Trasparenza e tutela dei dati

Privacy e Cookie Policy

Informativa ai sensi degli articoli 12 e 13 del Regolamento (UE) 2016/679 (“GDPR”) e della normativa italiana applicabile.

1. Titolare del trattamento

Cristian Greci

Via XXIV Maggio n. 6H, 25024 Leno (BS), Italia
P. IVA 03497850986
Codice fiscale GRCCST75T20B157C
Email: cristian@greci.info

Non è stato nominato un Responsabile della protezione dei dati (DPO), non ricorrendone allo stato i presupposti applicabili.

2. Dati personali trattati

Attraverso il modulo di contatto possono essere raccolti:

  • nome e cognome;
  • azienda o organizzazione di appartenenza, se indicata;
  • indirizzo email;
  • area di interesse selezionata;
  • informazioni inserite liberamente nel messaggio.

I sistemi tecnici coinvolti nella trasmissione possono inoltre trattare dati di connessione e sicurezza, quali indirizzo IP, data e ora della richiesta, user agent e log tecnici. Per limitare gli abusi del modulo, lo script genera dall’indirizzo IP un identificatore non direttamente leggibile mediante funzione hash e registra temporaneamente gli orari dei tentativi.

Cloudflare Web Analytics rileva informazioni tecniche e metriche aggregate relative alle visite e alle prestazioni delle pagine, come descritto nella sezione 10.

Non inserire nel messaggio dati relativi a salute, convinzioni religiose o politiche, appartenenza sindacale, dati biometrici o genetici, dati giudiziari o altre informazioni non necessarie alla richiesta.

3. Finalità e base giuridica

I dati personali inviati tramite il modulo sono trattati per:

  • ricevere e gestire la richiesta inviata;
  • ricontattare l’interessato e fornire le informazioni richieste;
  • valutare l’eventuale avvio di un rapporto professionale o commerciale;
  • garantire sicurezza, prevenzione degli abusi e corretto funzionamento del modulo.

La base giuridica principale è l’esecuzione di misure precontrattuali adottate su richiesta dell’interessato, ai sensi dell’art. 6, par. 1, lett. b), GDPR. Per la sicurezza del sito e la gestione di eventuali abusi, la base giuridica è il legittimo interesse del Titolare ai sensi dell’art. 6, par. 1, lett. f), GDPR.

Le statistiche aggregate e le metriche di prestazione sono utilizzate per comprendere l’utilizzo del sito e migliorarne contenuti, affidabilità e velocità. Cloudflare dichiara che Web Analytics non raccoglie o utilizza dati personali dei visitatori e non traccia i singoli utenti tra siti diversi. Nella misura in cui informazioni tecniche fossero qualificabili come dati personali, la finalità di misurazione e miglioramento tecnico è perseguita sulla base del legittimo interesse del Titolare, con una configurazione priva di cookie, identificatori persistenti e profilazione individuale.

I dati non saranno usati per newsletter, profilazione o marketing senza una distinta base giuridica e una specifica informativa.

4. Natura del conferimento

Il conferimento dei dati è facoltativo. I campi contrassegnati come obbligatori sono necessari per identificare la richiesta e consentire una risposta. Il mancato conferimento impedisce l’invio del modulo o rende impossibile ricontattare l’interessato.

L’invio della richiesta non richiede un consenso privacy, perché il trattamento è necessario per rispondere all’iniziativa dell’interessato. L’utente deve comunque prendere visione della presente informativa prima dell’invio.

5. Modalità del trattamento

I dati sono trattati con strumenti elettronici secondo principi di liceità, correttezza, trasparenza, minimizzazione e limitazione della conservazione. Le richieste vengono ricevute tramite posta elettronica e non sono inserite in sistemi CRM, gestionali, database commerciali o piattaforme di marketing.

Non sono effettuati processi decisionali automatizzati né profilazione. L’accesso alle richieste è limitato al Titolare e, ove necessario, a fornitori tecnici autorizzati.

6. Destinatari e fornitori tecnici

I dati possono essere trattati, nei limiti necessari, dai seguenti soggetti:

  • Aruba S.p.A., quale fornitore dell’hosting, della posta elettronica e dei relativi servizi tecnici, di sicurezza e log;
  • Cloudflare, Inc., quale fornitore di Cloudflare Web Analytics;
  • professionisti o autorità, quando necessario per obblighi di legge o tutela di diritti.

I fornitori che trattano dati per conto del Titolare devono essere qualificati e vincolati secondo l’art. 28 GDPR, ove applicabile. I dati non sono diffusi né venduti.

7. Trasferimenti fuori dallo Spazio Economico Europeo

I servizi di hosting e posta elettronica sono forniti da Aruba S.p.A. Cloudflare, Inc. è una società con sede negli Stati Uniti e opera mediante un’infrastruttura distribuita a livello internazionale; l’utilizzo del servizio può quindi comportare trattamenti o accessi da Paesi extra SEE.

Qualora siano trasferiti dati personali fuori dallo Spazio Economico Europeo, il trasferimento deve avvenire nel rispetto del Capo V del GDPR, sulla base di una decisione di adeguatezza o di garanzie appropriate, incluse, ove applicabili, le clausole contrattuali standard della Commissione europea e le misure supplementari previste dal fornitore. Ulteriori informazioni sono disponibili nella privacy policy di Cloudflare e possono essere richieste al Titolare.

8. Periodo di conservazione

  • Casella email del Titolare: la richiesta e la corrispondenza sono conservate per il tempo necessario a gestire il contatto e comunque, in assenza di un rapporto successivo, non oltre 12 mesi dalla chiusura della richiesta.
  • Controllo antispam del modulo: gli orari dei tentativi sono associati a un identificatore hash derivato dall’indirizzo IP e sono utilizzati per una finestra di 15 minuti. I file temporanei scaduti vengono rimossi in occasione dei successivi utilizzi del modulo e possono inoltre essere eliminati dalle procedure di pulizia del server.
  • Cloudflare Web Analytics: secondo la documentazione del fornitore, i dati beacon non campionati sono conservati per 7 giorni e successivamente aggregati; le statistiche sono consultabili nel pannello per gli ultimi 6 mesi.
  • Rapporto professionale successivo: qualora venga instaurato, i dati necessari saranno trattati secondo una distinta informativa e conservati per i termini previsti dagli obblighi civili, fiscali e contabili.
  • Contenzioso o obblighi di legge: i dati strettamente necessari possono essere conservati più a lungo per accertare, esercitare o difendere un diritto o adempiere a richieste dell’autorità.

9. Diritti dell’interessato

L’interessato può esercitare, quando applicabili, i diritti previsti dagli artt. 15–22 GDPR: accesso, rettifica, cancellazione, limitazione, portabilità, opposizione e diritto di non essere sottoposto a decisioni esclusivamente automatizzate.

Le richieste possono essere inviate tramite il modulo di contatto del sito oppure per posta all’indirizzo del Titolare. Il Titolare risponderà nei termini previsti dall’art. 12 GDPR e potrà richiedere informazioni necessarie a verificare l’identità del richiedente.

L’interessato può inoltre proporre reclamo al Garante per la protezione dei dati personali o rivolgersi all’autorità giudiziaria.

11. Aggiornamenti dell’informativa

Questa informativa può essere aggiornata in caso di variazioni normative, tecniche o organizzative. La versione corrente è pubblicata su questa pagina con la relativa data di aggiornamento.

Ultimo aggiornamento: 25 luglio 2026.