Privacy Policy
1. Introduzione
La presente Privacy Policy descrive come IPGS ENERGY S.r.l. raccoglie, utilizza e protegge i dati personali degli utenti in conformità con il Regolamento Generale sulla Protezione dei Dati (GDPR — Regolamento UE 2016/679) e il D.Lgs. 196/2003 (Codice Privacy) come modificato dal D.Lgs. 101/2018.
2. Titolare del Trattamento
Il Titolare del trattamento dei dati è:
IPGS ENERGY S.r.l.
Sede legale: Via Ugo Ojetti 7, 20151 Milano (MI), Italia
P.IVA: 07006920966
Email: ipgsenergy@ipgsenergy.it
3. Dati Raccolti
Raccogliamo le seguenti categorie di dati:
- Dati identificativi: nome, cognome, email, numero di telefono
- Dati aziendali: ragione sociale, partita IVA, indirizzo sede
- Dati tecnici: indirizzo IP, tipo di browser, sistema operativo
- Dati di utilizzo: pagine visitate, tempo di permanenza, azioni effettuate
- Dati relativi alle autoletture gas: PDR, matricole contatori, letture
4. Finalità del Trattamento
I dati vengono trattati per le seguenti finalità:
- Erogazione dei servizi richiesti e gestione del rapporto contrattuale
- Risposta alle richieste di contatto e consulenza
- Adempimenti di obblighi legali e fiscali
- Invio di comunicazioni relative ai servizi (previo consenso)
- Analisi statistiche anonime per migliorare i servizi offerti
5. Base Giuridica
Il trattamento dei dati si basa su:
- Esecuzione del contratto (art. 6.1.b GDPR) — per l'erogazione dei servizi
- Obblighi di legge (art. 6.1.c GDPR) — per adempimenti fiscali e normativi
- Consenso dell'interessato (art. 6.1.a GDPR) — per comunicazioni commerciali e cookie analitici
- Legittimo interesse (art. 6.1.f GDPR) — per la sicurezza della piattaforma, la prevenzione di frodi, e l'analisi e ottimizzazione delle forniture energetiche nell'ambito del rapporto di consulenza
6. Responsabili del Trattamento e Destinatari
I dati personali possono essere comunicati alle seguenti categorie di destinatari, nominati Responsabili del trattamento ai sensi dell'art. 28 GDPR:
- Supabase Inc. (USA) — servizi di autenticazione e database. I dati sono protetti dalle Standard Contractual Clauses (SCC) approvate dalla Commissione Europea.
- Amazon Web Services (AWS) (USA) — invio di email transazionali tramite AWS SES. Trasferimento regolato da SCC e certificazione sotto il Data Privacy Framework.
- Vercel Inc. (USA) — hosting del sito web e del portale. Trasferimento regolato da SCC.
- Google LLC (USA) — Google Analytics per analisi statistiche del traffico (solo previo consenso). Trasferimento regolato da SCC e Data Privacy Framework.
I trasferimenti di dati verso gli Stati Uniti avvengono in conformità al Capo V del GDPR, mediante Standard Contractual Clauses (SCC) e, ove applicabile, sulla base dell'adeguatezza riconosciuta tramite il EU-US Data Privacy Framework.
7. Conservazione dei Dati
I dati personali vengono conservati per il tempo necessario alle finalità per cui sono stati raccolti:
- Dati del rapporto di consulenza: per la durata del rapporto + 10 anni (obblighi fiscali, art. 2220 C.C.)
- Documenti fiscali: 10 anni (normativa fiscale italiana)
- Dati di consumo energetico: 5 anni dalla cessazione del rapporto
- Ticket di assistenza: 2 anni dalla chiusura
- Log di accesso: 6 mesi (misure di sicurezza)
- Dati di contatto (richieste informative): 24 mesi dalla richiesta
- Dati analitici: 26 mesi (Google Analytics)
8. Diritti dell'Interessato
Ai sensi degli artt. 15-22 del GDPR, l'interessato ha diritto di:
- Accedere ai propri dati personali (art. 15 GDPR)
- Ottenere la rettifica dei dati inesatti (art. 16 GDPR)
- Ottenere la cancellazione dei dati (art. 17 GDPR)
- Ottenere la limitazione del trattamento (art. 18 GDPR)
- Richiedere la portabilità dei dati (art. 20 GDPR)
- Opporsi al trattamento (art. 21 GDPR)
- Revocare il consenso in qualsiasi momento senza pregiudizio per la liceità del trattamento basato sul consenso prestato prima della revoca
- Proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it)
Per esercitare i propri diritti, scrivere a: ipgsenergy@ipgsenergy.it
9. Cookie
Il sito utilizza cookie tecnici e, previo consenso, cookie analitici (Google Analytics). Per maggiori informazioni sulla gestione dei cookie, consultare la nostra Cookie Policy.
10. Minori
I servizi di IPGS ENERGY S.r.l. sono destinati esclusivamente a soggetti maggiorenni (età minima 18 anni) che agiscono in qualità di rappresentanti o delegati di aziende clienti. Non raccogliamo consapevolmente dati personali di minori di 18 anni. Qualora venissimo a conoscenza di aver raccolto dati di un minore, provvederemo alla loro tempestiva cancellazione.
11. Processi Decisionali Automatizzati
IPGS ENERGY S.r.l. non adotta processi decisionali automatizzati, inclusa la profilazione, che producano effetti giuridici o incidano significativamente sull'interessato (art. 22 GDPR).
12. Sicurezza
IPGS ENERGY S.r.l. adotta misure tecniche e organizzative adeguate per garantire la sicurezza dei dati personali e prevenire accessi non autorizzati, perdita o divulgazione dei dati, tra cui: crittografia dei dati in transito (TLS/SSL), autenticazione sicura e controllo degli accessi basato su ruoli (RBAC).
13. Modifiche
La presente Privacy Policy può essere modificata. Le modifiche saranno pubblicate su questa pagina con indicazione della data di ultimo aggiornamento.
Ultimo aggiornamento: 28 marzo 2026