Vai al contenuto

Informativa sul trattamento dei dati personali

Ultima revisione: 5 ottobre 2026 · versione informativa-sito-2026-10-05

Questa informativa descrive il trattamento dei dati personali di chi visita il sito MARF Milano, invia una richiesta tramite il modulo di contatto o sceglie di ricevere comunicazioni commerciali di MARF. È resa ai sensi dell’articolo 13 del Regolamento (UE) 2016/679 («GDPR») e della normativa italiana applicabile in materia di protezione dei dati personali.

1. Titolare del trattamento e contatti

Il titolare del trattamento è MARF S.r.l., società a socio unico, con sede legale in Via Ciro Menotti, 1, 20129 Milano (MI), P. IVA e Codice Fiscale 08624700962.

Per informazioni sulla privacy e per esercitare i tuoi diritti puoi contattarci:

MARF non ha nominato un Responsabile della Protezione dei Dati (DPO).

MARF gestisce i dati raccolti dal proprio sito per le proprie attività commerciali. Le comunicazioni possono riguardare i marchi rappresentati, tra cui Piquadro, Montblanc, The Bridge e Chili Concept; il consenso richiesto dal sito riguarda le comunicazioni di MARF e non autorizza campagne autonome dei marchi rappresentati.

2. Dati trattati e loro provenienza

Dati comunicati direttamente. Il modulo di contatto raccoglie ragione sociale, nome e cognome del referente, indirizzo email, eventuale numero di telefono, marchi di interesse, stato del progetto, eventuale referente MARF desiderato e contenuto del messaggio.

Vengono inoltre registrati l’identificativo della richiesta, la data di ricezione, la pagina del sito da cui viene inviata, la versione dell’informativa presentata e la dichiarazione di presa visione. Se scegli di ricevere comunicazioni commerciali, vengono registrati anche la scelta espressa, la data, la provenienza e la versione del testo di consenso.

Se ci scrivi direttamente via email o ci telefoni, trattiamo i dati che comunichi e quelli necessari per gestire la conversazione e la richiesta.

Dati tecnici. I sistemi che rendono disponibile il sito possono trattare indirizzo IP, data e ora di accesso, risorsa richiesta, informazioni sul browser e dati relativi a errori o eventi di sicurezza. Quando invii il modulo, il server del sito trasmette al CRM anche l’indirizzo IP e le informazioni sul browser, per prevenire invii abusivi e proteggere il collegamento: il CRM ne conserva un’impronta crittografica (hash) dell’indirizzo IP, che non consente di leggerlo direttamente ma resta un dato personale, e le informazioni sul browser.

Ti chiediamo di inserire soltanto informazioni pertinenti alla richiesta e di evitare dati sanitari, altri dati appartenenti alle categorie particolari dell’articolo 9 GDPR o informazioni personali di terzi non necessarie.

3. Finalità e basi giuridiche

FinalitàBase giuridica
Rispondere a richieste di informazioni, inviare materiali richiesti, preparare proposte e gestire un progetto o un rapporto commerciale.Esecuzione di misure precontrattuali richieste dall’interessato o del contratto, quando l’interessato è parte del rapporto (art. 6, par. 1, lett. b GDPR). Per i dati di persone che agiscono come referenti di un’impresa, legittimo interesse di MARF e dell’impresa a gestire la richiesta e la relazione professionale (lett. f).
Registrare e organizzare le richieste nel CRM, assegnarle al gruppo commerciale e gestire i ricontatti pertinenti.Le basi relative alla gestione della richiesta o della relazione commerciale indicate sopra.
Inviare newsletter, novità sui marchi rappresentati, proposte e campagne commerciali a chi si iscrive tramite il sito.Consenso facoltativo dell’interessato (art. 6, par. 1, lett. a GDPR e art. 130 del D.lgs. 196/2003).
Assicurare il funzionamento e la sicurezza del sito e del modulo, prevenire abusi e gestire problemi tecnici.Legittimo interesse di MARF a proteggere il sito, i sistemi e i dati (art. 6, par. 1, lett. f GDPR).
Adempiere agli obblighi applicabili e documentare la gestione dei consensi e delle richieste privacy.Adempimento di obblighi di legge (art. 6, par. 1, lett. c GDPR).
Accertare, esercitare o difendere un diritto e mantenere i dati minimi necessari per rispettare un’opposizione al marketing.Legittimo interesse a tutelare i diritti di MARF e a rispettare le preferenze espresse dall’interessato (art. 6, par. 1, lett. f GDPR), oltre agli obblighi di legge applicabili.

Quando il trattamento si fonda sul legittimo interesse, puoi esercitare il diritto di opposizione nei termini previsti dal GDPR. L’opposizione al marketing diretto può essere esercitata in qualsiasi momento e senza motivazione.

4. Campi obbligatori e facoltativi

I campi del modulo contrassegnati con un asterisco sono obbligatori per inviare e gestire la richiesta: ragione sociale, nome e cognome, indirizzo email e stato del progetto. Il numero di telefono, i marchi di interesse, il referente desiderato e il messaggio sono facoltativi. Senza i dati obbligatori la richiesta non può essere inviata.

La spunta «Ho letto l’informativa privacy» attesta la presa visione di questa informativa. La gestione della richiesta si fonda sulle basi giuridiche indicate al punto 3 e non su un consenso al marketing.

Il consenso alle comunicazioni commerciali è facoltativo, con questo testo: «Acconsento a ricevere via email novità sui marchi rappresentati, proposte e comunicazioni commerciali da MARF Milano. Posso revocare il consenso in qualsiasi momento.». Puoi inviare la richiesta, ricevere una risposta e proseguire il progetto anche senza prestarlo.

5. Gestione delle richieste e comunicazioni commerciali

Le richieste vengono registrate nel CRM di MARF e messe a disposizione del personale MARF incaricato della loro gestione. L’indicazione di un marchio o di un referente serve a indirizzare la richiesta secondo l’organizzazione del gruppo commerciale: la persona incaricata riceve un avviso interno e via email e un promemoria nel proprio calendario di lavoro.

Possiamo ricontattarti per rispondere a quanto richiesto e seguire il progetto. L’invio di una richiesta, di per sé, non comporta l’iscrizione alle campagne commerciali.

Se selezioni l’apposita casella, possiamo inviarti via email novità sui marchi rappresentati, proposte e altre comunicazioni commerciali di MARF. La casella è distinta dalla presa visione dell’informativa e non è preselezionata. Le campagne sono gestite dal CRM di MARF attraverso i servizi di posta utilizzati dall’azienda.

Puoi revocare il consenso o opporti alle comunicazioni commerciali in qualsiasi momento, utilizzando il link di disiscrizione presente nelle email oppure scrivendo a info@marfmilano.it. La revoca non pregiudica la liceità dei trattamenti svolti prima della sua ricezione.

La disiscrizione prevale sulla classificazione del contatto come cliente o prospect e sulle precedenti scelte marketing. Un aggiornamento dell’anagrafica o una nuova richiesta di informazioni non comporta la riattivazione automatica delle campagne. La disiscrizione non impedisce le risposte a richieste che avvii successivamente o le comunicazioni necessarie per un rapporto contrattuale.

6. Modalità di trattamento e destinatari

I dati sono trattati con strumenti informatici e, quando necessario, con altri strumenti di lavoro, con accesso riservato al personale MARF incaricato e ai fornitori tecnici nei limiti dei servizi svolti. Per i trattamenti descritti, MARF utilizza:

  • Vercel Inc., per l’hosting del sito e l’infrastruttura applicativa del CRM;
  • Supabase, per il database e i servizi di archiviazione del CRM;
  • Microsoft, per Microsoft 365, Exchange Online e Microsoft Graph, utilizzati per la posta elettronica, gli avvisi interni, i calendari di lavoro e le comunicazioni.

Questi fornitori trattano i dati per conto di MARF in qualità di responsabili del trattamento, sulla base degli accordi previsti dall’articolo 28 GDPR inclusi nelle rispettive condizioni contrattuali. Vercel tratta inoltre, come titolare autonomo, i dati tecnici di servizio necessari al funzionamento e alla sicurezza della propria piattaforma, secondo la propria informativa.

I dati dei contatti raccolti dal sito non sono venduti, diffusi al pubblico o messi a disposizione dei marchi rappresentati, di agenzie o di distributori per loro autonome campagne commerciali. Puoi richiedere informazioni aggiornate sui destinatari e sui fornitori scrivendo ai recapiti del titolare.

7. Localizzazione dei dati e trasferimenti internazionali

  • Sito e CRM: le funzioni del sito, compresa la ricezione del modulo, e l’applicazione del CRM sono eseguite da Vercel nella regione di Dublino (Irlanda); le pagine e le immagini del sito sono distribuite dalla rete di distribuzione dei contenuti di Vercel, che può servirle anche da server vicini al visitatore.
  • Database del CRM: ospitato da Supabase nella regione dell’Unione europea con sede in Irlanda.
  • Posta e calendari: Microsoft 365 conserva ed elabora i dati dei clienti europei all’interno dell’Unione europea e dell’EFTA (EU Data Boundary).

La collocazione dei dati in Europa non esclude del tutto trattamenti fuori dallo Spazio Economico Europeo: Supabase, Vercel e Microsoft fanno parte di gruppi con sede anche negli Stati Uniti e possono svolgere fuori dallo SEE attività accessorie, come assistenza tecnica, sicurezza e gestione dei log, anche tramite propri subfornitori. In questi casi i trasferimenti avvengono sulla base:

  • della decisione di adeguatezza della Commissione europea sull’EU-U.S. Data Privacy Framework del 10 luglio 2023, per i destinatari certificati, tra cui Vercel e Microsoft;
  • delle clausole contrattuali standard approvate dalla Commissione europea (decisione di esecuzione (UE) 2021/914), incluse negli accordi sul trattamento dei dati di Supabase e di Microsoft.

Puoi chiedere informazioni sulle garanzie applicate e una copia delle clausole pertinenti scrivendo ai recapiti indicati al punto 1.

8. Periodi di conservazione

  • Richieste e prospect: i dati sono conservati per 24 mesi dall’ultima interazione commerciale significativa, come una richiesta di informazioni, una risposta pertinente, un incontro, una telefonata, un appuntamento o una trattativa. La richiesta inviata dal sito costituisce un’interazione. Il semplice invio da parte di MARF di una campagna automatica non è, da solo, una nuova interazione che prolunga la conservazione.
  • Clienti: i dati necessari alla gestione della relazione sono conservati per tutta la durata del rapporto commerciale e per ulteriori 24 mesi dalla sua cessazione.
  • Comunicazioni commerciali: i dati non sono utilizzati per campagne dopo la revoca del consenso o l’opposizione e sono comunque soggetti ai periodi di conservazione applicabili al contatto. La conservazione nel CRM non costituisce, da sola, un’autorizzazione a inviare campagne.
  • Documenti soggetti a obblighi di legge e tutela dei diritti: i dati e i documenti necessari a finalità amministrative, contabili, fiscali o alla gestione di una controversia possono essere conservati per i diversi termini richiesti dalla legge o per il tempo necessario alla tutela del diritto, senza comportare la conservazione indistinta di tutti i dati del contatto.
  • Consensi e richieste privacy: la documentazione necessaria a dimostrare le scelte espresse e le risposte alle richieste è conservata nei limiti necessari ad adempiere agli obblighi di rendicontazione e alla tutela dei diritti. I dati minimi della disiscrizione o dell’opposizione vengono mantenuti, separatamente dall’uso commerciale, per evitare nuovi invii contrari alla tua volontà.
  • Dati tecnici antispam del modulo: l’impronta dell’indirizzo IP e le informazioni sul browser registrate con la richiesta sono cancellate automaticamente dopo 30 giorni.
  • Log tecnici: i log delle richieste al sito e al CRM sono conservati dall’infrastruttura di hosting per 1 giorno; i log del database del CRM per 7 giorni e i backup del database per 7 giorni, dopo i quali i dati cancellati non sono più recuperabili.

Alla scadenza, i dati non più necessari vengono cancellati o resi anonimi, salve le specifiche esigenze di conservazione indicate sopra.

9. Diritti dell’interessato

Nei casi e nei limiti previsti dal GDPR puoi chiedere:

  • accesso ai tuoi dati e una copia degli stessi;
  • rettifica dei dati inesatti e integrazione di quelli incompleti;
  • cancellazione dei dati;
  • limitazione del trattamento;
  • portabilità dei dati, quando applicabile;
  • opposizione ai trattamenti fondati sul legittimo interesse e, in qualsiasi momento, al marketing diretto;
  • revoca dei consensi prestati, senza pregiudicare i trattamenti precedenti.

Puoi esercitare questi diritti scrivendo a info@marfmilano.it oppure a marfmilano@pec.it. Ti risponderemo nei termini previsti dal GDPR, di norma entro un mese dalla ricezione della richiesta. Se necessario, potremmo chiedere informazioni strettamente pertinenti per verificare la tua identità.

Hai inoltre il diritto di presentare un reclamo al Garante per la protezione dei dati personali, www.garanteprivacy.it, o all’altra autorità di controllo competente.

Le informazioni su cookie e altri strumenti utilizzati sul dispositivo sono riportate nella cookie policy.

I collegamenti a LinkedIn e ai siti dei marchi rappresentati portano a servizi esterni, soggetti alle rispettive informative.

La registrazione della richiesta nel CRM e la sua assegnazione al gruppo commerciale non comportano decisioni basate esclusivamente su trattamenti automatizzati che producano effetti giuridici o incidano significativamente sulla persona ai sensi dell’articolo 22 GDPR.

11. Aggiornamenti

Questa informativa può essere aggiornata quando cambiano i trattamenti, i servizi utilizzati o le disposizioni applicabili. La versione presentata nel modulo viene associata alle richieste ricevute.