Premessa
Titolare del trattamento
Tipologie di dati trattati
Finalità e basi giuridiche
Modalità del trattamento e sicurezza
Periodi di conservazione
Destinatari e responsabili
Trasferimenti fuori dallo SEE
Diritti dell’interessato
Cookie e tecnologie di tracciamento
Aggiornamenti e contatti

→ Premessa

Ultimo aggiornamento: 15 agosto 2026

La presente Privacy e Cookie Policy descrive le modalità con cui vengono raccolti, utilizzati, conservati e protetti i dati personali degli utenti che visitano il sito www.sicurezzambientelavoro.it e utilizzano i servizi messi a disposizione.

L’informativa riguarda, in particolare:

  • la navigazione sul sito;
  • le richieste di informazioni e di preventivo;
  • l’invio dei moduli di contatto e di iscrizione;
  • la registrazione e l’accesso all’area riservata;
  • la partecipazione ai corsi di formazione;
  • l’utilizzo della piattaforma didattica LearnPress;
  • la gestione dei registri, delle presenze, delle verifiche di apprendimento e degli attestati;
  • l’iscrizione alla newsletter;
  • l’utilizzo di cookie e di altre tecnologie di tracciamento.

Il trattamento dei dati personali avviene nel rispetto del Regolamento (UE) 2016/679, denominato “GDPR”, del D.Lgs. 196/2003, come modificato dal D.Lgs. 101/2018, e delle altre disposizioni nazionali ed europee applicabili in materia di protezione dei dati personali e comunicazioni elettroniche.

↑ Torna all’indice


→ Titolare del trattamento

Il Titolare del trattamento dei dati personali è:

Safety Management Consulting di Colasacco Fernando
Sede legale: Viale dei Pini, n. 87 – 65010 Collecorvino (PE)
Partita IVA: 01826800680
E-mail: privacy@sicurezzambientelavoro.it

Il Titolare determina le finalità e i mezzi del trattamento dei dati personali effettuato attraverso il sito e i servizi ad esso collegati.

Per ricevere informazioni sul trattamento dei dati personali o esercitare i diritti previsti dalla normativa è possibile contattare il Titolare all’indirizzo e-mail sopra indicato.

↑ Torna all’indice


→ Tipologie di dati trattati

Nel corso della navigazione e dell’utilizzo dei servizi disponibili sul sito possono essere trattate le seguenti categorie di dati personali.

Dati di navigazione e dati tecnici

I sistemi informatici e le procedure software utilizzati per il funzionamento del sito acquisiscono, durante il loro normale esercizio, alcuni dati la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet.

Possono rientrare in questa categoria, a titolo esemplificativo, l’indirizzo IP, il tipo di dispositivo e di browser utilizzato, il sistema operativo, gli indirizzi delle pagine visitate, l’orario delle richieste, gli eventuali errori di sistema e altri parametri relativi all’ambiente informatico dell’utente.

Questi dati vengono utilizzati per consentire il funzionamento e la sicurezza del sito, ottenere informazioni statistiche, prevenire abusi e verificare eventuali anomalie tecniche.

Dati forniti mediante i moduli del sito

Quando l’utente compila un modulo di contatto, richiede informazioni, un preventivo o l’iscrizione a un corso, possono essere raccolti dati quali:

  • nome e cognome;
  • denominazione dell’azienda;
  • indirizzo e-mail e numero di telefono;
  • comune, provincia o sede prevista per lo svolgimento del corso;
  • corso di interesse e numero indicativo dei partecipanti;
  • periodo o scadenza desiderata;
  • informazioni inserite volontariamente nel campo del messaggio.

L’utente è invitato a non inserire nei campi a compilazione libera dati personali non necessari o informazioni appartenenti a categorie particolari, come dati relativi alla salute, alle convinzioni religiose o politiche e all’appartenenza sindacale, salvo che ciò sia strettamente necessario e sia stato espressamente richiesto.

Dati relativi agli account e alla formazione online

Per consentire la registrazione al sito e la fruizione dei corsi tramite la piattaforma LearnPress possono essere trattati:

  • dati identificativi e di contatto;
  • nome utente e credenziali di autenticazione;
  • corsi acquistati, assegnati o frequentati;
  • date e orari di accesso;
  • avanzamento nelle lezioni;
  • attività svolte sulla piattaforma;
  • risultati delle verifiche e dei test;
  • completamento del percorso formativo;
  • attestati o documenti associati all’account.

Le credenziali di autenticazione sono gestite mediante gli strumenti tecnici della piattaforma e non vengono utilizzate dal Titolare per finalità diverse dalla gestione e dalla sicurezza dell’account.

Dati necessari per iscrizioni, registri e attestati

Per l’organizzazione dei corsi, la tenuta della documentazione formativa e il rilascio degli attestati possono essere richiesti ulteriori dati, tra cui:

  • codice fiscale;
  • data e luogo di nascita;
  • residenza o domicilio, quando necessario;
  • azienda di appartenenza;
  • mansione o ruolo ricoperto;
  • dati relativi al corso frequentato;
  • presenze, firme e registrazioni delle attività;
  • esiti delle prove di verifica;
  • attestati e documentazione relativa alla formazione svolta.

La tipologia dei dati richiesti può variare in funzione del corso, delle disposizioni applicabili e dei requisiti dell’ente che collabora all’erogazione o alla certificazione della formazione.

Dati trasmessi per i corsi ENBital

Quando l’utente richiede l’iscrizione a un corso online erogato o gestito attraverso ENBital, i dati necessari all’attivazione del corso, al tracciamento della formazione e al rilascio della relativa documentazione possono essere comunicati a ENBital e ai soggetti che gestiscono la piattaforma formativa per suo conto.

L’utente riceve, prima dell’iscrizione, le informazioni relative al corso scelto e ai dati necessari per la sua attivazione.

Dati utilizzati per la newsletter

In caso di iscrizione alla newsletter vengono trattati l’indirizzo e-mail e gli eventuali dati identificativi volontariamente forniti, oltre alle informazioni necessarie per dimostrare l’iscrizione, gestire le preferenze e registrare l’eventuale disiscrizione.

L’iscrizione alla newsletter è facoltativa e può essere revocata in qualsiasi momento utilizzando il collegamento presente nelle comunicazioni oppure contattando il Titolare.

Cookie e strumenti di tracciamento

Il sito utilizza cookie tecnici e può utilizzare, previo consenso quando richiesto, strumenti di analisi, misurazione, pubblicità e servizi forniti da terze parti.

Informazioni più dettagliate sulle categorie di cookie utilizzate, sui fornitori, sulle rispettive durate e sulle modalità per accettare, rifiutare o modificare le preferenze sono riportate nella sezione “Cookie e strumenti di tracciamento” della presente informativa e nel pannello di gestione delle preferenze.

↑ Torna all’indice


→ Finalità e basi giuridiche

I dati personali vengono trattati esclusivamente per finalità determinate, esplicite e legittime e sulla base di una delle condizioni previste dall’articolo 6 del Regolamento (UE) 2016/679.

Funzionamento, manutenzione e sicurezza del sito

I dati tecnici e di navigazione possono essere trattati per:

  • consentire il corretto funzionamento del sito;
  • garantire la sicurezza dei sistemi e degli account;
  • prevenire frodi, abusi e accessi non autorizzati;
  • individuare e risolvere anomalie tecniche;
  • tutelare i diritti del Titolare.

La base giuridica è il legittimo interesse del Titolare alla sicurezza, alla continuità e alla corretta gestione del sito, ai sensi dell’articolo 6, paragrafo 1, lettera f) del GDPR.

Richieste di informazioni e preventivi

I dati inviati attraverso i moduli, mediante e-mail o tramite altri recapiti vengono trattati per:

  • rispondere alle richieste dell’interessato;
  • fornire informazioni sui corsi e sui servizi disponibili;
  • verificare le esigenze formative dell’azienda o del partecipante;
  • predisporre preventivi e proposte;
  • ricontattare l’utente in relazione alla richiesta ricevuta.

La base giuridica è l’esecuzione di misure precontrattuali adottate su richiesta dell’interessato, ai sensi dell’articolo 6, paragrafo 1, lettera b) del GDPR.

Registrazione dell’account e formazione online

I dati relativi all’account e all’utilizzo di LearnPress vengono trattati per:

  • creare e gestire l’account dell’utente;
  • consentire l’accesso ai corsi acquistati o assegnati;
  • registrare l’avanzamento nelle lezioni;
  • somministrare test e verifiche;
  • fornire assistenza tecnica e didattica;
  • documentare il completamento del percorso;
  • rendere disponibili attestati e documenti formativi.

La base giuridica è l’esecuzione del contratto o delle misure precontrattuali richieste dall’interessato, ai sensi dell’articolo 6, paragrafo 1, lettera b) del GDPR.

Gestione dei corsi, registri e attestati

I dati dei partecipanti vengono trattati per:

  • organizzare e svolgere i corsi;
  • verificare l’identità e i requisiti dei partecipanti;
  • registrare presenze, attività formative e risultati;
  • predisporre registri, verbali e documentazione didattica;
  • rilasciare e conservare attestati;
  • dimostrare il corretto svolgimento della formazione;
  • adempiere agli obblighi amministrativi, contabili, fiscali e normativi applicabili.

Le basi giuridiche sono l’esecuzione del contratto, ai sensi dell’articolo 6, paragrafo 1, lettera b), e l’adempimento degli obblighi legali cui è soggetto il Titolare, ai sensi dell’articolo 6, paragrafo 1, lettera c) del GDPR.

Attivazione e gestione dei corsi ENBital

Per i corsi erogati o gestiti attraverso ENBital, i dati necessari possono essere comunicati all’ente e ai soggetti che gestiscono la relativa piattaforma per:

  • verificare e registrare l’iscrizione;
  • attivare il corso scelto;
  • consentire l’accesso alla piattaforma;
  • tracciare le attività formative;
  • gestire le verifiche previste;
  • produrre e rilasciare la documentazione e gli attestati.

La base giuridica è l’esecuzione del contratto o delle misure precontrattuali richieste dall’interessato, ai sensi dell’articolo 6, paragrafo 1, lettera b), nonché, quando applicabile, l’adempimento di obblighi legali ai sensi dell’articolo 6, paragrafo 1, lettera c) del GDPR.

Adempimenti legali e tutela dei diritti

I dati possono essere trattati per adempiere a obblighi previsti dalla legge, da regolamenti, da provvedimenti delle autorità o dalla normativa fiscale, amministrativa e contabile.

Possono inoltre essere utilizzati per accertare, esercitare o difendere un diritto del Titolare in sede stragiudiziale o giudiziaria.

Le basi giuridiche sono l’adempimento di un obbligo legale, ai sensi dell’articolo 6, paragrafo 1, lettera c), e il legittimo interesse alla tutela dei propri diritti, ai sensi dell’articolo 6, paragrafo 1, lettera f) del GDPR.

Newsletter e comunicazioni informative o promozionali

L’indirizzo e-mail viene utilizzato per inviare newsletter, aggiornamenti, inviti e comunicazioni promozionali soltanto quando l’interessato ha espresso uno specifico consenso.

La base giuridica è il consenso dell’interessato, ai sensi dell’articolo 6, paragrafo 1, lettera a) del GDPR e, quando applicabile, dell’articolo 130 del D.Lgs. 196/2003.

Il consenso è facoltativo e può essere revocato in qualsiasi momento, senza pregiudicare la liceità del trattamento effettuato prima della revoca. La mancata prestazione o la successiva revoca del consenso non impedisce di utilizzare gli altri servizi del sito o di partecipare ai corsi.

Analisi, pubblicità e strumenti di terze parti

Gli strumenti analitici, pubblicitari e gli altri sistemi di tracciamento non strettamente necessari vengono utilizzati soltanto dopo l’acquisizione del consenso dell’utente, quando richiesto dalla normativa applicabile.

La base giuridica è il consenso, ai sensi dell’articolo 6, paragrafo 1, lettera a) del GDPR. L’utente può rifiutare o revocare il consenso in qualsiasi momento attraverso il pannello di gestione delle preferenze cookie.

I cookie tecnici e gli strumenti strettamente necessari al funzionamento e alla sicurezza del sito vengono invece utilizzati senza consenso, nei limiti consentiti dalla normativa applicabile.

Natura del conferimento

Il conferimento dei dati contrassegnati come obbligatori è necessario per rispondere alle richieste, creare l’account, attivare i corsi o adempiere agli obblighi connessi alla formazione. Il mancato conferimento può rendere impossibile fornire il servizio richiesto.

Il conferimento dei dati facoltativi consente di comprendere meglio le esigenze dell’utente, ma la loro mancata comunicazione non impedisce l’invio della richiesta.

Il consenso alla newsletter e ai cookie non necessari è sempre facoltativo e il suo rifiuto non impedisce la normale navigazione del sito né l’accesso ai servizi richiesti.

↑ Torna all’indice


→ Modalità del trattamento

I dati personali vengono trattati con strumenti elettronici e, quando necessario per la gestione delle attività formative e amministrative, mediante documentazione cartacea.

Il trattamento viene effettuato nel rispetto dei principi di liceità, correttezza, trasparenza, limitazione delle finalità, minimizzazione dei dati, esattezza, limitazione della conservazione, integrità e riservatezza previsti dal Regolamento (UE) 2016/679.

I dati vengono organizzati e utilizzati esclusivamente per le finalità indicate nella presente informativa. Il Titolare adotta procedure volte a limitare l’accesso alle sole persone che ne abbiano necessità in relazione alle attività svolte.

Soggetti autorizzati

I dati possono essere trattati dal Titolare e da collaboratori o altri soggetti espressamente autorizzati, adeguatamente informati sulle modalità corrette di utilizzo e sugli obblighi di riservatezza.

L’accesso ai dati viene attribuito in funzione delle attività effettivamente svolte e, per quanto possibile, limitato alle informazioni necessarie per ciascuna mansione.

Misure tecniche e organizzative

Tenendo conto della natura dei dati, delle finalità del trattamento, dei sistemi utilizzati e dei rischi per gli interessati, vengono adottate misure tecniche e organizzative adeguate, che possono comprendere:

  • utilizzo di connessioni protette mediante protocollo HTTPS;
  • credenziali personali e procedure di autenticazione per l’accesso alle aree riservate;
  • limitazione e controllo degli accessi ai sistemi e ai dati;
  • aggiornamento periodico del sito, dei plugin e degli strumenti utilizzati;
  • protezione dei dispositivi e degli account amministrativi;
  • procedure di backup e ripristino, quando previste dal servizio utilizzato;
  • misure contro accessi non autorizzati, perdita, alterazione o divulgazione indebita dei dati;
  • verifica e gestione degli eventuali incidenti di sicurezza;
  • selezione di fornitori che offrano garanzie adeguate in materia di protezione dei dati.

Le misure vengono riesaminate e, quando necessario, aggiornate in relazione all’evoluzione dei servizi, dei rischi e delle tecnologie utilizzate.

Trasmissione dei dati

Le comunicazioni effettuate attraverso il sito vengono trasmesse mediante connessioni protette. Nessun sistema informatico può tuttavia garantire una sicurezza assoluta; gli utenti sono pertanto invitati a utilizzare dispositivi aggiornati, proteggere le proprie credenziali e non condividere le password con terzi.

Conservazione della documentazione formativa

I registri, i test, gli attestati e l’altra documentazione relativa ai corsi possono essere conservati in formato elettronico e, quando previsto, in formato cartaceo.

L’accesso a tale documentazione è limitato ai soggetti che ne abbiano necessità per la gestione del corso, il rilascio o la verifica degli attestati, l’adempimento degli obblighi applicabili e la tutela dei diritti del Titolare o dei partecipanti.

Processi decisionali automatizzati

I dati raccolti attraverso il sito non vengono utilizzati per assumere decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici o incidano in modo analogo significativamente sull’interessato.

Gli strumenti utilizzati per registrare l’avanzamento nei corsi e calcolare i risultati dei test supportano la gestione della formazione, ma non vengono impiegati per finalità di profilazione commerciale automatizzata.

↑ Torna all’indice


→ Periodi di conservazione

I dati personali vengono conservati per un periodo non superiore a quello necessario al conseguimento delle finalità per le quali sono stati raccolti, salvo che un periodo più lungo sia richiesto dalla legge, necessario per documentare la formazione svolta o indispensabile per accertare, esercitare o difendere un diritto.

I criteri e i periodi normalmente applicati sono indicati di seguito.

Dati relativi a richieste di informazioni e preventivi

I dati inviati mediante i moduli di contatto, tramite e-mail o attraverso altri recapiti vengono conservati per il tempo necessario a gestire la richiesta e gli eventuali successivi contatti.

Se alla richiesta non segue l’instaurazione di un rapporto contrattuale, i dati vengono normalmente cancellati o anonimizzati entro 24 mesi dall’ultima comunicazione, salvo la necessità di conservarli più a lungo per gestire contestazioni o tutelare i diritti del Titolare.

Se alla richiesta segue l’acquisto di un servizio o l’iscrizione a un corso, i dati confluiscono nella documentazione relativa al rapporto contrattuale e vengono conservati secondo i termini applicabili a tale rapporto.

Account WordPress e LearnPress

I dati associati all’account vengono conservati per il periodo in cui l’account rimane attivo e per il tempo necessario a consentire l’accesso ai corsi, all’avanzamento formativo e alla documentazione disponibile.

In caso di richiesta di cancellazione o di prolungata inattività, l’account può essere disattivato o eliminato, fatti salvi i dati che devono essere conservati separatamente per obblighi legali, documentazione formativa, attestati, esigenze amministrative o tutela dei diritti.

Prima della cancellazione definitiva di un account inattivo possono essere adottate misure per informare l’utente e consentirgli di recuperare la documentazione ancora disponibile.

Documentazione dei corsi e attestati

I dati relativi a iscrizioni, registri, presenze, attività formative, test, verifiche, verbali e attestati vengono conservati per il periodo previsto dalla normativa e dalle disposizioni applicabili alla specifica tipologia di corso.

Quando applicabile, la documentazione formativa viene conservata per almeno dieci anni dalla conclusione del corso, salvo che una disposizione, un requisito dell’ente formatore o certificatore oppure la necessità di verificare la validità della formazione richieda un periodo diverso o più lungo.

Al termine del periodo di conservazione possono essere mantenuti, quando necessario, i soli dati essenziali per verificare l’avvenuto rilascio e l’autenticità dell’attestato, nel rispetto dei principi di minimizzazione e limitazione della conservazione.

Corsi gestiti attraverso ENBital

I dati trasmessi per l’attivazione e la gestione dei corsi ENBital vengono conservati dal Titolare per il tempo necessario a gestire l’iscrizione, documentare la formazione svolta, fornire assistenza e adempiere agli obblighi applicabili.

ENBital e i gestori della relativa piattaforma applicano i propri periodi di conservazione in qualità di autonomi titolari o responsabili del trattamento, secondo il ruolo ricoperto e le rispettive informative.

Documentazione amministrativa, contabile e fiscale

I dati contenuti in contratti, ordini, fatture, registrazioni contabili e altra documentazione amministrativa o fiscale vengono conservati per dieci anni, salvo eventuali termini più lunghi derivanti da controlli, contestazioni, procedimenti o specifici obblighi di legge.

Newsletter

I dati utilizzati per la newsletter vengono conservati fino alla revoca del consenso o alla richiesta di disiscrizione.

Il Titolare verifica periodicamente l’attualità della lista dei destinatari e può cancellare gli indirizzi non più validi o rimasti inattivi per un periodo prolungato. Le informazioni necessarie a documentare il consenso e l’eventuale revoca possono essere conservate per il tempo necessario a dimostrare la correttezza del trattamento e a evitare ulteriori invii indesiderati.

Dati tecnici, registri di sicurezza e backup

I dati tecnici e i registri relativi al funzionamento e alla sicurezza del sito vengono conservati per il periodo strettamente necessario alle attività di controllo, manutenzione e prevenzione degli abusi.

In condizioni ordinarie, i log tecnici vengono conservati per un periodo limitato e proporzionato alle finalità di sicurezza. Possono essere conservati più a lungo quando sia necessario analizzare un incidente, contrastare un abuso, rispondere a una richiesta dell’autorità o tutelare un diritto.

Le copie di backup vengono conservate secondo i cicli definiti dal fornitore del servizio e vengono progressivamente sovrascritte o eliminate.

Cookie e preferenze di consenso

La durata dei singoli cookie è indicata nel pannello di gestione delle preferenze e nella sezione dedicata ai cookie.

Le scelte espresse dall’utente vengono conservate per il periodo necessario a rispettare e documentare le preferenze selezionate. L’utente può modificarle o revocarle in qualsiasi momento utilizzando il comando “Privacy & Cookies Policy” presente sul sito.

Contenziosi e richieste delle autorità

In caso di contestazione, procedimento giudiziario, richiesta dell’autorità o necessità di tutelare un diritto, i dati pertinenti possono essere conservati oltre i termini ordinari, limitatamente al tempo necessario alla gestione del procedimento e alla tutela degli interessi coinvolti.

Al termine dei periodi applicabili, i dati vengono cancellati, anonimizzati o conservati esclusivamente quando ciò sia ancora richiesto da un obbligo di legge.

↑ Torna all’indice


→ Destinatari e responsabili del trattamento

I dati personali possono essere trattati dal Titolare, da persone espressamente autorizzate e da soggetti esterni che forniscono servizi necessari al funzionamento del sito, alla gestione delle comunicazioni, all’organizzazione dei corsi e all’adempimento degli obblighi applicabili.

I destinatari ricevono esclusivamente i dati necessari allo svolgimento delle rispettive attività e sono tenuti a utilizzarli nel rispetto delle istruzioni ricevute, degli obblighi contrattuali e della normativa applicabile.

Persone autorizzate

Possono accedere ai dati, nei limiti delle attività loro affidate:

  • collaboratori del Titolare;
  • docenti e tutor;
  • personale amministrativo;
  • tecnici incaricati della gestione e della manutenzione dei sistemi;
  • altri soggetti autorizzati coinvolti nell’organizzazione dei corsi.

Tali soggetti operano sotto l’autorità del Titolare e sono vincolati alla riservatezza.

Fornitori di servizi tecnici e professionali

I dati possono essere resi accessibili a fornitori che svolgono, per conto del Titolare, attività quali:

  • hosting e manutenzione del sito;
  • gestione di WordPress, LearnPress e delle relative funzionalità;
  • gestione dei moduli realizzati tramite Ninja Forms;
  • servizi di posta elettronica e invio della newsletter;
  • assistenza informatica, sicurezza, backup e conservazione dei dati;
  • consulenza amministrativa, fiscale, legale o professionale;
  • gestione della documentazione e delle comunicazioni relative ai corsi.

Quando un fornitore tratta dati personali per conto del Titolare, viene individuato come responsabile del trattamento ai sensi dell’articolo 28 del GDPR, sulla base delle attività effettivamente svolte e degli accordi applicabili.

Enti formatori, docenti e soggetti coinvolti nei corsi

Per organizzare e documentare la formazione, i dati possono essere comunicati a:

  • enti formatori;
  • enti bilaterali;
  • organismi paritetici;
  • docenti, tutor ed esaminatori;
  • soggetti incaricati delle verifiche o delle attività pratiche;
  • aziende di appartenenza dei partecipanti;
  • soggetti abilitati al rilascio, alla registrazione o alla verifica degli attestati.

La comunicazione viene limitata ai dati necessari per l’iscrizione, lo svolgimento del corso, la verifica dell’apprendimento, il rilascio dell’attestato e l’adempimento degli obblighi applicabili.

Il ruolo privacy di tali soggetti può variare in funzione del servizio e degli accordi stipulati: essi possono operare come responsabili del trattamento, autonomi titolari o, quando ne ricorrano i presupposti, contitolari del trattamento.

ENBital e piattaforme formative collegate

Per i corsi online attivati attraverso ENBital, i dati necessari possono essere trasmessi a ENBital e ai soggetti che gestiscono la relativa piattaforma, allo scopo di:

  • registrare il partecipante;
  • attivare e rendere accessibile il corso;
  • tracciare le attività formative;
  • gestire test e verifiche;
  • produrre e rilasciare la documentazione prevista;
  • consentire assistenza e verifica degli attestati.

Prima della trasmissione vengono comunicati esclusivamente i dati pertinenti al corso richiesto. Il trattamento effettuato da ENBital e dai soggetti collegati è disciplinato dagli accordi applicabili e dalle rispettive informative.

Fornitori di servizi Google e tecnologie di terze parti

Il sito può utilizzare servizi forniti da Google e da altri soggetti terzi, tra cui strumenti per:

  • analisi delle visite e misurazione delle prestazioni;
  • gestione dei tag;
  • visualizzazione di annunci;
  • protezione dei moduli mediante reCAPTCHA;
  • visualizzazione di contenuti video;
  • gestione del consenso ai cookie.

L’attivazione degli strumenti non strettamente necessari è subordinata al consenso dell’utente, quando richiesto. Le informazioni dettagliate sui servizi effettivamente attivi, sulle rispettive finalità e sui cookie utilizzati sono riportate nella sezione dedicata ai cookie e nel pannello di gestione delle preferenze.

I fornitori terzi possono operare, a seconda del servizio, come responsabili del trattamento o autonomi titolari.

Autorità e altri destinatari previsti dalla legge

I dati possono essere comunicati ad autorità giudiziarie, amministrative, fiscali, di vigilanza, organi di controllo, forze di polizia o altri soggetti pubblici quando la comunicazione sia prevista dalla legge o richiesta mediante un provvedimento legittimo.

Possono inoltre essere comunicati a consulenti, assicurazioni e professionisti quando ciò sia necessario per accertare, esercitare o difendere un diritto.

Diffusione dei dati

I dati personali non vengono diffusi, pubblicati o messi a disposizione di soggetti indeterminati, salvo che ciò sia previsto da una disposizione di legge o sia stato espressamente richiesto e autorizzato dall’interessato.

Elenco dei responsabili

L’elenco aggiornato dei responsabili del trattamento e delle principali categorie di destinatari può essere richiesto scrivendo a:

privacy@sicurezzambientelavoro.it

↑ Torna all’indice


→ Trasferimento dei dati fuori dallo Spazio Economico Europeo

I dati personali vengono trattati, per quanto possibile, all’interno dello Spazio Economico Europeo, che comprende gli Stati membri dell’Unione europea, l’Islanda, il Liechtenstein e la Norvegia.

Alcuni fornitori di servizi informatici, analitici, pubblicitari, di sicurezza o di gestione dei contenuti possono tuttavia avere sede, utilizzare infrastrutture o avvalersi di subfornitori situati in Paesi esterni allo Spazio Economico Europeo.

Servizi che possono comportare trasferimenti internazionali

In particolare, possono comportare un trasferimento o un accesso ai dati da Paesi terzi i servizi relativi a:

  • Google Tag Manager;
  • Google Analytics;
  • Google AdSense e servizi pubblicitari collegati;
  • Google reCAPTCHA;
  • contenuti incorporati da YouTube;
  • servizi di posta elettronica e newsletter;
  • servizi di hosting, assistenza, backup o sicurezza;
  • piattaforme formative o altri strumenti forniti da soggetti internazionali.

L’effettivo trasferimento dipende dalla configurazione del servizio, dalla localizzazione delle infrastrutture e dai soggetti coinvolti nel trattamento.

Garanzie applicabili

Quando i dati vengono trasferiti verso un Paese esterno allo Spazio Economico Europeo, il trasferimento avviene nel rispetto degli articoli 44 e seguenti del GDPR e, a seconda dei casi, sulla base di:

  • una decisione di adeguatezza adottata dalla Commissione europea ai sensi dell’articolo 45 del GDPR;
  • le clausole contrattuali standard approvate dalla Commissione europea ai sensi dell’articolo 46 del GDPR;
  • norme vincolanti d’impresa o altre garanzie riconosciute dalla normativa;
  • una delle deroghe previste dall’articolo 49 del GDPR, esclusivamente quando ne ricorrano i presupposti.

Quando necessario, vengono inoltre considerate misure supplementari di natura tecnica, contrattuale o organizzativa, tenendo conto del tipo di dati, del servizio utilizzato e dei rischi connessi al trasferimento.

Trasferimenti verso gli Stati Uniti

Per i trasferimenti verso organizzazioni stabilite negli Stati Uniti può essere utilizzata la decisione di adeguatezza relativa all’EU-U.S. Data Privacy Framework, purché il destinatario risulti effettivamente certificato e la certificazione copra il trattamento interessato.

Quando il destinatario non aderisce al Data Privacy Framework o tale strumento non risulta applicabile, il trasferimento può essere basato sulle clausole contrattuali standard della Commissione europea e sulle eventuali misure supplementari ritenute necessarie.

Scelta e controllo dei fornitori

Il Titolare seleziona fornitori che dichiarino di adottare garanzie adeguate per la protezione dei dati e verifica, per quanto di propria competenza, le condizioni contrattuali e le informazioni messe a disposizione dai fornitori stessi.

L’utilizzo degli strumenti non strettamente necessari che possono comportare tracciamenti o trasferimenti internazionali è subordinato al consenso dell’utente, quando richiesto. La mancata prestazione del consenso non impedisce l’utilizzo delle funzioni essenziali del sito.

Informazioni sulle garanzie adottate

L’interessato può richiedere ulteriori informazioni sui trasferimenti internazionali, sui Paesi coinvolti e sulle garanzie adottate scrivendo a:

privacy@sicurezzambientelavoro.it

↑ Torna all’indice


→ Diritti dell’interessato e modalità di esercizio

In relazione ai propri dati personali, l’interessato può esercitare, nei casi e nei limiti previsti dal Regolamento (UE) 2016/679, i seguenti diritti:

  • diritto di accesso (art. 15 GDPR): ottenere conferma che sia o meno in corso un trattamento di dati personali che lo riguardano e ricevere le informazioni previste dalla normativa;
  • diritto di rettifica (art. 16 GDPR): ottenere la correzione dei dati inesatti e l’integrazione di quelli incompleti;
  • diritto alla cancellazione (art. 17 GDPR): richiedere la cancellazione dei dati personali quando ricorrono le condizioni previste dalla normativa. Il diritto non è assoluto e alcuni dati, come la documentazione fiscale, contrattuale o relativa alla formazione effettuata, potranno essere conservati quando necessario per adempiere a obblighi di legge o per accertare, esercitare o difendere un diritto;
  • diritto alla limitazione del trattamento (art. 18 GDPR): ottenere, nei casi previsti, che i dati siano conservati senza essere sottoposti ad ulteriori trattamenti;
  • diritto alla comunicazione della rettifica, cancellazione o limitazione (art. 19 GDPR), nei limiti stabiliti dalla normativa;
  • diritto alla portabilità dei dati (art. 20 GDPR): ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico i dati forniti al Titolare e, ove tecnicamente possibile, trasmetterli a un altro titolare, quando il trattamento è basato sul consenso o su un contratto ed è effettuato con mezzi automatizzati;
  • diritto di opposizione (art. 21 GDPR): opporsi, per motivi connessi alla propria situazione particolare, ai trattamenti fondati sul legittimo interesse del Titolare. L’interessato può opporsi in qualsiasi momento al trattamento dei dati effettuato per finalità di marketing diretto;
  • diritto di revocare il consenso (art. 7, par. 3, GDPR): revocare in qualsiasi momento il consenso eventualmente prestato, senza pregiudicare la liceità del trattamento effettuato prima della revoca;
  • diritto di non essere sottoposto a una decisione basata unicamente su un trattamento automatizzato, compresa la profilazione, che produca effetti giuridici o incida in modo analogo significativamente sulla persona, salvo i casi consentiti dall’art. 22 GDPR.

Come esercitare i diritti

Le richieste possono essere presentate al Titolare del trattamento:

  • tramite e-mail all’indirizzo privacy@sicurezzambientelavoro.it;
  • tramite comunicazione postale indirizzata a Colasacco Fernando – Viale dei Pini 87, Collecorvino (PE).

La richiesta deve contenere le informazioni necessarie per identificare l’interessato e comprendere chiaramente il diritto che si intende esercitare. Quando necessario, il Titolare potrà richiedere ulteriori informazioni o una prova dell’identità, esclusivamente per evitare accessi, modifiche o comunicazioni non autorizzate dei dati personali.

Il Titolare fornirà riscontro, di norma, entro un mese dal ricevimento della richiesta. In presenza di richieste particolarmente complesse o numerose, il termine potrà essere prorogato di ulteriori due mesi; l’interessato sarà informato della proroga e delle relative motivazioni entro un mese dal ricevimento della richiesta.

L’esercizio dei diritti è generalmente gratuito. In presenza di richieste manifestamente infondate o eccessive, in particolare per il loro carattere ripetitivo, il Titolare potrà richiedere un contributo spese ragionevole oppure rifiutare la richiesta, fornendo adeguata motivazione.

Reclamo all’Autorità di controllo

Qualora ritenga che il trattamento dei propri dati personali avvenga in violazione della normativa applicabile, l’interessato può proporre reclamo al Garante per la protezione dei dati personali, secondo le modalità indicate sul sito www.garanteprivacy.it, oppure rivolgersi all’autorità giudiziaria competente.

Resta ferma la possibilità di contattare preventivamente il Titolare del trattamento per richiedere chiarimenti o la soluzione di eventuali problematiche.

↑ Torna all’indice


Il sito utilizza cookie e tecnologie analoghe, come identificatori online, pixel, tag e strumenti di memorizzazione locale, per garantire il proprio funzionamento, proteggere le sessioni degli utenti, ricordare le preferenze espresse e, previo consenso, analizzare l’utilizzo del sito o mostrare contenuti e comunicazioni personalizzate.

I cookie sono piccoli file di testo che i siti visitati inviano al dispositivo dell’utente, dove vengono memorizzati per essere successivamente ritrasmessi agli stessi siti durante la navigazione o in occasione di visite successive.

I cookie possono essere installati direttamente dal presente sito, nel qual caso sono definiti cookie di prima parte, oppure da servizi e soggetti esterni integrati nel sito, nel qual caso sono definiti cookie di terze parti.

Cookie tecnici e strettamente necessari

I cookie tecnici sono utilizzati esclusivamente per consentire il corretto funzionamento del sito e l’erogazione dei servizi richiesti dall’utente.

Possono essere impiegati, ad esempio, per:

  • garantire la sicurezza del sito e prevenire utilizzi impropri;
  • gestire l’accesso all’area riservata e mantenere attiva la sessione dell’utente;
  • consentire il funzionamento della piattaforma formativa LearnPress;
  • memorizzare le preferenze relative ai cookie;
  • permettere il corretto funzionamento dei moduli di contatto e di iscrizione;
  • mantenere le impostazioni necessarie alla navigazione e alla visualizzazione delle pagine.

Per l’utilizzo dei cookie strettamente necessari non è richiesto il consenso dell’utente, in quanto la loro installazione è indispensabile per fornire il servizio richiesto o consentire il funzionamento del sito.

La disabilitazione di questi cookie mediante le impostazioni del browser potrebbe compromettere alcune funzionalità del sito, l’accesso ai corsi o l’invio dei moduli.

Cookie analitici e di misurazione

Il sito può utilizzare strumenti analitici per raccogliere informazioni statistiche sul numero degli utenti, sulle pagine visitate, sul tempo trascorso sul sito, sulla provenienza approssimativa delle visite e sulle modalità di utilizzo dei servizi.

Quando tali strumenti non presentano i requisiti necessari per essere assimilati ai cookie tecnici, vengono attivati esclusivamente dopo che l’utente ha espresso il proprio consenso attraverso il banner o il pannello di gestione delle preferenze.

Le informazioni raccolte possono essere utilizzate per migliorare i contenuti, la struttura, le prestazioni e la fruibilità del sito.

Cookie pubblicitari e di profilazione

Il sito può integrare servizi pubblicitari o strumenti capaci di raccogliere informazioni sulla navigazione dell’utente per misurare l’efficacia delle campagne, proporre annunci pertinenti o creare profili relativi agli interessi e alle preferenze di navigazione.

Questi strumenti, compresi quelli eventualmente forniti da Google o da altri soggetti terzi, vengono utilizzati esclusivamente dopo l’acquisizione del consenso dell’utente.

Il mancato consenso non impedisce la normale consultazione del sito, ma può comportare la visualizzazione di contenuti pubblicitari non personalizzati o la mancata attivazione di alcune funzioni collegate a servizi esterni.

Contenuti e servizi di terze parti

Alcune pagine possono contenere servizi forniti da soggetti terzi, come video incorporati, mappe, sistemi antispam, strumenti di verifica, contenuti multimediali o altri elementi esterni.

Tra questi servizi possono rientrare, quando effettivamente presenti nella pagina visitata:

  • Google reCAPTCHA;
  • video incorporati da YouTube;
  • servizi di Google Analytics e Google Tag Manager;
  • servizi pubblicitari Google AdSense;
  • altri contenuti o strumenti esterni necessari alla fornitura delle funzionalità richieste.

L’attivazione dei servizi non strettamente necessari e l’eventuale trasmissione di dati alle relative terze parti avvengono soltanto dopo il consenso dell’utente, salvo che il trattamento sia necessario per fornire un servizio espressamente richiesto o trovi un’altra valida base giuridica.

Le terze parti possono trattare i dati secondo proprie informative e condizioni. Le informazioni dettagliate sui singoli servizi, sui cookie utilizzati, sulla loro durata e sui relativi fornitori sono riportate nel pannello di gestione delle preferenze o nella tabella dei cookie presente in questa pagina.

Gestione e revoca del consenso

Al primo accesso al sito, l’utente può:

  • accettare tutti i cookie e gli strumenti di tracciamento facoltativi;
  • rifiutare quelli non necessari;
  • scegliere separatamente le categorie che desidera autorizzare;
  • proseguire utilizzando esclusivamente i cookie tecnici e strettamente necessari.

Il consenso è facoltativo e può essere modificato o revocato in qualsiasi momento attraverso il comando “Privacy & Cookies Policy” o il collegamento “Impostazioni cookie” disponibile sul sito.

La revoca del consenso non pregiudica la liceità del trattamento effettuato prima della revoca.

Le preferenze espresse vengono registrate per il periodo necessario a rispettare la scelta dell’utente. Successivamente, oppure quando intervengono modifiche significative nei servizi o nei cookie utilizzati, il sito potrà richiedere nuovamente di esprimere le proprie preferenze.

Gestione dei cookie tramite il browser

L’utente può inoltre configurare il proprio browser per ricevere un avviso quando viene installato un cookie, bloccare determinate categorie di cookie o eliminarli dal dispositivo.

La disabilitazione generalizzata dei cookie può tuttavia compromettere il funzionamento dell’area riservata, della piattaforma formativa, dei moduli e di altri servizi del sito.

Per una gestione più precisa si consiglia di utilizzare il pannello delle preferenze presente sul sito, che consente di mantenere attivi i cookie necessari e rifiutare quelli facoltativi.

↑ Torna all’indice


→ Aggiornamenti dell’informativa e contatti

La presente Privacy e Cookie Policy può essere modificata o aggiornata per adeguarla a variazioni normative, provvedimenti delle autorità competenti, modifiche dei servizi offerti oppure all’introduzione o rimozione di strumenti, plugin e fornitori esterni.

Le modifiche saranno pubblicate su questa pagina e saranno efficaci dalla data di aggiornamento indicata all’inizio dell’informativa.

Quando le modifiche riguarderanno in modo significativo le finalità del trattamento, le categorie di dati trattati o l’utilizzo di cookie e strumenti di tracciamento soggetti a consenso, gli utenti saranno informati con modalità adeguate. Quando necessario, sarà richiesto un nuovo consenso.

Si invita pertanto l’utente a consultare periodicamente questa pagina per conoscere eventuali aggiornamenti.

Per informazioni sul trattamento dei dati personali, sull’utilizzo dei cookie o per esercitare i diritti previsti dalla normativa, è possibile contattare:

Safety Management Consulting di Colasacco Fernando
Viale dei Pini, n. 87
65010 – Collecorvino (PE)
Partita IVA: 01826800680
E-mail: privacy@sicurezzambientelavoro.it

La presente informativa è stata aggiornata il 15 agosto 2026.

↑ Torna all’indice