Informativa sulla Privacy & Cookie Policy
Informativa sul trattamento dei dati personali e sull'utilizzo dei cookie ai sensi dell'art. 13 del Regolamento UE 2016/679 (GDPR).
Titolare del trattamento: Siti-web.eu (di seguito, “Titolare”)
Email di contatto: info@siti-web.eu
Sede e Riferimento Tecnico: Studio Digitale Siti-Web.eu
La presente informativa descrive le modalità di gestione del sito web in riferimento al trattamento dei dati personali degli utenti che lo consultano e interagiscono con i form di preventivo e contatto.
1. Chi è il Titolare del Trattamento
Il Titolare del trattamento dei dati personali raccolti tramite il sito è Siti-web.eu. Per qualsiasi richiesta, chiarimento, esercizio dei diritti dell’interessato o richiesta di cancellazione puoi scrivere direttamente a info@siti-web.eu.
2. Tipologie di Dati Trattati
Il Titolare raccoglie e tratta le seguenti categorie di dati:
- Dati identificativi e di contatto: nome, cognome, indirizzo email, recapito telefonico/WhatsApp, nome dell’azienda ed eventuali specifiche del progetto fornite volontariamente nei moduli di calcolo preventivo o contatto.
- Dati di navigazione: indirizzo IP anonimizzato, orario di richiesta, pagine visitate, user-agent del browser e parametri di sistema raccolti in forma aggregata per la sicurezza e l’ottimizzazione del server.
- Cookie e tecnologie simili: piccoli marcatori digitali utilizzati per la gestione della sessione, il mantenimento delle preferenze e l’analisi statistica anonimizzata (vedi sezione Cookie Policy sotto).
3. Finalità, Basi Giuridiche e Tempi di Conservazione
| Finalità del Trattamento | Base Giuridica (GDPR) | Periodo di Conservazione |
|---|---|---|
| Risposta a richieste e preventivi Elaborazione e invio della configurazione preventivo calcolata e ricontatto per chiarimenti tecnici. |
Esecuzione di misure precontrattuali o adempimento di contratto (art. 6.1.b GDPR). | Per il tempo necessario all’evasione della richiesta e massimo 24 mesi (salvo instaurazione di rapporto contrattuale continuativo). |
| Sicurezza, prevenzione frodi e manutenzione IT Protezione dell’infrastruttura web da tentativi di attacco, spam e accessi abusivi. |
Legittimo interesse del Titolare a garantire la sicurezza delle reti e dei dati (art. 6.1.f GDPR). | File di log conservati per 7–30 giorni, salvo necessità di accertamento per reati informatici. |
| Adempimenti fiscali, legali e contabili Fatturazione di servizi, archiviazione contabile e gestione amministrativa. |
Obbligo legale al quale è soggetto il Titolare (art. 6.1.c GDPR). | 10 anni dalla cessazione del rapporto, come prescritto dalla normativa civilistica e tributaria italiana. |
| Analisi statistiche e misurazione anonimizzata Valutazione dell’usabilità e del traffico (tramite GA4 con IP anonimizzato o strumenti cookieless). |
Consenso dell’utente tramite banner cookie (art. 6.1.a GDPR) o legittimo interesse per metriche tecniche aggregate. | Fino alla scadenza dei cookie o revoca del consenso da parte dell’utente. |
4. Modalità del Trattamento e Misure di Sicurezza
I dati personali sono trattati mediante strumenti informatici e telematici con l’adozione di rigorose misure di sicurezza tecniche e organizzative adeguate (art. 32 GDPR):
- Crittografia dei dati in transito mediante protocolli SSL/TLS (HTTPS) a 256 bit;
- Hardening del server, firewall applicativo e protezione attiva da intrusioni (Fail2ban / WAF);
- Accessi rigorosamente profilati con autenticazione a due fattori (2FA);
- Sistemi di backup crittografati ridondati su server sicuri situati nello Spazio Economico Europeo (SEE).
5. Natura del Conferimento dei Dati
Il conferimento dei dati nei campi contrassegnati da asterisco (*) è necessario per consentire al Titolare di formulare un preventivo tecnico personalizzato o rispondere alla richiesta. Il mancato conferimento rende impossibile l’elaborazione della proposta.
Il conferimento di dati facoltativi (es. telefono o note di progetto) è puramente rimesso alla volontà dell’utente per facilitare la comunicazione.
6. Destinatari dei Dati e Responsabili del Trattamento
I dati personali non saranno mai ceduti né venduti a terzi per scopi commerciali. Possono essere trattati esclusivamente da soggetti terzi di comprovata affidabilità che forniscono servizi essenziali al Titolare, nominati Responsabili del trattamento ex art. 28 GDPR:
- Fornitori di servizi di Hosting e Cloud Infrastructure (server situati in Europa);
- Gestori dei servizi email e PEC per l’invio delle comunicazioni;
- Consulenti contabili e legali per gli adempimenti fiscali di legge.
7. Trasferimenti di Dati verso Paesi Terzi (Extra-UE)
La gestione e la conservazione dei dati avvengono prevalentemente su server ubicati all’interno dell’Unione Europea. Qualora alcuni servizi tecnologici di supporto (es. piattaforme cloud di primaria importanza) comportino il transito di dati verso paesi terzi, ciò avverrà esclusivamente nel rispetto del Capo V del GDPR, sulla base di decisioni di adeguatezza della Commissione Europea o mediante l’adozione delle Clausole Contrattuali Standard (Standard Contractual Clauses – SCC).
8. Diritti dell’Interessato (Artt. 15-22 GDPR)
In qualità di interessato, hai il diritto di richiedere in qualunque momento:
- L’accesso ai tuoi dati personali e la conferma della loro esistenza;
- La rettifica o l’aggiornamento tempestivo dei dati inesatti;
- La cancellazione (“diritto all’oblio”) dei dati non più necessari alle finalità dichiarate;
- La limitazione del trattamento o l’opposizione al trattamento;
- La portabilità dei dati in formato strutturato e leggibile da dispositivo automatico;
- La revoca del consenso precedentemente prestato, senza pregiudicare la liceità del trattamento pregresso.
Per esercitare i tuoi diritti puoi inviare una semplice richiesta via email a: info@siti-web.eu.
Hai inoltre il diritto di proporre reclamo all’autorità di controllo nazionale: Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).
9. Disposizioni Specifiche per Utenti e Clienti negli Stati Uniti (USA Privacy Notice – CCPA / CPRA & COPPA)
Se risiedi negli Stati Uniti o accedi ai nostri servizi dal territorio statunitense (inclusa la California), si applicano le seguenti tutele e informative integrative ai sensi del California Consumer Privacy Act, come modificato dal CPRA, e delle leggi statali applicabili:
- Nessuna Vendita o Cessione dei Dati (“Do Not Sell or Share My Info”): Il Titolare non ha mai venduto, non vende e non cederà mai a terzi dati personali o identificativi né per corrispettivo in denaro né per altre utilità economiche, né condivide dati personali per attività di pubblicità comportamentale inter-contesto (cross-context behavioral advertising).
- Diritti dei Consumatori della California e residenti USA: Ai sensi del CCPA/CPRA, hai il diritto di: (a) Conoscere e Accedere (Right to Know) alle categorie e agli specifici dati personali raccolti negli ultimi 12 mesi; (b) Richiedere la Cancellazione (Right to Delete) dei tuoi dati, fatte salve le eccezioni legali e contabili previste dalla legge; (c) Richiedere la Rettifica (Right to Correct) di informazioni inesatte; (d) Non subire alcuna Discriminazione o ritorsione tariffaria per l’esercizio dei propri diritti di riservatezza.
- Tutela dei Minori (COPPA – Children’s Online Privacy Protection Act): Il nostro sito e i nostri servizi di sviluppo software e consulenza web sono rivolti esclusivamente a professionisti, imprese e soggetti maggiorenni (B2B). Non raccogliamo né trattiamo consapevolmente dati personali di minori di 13 anni (o minori di 16 anni senza consenso genitoriale verificato). Nel caso in cui venissimo a conoscenza di aver inavvertitamente raccolto dati relativi a minori, provvederemo alla loro immediata cancellazione.
- Trasferimento Internazionale dei Dati (USA – UE): Qualsiasi dato fornito da utenti statunitensi tramite i moduli del sito viene elaborato e memorizzato su server cloud sicuri situati nello Spazio Economico Europeo (SEE), protetto da crittografia di livello bancario e dalle rigorose tutele del GDPR e delle Clausole Contrattuali Standard (SCC).
Per inviare una richiesta formale di esercizio dei diritti per i residenti negli Stati Uniti, è sufficiente inviare un’email a info@siti-web.eu specificando nell’oggetto “US Privacy Rights Request”. Risponderemo entro i termini di legge (45 giorni).
Cookie Policy Estesa
Che cosa sono i Cookie
I cookie sono brevi stringhe di testo che i siti web visitati trasmettono al dispositivo dell’utente (computer, tablet o smartphone), dove vengono memorizzati per poi essere ritrasmessi agli stessi siti durante le visite successive.
Tipologie di Cookie Utilizzati da questo Sito
- Cookie Tecnici e di Sessione (Strettamente Necessari): Fondamentali per il funzionamento del sito, la navigazione sicura, la gestione del carrello o delle sessioni e la memorizzazione della scelta della lingua o del consenso privacy. Non richiedono consenso preventivo.
- Cookie Analitici Statistici (GA4 / Metriche): Utilizzati per comprendere in forma aggregata e anonimizzata come i visitatori interagiscono con le pagine, al fine di ottimizzare prestazioni e contenuti. Qualora raccolgano dati oltre la soglia tecnica, vengono attivati esclusivamente previo consenso espresso dell’utente.
- Cookie di Profilazione e Marketing: Strumenti di terze parti (es. Meta Pixel, Google Ads Remarketing) finalizzati a mostrare annunci mirati. Vengono attivati soltanto se l’utente seleziona espressamente “Accetta Tutti” nel banner informativo.
Come Gestire o Revocare il Consenso sui Cookie
Puoi modificare le tue preferenze in qualsiasi momento:
- Tramite il banner dei cookie presente in fondo a ogni pagina del sito, cliccando su “Solo Necessari” o “Accetta Tutti”;
- Configurando direttamente le impostazioni del tuo browser per bloccare o eliminare i cookie:
- Google Chrome: Impostazioni > Privacy e sicurezza > Cookie e altri dati dei siti
- Mozilla Firefox: Opzioni > Privacy e sicurezza > Cookie e dati dei siti web
- Apple Safari: Preferenze > Privacy > Blocca tutti i cookie
- Microsoft Edge: Impostazioni > Cookie e autorizzazioni sito
Ultimo aggiornamento: Febbraio 2026. La presente informativa è costantemente revisionata in conformità alle linee guida dell’European Data Protection Board (EDPB).