Informativa sulla privacy
senza clausole in piccolo
Raccogliamo solo i dati di cui abbiamo davvero bisogno e spieghiamo qui apertamente quali sono, perché servono e quali diritti spettano all’utente.
La presente informativa fornisce all’utente le informazioni previste dagli artt. 13 e 14 del Regolamento generale sulla protezione dei dati dell’UE (GDPR) su quali dati personali raccogliamo durante la visita del nostro sito web, come li utilizziamo, a chi li comunichiamo eventualmente e quali diritti gli spettano.
1. Titolare del trattamento
Il titolare del trattamento dei dati su questo sito web è:
- Società
- Webfromtom LLC
- Titolare
- Thomas Maier
- Sede legale
- 30 N Gould St, Ste N, Sheridan, WY 82801, USA
- info@webfromtom.com
- Telefono
- +39 379 100 7476
Non abbiamo nominato un responsabile della protezione dei dati (DPO), poiché non ricorrono i presupposti di legge. Per domande sulla protezione dei dati è possibile rivolgersi in qualsiasi momento direttamente all’indirizzo e-mail sopra indicato.
2. Principi del trattamento dei dati
Trattiamo i dati personali sempre nel rispetto del GDPR e delle leggi nazionali in materia di protezione dei dati. Raccogliamo solo la quantità di dati necessaria (minimizzazione dei dati), li trattiamo per finalità determinate, li conserviamo solo per il tempo necessario e li proteggiamo con misure tecniche e organizzative adeguate.
Il trattamento avviene solo sulla base di una base giuridica ammessa, in particolare art. 6, par. 1, lett. a) (consenso), lett. b) (contratto o misure precontrattuali), lett. c) (obbligo di legge) oppure lett. f) (legittimo interesse) GDPR.
3. File di log del server alla visita del sito web
Alla visita del nostro sito web alcune informazioni vengono trasmesse automaticamente al nostro provider di hosting e memorizzate nei cosiddetti file di log del server. Ciò è tecnicamente necessario per fornire il sito web e garantirne la stabilità. Vengono rilevati tipicamente:
- indirizzo IP (abbreviato o anonimizzato non appena tecnicamente possibile)
- data e ora dell’accesso
- pagina o file richiesto e quantità di dati trasmessi
- messaggio sull’esito positivo della richiesta (stato HTTP)
- browser utilizzato, sistema operativo e URL di provenienza (referrer)
La base giuridica è l’art. 6, par. 1, lett. f) GDPR (legittimo interesse a un funzionamento stabile e sicuro del sito web). I dati vengono cancellati al più tardi dopo 30 giorni, salvo che incidenti rilevanti per la sicurezza richiedano una conservazione più lunga.
4. Hosting tramite Vercel
Il nostro sito web è ospitato sulla piattaforma Vercel. Il fornitore è Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA. Alla visita del sito web Vercel tratta, nell’ambito della fornitura, i dati di accesso indicati alla sezione 3.
Con Vercel è stato stipulato un accordo sul trattamento dei dati (art. 28 GDPR). Poiché i server vengono gestiti anche negli USA, ha luogo un trasferimento di dati verso un paese terzo. Vercel Inc. è certificata nell’ambito dell’EU-US Data Privacy Framework oppure abbiamo stipulato in aggiunta le clausole contrattuali tipo della Commissione europea ai sensi dell’art. 46, par. 2, lett. c) GDPR. Dettagli: https://vercel.com/legal/privacy-policy.
6. Google Analytics 4
Se l’utente ha prestato il consenso per la categoria «Analitici», utilizziamo Google Analytics 4 (GA4). Il fornitore è Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda. GA4 utilizza cookie e tecnologie simili per analizzare il comportamento di utilizzo, ad esempio quali pagine vengono aperte, quanto dura una visita e da quale fonte arrivano gli utenti.
Abbiamo attivato l’anonimizzazione dell’indirizzo IP. Google può trasferire dati negli USA; Google LLC è certificata nell’ambito dell’EU-US Data Privacy Framework. In aggiunta si applicano le clausole contrattuali tipo della Commissione europea.
La base giuridica è il consenso dell’utente (art. 6, par. 1, lett. a) GDPR nonché § 25, comma 1 TDDDG / analoghe disposizioni nazionali). Il consenso può essere revocato in qualsiasi momento tramite il banner sui cookie. Durata di conservazione dei dati di analisi: massimo 14 mesi.
7. Meta Pixel (Facebook Pixel)
Se l’utente ha prestato il consenso per la categoria «Marketing», utilizziamo il Meta Pixel (detto anche «Facebook Pixel»). Il fornitore è Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlanda. Il pixel ci aiuta a misurare l’efficacia dei nostri annunci pubblicitari su Facebook e Instagram e a riconoscere i visitatori del nostro sito web per finalità pubblicitarie (remarketing).
A tal fine vengono utilizzati cookie e tecnologie simili. Vengono rilevate in particolare informazioni sulle pagine aperte e sugli elementi cliccati (pulsanti, link) nonché l’indirizzo IP e le caratteristiche del browser e del dispositivo. Questi dati vengono trasmessi a Meta e possono essere collegati da Meta all’account Facebook o Instagram dell’utente e utilizzati da Meta per finalità pubblicitarie proprie. Per questo trattamento noi e Meta siamo contitolari ai sensi dell’art. 26 GDPR.
Meta può trasferire dati negli USA; Meta Platforms, Inc. è certificata nell’ambito dell’EU-US Data Privacy Framework. In aggiunta si applicano le clausole contrattuali tipo della Commissione europea ai sensi dell’art. 46, par. 2, lett. c) GDPR.
La base giuridica è il consenso dell’utente (art. 6, par. 1, lett. a) GDPR nonché § 25, comma 1 TDDDG / analoghe disposizioni nazionali). Senza consenso per la categoria «Marketing» il Meta Pixel non viene caricato. Il consenso può essere revocato in qualsiasi momento tramite il banner sui cookie. Dettagli sul trattamento dei dati da parte di Meta: https://www.facebook.com/privacy/policy/.
8. Modulo di contatto e contatto via e-mail
Se l’utente ci contatta tramite il modulo di contatto o per e-mail, trattiamo i dati forniti (in particolare nome, indirizzo e-mail, numero di telefono, testo del messaggio) esclusivamente per rispondere alla richiesta e per un’eventuale trattativa contrattuale.
La base giuridica è l’art. 6, par. 1, lett. b) GDPR (misure precontrattuali) ovvero l’art. 6, par. 1, lett. f) GDPR (legittimo interesse alla comunicazione con i potenziali clienti). I dati vengono cancellati non appena non sono più necessari al raggiungimento della finalità, al più tardi allo scadere dei termini di conservazione previsti dalla legge (ad esempio fino a 10 anni in base alla normativa commerciale e fiscale per i contenuti rilevanti sotto il profilo contrattuale).
Dal punto di vista tecnico, per la consegna dei contenuti dei moduli utilizziamo il servizio Resend (fornitore: Resend, Inc., 2261 Market Street #4159, San Francisco, CA 94114, USA). Resend riceve i dati inseriti e li inoltra via e-mail a info@webfromtom.com. Con Resend è stato stipulato un accordo sul trattamento dei dati (art. 28 GDPR); per il trasferimento verso paesi terzi si applicano le clausole contrattuali tipo ai sensi dell’art. 46, par. 2, lett. c) GDPR. Dettagli: https://resend.com/legal/privacy-policy.
9. Protezione antispam tramite Cloudflare Turnstile
Per proteggere i nostri moduli di contatto e di iscrizione alla newsletter da abusi automatizzati (bot, spam, brute force) utilizziamo Cloudflare Turnstile. Il fornitore è Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA.
Turnstile verifica in background se chi invia un modulo è una persona o un bot. A tal fine vengono trasmessi a Cloudflare dati tecnici, in particolare indirizzo IP, informazioni sul browser, caratteristiche del dispositivo e modelli di interazione con la pagina. Di norma la verifica avviene in modo invisibile; solo in rari casi sospetti viene mostrata una challenge interattiva.
Turnstile non imposta cookie soggetti a consenso per finalità di tracciamento o pubblicitarie e non comunica dati a reti pubblicitarie.
La base giuridica è l’art. 6, par. 1, lett. f) GDPR (legittimo interesse alla protezione dei nostri moduli da abusi automatizzati). Con Cloudflare è stato stipulato un accordo sul trattamento dei dati (art. 28 GDPR); per il trasferimento verso gli USA si applicano l’EU-US Data Privacy Framework (Cloudflare è certificata) e, in aggiunta, le clausole contrattuali tipo ai sensi dell’art. 46, par. 2, lett. c) GDPR. Dettagli: https://www.cloudflare.com/privacypolicy/.
11. Destinatari e responsabili del trattamento
Comunichiamo i dati solo a fornitori di servizi selezionati con cura, che ci supportano nella gestione e nella fornitura del sito. Con questi abbiamo stipulato accordi sul trattamento dei dati ai sensi dell’art. 28 GDPR. Una panoramica dei destinatari principali:
| Servizio | Finalità | Sede |
|---|---|---|
| Vercel Inc. | Hosting del sito web | USA |
| Resend, Inc. | Consegna via e-mail dei moduli di contatto e newsletter | USA |
| Cloudflare, Inc. | Protezione antispam dei moduli (Turnstile) | USA |
| Google Ireland Limited | Google Analytics 4 (solo con consenso) | Irlanda / USA |
| Google Ireland Limited | Google Ads / remarketing (solo con consenso) | Irlanda / USA |
| Meta Platforms Ireland Limited | Meta Pixel / remarketing (solo con consenso) | Irlanda / USA |
La comunicazione ad altri terzi avviene solo se l’utente ha prestato espresso consenso, se sussiste un obbligo di legge oppure se la comunicazione è necessaria per l’esecuzione del contratto.
12. Trasferimento di dati verso paesi terzi
Una parte dei servizi utilizzati tratta dati in paesi terzi, in particolare negli USA. Nella misura in cui per questi paesi non esiste una decisione di adeguatezza della Commissione europea, basiamo il trasferimento sull’EU-US Data Privacy Framework (se il rispettivo fornitore è certificato) ovvero sulle clausole contrattuali tipo ai sensi dell’art. 46, par. 2, lett. c) GDPR, comprese ulteriori misure tecniche e organizzative.
13. I diritti dell’interessato
L’utente ha in qualsiasi momento il diritto:
- di ottenere l’accesso ai dati personali da noi trattati (art. 15 GDPR),
- di far rettificare i dati inesatti (art. 16 GDPR),
- di chiedere la cancellazione dei propri dati, se non vi ostano obblighi di conservazione previsti dalla legge (art. 17 GDPR),
- di chiedere la limitazione del trattamento (art. 18 GDPR),
- di ricevere i dati in un formato strutturato, di uso comune e leggibile da dispositivo automatico oppure di farli trasmettere a un altro titolare del trattamento (art. 20 GDPR),
- di opporsi al trattamento per motivi connessi alla propria situazione particolare (art. 21 GDPR),
- di revocare in qualsiasi momento il consenso prestato, con effetto per il futuro (art. 7, par. 3 GDPR).
Per esercitare i propri diritti è sufficiente una comunicazione in forma libera a info@webfromtom.com. Indipendentemente da ciò, l’utente ha diritto di proporre reclamo a un’autorità di controllo per la protezione dei dati (art. 77 GDPR), ad esempio in Italia al Garante per la protezione dei dati personali (www.garanteprivacy.it) oppure nella propria regione.
14. Sicurezza dei dati
Sul nostro sito web utilizziamo una crittografia SSL/TLS (riconoscibile dal «https://» nella barra degli indirizzi). In questo modo i dati trasmessi dall’utente sono protetti dall’accesso di terzi. Adottiamo inoltre misure tecniche e organizzative adeguate per proteggere i dati da perdita, uso improprio e accesso non autorizzato.
15. Modifiche alla presente informativa
Adeguiamo la presente informativa quando cambiano i requisiti di legge o le tecnologie utilizzate. La versione di volta in volta aggiornata è sempre disponibile su questa pagina. La data dell’ultimo aggiornamento è indicata in fondo.
Ultimo aggiornamento: