Vai al contenuto principale

Trust Center

Trasparenza, sicurezza e conformità

Questa pagina, gestita dal titolare MCF Technology, riassume in modo chiaro le misure di privacy, sicurezza e trasparenza applicate al sito e ai servizi digitali di MCF Technology e SGE Italy.

Ultimo aggiornamento: 26 luglio 2026

Questa pagina è mantenuta dal titolare e non costituisce una certificazione indipendente. Descrive controlli e prassi effettivamente attivi sul sito; per la conformità completa concorrono anche misure organizzative esterne al codice (registri, DPA, contratti).

Protezione dei dati (GDPR)

Trattiamo i dati personali secondo il Regolamento (UE) 2016/679. Ogni modulo di contatto richiede consenso esplicito, revocabile e tracciato a database con timestamp.

  • Base giuridica esplicitata in ogni informativa (art. 6 GDPR)
  • Consenso lead con flag e data salvati nel database
  • Diritti dell'interessato garantiti (accesso, rettifica, cancellazione, portabilità, opposizione)
  • Data minimization: raccogliamo solo i campi necessari alla richiesta

Cookie e servizi terzi

Utilizziamo esclusivamente cookie tecnici. Nessun tracker pubblicitario o di profilazione. I servizi terzi (mappe, geocoding, dati climatici) vengono attivati solo dopo consenso esplicito.

  • Banner cookie conforme a ePrivacy con opzioni granulari
  • Servizi esterni gated: OpenStreetMap, Nominatim, Photon, Open-Meteo
  • Nessun cookie di terze parti caricato prima del consenso
  • Consenso revocabile in qualsiasi momento dal pannello dedicato

Sicurezza dei dati

Applichiamo controlli tecnici e organizzativi coerenti con lo stato dell'arte per proteggere le informazioni trattate.

  • TLS/SSL su tutti i domini con certificati Let's Encrypt e redirect 301 apex
  • Row-Level Security attiva sulle tabelle sensibili del database
  • Rate limiting su endpoint automatizzati, lead e traduzione (anti-abuso)
  • Nessuna chiave privata esposta lato client; accessi admin autenticati
  • Ambienti di build isolati; segreti gestiti tramite vault dedicato

Trasparenza e attribuzioni

Riconosciamo esplicitamente le fonti open data e le librerie open source utilizzate.

  • OpenStreetMap © contributors, licenza ODbL
  • Leaflet — licenza BSD-2-Clause
  • Open-Meteo — dati climatici CC-BY 4.0
  • Fornitori di servizi automatizzati dichiarati nella cookie policy

AI responsabile

Il motore AI proprietario è vincolato da guardrail anti-allucinazione, glossari tecnici e validazione strutturata; i simulatori includono disclaimer sui limiti dei risultati.

  • Traduzioni validate con schema Zod e glossari di settore
  • Nessun dato personale inviato a modelli AI senza necessità
  • Output AI marcati come stime, non come pareri contrattuali
  • Coerente con AI Act (Reg. UE 2024/1689) — trasparenza sull'uso di AI

I tuoi diritti

Puoi esercitare in qualsiasi momento i diritti previsti dagli artt. 15-22 GDPR: accesso, rettifica, cancellazione, limitazione, portabilità e opposizione. Rispondiamo entro 30 giorni.

Contatti e segnalazioni

Per richieste privacy, segnalazioni di sicurezza o esercizio dei diritti scrivi a info@mcftechnology.com. Per vulnerabilità: info@mcftechnology.com.

FAQ compliance

6 di 6 domande
  • Chi è il Titolare del trattamento dei dati raccolti sul sito?
    I dati sono trattati in contitolarità (art. 26 GDPR) da MCF Technology Zrt (Budapest, HU) e S.G.E. S.r.l. (Bagnacavallo RA, IT). I riferimenti completi sono pubblicati nelle pagine Privacy Policy e Cookie Policy.
  • Come posso esercitare i miei diritti GDPR (accesso, cancellazione, portabilità)?
    Puoi presentare una richiesta tramite il modulo dedicato alla pagina /dsr oppure scrivendo agli indirizzi indicati nella Privacy Policy. Rispondiamo entro 30 giorni ai sensi degli artt. 15-22 GDPR.
  • Come vengono protetti i dati raccolti dal sito?
    Applichiamo TLS su tutti i domini, Row-Level Security sulle tabelle sensibili, rate limiting sugli endpoint pubblici e accesso admin autenticato. Non conserviamo chiavi private lato client.
  • L'AI generativa usata dal sito può inviare i miei dati a terzi?
    No. Il motore AI proprietario non riceve dati personali degli utenti se non strettamente necessario. Gli output AI sono validati con schema Zod e marcati come stime, non come pareri contrattuali, in linea con l'AI Act (Reg. UE 2024/1689).
  • Per quanto tempo vengono conservati i dati dei lead?
    I lead sono conservati per il periodo configurato nella retention policy (default: 24 mesi) e successivamente cancellati automaticamente da un job pianificato. La retention è documentata nella Privacy Policy.