Ai sensi degli artt. 13 e 14 del Regolamento Europeo (UE) 2016/679 (GDPR), del D.Lgs. 196/2003 (Codice Privacy) come modificato dal D.Lgs. 101/2018, e dei relativi Provvedimenti del Garante per la Protezione dei Dati Personali

PREMESSA E CONTESTO NORMATIVO

La presente Informativa sulla Privacy ha lo scopo di descrivere in modo chiaro, dettagliato e trasparente le modalità con cui vengono raccolti, utilizzati, conservati, protetti e comunque trattati i dati personali degli utenti e dei visitatori che consultano il sito web [www.toscotrans.com](https://www.toscotrans.com) (di seguito definito, per brevità, il “Sito”) o che fruiscono dei relativi servizi online.

La riservatezza dei dati e la tutela della sfera privata costituiscono un valore fondamentale per la nostra organizzazione aziendale. Per tale ragione, l’intera architettura del Sito e ogni operazione di trattamento svolta sono strutturate nel pieno rispetto dei principi fondamentali imposti dal Regolamento Europeo (UE) 2016/679 (GDPR), dal D.Lgs. 30 giugno 2003, n. 196 (Codice in materia di protezione dei dati personali), così come integrato e modificato dal D.Lgs. 10 agosto 2018, n. 101, nonché dai provvedimenti, dalle linee guida e dai pareri adottati dal Garante per la Protezione dei Dati Personali e dal Comitato Europeo per la Protezione dei Dati (EDPB) (tra cui le Linee Guida 05/2020 sul consenso e le Linee Guida 01/2012 sulla trasparenza).

Cos’è un “Dato Personale”?

Per “dato personale” si intende qualsiasi informazione riguardante una persona fisica identificata o identificabile (denominata”Interessato”). Si considera identificabile la persona fisica che può essere identificata, direttamente o indirettamente, con particolare riferimento a un identificativo come il nome, un numero di identificazione, dati relativi all’ubicazione, un identificativo online (come un indirizzo IP) o a uno o più elementi caratteristici della sua identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale (Art. 4, n. 1 del GDPR).

Cos’è il “Trattamento”?

Per “trattamento” si intende qualsiasi operazione o insieme di operazioni, compiute con o senza l’ausilio di processi automatizzati e applicate a dati personali, come la raccolta, la registrazione, l’organizzazione, la strutturazione, la conservazione, l’adattamento o la modifica, l’estrazione, la consultazione, l’uso, la comunicazione mediante trasmissione, diffusione o qualsiasi altra forma di messa a disposizione, il raffronto o l’interconnessione, la limitazione, la cancellazione o la distruzione (Art. 4, n. 2 del GDPR).

La presente informativa è resa esclusivamente per il Sito [www.toscotrans.com](https://www.toscotrans.com) e non si applica a eventuali altri siti web, pagine, piattaforme social o servizi online di terze parti raggiungibili dall’utente tramite link ipertestuali presenti sul Sito.

1. TITOLARE DEL TRATTAMENTO DEI DATI

Ai sensi dell’Articolo 4, n. 7 del GDPR, il Titolare del Trattamento è la persona giuridica che determina singolarmente o insieme ad altri le finalità e i mezzi del trattamento dei dati personali (ovvero decide perché e come i dati vengono raccolti ed elaborati).

Il Titolare del trattamento dei dati raccolti tramite questo Sito è:

• Ragione Sociale: TOSCOTRANS S.R.L.
• Sede Legale e Operativa: Loc. Ponte alla Ciliegia, 14 – Fraz. Marginone, 55011 Altopascio (LU), Italia
• Codice Fiscale e Partita IVA: 01577560467
• Iscrizione R.E.A.: LU – 151855
• Telefono: +39 0583 28721
• Fax: +39 0583 286425
• Indirizzo E-mail ordinario: [info@toscotrans.com](mailto\:info@toscotrans.com)
• Posta Elettronica Certificata (PEC): [toscotrans@pec.it](mailto\:toscotrans@pec.it)

Gli utenti possono contattare il Titolare del Trattamento in qualsiasi momento, tramite i canali sopra indicati, per richiedere chiarimenti in merito alla presente informativa, per ricevere informazioni aggiornate sui propri dati o per esercitare i diritti previsti dalla legge.

2. PRINCIPI APPLICABILI AL TRATTAMENTO DEI DATI

In conformità all’Articolo 5 del GDPR, TOSCOTRANS S.R.L. garantisce che ogni operazione di trattamento dei dati personali sia costantemente improntata ai seguenti principi cardine:

1. Liceità,correttezzaetrasparenza(Art.5,par.1,lett.a)\:Idatipersonalisonotrattatiesclusivamentein presenza di un idoneo presupposto di legge (base giuridica), in modo corretto nei confronti dell’interessato e fornendo una comunicazione chiara, comprensibile ed esplicita.
2. Limitazione della finalità (Art. 5, par. 1, lett. b): I dati sono raccolti per finalità determinate, esplicite e legittime, e successivamente trattati in modo che non sia incompatibile con tali finalità.
3. Minimizzazionedeidati(Art.5,par.1,lett.c)\:Vengonoraccoltisoloedesclusivamenteidatiadeguati, pertinenti e strettamente limitati a quanto necessario rispetto alle finalità per le quali sono trattati.
4. Esattezza (Art. 5, par. 1, lett. d): Il Titolare adotta ogni misura ragionevole per cancellare o rettificare tempestivamente i dati inesatti rispetto alle finalità per le quali sono trattati.
5. Limitazione della conservazione (Art. 5, par. 1, lett. e): I dati sono conservati in una forma che consenta l’identificazione degli interessati per un arco di tempo non superiore al conseguimento delle finalità per le quali sono trattati o per rispettare obblighi di legge.
6. Integrità e riservatezza (Art. 5, par. 1, lett. f): I dati sono trattati in modo da garantire un’adeguata sicurezza, compresa la protezione — mediante misure tecniche e organizzative appropriate — da trattamenti non autorizzati o illeciti e dalla perdita, dalla distruzione o dal danno accidentale.
7. Responsabilizzazione / “Accountability” (Art. 5, par. 2): Il Titolare garantisce il rispetto di ciascuno dei principi sopra citati ed è in grado di comprovare ed esibire documentalmente l’adeguatezza delle misure adottate.

8. TIPOLOGIE DI DATI TRATTATI, FINALITÀ, BASI GIURIDICHE E TEMPI DI CONSERVAZIONE

Nel corso della navigazione sul Sito e dell’interazione con le sue pagine, TOSCOTRANS S.R.L. raccoglie ed elabora diverse tipologie di dati personali. Ogni operazione di trattamento deve necessariamente fondarsi su una base giuridica (presupposto di legge previsto dall’Articolo 6 del GDPR), senza la quale il trattamento non sarebbe legittimo.

Di seguito si riporta un’analisi analitica delle categorie di dati e delle relative condizioni operative:

A. Dati di Navigazione Tecnici

Durante il normale utilizzo del Sito, i sistemi informatici e le procedure software preposte al suo funzionamento acquisiscono automaticamente alcuni dati la cui trasmissione è implicita nell’uso dei protocolli di comunicazione della rete Internet.

• Dettaglio delle informazioni raccolte: Indirizzi IP (Internet Protocol), nomi a dominio dei computer o dei terminali utilizzati dagli utenti, indirizzi in notazione URI/URL (Uniform Resource Identifier/Locator) delle risorse richieste, orario esatto della richiesta, metodo utilizzato nel sottoporre la richiesta al server (es. GET, POST), dimensione del file ottenuto in risposta, codice numerico indicante lo stato della risposta data dal server (es. buon fine, errore 404, ecc.), codice paese di provenienza, caratteristiche del browser e del sistema operativo utilizzati, e parametri relativi all’ambiente informatico dell’utente.

• Spiegazione semplice per l’utente: Ogni volta che si visita un qualsiasi sito internet, il proprio dispositivo (computer o smartphone) scambia informazioni tecniche con i computer che ospitano il sito. Tali dati non servono a scoprire l’identità dell’utente, ma sono indispensabili per far caricare correttamente le pagine web sullo schermo.

• Finalità del trattamento:

1. Consentireecontrollareilcorrettofunzionamentotecnicoel’erogazionedellepaginedelSito;
2. Garantire la sicurezza della rete e prevenire, rilevare o contrastare tentativi di intrusione, attacchi informatici (es. Distributed Denial of Service – DDoS) o attività fraudolente;
3. Ricavare informazioni statistiche aggregate e anonime sull’uso del Sito per migliorarne la fruibilità.

• Base giuridica del trattamento: Legittimo interesse del Titolare del trattamento (Art. 6, comma 1, lett. f del GDPR). Tale legittimo interesse consiste nel dovere e nella necessità aziendale di mantenere il Sito sicuro, stabile, funzionante e protetto da minacce informatiche o abusivi tentativi di violazione.

• Periodo di conservazione: I dati di navigazione vengono conservati per un periodo massimo di 7 (sette) giorni dalla raccolta, salvo eventuali guasti o malfunzionamenti straordinari. Nel caso in cui si verifichino reati informatici o violazioni della sicurezza, tali dati potranno essere conservati per un periodo superiore per il tempo necessario all’accertamento delle responsabilità da parte dell’Autorità Giudiziaria o delle Forze dell’Ordine.

B. Dati forniti volontariamente dall’Utente tramite Moduli (Form) o E-mail

L’utente ha la facoltà di contattare TOSCOTRANS S.R.L. mediante l’invio volontario di messaggi di posta elettronica agli indirizzi indicati sul Sito, oppure compilando i moduli (form) di contatto o di richiesta preventivo per servizi di trasporto merci e logistica.

• Dettaglio delle informazioni raccolte: Nome, cognome, indirizzo e-mail, numero di telefono, eventuale ragione sociale o nome dell’azienda, indirizzo postale di origine/destinazione delle merci e qualsiasi altro dato personale o informazione inclusa dall’utente nel testo del messaggio inviato.

• Spiegazione semplice per l’utente: Se si sceglie di scrivere una mail o compilare un modulo per chiedere informazioni o preventivi per un trasporto, le informazioni inserite verranno lette ed utilizzate esclusivamente per rispondere alla richiesta inoltrata.

• Finalità del trattamento:

1. Rispondere tempestivamente alle richieste di informazioni, di chiarimento o di supporto inviate dall’utente;
2. Elaborare ed inviare preventivi personalizzati e dettagliati per l’erogazione di servizi di trasporto merci, spedizioni e logistica;
3. Gestire la fase delle trattative precontrattuali inerenti alla potenziale erogazione delle prestazioni richieste.

• Base giuridica del trattamento: Esecuzione di misure precontrattuali o contrattuali adottate su richiesta dell’interessato (Art. 6, comma 1, lett. b del GDPR). Il trattamento è necessario per dare seguito specifico alle richieste formulate direttamente dall’utente prima dell’eventuale stipula di un contratto.

• Periodo di conservazione: I dati saranno conservati per il tempo strettamente necessario a gestire ed evadere compiutamente la richiesta dell’utente. Qualora alle trattative o alla richiesta di preventivo non segua la conclusione di un contratto commerciale, i dati forniti verranno conservati per un periodo massimo di 12 (dodici) mesi dalla ricezione della comunicazione, al solo fine di riscontrare eventuali ulteriori chiarimenti o verificare lo storico delle richieste preprogresse.

C. Dati contrattuali, amministrativi, contabili e fiscali

Qualora le interazioni precontrattuali o le richieste di preventivo sfocino nell’effettivo conferimento di un incarico di trasporto merci o di un servizio di logistica da parte dell’utente o dell’azienda che egli rappresenta, TOSCOTRANS S.R.L. tratterà i dati per la gestione dell’intero rapporto contrattuale.

• Dettaglio delle informazioni raccolte: Dati identificativi e anagrafici, codice fiscale, partita IVA, dati di fatturazione, coordinate bancarie e IBAN, informazioni relative ai pagamenti, dati sui volumi e sulla natura delle merci trasportate, indirizzi di carico e scarico, e firme su documenti di trasporto (CMR, lettere di vettura).

• Spiegazione semplice per l’utente: Quando si diventa clienti dell’azienda, i dati aziendali e personali servono per emettere fatture, ricevere pagamenti, compilare la documentazione obbligatoria per il trasporto merci e rispettare le leggi fiscali italiane.

• Finalità del trattamento:

4. Esecuzionedelcontrattoederogazionedeiserviziditrasportomercielogisticaconcordati;
5. Gestioneamministrativa,contabile,finanziaria,difatturazioneediincasso;
6. Adempimentodispecificiobblighidileggeprevistidallanormativafiscale,tributaria,doganale, civilistica e dal Codice della Strada.

• Base giuridica del trattamento:
• Per l’esecuzione del servizio: Esecuzione di un contratto di cui l’interessato è parte (Art. 6, comma 1, lett. b del GDPR);
• Per la gestione contabile e fiscale: Adempimento di un obbligo legale al quale è soggetto il Titolare del trattamento (Art. 6, comma 1, lett. c del GDPR), con specifico riferimento all’Art. 2214 del Codice Civile(obbligo di conservazione delle scritture contabili) e alD.P.R. 600/1973 in materia fiscale.

• Periodo di conservazione: I dati contabili, fiscali, le fatture e la documentazione contrattuale e di trasporto vengono conservati per un periodo obbligatorio di 10 (dieci) anni, in conformità a quanto prescritto dall’Art. 2220 del Codice Civile e dalle normative tributarie vigenti.

D. Cookie e Strumenti di Tracciamento

Il Sito utilizza cookie e tecnologie similari per garantire il corretto funzionamento delle pagine, migliorare l’esperienza utente e raccogliere informazioni aggregate sull’uso della piattaforma.

Per un’analisi dettagliata riguardante la definizione dei cookie, la classificazione e la gestione delle preferenze, si invita a consultare la sezione interamente dedicata ai cookie riportata al Paragrafo 7 della presente Informativa.

7. NATURA DEL CONFERIMENTO DEI DATI

Il conferimento dei dati personali da parte dell’utente può essere di natura obbligatoria o facoltativa, a seconda delle specifiche finalità perseguite:

8. Dati di navigazione: Il conferimento di questi dati èobbligatorio e implicitonei protocolli di comunicazione della rete Internet. Senza la trasmissione di tali informazioni tecniche, il Sito non può essere caricato né consultato.

9. Datipercontattoorichiestapreventivi: Ilconferimentodeidatiidentificativiedicontatto(evidenziati nei moduli con apposito asterisco o espressamente richiesti via e-mail) è facoltativo ma strettamente necessario. L’eventuale rifiuto di fornire tali dati comporta l’impossibilità oggettiva per TOSCOTRANS S.R.L. di prendere in carico la richiesta, inviare i preventivi o rispondere ai quesiti posti.

10. Dati contrattuali e fiscali: Il conferimento dei dati per l’esecuzione di contratti ed adempimenti amministrativi è obbligatorio per legge e per contratto. L’eventuale mancato conferimento renderà impossibile l’instaurazione del rapporto commerciale e l’erogazione delle prestazioni di trasporto richieste.

11. MODALITÀ DEL TRATTAMENTO E MISURE ADOTTARE PER LA SICUREZZA DEI DATI

Il trattamento dei dati personali viene effettuato sia con l’ausilio di strumenti informatici, telematici e automatizzati, sia attraverso supporti cartacei (es. documenti di trasporto, registri contabili), nel rispetto assoluto dei principi di correttezza, liceità, trasparenza e riservatezza.

In stretta osservanza di quanto prescritto dall’Articolo 32 del GDPR, TOSCOTRANS S.R.L. pianifica, adotta e mantiene costantemente aggiornate adeguate misure di sicurezza tecniche e organizzative volte a prevenire ed evitare la perdita dei dati, la distruzione, gli usi illeciti o non corretti, gli accessi non autorizzati e la divulgazione indebita dei dati personali.

Tra le principali misure di sicurezza adottate figurano:

• Cifratura delle comunicazioni via rete: L’intero Sito utilizza il protocollo di cifratura sicuro HTTPS (HyperText Transfer Protocol Secure) combinato con certificati SSL/TLS. Ciò garantisce che tutti i dati trasmessi tra il browser dell’utente e il server del Sito siano protetti da un canale cifrato, impedendone l’intercettazione, la lettura o la manipolazione da parte di terzi non autorizzati.

• Sistemi di protezione informatica e perimetrale: Utilizzo di firewall di ultima generazione, software antivirus e antimalware costantemente aggiornati, e sistemi di rilevamento e prevenzione delle intrusioni (IDS/IPS).

• Controllo degli accessi e autenticazione: Gli accessi alle banche dati informatiche e agli archivi fisici sono rigorosamente limitati e consentiti esclusivamente a personale debitamente autorizzato, dotato di credenziali personali e vincolato da precisi doveri legali di riservatezza.

• Procedure di Backup e Disastro Recovery: Vengono eseguite regolarmente copie di sicurezza (backup) dei dati per garantire la costante disponibilità e resilienza dei sistemi informatici, garantendo la possibilità di ripristinare tempestivamente l’accesso ai dati personali in caso di incidenti fisici o tecnici (ai sensi dell’Art. 32, par. 1, lett. c del GDPR).

12. COMUNICAZIONE, DIFFUSIONE E DESTINATARI DEI DATI

I dati personali raccolti da TOSCOTRANS S.R.L. non saranno in alcun modo diffusi, venduti, noleggiati o ceduti a soggetti indeterminati per finalità commerciali o di marketing di terzi.

Per il perseguimento esclusivo delle finalità analiticamente descritte al Paragrafo 3, i dati personali potranno essere comunicati unicamente alle seguenti categorie ben definite di Destinatari (ai sensi dell’Articolo 4, n. 9 del GDPR):

13. Persone Autorizzate al trattamento: Dipendenti, collaboratori interni o personale d’ufficio di TOSCOTRANS S.R.L. espressamente designati, istruiti e autorizzati al trattamento ai sensi dell’Art. 29 del GDPR e dell’Art. 2-quaterdecies del D.Lgs. 196/2003, avendo sottoscritto vincoli contrattuali di riservatezza.

14. Responsabili del Trattamento (Art. 28 GDPR): Soggetti esterni ed enti terzi che forniscono al Titolare servizi strumentali, tecnici o accessori per l’operatività aziendale ed erogano prestazioni per conto del Titolare. Tali soggetti sono stati formalmente nominati Responsabili del Trattamento mediante apposito atto contrattuale vincolante che ne definisce i compiti e impone le medesime garanzie di sicurezza previste dal GDPR. Tra questi rientrano:

• Fornitori di servizi di web hosting, gestione server e manutenzione del Sito;
• Fornitori di servizi di posta elettronica e posta elettronica certificata (PEC);
• Società di assistenza informatica, gestione di reti aziendali e manutenzione software;
• Studi di consulenza professionale in materia contabile, fiscale, tributaria, societaria e legale;
• Società fornitrici di software di gestione aziendale, fatturazione ed invio telematico.

3. Autonomi Titolari del Trattamento: Soggetti pubblici o privati che trattano i dati in qualità di titolari autonomi, quali ad esempio:

• Istituti bancari e di credito per la gestione degli incassi e dei pagamenti;
• Compagnie assicurative per la copertura dei rischi inerenti ai trasporti ed al carico merci;
• Autorità Giudiziarie, Forze dell’Ordine, Autorità Doganali, Garante Privacy o Enti Pubblici Competenti nei casi in cui sussista un obbligo di comunicazione stabilito da disposizioni legislative, regolamentari o da ordini formali emanati dalle Autorità preposte.

L’elenco aggiornato e completo dei Responsabili del trattamento designati dal Titolare è conservato presso la sede amministrativa del Titolare del Trattamento e può essere liberamente consultato o richiesto dall’interessato mediante una semplice comunicazione inviata ai recapiti indicati al Paragrafo 1.

6.1 Servizi di Mappatura e Terze Parti (Google Maps)

All’interno della pagina “Contatti” del Sito web, è integrato il servizio di mappe interattive fornito da Google Maps, un servizio gestito da Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irlanda).

• Spiegazione semplice per l’utente: La pagina contatti mostra una mappa dinamica fornita da Google per aiutarvi a visualizzare dove si trova la nostra sede e come raggiungerci. Quando la pagina carica questa mappa, Google viene a conoscenza del fatto che l’utente sta navigando sul nostro sito ed invia dati tecnici alla propria infrastruttura.

• Tipologia di dati raccolti ed inviati a terzi: Indirizzo IP del dispositivo dell’utente, informazioni sulle pagine visitate sul Sito, tipo di browser e sistema operativo, data e ora della richiesta e, qualora le funzioni di geolocalizzazione siano attive sul dispositivo dell’utente, i dati relativi alla posizione geografica.

• Finalità del servizio: Consentire la visualizzazione grafica ed interattiva della mappa geografica in cui è posizionata la sede aziendale di TOSCOTRANS S.R.L. e permettere all’utente di calcolare percorsi stradali verso la nostra sede.

• Base giuridica del trattamento: Consenso dell’interessato (Art. 6, comma 1, lett. a del GDPR). L’integrazione di Google Maps è configurata in modo tale da attivarsi unicamente a seguito del consenso preventivo, libero ed espresso fornito dall’utente tramite il banner per la gestione dei cookie presente al primo accesso al Sito o mediante l’interazione diretta con il widget della mappa.

• Privacy Policy di Google: Per ricevere informazioni dettagliate ed esaustive sulle modalità con cui Google raccoglie, conserva ed elibera tali dati personali, si invita l’utente a prendere visione dell’Informativa sulla Privacy di Google disponibile al seguente link ufficiale: [https://policies.google.com/privacy](https://policies.google.com/privacy).

7. TRASFERIMENTO DI DATI PERSONALI VERSO PAESI EXTRA-UNIONE EUROPEA

I dati personali raccolti dal Sito sono trattati, elaborati e conservati in via principale all’interno del territorio dello Spazio Economico Europeo (SEE), che comprende i Paesi Membri dell’Unione Europea, la Norvegia, l’Islanda e il Liechtenstein.

Qualora, per motivate ed inderogabili esigenze tecniche, organizzative o gestionali relative all’utilizzo di fornitori di servizi informatici Cloud, la società debba trasferire dati verso Paesi situati al di fuori dello Spazio Economico Europeo (definiti “Paesi Terzi”), TOSCOTRANS S.R.L. garantisce che tale trasferimento avverrà in totale conformità alle disposizioni stringenti stabilite dal Capo V del GDPR (Articoli 44 e seguenti).

Nello specifico, ogni trasferimento verso un Paese Terzo verrà effettuato esclusivamente previa verifica della sussistenza di una delle seguenti garanzie legali:

8. Decisione di Adeguatezza (Art. 45 GDPR): Il trasferimento avviene verso un Paese Terzo che la Commissione Europea ha stabilito, tramite una decisione formale di adeguatezza, garantire un livello di protezione dei dati personali sostanzialmente equivalente a quello garantito all’interno dell’Unione Europea (come, ad esempio, per il EU-U.S. Data Privacy Framework per i trasferimenti verso aziende statunitensi certificate).

9. Clausole Contrattuali Standard / SCC (Art. 46, par. 2, lett. c del GDPR): In assenza di una decisione di adeguatezza, il trasferimento viene autorizzato solo previa stipula con l’importatore estero di contratti contenenti leClausole Contrattuali Standardadottate dalla Commissione Europea (Decisione di esecuzione UE 2021/914), integrate da idonee valutazioni di impatto sul trasferimento (Transfer Impact Assessment – TIA) e dall’adozione di eventuali ed ulteriori misure di sicurezza tecniche aggiuntive (quali la cifratura dei dati).

10. GESTIONE E POLITICA DEI COOKIE (COOKIE POLICY)

I cookie sono piccoli file di testo che i siti web visitati dagli utenti inviano direttamente ai loro terminali (computer, tablet, smartphone), dove vengono memorizzati per essere poi ritrasmessi agli stessi siti alla visita successiva.

In base alle Linee Guida del Garante Privacy del 10 giugno 2021 e al D.Lgs. 196/2003 (Art. 122), i cookie ed altri strumenti di tracciamento sono classificati in base al loro utilizzo:

A. Cookie Tecnici ed Essenziali

Sono i cookie indispensabili per permettere la corretta navigazione all’interno delle pagine del Sito e consentire l’utilizzo delle sue funzioni base (ad esempio, mantenere autenticata la sessione dell’utente, memorizzare la scelta sul banner cookie o garantire la sicurezza delle pagine).

• Richiedono il consenso dell’utente? NO. Ai sensi dell’Art. 122, comma 1 del Codice Privacy e del Provvedimento del Garante del 10 giugno 2021, l’installazione dei cookie tecnici non richiede il preventivo consenso dell’utente. Essi vengono installati automaticamente a seguito dell’accesso al sito sulla base del legittimo interesse del Titolare a garantire il funzionamento del Sito.

B. Cookie Analitici e di Profilazione di Terze Parti

Sono cookie utilizzati per monitorare le modalità di navigazione degli utenti, effettuare analisi statistiche sul traffico e sul comportamento di chi visita le pagine web, oppure per creare profili riguardanti l’utente al fine di inviare messaggi pubblicitari in linea con le preferenze manifestate nell’ambito della navigazione in rete.

• Richiedono il consenso dell’utente?SÌ.Tali cookie vengono attivati ed installati sul dispositivo dell’utente esclusivamente previo consenso libero, esplicito, informato ed facoltativo prestato dall’utente cliccando sull’apposito pulsante di accettazione all’interno del banner mostrato al primo accesso al Sito. L’utente ha il diritto incontestabile di negare il consenso in qualsiasi momento o di modulare le proprie scelte senza che ciò pregiudichi la fruibilità dei contenuti principali del Sito.

Gestione e disabilitazione dei Cookie tramite Browser

Oltre alla configurazione delle preferenze direttamente dal banner cookie del Sito, l’utente può gestire, bloccare o cancellare i cookie direttamente modificando le impostazioni di sicurezza del proprio browser web.

Si indicano di seguito i collegamenti diretti alla documentazione ed alle guide ufficiali dei principali browser web:

• GoogleChrome:[https://support.google.com/chrome/answer/95647](https://support.google.com/chrome/answer/95647)
• MozillaFirefox:[https://support.mozilla.org/it/kb/Gestione%20dei%20cookie](https://support.mozilla.org/it/kb/Gestione%20dei%20cookie)
• AppleSafari:[https://support.apple.com/it-it/guide/safari/sfri11471/mac](https://support.apple.com/it-it/guide/safari/sfri11471/mac)
• Microsoft Edge:[https://support.microsoft.com/it-it/microsoft-edge/eliminare-i-cookie-in-microsoft-](https://support.microsoft.com/it-it/microsoft-edge/eliminare-i-cookie-in-microsoft-) edge-6394120f-500e-4400-b452-193ada44d43f

9. DIRITTI DELL’INTERESSATO (ARTT. 15–22 E ART. 77 DEL GDPR)

Il Regolamento Europeo attribuisce agli utenti, in qualità di Interessati, una serie di diritti fondamentali che consentono di mantenere il pieno controllo sui propri dati personali. L’utente può esercitare tali diritti in qualsiasi momento nei confronti del Titolare del Trattamento, a titolo completamente gratuito e senza formalità particolari.

Di seguito si fornisce un’illustrazione dettagliata di ciascun diritto:

1. Diritto di Accesso (Art. 15 GDPR): L’utente ha il diritto di ottenere dal Titolare la conferma che sia o meno in corso un trattamento di dati personali che lo riguardano e, in tal caso, di accedere a tali dati e ricevere copia delle informazioni inerenti alle finalità, alle categorie di dati trattati, ai destinatari, al periodo di conservazione ed alle garanzie previste.
2. Diritto di Rettifica (Art. 16 GDPR): L’utente ha il diritto di ottenere, senza ingiustificato ritardo, la rettifica dei dati personali inesatti che lo riguardano e l’integrazione dei dati personali incompleti, anche fornendo una dichiarazione integrativa.
3. Diritto alla Cancellazione / “Diritto all’Oblio” (Art. 17 GDPR): L’utente ha il diritto di ottenere dal Titolare la cancellazione dei propri dati personali senza ingiustificato ritardo ove sussista uno dei motivi previsti dalla legge (ad esempio: se i dati non sono più necessari rispetto alle finalità, se il consenso viene revocato e non sussiste altra base giuridica, o se i dati sono stati trattati illecitamente).

(Nota: La cancellazione non potrà essere eseguita qualora il trattamento sia necessario per l’adempimento di un obbligo di legge, come la conservazione decennale delle fatture, o per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria).

4. Diritto di Limitazione del Trattamento (Art. 18 GDPR): L’utente ha il diritto di richiedere la sospensione temporanea del trattamento dei dati quando ricorra una delle seguenti ipotesi:

• Viene contestata l’esattezza dei dati personali, per il periodo necessario al Titolare per verificarne l’esattezza;
• Il trattamento è illecito, ma l’utente si oppone alla cancellazione chiedendone invece la limitazione dell’utilizzo;
• I dati non servono più al Titolare per le finalità del trattamento, ma sono necessari all’utente per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria;
• L’utente si è opposto al trattamento ai sensi dell’Art. 21 GDPR, in attesa della verifica circa l’eventuale prevalenza dei motivi legittimi del Titolare rispetto a quelli dell’interessato.

5. Diritto alla Portabilità dei Dati (Art. 20 GDPR): Nei casi in cui il trattamento sia basato sul consenso o su un contratto ed sia effettuato con mezzi automatizzati, l’utente ha il diritto di ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico (es. JSON, CSV, XML) i dati personali forniti al Titolare, ed ha il diritto di trasmettere tali dati ad un altro titolare del trattamento senza impedimenti.

6. DirittodiOpposizione(Art.21GDPR):L’utentehaildirittodiopporsiinqualsiasimomento,permotivi connessi alla sua situazione particolare, al trattamento dei dati personali che lo riguardano svolto sulla base del legittimo interesse del Titolare (Art. 6, comma 1, lett. f). Qualora ci si opponga, il Titolare si asterrà dal trattare ulteriormente i dati, salvo che dimostri l’esistenza di motivi legittimi cogenti per procedere al trattamento che prevalgono sugli interessi, sui diritti e sulle libertà dell’utente.

7. DirittodiRevocadelConsenso(Art.7,par.3GDPR):Qualorauntrattamentosiafondatosulconsenso dell’utente (come per i cookie non tecnici o il tracciamento di Google Maps), l’utente ha il diritto di revocare il proprio consenso in qualsiasi momento. La revoca del consenso non pregiudica la liceità del trattamento basata sul consenso espresso prima della revoca stessa.

8. Diritto di Proporre Reclamo all’Autorità di Controllo (Art. 77 GDPR): Fatta salva ogni altra azione in sede amministrativa o giurisdizionale, l’utente che ritenga che il trattamento dei dati personali a lui riferiti avvenga in violazione delle norme previste dal GDPR o del Codice Privacy, ha il diritto inderogabile di proporre un reclamo formale all’Autorità Garante per la Protezione dei Dati Personali o all’Autorità di controllo dello Stato membro dell’UE in cui risiede abitualmente o lavora.

10. MODALITÀ PRATICHE PER L’ESERCIZIO DEI DIRITTI E CONTATTI

L’esercizio dei diritti riconosciuti dal GDPR è assolutamente gratuito per l’utente, non richiede formule solenni e può essere attivato inviando una comunicazione scritta contenente la richiesta specifica ed i propri riferimenti anagrafici al Titolare del Trattamento.

Le richieste possono essere trasmesse al Titolare scegliendo uno dei seguenti canali di comunicazione:

• Servizio Postale (Raccomandata A/R): TOSCOTRANS S.R.L.
Loc. Ponte alla Ciliegia, 14 – Fraz. Marginone 55011 Altopascio (LU), Italia
• Posta Elettronica Ordinaria (E-mail): [info@toscotrans.com](mailto\:info@toscotrans.com)
• Posta Elettronica Certificata (PEC): [toscotrans@pec.it](mailto\:toscotrans@pec.it)
• Contatto Telefonico: +39 0583 28721

Termini di Riscontro del Titolare (Art. 12, par. 3 GDPR):

In ossequio alla normativa vigente, TOSCOTRANS S.R.L. fornirà riscontro formale alla richiesta dell’interessato senza ingiustificato ritardo e, comunque, al più tardi entro 1 (uno) mese dal ricevimento della richiesta stessa.

Tale termine può essere prorogato di 2 (due) mesi se necessario, tenuto conto della complessità e del numero delle richieste ricevute. In tal caso, il Titolare informerà l’interessato di tale proroga e dei motivi del ritardo entro un mese dal ricevimento della richiesta.

Per contattare l’Autorità Garante della Privacy:

L’Autorità Garante per la Protezione dei Dati Personali ha sede in Roma (00187), Piazza Venezia n. 11.
Sito web ufficiale: [https://www.garanteprivacy.it](https://www.garanteprivacy.it)
Centralino telefonico: +39 06.696771
E-mail di contatto: [protocollo@gpdp.it](mailto\:protocollo@gpdp.it) | PEC: [protocollo@pec.gpdp.it](mailto\:protocollo@pec.gpdp.it)

11. MODIFICHE, AGGIORNAMENTI E REVISIONI DELLA PRIVACY POLICY

Il Titolare del Trattamento si riserva espressamente il diritto di modificare, aggiornare, integrare o revisionare in qualsiasi momento la presente Informativa sulla Privacy, in tutto o in parte.

Tali modifiche ed aggiornamenti potranno rendersi necessari, tra l’altro, a seguito di:

1. Intervenute variazioni o integrazioni della normativa europea o nazionale in materia di protezione dei dati personali;
2. Emanazione di nuove linee guida, decisioni o provvedimenti generali da parte del Garante della Privacy o dell’EDPB;
3. Modifichetecniche,strutturali,organizzativeodiarchitetturadelSitoweb;
4. Introduzione di nuovi servizi o variazioni delle modalità ed erogazione delle prestazioni di trasporto e logistica rese da TOSCOTRANS S.R.L.

Ogni modifica verrà apportata nel pieno rispetto dei principi fondamentali di trasparenza, correttezza e responsabilizzazione (accountability) disciplinati dagli Articoli 5, 12 e 13 del GDPR, i quali impongono al Titolare di mettere costantemente a disposizione degli interessati informazioni aggiornate, accurate e facilmente accessibili circa il trattamento dei dati.

Le modifiche e le revisioni diverranno vincolanti non appena pubblicate su questa pagina web. Qualora le variazioni apportate siano di natura sostanziale o modificano significativamente le finalità del trattamento o le modalità di gestione dei dati, il Titolare provvederà a darne specifica ed opportuna evidenza agli utenti (ad esempio mediante appositi avvisi o pop-up pubblicati sull’homepage del Sito).

Si invitano vivamente gli utenti ed i visitatori a consultare periodicamente la presente pagina per prendere visione della versione più aggiornata della Privacy Policy e verificare le modalità di tutela adottate dal Titolare.

Data dell’ultimo aggiornamento e revisione: Agosto 2026