserviamo

Alla scadenza del periodo di conservazione i dati vengono cancellati. Se un backup ne conserva ancora una copia, quella copia è isolata dall’uso corrente e viene rimossa secondo il ciclo del backup stesso.

  • Richieste che non diventano progetti: cancellate 24 mesi dopo l’ultimo messaggio. Abbastanza per riprendere una conversazione, non abbastanza per essere accumulo.
  • Richieste che diventano progetti: conservate per la durata dell’incarico e poi per il periodo richiesto dalla legge rumena contabile e commerciale, che è di dieci anni per ogni documento collegato a una fattura.
  • Log del server: fino a 30 giorni, poi cancellati o aggregati in modo irreversibile.
  • La valutazione di Turnstile: non la conserviamo affatto. Riceviamo un esito, non le prove che lo sostengono.

I suoi diritti

Ai sensi degli articoli da 15 a 22 del GDPR può esercitare i seguenti diritti sui dati che la riguardano.

  • Accesso: sapere se trattiamo dati che la riguardano e riceverne copia.
  • Rettifica: far correggere i dati inesatti e completare quelli incompleti.
  • Cancellazione: far cancellare i dati quando ricorre uno dei motivi dell’articolo 17.
  • Limitazione: farci conservare i dati senza usarli finché una contestazione non è risolta.
  • Portabilità: ricevere i dati che ci ha fornito in un formato strutturato e leggibile da dispositivo automatico, o farli trasmettere a un altro titolare.
  • Opposizione: opporsi in qualsiasi momento ai trattamenti fondati sul legittimo interesse, compresi il controllo antispam e i log del server.
  • Revoca del consenso: dove mai ci basassimo sul consenso, revocarlo in qualsiasi momento, senza pregiudicare la liceità del trattamento precedente.

Come esercitarli

Scriva a admin@bcass.net. Rispondiamo entro un mese dal ricevimento, come impone l’articolo 12, paragrafo 3, e le diremo se una richiesta complessa richiede la proroga di due mesi che quello stesso articolo consente.

Non c’è alcun costo. Non le chiederemo di motivare la richiesta. Potremmo chiederle le informazioni necessarie a confermare che la richiesta viene da lei, e non chiederemo nulla di più.

Se ritiene che abbiamo trattato i suoi dati in modo illecito può presentare reclamo all’autorità di controllo rumena: Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal, B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, 010336 București, sito dataprotection.ro.

Se risiede o lavora in Italia può rivolgersi al Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Roma, sito garanteprivacy.it. Può scegliere l’autorità del paese in cui risiede, di quello in cui lavora, o di quello in cui è avvenuta la presunta violazione.

Decisioni automatizzate e profilazione

Nulla su questo sito adotta decisioni basate unicamente sul trattamento automatizzato che producano effetti giuridici nei suoi confronti o che incidano in modo analogamente significativo, ai sensi dell’articolo 22, paragrafo 1. Il controllo antispam valuta una richiesta, non una persona, e un invio bloccato può sempre essere inviato per email.

Sicurezza

Il sito viene servito solo in HTTPS, con una content security policy che blocca gli script che non abbiamo pubblicato noi. Gli invii del modulo viaggiano cifrati e sono soggetti a limitazione di frequenza. L’accesso alla casella è riservato a chi risponde.

Nessuna misura è perfetta. Se una violazione dovesse mettere a rischio i suoi diritti, la notificheremo all’autorità di controllo entro 72 ore ai sensi dell’articolo 33 e la informeremo direttamente quando lo impone l’articolo 34.

Minori

Questo sito vende servizi professionali a imprese. Non è rivolto ai minori e non raccogliamo consapevolmente dati di persone sotto i 16 anni, la soglia che la Romania fissa ai sensi dell’articolo 8, paragrafo 1, del GDPR tramite la Legge 190/2018.

Modifiche a questa informativa

Se questa informativa cambia in modo sostanziale, cambia con essa la data in testa alla pagina. Conserviamo le versioni precedenti e gliene inviamo una su richiesta.