Informativa sulla privacy
Aggiornato: 14 agosto 2026 · In vigore dal 14 agosto 2026
Questa informativa descrive come vengono trattati i dati personali di chi consulta il sito heroassess.com, ai sensi del Regolamento (UE) 2016/679 (GDPR) e del D.lgs. 196/2003 come modificato dal D.lgs. 101/2018.
1. Titolare del trattamento
Il titolare del trattamento è la redazione editoriale che pubblica il sito heroassess.com, con sede operativa in Italia. Per qualsiasi questione relativa ai dati personali il riferimento è l'indirizzo info@heroassess.com. Non è stato nominato un responsabile della protezione dei dati, poiché non ricorrono i presupposti previsti dall'articolo 37 del GDPR.
2. Quali dati raccogliamo
2.1 Dati di navigazione
I sistemi che ospitano il sito registrano automaticamente alcune informazioni tecniche, la cui trasmissione è implicita nell'uso dei protocolli di rete:
- indirizzo IP del dispositivo che si collega, in forma completa o troncata;
- tipo e versione del browser, sistema operativo e lingua impostata (stringa user-agent);
- data e ora della richiesta, indirizzo della pagina richiesta e pagina di provenienza;
- codice di risposta del server e volume dei dati trasmessi.
Questi dati servono a erogare il sito, a mantenerne la sicurezza e a ricavare statistiche aggregate sull'uso delle pagine. Non vengono usati per identificare i singoli visitatori.
2.2 Cookie e tecnologie analoghe
Il sito utilizza cookie tecnici necessari e, previo consenso espresso tramite il banner, cookie di misurazione e cookie pubblicitari, anche di terze parti. La scelta effettuata sul banner viene conservata nella memoria locale del browser. La descrizione completa delle categorie, delle finalità e delle durate è nella pagina uso dei cookie.
2.3 Dati del modulo di iscrizione
Chi compila il modulo presente nella pagina principale trasmette un indirizzo e-mail (obbligatorio) e, se lo desidera, un nome o soprannome (facoltativo). Il modulo non contiene campi relativi al numero di telefono, all'indirizzo postale o ad altre categorie di dati.
2.4 Identificativi per le notifiche push
Se l'utente autorizza il browser a mostrare notifiche, il fornitore del servizio genera un identificativo tecnico del dispositivo o del browser (token di sottoscrizione) e registra il tipo di dispositivo, la lingua e il fuso orario. L'autorizzazione è sempre revocabile dalle impostazioni del browser.
3. Finalità e basi giuridiche
- Erogazione e sicurezza del sito — dati di navigazione e cookie tecnici. Base giuridica: legittimo interesse del titolare a fornire un servizio funzionante e protetto da abusi (art. 6.1.f GDPR).
- Invio di avvisi editoriali via e-mail e notifiche push — indirizzo e-mail, nome facoltativo, identificativi push. Base giuridica: consenso dell'interessato (art. 6.1.a GDPR), prestato spuntando la casella del modulo e, per le notifiche, autorizzando il browser.
- Misurazione statistica dell'uso del sito — cookie e identificativi analitici. Base giuridica: consenso dell'interessato (art. 6.1.a GDPR).
- Selezione delle inserzioni pubblicitarie — cookie pubblicitari di terze parti. Base giuridica: consenso dell'interessato (art. 6.1.a GDPR).
- Gestione delle richieste inviate alla redazione — dati contenuti nel messaggio. Base giuridica: legittimo interesse a rispondere a chi ci scrive (art. 6.1.f GDPR).
Il conferimento dei dati del modulo è facoltativo; senza indirizzo e-mail e senza consenso non è però possibile ricevere gli avvisi.
4. Tempi di conservazione
- Registri tecnici del server: fino a dodici mesi dalla registrazione, salvo necessità di accertamento di illeciti.
- Indirizzo e-mail e nome facoltativo: fino alla revoca del consenso o alla richiesta di cancellazione, e comunque non oltre ventiquattro mesi di inattività.
- Identificativi push: fino alla revoca dell'autorizzazione nel browser o alla disinstallazione del servizio.
- Dati statistici aggregati e non riferibili a una persona: conservati senza limite, poiché non costituiscono dati personali.
- Cookie: secondo le durate indicate nella pagina uso dei cookie.
5. Comunicazione a terzi e fornitori
I dati non vengono ceduti né diffusi. Possono essere trattati, per nostro conto e in qualità di responsabili del trattamento ai sensi dell'art. 28 GDPR, dai seguenti soggetti:
- Fornitore di hosting e rete di distribuzione dei contenuti — conservazione dei file del sito, registri tecnici, protezione dagli abusi.
- OneSignal — fornitore che gestisce per conto di HeroAssess sia le notifiche push sia gli invii e-mail agli iscritti. A OneSignal vengono trasmessi l'indirizzo e-mail, il nome facoltativo, l'identificativo push del browser e alcune etichette tecniche che indicano il sito di provenienza. Il servizio è erogato da una società con sede negli Stati Uniti: i trasferimenti avvengono sulla base delle clausole contrattuali tipo adottate dalla Commissione europea e degli ulteriori strumenti previsti dal Capo V del GDPR.
- Fornitori di misurazione statistica e di raccolta pubblicitaria — attivati soltanto dopo il consenso espresso sul banner.
I dati possono inoltre essere comunicati ad autorità pubbliche quando ciò sia imposto da un obbligo di legge o da un provvedimento dell'autorità giudiziaria.
6. Diritti dell'interessato
In qualsiasi momento è possibile esercitare i diritti previsti dagli articoli da 15 a 22 del GDPR:
- accesso ai dati personali trattati e ottenimento di una copia;
- rettifica dei dati inesatti e integrazione di quelli incompleti;
- cancellazione dei dati, quando non sussista un obbligo di conservazione;
- limitazione del trattamento e opposizione al trattamento fondato sul legittimo interesse;
- portabilità dei dati forniti, in formato strutturato e leggibile da dispositivo automatico;
- revoca del consenso in qualsiasi momento, senza che ciò pregiudichi la liceità del trattamento svolto prima della revoca.
Le richieste si inviano a info@heroassess.com: rispondiamo entro trenta giorni, prorogabili di due mesi nei casi complessi previsti dall'art. 12 GDPR. La disiscrizione dagli avvisi è possibile anche tramite il collegamento presente in fondo a ogni messaggio ricevuto.
7. Reclamo all'autorità di controllo
Chi ritiene che il trattamento dei propri dati violi la normativa può proporre reclamo al Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Roma, oppure rivolgersi all'autorità giudiziaria competente. I riferimenti aggiornati e la modulistica sono pubblicati sul sito istituzionale del Garante.
8. Sicurezza dei dati
Il sito è servito esclusivamente su connessione cifrata TLS. L'accesso agli strumenti di gestione è protetto da credenziali personali e da autenticazione a due fattori; gli archivi degli iscritti restano presso il fornitore di notifiche e non vengono duplicati su dispositivi della redazione. Applichiamo il principio di minimizzazione: raccogliamo solo ciò che serve alle finalità dichiarate e cancelliamo ciò che non serve più.
9. Minori
Il sito non è rivolto a minori di quattordici anni e non raccoglie consapevolmente i loro dati. Se un genitore o un tutore rileva che un minore ha inviato dati tramite il modulo, può segnalarlo all'indirizzo della redazione: i dati verranno cancellati senza ritardo.
10. Modifiche a questa informativa
L'informativa può essere aggiornata per adeguarla a cambiamenti normativi o tecnici. La data in cima alla pagina indica sempre l'ultima revisione; nel caso di modifiche sostanziali che riguardino trattamenti fondati sul consenso, chiederemo nuovamente il consenso prima di procedere.