Informativa sul trattamento dei dati personali ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679 (GDPR)
Sito: consizos.com | Piattaforma B2B riservata ai partner
Versione: 1.0 — Maggio 2025
| Nota preliminare Consizos.com è una piattaforma operativa B2B ad accesso riservato, destinata esclusivamente ai partner commerciali che hanno completato il processo di onboarding. Non è accessibile al pubblico generico. I dati trattati riguardano persone fisiche che operano in qualità di titolari, soci, dipendenti o collaboratori dei partner. La presente informativa è redatta in conformità al GDPR e al D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018. |
1. Titolare del trattamento
| Informazione | Dettaglio |
| Denominazione | Consizos [inserire ragione sociale completa] |
| Forma giuridica | [inserire: S.r.l. / S.r.l.s. / ditta individuale / altro] |
| Sede legale | [inserire indirizzo completo, CAP, città, provincia] |
| Codice fiscale / P. IVA | [inserire] |
| Email di contatto | [email protected] |
| PEC | [inserire indirizzo PEC] |
| Sito web | consizos.com |
Per esercitare i diritti previsti dal GDPR o per qualsiasi comunicazione relativa al trattamento dei dati personali, è possibile scrivere all’indirizzo email [email protected] o alla sede legale indicata sopra.
2. Natura della piattaforma e categorie di interessati
Consizos.com è una piattaforma operativa B2B chiusa, accessibile esclusivamente previo rilascio di credenziali nominali al termine del processo di onboarding. Non è un sito pubblico né un ecommerce aperto al consumatore finale.
Le categorie di interessati i cui dati vengono trattati tramite la piattaforma sono:
- Referenti e rappresentanti legali dei partner commerciali (persone fisiche titolari di partita IVA, soci, amministratori)
- Dipendenti e collaboratori dei partner abilitati ad operare sulla piattaforma
- Referenti tecnici e operativi dei fornitori di servizi formativi convenzionati con Consizos
- Utenti finali dei servizi formativi (studenti, lavoratori, candidati) i cui dati vengono comunicati al fornitore per l’erogazione del servizio
I dati degli utenti finali sono trattati da Consizos nella misura strettamente necessaria all’orchestrazione dell’ordine e alla trasmissione al fornitore. Consizos agisce in tale contesto come responsabile del trattamento per conto del partner, ai sensi dell’art. 28 GDPR, secondo le istruzioni impartite nel contratto di partnership.
3. Tipologie di dati trattati
3.1 Dati dei partner e dei loro referenti
| Categoria di dato | Esempi |
| Dati identificativi | Nome, cognome, ragione sociale, codice fiscale, partita IVA |
| Dati di contatto | Indirizzo email, numero di telefono, WhatsApp aziendale |
| Dati di accesso alla piattaforma | Username, hash della password, log di accesso, indirizzo IP |
| Dati contrattuali | Contratto di partnership, condizioni economiche concordate, livello di sconto assegnato |
| Dati di ordine | Prodotti ordinati, quantità, date, importi, stato della pratica |
| Dati economici | Fatture emesse e ricevute, metodi di pagamento, IBAN per accrediti |
| Dati comportamentali sulla piattaforma | Navigazione nel catalogo, materiali scaricati, frequenza di accesso |
3.2 Dati degli utenti finali dei servizi formativi
| Categoria di dato | Esempi |
| Dati anagrafici | Nome, cognome, data e luogo di nascita, codice fiscale |
| Dati di contatto | Email, telefono, indirizzo di residenza |
| Dati per l’iscrizione al servizio | Titolo di studio, documento d’identità (ove richiesto dal fornitore) |
| Dati di avanzamento | Stato della pratica, data di inizio e fine del servizio, esito finale |
| Avvertenza Consizos non raccoglie dati particolari (categorie speciali ex art. 9 GDPR) nell’ambito ordinario della piattaforma. Se per specifici prodotti formativi il fornitore richiede dati particolari (es. dati sanitari per percorsi specifici), il trattamento avviene esclusivamente sotto la responsabilità del fornitore, che opera come titolare autonomo nei confronti dell’utente finale. |
4. Finalità del trattamento e basi giuridiche
| Finalità | Base giuridica (art. 6 GDPR) |
| Gestione del contratto di partnership e degli ordini | Art. 6(1)(b) — esecuzione di un contratto |
| Accesso alla piattaforma e autenticazione degli utenti | Art. 6(1)(b) — esecuzione di un contratto |
| Trasmissione dei dati dell’utente finale al fornitore per l’erogazione del servizio | Art. 6(1)(b) — esecuzione di un contratto |
| Gestione della fatturazione e degli adempimenti contabili | Art. 6(1)(c) — obbligo legale (D.Lgs. 127/2015, DPR 633/72) |
| Adempimenti fiscali e amministrativi | Art. 6(1)(c) — obbligo legale |
| Analisi dei dati di vendita per personalizzazione dell’offerta e ottimizzazione operativa | Art. 6(1)(f) — legittimo interesse di Consizos |
| Invio di comunicazioni operative (aggiornamenti catalogo, stato ordini, notifiche di sistema) | Art. 6(1)(b) — esecuzione di un contratto |
| Invio di comunicazioni commerciali sui nuovi prodotti disponibili | Art. 6(1)(f) — legittimo interesse, con diritto di opposizione |
| Sicurezza della piattaforma e prevenzione degli accessi non autorizzati | Art. 6(1)(f) — legittimo interesse di Consizos |
| Gestione dei reclami e delle controversie | Art. 6(1)(f) — legittimo interesse di Consizos |
Relativamente al trattamento fondato sul legittimo interesse (art. 6(1)(f)), Consizos ha effettuato il bilanciamento tra i propri interessi e i diritti degli interessati, concludendo che il trattamento è proporzionato e non pregiudica in modo sproporzionato i diritti e le libertà fondamentali degli stessi. Gli interessati hanno in ogni caso il diritto di opporsi a tali trattamenti ai sensi dell’art. 21 GDPR.
5. Comunicazione e trasferimento dei dati
5.1 Soggetti che ricevono i dati
I dati personali possono essere comunicati alle seguenti categorie di destinatari, nei limiti strettamente necessari alle finalità indicate:
- Fornitori di servizi formativi convenzionati: ricevono i dati degli utenti finali necessari all’erogazione del servizio ordinato (anagrafica, contatto, documentazione richiesta). Operano come titolari autonomi nei confronti dell’utente finale.
- Fornitori di servizi informatici e di hosting: soggetti che gestiscono i server, i database e l’infrastruttura tecnica della piattaforma, operanti come responsabili del trattamento ex art. 28 GDPR.
- Commercialisti e consulenti fiscali: nella misura necessaria alla gestione degli adempimenti contabili e fiscali.
- Istituti bancari: per la gestione dei pagamenti e degli accrediti.
- Autorità pubbliche e organi di vigilanza: in caso di richiesta legittima o obbligo di legge (es. Agenzia delle Entrate, Guardia di Finanza, autorità giudiziaria).
I dati non vengono venduti, ceduti o comunicati a terzi per finalità commerciali proprie di tali terzi.
5.2 Trasferimento verso paesi terzi
I dati personali trattati tramite consizos.com sono conservati su server ubicati nell’Unione Europea. Nel caso in cui servizi tecnici utilizzati (es. provider di email, strumenti di notifica) comportino un trasferimento di dati verso paesi terzi, Consizos si assicura che tale trasferimento avvenga nel rispetto del Capo V del GDPR, attraverso:
- Decisioni di adeguatezza della Commissione Europea
- Clausole contrattuali standard adottate dalla Commissione Europea
- Altre garanzie appropriate ai sensi dell’art. 46 GDPR
6. Periodo di conservazione dei dati
| Tipologia di dato | Periodo di conservazione |
| Dati contrattuali e di ordine (partner) | 10 anni dalla conclusione del rapporto contrattuale (obbligo civilistico ex art. 2220 c.c.) |
| Dati di fatturazione e fiscali | 10 anni dalla registrazione contabile (obbligo ex DPR 633/72 e D.Lgs. 127/2015) |
| Dati di accesso e log di sicurezza | 12 mesi dalla registrazione del log |
| Dati di navigazione e comportamento sulla piattaforma | 24 mesi, poi aggregati e anonimizzati |
| Dati degli utenti finali trasmessi ai fornitori | Fino alla conclusione della pratica formativa + 24 mesi per gestione reclami |
| Credenziali di accesso alla piattaforma | Per tutta la durata del rapporto di partnership + 30 giorni per la disattivazione |
| Comunicazioni email e WhatsApp operative | 24 mesi dalla data dell’ultima comunicazione |
Alla scadenza dei termini indicati, i dati vengono cancellati o anonimizzati in modo irreversibile, salvo che una specifica norma di legge imponga un periodo di conservazione più lungo.
7. Diritti degli interessati
Gli interessati hanno il diritto di esercitare in qualsiasi momento i seguenti diritti nei confronti di Consizos:
| Diritto | Contenuto |
| Accesso (art. 15 GDPR) | Ottenere conferma del trattamento e copia dei dati personali |
| Rettifica (art. 16 GDPR) | Ottenere la correzione di dati inesatti o incompleti |
| Cancellazione (art. 17 GDPR) | Ottenere la cancellazione dei dati (“diritto all’oblio”), nei casi previsti dalla norma |
| Limitazione (art. 18 GDPR) | Ottenere la limitazione del trattamento in determinati casi |
| Portabilità (art. 20 GDPR) | Ricevere i propri dati in formato strutturato e leggibile da dispositivo automatico |
| Opposizione (art. 21 GDPR) | Opporsi al trattamento basato su legittimo interesse, incluse le comunicazioni commerciali |
| Revoca del consenso | Revocare in qualsiasi momento il consenso eventualmente prestato, senza pregiudizio per la liceità del trattamento precedente |
| Reclamo all’Autorità di controllo | Proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it) |
| Come esercitare i diritti Le richieste possono essere inviate via email a [email protected], indicando il diritto che si intende esercitare e allegando copia di un documento di identità valido. Consizos risponderà entro 30 giorni dalla ricezione della richiesta completa, prorogabili di ulteriori 60 giorni in caso di complessità. |
8. Misure di sicurezza
Consizos adotta misure tecniche e organizzative adeguate a garantire un livello di sicurezza proporzionato al rischio, ai sensi dell’art. 32 GDPR. In particolare:
- Accesso alla piattaforma esclusivamente tramite credenziali nominali e autenticazione sicura
- Trasmissione dei dati cifrata tramite protocollo HTTPS/TLS
- Conservazione delle password in forma di hash non reversibile
- Accesso ai dati limitato al personale di Consizos che ne abbia necessità operativa (principio di minimizzazione dell’accesso)
- Log di accesso alla piattaforma conservati per finalità di sicurezza e rilevazione di accessi anomali
- Procedure di backup regolari e piani di ripristino in caso di incidente
In caso di violazione dei dati personali (data breach) che possa comportare rischi per i diritti e le libertà degli interessati, Consizos provvederà alla notifica al Garante entro 72 ore ai sensi dell’art. 33 GDPR e, ove necessario, alla comunicazione agli interessati ai sensi dell’art. 34 GDPR.
9. Cookie e dati di navigazione
Consizos.com è una piattaforma B2B ad accesso riservato e non è rivolta al pubblico generico. L’utilizzo di cookie è limitato ai seguenti casi:
| Tipologia | Finalità e regime |
| Cookie tecnici di sessione | Necessari per il mantenimento della sessione autenticata. Non richiedono consenso (art. 122 D.Lgs. 196/2003). |
| Cookie di sicurezza (CSRF token) | Protezione contro attacchi cross-site. Tecnici, non richiedono consenso. |
| Cookie di preferenze | Salvataggio di impostazioni dell’interfaccia (es. lingua, filtri). Non richiedono consenso. |
| Cookie analitici (se presenti) | Analisi aggregata dell’utilizzo della piattaforma. Se configurati in forma anonimizzata, non richiedono consenso. In caso contrario, richiederanno consenso esplicito. |
Non vengono utilizzati cookie di profilazione di terze parti né strumenti di advertising. La piattaforma non è indicizzata dai motori di ricerca e non incorpora widget di social media.
10. Modifiche alla presente informativa
Consizos si riserva il diritto di aggiornare la presente informativa in qualsiasi momento, in particolare in caso di modifiche normative, aggiornamenti della piattaforma o variazioni nelle modalità di trattamento dei dati.
Le modifiche rilevanti saranno comunicate ai partner tramite notifica sulla piattaforma o via email all’indirizzo registrato. La versione aggiornata sarà sempre disponibile nella sezione dedicata di consizos.com. L’utilizzo continuato della piattaforma successivamente alla pubblicazione delle modifiche costituisce accettazione dell’informativa aggiornata.
11. Elenco dei responsabili del trattamento
Ai sensi dell’art. 30(1)(d) GDPR, l’elenco aggiornato dei responsabili del trattamento designati da Consizos (provider di hosting, servizi email, strumenti di notifica, ecc.) è disponibile su richiesta inviata a [email protected].
Tutti i responsabili del trattamento sono stati designati mediante apposito atto scritto (DPA — Data Processing Agreement) conforme all’art. 28 GDPR, che definisce oggetto, durata, natura e finalità del trattamento, tipo di dati personali e categorie di interessati, nonché obblighi e diritti del titolare.
12. Cookie Policy
12.1 Cosa sono i cookie
I cookie sono piccoli file di testo che i siti web salvano sul dispositivo dell’utente (computer, tablet, smartphone) durante la navigazione. Vengono riletti dal sito a ogni visita successiva per ricordare informazioni utili al funzionamento della pagina o alle preferenze dell’utente.
Non tutti i cookie richiedono il consenso dell’utente. La normativa italiana ed europea distingue tra cookie tecnici — necessari al funzionamento del sito, esenti da consenso — e cookie di profilazione o analitici non anonimizzati, che invece lo richiedono.
12.2 Cookie utilizzati su consizos.com
Consizos.com è una piattaforma operativa B2B ad accesso riservato. Non è un sito pubblico. I cookie presenti sono esclusivamente di natura tecnica e sono necessari al corretto funzionamento della piattaforma WordPress/WooCommerce. Nessuno di essi richiede il consenso dell’utente.
12.3 Cookie di sessione WordPress
| Nome cookie | Durata | Tipo | Funzione |
| wordpress_[hash] | Sessione | Tecnico — sessione | Gestisce l’autenticazione dell’utente loggato nella parte amministrativa di WordPress. Presente solo per gli utenti con accesso al backend. |
| wordpress_logged_in_[hash] | Sessione / 14 giorni | Tecnico — autenticazione | Indica a WordPress che l’utente è autenticato. Permette alla piattaforma di mostrare il contenuto riservato ai soli partner loggati. |
| wp-settings-[user_id] | 1 anno | Tecnico — preferenze | Salva le preferenze dell’interfaccia utente nel backend di WordPress (es. layout delle schermate). Presente solo per utenti con accesso backend. |
| wp-settings-time-[user_id] | 1 anno | Tecnico — preferenze | Registra il timestamp dell’ultima modifica alle impostazioni utente. Utilizzato internamente da WordPress per sincronizzare le preferenze. |
12.4 Cookie di sicurezza
| Nome cookie | Durata | Tipo | Funzione |
| wordpress_sec_[hash] | Sessione | Tecnico — sicurezza | Versione sicura del cookie di autenticazione. Utilizzato quando il sito è servito in HTTPS (obbligatorio su consizos.com). |
| XSRF-TOKEN / _wpnonce | Sessione | Tecnico — sicurezza CSRF | Token di protezione contro gli attacchi Cross-Site Request Forgery. Generato e verificato per ogni form inviato sulla piattaforma, inclusi gli ordini WooCommerce. |
12.5 Cookie WooCommerce
| Nome cookie | Durata | Tipo | Funzione |
| woocommerce_cart_hash | Sessione | Tecnico — carrello | Memorizza un hash del contenuto del carrello. Consente a WooCommerce di rilevare se il carrello è stato modificato e aggiornare l’interfaccia di conseguenza. |
| woocommerce_items_in_cart | Sessione | Tecnico — carrello | Indica se ci sono articoli nel carrello (valore booleano). Usato per mostrare o nascondere il widget del carrello nell’interfaccia. |
| wp_woocommerce_session_[hash] | 2 giorni (rinnovato ad ogni accesso) | Tecnico — sessione acquisto | Mantiene i dati della sessione di acquisto del partner (carrello, dati di checkout in lavorazione). Non contiene dati di pagamento. |
| Nessun altro cookie è presente Non sono installati cookie di Google Analytics, Google Ads, Facebook Pixel, LinkedIn Insight Tag, Hotjar, Intercom né altri strumenti di tracciamento o analisi comportamentale. Non vengono utilizzati cookie di terze parti. La piattaforma non è indicizzata dai motori di ricerca e non incorpora widget social (pulsanti di condivisione, iframe YouTube, ecc.) che potrebbero impostare cookie di terze parti. |
12.6 Perché su consizos.com non è presente il banner di consenso
Il Provvedimento del Garante per la protezione dei dati personali dell’8 maggio 2014 (e successive Linee guida del 10 giugno 2021) stabilisce che i cookie tecnici strettamente necessari al funzionamento del sito sono esenti dall’obbligo di consenso e dalla relativa informativa tramite banner.
Poiché consizos.com utilizza esclusivamente cookie tecnici rientranti in questa categoria, non è né obbligatorio né opportuno mostrare un banner di consenso ai partner che accedono alla piattaforma. La presenza di un banner per cookie che non lo richiedono sarebbe scorretta ai sensi del GDPR e delle Linee guida del Garante (che vietano il cosiddetto “cookie wall” e le richieste di consenso per trattamenti già leciti).
| Base normativa Art. 122, comma 1, D.Lgs. 196/2003: “L’archiviazione tecnica o l’accesso sono strettamente necessari al fine legittimo di consentire l’uso di un servizio specifico esplicitamente richiesto dall’abbonato o dall’utente” — esenti da consenso. Linee guida cookie e altri strumenti di tracciamento del Garante, 10 giugno 2021, par. 3.1. |
12.7 Come gestire o disabilitare i cookie
Sebbene i cookie presenti su consizos.com siano tecnici e necessari al funzionamento della piattaforma, ogni partner ha la facoltà di gestirli tramite le impostazioni del proprio browser. Si segnala tuttavia che la disabilitazione dei cookie tecnici di sessione e autenticazione impedirà l’accesso alla piattaforma e il completamento degli ordini.
Le istruzioni per la gestione dei cookie nei principali browser sono disponibili ai seguenti indirizzi:
- Google Chrome: support.google.com/chrome/answer/95647
- Mozilla Firefox: support.mozilla.org/it/kb/Gestione dei cookie
- Microsoft Edge: support.microsoft.com/it-it/microsoft-edge
- Apple Safari: support.apple.com/it-it/guide/safari
12.8 Titolare del trattamento
Il titolare del trattamento dei dati personali raccolti tramite i cookie tecnici di consizos.com è il medesimo di cui al paragrafo 1.
12.9 Aggiornamenti della Cookie Policy
La presente Cookie Policy può essere aggiornata in caso di modifiche tecniche alla piattaforma, aggiornamenti normativi o variazioni nei cookie utilizzati da WordPress e WooCommerce a seguito di aggiornamenti software. In tali casi, la versione aggiornata sarà pubblicata su consizos.com con indicazione della data di revisione.
I partner saranno informati di eventuali aggiornamenti rilevanti tramite notifica sulla piattaforma o via email.
Ultima revisione: Maggio 2025
Titolare: Consizos — [email protected] — consizos.com
Il presente documento è soggetto ad aggiornamenti. Verificare sempre la versione in vigore pubblicata sul sito.