HUMAXHuman Maximised
PROTOCOLLO GDPR

Informativa sulla privacy

Ultimo aggiornamento: 5 agosto 2026

1. Titolare del trattamento

Denis Čurčić, s.p., Petronijeva ulica 4, 6000 Koper (marchio commerciale HUMAX Ecosystem).

Numero di registrazione: 8104778000 · Partita IVA/codice fiscale: 70680825 · Ni zavezanec za DDV na podlagi 1. odstavka 94. člena ZDDV-1.

Contatto per le richieste in materia di protezione dei dati: info@humax.si, +386 70 824 136. In base a una valutazione condotta ai sensi dell'articolo 37 del GDPR e dell'articolo 41 della legge slovena sulla protezione dei dati personali (ZVOP-2), il titolare non è tenuto a nominare un Responsabile della protezione dei dati (DPO), poiché la sua attività principale non comporta un trattamento su larga scala di categorie particolari di dati personali né un monitoraggio sistematico degli interessati.

Ruoli: HUMAX è titolare del trattamento per la propria infrastruttura digitale — il sito web, il modulo di contatto, il coordinamento degli appuntamenti, le comunicazioni e il collegamento pseudonimizzato dei dati biometrici. I fornitori di hosting, database, posta elettronica e analisi statistica agiscono in qualità di responsabili del trattamento incaricati. I professionisti indipendenti e abilitati che effettuano misurazioni e consulenze specialistiche sono titolari autonomi del trattamento per i dati derivanti dalla propria attività; quando svolgono per nostro conto compiti di mero supporto organizzativo, agiscono in qualità di responsabili del trattamento. HUMAX non svolge attività sanitaria e non tiene documentazione clinica.

2. Quali dati raccogliamo

Modulo di contatto: nome, indirizzo e-mail, numero di telefono (facoltativo), livello di pacchetto selezionato (facoltativo), contenuto del messaggio, nonché data e contenuto del consenso prestato.

Dati tecnici: l'indirizzo IP della richiesta viene utilizzato esclusivamente per prevenire abusi del modulo (limitazione del numero di invii) e non viene memorizzato in alcun database.

Analisi statistica: previo consenso, dati di visita anonimizzati (vedi la nostra informativa sui cookie).

Non raccogliamo dati biometrici o sanitari tramite il sito web. Eventuali dati relativi a parametri fisiologici e misurazioni vengono trattati esclusivamente in modo separato, al di fuori del presente sito, sulla base di un consenso specifico, esplicito e scritto dell'interessato, ai sensi dell'articolo 9, paragrafo 2, lettera a), del GDPR, e nel rispetto di rigorose condizioni di pseudonimizzazione.

3. Basi giuridiche e finalità del trattamento

Consenso (articolo 6, paragrafo 1, lettera a), GDPR) — gestione della richiesta inviata tramite il modulo e cookie di analisi statistica. Il consenso può essere revocato in qualsiasi momento.

Esecuzione di un contratto (lettera b) — predisposizione dell'offerta, consulenza iniziale ed erogazione dei servizi concordati.

Legittimo interesse (lettera f) — sicurezza del sito web e prevenzione di abusi del modulo di contatto.

Obbligo legale (lettera c) — conservazione della documentazione contabile.

Finalità specifiche del trattamento:

  • risposta alle richieste inviate tramite il modulo di contatto e predisposizione di un'offerta individuale (consenso, esecuzione del contratto);
  • coordinamento degli appuntamenti con professionisti indipendenti e supporto organizzativo (esecuzione del contratto);
  • gestione delle richieste di esercizio dei diritti GDPR e documentazione del loro esito (obbligo legale, art. 12 GDPR);
  • emissione e conservazione delle fatture e altri obblighi contabili (obbligo legale);
  • prevenzione degli abusi dei moduli e degli accessi amministrativi, registri degli eventi di sicurezza (legittimo interesse);
  • misurazione delle visite al sito con analisi anonimizzate (consenso);
  • pseudonimizzazione tecnica e collegamento delle misurazioni tramite identificativo codificato (consenso esplicito, art. 9, par. 2, lett. a), GDPR).

4. Destinatari e responsabili del trattamento

Non vendiamo, non cediamo in prestito e non condividiamo i dati con reti pubblicitarie. Vi hanno accesso soltanto i nostri responsabili del trattamento incaricati, con i quali abbiamo stipulato appositi accordi di trattamento dei dati (articolo 28 GDPR):

  • Fornitore di hosting e database del sito (infrastruttura Supabase / Cloudflare, regione UE) — hosting del sito, conservazione dei moduli inviati e delle richieste GDPR; trattamento nell'UE.
  • Fornitore del servizio di posta elettronica — trasmissione e conservazione della corrispondenza; trattamento nell'UE o sulla base di clausole contrattuali standard.
  • Google Ireland Limited — analisi statistica (Google Analytics 4) con anonimizzazione dell'IP, solo previo consenso; l'eventuale trasferimento negli USA si basa sull'EU-US Data Privacy Framework.
  • Membri del panel di esperti e specialisti collaboratori — esclusivamente nella misura necessaria all'esecuzione del servizio concordato; sono titolari autonomi per i dati derivanti dalla propria attività professionale.
  • Fornitore di servizi contabili — emissione e conservazione delle fatture in adempimento di un obbligo legale.

Con ogni responsabile del trattamento abbiamo stipulato un accordo che definisce finalità, durata, categorie di dati, misure di sicurezza, il divieto di ulteriori sub-responsabili senza la nostra approvazione e la cancellazione o restituzione dei dati al termine del rapporto. L'elenco aggiornato dei responsabili con le denominazioni esatte è disponibile su richiesta via e-mail.

5. Trasferimenti verso paesi terzi

I dati sono, di norma, trattati all'interno dello Spazio economico europeo. Qualora un singolo responsabile del trattamento tratti i dati anche al di fuori dello SEE (ad es. negli Stati Uniti), il trasferimento si fonda sulle clausole contrattuali standard della Commissione europea ovvero sul quadro EU-US Data Privacy Framework, unitamente a ulteriori misure tecniche di protezione.

6. Termini di conservazione

  • Richieste inviate tramite il modulo di contatto: fino a 24 mesi dall'ultimo contatto.
  • Dati dei clienti e documentazione contrattuale: 5 anni dalla conclusione della collaborazione.
  • Documenti contabili: 10 anni, in conformità con la normativa fiscale.
  • Registrazione del consenso ai cookie: fino alla revoca o all'eliminazione dal browser (max 12 mesi, dopodiché la richiediamo nuovamente).
  • Richieste di esercizio dei diritti GDPR e prove del loro esito: 3 anni dalla chiusura della pratica (principio di responsabilizzazione, art. 5 GDPR).
  • Registri degli eventi di sicurezza e dei tentativi di accesso: massimo 12 mesi.
  • Registrazioni pseudonimizzate delle misurazioni: fino alla revoca del consenso e comunque non oltre 5 anni dall'ultima misurazione.

Al termine dei periodi di conservazione, i dati vengono cancellati definitivamente oppure anonimizzati in modo irreversibile.

7. Pseudonimizzazione

Tutte le registrazioni interne relative alle misurazioni sono pseudonimizzate. Quando pubblichiamo i risultati, mostriamo esclusivamente identificativi codificati (ad es. K-001, A-042). Nomi, date di nascita, luoghi e altri identificativi non vengono mai divulgati senza consenso esplicito.

8. Misure di sicurezza

Utilizziamo la trasmissione cifrata dei dati (HTTPS/TLS), un accesso limitato secondo il principio del privilegio minimo, l'autenticazione a due fattori per gli accessi amministrativi, backup regolari, la conservazione separata dei dati biometrici e di contatto, nonché la limitazione del numero di invii del modulo per prevenire abusi.

9. Processo decisionale automatizzato e profilazione

Non effettuiamo alcun processo decisionale automatizzato né alcuna profilazione che produca effetti giuridici nei vostri confronti o che incida in modo analogamente significativo sulla vostra persona.

10. I vostri diritti

Avete il diritto di accedere ai vostri dati, di rettificarli, di ottenerne la cancellazione ("diritto all'oblio"), di limitarne il trattamento, di opporvi al trattamento, di ottenerne la portabilità e di revocare il consenso prestato. Inviate la vostra richiesta a info@humax.si; risponderemo entro un mese al più tardi.

Il modo più rapido è il nostro modulo per l'esercizio dei diritti, dove selezionate il tipo di richiesta; registriamo ogni richiesta e rispondiamo all'indirizzo e-mail indicato.

Qualora riteniate che il trattamento violi la normativa applicabile, avete il diritto di proporre reclamo all'autorità di controllo: Informacijski pooblaščenec RS (Garante per la protezione dei dati personali della Repubblica di Slovenia), Dunajska cesta 22, 1000 Lubiana, gp.ip@ip-rs.si, +386 1 230 97 30.

11. Modifiche alla presente informativa

La presente informativa può essere aggiornata periodicamente. Ogni versione riporta la data dell'ultimo aggiornamento e le modifiche di maggior rilievo saranno pubblicate su questa pagina.