Privacy Policy

Informativa sul trattamento dei dati personali ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679 (GDPR)

Sito: consizos.com | Piattaforma B2B riservata ai partner

Versione: 1.0 — Maggio 2025

Nota preliminare

Consizos.com è una piattaforma operativa B2B ad accesso riservato, destinata esclusivamente ai partner commerciali che hanno completato il processo di onboarding. Non è accessibile al pubblico generico. I dati trattati riguardano persone fisiche che operano in qualità di titolari, soci, dipendenti o collaboratori dei partner. La presente informativa è redatta in conformità al GDPR e al D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018.

1. Titolare del trattamento

InformazioneDettaglio
DenominazioneConsizos [inserire ragione sociale completa]
Forma giuridica[inserire: S.r.l. / S.r.l.s. / ditta individuale / altro]
Sede legale[inserire indirizzo completo, CAP, città, provincia]
Codice fiscale / P. IVA[inserire]
Email di contatto[email protected]
PEC[inserire indirizzo PEC]
Sito webconsizos.com

Per esercitare i diritti previsti dal GDPR o per qualsiasi comunicazione relativa al trattamento dei dati personali, è possibile scrivere all’indirizzo email [email protected] o alla sede legale indicata sopra.

2. Natura della piattaforma e categorie di interessati

Consizos.com è una piattaforma operativa B2B chiusa, accessibile esclusivamente previo rilascio di credenziali nominali al termine del processo di onboarding. Non è un sito pubblico né un ecommerce aperto al consumatore finale.

Le categorie di interessati i cui dati vengono trattati tramite la piattaforma sono:

  • Referenti e rappresentanti legali dei partner commerciali (persone fisiche titolari di partita IVA, soci, amministratori)
  • Dipendenti e collaboratori dei partner abilitati ad operare sulla piattaforma
  • Referenti tecnici e operativi dei fornitori di servizi formativi convenzionati con Consizos
  • Utenti finali dei servizi formativi (studenti, lavoratori, candidati) i cui dati vengono comunicati al fornitore per l’erogazione del servizio

I dati degli utenti finali sono trattati da Consizos nella misura strettamente necessaria all’orchestrazione dell’ordine e alla trasmissione al fornitore. Consizos agisce in tale contesto come responsabile del trattamento per conto del partner, ai sensi dell’art. 28 GDPR, secondo le istruzioni impartite nel contratto di partnership.

3. Tipologie di dati trattati

3.1 Dati dei partner e dei loro referenti

Categoria di datoEsempi
Dati identificativiNome, cognome, ragione sociale, codice fiscale, partita IVA
Dati di contattoIndirizzo email, numero di telefono, WhatsApp aziendale
Dati di accesso alla piattaformaUsername, hash della password, log di accesso, indirizzo IP
Dati contrattualiContratto di partnership, condizioni economiche concordate, livello di sconto assegnato
Dati di ordineProdotti ordinati, quantità, date, importi, stato della pratica
Dati economiciFatture emesse e ricevute, metodi di pagamento, IBAN per accrediti
Dati comportamentali sulla piattaformaNavigazione nel catalogo, materiali scaricati, frequenza di accesso

3.2 Dati degli utenti finali dei servizi formativi

Categoria di datoEsempi
Dati anagraficiNome, cognome, data e luogo di nascita, codice fiscale
Dati di contattoEmail, telefono, indirizzo di residenza
Dati per l’iscrizione al servizioTitolo di studio, documento d’identità (ove richiesto dal fornitore)
Dati di avanzamentoStato della pratica, data di inizio e fine del servizio, esito finale
Avvertenza

Consizos non raccoglie dati particolari (categorie speciali ex art. 9 GDPR) nell’ambito ordinario della piattaforma. Se per specifici prodotti formativi il fornitore richiede dati particolari (es. dati sanitari per percorsi specifici), il trattamento avviene esclusivamente sotto la responsabilità del fornitore, che opera come titolare autonomo nei confronti dell’utente finale.

4. Finalità del trattamento e basi giuridiche

FinalitàBase giuridica (art. 6 GDPR)
Gestione del contratto di partnership e degli ordiniArt. 6(1)(b) — esecuzione di un contratto
Accesso alla piattaforma e autenticazione degli utentiArt. 6(1)(b) — esecuzione di un contratto
Trasmissione dei dati dell’utente finale al fornitore per l’erogazione del servizioArt. 6(1)(b) — esecuzione di un contratto
Gestione della fatturazione e degli adempimenti contabiliArt. 6(1)(c) — obbligo legale (D.Lgs. 127/2015, DPR 633/72)
Adempimenti fiscali e amministrativiArt. 6(1)(c) — obbligo legale
Analisi dei dati di vendita per personalizzazione dell’offerta e ottimizzazione operativaArt. 6(1)(f) — legittimo interesse di Consizos
Invio di comunicazioni operative (aggiornamenti catalogo, stato ordini, notifiche di sistema)Art. 6(1)(b) — esecuzione di un contratto
Invio di comunicazioni commerciali sui nuovi prodotti disponibiliArt. 6(1)(f) — legittimo interesse, con diritto di opposizione
Sicurezza della piattaforma e prevenzione degli accessi non autorizzatiArt. 6(1)(f) — legittimo interesse di Consizos
Gestione dei reclami e delle controversieArt. 6(1)(f) — legittimo interesse di Consizos

Relativamente al trattamento fondato sul legittimo interesse (art. 6(1)(f)), Consizos ha effettuato il bilanciamento tra i propri interessi e i diritti degli interessati, concludendo che il trattamento è proporzionato e non pregiudica in modo sproporzionato i diritti e le libertà fondamentali degli stessi. Gli interessati hanno in ogni caso il diritto di opporsi a tali trattamenti ai sensi dell’art. 21 GDPR.

5. Comunicazione e trasferimento dei dati

5.1 Soggetti che ricevono i dati

I dati personali possono essere comunicati alle seguenti categorie di destinatari, nei limiti strettamente necessari alle finalità indicate:

  • Fornitori di servizi formativi convenzionati: ricevono i dati degli utenti finali necessari all’erogazione del servizio ordinato (anagrafica, contatto, documentazione richiesta). Operano come titolari autonomi nei confronti dell’utente finale.
  • Fornitori di servizi informatici e di hosting: soggetti che gestiscono i server, i database e l’infrastruttura tecnica della piattaforma, operanti come responsabili del trattamento ex art. 28 GDPR.
  • Commercialisti e consulenti fiscali: nella misura necessaria alla gestione degli adempimenti contabili e fiscali.
  • Istituti bancari: per la gestione dei pagamenti e degli accrediti.
  • Autorità pubbliche e organi di vigilanza: in caso di richiesta legittima o obbligo di legge (es. Agenzia delle Entrate, Guardia di Finanza, autorità giudiziaria).

I dati non vengono venduti, ceduti o comunicati a terzi per finalità commerciali proprie di tali terzi.

5.2 Trasferimento verso paesi terzi

I dati personali trattati tramite consizos.com sono conservati su server ubicati nell’Unione Europea. Nel caso in cui servizi tecnici utilizzati (es. provider di email, strumenti di notifica) comportino un trasferimento di dati verso paesi terzi, Consizos si assicura che tale trasferimento avvenga nel rispetto del Capo V del GDPR, attraverso:

  • Decisioni di adeguatezza della Commissione Europea
  • Clausole contrattuali standard adottate dalla Commissione Europea
  • Altre garanzie appropriate ai sensi dell’art. 46 GDPR

6. Periodo di conservazione dei dati

Tipologia di datoPeriodo di conservazione
Dati contrattuali e di ordine (partner)10 anni dalla conclusione del rapporto contrattuale (obbligo civilistico ex art. 2220 c.c.)
Dati di fatturazione e fiscali10 anni dalla registrazione contabile (obbligo ex DPR 633/72 e D.Lgs. 127/2015)
Dati di accesso e log di sicurezza12 mesi dalla registrazione del log
Dati di navigazione e comportamento sulla piattaforma24 mesi, poi aggregati e anonimizzati
Dati degli utenti finali trasmessi ai fornitoriFino alla conclusione della pratica formativa + 24 mesi per gestione reclami
Credenziali di accesso alla piattaformaPer tutta la durata del rapporto di partnership + 30 giorni per la disattivazione
Comunicazioni email e WhatsApp operative24 mesi dalla data dell’ultima comunicazione

Alla scadenza dei termini indicati, i dati vengono cancellati o anonimizzati in modo irreversibile, salvo che una specifica norma di legge imponga un periodo di conservazione più lungo.

7. Diritti degli interessati

Gli interessati hanno il diritto di esercitare in qualsiasi momento i seguenti diritti nei confronti di Consizos:

DirittoContenuto
Accesso (art. 15 GDPR)Ottenere conferma del trattamento e copia dei dati personali
Rettifica (art. 16 GDPR)Ottenere la correzione di dati inesatti o incompleti
Cancellazione (art. 17 GDPR)Ottenere la cancellazione dei dati (“diritto all’oblio”), nei casi previsti dalla norma
Limitazione (art. 18 GDPR)Ottenere la limitazione del trattamento in determinati casi
Portabilità (art. 20 GDPR)Ricevere i propri dati in formato strutturato e leggibile da dispositivo automatico
Opposizione (art. 21 GDPR)Opporsi al trattamento basato su legittimo interesse, incluse le comunicazioni commerciali
Revoca del consensoRevocare in qualsiasi momento il consenso eventualmente prestato, senza pregiudizio per la liceità del trattamento precedente
Reclamo all’Autorità di controlloProporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it)
Come esercitare i diritti

Le richieste possono essere inviate via email a [email protected], indicando il diritto che si intende esercitare e allegando copia di un documento di identità valido. Consizos risponderà entro 30 giorni dalla ricezione della richiesta completa, prorogabili di ulteriori 60 giorni in caso di complessità.

8. Misure di sicurezza

Consizos adotta misure tecniche e organizzative adeguate a garantire un livello di sicurezza proporzionato al rischio, ai sensi dell’art. 32 GDPR. In particolare:

  • Accesso alla piattaforma esclusivamente tramite credenziali nominali e autenticazione sicura
  • Trasmissione dei dati cifrata tramite protocollo HTTPS/TLS
  • Conservazione delle password in forma di hash non reversibile
  • Accesso ai dati limitato al personale di Consizos che ne abbia necessità operativa (principio di minimizzazione dell’accesso)
  • Log di accesso alla piattaforma conservati per finalità di sicurezza e rilevazione di accessi anomali
  • Procedure di backup regolari e piani di ripristino in caso di incidente

In caso di violazione dei dati personali (data breach) che possa comportare rischi per i diritti e le libertà degli interessati, Consizos provvederà alla notifica al Garante entro 72 ore ai sensi dell’art. 33 GDPR e, ove necessario, alla comunicazione agli interessati ai sensi dell’art. 34 GDPR.

9. Cookie e dati di navigazione

Consizos.com è una piattaforma B2B ad accesso riservato e non è rivolta al pubblico generico. L’utilizzo di cookie è limitato ai seguenti casi:

TipologiaFinalità e regime
Cookie tecnici di sessioneNecessari per il mantenimento della sessione autenticata. Non richiedono consenso (art. 122 D.Lgs. 196/2003).
Cookie di sicurezza (CSRF token)Protezione contro attacchi cross-site. Tecnici, non richiedono consenso.
Cookie di preferenzeSalvataggio di impostazioni dell’interfaccia (es. lingua, filtri). Non richiedono consenso.
Cookie analitici (se presenti)Analisi aggregata dell’utilizzo della piattaforma. Se configurati in forma anonimizzata, non richiedono consenso. In caso contrario, richiederanno consenso esplicito.

Non vengono utilizzati cookie di profilazione di terze parti né strumenti di advertising. La piattaforma non è indicizzata dai motori di ricerca e non incorpora widget di social media.

10. Modifiche alla presente informativa

Consizos si riserva il diritto di aggiornare la presente informativa in qualsiasi momento, in particolare in caso di modifiche normative, aggiornamenti della piattaforma o variazioni nelle modalità di trattamento dei dati.

Le modifiche rilevanti saranno comunicate ai partner tramite notifica sulla piattaforma o via email all’indirizzo registrato. La versione aggiornata sarà sempre disponibile nella sezione dedicata di consizos.com. L’utilizzo continuato della piattaforma successivamente alla pubblicazione delle modifiche costituisce accettazione dell’informativa aggiornata.

11. Elenco dei responsabili del trattamento

Ai sensi dell’art. 30(1)(d) GDPR, l’elenco aggiornato dei responsabili del trattamento designati da Consizos (provider di hosting, servizi email, strumenti di notifica, ecc.) è disponibile su richiesta inviata a [email protected].

Tutti i responsabili del trattamento sono stati designati mediante apposito atto scritto (DPA — Data Processing Agreement) conforme all’art. 28 GDPR, che definisce oggetto, durata, natura e finalità del trattamento, tipo di dati personali e categorie di interessati, nonché obblighi e diritti del titolare.

12.1 Cosa sono i cookie

I cookie sono piccoli file di testo che i siti web salvano sul dispositivo dell’utente (computer, tablet, smartphone) durante la navigazione. Vengono riletti dal sito a ogni visita successiva per ricordare informazioni utili al funzionamento della pagina o alle preferenze dell’utente.

Non tutti i cookie richiedono il consenso dell’utente. La normativa italiana ed europea distingue tra cookie tecnici — necessari al funzionamento del sito, esenti da consenso — e cookie di profilazione o analitici non anonimizzati, che invece lo richiedono.

12.2 Cookie utilizzati su consizos.com

Consizos.com è una piattaforma operativa B2B ad accesso riservato. Non è un sito pubblico. I cookie presenti sono esclusivamente di natura tecnica e sono necessari al corretto funzionamento della piattaforma WordPress/WooCommerce. Nessuno di essi richiede il consenso dell’utente.

12.3 Cookie di sessione WordPress

Nome cookieDurataTipoFunzione
wordpress_[hash]SessioneTecnico — sessioneGestisce l’autenticazione dell’utente loggato nella parte amministrativa di WordPress. Presente solo per gli utenti con accesso al backend.
wordpress_logged_in_[hash]Sessione / 14 giorniTecnico — autenticazioneIndica a WordPress che l’utente è autenticato. Permette alla piattaforma di mostrare il contenuto riservato ai soli partner loggati.
wp-settings-[user_id]1 annoTecnico — preferenzeSalva le preferenze dell’interfaccia utente nel backend di WordPress (es. layout delle schermate). Presente solo per utenti con accesso backend.
wp-settings-time-[user_id]1 annoTecnico — preferenzeRegistra il timestamp dell’ultima modifica alle impostazioni utente. Utilizzato internamente da WordPress per sincronizzare le preferenze.

12.4 Cookie di sicurezza

Nome cookieDurataTipoFunzione
wordpress_sec_[hash]SessioneTecnico — sicurezzaVersione sicura del cookie di autenticazione. Utilizzato quando il sito è servito in HTTPS (obbligatorio su consizos.com).
XSRF-TOKEN / _wpnonceSessioneTecnico — sicurezza CSRFToken di protezione contro gli attacchi Cross-Site Request Forgery. Generato e verificato per ogni form inviato sulla piattaforma, inclusi gli ordini WooCommerce.

12.5 Cookie WooCommerce

Nome cookieDurataTipoFunzione
woocommerce_cart_hashSessioneTecnico — carrelloMemorizza un hash del contenuto del carrello. Consente a WooCommerce di rilevare se il carrello è stato modificato e aggiornare l’interfaccia di conseguenza.
woocommerce_items_in_cartSessioneTecnico — carrelloIndica se ci sono articoli nel carrello (valore booleano). Usato per mostrare o nascondere il widget del carrello nell’interfaccia.
wp_woocommerce_session_[hash]2 giorni (rinnovato ad ogni accesso)Tecnico — sessione acquistoMantiene i dati della sessione di acquisto del partner (carrello, dati di checkout in lavorazione). Non contiene dati di pagamento.
Nessun altro cookie è presente

Non sono installati cookie di Google Analytics, Google Ads, Facebook Pixel, LinkedIn Insight Tag, Hotjar, Intercom né altri strumenti di tracciamento o analisi comportamentale. Non vengono utilizzati cookie di terze parti. La piattaforma non è indicizzata dai motori di ricerca e non incorpora widget social (pulsanti di condivisione, iframe YouTube, ecc.) che potrebbero impostare cookie di terze parti.

12.6 Perché su consizos.com non è presente il banner di consenso

Il Provvedimento del Garante per la protezione dei dati personali dell’8 maggio 2014 (e successive Linee guida del 10 giugno 2021) stabilisce che i cookie tecnici strettamente necessari al funzionamento del sito sono esenti dall’obbligo di consenso e dalla relativa informativa tramite banner.

Poiché consizos.com utilizza esclusivamente cookie tecnici rientranti in questa categoria, non è né obbligatorio né opportuno mostrare un banner di consenso ai partner che accedono alla piattaforma. La presenza di un banner per cookie che non lo richiedono sarebbe scorretta ai sensi del GDPR e delle Linee guida del Garante (che vietano il cosiddetto “cookie wall” e le richieste di consenso per trattamenti già leciti).

Base normativa

Art. 122, comma 1, D.Lgs. 196/2003: “L’archiviazione tecnica o l’accesso sono strettamente necessari al fine legittimo di consentire l’uso di un servizio specifico esplicitamente richiesto dall’abbonato o dall’utente” — esenti da consenso. Linee guida cookie e altri strumenti di tracciamento del Garante, 10 giugno 2021, par. 3.1.

12.7 Come gestire o disabilitare i cookie

Sebbene i cookie presenti su consizos.com siano tecnici e necessari al funzionamento della piattaforma, ogni partner ha la facoltà di gestirli tramite le impostazioni del proprio browser. Si segnala tuttavia che la disabilitazione dei cookie tecnici di sessione e autenticazione impedirà l’accesso alla piattaforma e il completamento degli ordini.

Le istruzioni per la gestione dei cookie nei principali browser sono disponibili ai seguenti indirizzi:

  • Google Chrome: support.google.com/chrome/answer/95647
  • Mozilla Firefox: support.mozilla.org/it/kb/Gestione dei cookie
  • Microsoft Edge: support.microsoft.com/it-it/microsoft-edge
  • Apple Safari: support.apple.com/it-it/guide/safari

12.8 Titolare del trattamento

Il titolare del trattamento dei dati personali raccolti tramite i cookie tecnici di consizos.com è il medesimo di cui al paragrafo 1.

12.9 Aggiornamenti della Cookie Policy

La presente Cookie Policy può essere aggiornata in caso di modifiche tecniche alla piattaforma, aggiornamenti normativi o variazioni nei cookie utilizzati da WordPress e WooCommerce a seguito di aggiornamenti software. In tali casi, la versione aggiornata sarà pubblicata su consizos.com con indicazione della data di revisione.

I partner saranno informati di eventuali aggiornamenti rilevanti tramite notifica sulla piattaforma o via email.