Privacy policy
Ultimo aggiornamento: 4 agosto 2026
La presente informativa è resa ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 ("GDPR") e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018 ("Codice Privacy"), a favore di chi visita il sito, acquista il Manuale Metodo CRR®, si iscrive alle comunicazioni o contatta la Società.
Titolare del trattamento è MTE S.R.L., con sede legale in Via Ferrante Aporti 32, 20127 Milano (MI), Italia, P. IVA e C.F. 17181311006, e-mail amministrazione@gruppomte.com (di seguito anche "Titolare", "Venditore" o "Società"). Il Titolare non ha nominato un Responsabile della Protezione dei Dati (DPO), non ricorrendone i presupposti di cui all'art. 37 GDPR; ogni richiesta va indirizzata ai recapiti sopra indicati.
1. Categorie di dati trattati
Il Titolare tratta esclusivamente dati comuni, raccolti direttamente presso l'interessato o generati dall'utilizzo del sito. Non vengono richiesti né trattati consapevolmente dati appartenenti a categorie particolari ai sensi dell'art. 9 GDPR, né dati relativi a condanne penali e reati (art. 10 GDPR).
- Dati anagrafici e di contatto: nome, cognome, indirizzo e-mail, eventuale numero di telefono.
- Dati di fatturazione obbligatori per legge: codice fiscale, partita IVA, ragione sociale, indirizzo completo, codice destinatario SDI o PEC.
- Dati relativi all'ordine: prodotti acquistati, importi, valuta, stato del pagamento, numerazione fiscale, cronologia dei download.
- Dati di pagamento: gestiti direttamente dal prestatore di servizi di pagamento; il Titolare non entra in possesso del numero completo della carta, che non transita né viene conservato sui propri sistemi.
- Dati di account: credenziali di accesso all'area riservata in forma cifrata, log di accesso, identificativo utente.
- Dati tecnici e di navigazione: indirizzo IP, user agent, pagine visitate, durata della sessione, referrer, eventi di interazione, identificativi di cookie e tecnologie similari.
- Dati di comunicazione: contenuto dei messaggi inviati tramite e-mail o moduli di contatto e relativi metadati.
2. Finalità e basi giuridiche
- Esecuzione del contratto di vendita, consegna del prodotto digitale, gestione dell'area riservata e dell'assistenza — base giuridica: art. 6, par. 1, lett. b) GDPR (esecuzione di misure precontrattuali e contrattuali).
- Adempimenti fiscali, contabili e di conservazione documentale, inclusa l'emissione della fattura elettronica — base giuridica: art. 6, par. 1, lett. c) GDPR (obbligo legale).
- Sicurezza del sito, prevenzione delle frodi, dei download abusivi e degli abusi informatici — base giuridica: art. 6, par. 1, lett. f) GDPR (legittimo interesse del Titolare a proteggere i propri sistemi e i propri contenuti).
- Invio di comunicazioni commerciali e newsletter — base giuridica: art. 6, par. 1, lett. a) GDPR (consenso libero, specifico e revocabile) ovvero, per prodotti analoghi a quelli già acquistati, art. 130, comma 4, Codice Privacy (soft spam), sempre con facoltà di opposizione gratuita in ogni messaggio.
- Analisi statistiche, misurazione delle campagne pubblicitarie, remarketing e trasmissione di eventi di conversione a piattaforme terze (Meta Pixel, Conversions API, Google Analytics 4) — base giuridica: art. 6, par. 1, lett. a) GDPR (consenso raccolto tramite banner cookie).
- Accertamento, esercizio o difesa di un diritto in sede giudiziaria e stragiudiziale — base giuridica: art. 6, par. 1, lett. f) GDPR.
3. Natura del conferimento
Il conferimento dei dati anagrafici, di contatto e di fatturazione è necessario per concludere il contratto e per adempiere agli obblighi fiscali: il rifiuto rende impossibile perfezionare l'acquisto ed emettere il documento fiscale. Il conferimento dei dati per finalità di marketing e per l'installazione di cookie non necessari è facoltativo: il rifiuto non pregiudica l'acquisto né la fruizione del prodotto.
4. Modalità del trattamento e sicurezza
I dati sono trattati con strumenti elettronici, in modo lecito, corretto e trasparente, per il tempo strettamente necessario alle finalità dichiarate. Il Titolare adotta misure tecniche e organizzative adeguate ai sensi dell'art. 32 GDPR, tra cui: cifratura del traffico in transito (TLS), controllo degli accessi basato su ruoli, politiche di sicurezza a livello di riga sulla base dati, conservazione delle credenziali mediante funzioni di hash, generazione di link di download temporanei e firmati, registrazione degli accessi e backup periodici.
Il trattamento non comporta processi decisionali automatizzati che producano effetti giuridici sull'interessato ai sensi dell'art. 22 GDPR. L'attività di profilazione è limitata alla misurazione pubblicitaria e statistica descritta nella Cookie Policy e presuppone il consenso.
5. Destinatari e categorie di responsabili
I dati possono essere comunicati a soggetti che agiscono quali responsabili del trattamento ai sensi dell'art. 28 GDPR, nominati con apposito atto, o quali titolari autonomi quando la legge lo impone.
- Fornitori di hosting, infrastruttura cloud e servizi di database.
- Prestatori di servizi di pagamento e antifrode, che operano quali titolari autonomi per gli adempimenti antiriciclaggio e di vigilanza.
- Fornitori di servizi di invio e-mail transazionali e di marketing.
- Fornitori di fatturazione elettronica e conservazione sostitutiva, nonché consulente fiscale e Agenzia delle Entrate tramite Sistema di Interscambio.
- Piattaforme di analisi e advertising (Meta Platforms Ireland Ltd., Google Ireland Ltd.), esclusivamente in presenza di consenso.
- Consulenti legali, autorità giudiziarie e amministrative nei casi previsti dalla legge.
6. Trasferimenti extra UE
Alcuni fornitori possono trattare dati al di fuori dello Spazio Economico Europeo, in particolare negli Stati Uniti. In tali casi il trasferimento avviene sulla base di una decisione di adeguatezza della Commissione europea (ad esempio l'EU-U.S. Data Privacy Framework, per i fornitori aderenti) oppure delle Clausole Contrattuali Standard adottate con decisione (UE) 2021/914, integrate — ove necessario — da misure supplementari tecniche e contrattuali. Copia delle garanzie adottate può essere richiesta scrivendo al Titolare.
7. Periodi di conservazione
- Dati contrattuali e di ordine: 10 anni dalla conclusione del contratto, ai sensi dell'art. 2220 c.c. e della normativa fiscale.
- Documenti fiscali e fatture: 10 anni, con conservazione a norma.
- Dati dell'account e dell'area riservata: per tutta la durata dell'account e per 12 mesi dalla richiesta di cancellazione, salvo obblighi di legge.
- Dati di marketing: fino a revoca del consenso e comunque non oltre 24 mesi dall'ultima interazione, con successiva conservazione del solo dato di opposizione.
- Log tecnici e di sicurezza: di norma 12 mesi, salvo esigenze di accertamento di illeciti.
- Dati statistici e pubblicitari: secondo le durate indicate nella Cookie Policy.
8. Diritti dell'interessato
L'interessato può esercitare in qualsiasi momento i diritti di cui agli artt. 15-22 GDPR: accesso, rettifica, cancellazione, limitazione, portabilità, opposizione al trattamento fondato sul legittimo interesse e opposizione al marketing diretto, nonché revoca del consenso senza pregiudizio della liceità del trattamento effettuato prima della revoca.
Le richieste vanno inviate a amministrazione@gruppomte.com. Il Titolare risponde senza ingiustificato ritardo e comunque entro un mese, prorogabile di due mesi in casi di particolare complessità. L'interessato ha inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma — www.garanteprivacy.it) o di ricorrere all'autorità giudiziaria.
9. Minori
I servizi non sono destinati a minori di 18 anni. Il Titolare non raccoglie consapevolmente dati di minori; qualora venga rilevato un trattamento avvenuto per errore, i dati saranno cancellati senza ritardo su segnalazione dell'esercente la responsabilità genitoriale.
10. Modifiche
La presente informativa può essere aggiornata per adeguamenti normativi o per modifiche dei servizi. La versione vigente è sempre pubblicata su questa pagina con l'indicazione della data di ultimo aggiornamento; le modifiche sostanziali saranno comunicate agli utenti registrati.
Titolare e contatti
MTE S.R.L. — Via Ferrante Aporti 32, 20127 Milano (MI), Italia
P. IVA e C.F. 17181311006 — amministrazione@gruppomte.com