1. Introduzione
1.1. Scopo dell’informativa sulla privacy
Lo scopo della presente Informativa sulla Privacy (di seguito: “Informativa”) è quello di presentare in modo trasparente e dettagliato come vengono trattati i dati personali durante le attività di Zolber Team Kft. (di seguito: “Titolare del trattamento”), nonché di fornire informazioni sui diritti degli interessati e su come esercitarli.
1.2. Conformità legale (GDPR, Legge CXII del 2011)
- Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio (GDPR): determina le norme uniche dell’UE in materia di protezione dei dati personali.
- Legge CXII del 2011 (Infotv.): la legge che costituisce la base della normativa ungherese sulla protezione dei dati, che regola il diritto all’autodeterminazione informativa e la libertà di informazione.
Questa Informativa si impegna a rispettare i requisiti stabiliti dalla normativa sopra citata.
2. Dati del Titolare del Trattamento
2.1. Denominazione e contatti del titolare del trattamento
- Nome: Zolber Team Kft.
- Sede legale: 2120 Dunakeszi Zrínyi utca 3.
- Numero di iscrizione al registro delle imprese: 13 09 172563
- Partita IVA: 25065446-2-13
- Rappresentante: Temesvári Zoltán
- E-mail: info@zolberteam.com
- Numero di telefono: 0670/532-3934
2.2. Disponibilità dell’informativa sulla privacy
La presente Informativa è disponibile in formato elettronico sul sito www.zolberteam.hu, e può essere consultata anche in formato cartaceo su richiesta presso il nostro ufficio di assistenza clienti.
3. Definizioni
3.1. Concetti di base del GDPR
- Dato personale: qualsiasi informazione riguardante una persona fisica identificata o identificabile (“interessato”).
- Titolare del trattamento: la persona fisica o giuridica che determina le finalità e i mezzi del trattamento di dati personali.
- Responsabile del trattamento: la persona fisica o giuridica che tratta dati personali per conto del Titolare del trattamento.
- Consenso: qualsiasi manifestazione di volontà libera, specifica, informata e inequivocabile dell’interessato, con la quale lo stesso manifesta il proprio assenso al trattamento dei dati personali che lo riguardano.
- Interessato: qualsiasi persona fisica identificata o identificabile a cui si riferisce il dato personale.
3.2. Definizione di violazione dei dati (Data Breach)
Per violazione dei dati personali si intende la violazione di sicurezza che comporta accidentalmente o in modo illecito la distruzione, la perdita, la modifica, la divulgazione non autorizzata o l’accesso ai dati personali trasmessi, conservati o comunque trattati.
4. Linee guida per il Trattamento dei Dati
4.1. Basi giuridiche e principi
- Liceità, correttezza e trasparenza: Trattiamo i dati solo per finalità determinate e legittime.
- Limitazione della finalità: Solo per finalità predeterminate, nella misura necessaria al raggiungimento dello scopo.
- Minimizzazione dei dati: Raccogliamo e trattiamo esclusivamente i dati personali indispensabili al conseguimento della finalità.
- Esattezza: Ci assicuriamo che i dati personali trattati siano esatti e, se necessario, aggiornati.
- Limitazione della conservazione: Conserviamo i dati personali solo per il tempo necessario al conseguimento delle finalità.
- Integrità e riservatezza: Applichiamo misure tecniche e organizzative adeguate per garantire la sicurezza dei dati personali.
4.2. Esattezza e sicurezza dei dati
- Sia il Titolare del trattamento che l’interessato sono responsabili dell’aggiornamento regolare dei dati; quest’ultimo è tenuto a segnalare eventuali variazioni dei propri dati personali.
- Il Titolare del trattamento compie ogni sforzo per garantire che i dati registrati siano esatti e li protegge da accessi non autorizzati con misure di sicurezza adeguate.
5. Finalità e Basi Giuridiche del Trattamento
5.1. Registrazione sul sito web
- Finalità: Creazione di un account utente e fornitura dei relativi servizi.
- Base giuridica:
- Consenso (Articolo 6(1)(a) del GDPR) nel caso in cui la registrazione sia volontaria e richiesta dall’interessato.
- Esecuzione di un contratto (Articolo 6(1)(b) del GDPR) se la registrazione è un prerequisito per l’erogazione del servizio.
- Dati trattati: Nome, indirizzo e-mail, password (crittografata), data di registrazione, indirizzo IP.
5.2. Gestione degli ordini
- Finalità: Elaborazione degli ordini, esecuzione del contratto, fatturazione e spedizione.
- Base giuridica: Esecuzione di un contratto (Articolo 6(1)(b) del GDPR).
- Dati trattati: Nome, indirizzo di spedizione e di fatturazione, dati di contatto (numero di telefono, e-mail), dettagli dell’ordine.
5.3. Fatturazione
- Finalità: Conformità alla normativa contabile in vigore (es. Legge C del 2000).
- Base giuridica: Adempimento di un obbligo legale (Articolo 6(1)(c) del GDPR).
- Dati trattati: Nome/ragione sociale, indirizzo, partita IVA (per le persone giuridiche), altri dati necessari per la fatturazione.
5.4. Invio di newsletter
- Finalità: Comunicazioni di marketing, informazioni su nuovi prodotti e promozioni.oztatás új termékekről, akciókról.
- Base giuridica: Consenso (Articolo 6(1)(a) del GDPR).
- Dati trattati: Nome, indirizzo e-mail.
- Nota: È possibile annullare l’iscrizione alla newsletter in qualsiasi momento cliccando sul link in fondo alla newsletter, o comunicandolo direttamente al Titolare del trattamento.
5.5. Uso dei cookie
- Finalità: Garantire il corretto funzionamento del sito web, migliorare l’esperienza utente, analizzare i dati dei visitatori, scopi di marketing.
- Base giuridica:
- Consenso (Articolo 6(1)(a) del GDPR) – per tutti i cookie che non sono strettamente necessari per il funzionamento del sito web.
- Legittimo interesse o esecuzione di un contratto (Articolo 6(1)(f) o (b) del GDPR) – per i cookie tecnici essenziali per il funzionamento.
- Ulteriori dettagli: Si veda il capitolo “Uso dei cookie” della presente Informativa (Punto 11).
Cloudflare Turnstile e cookie Cloudflare
Il nostro sito web utilizza il servizio Cloudflare Turnstile per prevenire l’uso non autorizzato e automatizzato dei moduli di contatto e di altro tipo, nonché per filtrare i messaggi di spam e il traffico bot dannoso.
Durante il funzionamento del servizio, alcuni dati tecnici del visitatore del sito web possono essere trasmessi a Cloudflare, Inc. I dati trasmessi e trattati possono includere in particolare:
- l’indirizzo IP dell’utente,
- i dati tecnici del browser e del dispositivo, come le informazioni sullo User-Agent,
- alcune caratteristiche tecniche della connessione di rete,
- i dati di traffico e di richiesta relativi all’utilizzo del sito web,
- e altre informazioni tecniche necessarie per rilevare il traffico bot.
Lo scopo del trattamento dei dati è determinare se il sito web e i suoi moduli sono utilizzati da un utente reale o da un sistema automatizzato, garantendo così il funzionamento sicuro del sito web e prevenendo abusi.
Nel fornire il servizio, Cloudflare può utilizzare cookie tecnici (cookie) o tecnologie simili necessari per il funzionamento e i controlli di sicurezza. A seconda della configurazione Cloudflare utilizzata, può trattarsi, ad esempio, del cookie cf_clearance, che può essere utilizzato per memorizzare l’esito di un controllo di sicurezza completato con successo. Lo scopo di queste tecnologie è mantenere la sicurezza del sito web, rilevare traffico automatizzato e dannoso e gestire controlli di sicurezza ripetuti.
Ulteriori informazioni sul trattamento dei dati effettuato da Cloudflare Turnstile sono disponibili nei seguenti documenti:
Informativa sulla privacy di Cloudflare: https://www.cloudflare.com/privacypolicy/
Informativa sulla privacy di Cloudflare Turnstile: https://www.cloudflare.com/turnstile-privacy-policy/
5.6. Trattamento dei dati da parte dei social media
- Finalità: Contatto, condivisione di informazioni (Facebook, Instagram, ecc.).
- Base giuridica: Decisione volontaria, consenso (Articolo 6(1)(a) del GDPR).
- Nota: Le pratiche di trattamento dei dati proprie delle piattaforme social devono essere consultate nelle informative sulla privacy della rispettiva piattaforma.
6. Ambito dei Dati Trattati
6.1. Tipologie di dati personali
- Dati identificativi: nome, nome utente, password (crittografata).
- Dati di contatto: indirizzo e-mail, numero di telefono, indirizzo.
- Dati tecnici: indirizzo IP, tipo di browser, cookie, ora di accesso.
- Dati di fatturazione: nome di fatturazione, indirizzo, partita IVA (per le aziende).
6.2. Metodo e durata della conservazione dei dati
- In formato elettronico su server protetti, dotati di password e altre soluzioni di sicurezza.
- In formato cartaceo (se presente) presso la sede legale o la filiale, in un luogo chiuso a chiave.
- Periodo di conservazione: fino all’adempimento degli obblighi di legge e al raggiungimento delle finalità del trattamento, o fino alla revoca del consenso. Successivamente i dati verranno cancellati o resi anonimi.
7. Diritti degli Interessati
7.1. Diritto all’informazione
L’interessato ha il diritto di richiedere informazioni su quali dati personali che lo riguardano sono trattati, per quali finalità, su quale base giuridica, da quale fonte, per quanto tempo, e chi vi ha accesso.
7.2. Diritto di rettifica
Se l’interessato ritiene che i propri dati personali trattati siano inesatti o incompleti, può chiederne la rettifica o l’integrazione.
7.3. Diritto alla cancellazione (“diritto all’oblio”)
L’interessato può richiedere la cancellazione dei propri dati personali se questi non sono più necessari per le finalità originali, o se l’interessato revoca il proprio consenso e non sussiste altro fondamento giuridico per il trattamento.
7.4. Diritto alla portabilità dei dati
L’interessato ha il diritto di ricevere i dati personali forniti in un formato strutturato, di uso comune e leggibile da dispositivo automatico, e può richiedere la trasmissione di tali dati a un altro titolare del trattamento.
7.5. Diritto di opposizione
- L’interessato può opporsi in qualsiasi momento al trattamento dei propri dati personali qualora la base giuridica del trattamento sia il legittimo interesse del Titolare.
- L’interessato ha il diritto specifico di opporsi al trattamento dei dati personali per finalità di marketing diretto.
8. Sicurezza dei Dati
8.1. Protezione dei dati elettronici
- Sistema di autorizzazione multilivello.
- Backup di sicurezza regolari.
- Uso di antivirus e firewall.
8.2. Misure tecniche e organizzative
- Uso di rete d’ufficio chiusa e Wi-Fi sicuro.
- Conservazione dei documenti cartacei in armadi chiusi a chiave.
- Formazione regolare in materia di protezione dei dati per dipendenti e responsabili del trattamento.
9. Gestione delle Violazioni dei Dati (Data Breach)
9.1. Segnalazione della violazione alle autorità (regola delle 72 ore)
In caso di violazione dei dati personali, il Titolare del trattamento notificherà l’evento all’Autorità Nazionale per la Protezione dei Dati e la Libertà di Informazione (NAIH) senza ingiustificato ritardo e, ove possibile, entro 72 ore, a meno che non sia improbabile che la violazione presenti un rischio per i diritti e le libertà degli interessati.
9.2. Informazione agli interessati in caso di rischio elevato
Se la violazione è suscettibile di presentare un rischio elevato per i diritti e le libertà degli interessati, il Titolare del trattamento informerà tempestivamente anche gli interessati, descrivendo la natura della violazione e le misure adottate.
10. Responsabili del Trattamento e Terze Parti
10.1. Fornitore di hosting
- Nome: Tárhely.Eu Szolgáltató Kft.
- Sede: 1097 Budapest, Könyves Kálmán körút 12-14.
- Contatto: utalas@tarhely.eu, +36 1 789-2-789
- Attività di trattamento dei dati: gestione del server web, manutenzione tecnica. Tratta i dati personali solo su istruzione del Titolare del trattamento.
10.2. Commercialista e altri partner
Il Titolare del trattamento può avvalersi di un commercialista, un servizio di corriere, un’agenzia di marketing e altri partner per il trattamento dei dati personali.
- Commercialista: Kovács Andrea, Robál Kft. Attività: contabilità, calcolo delle buste paga, esecuzione degli adempimenti fiscali.
Il Titolare del trattamento stipula sempre un contratto scritto con questi partner (responsabili del trattamento) in conformità con i requisiti del GDPR. I contratti stabiliscono che i partner possono trattare i dati solo in base alle istruzioni del Titolare, per le finalità specificate e per il tempo necessario.
11. Uso dei Cookie
11.1. Scopo e tipi di cookie
- Cookie di sessione: essenziali per il funzionamento del sito web, vengono cancellati alla chiusura del browser.
- Cookie funzionali: migliorano il comfort dell’utente, ad esempio memorizzando i dati di accesso o la lingua selezionata.
- Cookie analitici (es. Google Analytics): hanno finalità statistiche, aiutano a comprendere il comportamento degli utenti e migliorare il funzionamento del sito web.
- Cookie di marketing: supportano la visualizzazione di annunci pertinenti e la misurazione dell’efficacia degli annunci.
11.2. Gestione delle impostazioni dell’utente
- Gli utenti possono controllare la gestione dei cookie nelle impostazioni del proprio browser, potendo disabilitarli o cancellarli.
- Se si modificano le impostazioni dei cookie, alcune funzionalità del sito potrebbero non funzionare correttamente.
- Alla prima visita al sito web, è possibile accettare o rifiutare i cookie non essenziali (es. marketing) tramite un pop-up.
12. Responsabile della Protezione dei Dati (DPO)
12.1. Condizioni di nomina e compiti
Ai sensi dell’Articolo 37 del GDPR, il Titolare del trattamento è tenuto a nominare un Responsabile della Protezione dei Dati (DPO) se le sue attività principali:
- consistono in trattamenti che richiedono il monitoraggio regolare e sistematico degli interessati su larga scala, oppure
- si basano sul trattamento su larga scala di categorie particolari di dati (dati sensibili).
I compiti del responsabile includono:
- monitorare costantemente la conformità al GDPR,
- fornire consulenza al Titolare del trattamento e ai dipendenti,
- fungere da punto di contatto con l’autorità di controllo (NAIH) e con gli interessati.
12.2. Status e contatti
Il responsabile della protezione dei dati riferisce direttamente all’alta dirigenza e non può ricevere istruzioni riguardo all’esercizio dei propri compiti.
- Nome: Temesvári Zoltán
- Contatti: zoltan.temesvari@zolberteam.com, 0670/532-3934
Qualora la nomina del DPO non sia obbligatoria per il Titolare del trattamento, ma questo decida comunque di nominarne uno, informerà adeguatamente gli interessati all’interno della presente Informativa.
13. Opzioni di Tutela dei Diritti degli Interessati
13.1. Presentazione di un reclamo all’Autorità Nazionale per la Protezione dei Dati e la Libertà di Informazione (NAIH)
Se l’interessato ritiene che il trattamento dei propri dati personali violi le leggi in vigore, può presentare un reclamo all’Autorità Nazionale per la Protezione dei Dati e la Libertà di Informazione:
- Indirizzo: 1055 Budapest, Falk Miksa utca 9-11.
- Telefono: +36 (1) 391-1400
- E-mail: ugyfelszolgalat@naih.hu
13.2. Diritto a un ricorso giurisdizionale
In caso di violazione dei propri diritti, l’interessato può ricorrere all’autorità giudiziaria. La causa può essere promossa, a scelta dell’interessato, anche dinanzi al tribunale del luogo di residenza o domicilio dell’interessato stesso.
14. Normativa di Riferimento per il Trattamento dei Dati
14.1. GDPR (Regolamento UE 2016/679)
Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio, volto a proteggere le persone fisiche con riguardo al trattamento dei dati personali e a garantire la libera circolazione di tali dati all’interno dell’UE.
14.2. Legge CXII del 2011 sul diritto all’autodeterminazione informativa
La legge ungherese sulla protezione dei dati, che regola i principi nazionali e i limiti del trattamento dei dati personali.
14.3. Ulteriore normativa ungherese pertinente
- Legge C del 2000 sulla Contabilità.
- Legge V del 2013 sul Codice Civile (Ptk.).
- Legge XLVIII del 2008 sui requisiti di base delle attività pubblicitarie commerciali.
15. Disposizioni Finali
15.1. Validità e possibilità di modifica dell’informativa sulla privacy
- La presente Informativa è in vigore dal 21.07.2026.
- Il Titolare del trattamento ha il diritto di modificare unilateralmente l’Informativa, in particolare per tenere conto di modifiche legislative, introduzione di nuove attività di trattamento o raccomandazioni dell’autorità di controllo.
- Le modifiche saranno pubblicate sul sito web e, in seguito alla loro entrata in vigore, gli interessati accetteranno le nuove regole continuando a utilizzare i servizi.
Data: Budapest, 21.07.2026.
Zolber Team Kft.
Temesvári Zoltán

