La presente informativa descrive come vengono trattati i dati personali degli utenti che visitano
MyPrev, inviano richieste, utilizzano l'area riservata, si registrano come installatori o partecipano
a valutazioni collegate al servizio Solare a costo zero. Il trattamento avviene in conformità al
Regolamento UE 2016/679 (GDPR) e alla normativa italiana applicabile in materia di protezione dei dati personali.
1. Titolare del trattamento
MyPrev è un servizio gestito da Eduardo Alberto Baldoni, persona fisica, con riferimento
operativo nel Comune di Torino. Eduardo Alberto Baldoni determina finalità e mezzi del
trattamento dei dati personali raccolti tramite il sito e le relative aree riservate.
Per qualsiasi richiesta relativa al trattamento dei dati personali puoi scrivere a
info@myprev.it.
2. Dati personali trattati
In base all'utilizzo del servizio, MyPrev può trattare le seguenti categorie di dati:
- Dati identificativi e di contatto: nome, cognome, email, telefono e dati inseriti nei form.
- Dati account: credenziali cifrate, ruolo utente, stato account, date di registrazione, ultimo accesso e informazioni necessarie alla gestione delle sessioni.
- Dati delle richieste: servizio richiesto, dati dell'immobile, indirizzo o area geografica, consumi, preferenze, dati tecnici ed economici inseriti nei questionari.
- Dati di posizione e copertura: coordinate, indirizzo, poligoni, area del tetto, orientamento e altre informazioni tecniche quando inserite dall'utente o necessarie per la valutazione.
- Allegati: foto, bollette, documenti tecnici, immagini del tetto, documenti di supporto o altri file caricati dall'utente.
- Dati installatore: ragione sociale, referente, contatti, servizi offerti, province servite, documenti di verifica e informazioni necessarie alla validazione del profilo.
- Dati relativi a investitori o soggetti valutatori: dati di contatto, comunicazioni e informazioni necessarie alla gestione di candidature o proposte collegate a Solare a costo zero.
- Preventivi, proposte e simulazioni: importi, descrizioni, schede tecniche, stime di produzione, costo impianto, ricavi stimati, OPEX, payback, ROI, VAN, IRR e parametri usati per il calcolo.
- Comunicazioni: messaggi inviati tramite il sito, richieste di supporto, risposte dell'admin e conversazioni collegate alle richieste.
- Dati tecnici e di sicurezza: indirizzo IP, log applicativi, browser/dispositivo, eventi di sicurezza, rate limit, errori applicativi e dati necessari a proteggere il servizio.
- Dati analitici: statistiche tramite Google Analytics 4 solo previo consenso cookie, come descritto nella Cookie Policy.
3. Finalità e basi giuridiche
- Erogazione del servizio — per creare e gestire account, ricevere richieste, preparare valutazioni tecniche, mostrare lo stato delle pratiche e mettere in contatto clienti con installatori o investitori selezionati. Base giuridica: esecuzione di misure precontrattuali o contrattuali richieste dall'utente.
- Gestione del flusso Solare a costo zero — per valutare richieste orientate a formule di investimento, calcolare stime tecniche/economiche non vincolanti, condividere i dati necessari con potenziali investitori selezionati e gestire eventuali proposte. Base giuridica: richiesta dell'utente e misure precontrattuali.
- Verifica installatori e soggetti terzi — per validare profili, documenti, copertura territoriale, servizi dichiarati e qualità minima dei soggetti coinvolti nella piattaforma. Base giuridica: misure precontrattuali/contrattuali e legittimo interesse alla qualità e sicurezza del servizio.
- Comunicazioni di servizio — per inviare conferme, aggiornamenti sullo stato delle richieste, messaggi amministrativi, notifiche operative e risposte di supporto. Base giuridica: esecuzione del servizio e legittimo interesse.
- Sicurezza, prevenzione abusi e manutenzione — per proteggere account, file caricati, aree riservate e infrastruttura, gestire log e limitare tentativi impropri di accesso. Base giuridica: legittimo interesse e obblighi di sicurezza.
- Adempimenti legali e tutela dei diritti — per rispettare obblighi normativi, rispondere a richieste delle autorità o difendere diritti in sede giudiziale/stragiudiziale. Base giuridica: obbligo legale e legittimo interesse.
- Analytics — per misurare l'utilizzo del sito e migliorare navigazione e contenuti. Base giuridica: consenso dell'utente.
- Marketing — MyPrev non invia comunicazioni promozionali massive senza consenso. Eventuali attività future saranno gestite con consenso specifico e separato, ove richiesto.
4. Destinatari dei dati
I dati possono essere comunicati o resi accessibili, nei limiti necessari, a:
- Installatori verificati, quando la richiesta riguarda preventivi o interventi tecnici da valutare.
- Investitori o soggetti valutatori selezionati, quando la richiesta riguarda Solare a costo zero o formule analoghe.
- Fornitori tecnici necessari al funzionamento del sito, tra cui Hostinger per hosting, infrastruttura tecnica, email/SMTP e servizi collegati.
- Servizi Google, tra cui Google Maps, Google Fonts e Google Analytics 4, secondo le impostazioni tecniche e le preferenze cookie attive.
- Consulenti, collaboratori o autorità, solo quando necessario per obblighi di legge, tutela dei diritti, sicurezza o richieste legittime.
MyPrev non vende dati personali a terzi per finalità di marketing. I dati vengono condivisi solo quando necessario
per gestire la richiesta, proteggere il servizio, adempiere obblighi di legge o sulla base del consenso espresso.
5. Servizi esterni e trasferimenti fuori dallo Spazio Economico Europeo
MyPrev usa fornitori e servizi esterni per erogare alcune funzionalità. In particolare, Google Maps può essere
usato per visualizzare mappe o supportare la localizzazione degli immobili; Google Fonts può essere usato per
caricare caratteri tipografici; Google Analytics 4 può essere attivato solo previo consenso per finalità statistiche.
Alcuni fornitori tecnologici possono comportare trasferimenti o accessi a dati da Paesi extra SEE. In questi casi
il trattamento avviene secondo le garanzie previste dalla normativa applicabile, come decisioni di adeguatezza,
clausole contrattuali standard o altri strumenti previsti dal GDPR ove necessari.
6. Conservazione dei dati
I dati vengono conservati per il tempo necessario alle finalità per cui sono stati raccolti e, quando necessario,
per adempiere obblighi di legge o tutelare diritti. In particolare:
- Dati account: per la durata dell'account e successivamente per il tempo necessario alla gestione di eventuali richieste, contestazioni o obblighi di legge.
- Richieste e relativi allegati: per la durata della pratica e per il periodo necessario alla gestione amministrativa, tecnica e di supporto. Le richieste inattive possono essere segnate come scadute dopo circa 30 giorni e archiviate dopo circa 90 giorni, secondo le impostazioni operative del sistema.
- Preventivi e proposte: restano disponibili per la gestione della richiesta; la validità operativa può scadere dopo circa 14 giorni, salvo diversa indicazione nella proposta.
- Documenti installatore: per il tempo necessario alla verifica del profilo e alla gestione del rapporto con il servizio, salvo cancellazione o obblighi di conservazione applicabili.
- Log tecnici e cron: conservati per il tempo necessario a sicurezza, troubleshooting e audit; i record cron sono configurati con retention indicativa di 30 giorni, salvo esigenze di sicurezza o tutela dei diritti.
- Dati analytics: gestiti secondo le impostazioni di Google Analytics e le preferenze espresse tramite consenso cookie.
Su richiesta dell'interessato, i dati possono essere cancellati o anonimizzati quando non sussistono obblighi,
esigenze di sicurezza o motivi legittimi che ne impongano la conservazione.
7. Sicurezza
MyPrev adotta misure tecniche e organizzative ragionevoli per proteggere i dati personali, tra cui controllo
degli accessi, password cifrate, protezioni CSRF, timeout delle sessioni, limitazione dei tentativi di accesso,
controlli sugli upload, header di sicurezza, log tecnici e conservazione dei file riservati fuori dal webroot
quando previsto dall'architettura.
Nessun sistema informatico può essere considerato totalmente privo di rischi; per questo MyPrev monitora e aggiorna
progressivamente le misure di sicurezza in base all'evoluzione del servizio e dei rischi individuati.
8. Diritti degli interessati
Nei limiti e alle condizioni previste dal GDPR, puoi chiedere l'accesso ai tuoi dati personali, la rettifica,
la cancellazione, la limitazione del trattamento, l'opposizione al trattamento e la portabilità dei dati.
Puoi esercitare i diritti scrivendo a
info@myprev.it.
MyPrev risponderà nei tempi previsti dalla normativa applicabile, di norma entro un mese dalla ricezione della richiesta,
salvo proroghe consentite in caso di richieste complesse.
Hai inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali, se ritieni che il trattamento
avvenga in violazione della normativa applicabile.
9. Conferimento dei dati
Il conferimento dei dati richiesti nei form è necessario per usare il servizio e ricevere valutazioni, preventivi,
proposte o assistenza. Se non fornisci i dati necessari, MyPrev potrebbe non essere in grado di gestire la richiesta
o fornire determinate funzionalità.
I dati facoltativi, come note, allegati o informazioni tecniche aggiuntive, aiutano a migliorare la qualità della
valutazione ma possono non essere obbligatori, salvo diversa indicazione nel singolo form.
10. Cookie e strumenti simili
L'uso di cookie tecnici, Google Analytics previo consenso, Google Maps e Google Fonts è descritto nella
Cookie Policy, che costituisce parte integrante della presente informativa.
11. Modifiche alla presente informativa
Questa Privacy Policy potrà essere aggiornata in caso di modifiche normative, tecniche, organizzative o del servizio.
La data di ultimo aggiornamento è indicata in cima alla pagina.