Privacy Policy

In vigore dal 22/05/2023.

Introduzione

La visita dei siti web sopra elencati può comportare il trattamento di dati relativi a persone fisiche identificate o identificabili.

Abbiamo a cuore la tua privacy e i tuoi dati e per questo motivo abbiamo nominato un Responsabile della Protezione dei Dati (DPO) che può essere contattato per questioni relative ai tuoi dati personali al seguente indirizzo e-mail:

Tratteremo i tuoi dati identificativi (ad esempio l'indirizzo IP) al fine di consentirti di accedere e navigare sul nostro sito web. La trasmissione di tali dati è una caratteristica intrinseca dei protocolli di comunicazione Internet.

La base giuridica per il trattamento è l'esecuzione del contratto - Art. 6(1)(b) GDPR.

Tratteremo i tuoi dati identificativi per fornirti il prodotto che hai acquistato da noi.

Potremmo anche trattare i tuoi dati al fine di fornirti i nostri servizi, come il nostro sistema di prenotazione Gwregorio, utilizzato per pianificare e prenotare appuntamenti con noi. La base giuridica per il trattamento è l'esecuzione del contratto - Art. 6(1)(b) GDPR.

Se ci invii messaggi compilando i dati personali richiesti nei nostri moduli di contatto, tratteremo i tuoi dati personali al fine di rispondere alle tue richieste e comunicare con te.

La base giuridica per il trattamento è l'esecuzione di un contratto o l'adozione di misure precontrattuali adottate su tua richiesta prima della conclusione di un contratto - Art. 6(1)(b) GDPR.

Potremmo raccogliere e trattare i tuoi dati identificativi al fine di fornire aggiornamenti relativi ai nostri prodotti e servizi. Potremmo anche inviarti comunicazioni relative a prodotti simili a quelli che hai acquistato.

La base giuridica per il trattamento è il nostro legittimo interesse a fornirti tali comunicazioni - Art. 6(1)(f) GDPR. Puoi opporti al trattamento dei tuoi dati in qualsiasi momento semplicemente cliccando sul pulsante "annulla iscrizione" (unsubscribe) nel piè di pagina di ogni e-mail o scrivendo all'indirizzo indicato nella sezione "Diritti degli Interessati".

La base giuridica per questa attività di trattamento è il tuo consenso - Art. 6(1)(a) GDPR. Puoi revocare il tuo consenso in qualsiasi momento contattandoci o annullando l'iscrizione alla nostra newsletter.

Occasionalmente, potremmo ospitare sessioni aperte in cui gli utenti possono inviare le loro domande e interagire liberamente con noi. Al fine di creare contenuti da pubblicare sui nostri siti web e altre piattaforme, potremmo chiedere la tua autorizzazione per registrare l'audio, il video e il contenuto delle tue domande per creare materiale di marketing da pubblicare sui nostri siti web e piattaforme di social media.

La base giuridica per questa attività di trattamento è il tuo consenso. Art. 6(1)(a). Puoi revocare il tuo consenso in qualsiasi momento.

Il nostro sito web utilizza i cookie.
Per maggiori informazioni, si prega di visitare la nostra Cookie Policy

I dati personali sono trattati dai dipendenti dell'azienda debitamente autorizzati a trattarli.I dati personali saranno comunicati anche a terze parti, pubbliche e/o private, solo se ciò è richiesto da leggi o regolamenti.

Potremmo affidarci a fornitori di servizi terzi per la fornitura di alcune delle funzionalità presenti su questo sito web e potremmo condividere i tuoi dati personali con loro.

Nello specifico, per fornirti il sistema di prenotazione Gwregorio, ci affidiamo a Google Workspace, fornito da Google Ireland Ltd. I tuoi dati personali, come il tuo ID Google e l'indirizzo e-mail, potrebbero essere condivisi con Google.

Inoltre, per la gestione dei contatti, per contattare gli utenti interessati ai nostri servizi e prodotti e per coloro che si sono iscritti alla mailing list, utilizziamo il servizio Hubspot di HubSpot, Inc.

Le informazioni personali raccolte dal servizio Hubspot includono solo gli indirizzi e-mail e i nomi forniti dagli utenti. Per maggiori informazioni consulta l'Informativa sulla Privacy di Hubspot:

Conserviamo i tuoi dati in Europa. Tuttavia, nel corso della nostra attività, potremmo avvalerci di fornitori situati negli Stati Uniti. Ad esempio, utilizziamo Google Inc. per le comunicazioni e-mail.

In ogni caso, i dati vengono trasferiti solo se sono in atto le garanzie appropriate richieste dalla normativa sulla protezione dei dati, come ad esempio le clausole contrattuali standard approvate dalla Commissione Europea.

Puoi richiedere ulteriori informazioni sul trasferimento e/o un elenco dei fornitori che operano all'estero al nostro DPO all'indirizzo sopra indicato.

Abbiamo messo in atto misure per garantire che i dati raccolti siano mantenuti aggiornati e trattati in modo sicuro.

Gli interessati hanno il diritto di ottenere da Chino, ove appropriato, l'accesso ai propri dati personali, la rettifica o la cancellazione degli stessi o la limitazione del trattamento che li riguarda, e di opporsi al trattamento, nonché di ricevere una copia dei dati trattati in un formato standardizzato qualora desiderino trasferirli a un altro titolare (portabilità dei dati), e hanno anche il diritto di non essere soggetti a decisioni automatizzate (prese esclusivamente da macchine) che li riguardino, come definito dalla legge (ai sensi degli Articoli 15 ss. del Regolamento).

Gli interessati hanno anche il diritto di revocare il proprio consenso in qualsiasi momento.

Se un interessato ritiene che il trattamento dei dati personali che lo riguardano effettuato tramite questo sito web violi il Regolamento, ha il diritto di proporre reclamo all'autorità nazionale per la protezione dei dati ai sensi dell'Articolo 77 del Regolamento, oppure di ricorrere all'autorità giudiziaria contro l'autorità nazionale per la protezione dei dati ai sensi dell'Articolo 79 del Regolamento.

Chino Srl si riserva il diritto di apportare modifiche a questa politica sulla privacy in qualsiasi momento, dandone comunicazione agli utenti su questa pagina.

Se desideri opporti a una qualsiasi delle modifiche apportate alla Politica, devi cessare di utilizzare questo sito web e puoi richiederci di rimuovere i tuoi Dati Personali.

Se hai dubbi sulla privacy riguardanti questa Politica o su come Chino Srl gestisce i tuoi dati, ti preghiamo di inviarci un'e-mail a: info@chino.io

The comparison

Compliance Domain EU CRA Legal Requirement Operational & Technical Execution
Product Risk Classification Tiered categorization based on cybersecurity risk: Default, Important (Class I & II), and Critical. Audit software components to determine required conformity path (self-assessment vs. third-party certification).
Security by Design & Default Products must be delivered secure-by-default, minimizing attack surface and eliminating known exploitable flaws. Integrate secure coding practices, zero-trust architecture, and strict encryption for data at rest and in transit.
Software Bill of Materials (SBOM) Mandatory identification and documentation of all third-party and open-source software dependencies. Maintain real-time, machine-readable SBOM tracking (e.g., SPDX or CycloneDX) across the full software supply chain.
Vulnerability & Incident Reporting Active reporting of exploited vulnerabilities within 24 hours to ENISA/CSIRTs, with full updates within 72 hours. Deploy automated vulnerability scanning, coordinated disclosure protocols, and rapid hotfix deployment pipelines.
Lifecycle Support & CE Marking Guaranteed security update support period (minimum 5 years) and mandatory CE marking before market release. Publish clear update commitments, issue technical documentation (Annex V), and affix CE mark to compliant software/hardware.

Mandatory CRA Requirements for Digital Products

The EU Cyber Resilience Act (CRA) establishes hardware and software security rules for products with digital elements sold within the EU market.

  • Security by Design: Software products must be delivered without known exploitable vulnerabilities and configured securely by default.
  • Vulnerability Handling: Manufacturers must document, patch, and publicly report actively exploited vulnerabilities within 24 hours to ENISA.
  • Software Bill of Materials (SBOM): Companies must maintain an up-to-date SBOM covering all third-party and open-source dependencies.
  • CE Marking for Software: Compliant products must bear the CE mark to demonstrate conformity before commercial release in the EU.