Privacy, Cookie & Termini
Trasparenza su come trattiamo i dati, quali cookie utilizziamo e a quali condizioni offriamo questo sito e i nostri servizi. Di seguito trovi le tre informative complete.
Ultimo aggiornamento: 04/06/2026
Privacy Policy
La presente informativa è resa ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 («GDPR») e del D.Lgs. 30 giugno 2003, n. 196 come modificato dal D.Lgs. 10 agosto 2018, n. 101 («Codice Privacy»), in osservanza dei principi di liceità, correttezza, trasparenza, limitazione delle finalità, minimizzazione, esattezza, limitazione della conservazione, integrità e riservatezza di cui all'art. 5 GDPR. Essa descrive i trattamenti di dati personali effettuati da GEMP SRL in relazione alla consultazione del presente sito e all'erogazione dei propri servizi.
1. Titolare del trattamento
Titolare del trattamento, ai sensi dell'art. 4, n. 7 GDPR, è GEMP SRL (di seguito anche «Titolare» o «Società»), con sede legale in Corso Lodi 18, 20135 Milano (MI) e sede operativa in Via Vicenza 1, 20822 Seveso (MB), C.F. e P.IVA 14290170969, posta elettronica info@gempservice.it. Il Titolare ha valutato, all'esito di apposita analisi, la non sussistenza dell'obbligo di nomina del Responsabile della Protezione dei Dati (DPO) ex art. 37 GDPR; ogni richiesta in materia di protezione dei dati può comunque essere indirizzata ai recapiti sopra indicati.
2. Categorie di dati personali trattati
Formano oggetto di trattamento le seguenti categorie di dati personali:
- Dati di navigazione. I sistemi informatici e le procedure software preposte al funzionamento del sito acquisiscono alcuni dati la cui trasmissione è implicita nell'uso dei protocolli di comunicazione di Internet (indirizzi IP, tipo di browser e di dispositivo, sistema operativo, nomi a dominio, indirizzi URI/URL delle risorse richieste, orario della richiesta, metodo utilizzato, codice di stato della risposta). Tali dati, necessari alla fruizione dei servizi web, sono trattati anche al fine di controllare il corretto funzionamento e la sicurezza del sito.
- Dati di contatto conferiti volontariamente. Dati anagrafici e di contatto (nome, cognome, ragione sociale, indirizzo e-mail, recapito telefonico, ruolo aziendale) e ogni ulteriore dato personale contenuto nelle comunicazioni inoltrate tramite i moduli di contatto, l'invio facoltativo di posta elettronica o nell'ambito di trattative e rapporti contrattuali.
- Dati raccolti tramite cookie e tecnologie analoghe, secondo quanto dettagliato nella Cookie Policy riportata nella presente pagina.
Il sito non è destinato a minori di età e il Titolare non raccoglie consapevolmente dati relativi a minori. Non sono di norma trattate categorie particolari di dati ai sensi dell'art. 9 GDPR; qualora l'interessato comunichi spontaneamente tali dati, il loro trattamento si intenderà autorizzato limitatamente alla gestione della specifica richiesta.
3. Finalità e base giuridica del trattamento
In conformità all'art. 6 GDPR, i dati personali sono trattati per le finalità e sulle basi giuridiche di seguito indicate:
- a) Riscontro a richieste e gestione dei rapporti precontrattuali e contrattuali — evasione delle richieste, formulazione di preventivi, conclusione ed esecuzione del contratto. Base giuridica: art. 6, par. 1, lett. b) GDPR.
- b) Sicurezza informatica e corretto funzionamento del sito — prevenzione di frodi, abusi e accessi non autorizzati, diagnostica e continuità del servizio. Base giuridica: art. 6, par. 1, lett. f) GDPR (legittimo interesse), bilanciato con i diritti degli interessati.
- c) Adempimento di obblighi di legge — obblighi contabili, fiscali, amministrativi e di sicurezza informatica derivanti dalla disciplina applicabile. Base giuridica: art. 6, par. 1, lett. c) GDPR.
- d) Eventuale accertamento, esercizio o difesa di un diritto in sede giudiziaria. Base giuridica: art. 6, par. 1, lett. f) GDPR (legittimo interesse alla tutela dei propri diritti).
Il conferimento dei dati di navigazione è necessario al funzionamento tecnico del sito; il conferimento dei dati di contatto è facoltativo, ma l'eventuale rifiuto rende impossibile dar seguito alle richieste dell'interessato e, ove pertinente, alla conclusione o esecuzione del contratto.
4. Modalità del trattamento e misure di sicurezza
Il trattamento è effettuato con strumenti manuali, informatici e telematici, con logiche strettamente correlate alle finalità indicate e nel rispetto del principio di minimizzazione. Il Titolare adotta misure tecniche e organizzative adeguate ai sensi degli artt. 25 e 32 GDPR — tra cui controlli di accesso, cifratura ove appropriato, segregazione dei sistemi, backup, registrazione degli accessi e procedure di gestione degli incidenti — al fine di garantire un livello di sicurezza adeguato al rischio e di prevenire la distruzione, la perdita, la modifica, la divulgazione o l'accesso non autorizzati ai dati.
5. Destinatari e categorie di destinatari
I dati personali potranno essere trattati, per conto del Titolare, da soggetti autorizzati ai sensi dell'art. 29 GDPR e comunicati a soggetti terzi designati Responsabili del trattamento ai sensi dell'art. 28 GDPR. Rientrano in tale categoria, a titolo esemplificativo, i fornitori di hosting e infrastruttura, i fornitori di servizi informatici e di manutenzione, i consulenti professionali (contabili, legali, fiscali). I dati potranno inoltre essere comunicati ad autorità pubbliche e giudiziarie nei casi previsti dalla legge. I dati non sono oggetto di diffusione né di cessione a terzi per finalità di marketing.
6. Trasferimento dei dati verso Paesi terzi
Il trattamento dei dati avviene di regola all'interno dello Spazio Economico Europeo (SEE). Qualora i dati debbano essere trasferiti verso Paesi terzi, il Titolare assicura che tale trasferimento avvenga nel rispetto del Capo V del GDPR, ossia in presenza di una decisione di adeguatezza (art. 45) ovvero mediante garanzie adeguate ai sensi dell'art. 46 — segnatamente le Clausole Contrattuali Tipo — e, ove necessario, misure supplementari idonee a garantire un livello di protezione sostanzialmente equivalente a quello europeo.
7. Periodo di conservazione dei dati
In ossequio al principio di limitazione della conservazione (art. 5, par. 1, lett. e) GDPR), i dati sono conservati per il tempo strettamente necessario: i dati di contatto e quelli relativi a trattative precontrattuali per il tempo necessario alla gestione della richiesta e, in caso di mancata conclusione del contratto, per un massimo di 24 mesi; i dati relativi a rapporti contrattuali per l'intera durata del rapporto e, successivamente, per il termine di prescrizione ordinario decennale (art. 2946 c.c.) e per gli ulteriori termini imposti dalla normativa contabile e fiscale; i dati di navigazione per il tempo tecnico strettamente necessario. Decorsi tali termini, i dati sono cancellati o resi irreversibilmente anonimi.
8. Diritti dell'interessato
L'interessato può esercitare i diritti previsti dagli artt. 15-22 GDPR: accesso (art. 15), rettifica (art. 16), cancellazione o «diritto all'oblio» (art. 17), limitazione (art. 18), notifica (art. 19), portabilità (art. 20), opposizione (art. 21) e diritto di non essere sottoposto a decisioni automatizzate, compresa la profilazione (art. 22). Ove il trattamento sia fondato sul consenso, l'interessato ha diritto di revocarlo in qualsiasi momento (art. 7, par. 3 GDPR). Le richieste vanno indirizzate a info@gempservice.it; il Titolare fornisce riscontro senza ingiustificato ritardo e, comunque, entro un mese dal ricevimento, salvo proroga nei casi di particolare complessità.
9. Diritto di reclamo all'Autorità di controllo
Fatto salvo ogni altro ricorso amministrativo o giurisdizionale, l'interessato che ritenga che il trattamento dei dati che lo riguardano violi il GDPR ha il diritto di proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma — www.garanteprivacy.it), ai sensi dell'art. 77 GDPR, ovvero di adire la competente autorità giudiziaria.
10. Sicurezza delle reti e dei sistemi informativi (NIS2)
In qualità di fornitore di servizi gestiti e di componente della catena di approvvigionamento ICT dei propri clienti, GEMP SRL presta particolare attenzione alla sicurezza delle reti e dei sistemi informativi anche alla luce della Direttiva (UE) 2022/2555 («NIS2»), recepita in Italia con il D.Lgs. 4 settembre 2024, n. 138, e dei provvedimenti attuativi dell'Agenzia per la Cybersicurezza Nazionale (ACN). Il Titolare adotta misure tecniche, operative e organizzative volte a presidiare riservatezza, integrità e disponibilità dei dati e dei sistemi trattati, e collabora con i propri clienti destinatari degli obblighi NIS2 ai fini della gestione del rischio della catena di approvvigionamento e della tempestiva notifica degli incidenti significativi. Tali misure, ove comportino trattamento di dati personali, sono attuate nel rispetto dei principi e delle garanzie del GDPR.
11. Modifiche all'informativa
Il Titolare si riserva di modificare o aggiornare la presente informativa anche in conseguenza di mutamenti normativi o organizzativi. Le versioni aggiornate saranno pubblicate sulla presente pagina con indicazione della data di ultimo aggiornamento; si invita pertanto l'interessato a consultarla periodicamente.
Termini & Condizioni
Le presenti condizioni generali («Termini») disciplinano l'accesso e l'utilizzo del presente sito web di GEMP SRL. L'accesso, la consultazione e l'uso del sito comportano la piena e incondizionata accettazione dei presenti Termini. Qualora l'utente non intenda accettarli, è invitato ad astenersi dall'utilizzo del sito.
1. Oggetto e natura del sito
Il sito ha finalità meramente informative e istituzionali ed è volto a illustrare l'attività, le competenze e i servizi IT offerti da GEMP SRL. Le informazioni in esso contenute hanno carattere generale e non costituiscono offerta al pubblico ai sensi dell'art. 1336 c.c., né proposta contrattuale o impegno vincolante per la Società, salvo che ciò non sia espressamente previsto in accordi specifici sottoscritti per iscritto tra le parti. La fornitura dei servizi è in ogni caso regolata dalle condizioni contrattuali concordate caso per caso.
2. Proprietà intellettuale e industriale
Tutti i contenuti del sito — testi, elaborati, articoli, marchi, denominazioni, loghi, segni distintivi, grafica, layout, interfacce, fotografie, illustrazioni, codice sorgente e oggetto — sono di titolarità esclusiva di GEMP SRL ovvero utilizzati in forza di regolare licenza, e sono protetti dalla normativa in materia di diritto d'autore (L. 22 aprile 1941, n. 633) e di proprietà industriale (D.Lgs. 10 febbraio 2005, n. 30). È vietata la riproduzione, copia, distribuzione, pubblicazione, modifica o qualsiasi altro utilizzo, totale o parziale, in assenza di previa autorizzazione scritta della Società. I marchi e i nomi di prodotto di terze parti eventualmente citati appartengono ai rispettivi titolari e sono richiamati a solo scopo descrittivo, senza che ciò implichi alcuna affiliazione, sponsorizzazione o approvazione.
3. Obblighi e responsabilità dell'utente
L'utente si impegna a utilizzare il sito nel rispetto della legge, dei presenti Termini, dell'ordine pubblico e del buon costume, astenendosi da qualsiasi condotta che possa pregiudicare il funzionamento, la sicurezza o l'integrità del sito e dei sistemi ad esso connessi, ovvero ledere diritti di terzi. È in particolare vietato ogni accesso non autorizzato, l'introduzione di codice malevolo, le attività di scraping massivo non autorizzato e qualsiasi uso idoneo a comprometterne la disponibilità. L'utente risponde dei danni arrecati alla Società o a terzi in conseguenza della violazione dei presenti obblighi.
4. Limitazione di responsabilità e garanzie
La Società pone la massima cura affinché le informazioni pubblicate siano accurate, complete e aggiornate, ma non rilascia alcuna garanzia, espressa o implicita, in ordine alla loro esattezza, esaustività o idoneità a soddisfare specifiche esigenze dell'utente. Il sito è fornito «così com'è» e «come disponibile». Nei limiti consentiti dalla legge, GEMP SRL non assume alcuna responsabilità per danni diretti, indiretti, incidentali o consequenziali derivanti dall'accesso, dall'uso o dall'impossibilità di uso del sito, da errori od omissioni nei contenuti, ovvero da interruzioni o malfunzionamenti, anche imputabili a cause di forza maggiore. Resta ferma l'inderogabile responsabilità di legge per dolo e colpa grave e quella nei confronti del consumatore.
5. Collegamenti a siti di terze parti
Il sito può contenere collegamenti ipertestuali a siti web gestiti da terzi, forniti a mero titolo di cortesia e per finalità informative. La Società non esercita alcun controllo sui siti di destinazione e non risponde dei relativi contenuti, della loro disponibilità, né delle prassi in materia di protezione dei dati ivi adottate. L'accesso a siti terzi tramite i link avviene a esclusivo rischio dell'utente.
6. Sicurezza informatica e continuità del servizio
GEMP SRL adotta misure tecniche e organizzative ragionevoli e adeguate per garantire la sicurezza e la disponibilità del sito, in coerenza con l'approccio di gestione del rischio promosso dalla Direttiva (UE) 2022/2555 (NIS2) e dal relativo decreto di recepimento (D.Lgs. 138/2024). La Società non garantisce tuttavia che il sito sia privo di errori o che l'accesso avvenga in modo ininterrotto, e si riserva la facoltà di sospenderne in qualsiasi momento, anche senza preavviso, l'erogazione per esigenze di manutenzione, aggiornamento o sicurezza.
7. Modifiche ai Termini
GEMP SRL si riserva il diritto di modificare, integrare o aggiornare in qualsiasi momento i contenuti del sito e i presenti Termini, anche in funzione di sopravvenute esigenze normative, tecniche od organizzative. Le modifiche acquistano efficacia dal momento della loro pubblicazione sulla presente pagina; si invita pertanto l'utente a consultare periodicamente i Termini. La prosecuzione nell'uso del sito successiva alla pubblicazione delle modifiche ne comporta l'accettazione.
8. Legge applicabile e foro competente
I presenti Termini sono regolati dalla legge italiana. Per ogni controversia relativa alla loro interpretazione, validità, esecuzione o cessazione sarà competente in via esclusiva il Foro di Milano, salva l'applicazione del foro inderogabile del consumatore (art. 66-bis del D.Lgs. 6 settembre 2005, n. 206 — Codice del Consumo) ove l'utente rivesta tale qualità. Qualora singole clausole dovessero risultare invalide o inefficaci, ciò non pregiudicherà la validità delle restanti disposizioni.
Per qualsiasi quesito relativo alle presenti informative, o per l'esercizio dei diritti riconosciuti dalla normativa vigente, è possibile scrivere a info@gempservice.it. La Società fornirà riscontro nel più breve tempo possibile e, ove applicabile, nei termini previsti dalla legge.