1. Titolare del trattamento
Cristian Greci
Via XXIV Maggio n. 6H, 25024 Leno (BS), Italia
P. IVA 03497850986
Codice fiscale GRCCST75T20B157C
Email: cristian@greci.info
Non è stato nominato un Responsabile della protezione dei dati (DPO), non ricorrendone allo stato i presupposti applicabili.
2. Dati personali trattati
Attraverso il modulo di contatto possono essere raccolti:
- nome e cognome;
- azienda o organizzazione di appartenenza, se indicata;
- indirizzo email;
- area di interesse selezionata;
- informazioni inserite liberamente nel messaggio.
I sistemi tecnici coinvolti nella trasmissione possono inoltre trattare dati di connessione e sicurezza, quali indirizzo IP, data e ora della richiesta, user agent e log tecnici. Per limitare gli abusi del modulo, lo script genera dall’indirizzo IP un identificatore non direttamente leggibile mediante funzione hash e registra temporaneamente gli orari dei tentativi.
Cloudflare Web Analytics rileva informazioni tecniche e metriche aggregate relative alle visite e alle prestazioni delle pagine, come descritto nella sezione 10.
3. Finalità e base giuridica
I dati personali inviati tramite il modulo sono trattati per:
- ricevere e gestire la richiesta inviata;
- ricontattare l’interessato e fornire le informazioni richieste;
- valutare l’eventuale avvio di un rapporto professionale o commerciale;
- garantire sicurezza, prevenzione degli abusi e corretto funzionamento del modulo.
La base giuridica principale è l’esecuzione di misure precontrattuali adottate su richiesta dell’interessato, ai sensi dell’art. 6, par. 1, lett. b), GDPR. Per la sicurezza del sito e la gestione di eventuali abusi, la base giuridica è il legittimo interesse del Titolare ai sensi dell’art. 6, par. 1, lett. f), GDPR.
Le statistiche aggregate e le metriche di prestazione sono utilizzate per comprendere l’utilizzo del sito e migliorarne contenuti, affidabilità e velocità. Cloudflare dichiara che Web Analytics non raccoglie o utilizza dati personali dei visitatori e non traccia i singoli utenti tra siti diversi. Nella misura in cui informazioni tecniche fossero qualificabili come dati personali, la finalità di misurazione e miglioramento tecnico è perseguita sulla base del legittimo interesse del Titolare, con una configurazione priva di cookie, identificatori persistenti e profilazione individuale.
I dati non saranno usati per newsletter, profilazione o marketing senza una distinta base giuridica e una specifica informativa.
4. Natura del conferimento
Il conferimento dei dati è facoltativo. I campi contrassegnati come obbligatori sono necessari per identificare la richiesta e consentire una risposta. Il mancato conferimento impedisce l’invio del modulo o rende impossibile ricontattare l’interessato.
L’invio della richiesta non richiede un consenso privacy, perché il trattamento è necessario per rispondere all’iniziativa dell’interessato. L’utente deve comunque prendere visione della presente informativa prima dell’invio.
5. Modalità del trattamento
I dati sono trattati con strumenti elettronici secondo principi di liceità, correttezza, trasparenza, minimizzazione e limitazione della conservazione. Le richieste vengono ricevute tramite posta elettronica e non sono inserite in sistemi CRM, gestionali, database commerciali o piattaforme di marketing.
Non sono effettuati processi decisionali automatizzati né profilazione. L’accesso alle richieste è limitato al Titolare e, ove necessario, a fornitori tecnici autorizzati.
6. Destinatari e fornitori tecnici
I dati possono essere trattati, nei limiti necessari, dai seguenti soggetti:
- Aruba S.p.A., quale fornitore dell’hosting, della posta elettronica e dei relativi servizi tecnici, di sicurezza e log;
- Cloudflare, Inc., quale fornitore di Cloudflare Web Analytics;
- professionisti o autorità, quando necessario per obblighi di legge o tutela di diritti.
I fornitori che trattano dati per conto del Titolare devono essere qualificati e vincolati secondo l’art. 28 GDPR, ove applicabile. I dati non sono diffusi né venduti.
7. Trasferimenti fuori dallo Spazio Economico Europeo
I servizi di hosting e posta elettronica sono forniti da Aruba S.p.A. Cloudflare, Inc. è una società con sede negli Stati Uniti e opera mediante un’infrastruttura distribuita a livello internazionale; l’utilizzo del servizio può quindi comportare trattamenti o accessi da Paesi extra SEE.
Qualora siano trasferiti dati personali fuori dallo Spazio Economico Europeo, il trasferimento deve avvenire nel rispetto del Capo V del GDPR, sulla base di una decisione di adeguatezza o di garanzie appropriate, incluse, ove applicabili, le clausole contrattuali standard della Commissione europea e le misure supplementari previste dal fornitore. Ulteriori informazioni sono disponibili nella privacy policy di Cloudflare e possono essere richieste al Titolare.
8. Periodo di conservazione
- Casella email del Titolare: la richiesta e la corrispondenza sono conservate per il tempo necessario a gestire il contatto e comunque, in assenza di un rapporto successivo, non oltre 12 mesi dalla chiusura della richiesta.
- Controllo antispam del modulo: gli orari dei tentativi sono associati a un identificatore hash derivato dall’indirizzo IP e sono utilizzati per una finestra di 15 minuti. I file temporanei scaduti vengono rimossi in occasione dei successivi utilizzi del modulo e possono inoltre essere eliminati dalle procedure di pulizia del server.
- Cloudflare Web Analytics: secondo la documentazione del fornitore, i dati beacon non campionati sono conservati per 7 giorni e successivamente aggregati; le statistiche sono consultabili nel pannello per gli ultimi 6 mesi.
- Rapporto professionale successivo: qualora venga instaurato, i dati necessari saranno trattati secondo una distinta informativa e conservati per i termini previsti dagli obblighi civili, fiscali e contabili.
- Contenzioso o obblighi di legge: i dati strettamente necessari possono essere conservati più a lungo per accertare, esercitare o difendere un diritto o adempiere a richieste dell’autorità.
9. Diritti dell’interessato
L’interessato può esercitare, quando applicabili, i diritti previsti dagli artt. 15–22 GDPR: accesso, rettifica, cancellazione, limitazione, portabilità, opposizione e diritto di non essere sottoposto a decisioni esclusivamente automatizzate.
Le richieste possono essere inviate tramite il modulo di contatto del sito oppure per posta all’indirizzo del Titolare. Il Titolare risponderà nei termini previsti dall’art. 12 GDPR e potrà richiedere informazioni necessarie a verificare l’identità del richiedente.
L’interessato può inoltre proporre reclamo al Garante per la protezione dei dati personali o rivolgersi all’autorità giudiziaria.
11. Aggiornamenti dell’informativa
Questa informativa può essere aggiornata in caso di variazioni normative, tecniche o organizzative. La versione corrente è pubblicata su questa pagina con la relativa data di aggiornamento.
Ultimo aggiornamento: 25 luglio 2026.
