Informativa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679

Privacy Policy

Ultimo aggiornamento: 6 aprile 2026 · Versione 1.0

La presente informativa descrive come Orion S.r.l. raccoglie e tratta i dati personali degli utenti che visitano il sito posgratis.eu, utilizzano il comparatore POS, richiedono una consulenza o interagiscono con gli altri servizi del sito.

1. Titolare del trattamento

Il Titolare del trattamento dei dati personali è:

ORION S.R.L.

  • Sede legale: Via Niccolò Piccinni, 6 – 80128 Napoli (NA), Italia
  • Codice Fiscale e Partita IVA: 10749631213
  • Iscrizione al Registro delle Imprese di Napoli – REA NA-1129291
  • Capitale sociale: € 10.000,00 i.v.
  • Legale rappresentante: Alessandro Serappo (Amministratore Unico)
  • PEC: orionexperience@pec.it
  • E-mail per richieste privacy: privacy@posgratis.eu

Orion S.r.l., nell'ambito della gestione del sito posgratis.eu, è titolare autonomo del trattamento dei dati raccolti tramite il sito e ne risponde ai sensi dell'art. 24 GDPR.

2. Responsabile della Protezione dei Dati (DPO)

Il Titolare non è tenuto alla nomina di un Responsabile della Protezione dei Dati ai sensi dell'art. 37 GDPR, non rientrando in nessuna delle ipotesi previste (non è autorità o organismo pubblico, non effettua monitoraggio regolare e sistematico su larga scala, non tratta categorie particolari di dati su larga scala). Per qualunque richiesta relativa alla protezione dei dati personali è possibile scrivere a privacy@posgratis.eu.

3. Tipologie di dati trattati

A seconda del servizio utilizzato, Orion S.r.l. può trattare le seguenti categorie di dati personali:

3.1 Dati di contatto e identificativi

Nome, cognome, indirizzo e-mail, numero di telefono. Raccolti quando l'utente compila il form di richiesta consulenza, il form di contatto, la lead-capture integrata nel comparatore POS o si iscrive alla newsletter.

3.2 Dati relativi all'attività commerciale

Ragione sociale, settore merceologico, indirizzo dell'attività, transato mensile stimato e descrizione dell'esigenza. Raccolti quando l'utente richiede una consulenza specializzata o utilizza il comparatore per ricevere una comparazione personalizzata.

3.3 Dati di navigazione e tecnici

Indirizzo IP (anche parziale), user agent, pagine visitate, orario di accesso, referrer, parametri UTM, interazioni con elementi del sito (clic sui CTA, clic sui link di affiliazione, completamento di form). Questi dati sono raccolti automaticamente dal server e dagli strumenti di misurazione.

3.4 Dati conversazionali (chatbot)

Testo dei messaggi scambiati con l'assistente virtuale presente sul sito. L'utente è invitato a non inserire nel chatbot dati sensibili, credenziali o informazioni riservate.

3.5 Cookie

Il sito utilizza cookie tecnici necessari al funzionamento e, previo consenso, cookie statistici di terze parti. Per il dettaglio si rimanda alla sezione “10. Cookie”.

4. Finalità e basi giuridiche del trattamento

I dati sono trattati esclusivamente per le finalità indicate di seguito, sulla base giuridica di volta in volta specificata (artt. 6 e 7 GDPR):

FinalitàBase giuridicaConservazione
Riscontro alla richiesta di consulenza / contatto (form, e-mail, chatbot)Esecuzione di misure precontrattuali richieste dall'interessato – art. 6.1.b GDPR24 mesi dall'ultimo contatto utile; 10 anni in caso di conferimento di incarico a pagamento per obblighi civilistici e fiscali
Fornitura del servizio di comparazione POS e invio risultati via e-mailEsecuzione del servizio richiesto – art. 6.1.b GDPR24 mesi dall'ultima interazione
Invio di comunicazioni commerciali e newsletter su novità POS, normative e offerteConsenso espresso e specifico – art. 6.1.a GDPRFino alla revoca del consenso (unsubscribe) o inattività prolungata (24 mesi)
Misurazione statistica del traffico e miglioramento del sito (Google Analytics 4 con IP anonimizzato)Consenso – art. 6.1.a GDPR (gestito tramite banner cookie)Fino a 14 mesi (retention GA4 predefinita)
Sicurezza del sito, prevenzione frodi, log di accessoLegittimo interesse del Titolare – art. 6.1.f GDPR12 mesi
Adempimento di obblighi di legge, regolamento o normativa (anche UE)Obbligo legale – art. 6.1.c GDPRTermini previsti dalla legge applicabile

Il conferimento dei dati è facoltativo. Tuttavia, il mancato conferimento dei dati contrassegnati come obbligatori nei form comporta l'impossibilità di riscontrare la richiesta. Il consenso per finalità di marketing è sempre libero e revocabile in qualsiasi momento senza pregiudizio per la liceità del trattamento effettuato prima della revoca.

5. Trasparenza sui link di affiliazione

PosGratis.eu pubblica link di affiliazione verso i fornitori di POS comparati. Quando l'utente clicca su un link e perfeziona una richiesta presso il fornitore, Orion S.r.l. può percepire una commissione. Le commissioni non influenzano né il posizionamento nei risultati del comparatore né i giudizi editoriali. Il tracciamento dei clic è effettuato tramite parametri UTM e/o ID di affiliazione gestiti direttamente dai fornitori, i quali agiscono come titolari autonomi del trattamento dei dati raccolti dopo la reindirizzazione.

6. Destinatari e responsabili del trattamento

I dati personali possono essere comunicati, per le sole finalità sopra indicate e nei limiti strettamente necessari, ai seguenti soggetti, che operano in qualità di responsabili del trattamento ex art. 28 GDPR sulla base di specifici accordi di nomina:

  • Vercel Inc. (340 S Lemon Ave #4133, Walnut, CA 91789, USA) – fornitore di hosting e CDN del sito. I dati sono trattati su infrastruttura europea (regione FRA1/CDG1 ove possibile) con Standard Contractual Clauses (SCC) approvate dalla Commissione Europea per i trasferimenti extra-UE.
  • Supabase Inc. (970 Toa Payoh N, #07-04, Singapore) – fornitore del database PostgreSQL gestito, istanza ospitata in UE (AWS eu-west-1, Irlanda). Trasferimenti extra-UE garantiti da SCC.
  • Bitrix24 Inc. (901 N Pitt St, Suite 325, Alexandria, VA 22314, USA) – CRM utilizzato per la gestione dei lead e delle richieste di consulenza. Istanza europea con SCC.
  • Anthropic, PBC (548 Market St, PMB 90375, San Francisco, CA 94104, USA) – fornitore del modello di linguaggio che alimenta l'assistente virtuale del sito. Anthropic agisce come responsabile del trattamento; i messaggi non vengono utilizzati per l'addestramento dei modelli. Trasferimento extra-UE coperto da SCC.
  • Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Ireland) – fornitore di Google Analytics 4 con IP anonimizzato. Eventuali trasferimenti a Google LLC negli USA sono coperti da SCC e dal Data Privacy Framework UE-USA.
  • Consulenti e professionisti (commercialista, consulente legale) nei limiti strettamente necessari all'adempimento dei rispettivi incarichi.
  • Autorità pubbliche e forze dell'ordine, ove richiesto da un obbligo di legge o da un provvedimento dell'autorità.

L'elenco aggiornato dei responsabili del trattamento è disponibile scrivendo a privacy@posgratis.eu. I dati non sono oggetto di diffusione e non vengono ceduti a terzi per finalità di marketing diverse da quelle consentite dall'utente.

7. Trasferimenti di dati extra-UE

Alcuni dei responsabili esterni hanno sede fuori dallo Spazio Economico Europeo. In tali casi i trasferimenti avvengono, in via alternativa o cumulativa, sulla base di:

  • decisioni di adeguatezza della Commissione Europea (art. 45 GDPR), incluso il Data Privacy Framework UE-USA ove applicabile;
  • clausole contrattuali standard approvate dalla Commissione Europea (Standard Contractual Clauses, Decisione (UE) 2021/914) e, ove necessario, misure supplementari di natura tecnica e organizzativa (art. 46 GDPR);
  • le garanzie previste dal Capo V del GDPR.

L'utente può richiedere copia delle garanzie adottate scrivendo a privacy@posgratis.eu.

8. Diritti dell'interessato

In relazione ai dati personali trattati, l'interessato può esercitare in qualsiasi momento i seguenti diritti previsti dagli articoli da 15 a 22 del GDPR:

  • Diritto di accesso (art. 15): ottenere conferma dell'esistenza di un trattamento e copia dei dati;
  • Diritto di rettifica (art. 16): correggere dati inesatti o integrare dati incompleti;
  • Diritto alla cancellazione (“diritto all'oblio”, art. 17): ottenere la cancellazione dei dati nei casi previsti;
  • Diritto di limitazione (art. 18): richiedere la limitazione del trattamento in presenza dei presupposti di legge;
  • Diritto alla portabilità (art. 20): ricevere in formato strutturato, di uso comune e leggibile da dispositivo automatico i dati forniti e trasmetterli ad altro titolare;
  • Diritto di opposizione (art. 21): opporsi al trattamento per motivi connessi alla situazione particolare dell'interessato, nonché opporsi in ogni momento al trattamento per finalità di marketing diretto;
  • Diritto di non essere sottoposto a decisioni automatizzate (art. 22): non sono effettuati processi decisionali interamente automatizzati che producano effetti giuridici o significativi sull'interessato;
  • Diritto di revoca del consenso (art. 7.3): revocare in qualsiasi momento il consenso prestato, senza pregiudicare la liceità del trattamento effettuato prima della revoca.

Per esercitare tali diritti è sufficiente inviare una richiesta scritta a privacy@posgratis.eu oppure a mezzo PEC a orionexperience@pec.it, allegando copia di un documento d'identità (che verrà eliminata subito dopo la verifica). Il riscontro sarà fornito senza ingiustificato ritardo e comunque entro 30 giorni dal ricevimento della richiesta.

9. Reclamo all'Autorità di controllo

Qualora l'interessato ritenga che il trattamento dei dati effettuato da Orion S.r.l. violi la normativa in materia di protezione dei dati personali, ha il diritto di proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia, 11 – 00187 Roma; www.garanteprivacy.it) ai sensi dell'art. 77 GDPR, oppure di adire l'autorità giudiziaria competente ai sensi dell'art. 79 GDPR.

Il sito posgratis.eu utilizza cookie e tecnologie simili per garantire il corretto funzionamento delle pagine e, previo consenso, per misurare il traffico. Si distinguono le seguenti categorie:

  • Cookie tecnici necessari: consentono la navigazione del sito e l'utilizzo delle funzionalità essenziali (es. memorizzazione delle preferenze di consenso, sessione, sicurezza). Non richiedono consenso ai sensi del Provvedimento del Garante del 10 giugno 2021 (linee guida cookie).
  • Cookie statistici di terze parti: utilizzati solo previo consenso dell'utente. Attualmente il sito può utilizzare Google Analytics 4 con IP anonimizzato, configurato per non condividere dati con altri servizi Google a fini pubblicitari.

L'utente può in qualsiasi momento modificare le proprie preferenze sui cookie cliccando sull'apposito link presente nel footer del sito, oppure cancellando i cookie direttamente dal proprio browser. Disabilitare determinati cookie può compromettere alcune funzionalità del sito.

11. Sicurezza dei dati

Orion S.r.l. adotta misure tecniche e organizzative adeguate per proteggere i dati personali da accessi non autorizzati, perdita, distruzione o alterazione accidentale, nel rispetto dell'art. 32 GDPR. In particolare: trasmissione dati cifrata tramite TLS/HTTPS, controllo degli accessi ai sistemi, backup periodici, segregazione degli ambienti, monitoraggio dei log e selezione di fornitori qualificati.

12. Dati relativi a minori

I servizi di posgratis.eu sono rivolti esclusivamente a soggetti maggiorenni titolari di un'attività commerciale o professionale. Orion S.r.l. non raccoglie consapevolmente dati di minori di 16 anni. Qualora venga rilevata la raccolta accidentale di dati di minori, tali informazioni saranno cancellate tempestivamente.

13. Modifiche alla presente informativa

Orion S.r.l. si riserva il diritto di modificare, integrare o aggiornare la presente informativa in qualsiasi momento, anche in conseguenza di modifiche normative o di nuove funzionalità del sito. Le versioni aggiornate saranno pubblicate su questa pagina con indicazione della data di ultimo aggiornamento. In caso di modifiche sostanziali verrà data apposita comunicazione agli utenti registrati.

14. Contatti

Per qualsiasi informazione, richiesta o reclamo relativo al trattamento dei dati personali è possibile contattare il Titolare ai seguenti recapiti:

Orion S.r.l.

← Torna alla homeDocumento versione 1.06 aprile 2026