← Home

Privacy e Cookie Policy

Come trattiamo i dati personali di chi visita mv-consulting.it e di chi ci scrive dal modulo di contatto. Informativa resa ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 e del D.lgs. 196/2003 come modificato dal D.lgs. 101/2018.

Titolare del trattamento: MV Consulting S.r.l. Versione 2.2 In vigore dal 5 agosto 2026

In breve

Questo sito usa cookie tecnici, che servono a farlo funzionare, e due categorie che partono solo se le accettate dal banner: statistica (Google Analytics) e marketing (i pixel di Meta e LinkedIn, che misurano i risultati dei nostri annunci e permettono di riproporli a chi ha già visitato il sito). Finché non scegliete non parte né l'una né l'altra, sono due scelte separate e rifiutarle non cambia nulla nel funzionamento del sito. Non vendiamo dati a nessuno e non facciamo invii commerciali. Gli altri dati personali che riceviamo sono quelli che ci scrivete voi dal modulo di contatto o per e-mail, più i registri tecnici del server.

Chi tratta i vostri dati

Il titolare del trattamento è MV Consulting S.r.l., con sede legale in Via Manzoni 5, 31059 Zero Branco (TV), Italia — C.F. e P. IVA 05524540266, iscritta al Registro delle Imprese di Treviso-Belluno, REA TV-451393.

Per qualsiasi questione relativa ai dati personali, compreso l'esercizio dei diritti descritti al punto 11, potete scrivere a info@mv-consulting.it oppure alla PEC consultingmv@pec.it.

Responsabile della protezione dei dati (DPO)

MV Consulting non ha nominato un responsabile della protezione dei dati, perché non ricorre nessuno dei casi previsti dall'articolo 37 del Regolamento: non siamo un'autorità pubblica, non svolgiamo monitoraggio sistematico su larga scala e non trattiamo su larga scala categorie particolari di dati. Le richieste in materia di privacy sono gestite direttamente dal titolare ai recapiti indicati sopra.

Quali dati raccogliamo

Dati che ci fornite voi

Quando compilate il modulo di contatto ci arrivano il nome e cognome, l'indirizzo e-mail, e — se scegliete di indicarli — l'azienda e il numero di telefono, insieme al testo del messaggio. Al messaggio alleghiamo automaticamente la data di invio e l'indirizzo IP da cui è partito, per poter riconoscere e bloccare gli invii automatici.

Lo stesso vale se ci scrivete direttamente a uno degli indirizzi e-mail o PEC pubblicati sul sito: riceviamo l'indirizzo del mittente e tutto ciò che avete scelto di scrivere nel messaggio. Vi chiediamo di non inserire nel testo dati che non servono a valutare la vostra richiesta, in particolare dati sanitari, giudiziari o altre categorie particolari ai sensi dell'articolo 9 del Regolamento.

Dati raccolti automaticamente

I sistemi che fanno funzionare il sito registrano, come qualsiasi server web, alcune informazioni tecniche necessarie alla trasmissione: indirizzo IP, data e ora della richiesta, indirizzo della pagina richiesta, metodo e codice di risposta, dimensione della risposta, tipo di browser e sistema operativo. Sono i cosiddetti log di sistema: non li usiamo per identificare chi visita il sito né per costruire statistiche di traffico, ma servono a diagnosticare i malfunzionamenti e a difendere il sito dagli attacchi.

Dati di statistica, solo con il vostro consenso

Se accettate i cookie di statistica dal banner, Google Analytics 4 registra le pagine viste, la durata della visita, la provenienza (motore di ricerca, link, accesso diretto), il tipo di dispositivo e browser, la lingua e una stima della zona geografica ricavata dall'indirizzo IP. A ogni visitatore viene associato un identificativo casuale conservato in un cookie: non contiene il vostro nome e non lo colleghiamo alle richieste che ci mandate dal modulo. L'indirizzo IP serve solo a stimare la provenienza geografica e non viene conservato da Google Analytics 4; le funzioni pubblicitarie di Google Analytics — segnali Google, personalizzazione degli annunci, condivisione dei dati con altri prodotti Google — sono disattivate.

Dati di misurazione pubblicitaria, solo con il vostro consenso

Se accettate i cookie di marketing si attivano il pixel di Meta e l'Insight Tag di LinkedIn. Registrano che un browser ha visitato una certa pagina e, quando in quel browser è aperta una sessione Facebook, Instagram o LinkedIn, consentono alle due piattaforme di ricondurre la visita a quell'account. Ricevono l'indirizzo della pagina, la data e l'ora, l'indirizzo IP e i dati tecnici del browser. Servono a capire quante delle persone arrivate da un annuncio ci hanno poi scritto e a riproporre l'annuncio a chi è già passato di qui (remarketing). Non trasmettiamo a Meta e a LinkedIn il contenuto del modulo di contatto, né il vostro nome, né il vostro indirizzo e-mail.

Il sito non ha area riservata. Se rifiutate statistiche e marketing, o finché non rispondete al banner, delle vostre visite restano solo i log tecnici del server descritti sopra.

Finalità, basi giuridiche e tempi di conservazione

Trattiamo i dati solo per gli scopi elencati qui sotto e solo per il tempo indicato. Nessun altro uso è previsto.

PerchéBase giuridicaPer quanto tempo
Rispondere alla vostra richiesta
Leggere il messaggio, ricontattarvi, preparare un preventivo o un primo incontro.
Esecuzione di misure precontrattuali adottate su vostra richiesta — art. 6, par. 1, lett. b del Regolamento. Non vi chiediamo un consenso, perché non ce n'è bisogno: siete voi a scriverci. 24 mesi dall'ultimo contatto utile. Se dalla richiesta nasce un rapporto professionale, i dati confluiscono nella documentazione contrattuale e restano per la durata del rapporto e per i 10 anni successivi previsti dall'art. 2220 del Codice civile e dalla normativa fiscale.
Tenere in piedi il sito e difenderlo
Log di sistema, riconoscimento degli invii automatici, indirizzo IP allegato ai messaggi ricevuti.
Legittimo interesse del titolare alla sicurezza della propria infrastruttura e alla prevenzione degli abusi — art. 6, par. 1, lett. f. La valutazione di bilanciamento è disponibile su richiesta. Log tecnici: il tempo strettamente necessario alla diagnosi, di norma non oltre 30 giorni, salvo che serva conservarli più a lungo per un accertamento di sicurezza o per una richiesta dell'autorità. Indirizzo IP nei messaggi: insieme al messaggio.
Capire come viene usato il sito
Statistiche aggregate su pagine viste, provenienza e dispositivi, tramite Google Analytics 4.
Vostro consenso, prestato dal banner — art. 6, par. 1, lett. a del Regolamento e art. 122 del D.lgs. 196/2003. Potete revocarlo in ogni momento e senza conseguenze, dal pulsante in basso a sinistra di ogni pagina. Dati di dettaglio associati all'identificativo: 14 mesi dalla visita, poi cancellati da Google. I rapporti aggregati, che non permettono di risalire a una persona, restano disponibili senza limite. Il cookie di consenso di Cookiebot dura 12 mesi.
Farci conoscere e misurare gli annunci
Pixel di Meta e Insight Tag di LinkedIn: quante persone arrivate da un annuncio ci scrivono davvero, e riproposizione dell'annuncio a chi ha già visitato il sito.
Vostro consenso, prestato dal banner — art. 6, par. 1, lett. a del Regolamento e art. 122 del D.lgs. 196/2003. È una scelta distinta da quella sulle statistiche: potete accettare l'una e rifiutare l'altra, e revocarle separatamente quando volete. I cookie durano da 1 giorno a 12 mesi secondo il tipo: il dettaglio è nella tabella al punto 4. Per quanto tempo Meta e LinkedIn conservino poi i dati sui propri sistemi lo decidono loro, che per quella fase sono titolari autonomi: i termini stanno nelle loro informative, collegate al punto 6.
Difendere un diritto in giudizio
Solo se dovesse rendersi necessario.
Legittimo interesse del titolare all'accertamento, esercizio o difesa di un diritto — art. 6, par. 1, lett. f. Fino alla conclusione del procedimento e allo spirare dei termini di impugnazione.
Adempiere a obblighi di legge
Quando una norma ci impone di conservare o comunicare qualcosa.
Obbligo legale — art. 6, par. 1, lett. c. Il tempo stabilito dalla norma che impone l'obbligo.

Scaduti questi termini i dati vengono cancellati o resi anonimi. Non facciamo invii commerciali: non gestiamo newsletter, non iscriviamo nessuno a liste di posta e non usiamo i recapiti ricevuti dal modulo per proporre servizi non richiesti.

Se decidete di non darceli

Nessun dato è obbligatorio per navigare il sito. Nel modulo di contatto sono necessari solo nome, indirizzo e-mail e messaggio: senza di essi non possiamo leggere la richiesta né rispondervi, e il modulo non parte. Azienda e telefono sono facoltativi e servono soltanto a farci capire meglio il contesto o a richiamarvi se lo preferite alla posta elettronica.

La casella di spunta presente nel modulo non è un consenso al trattamento: conferma soltanto che avete potuto leggere questa informativa prima di inviare i dati.

Chi altro vede i dati

I dati non vengono diffusi, venduti o ceduti a nessuno. Possono venirne a conoscenza, per la parte strettamente necessaria al loro lavoro:

  • Aruba S.p.A. — fornitore dell'hosting del sito e del servizio di posta elettronica, nominato responsabile del trattamento ai sensi dell'articolo 28 del Regolamento; i server utilizzati si trovano nell'Unione europea.
  • Usercentrics A/S (Cookiebot, Havnegade 39, 1058 Copenaghen, Danimarca) — gestisce il banner e conserva la prova del consenso, nominata responsabile del trattamento ai sensi dell'articolo 28 del Regolamento; i dati restano nell'Unione europea.
  • Google Ireland Limited (Gordon House, Barrow Street, Dublino 4, Irlanda) — fornisce Google Analytics 4, nominata responsabile del trattamento ai sensi dell'articolo 28; riceve i dati di statistica solo se avete acconsentito. Si avvale a sua volta di Google LLC (Stati Uniti) come sub-responsabile.
  • Meta Platforms Ireland Limited (Merrion Road, Dublino 4, Irlanda) — riceve i dati del pixel solo se avete accettato i cookie di marketing. Per la raccolta e la trasmissione di quei dati Meta e MV Consulting sono contitolari ai sensi dell'articolo 26 del Regolamento, secondo l'accordo predisposto da Meta; per i trattamenti successivi Meta agisce come titolare autonomo, in base alla propria informativa.
  • LinkedIn Ireland Unlimited Company (Wilton Plaza, Wilton Place, Dublino 2, Irlanda) — riceve i dati dell'Insight Tag solo se avete accettato i cookie di marketing. Anche qui c'è contitolarità ai sensi dell'articolo 26 per la fase di raccolta e trasmissione, mentre per il resto LinkedIn è titolare autonomo, in base alla propria informativa.
  • I collaboratori e le persone autorizzate del titolare, istruiti ai sensi dell'articolo 29 del Regolamento e vincolati alla riservatezza.
  • I professionisti e consulenti di cui ci avvaliamo — commercialista, legale, consulente informatico — nei limiti dei rispettivi incarichi.
  • Le autorità pubbliche, quando una legge ci obbliga a comunicare i dati o quando ne facciano richiesta legittima.

L'elenco aggiornato dei responsabili del trattamento è disponibile scrivendo ai recapiti del titolare.

Trasferimenti fuori dall'Unione europea

I dati del modulo di contatto, i log del server e i dati di consenso raccolti da Cookiebot restano nello Spazio economico europeo.

I dati di statistica raccolti da Google Analytics — quindi solo quelli di chi ha acconsentito — possono essere trattati anche negli Stati Uniti da Google LLC. Lo stesso vale per i dati dei pixel di Meta e di LinkedIn, che le due società irlandesi possono trasferire alle rispettive case madri statunitensi, Meta Platforms Inc. e LinkedIn Corporation.

Tutti e tre i trasferimenti si appoggiano alla decisione di adeguatezza adottata dalla Commissione europea il 10 luglio 2023 per l'EU-U.S. Data Privacy Framework, al quale Google LLC, Meta Platforms Inc. e LinkedIn Corporation hanno aderito, integrata dalle clausole contrattuali tipo previste nelle condizioni contrattuali di ciascun servizio e dalle misure supplementari dichiarate dai fornitori. Se non volete che accada basta rifiutare dal banner: rifiutando la statistica non parte il trasferimento verso Google, rifiutando il marketing non partono quelli verso Meta e LinkedIn.

Come li proteggiamo

Adottiamo misure tecniche e organizzative adeguate al rischio, ai sensi dell'articolo 32 del Regolamento. In particolare: il sito è raggiungibile solo in HTTPS, con reindirizzamento forzato e HTTP Strict Transport Security; i messaggi inviati dal modulo viaggiano cifrati e arrivano a una casella di posta protetta da autenticazione a più fattori; il sito non ha database né area di amministrazione, quindi non esiste un archivio online da violare; gli script di terze parti sono limitati a Cookiebot, Google Analytics e ai pixel di Meta e LinkedIn, e i loro sono i soli domini ammessi dalla Content-Security-Policy; gli accessi ai sistemi sono nominali e limitati alle persone autorizzate.

Nessuna misura elimina del tutto il rischio. In caso di violazione dei dati personali che comporti un rischio elevato per i vostri diritti e libertà, vi informeremo senza ingiustificato ritardo, come prevede l'articolo 34 del Regolamento.

Profilazione e decisioni automatizzate

Se accettate i cookie di marketing, i pixel di Meta e LinkedIn comportano una forma di profilazione a fini pubblicitari: le due piattaforme registrano che quel browser — e, se c'è una sessione aperta, quell'account — è passato di qui, e usano l'informazione per decidere a chi mostrare i nostri annunci. È l'unica profilazione che avviene attraverso questo sito, riguarda soltanto la pubblicità, e basta rifiutare o revocare il consenso perché non accada. Noi non riceviamo elenchi di persone: dalle piattaforme ci tornano solo numeri aggregati sull'andamento delle campagne.

Al di fuori di questo non profiliamo nessuno: non incrociamo le statistiche con le richieste che ci mandate, non costruiamo punteggi o categorie sui visitatori e non prendiamo decisioni basate unicamente su un trattamento automatizzato che producano effetti giuridici o incidano in modo analogo sulle persone, ai sensi dell'articolo 22 del Regolamento. Le richieste che ci arrivano dal sito vengono lette e valutate da una persona.

Minori

Il sito si rivolge a imprese e professionisti e non è destinato a minori di quattordici anni, ai quali chiediamo di non inviare dati personali attraverso il modulo di contatto. Se veniamo a conoscenza di aver ricevuto dati di un minore senza il consenso di chi esercita la responsabilità genitoriale, li cancelliamo senza indugio.

I vostri diritti

In qualsiasi momento potete esercitare, nei limiti previsti dagli articoli da 15 a 22 del Regolamento, i diritti seguenti.

Accesso
Sapere se trattiamo dati che vi riguardano, quali sono e ottenerne copia.
Rettifica
Far correggere i dati inesatti o completare quelli incompleti.
Cancellazione
Ottenere la rimozione dei dati quando non sono più necessari o quando il trattamento è illecito.
Limitazione
Chiedere che i dati siano solo conservati, senza altri usi, mentre una contestazione è in corso.
Portabilità
Ricevere in formato leggibile da un computer i dati che ci avete fornito, per i trattamenti basati su contratto o consenso ed effettuati con strumenti automatizzati.
Opposizione
Opporvi per motivi legati alla vostra situazione particolare ai trattamenti fondati sul legittimo interesse.
Revoca del consenso
Ritirare in ogni momento il consenso dato a statistica e marketing, senza doverne spiegare il motivo e senza che ciò renda illecito quanto raccolto prima: si fa dal banner, con l'icona in basso a sinistra.

Per esercitarli è sufficiente una richiesta a info@mv-consulting.it o alla PEC consultingmv@pec.it: non serve un modulo particolare, basta che siate identificabili e che si capisca che cosa chiedete. Rispondiamo senza ingiustificato ritardo e comunque entro un mese dal ricevimento, termine prorogabile di due mesi se la richiesta è complessa: in tal caso ve ne daremo conto entro il primo mese. L'esercizio dei diritti è gratuito, salvo richieste manifestamente infondate o eccessive, in particolare ripetitive.

Reclamo

Se ritenete che il trattamento dei vostri dati violi la normativa, avete diritto di proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma — www.garanteprivacy.it), oppure di rivolgervi all'autorità giudiziaria. Prima di farlo potete scriverci: molte cose si risolvono con una e-mail.

Modifiche a questa informativa

Questa informativa può cambiare, per esempio se aggiungiamo un servizio o cambiamo fornitore. La versione pubblicata su questa pagina è sempre quella in vigore: in alto trovate il numero di versione e la data di decorrenza. Se le modifiche riguardassero le finalità o le basi giuridiche del trattamento, ve ne daremo conto in modo evidente prima che diventino efficaci.

Quando cambiano gli strumenti che installano cookie — com'è accaduto con l'aggiunta dei pixel di Meta e LinkedIn — Cookiebot considera superata la scelta fatta prima e vi ripropone il banner: nessuna categoria nuova parte sulla base di un consenso dato per altro.

Versione 2.2 — in vigore dal 5 agosto 2026. Aggiunta la categoria marketing: pixel di Meta e Insight Tag di LinkedIn, attivi solo con il consenso.