• Via U. Boccioni, 7 - 20900 Monza (MB) Italy

INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI

(ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679 – GDPR)
Data Aggiornamento: 24/07/2026 Versione n.2

 

La presente informativa descrive le modalità di trattamento dei dati personali da parte di FM FILTER MONZA SRL (“Titolare”) quando Lei visita il nostro sito web, consulta il nostro catalogo online, interagisce con i nostri canali social, ci contatta o intrattiene rapporti commerciali e professionali B2B con noi, in piena conformità ai requisiti legali e agli standard di gestione della qualità ISO 9001:2015.

1. Titolare del Trattamento e Dati di Contatto

Il Titolare del trattamento è: FM FILTER MONZA SRL, via Umberto Boccioni 7, 20900 Monza – MB CF: 02106930965 – P.IVA: 02106930965, Tel. 039 834707.
Per qualsiasi domanda relativa al trattamento dei Suoi dati o per esercitare i Suoi diritti, può contattarci all’indirizzo e-mail: fm@fmfilter.com o tramite PEC:  fmfiltermonzasrl@pec.it.

2. Finalità, Base Giuridica e Periodo di Conservazione dei Dati

Trattiamo i dati personali di dipendenti, collaboratori o referenti delle società clienti o fornitrici, nonché degli utenti dei nostri canali online, esclusivamente per le finalità di seguito elencate:

A. Esecuzione del contratto e adempimenti di legge
Gestione di preventivi, ordini, forniture di materiali o prodotti, DDT, fatturazione attiva, contabilità generale, adempimenti IVA, trasmissione dati al Sistema di Interscambio (SDI), gestione beni ammortizzabili, controllo di gestione, recupero crediti, nonché acquisizione di servizi di consulenza e formazione da fornitori esterni (es. per il mantenimento delle certificazioni aziendali).

– Categorie di dati: dati anagrafici (nome, cognome, ruolo), dati di contatto aziendali (e-mail, telefono), dati bancari e fiscali (IBAN, P.IVA/CF), dati di bilancio.
– Base giuridica: esecuzione di un contratto (art. 6, par. 1, lett. b GDPR) e adempimento di obblighi legali (art. 6, par. 1, lett. c GDPR).
– Conservazione: 12 anni, in linea con i criteri prudenziali per la stabilità delle scritture contabili aziendali.

Rientrano in questa finalità anche le comunicazioni operative necessarie alla prosecuzione del rapporto commerciale (es. variazioni di ragione sociale, cambio di coordinate bancarie, comunicazioni tecniche o contrattuali indispensabili all’esecuzione della fornitura). Tali comunicazioni, non avendo natura promozionale, vengono inviate anche a chi abbia esercitato l’opposizione (opt-out) rispetto alle comunicazioni informative aziendali di cui al punto B.

B. Comunicazioni Informative Aziendali (circolari via SendPulse)
Invio, tramite la piattaforma SendPulse, di comunicazioni di cortesia ai già clienti, in particolare:
avvisi di chiusura aziendale per ferie estive e per le festività natalizie, comunicazioni di aggiornamento del listino prezzi e di eventuali novità tecniche o di catalogo, con una frequenza indicativa di un invio ogni 4-12 mesi. L’utilizzo di una piattaforma professionale di invio è finalizzato anche a ridurre il rischio che le comunicazioni vengano erroneamente classificate come spam dai sistemi di sicurezza dei destinatari.

– Categorie di dati: dati di contatto professionali (e-mail).
– Base giuridica: legittimo interesse (c.d. Soft Spam – art. 130, comma 4, Codice Privacy e art. 6, par. 1, lett. f GDPR), applicabile in quanto i destinatari sono già clienti e le comunicazioni riguardano prodotti/servizi analoghi a quelli già acquistati.
– Conservazione: fino all’opposizione (opt-out) dell’interessato, esercitabile tramite link in calce
a ogni e-mail.

C. Interazioni sui Canali Social (Facebook/Meta)
Risposta manuale alle richieste commerciali o di informazioni inviate dagli utenti tramite la chat della pagina Facebook/Meta aziendale, con una frequenza indicativa di circa una volta al mese. – Categorie di dati: nome utente social, eventuali dati inseriti volontariamente nella chat.

– Base giuridica: esecuzione di misure precontrattuali su richiesta dell’interessato (art. 6, par. 1, lett. b GDPR).
– Conservazione: tempo strettamente necessario a riscontrare ed evadere la richiesta commerciale.

D. Pubblicità su piattaforme digitali di terzi (es. Meta/Facebook Ads e piattaforme analoghe)
Promozione dei nostri prodotti mediante la diffusione a pagamento di fotografie e contenuti aziendali su piattaforme pubblicitarie digitali di terzi (a titolo esemplificativo: Meta/Facebook Ads, e altre piattaforme di advertising eventualmente utilizzate in futuro), rivolta a un pubblico selezionato in base a criteri geografici, demografici e di interesse definiti autonomamente dalla piattaforma utilizzata, senza funnel di vendita, senza reindirizzamento a landing page e senza raccolta diretta di
contatti tramite moduli.

– Categorie di dati: nessun dato relativo ai nostri clienti o fornitori viene da noi trasmesso alle piattaforme pubblicitarie ai fini della profilazione del pubblico; la selezione degli utenti a cui sono mostrati i contenuti è effettuata autonomamente dalla piattaforma utilizzata, secondo i propri criteri e la propria informativa.
– Base giuridica: legittimo interesse del Titolare alla promozione della propria attività commerciale (art. 6, par. 1, lett. f GDPR).
– Conservazione: per la durata della campagna pubblicitaria attiva sulla piattaforma utilizzata.

Si precisa che il gestore di ciascuna piattaforma pubblicitaria utilizzata (es. Meta Platforms Ireland Limited e, per talune finalità, Meta Platforms Inc.) agisce quale Titolare autonomo del trattamento per i dati raccolti tramite la propria piattaforma. Per informazioni sul trattamento operato dalla singola piattaforma si rimanda alla relativa informativa privacy pubblicata dal gestore.

Nota: Il Titolare non richiede né tratta in alcun modo categorie particolari di dati personali (artt. 9/10 GDPR, es. dati sanitari, giudiziari, opinioni politiche o religiose).

3. Modalità del Trattamento e Sicurezza

I Suoi dati saranno trattati con strumenti cartacei, informatici e telematici (server aziendali, computer desktop, notebook, software gestionali), nel rispetto delle misure di sicurezza tecniche e organizzative adeguate a prevenire la perdita dei dati, usi illeciti o accessi non autorizzati, in coerenza con il sistema di gestione della qualità certificato ISO 9001:2015. I dati sono accessibili solo al personale aziendale espressamente autorizzato e istruito.

4. Comunicazione e Trasferimento dei Dati (Restrizioni Geografiche)

I dati raccolti non saranno diffusi. Potranno essere comunicati esclusivamente a soggetti la cui attività sia strettamente necessaria all’adempimento dei mandati o degli obblighi di legge:

– Istituti di credito e Poste per la gestione dei flussi finanziari.
– Amministrazione finanziaria dello Stato (Agenzia delle Entrate tramite SDI).
– Professionisti esterni vincolati dal segreto (Commercialista, Consulente del Lavoro, Legali).
– Fornitori di servizi IT e gestori di piattaforme di email marketing (es. SendPulse.com) e di pubblicità online (es. Meta Platforms), che agiscono quali Responsabili Esterni del Trattamento ai sensi dell’art. 28 GDPR, ove applicabile, o quali Titolari autonomi per le rispettive piattaforme.

Trasferimenti Extra-UE: Per ragioni commerciali e assicurative, la nostra società non opera e non vende nei mercati di USA, Canada e Messico. I mercati di riferimento principali sono Italia, Unione Europea e Svizzera, oltre a qualsiasi altro Paese privo di restrizioni all’importazione. La Svizzera, pur non facendo parte dello Spazio Economico Europeo, è coperta da una decisione di adeguatezza della Commissione Europea; pertanto la comunicazione di dati a soggetti ivi stabiliti non richiede garanzie contrattuali aggiuntive.

Per i clienti stabiliti in Paesi extra-UE privi di una decisione di adeguatezza, il trasferimento dei relativi dati di contatto avviene sulla base della deroga prevista dall’art. 49, par. 1, lett. b) del GDPR, in quanto necessario all’esecuzione del contratto commerciale stipulato su richiesta del cliente stesso.

La memorizzazione dei dati avviene all’interno dello Spazio Economico Europeo (SEE). L’utilizzo delle piattaforme SendPulse e Meta potrebbe comportare il transito di dati tecnici verso server situati in paesi terzi (es. USA); tale trasferimento avviene esclusivamente nel pieno rispetto del GDPR, sulla base di decisioni di adeguatezza o tramite la sottoscrizione delle Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea.

5. Diritti dell’Interessato

In qualità di interessato, Lei ha il diritto di esercitare in qualsiasi momento i diritti previsti dagli artt. 15-22 del GDPR:

– Accesso: ottenere la conferma del trattamento e una copia dei Suoi dati.
– Rettifica: ottenere la correzione di dati inesatti o incompleti.
– Cancellazione: ottenere la rimozione dei Suoi dati (“diritto all’oblio”) ove non sussistano più obblighi di legge alla conservazione.
– Limitazione e Opposizione: richiedere la limitazione del trattamento o opporsi al trattamento per l’invio di comunicazioni informative e listini (Soft Spam) o per la pubblicità su Meta.
– Portabilità: ricevere i Suoi dati in un formato strutturato e leggibile da dispositivo automatico.
– Reclamo: proporre un reclamo formale all’Autorità di controllo: Garante per la Protezione dei Dati Personali.

Per esercitare i Suoi diritti, può contattarci liberamente all’indirizzo e-mail: fm@fmfilter.com.

6. Aggiornamenti

La presente informativa è soggetta ad aggiornamenti in base all’evoluzione normativa o a modifiche dei processi aziendali (ivi incluse eventuali nuove modalità di utilizzo delle piattaforme pubblicitarie o di email marketing). La versione più recente e aggiornata è sempre consultabile sul nostro sito web principale.