Questa informativa descrive in modo operativo come BRG s.a.s. tratta i dati personali attraverso il sito pubblico We-Gentic, il workspace autenticato e i flussi amministrativi oggi implementati.
Ultimo aggiornamento: 10 aprile 2026. Questa versione e allineata ai flussi oggi evidenziati dal codice applicativo.
Titolare del trattamento e ambito dell'informativa
BRG s.a.s., P. IVA IT02285080038, con sede in Via Pedolazzi 161b, 28883 Gravellona Toce (VB), Italy, agisce come titolare del trattamento dei dati personali trattati tramite il sito we-gentic.com e le funzionalita applicative oggi implementate. Referente privacy e contatto operativo del titolare: Brignoli Gabriele.
Questa informativa copre il sito pubblico we-gentic.com e le funzionalita del workspace autenticato We-Gentic oggi implementate in questo repository.
Categorie di dati personali trattati
Trattiamo solo i dati ragionevolmente necessari a gestire il sito, gli account, i flussi operativi e gli obblighi di sicurezza e conformita collegati al servizio.
dati identificativi e di account, come nome, indirizzo email, credenziali email/password, identificativi di sessione e metadati di autenticazione
dati di utilizzo dell'area autenticata, inclusi record di workspace, task, profilo e configurazioni operative
dati inviati tramite il modulo contatti, come nome, email, telefono, azienda, ruolo, area di interesse, lingue e contenuto del messaggio
dati di onboarding e amministrazione clienti, come anagrafiche aziendali, indirizzi, contatti, permessi, listini e metadati di provisioning/email
dati tecnici e di compliance, come user agent, log di sicurezza, ricevute del consenso e metadati di consegna
Finalita del trattamento e basi giuridiche
Quando trattiamo tecnologie opzionali lato browser, la relativa attivazione avviene solo sulla base del consenso dell'utente e resta separata dalla semplice presa visione di questa informativa.
gestione delle richieste commerciali e dei contatti in entrata: misure precontrattuali richieste dall'interessato e legittimo interesse a gestire richieste business
creazione dell'account, autenticazione, recupero password e continuita della sessione: esecuzione del contratto o misure precontrattuali e sicurezza del servizio
erogazione delle funzionalita applicative, gestione workspace/task e amministrazione dei clienti: esecuzione del contratto e legittimo interesse organizzativo
invio di email operative, incluse notifiche da modulo contatti e welcome email di onboarding: misure precontrattuali, esecuzione del contratto e legittimo interesse alla continuita operativa
memorizzazione delle preferenze privacy e prova delle scelte rese sull'uso di tecnologie opzionali: adempimento degli obblighi in materia di privacy/ePrivacy e legittimo interesse a documentare la compliance
prevenzione di abusi, difesa del servizio, logging e gestione incidenti: legittimo interesse e, ove applicabile, obblighi di legge
Responsabili del trattamento e fornitori tecnici
BRG s.a.s. si avvale di fornitori tecnici selezionati per autenticazione, infrastruttura, database, recapito email operativo e autocomplete indirizzi. I fornitori elencati riflettono esclusivamente i flussi oggi evidenziati dal codice di questo repository.
Firebase Authentication: autenticazione email/password, continuita della sessione browser, recupero password e sicurezza dell'account; categorie di dati coinvolte: credenziali dell'account, identificativi di sessione, record di workspace e task, dati di gestione clienti; ubicazione o accesso: infrastruttura Google Firebase, che puo includere sedi di trattamento sia nel SEE sia fuori dal SEE; garanzie: Data Privacy Framework UE-USA ove applicabile, oltre a garanzie contrattuali e tecniche selezionate per la configurazione Firebase adottata.
Cloud Firestore: database applicativo principale per i dati di prodotto, i record dei contatti, i metadati di provisioning e i record di audit del consenso; categorie di dati coinvolte: record di workspace, record clienti, richieste inviate tramite il modulo contatti, ricevute del consenso privacy, metadati operativi; ubicazione o accesso: regioni di hosting Google Cloud / Firebase configurate per il progetto; garanzie: impegni contrattuali di Google, controlli di accesso e configurazione di sicurezza a livello di progetto gestita da BRG s.a.s..
Firebase App Hosting: hosting del sito pubblico, del workspace autenticato e degli handler delle route lato server; categorie di dati coinvolte: traffico applicativo, metadati di runtime del server, log operativi; ubicazione o accesso: regioni Google Cloud utilizzate da Firebase App Hosting; garanzie: garanzie della piattaforma Google, controlli di accesso basati sui ruoli e configurazione di regione/servizio gestita da BRG s.a.s..
Google Gmail API: recapito delle notifiche interne generate dal modulo contatti pubblico; categorie di dati coinvolte: contenuto del modulo contatti, indirizzo email del mittente, metadati di risposta; ubicazione o accesso: sedi di trattamento Google Workspace / Gmail, con possibile accesso di supporto anche da fuori SEE; garanzie: garanzie contrattuali Google e controlli di accesso legati alla casella workspace dedicata usata per il recapito dei contatti.
Google Maps Places API: autocompletamento degli indirizzi e risoluzione strutturata dell'indirizzo nell'interfaccia di gestione clienti; categorie di dati coinvolte: query di indirizzo digitate dall'utente, identificativi dei luoghi selezionati; ubicazione o accesso: sedi di trattamento della Google Maps Platform, che possono includere infrastrutture fuori dal SEE; garanzie: termini contrattuali della Google Maps Platform, controlli sulla chiave API e minimizzazione lato applicativo delle ricerche di indirizzo.
Postmark: recapito transazionale dell'email di benvenuto quando Postmark e configurato come fornitore attivo; categorie di dati coinvolte: indirizzo email del destinatario, contenuto dell'email di benvenuto, metadati di consegna; ubicazione o accesso: infrastruttura di recapito Postmark, che puo includere trattamenti fuori dal SEE; garanzie: garanzie contrattuali del fornitore e utilizzo operativo limitato ai soli casi in cui questo fornitore di recapito e selezionato.
MailerSend: recapito transazionale dell'email di benvenuto quando MailerSend e configurato come fornitore attivo; categorie di dati coinvolte: indirizzo email del destinatario, contenuto dell'email di benvenuto, metadati di consegna; ubicazione o accesso: infrastruttura di recapito MailerSend, che puo includere trattamenti fuori dal SEE; garanzie: garanzie contrattuali del fornitore e utilizzo operativo limitato ai soli casi in cui questo fornitore di recapito e selezionato.
Trasferimenti extra SEE e garanzie
Alcuni fornitori possono trattare o rendere accessibili i dati fuori dallo Spazio Economico Europeo, in particolare tramite infrastrutture o personale di supporto situati negli Stati Uniti o in altre giurisdizioni extra SEE.
Quando tali trasferimenti si verificano, BRG s.a.s. si affida alle basi di trasferimento disponibili per il singolo fornitore, incluse la decisione di adeguatezza UE-USA ove applicabile, le clausole contrattuali standard e ulteriori misure tecniche e organizzative ragionevolmente richieste dal contesto.
Criteri di conservazione
I tempi di conservazione non sono descritti tramite finestre arbitrarie uguali per tutti: la conservazione dipende dalla funzione del dato, dal ciclo del rapporto commerciale, dalle esigenze di sicurezza e dagli obblighi legali o probatori applicabili.
Richieste di contatto e corrispondenza pre-vendita: Le richieste di contatto sono conservate per il tempo necessario a valutare la richiesta, gestire le comunicazioni di follow-up, documentare l'esito commerciale e gestire eventuali esigenze legali o probatorie correlate.
Account, workspace e record di erogazione del servizio: I dati di account, workspace e task sono conservati finche l'account o il rapporto commerciale restano attivi e, successivamente, solo per il periodo ragionevolmente necessario a gestire incidenti di sicurezza, contenziosi, obblighi fiscali/contabili e obblighi di continuita.
Onboarding clienti e record amministrativi: I dati di gestione clienti, gli eventi di provisioning e i metadati di consegna dell'email di benvenuto sono conservati per il tempo necessario ad amministrare il rapporto commerciale, tracciare le modifiche operative e documentare l'attivita di provisioning dell'account.
Prova del consenso e delle scelte privacy: Le ricevute del consenso sono conservate per l'intera durata della versione dell'informativa attiva e per l'eventuale periodo ulteriore ragionevolmente necessario a dimostrare la conformita al GDPR e alla normativa ePrivacy.
Log di sicurezza e operativi: I log di sicurezza, di prevenzione degli abusi e operativi sono conservati solo per il periodo necessario a indagare sugli incidenti, proteggere il servizio e supportare gli obblighi legali o di conformita.
Diritti dell'interessato
Per esercitare i tuoi diritti puoi scrivere a info@we-gentic.com oppure contattare +39 3929053362. Hai inoltre il diritto di proporre reclamo al Garante per la protezione dei dati personali.
diritto di accesso
diritto di rettifica
diritto di cancellazione
diritto di limitazione del trattamento
diritto alla portabilita, quando applicabile
diritto di opposizione nei casi previsti
diritto di revocare il consenso in qualsiasi momento per i trattamenti basati sul consenso
Conferimento dei dati
I dati contrassegnati come necessari nei moduli o richiesti per l'autenticazione sono indispensabili per rispondere alla richiesta, creare l'account, proteggere la sessione o rendere disponibile la funzionalita richiesta. In assenza di tali dati il relativo servizio potrebbe non essere erogabile.
Minori
Il servizio e orientato a contesti professionali e non e destinato a minori di 18 anni. Se ritieni che un minore abbia fornito dati personali senza adeguata base giuridica, contattaci per la gestione del caso.
Desktop only
Questo sito richiede uno schermo più grande
Stiamo preparando l'esperienza mobile. Nel frattempo, visita il sito da desktop o tablet in orizzontale per esplorare servizi, casi d'uso e aree operative.