Privacy Policy
1. Titolare del trattamento
Il Titolare del trattamento dei dati personali è ERA Soluzioni Srl, con sede legale in Via Grave di Negrisia, 47/A — 31047 Ponte di Piave (TV), Italia. P.IVA / C.F. 0000000000.
E-mail: privacy@erasoluzioni.it — Tel. +39 0422 1521 750.
2. Responsabile della protezione dei dati (DPO)
La nomina del Responsabile della Protezione dei Dati (DPO) ai sensi dell'art. 37 GDPR è obbligatoria solo al ricorrere di specifiche condizioni (trattamento su larga scala, monitoraggio sistematico, trattamento di categorie particolari). ERA Soluzioni Srl valuta tale obbligo in relazione alla propria attività; ove nominato, i relativi recapiti sono pubblicati su questa pagina. Per ogni questione relativa ai dati personali è in ogni caso possibile scrivere a privacy@erasoluzioni.it.
3. Tipologie di dati trattati
Attraverso questo sito web (floora.it) trattiamo:
| Categoria di dati | Origine | Esempi |
|---|---|---|
| Dati di contatto | Modulo di contatto | Nome, cognome, e-mail, telefono, ente/azienda, contenuto del messaggio |
| Dati di navigazione | Cookie analitici (previo consenso) | Pagine visitate, durata, dispositivo (in forma aggregata/pseudonimizzata) |
| Registro consensi cookie | Cookie banner | UUID di sessione, indirizzo IP in chiaro e relativo hash (SHA-256), user agent, data e ora, categorie acconsentite, versione dell'informativa mostrata, numero e data dell'ultima riconferma della stessa scelta |
| Registro delle visite | Sito web, previo consenso analitico | UUID di sessione (lo stesso del registro consensi), pagina visitata e suo titolo, sito e pagina di provenienza quando si arriva da un altro sito, parametri di campagna utm_*, indirizzo IP in chiaro e relativo hash (SHA-256), user agent, numero di aperture della stessa pagina nello stesso giorno, versione dell'informativa |
4. Finalità e basi giuridiche
| Finalità | Base giuridica (Art. 6 GDPR) |
|---|---|
| Rispondere alle richieste inviate tramite il modulo di contatto | Misure precontrattuali su richiesta dell'interessato — art. 6.1.b |
| Cookie tecnici necessari al funzionamento del sito | Legittimo interesse — art. 6.1.f |
| Cookie analitici, di marketing e funzionali | Consenso — art. 6.1.a |
| Registro interno delle visite: statistiche di traffico, pagine viste e provenienza | Consenso — art. 6.1.a |
| Tenuta del registro dei consensi (accountability) | Obbligo legale / accountability — art. 5.2 e art. 6.1.c |
| Sicurezza e prevenzione abusi (reCAPTCHA, rate limiting) | Legittimo interesse — art. 6.1.f |
5. Destinatari e responsabili esterni
I dati possono essere trattati da fornitori di servizi che agiscono come responsabili del trattamento (art. 28 GDPR), tra cui:
- Google Ireland Ltd / Google LLC — Google Analytics 4, Google Maps, Google reCAPTCHA v3 (solo previo consenso, ad eccezione di reCAPTCHA usato per sicurezza);
- Provider di hosting / cloud incaricati dell'erogazione dell'infrastruttura del sito;
- YouTube (Google) per i contenuti video, caricati solo previo consenso «Marketing».
I dati non sono diffusi né ceduti a terzi per finalità di marketing proprie di questi ultimi.
6. Trasferimento dei dati extra-UE
Alcuni fornitori (es. Google) possono comportare il trasferimento di dati verso paesi terzi. Tali trasferimenti avvengono in presenza di garanzie adeguate ai sensi degli artt. 44-49 GDPR (es. Clausole Contrattuali Standard, adesione al EU-US Data Privacy Framework). I font Roboto sono ospitati localmente su questo sito (self-hosted): non viene effettuata alcuna chiamata a server Google per il caricamento dei caratteri, evitando il relativo trasferimento dell'indirizzo IP (cfr. Corte di Giustizia UE, causa C-311/18 «Schrems II»).
7. Periodo di conservazione
- E-mail e dati del modulo di contatto: massimo 24 mesi dall'ultimo contatto;
- Registro dei consensi cookie: l'indirizzo IP in chiaro e lo user agent sono conservati per un anno dall'ultima conferma del consenso, dopodiché vengono rimossi automaticamente. La prova del consenso — data e ora, categorie acconsentite, versione dell'informativa mostrata e indirizzo IP in forma di hash — è invece conservata, perché è ciò che ci consente di dimostrare il consenso prestato (art. 7, par. 1, GDPR): non viene cancellata;
- Registro delle visite: dodici mesi dall'ultima visita registrata, dopodiché la riga viene cancellata per intero. A differenza del registro dei consensi qui non resta nulla: una visita non attesta un consenso, quindi non c'è alcuna prova da conservare;
- Dati analitici GA4: secondo la conservazione configurata in Google Analytics (di norma 14 mesi).
8. Diritti dell'interessato (artt. 15-22 GDPR)
Hai diritto di chiedere al Titolare l'accesso ai tuoi dati (art. 15), la rettifica (art. 16), la cancellazione (art. 17), la limitazione del trattamento (art. 18), la portabilità (art. 20) e di opporti al trattamento (art. 21). Ove il trattamento si basi sul consenso, puoi revocarlo in qualsiasi momento senza pregiudicare la liceità del trattamento precedente. Per esercitare i tuoi diritti scrivi a privacy@erasoluzioni.it.
Registro dei consensi cookie — cosa accade se chiedi la cancellazione. Su tua richiesta rimuoviamo senza ingiustificato ritardo i dati che ti identificano nel registro, cioè l'indirizzo IP in chiaro e lo user agent. La riga che attesta il consenso resta, in forma non direttamente identificante (data, categorie acconsentite, versione dell'informativa, IP in forma di hash): la conserviamo perché la legge pone a nostro carico l'onere di dimostrare che un consenso valido è stato prestato, e cancellarla ci renderebbe impossibile provarlo. Ti confermeremo per iscritto cosa è stato rimosso.
Registro delle visite — cosa accade se chiedi la cancellazione. Qui la cancellazione è integrale: le righe che ti riguardano vengono eliminate, non rese anonime, perché non costituiscono la prova di alcun consenso. La richiesta va rivolta allo stesso indirizzo e la eseguiamo senza ingiustificato ritardo. Se chiedi la cancellazione di entrambi i registri, le due cose seguono regole diverse: la riga del consenso resta in forma non identificante, quella delle visite no.
9. Reclamo all'Autorità di controllo
Hai il diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it) qualora ritenga che il trattamento violi il GDPR.
10. Cookie
Per il dettaglio dei cookie utilizzati e la gestione dei consensi consulta la Cookie Policy.
11. Modifiche
La presente informativa può essere aggiornata. La versione vigente è sempre pubblicata su questa pagina con la relativa data di aggiornamento.
Privacy Policy
1. Data Controller
The Data Controller is ERA Soluzioni Srl, registered office at Via Grave di Negrisia, 47/A — 31047 Ponte di Piave (TV), Italy. VAT / Tax ID 0000000000.
E-mail: privacy@erasoluzioni.it — Tel. +39 0422 1521 750.
2. Data Protection Officer (DPO)
The appointment of a Data Protection Officer (DPO) under Art. 37 GDPR is mandatory only under specific conditions (large-scale processing, systematic monitoring, processing of special categories). ERA Soluzioni Srl assesses this obligation in relation to its activities; where appointed, the relevant contact details are published on this page. For any matter relating to personal data you may in any case write to privacy@erasoluzioni.it.
3. Categories of data processed
Through this website (floora.it) we process:
| Data category | Source | Examples |
|---|---|---|
| Contact data | Contact form | Name, surname, e-mail, phone, organization, message content |
| Browsing data | Analytics cookies (with consent) | Pages visited, duration, device (aggregated/pseudonymized) |
| Cookie consent log | Cookie banner | Session UUID, IP address in clear text and its hash (SHA-256), user agent, date and time, consented categories, version of the notice displayed, number and date of the latest reconfirmation of the same choice |
| Visit log | Website, subject to analytics consent | Session UUID (the same as in the consent log), page visited and its title, referring site and page when you arrive from another website, utm_* campaign parameters, IP address in clear text and its hash (SHA-256), user agent, number of times the same page was opened on the same day, version of the notice |
4. Purposes and legal bases
| Purpose | Legal basis (Art. 6 GDPR) |
|---|---|
| Responding to requests sent via the contact form | Pre-contractual measures at the data subject's request — Art. 6.1.b |
| Technical cookies necessary for the site | Legitimate interest — Art. 6.1.f |
| Analytics, marketing and functional cookies | Consent — Art. 6.1.a |
| Internal visit log: traffic statistics, pages viewed and referral source | Consent — Art. 6.1.a |
| Keeping the consent log (accountability) | Legal obligation / accountability — Art. 5.2 and 6.1.c |
| Security and abuse prevention (reCAPTCHA, rate limiting) | Legitimate interest — Art. 6.1.f |
5. Recipients and external processors
Data may be processed by service providers acting as data processors (Art. 28 GDPR), including:
- Google Ireland Ltd / Google LLC — Google Analytics 4, Google Maps, Google reCAPTCHA v3 (only after consent, except reCAPTCHA used for security);
- Hosting / cloud providers for the delivery of the site infrastructure;
- YouTube (Google) for video content, loaded only after «Marketing» consent.
Data is not disclosed or sold to third parties for their own marketing purposes.
6. Transfers outside the EU
Some providers (e.g. Google) may involve transfers of data to third countries. Such transfers take place under adequate safeguards pursuant to Art. 44-49 GDPR (e.g. Standard Contractual Clauses, adherence to the EU-US Data Privacy Framework). Roboto fonts are hosted locally on this site (self-hosted): no call is made to Google servers to load the fonts, avoiding the related transfer of the user's IP address (cf. CJEU, case C-311/18 "Schrems II").
7. Retention period
- Contact form e-mails and data: maximum 24 months from the last contact;
- Cookie consent log: the IP address in clear text and the user agent are retained for one year from the latest confirmation of consent, after which they are removed automatically. The proof of consent — date and time, consented categories, version of the notice displayed and the IP address in hashed form — is retained, as it is what allows us to demonstrate the consent given (Art. 7(1) GDPR): it is not deleted;
- Visit log: twelve months from the last recorded visit, after which the row is deleted in full. Unlike the consent log nothing is kept here: a visit does not evidence a consent, so there is no proof to retain;
- GA4 analytics data: according to the retention configured in Google Analytics (typically 14 months).
8. Data subject rights (Art. 15-22 GDPR)
You have the right to request from the Controller access to your data (Art. 15), rectification (Art. 16), erasure (Art. 17), restriction of processing (Art. 18), portability (Art. 20), and to object to processing (Art. 21). Where processing is based on consent, you can withdraw it at any time without affecting the lawfulness of prior processing. To exercise your rights, write to privacy@erasoluzioni.it.
Cookie consent log — what happens if you request erasure. Upon your request we remove, without undue delay, the data that identifies you in the log, namely the IP address in clear text and the user agent. The record attesting the consent remains, in a form that is not directly identifying (date, consented categories, notice version, IP in hashed form): we retain it because the law places on us the burden of demonstrating that valid consent was given, and deleting it would make that impossible to prove. We will confirm in writing what has been removed.
Visit log — what happens if you request erasure. Here erasure is complete: the rows concerning you are deleted, not anonymised, because they do not evidence any consent. Requests go to the same address and we act without undue delay. If you ask for both logs to be erased, the two follow different rules: the consent row remains in a non-identifying form, the visit rows do not.
9. Complaint to the Supervisory Authority
You have the right to lodge a complaint with the Italian Data Protection Authority (Garante per la protezione dei dati personali, www.garanteprivacy.it) if you believe the processing infringes the GDPR.
10. Cookies
For details of the cookies used and consent management, see the Cookie Policy.
11. Changes
This notice may be updated. The current version is always published on this page with its update date.