Titolare del trattamento
Il titolare del trattamento è:
VLR GROUP SRL
Piazzetta Umberto Giordano 2
20122 Milano (MI) – Italia
P. IVA / C.F.: 14091080961
Email: info@velardigroupsrl.it
PEC: vlrgroupsrl@pec.it
Telefono: 02 40030462
VLR GROUP SRL agisce come titolare del trattamento esclusivamente per i trattamenti per i quali ricopre effettivamente tale ruolo, come descritti nella presente informativa. Nei confronti dei dati gestiti dagli utenti della piattaforma nelle proprie aree riservate, la qualificazione dei ruoli (titolare, responsabile o altro soggetto) dipende dal singolo trattamento e dai rapporti contrattuali effettivi, come indicato nella sezione “Dati degli utenti caricati sulla piattaforma”.
Non è stato nominato un Responsabile della Protezione dei Dati (DPO), non essendo tale designazione attualmente obbligatoria. Per qualsiasi richiesta in materia di dati personali è possibile scrivere a info@velardigroupsrl.it.
Cos’è FireHub
FireHub è una piattaforma digitale destinata alla gestione, organizzazione e coordinamento di attività e servizi nell’ambito della manutenzione e della sicurezza antincendio.
A seconda del ruolo dell’utente (visitatore del sito pubblico, cliente, manutentore o utente amministrativo autorizzato), la piattaforma può consentire, tra le altre:
- la gestione di clienti, sedi e dispositivi antincendio;
- l’apertura, l’assegnazione, l’accettazione, l’esecuzione e la chiusura degli interventi;
- la produzione e la consultazione di rapporti di intervento;
- la gestione dello storico e delle scadenze;
- l’utilizzo di QR code associati ai dispositivi;
- la consultazione delle informazioni relative ai dispositivi;
- comunicazioni operative legate allo svolgimento dei servizi;
- l’accesso ad aree riservate in base al ruolo.
La presente informativa descrive i trattamenti in modo generale e non dettaglia logiche interne, algoritmi o configurazioni tecniche della piattaforma.
Categorie di dati trattati
Dati identificativi e di contatto
Nome, cognome, ragione sociale, ruolo professionale, dati aziendali, indirizzo, città, provincia, CAP, telefono, email e, dove forniti, PEC.
Dati relativi agli account
Email di accesso, identificativi dell’account, ruolo dell’utente, informazioni relative agli accessi e dati necessari alla gestione dell’account. Le credenziali sono gestite secondo modalità sicure: le password non vengono memorizzate né mostrate in chiaro.
Dati relativi agli interventi
Cliente, sede e indirizzo della sede, tipologia di intervento, data e stato, manutentore assegnato, attività eseguite, dispositivo interessato, matricola, esito, note tecniche, rapporti di intervento, fotografie eventualmente caricate, firma eventualmente acquisita e informazioni necessarie alla documentazione dell’attività.
Dati relativi ai dispositivi
Tipologia di dispositivo, matricola e identificativi, ubicazione, stato, storico manutentivo, date di controllo, scadenze e dati associati al QR code.
Dati tecnici
Le connessioni alle aree riservate comportano la memorizzazione di token di sessione tecnici nel browser (archiviazione locale necessaria al funzionamento dell’autenticazione), insieme ad altri dati necessari alla sicurezza e al corretto funzionamento della piattaforma (log tecnici e informazioni di accesso). Il sito pubblico non utilizza strumenti di tracciamento o profilazione.
Finalità del trattamento
I dati personali possono essere trattati per le seguenti finalità:
- gestione del sito pubblico e delle richieste di contatto;
- gestione degli account e autenticazione nelle aree riservate;
- gestione di clienti, manutentori, sedi e dispositivi;
- gestione degli interventi: apertura, assegnazione, accettazione, esecuzione e chiusura;
- coordinamento delle attività e comunicazione operativa;
- produzione dei rapporti di intervento e gestione dello storico;
- gestione delle scadenze e dei QR code;
- assistenza agli utenti della piattaforma;
- sicurezza informatica e prevenzione di accessi non autorizzati;
- adempimenti di legge e gestione amministrativa e contabile;
- esercizio e tutela dei diritti del titolare.
I dati personali non sono oggetto di attività di marketing, profilazione o vendita a terzi.
Basi giuridiche
I trattamenti descritti si fondono, a seconda della finalità, sulle seguenti basi giuridiche:
- esecuzione di un contratto o misure precontrattuali (art. 6, par. 1, lett. b, GDPR): gestione degli account, erogazione dei servizi della piattaforma, gestione degli interventi e delle comunicazioni operative collegate;
- adempimento di obblighi legali (art. 6, par. 1, lett. c, GDPR): adempimenti amministrativi, contabili e di legge;
- legittimo interesse del titolare (art. 6, par. 1, lett. f, GDPR): sicurezza informatica, prevenzione di accessi non autorizzati, tutela dei diritti nelle eventuali controversie;
- consenso (art. 6, par. 1, lett. a, GDPR): esclusivamente per i trattamenti che lo richiedono, come l’invio volontario di comunicazioni attraverso i form di contatto; il consenso, quando richiesto, è revocabile in qualsiasi momento.
Dati dei clienti
FireHub può trattare dati relativi a clienti e organizzazioni che utilizzano i servizi della piattaforma. Tali dati possono essere utilizzati per: la gestione del rapporto, la gestione delle sedi e dei dispositivi, la programmazione degli interventi, la gestione dei rapporti di intervento, lo storico delle manutenzioni, le comunicazioni operative, l’assistenza e gli adempimenti amministrativi e legali.
Dati dei manutentori
FireHub può trattare dati relativi ai manutentori e agli operatori autorizzati all’utilizzo della piattaforma, tra cui: nome e cognome, contatti, azienda, ruolo, aree operative, informazioni necessarie all’assegnazione e alla gestione degli interventi, stato dell’attività, interventi assegnati, accettati ed eseguiti, e dati necessari alla gestione dell’account.
Dati relativi agli interventi
La piattaforma può conservare uno storico delle attività effettuate. A puro titolo descrittivo, il percorso informativo di riferimento è:
Cliente → Sede → Dispositivo → Intervento → Rapporto → Storico
Lo storico consente di documentare le manutenzioni eseguite e di consultare, nelle aree autorizzate, le informazioni relative a ciascuna attività.
QR code
Un QR code associato a un dispositivo può consentire l’accesso a informazioni relative al dispositivo o all’attività manutentiva. L’accesso tramite QR code è riservato agli utenti autenticati autorizzati (clienti nell’ambito del proprio profilo, manutentori per i dispositivi collegati ai propri interventi, utenti amministrativi autorizzati).
La piattaforma applica il principio di minimizzazione: tramite QR code non sono esposti dati personali non necessari, credenziali, informazioni amministrative riservate, informazioni tecniche interne o dati appartenenti ad altri clienti. Non risultano attualmente previste pagine QR accessibili a utenti non autenticati; qualora ne venisse prevista una, sarebbero mostrate esclusivamente le informazioni progettate per essere rese accessibili in tale contesto.
Mappa pubblica
La pagina Copertura mostra una mappa con informazioni aggregate e non identificative: il numero di clienti attivi per comune, regione e provincia, senza nomi dei clienti, indirizzi precisi, nominativi, numeri di telefono, email, dati degli interventi o dei dispositivi. Le coordinate utilizzate sono derivate dai centri delle località e sono approssimate in modo da non rimandare a indirizzi precisi.
Aree riservate
Area cliente
L’area cliente consente al cliente di visualizzare le proprie sedi, i propri dispositivi, gli interventi, i rapporti, lo storico, le scadenze e le altre informazioni autorizzate nell’ambito del proprio profilo.
Area manutentore
L’area manutentore consente al manutentore di visualizzare gli interventi assegnati, accettati, in esecuzione e completati, insieme alle informazioni necessarie all’esecuzione delle attività.
Control Room FireHub
L’area amministrativa è accessibile esclusivamente agli utenti autorizzati del team FireHub, per la gestione operativa della piattaforma.
Dati degli utenti caricati sulla piattaforma
È opportuno distinguere: (a) i dati inseriti dagli utenti nelle aree riservate; (b) i dati gestiti dalla piattaforma per l’erogazione dei servizi; (c) i dati personali trattati da VLR GROUP SRL in qualità di titolare.
I dati, i documenti e le informazioni caricati dagli utenti sulla piattaforma restano nella titolarità dei rispettivi soggetti aventi diritto. La qualificazione di VLR GROUP SRL come titolare, responsabile del trattamento o altro soggetto dipende dal singolo trattamento e dai rapporti contrattuali effettivi: nei limiti in cui VLR GROUP SRL tratta dati per conto di un cliente nell’erogazione dei servizi, agisce secondo le istruzioni del cliente e la documentazione contrattuale applicabile; per i trattamenti propri (ad esempio la gestione degli account e dell’infrastruttura), agisce come titolare.
Destinatari dei dati
I dati possono essere comunicati, quando necessario e nel rispetto della normativa applicabile, a: personale e collaboratori autorizzati; fornitori tecnici e IT (in particolare i fornitori dei servizi tecnologici utilizzati per l’erogazione della piattaforma, dell’hosting e dell’invio delle email di notifica); consulenti e professionisti; soggetti necessari all’esecuzione dei servizi; autorità pubbliche quando previsto dalla legge. I soggetti riceventi trattano i dati in qualità di responsabili o autonomi titolari secondo le rispettive mansioni. Non vengono pubblicati su questa pagina elenchi nominativi di fornitori.
Trasferimenti extra UE
Non risultano attualmente effettuati trasferimenti sistematici di dati personali al di fuori dello Spazio Economico Europeo. Qualora l’utilizzo di determinati fornitori tecnologici comportasse trasferimenti internazionali, verrebbero assicurate le garanzie previste dalla normativa applicabile, inclusi, quando richiesti, i meccanismi contrattuali standard (SCC) o altro strumento idoneo.
Conservazione dei dati
I dati vengono conservati per il tempo necessario alle finalità per cui sono stati raccolti e, successivamente, per il periodo eventualmente richiesto da obblighi di legge o per la tutela dei diritti del titolare. In particolare:
- i dati degli account sono conservati per la durata del rapporto e, dopo la cessazione, per il periodo necessario agli adempimenti di legge o alla tutela dei diritti;
- i dati degli interventi, dei rapporti e dello storico manutentivo sono conservati in funzione delle finalità di documentazione delle manutenzioni e degli obblighi applicabili in materia;
- i dati tecnici connessi alla sicurezza sono conservati per il tempo necessario a garantire la sicurezza della piattaforma.
Non essendo predeterminabile un periodo unico valido per ogni categoria, la conservazione è valutata caso per caso secondo i criteri sopra indicati e la documentazione contrattuale applicabile.
Sicurezza
La piattaforma adotta misure tecniche e organizzative adeguate a proteggere i dati personali, tra cui: l’autenticazione delle aree riservate con gestione sicura delle credenziali (le password non sono memorizzate in chiaro), la separazione dei dati per cliente all’interno delle aree riservate, l’accesso limitato al personale autorizzato e misure di protezione dell’infrastruttura. Per l’erogazione dei servizi la piattaforma si avvale di fornitori tecnologici terzi, ai quali è richiesto un adeguato livello di sicurezza. Non divulgheremo su questa pagina dettagli tecnici che potrebbero compromettere la sicurezza del sistema. Non vengono dichiarate certificazioni specifiche, non risultando al momento possedute certificazioni formalmente rilasciate.
Diritti degli interessati
Gli interessati possono esercitare, nei casi previsti dalla normativa applicabile, i seguenti diritti: accesso, rettifica, cancellazione, limitazione, opposizione, portabilità e revoca del consenso, quando il trattamento vi si fonda. L’esercizio di tali diritti può essere soggetto a limitazioni ed eccezioni previste dalla legge.
Le richieste possono essere indirizzate a info@velardigroupsrl.it e, ove opportuno, a vlrgroupsrl@pec.it.
Autorità di controllo
Gli interessati hanno il diritto di proporre reclamo all’autorità di controllo competente. Per l’Italia: Garante per la protezione dei dati personali (www.garanteprivacy.it).
Minori
I servizi FireHub si rivolgono a soggetti che operano in ambito professionale e non sono destinati a minori. Non vengono raccolti consapevolmente dati di minori attraverso il sito pubblico, salvo quanto necessario nei casi previsti dalla legge.
Cookie
Per informazioni sui cookie e sulle tecnologie similari utilizzate dal sito, si rimanda alla pagina dedicata: Cookie Policy. Il sito pubblico non utilizza cookie di profilazione o tracciamento di terze parti; le aree riservate utilizzano un token di sessione tecnico, necessario al funzionamento dell’autenticazione, conservato nel browser.
Aggiornamenti della Privacy Policy
La presente Privacy Policy può essere aggiornata per esigenze normative, organizzative o tecniche. La versione pubblicata su questa pagina è quella applicabile; in caso di modifiche sostanziali, tali modifiche saranno evidenziate su questa pagina.
Ultimo aggiornamento: 27 settembre 2026