← Torna alla home

Documento legale

Informativa privacy e cookie

Ultimo aggiornamento: 28 luglio 2026

Nota per la pubblicazione: questo testo è una base tecnica corretta ma va completato con i dati reali della società (denominazione, sede, P.IVA, eventuale DPO, elenco dei responsabili del trattamento effettivamente utilizzati) e validato da un consulente privacy prima della messa online.

1. Titolare del trattamento

Il titolare del trattamento è Isengard S.r.l., con sede legale in Via Esempio 1, Milano (MI), P.IVA 00000000000, contattabile all'indirizzo privacy@isengard.tech.

2. Dati trattati e finalità

DatiFinalitàBase giuridicaConservazione
Nome, azienda, email, telefono, contenuto del messaggio (form di contatto) Rispondere alla richiesta, predisporre un preventivo, gestire la fase precontrattuale Art. 6.1.b GDPR - misure precontrattuali su richiesta dell'interessato 24 mesi dall'ultimo contatto, salvo instaurazione del rapporto contrattuale
Dati di contatto professionali Comunicazioni relative ai servizi richiesti Art. 6.1.f GDPR - legittimo interesse a dare seguito alla richiesta 24 mesi
Log tecnici del server web (indirizzo IP, data/ora, risorsa richiesta, user agent) Sicurezza del sito, diagnosi dei malfunzionamenti, difesa da abusi Art. 6.1.f GDPR - legittimo interesse alla sicurezza dei sistemi Massimo 12 mesi

Il conferimento dei dati contrassegnati come obbligatori nel form è necessario per poter rispondere: in loro assenza non è possibile dare seguito alla richiesta. Non svolgiamo attività di marketing automatizzato e non inviamo newsletter senza un consenso separato e specifico.

Questo sito non utilizza cookie di profilazione, cookie analitici di terze parti né strumenti di tracciamento. Non sono presenti font, script, mappe, video o widget caricati da domini esterni: tutte le risorse sono servite dal dominio del sito. Per questo motivo non viene mostrato alcun banner di consenso, non essendovi trattamenti che lo richiedano ai sensi dell'art. 122 del D.Lgs. 196/2003 e delle linee guida del Garante.

Eventuali cookie tecnici strettamente necessari al funzionamento (ad esempio quelli impostati dal provider di hosting per bilanciamento del carico o protezione anti-abuso) non richiedono consenso preventivo e non vengono impiegati per finalità di profilazione.

4. Destinatari dei dati

I dati possono essere trattati, in qualità di responsabili ai sensi dell'art. 28 GDPR, dai fornitori tecnici necessari all'erogazione del servizio:

I dati non vengono ceduti, venduti o comunicati a terzi per finalità commerciali proprie di questi ultimi. Ove un fornitore comporti un trasferimento di dati al di fuori dello Spazio Economico Europeo, il trasferimento avviene sulla base di una decisione di adeguatezza o delle Clausole Contrattuali Standard adottate dalla Commissione europea.

5. Riservatezza delle attività di sicurezza

Le informazioni tecniche relative alle attività di Penetration Test e Vulnerability Assessment (perimetri, credenziali, risultati, report) sono trattate come informazioni riservate del cliente ai sensi degli obblighi contrattuali di riservatezza applicabili all'incarico. Tali dati sono conservati cifrati, accessibili al solo personale coinvolto nell'incarico, non subappaltati a terzi e cancellati secondo i termini concordati contrattualmente.

6. Diritti dell'interessato

Gli interessati possono esercitare in ogni momento i diritti previsti dagli artt. 15-22 GDPR: accesso, rettifica, cancellazione, limitazione, portabilità, opposizione al trattamento basato sul legittimo interesse e revoca del consenso ove prestato. Le richieste vanno inoltrate a privacy@isengard.tech e ricevono risposta entro un mese.

È inoltre riconosciuto il diritto di proporre reclamo al Garante per la protezione dei dati personali (garanteprivacy.it) o all'autorità di controllo dello Stato di residenza.

7. Misure di sicurezza

Applichiamo misure tecniche e organizzative adeguate ai sensi dell'art. 32 GDPR, tra cui cifratura in transito (TLS) e a riposo per i dati dei progetti, autenticazione a più fattori sugli accessi amministrativi, principio del minimo privilegio, registrazione degli accessi e verifica periodica dell'efficacia dei controlli.

8. Modifiche

La presente informativa può essere aggiornata per adeguamenti normativi o organizzativi. La versione vigente è sempre quella pubblicata in questa pagina, con indicazione della data di ultimo aggiornamento.