Privacy Policy

Malerba & Partners — MCT Tax S.r.l.

Document status

Operational draft to be submitted for legal review

Last update

19/06/2026

Data Controller

MCT Tax S.r.l.

Headquarters

Via Monte Rosa 21, 20149 Milan, Italy

Contact

office@mct.tax

This policy describes how MCT Tax S.r.l. collects and processes the personal data of users who visit the Malerba & Partners website and use the services available on it.

This privacy policy is provided pursuant to Regulation (EU) 2016/679 (“GDPR”) and applicable national legislation on personal data protection.

1. Data Controller

The Data Controller is:

MCT Tax S.r.l.
Via Monte Rosa 21
20149 Milan, Italy
VAT ID 06352560962
Email: office@mct.tax

Requests regarding personal data protection and the exercise of rights can be sent to the address indicated above.

2. Personal Data Processed

Navigation Data

The computer systems and software procedures used for the website's operation may, during their normal course of operation, acquire certain information whose transmission is implicit in the use of internet communication protocols.

This information may include:

  • IP address;
  • device type and browser;
  • operating system;
  • date and time of the request;
  • pages visited;
  • referral URL;
  • technical data related to the session;
  • any error or security logs.

This data is processed to enable the website's operation, ensure its security, prevent abuse, and obtain aggregated statistical information.

Data Provided via Forms

When the user fills out a form, the following may be collected:

  • first and last name;
  • email address;
  • phone number, if required;
  • company or organization;
  • professional role;
  • message content;
  • service or area of interest;
  • any information voluntarily entered by the user;
  • date, time, and origin of the request.
Users are advised not to enter unnecessary personal data, special categories of data, or confidential information not relevant to the request in free text fields.

Newsletter-related data

When subscribing to the newsletter, the following may be processed:
  • first and last name, when requested;
  • email address;
  • date and time of subscription;
  • source and form used for subscription;
  • consent status;
  • subscription confirmation;
  • communication preferences;
  • unsubscriptions;
  • data related to message delivery;
  • opens, clicks, and interactions with communications, where permitted by the configuration in use.

Data related to content requests

When the user requests a checklist, document, or other content, the following may be processed:

  • nome;
  • cognome;
  • indirizzo email;
  • contenuto richiesto;
  • data e ora della richiesta;
  • informazioni tecniche necessarie alla consegna.

La richiesta del contenuto non comporta automaticamente l’iscrizione alla newsletter. L’eventuale consenso a ricevere comunicazioni informative o promozionali viene richiesto separatamente.

3. Finalità e basi giuridiche

Navigazione e funzionamento del sito

I dati tecnici vengono trattati per:

  • rendere accessibile il sito;
  • visualizzare correttamente le pagine;
  • gestire il traffico;
  • garantire la sicurezza;
  • prevenire attività fraudolente o abusive;
  • individuare malfunzionamenti;
  • proteggere i sistemi e le informazioni.

Il trattamento si basa sulla necessità di fornire il servizio richiesto dall’utente e sul legittimo interesse del Titolare a garantire sicurezza, stabilità e corretto funzionamento del sito.

Risposta alle richieste di contatto

I dati inviati tramite i moduli vengono trattati per:

  • rispondere alle richieste;
  • fornire informazioni sui servizi;
  • organizzare un contatto o un incontro;
  • valutare eventuali esigenze professionali;
  • gestire comunicazioni precontrattuali.

Il trattamento si basa sull’esecuzione di misure precontrattuali adottate su richiesta dell’interessato e, quando applicabile, sul legittimo interesse del Titolare a gestire le comunicazioni ricevute.

Il conferimento dei dati contrassegnati come obbligatori è necessario per poter gestire la richiesta.

Invio della newsletter

I dati vengono trattati per inviare:

  • newsletter;
  • aggiornamenti;
  • approfondimenti;
  • comunicazioni su attività e servizi;
  • inviti a eventi;
  • contenuti editoriali;
  • iniziative di Malerba & Partners.

La base giuridica è il consenso dell’interessato.

L’iscrizione è facoltativa e il consenso può essere revocato in qualsiasi momento utilizzando il link di disiscrizione presente nelle comunicazioni oppure scrivendo a office@mct.tax.

La revoca del consenso non pregiudica la liceità del trattamento effettuato prima della revoca.

Invio di checklist e contenuti richiesti

I dati vengono trattati per:

  • gestire la richiesta;
  • inviare il contenuto selezionato;
  • fornire eventuali comunicazioni strettamente connesse alla richiesta;
  • verificare la corretta consegna.

Il trattamento si basa sull’esecuzione della richiesta formulata dall’utente.

L’eventuale utilizzo dei dati per newsletter o comunicazioni promozionali avviene esclusivamente in presenza di un consenso separato.

Analisi statistica del sito

Previo consenso dell’utente, il sito può utilizzare strumenti di analisi per comprendere:

  • numero degli accessi;
  • pagine visitate;
  • durata e modalità della navigazione;
  • provenienza generale del traffico;
  • tipologia di dispositivo;
  • interazioni con pagine, link e contenuti;
  • efficacia del sito e delle sue sezioni.

Il trattamento si basa sul consenso dell’utente.

Gli strumenti di analisi non necessari non vengono attivati prima che l’utente abbia espresso la propria scelta attraverso il sistema di gestione dei cookie.

Adempimento di obblighi legali

I dati possono essere trattati quando necessario per:

  • adempiere a obblighi previsti dalla legge;
  • rispondere a richieste delle autorità;
  • esercitare o difendere un diritto;
  • gestire contestazioni o controversie;
  • conservare documentazione richiesta dalla normativa applicabile.

La base giuridica è l’adempimento di un obbligo legale o il legittimo interesse del Titolare alla tutela dei propri diritti.

4. Modalità del trattamento

I dati personali sono trattati con strumenti informatici e telematici secondo principi di:

  • liceità;
  • correttezza;
  • trasparenza;
  • minimizzazione;
  • esattezza;
  • limitazione della conservazione;
  • integrità;
  • riservatezza.

Il Titolare adotta misure tecniche e organizzative adeguate al rischio, finalizzate a proteggere i dati da accessi non autorizzati, perdita, distruzione, divulgazione o modifica illecita.

5. Servizi e fornitori utilizzati

Webflow

Il sito è realizzato e ospitato attraverso servizi forniti da Webflow.

Webflow può trattare dati tecnici di navigazione e, qualora vengano utilizzati moduli nativi della piattaforma, i dati inviati attraverso tali moduli.

Webflow opera, a seconda delle attività svolte, come fornitore e responsabile del trattamento per conto del Titolare.

Mailchimp

Mailchimp viene utilizzato per:

  • gestione delle iscrizioni;
  • conferma dell’indirizzo email;
  • invio della newsletter;
  • gestione delle preferenze;
  • disiscrizioni;
  • gestione delle liste;
  • analisi della consegna e delle interazioni con le comunicazioni;
  • eventuale invio di contenuti richiesti.

Mailchimp tratta i dati per conto del Titolare in qualità di responsabile del trattamento, sulla base dei termini contrattuali e del Data Processing Addendum applicabili.

A seconda della configurazione adottata, Mailchimp può inoltre registrare dati relativi alla consegna, alle aperture, ai clic, alle disiscrizioni e alle preferenze dei destinatari.

Google Tag Manager

Google Tag Manager può essere utilizzato per gestire e distribuire i tag presenti sul sito.

Google Tag Manager non costituisce di per sé lo strumento principale di analisi, ma può consentire l’attivazione degli strumenti configurati al suo interno in base alle preferenze espresse dall’utente.

Google Analytics 4

Previo consenso, il sito può utilizzare Google Analytics 4 per elaborare statistiche sull’utilizzo del sito.

Google Analytics può raccogliere dati relativi a:

  • pagine visitate;
  • eventi e interazioni;
  • dispositivo;
  • browser;
  • area geografica approssimativa;
  • canale di provenienza;
  • durata della sessione;
  • identificatori tecnici.

L’attivazione di Google Analytics è subordinata alle preferenze espresse dall’utente attraverso il banner e il pannello di gestione dei cookie.

Per maggiori informazioni sui cookie e sugli strumenti di tracciamento si rinvia alla Cookie Policy.

6. Destinatari dei dati

I dati personali possono essere comunicati, nei limiti necessari, a:

  • personale autorizzato del Titolare;
  • professionisti e collaboratori coinvolti nella gestione delle richieste;
  • fornitori di hosting e infrastrutture informatiche;
  • fornitori di servizi web;
  • fornitori di piattaforme per email e newsletter;
  • fornitori di servizi di analytics e gestione dei tag;
  • fornitori di servizi tecnici, manutenzione e sicurezza;
  • consulenti legali, fiscali o tecnici;
  • autorità pubbliche, nei casi previsti dalla legge.

I fornitori che trattano dati per conto del Titolare vengono nominati responsabili del trattamento quando richiesto dalla normativa.

L’elenco aggiornato dei responsabili può essere richiesto scrivendo a office@mct.tax.

I dati non vengono diffusi pubblicamente, salvo che ciò sia necessario o espressamente autorizzato dall’interessato.

7. Trasferimenti verso paesi terzi

Alcuni fornitori utilizzati dal sito possono avere sede o infrastrutture situate al di fuori dello Spazio economico europeo.

In tali casi, il trasferimento dei dati avviene sulla base di una delle garanzie previste dal GDPR, quali:

  • decisioni di adeguatezza;
  • clausole contrattuali standard approvate dalla Commissione europea;
  • misure supplementari;
  • altri strumenti giuridici ammessi dalla normativa applicabile.

Il Titolare verifica, per quanto di propria competenza, le condizioni contrattuali e le garanzie offerte dai fornitori utilizzati.

Ulteriori informazioni possono essere richieste scrivendo a office@mct.tax.

8. Periodi di conservazione

I dati vengono conservati per il tempo necessario al raggiungimento delle finalità per cui sono stati raccolti.

Richieste di contatto

I dati vengono conservati per il tempo necessario a gestire la richiesta e gli eventuali rapporti successivi.

Qualora dalla richiesta nasca un rapporto professionale o contrattuale, i dati possono essere conservati per i periodi richiesti dalla normativa applicabile e per la tutela dei diritti del Titolare.

Newsletter

I dati vengono conservati fino alla revoca del consenso o alla disiscrizione.

Le informazioni necessarie a documentare il consenso, la revoca, la disiscrizione e l’eventuale opposizione possono essere conservate per il tempo necessario a dimostrare la conformità del trattamento e prevenire invii indesiderati.

Checklist e contenuti richiesti

I dati vengono conservati per il tempo necessario alla consegna del contenuto e alla gestione della relativa richiesta.

In presenza di un consenso separato alla newsletter, i dati vengono conservati secondo i criteri previsti per tale finalità.

Dati di navigazione e sicurezza

I log tecnici e di sicurezza vengono conservati per il periodo necessario a garantire il funzionamento del sito, prevenire abusi e accertare eventuali incidenti.

Dati analytics

I dati raccolti attraverso strumenti di analisi vengono conservati secondo le impostazioni configurate nei relativi servizi e nel rispetto del principio di minimizzazione.

Al termine del periodo applicabile, i dati vengono cancellati, anonimizzati o conservati esclusivamente quando necessario per adempiere a obblighi legali o tutelare un diritto.

9. Conferimento dei dati

Il conferimento dei dati di navigazione strettamente necessari è implicito nell’utilizzo del sito.

Il conferimento dei dati richiesti nei moduli di contatto è necessario per consentire al Titolare di rispondere.

L’iscrizione alla newsletter e il relativo consenso sono facoltativi.

Il mancato consenso alla newsletter non impedisce di:

  • consultare il sito;
  • inviare una richiesta di contatto;
  • richiedere una checklist o un contenuto;
  • usufruire degli altri servizi disponibili.
10. Decisioni automatizzate e profilazione

Il sito non adotta decisioni esclusivamente automatizzate che producano effetti giuridici o incidano in modo analogo significativamente sull’utente.

Le eventuali informazioni relative alle interazioni con la newsletter possono essere utilizzate per analizzare l’efficacia delle comunicazioni e migliorare i contenuti inviati.

Non sono previste, nella configurazione iniziale del sito, attività pubblicitarie basate sulla profilazione mediante Google Ads, Meta Pixel o LinkedIn Insight Tag.

Qualora tali strumenti vengano introdotti in futuro, la presente informativa e la Cookie Policy saranno aggiornate prima della loro attivazione.

11. Diritti dell’interessato

L’interessato può esercitare, nei casi previsti dalla normativa, i seguenti diritti:

  • ottenere conferma dell’esistenza di un trattamento;
  • accedere ai propri dati personali;
  • ottenere la rettifica dei dati inesatti;
  • ottenere l’integrazione dei dati incompleti;
  • richiedere la cancellazione;
  • richiedere la limitazione del trattamento;
  • opporsi al trattamento basato sul legittimo interesse;
  • revocare il consenso;
  • ricevere i dati in formato strutturato, di uso comune e leggibile da dispositivo automatico;
  • richiedere la portabilità dei dati;
  • non essere sottoposto a decisioni esclusivamente automatizzate nei casi previsti dalla legge.

Le richieste possono essere inviate a:

office@mct.tax

Il Titolare può chiedere informazioni necessarie a verificare l’identità del richiedente.

12. Reclamo all’autorità di controllo

L’interessato ha il diritto di proporre reclamo all’autorità di controllo competente qualora ritenga che il trattamento dei propri dati personali avvenga in violazione della normativa applicabile.

Per l’Italia, l’autorità competente è il Garante per la protezione dei dati personali.

Resta salva la possibilità di rivolgersi all’autorità di controllo dello Stato membro in cui l’interessato risiede, lavora o in cui si è verificata la presunta violazione.

13. Collegamenti a siti esterni

Il sito può contenere collegamenti a siti, piattaforme o servizi esterni.

MCT Tax S.r.l. non controlla le modalità di trattamento adottate dai rispettivi gestori. L’utente è invitato a consultare le informative privacy dei servizi esterni prima di fornire dati personali.

La presenza di un semplice collegamento non comporta automaticamente la trasmissione di dati al servizio esterno, salvo che il contenuto venga incorporato o venga attivato uno script di terze parti.

14. Minori

I servizi disponibili sul sito sono rivolti principalmente a utenti professionali, imprese e organizzazioni.

Il sito non è intenzionalmente destinato alla raccolta di dati personali di minori.

Qualora il Titolare venga a conoscenza della raccolta non intenzionale di dati di un minore, adotterà le misure appropriate per cancellarli o regolarizzarne il trattamento.

15. Modifiche alla presente informativa

La presente Privacy Policy può essere aggiornata per:

  • adeguarla a modifiche normative;
  • riflettere variazioni nei servizi;
  • introdurre nuovi fornitori;
  • modificare le modalità di trattamento;
  • aggiornare le misure tecniche e organizzative.

La versione aggiornata viene pubblicata su questa pagina con indicazione della data di ultimo aggiornamento.

In caso di modifiche sostanziali, il Titolare può fornire un avviso aggiuntivo attraverso il sito o altri canali appropriati.