1. Titolare del trattamento
Il titolare del trattamento è Matteo Taccini, gestore del progetto Vipra Studio.
Recapito per comunicazioni relative alla privacy:Via Giolitti 26, Livorno, Italia.
Email:matteo@viprastudio.com
2. Ambito dell’informativa
Questa informativa descrive il trattamento dei dati personali effettuato attraverso il sito www.viprastudio.com e, in particolare, mediante il modulo di contatto. È resa ai sensi degli articoli 12 e 13 del Regolamento (UE) 2016/679.
3. Dati trattati
Attraverso il modulo possono essere raccolti:
- nome o denominazione dell’azienda;
- indirizzo email;
- indirizzo del sito web, se fornito;
- tipologia di richiesta selezionata;
- contenuto del messaggio;
- eventuali ulteriori informazioni inserite volontariamente dall’utente.
Durante il normale funzionamento del sito, i fornitori tecnici possono inoltre trattare dati di connessione e sicurezza, come indirizzo IP, data e ora della richiesta, risorsa richiesta, user agent e informazioni necessarie a prevenire abusi e garantire l’erogazione del servizio.
Il modulo non è destinato alla raccolta di password, credenziali, documenti, dati sanitari, dati giudiziari o altre categorie particolari di dati personali. L’utente è invitato a non inserirli. Eventuali informazioni non necessarie ricevute accidentalmente saranno eliminate appena ragionevolmente possibile, salvo che la loro conservazione sia imposta dalla legge.
4. Finalità e basi giuridiche
I dati vengono trattati per:
a) ricevere, esaminare e rispondere alla richiesta dell’utente, nonché predisporre eventuali attività o proposte richieste prima della conclusione di un contratto. La base giuridica è l’articolo 6, paragrafo 1, lettera b), del GDPR;
b) proteggere il sito, il modulo e le comunicazioni da spam, abusi, frodi e tentativi di compromissione. La base giuridica è il legittimo interesse del titolare alla sicurezza e alla continuità del servizio, ai sensi dell’articolo 6, paragrafo 1, lettera f), del GDPR;
c) adempiere a eventuali obblighi di legge o richieste legittime delle autorità. La base giuridica è l’articolo 6, paragrafo 1, lettera c), del GDPR;
d) accertare, esercitare o difendere un diritto. La base giuridica è il legittimo interesse del titolare, ai sensi dell’articolo 6, paragrafo 1, lettera f), del GDPR.
I dati ricevuti tramite il modulo non vengono venduti, diffusi, utilizzati per profilazione commerciale o iscritti automaticamente a newsletter e comunicazioni promozionali.
5. Natura del conferimento
I campi contrassegnati come obbligatori sono necessari per identificare e gestire correttamente la richiesta. Il campo relativo al sito web è facoltativo.
Il mancato conferimento dei dati obbligatori impedisce l’invio o la gestione della richiesta.
L’invio del modulo non richiede un consenso privacy: il trattamento necessario a rispondere viene effettuato sulla base della richiesta dell’utente e delle misure precontrattuali eventualmente richieste.
6. Modalità del trattamento e sicurezza
Il trattamento avviene prevalentemente con strumenti elettronici e secondo principi di liceità, correttezza, trasparenza, minimizzazione, esattezza e limitazione della conservazione.
Sono adottate misure tecniche e organizzative proporzionate al rischio, incluse connessioni HTTPS, limitazione degli accessi, protezione antispam, validazione degli input e aggiornamento dei servizi utilizzati.
Nessun sistema connesso a Internet può tuttavia essere considerato esente da ogni possibile rischio.
7. Destinatari e fornitori
I dati possono essere trattati, nei limiti necessari, da:
- Netlify, quale fornitore di hosting, gestione del modulo e notifiche delle richieste;
- Zoho, quale fornitore della casella di posta elettronica;
- Wix, limitatamente alla registrazione e gestione tecnica del dominio e del DNS, senza accesso al contenuto delle richieste trasmesse tramite il modulo;
- eventuali professionisti vincolati alla riservatezza, esclusivamente quando necessario per adempiere a obblighi legali o tutelare un diritto;
- autorità pubbliche nei casi previsti dalla legge.
I fornitori che trattano dati per conto del titolare operano sulla base dei relativi accordi e istruzioni applicabili. I dati non vengono diffusi pubblicamente.
8. Trasferimenti internazionali
Alcuni fornitori possono trattare dati al di fuori dello Spazio economico europeo.
Quando applicabile, tali trasferimenti avvengono sulla base di una decisione di adeguatezza, del Data Privacy Framework UE-USA, delle clausole contrattuali standard approvate dalla Commissione europea o di altri strumenti previsti dal GDPR.
Netlify disciplina il trattamento dei dati dei clienti attraverso il proprio Data Processing Agreement. Zoho dichiara di utilizzare accordi di protezione dei dati basati anche sulle clausole contrattuali standard per i trasferimenti soggetti al GDPR.
Link informativi:
9. Conservazione
Le richieste che non danno origine a un rapporto contrattuale vengono conservate per un massimo di 12 mesi dall’ultima interazione significativa, sia nel pannello Netlify sia nella casella email Zoho.
I messaggi inutili, duplicati, palesemente abusivi o non pertinenti possono essere cancellati prima.
Se dalla richiesta nasce un rapporto contrattuale, una controversia o un obbligo di legge, i dati pertinenti possono essere conservati separatamente per il periodo necessario all’esecuzione del rapporto, all’adempimento degli obblighi normativi e alla tutela dei diritti del titolare.
La rimozione dalle copie di backup segue i cicli tecnici di cancellazione dei rispettivi fornitori.
10. Diritti dell’interessato
Nei casi previsti dal GDPR, l’interessato può chiedere:
- accesso ai propri dati;
- rettifica dei dati inesatti;
- cancellazione;
- limitazione del trattamento;
- opposizione al trattamento basato sul legittimo interesse;
- portabilità dei dati, quando applicabile;
- informazioni sui destinatari ai quali i dati sono stati comunicati.
Le richieste possono essere inviate a:
matteo@viprastudio.com
Prima di rispondere, il titolare può richiedere le informazioni strettamente necessarie a verificare l’identità del richiedente.
11. Reclamo
L’interessato può presentare reclamo al Garante per la protezione dei dati personali:
https://www.garanteprivacy.it/
Questo diritto non pregiudica la possibilità di ricorrere agli altri rimedi amministrativi o giudiziari previsti dalla legge.
12. Filtri antispam e processi automatizzati
Il modulo utilizza controlli automatici antispam forniti da Netlify, inclusi un campo honeypot e il filtro Akismet.
Questi controlli hanno esclusivamente finalità di sicurezza e prevenzione degli abusi e non producono decisioni con effetti giuridici o analogamente significativi sull’utente.
Se una richiesta legittima non viene recapitata, l’utente può contattare direttamente:
matteo@viprastudio.com
Non vengono effettuate profilazione o decisioni automatizzate con effetti giuridici o analogamente significativi.
13. Cookie e strumenti di tracciamento
Alla data di aggiornamento dell’informativa, il codice del sito non installa cookie, non utilizza analytics, pixel pubblicitari, social widget, profilazione, local storage o altri strumenti destinati al tracciamento degli utenti.
Per questo motivo non viene mostrato un banner per il consenso ai cookie.
I fornitori dell’infrastruttura possono trattare dati tecnici di connessione e sicurezza secondo i rispettivi ruoli e le rispettive informative, come descritto nelle sezioni precedenti.
Prima di introdurre analytics, contenuti incorporati, CAPTCHA, strumenti pubblicitari o altre tecnologie capaci di memorizzare o leggere informazioni sul dispositivo dell’utente, il sito dovrà essere sottoposto a una nuova valutazione privacy e, se necessario, dovranno essere aggiornate informativa e modalità di acquisizione del consenso.
14. Modifiche
Questa informativa può essere aggiornata in caso di modifiche normative, tecniche o organizzative.
La versione aggiornata sarà pubblicata su questa pagina con l’indicazione della relativa data.