Privacy.
La presente informativa sulla privacy descrive quali dati personali vengono trattati sul sito web btlabs Core, per quale scopo e su quale base giuridica. Si applica al sito web e ai canali di comunicazione ad esso collegati (modulo di contatto, e-mail, newsletter, WhatsApp). Il trattamento avviene nel rispetto del GDPR (Regolamento UE 2016/679) e del Codice in materia di protezione dei dati personali italiano (D.Lgs. 196/2003 nella versione del D.Lgs. 101/2018).
1. Titolare del trattamento
Titolare del trattamento ai sensi del GDPR:
Berger+Team d. Florian Berger
Via Miramonti 17/3
I-39100 Bolzano (BZ)
Italia – Alto Adige
E-mail: info@berger.team
Telefono: +393461033556
Referente per le questioni di protezione dei dati: Florian Berger
2. Quali dati vengono trattati
2.1 File di log del server
Alla visita del sito web, il fornitore di hosting tratta automaticamente i seguenti dati: indirizzo IP (abbreviato), data e ora dell'accesso, pagina visitata, informazioni su browser e sistema operativo, URL di riferimento, codice di stato HTTP.
Finalità: funzionamento stabile e sicuro, rilevamento e difesa da attacchi, analisi tecnica degli errori
Base giuridica: art. 6, par. 1, lett. f GDPR (legittimo interesse)
Periodo di conservazione: Solo per il tempo strettamente necessario all'analisi tecnica degli errori
2.2 Richieste di contatto
In caso di contatto tramite il modulo di contatto o per e-mail vengono trattati: nome e cognome, indirizzo e-mail, eventualmente numero di telefono, contenuto del messaggio, data e ora della richiesta. Per la prevenzione dello spam viene generato un hash crittografico pseudonimizzato dell'indirizzo IP; l'indirizzo IP stesso non viene memorizzato. Ove forniti, memorizziamo dati di attribuzione generali sull'origine della richiesta (parametri di campagna).
Finalità: gestione della richiesta e comunicazione; valutazione dell'efficacia delle proprie misure di marketing
Base giuridica: art. 6, par. 1, lett. b GDPR (misura precontrattuale) ovvero art. 6, par. 1, lett. f GDPR (legittimo interesse)
Periodo di conservazione: Fino alla definitiva risoluzione della richiesta, al massimo 6 mesi (cancellazione automatica), salvo obblighi di conservazione previsti dalla legge
AI-Ready-Check (opzionale): Se nel modulo di contatto viene richiesto il controllo AI-Ready gratuito, verifichiamo quali informazioni i modelli di IA pubblicamente disponibili (ad es. ChatGPT) forniscono sull'attività in questione. A tal fine, i dati aziendali indicati nel modulo (ragione sociale, sito web) vengono trasmessi ai servizi di IA indicati al punto 3. Base giuridica: art. 6, par. 1, lett. b GDPR (misura precontrattuale su richiesta). Non vengono trasmessi ulteriori dati personali.
2.3 Newsletter
All'iscrizione alla newsletter vengono trattati: indirizzo e-mail (obbligatorio), nome e cognome (facoltativo), data e ora di iscrizione e conferma (double opt-in), indirizzo IP al momento dell'iscrizione, statistiche di clic e apertura.
Procedura: inserimento dell'indirizzo e-mail → e-mail di conferma con link opt-in → l'iscrizione alla lista avviene solo dopo il clic.
Finalità: invio di informazioni, offerte e novità
Base giuridica: art. 6, par. 1, lett. a GDPR (consenso)
Periodo di conservazione: fino alla revoca del consenso; dopo la disiscrizione, l'indirizzo e-mail può essere memorizzato in una lista di blocco per impedire ulteriori invii
Disiscrizione: tramite il link di disiscrizione in ogni e-mail o inviando una comunicazione a info@berger.team
2.4 Comunicazione tramite WhatsApp
In caso di contatto tramite WhatsApp (https://wa.me/393461033556) vengono trattati: numero di telefono, nome del profilo WhatsApp ed eventualmente foto del profilo, contenuto dei messaggi, timestamp, informazioni sullo stato.
Fornitore: WhatsApp Ireland Limited (parte del gruppo Meta), Irlanda
Finalità: comunicazione diretta, risposta alle richieste, fornitura di informazioni
Base giuridica: art. 6, par. 1, lett. b GDPR (misura precontrattuale) ovvero art. 6, par. 1, lett. a GDPR (consenso in caso di contatto attivo)
Trasferimento verso paesi terzi: Meta può trasferire metadati negli USA. I contenuti dei messaggi sono crittografati end-to-end; i metadati (numeri di telefono, timestamp, informazioni sul dispositivo) non lo sono.
Periodo di conservazione: Fino alla definitiva risoluzione della richiesta, al massimo 6 mesi.
Canali di contatto alternativi: e-mail all'indirizzo info@berger.team o telefono al +393461033556. Non è consigliabile trasmettere dati sensibili (informazioni sanitarie, di pagamento) tramite WhatsApp.
Privacy WhatsApp: whatsapp.com/legal/privacy-policy
2.5 Misurazione della portata
Per la valutazione statistica della portata utilizziamo un software di analisi open source rispettoso della privacy sui nostri server (self-hosting). Il software opera in modalità cookieless, senza cookie di tracciamento e senza browser fingerprinting. Non vengono creati profili personali, non viene effettuato cross-site tracking né riconoscimento al ritorno.
Vengono trattati: percorso visitato, referrer, classe browser/dispositivo, codice paese (nessuna posizione), clic in uscita, eventi personalizzati definiti. L'indirizzo IP non viene memorizzato; per il riconoscimento delle sessioni nell'arco di un giorno, il software genera un hash a rotazione giornaliera.
Base giuridica: art. 6, par. 1, lett. f GDPR (legittimo interesse). Poiché non vengono trattati dati personali, non è necessario alcun consenso.
Periodo di conservazione: illimitato (statistiche aggregate, non personali)
2.6 Cookie
Questo sito web utilizza esclusivamente cookie tecnici necessari. I visitatori anonimi non ricevono alcun cookie. Solo al login nell'area redazionale viene impostato un singolo cookie di sessione tecnico necessario, per garantire l'autenticazione sicura della redazione. Questo cookie viene memorizzato solo per la durata della sessione e viene cancellato automaticamente dopo il logout o alla chiusura del browser.
Non vengono utilizzati cookie di tracciamento, marketing o analitici. Non è pertanto necessario alcun banner sui cookie (Provvedimento Garante 10 giugno 2021).
Lo rende possibile il tracciamento first-party senza cookie: btlabs Core rinuncia così completamente ai banner cookie. L'hosting avviene in modo conforme al GDPR nell'UE (v. punto 3).
2.7 Visualizzazione delle mappe (OpenFreeMap)
Per la visualizzazione delle mappe integriamo il servizio OpenFreeMap. Al caricamento di una mappa il browser stabilisce una connessione diretta ai server del fornitore, trasmettendo l'indirizzo IP. Secondo il fornitore gli indirizzi IP non vengono conservati in modo permanente, non vengono impostati cookie e non viene effettuato alcun tracciamento.
Fornitore: Hyperknot Software Kft., Petőfi Sándor utca 48., 2724 Újlengyel, Ungheria (UE)
Base giuridica: art. 6 par. 1 lett. f GDPR (legittimo interesse a una presentazione gradevole della posizione)
Periodo di conservazione: nessuna conservazione permanente di dati personali da parte del fornitore
Informativa OpenFreeMap: openfreemap.org/privacy
3. Responsabili del trattamento
I seguenti fornitori di servizi esterni trattano i dati esclusivamente per conto del titolare sulla base di contratti ai sensi dell'art. 28 GDPR:
Hosting: Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland
E-mail transazionali (conferme, newsletter): Resend, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA (sede del server: Irlanda)
Archiviazione file (immagini, documenti): Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland
Elaborazione contenuti assistita da IA (interna): OpenRouter (Lutra AI Inc., USA). In questo contesto non vengono trattati dati degli utenti finali, bensì esclusivamente contenuti del sito approvati dal team redazionale per l'elaborazione. A seconda delle esigenze vengono utilizzati vari modelli linguistici di IA consolidati (ad es. di Anthropic o OpenAI). Eccezione: il controllo AI-Ready esplicitamente richiesto (cfr. punto 2.2) — in quel caso i dati aziendali forniti vengono trasmessi ai modelli di IA.
4. Trasferimento verso paesi terzi
Un trasferimento verso paesi al di fuori del SEE avviene solo se esiste una decisione di adeguatezza della Commissione europea, sono state stipulate clausole contrattuali standard dell'UE ai sensi dell'art. 46, par. 2, lett. c GDPR o esiste un'altra garanzia adeguata ai sensi del Capitolo V GDPR.
Sono interessati i fornitori elencati al punto 3 con sede al di fuori del SEE (in particolare WhatsApp e subprocessori di IA con sede negli USA; a seconda del fornitore di posta e del provider di archiviazione scelto, eventualmente altri). Negli USA potrebbe non esistere un livello di protezione dei dati paragonabile a quello del SEE; in particolare le autorità statunitensi possono accedere ai dati.
5. Panoramica dei periodi di conservazione
I dati personali vengono conservati solo per il tempo necessario al raggiungimento della rispettiva finalità di trattamento. Successivamente vengono cancellati, salvo obblighi di conservazione previsti dalla legge:
File di log del server: Solo per il tempo strettamente necessario all'analisi tecnica degli errori e alla garanzia della sicurezza del sistema.
Dati di comunicazione (e-mail, modulo, WhatsApp): Fino alla definitiva risoluzione della richiesta, al massimo 6 mesi (cancellazione automatica).
Dati newsletter: Fino alla revoca del consenso.
Dati contrattuali e di fatturazione: Secondo i termini di conservazione previsti dalla legge (in particolare fiscale e commerciale).
6. Diritti dell'interessato
Gli interessati hanno i seguenti diritti ai sensi degli artt. 15–22 GDPR:
Accesso ai dati trattati (art. 15)
Rettifica di dati inesatti o incompleti (art. 16)
Cancellazione dei dati, salvo obblighi di conservazione previsti dalla legge (art. 17)
Limitazione del trattamento (art. 18)
Portabilità dei dati in un formato strutturato e leggibile da dispositivo automatico (art. 20)
Opposizione al trattamento per motivi connessi alla situazione particolare dell'interessato (art. 21); in caso di marketing diretto, sempre e senza motivazione
Revoca dei consensi prestati con effetto per il futuro (art. 7, par. 3)
L'esercizio dei diritti avviene in forma libera all'indirizzo: info@berger.team
7. Diritto di reclamo
È possibile presentare reclamo all'autorità di controllo competente in materia di protezione dei dati personali. In Italia è competente:
Garante per la protezione dei dati personali
Piazza Venezia 11, 00187 Roma
garanteprivacy.it
8. Sicurezza dei dati
Adeguate misure tecniche e organizzative proteggono i dati trattati: trasmissione dati cifrata (HTTPS/TLS), limitazione dell'accesso alle persone autorizzate, aggiornamenti di sicurezza regolari, backup, procedure di pseudonimizzazione e anonimizzazione.
9. Obbligo di fornitura dei dati
La fornitura di dati personali non è né prescritta dalla legge né richiesta contrattualmente. Senza i dati indicati nelle rispettive sezioni, determinate funzioni (ad es. risposta alle richieste, invio newsletter) non possono tuttavia essere offerte.
10. Processo decisionale automatizzato
Non viene effettuato alcun processo decisionale automatizzato, inclusa la profilazione, ai sensi dell'art. 22 GDPR.
11. Minori
I servizi non sono destinati a persone di età inferiore a 16 anni. I dati di minori non vengono raccolti consapevolmente senza il consenso dei genitori o tutori. Segnalazioni di trasmissioni non conformi possono essere inviate a info@berger.team; in tal caso i dati verranno cancellati tempestivamente.
12. Modifiche
La presente informativa sulla privacy viene aggiornata in caso di modifiche normative o dei servizi offerti. Fa fede la versione pubblicata su questa pagina.
Ultimo aggiornamento: 11 luglio 2026
© 2026 Berger+Team | Tutti i diritti riservati