Informativa sul Trattamento dei Dati Personali (Privacy Policy)
Ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 ("GDPR") e della normativa italiana vigente in materia di protezione dei dati personali
Ultimo aggiornamento: 24 Settembre 2026
1. Titolare del Trattamento
Il Titolare del trattamento dei dati personali raccolti tramite il sito web www.sesima.it (di seguito il "Sito") è:
LM Consulting di Lucariello Massimo
Sede operativa e laboratorio: Via Roma, 46 — 20823 Lentate sul Seveso (MB), Italia
Codice Fiscale e Partita IVA: IT 00301430963
Numero REA: MB - 1869589
Telefono: +39 0362 557874
Email ordinaria e per l'esercizio dei diritti privacy: [email protected]
Per qualsiasi chiarimento o richiesta relativa al trattamento dei dati personali, l'interessato può rivolgersi direttamente al Titolare utilizzando i canali sopra indicati.
2. Ambito di Applicazione e Introduzione
La presente informativa descrive le modalità di gestione del Sito con riferimento al trattamento dei dati personali degli utenti che lo consultano o ne utilizzano i servizi. L'informativa si applica esclusivamente alle attività del Sito www.sesima.it e non si estende ad altri siti web, pagine o servizi online eventualmente consultati dall'utente tramite collegamenti ipertestuali esterni.
Il Sito è progettato secondo i principi di Privacy by Design e Privacy by Default sanciti dall'art. 25 del Regolamento (UE) 2016/679: la raccolta di dati è circoscritta a quanto strettamente necessario al funzionamento tecnico delle pagine, all'erogazione dei servizi richiesti e alla sicurezza informatica dell'infrastruttura.
3. Categorie di Dati Personali Trattati
Il Titolare tratta unicamente le seguenti categorie di dati:
3.1. Dati di Navigazione e Sicurezza delle Reti
I sistemi informatici preposti al funzionamento del Sito acquisiscono, nel corso del loro normale esercizio, alcuni dati la cui trasmissione è connaturata all'uso dei protocolli di comunicazione Internet. Rientrano in questa categoria:
- Indirizzi IP dei dispositivi utilizzati dagli utenti;
- Indirizzi in notazione URI/URL (Uniform Resource Identifier) delle risorse richieste;
- Orario della richiesta al server;
- Metodo utilizzato nel sottoporre la richiesta al server (GET, POST);
- Dimensione del file ottenuto in risposta e codice numerico di stato (es. 200 OK, 404 Not Found);
- Parametri del browser e del sistema operativo (User Agent);
- Dati telemetrici e di interazione necessari alla verifica automatizzata di sicurezza anti-bot (Cloudflare Turnstile) ed eventuali cookie tecnici di sicurezza o instradamento generati dalla rete Cloudflare esclusivamente in presenza di verifiche interattive di sicurezza o protezione anti-DDoS.
3.2. Dati Forniti Volontariamente dall'Utente tramite i Moduli di Contatto
L'invio facoltativo ed esplicito di messaggi tramite i moduli presenti sul Sito comporta l'acquisizione dei dati immessi dall'interessato:
- Modulo Contatti Generale (
/contatti): nome e cognome, indirizzo email, recapito telefonico (facoltativo), testo del messaggio; - Modulo Informativo di Servizio (
/servizi/{slug}): nome e cognome, indirizzo email, recapito telefonico (facoltativo), denominazione del servizio d'interesse, testo del messaggio.
3.3. Dati Relativi alla Prova del Consenso sui Cookie
Al fine di adempiere al principio di responsabilizzazione (Accountability, art. 5, par. 2, GDPR) e documentare la conformità alle disposizioni del Garante Privacy, il Sito registra le scelte espresse dal visitatore:
- Identificativo univoco della sessione di consenso (stringa casuale UUIDv4);
- Identificativo utente pseudonimo generato localmente nel browser (UUIDv4);
- Categorie di cookie selezionate (Necessari, Statistiche, Marketing, Esperienza);
- Indirizzo IP pseudonimizzato in forma non reversibile tramite algoritmo hash SHA-256 combinato con un salt crittografico casuale;
- Stringa User Agent del dispositivo;
- Timestamp della registrazione e di eventuali successive modifiche.
3.4. Dati Statistici di Navigazione e Misurazione (Google Analytics 4 in Modalità Avanzata)
Previa configurazione del codice di misurazione (GA4_MEASUREMENT_ID) in produzione, il Sito integra Google Analytics 4 adottando l'architettura Google Consent Mode v2 in Modalità Avanzata (Advanced Consent Mode):
- Comportamento Pre-Consenso (Consenso Negato): all'avvio della sessione, la libreria
gtag.jsviene caricata nel browser con parametri di consenso impostati in modo predefinito su negato (analytics_storage: 'denied',ad_storage: 'denied'). In tale stato di rifiuto o attesa della scelta dell'utente:- Non viene emesso, archiviato né letto alcun cookie di tracciamento o identificatore persistente nel terminale dell'utente (
_ga,_ga_{ID}); - Il browser trasmette a Google segnali di misurazione senza cookie (cookieless measurement pings) con parametro di consenso negato (
gcs=G100). Tali pings includono dati tecnici di navigazione e telemetria (indirizzo IP nel pacchetto di rete TCP/IP, User Agent del browser, risoluzione dello schermo, lingua, URL della pagina corrente, timestamp); - L'indirizzo IP del visitatore viene processato dai server gateway regionali di Google (es.
region1.google-analytics.com) unicamente per l'instradamento di rete e per derivare coordinate geografiche approssimative a livello aggregato (paese, regione, città); in conformità ai presidi tecnici di Google Analytics 4, l'indirizzo IP viene scartato al termine della connessione e non viene associato ad alcun profilo individuale né registrato nei report analitici; - Google utilizza tali pings anonimizzati senza cookie per la modellazione aggregata del traffico (behavioral modeling), senza profilazione dell'utente.
- Non viene emesso, archiviato né letto alcun cookie di tracciamento o identificatore persistente nel terminale dell'utente (
- Comportamento Post-Consenso (Consenso Concesso): qualora l'utente esprima il proprio consenso esplicito e preventivo per la categoria "Statistiche" (measurement) tramite il banner di gestione del consenso, lo stato del segnale viene aggiornato a
granted(analytics_storage: 'granted'):- Vengono generati e archiviati nel browser dell'utente i cookie analitici di prima parte (
_ga,_ga_{ID}) con durata massima fino a 24 mesi; - Viene assegnato un Client ID persistente che consente la misurazione dettagliata della sessione, delle visualizzazioni e delle metriche di navigazione per le finalità di analisi del Titolare.
- Vengono generati e archiviati nel browser dell'utente i cookie analitici di prima parte (
- Opzione Architetturale Basic Consent Mode: qualora il Titolare decida di configurare la modalità di base (Basic Consent Mode), il caricamento dello script
gtag.jse ogni richiesta di rete verso Google risulteranno interamente bloccati a monte fino all'eventuale rilascio del consenso.
3.5. Dati Trattati durante l'Uso degli Strumenti Gratuiti (/tools)
Gli strumenti online gratuiti presenti sul Sito (conversione documenti PDF, estrazione testo OCR, manipolazione immagini e formati) operano con elaborazione interamente locale (client-side) nella memoria volatile (RAM) del browser dell'utente. Nessun file, documento o immagine viene caricato sui server del Titolare né trasferito a soggetti terzi.
4. Finalità del Trattamento e Basi Giuridiche
Il trattamento dei dati personali avviene sulla base delle seguenti condizioni di liceità previste dall'art. 6 del GDPR:
| Finalità del Trattamento | Dati Trattati | Base Giuridica (Art. 6 GDPR) | Dettaglio Operativo |
|---|---|---|---|
| A. Erogazione del Sito e Sicurezza Informatica | Dati di navigazione, indirizzi IP, log di accesso, User Agent, cookie di sicurezza Cloudflare. | Legittimo Interesse (Art. 6.1.f GDPR e Considerando 49). | Garantire la sicurezza delle reti e delle informazioni, mitigazione attacchi DDoS e Web Application Firewall (WAF), assicurare la stabilità e la velocità del servizio. |
| B. Riscontro a Richieste di Contatto e Preventivo | Nome, cognome, indirizzo email, recapito telefonico, messaggio. | Esecuzione di Misure Precontrattuali (Art. 6.1.b GDPR). | Rispondere a quesiti tecnici, richieste di preventivo o informazioni commerciali inviate volontariamente dall'utente. |
| C. Protezione Anti-Spam e Anti-Bot (Cloudflare Turnstile) | Dati telemetrici di navigazione, token di convalida, indirizzo IP. | Legittimo Interesse (Art. 6.1.f GDPR). | Proteggere i moduli del Sito da invii automatizzati massivi, abusi informatici e traffico malevolo. |
| D. Registrazione e Documentazione del Consenso Cookie | Identificativo pseudonimo, hash SHA-256 dell'IP, preferenze, timestamp. | Obbligo Legale (Art. 6.1.c GDPR e Art. 122 Codice Privacy). | Documentare l'avvenuta acquisizione del consenso nel rispetto delle Linee Guida del Garante Privacy del 10/06/2021. |
| E. Visualizzazione della Mappa Interattiva (Google Maps) | Indirizzo IP, dati del browser, cookie di terze parti Google. | Consenso Esplicito (Art. 6.1.a GDPR). | Permettere la visualizzazione della mappa su /contatti. Il servizio è bloccato preventivamente e si attiva solo su esplicita autorizzazione per la categoria "Marketing". |
| F. Analisi Statistica e Misurazione (Google Analytics 4) | Client ID pseudonimo nei cookie _ga, metriche aggregate di navigazione, pings tecnici cookieless in modalità avanzata. | Consenso Esplicito (Art. 6.1.a GDPR e Art. 122 Codice Privacy). | Misurare in forma aggregata le prestazioni del Sito. L'integrazione adotta Google Consent Mode v2 in modalità avanzata con segnali predefiniti 'denied' (nessun cookie emesso né letto); i cookie statistici persistenti (_ga, _ga_{ID}) si attivano unicamente a seguito del consenso esplicito per la categoria "Statistiche". I pings tecnici senza cookie pre-consenso trasmettono dati telemetrici con IP processato da Google solo per routing e geolocalizzazione aggregata. |
| G. Adempimento di Obblighi di Legge e Tutela dei Diritti | Dati anagrafici e contabili derivanti da rapporti formalizzati. | Obbligo Legale (Art. 6.1.c GDPR) e Tutela dei Diritti (Art. 6.1.f GDPR). | Rispetto delle normative tributarie, contabili e civilistiche (art. 2220 c.c.) e difesa dei diritti in sede giudiziaria. |
5. Navigazione del Sito e Infrastruttura di Rete
I dati di navigazione acquisiti dai server sono indispensabili per consentire la corretta comunicazione telematica. Tali dati non vengono raccolti per identificare gli interessati, ma per consentire l'erogazione delle risorse richieste e monitorare l'integrità operativa dell'infrastruttura.
L'infrastruttura tecnica del Sito si avvale della rete perimetrale e di sicurezza di Cloudflare, Inc. (operante quale Responsabile del Trattamento) per la mitigazione di attacchi informatici, la distribuzione rapida dei contenuti (CDN) e l'ottimizzazione delle prestazioni con il plugin ufficiale Cloudflare per WordPress (Automatic Platform Optimization). A fini di sicurezza tecnica, qualora un visitatore venga sottoposto a controlli automatizzati di protezione da traffico malevolo o attacchi DDoS, la rete Cloudflare può rilasciare cookie tecnici strettamente necessari (come token di sicurezza o instradamento del traffico), esenti da consenso preventivo in quanto indispensabili per la sicurezza del servizio.
I log di connessione e accesso al server web gestiti dal fornitore di hosting Aruba e dalle infrastrutture di sicurezza sono conservati per il tempo strettamente necessario all'analisi operativa di sicurezza e diagnostica tecnica, in conformità alle policy contrattuali e alle buone prassi di settore, e vengono periodicamente sovrascritti o cancellati, fatto salvo l'obbligo di conservazione su formale disposizione dell'Autorità Giudiziaria per l'accertamento di reati informatici.
6. Moduli di Contatto
I moduli presenti sulle pagine /contatti e /servizi/{slug} raccolgono esclusivamente i dati necessari per gestire la richiesta dell'interessato.
Caratteristiche del trattamento:
- Zero Persistenza su Database: i messaggi inviati non vengono memorizzati all'interno del database WordPress del Sito;
- Trasmissione via Email Sicura: la richiesta viene elaborata dal server web e instradata direttamente alla casella di posta aziendale del Titolare (
[email protected]) su infrastruttura Aruba S.p.A. tramite protocollo di trasmissione cifrato TLS; - Misure Anti-Abuso: l'invio è protetto da un doppio campo di controllo invisibile (honeypot), da un limitatore di frequenza locale (massimo 3 invii al giorno per dispositivo) e dal test di sicurezza Cloudflare Turnstile;
- Conservazione: le email ricevute sono conservate nella casella postale aziendale per il tempo strettamente necessario a gestire e riscontrare la richiesta dell'interessato. Qualora non si perfezioni alcun rapporto commerciale o contrattuale, i messaggi vengono eliminati a conclusione del riscontro informativo. In caso di instaurazione di un rapporto contrattuale o commerciale, la corrispondenza è conservata per 10 anni in ottemperanza agli obblighi contabili e civilistici (art. 2220 Codice Civile).
7. Strumenti e Funzionalità Client-Side (/tools)
All'interno della sezione /tools del Sito sono disponibili utility informatiche gratuite (convertitore di documenti, OCR per riconoscimento testo, elaborazione immagini).
Il funzionamento di questi strumenti è strutturato in modo da garantire la totale riservatezza dei file:
- L'utente seleziona il file direttamente dal proprio dispositivo;
- Il file viene letto e manipolato esclusivamente all'interno della memoria RAM del browser attraverso API standard HTML5 (Canvas, FileReader) ed elaboratori eseguiti in locale (Web Worker);
- Nessun file o frammento di documento viene caricato sui server del Titolare né trasmesso a terze parti;
- Alla chiusura della sessione di navigazione o all'aggiornamento della pagina, i dati elaborati decadono automaticamente dalla memoria del dispositivo.
8. Cookie e Strumenti di Tracciamento
Il Sito utilizza cookie tecnici strettamente necessari al funzionamento e alla sicurezza, e offre all'utente la possibilità di esprimere il proprio consenso preventivo per l'attivazione di strumenti statistici (Google Analytics 4) e contenuti esterni (Google Maps).
Per l'elenco analitico dei singoli cookie, della loro durata e delle modalità di modifica o revoca delle preferenze, si rimanda all'apposita Cookie Policy.
9. Servizi di Terze Parti
I servizi terzi integrati nel Sito operano nel rispetto delle seguenti condizioni:
9.1. Cloudflare Turnstile, WAF, CDN e Plugin Ufficiale (Cloudflare, Inc.)
- Finalità: verifica automatizzata dell'autenticità delle richieste nei moduli contatti senza captcha interattivi (Cloudflare Turnstile); protezione edge da attacchi DDoS e vulnerabilità di rete tramite Web Application Firewall (Cloudflare WAF); caching e distribuzione di librerie statiche open source (CDN); invalidazione e gestione della cache applicativa tramite il plugin ufficiale WordPress Cloudflare (che agisce come mero client API per la pulizia della cache, senza tracciare i visitatori);
- Ruolo privacy: Cloudflare, Inc. agisce quale Responsabile del Trattamento (Data Processor) in conformità al Cloudflare Customer Data Processing Addendum per i servizi erogati per conto del Titolare (proxy edge, caching, WAF, Turnstile). Per determinati dati diagnostici aggregati, telemetria di sicurezza e ricerca globale sulle minacce informatiche, Cloudflare opera quale Titolare Autonomo del Trattamento ai sensi della propria Privacy Policy;
- Dati trattati: indirizzo IP, dati telemetrici di navigazione, caratteristiche del dispositivo/browser, token crittografici di validazione della sessione;
- Cookie tecnici di sicurezza edge: l'integrazione ordinaria del Sito e di Turnstile in modalità standalone non richiede né rilascia cookie di profilazione o tracciamento. Esclusivamente in presenza di specifiche condizioni di sicurezza (es. attivazione di Bot Management / Bot Fight Mode o superamento di verifiche interattive/Managed Challenge WAF o Turnstile Pre-Clearance), la rete edge di Cloudflare può emettere cookie tecnici di sicurezza strettamente necessari (
__cf_bmcon durata di 30 minuti;cf_clearancecon durata legata alla sessione di sblocco della sfida), esenti da consenso preventivo ex art. 122 Codice Privacy; - Informativa del provider: Privacy Policy di Cloudflare e Cloudflare Trust Hub GDPR.
9.2. Google Analytics 4 (Google Ireland Limited / Google LLC)
- Finalità: analisi statistica aggregata del traffico, rilevazione delle prestazioni delle pagine e monitoraggio delle visite;
- Ruolo privacy: Google agisce quale Responsabile del Trattamento ex art. 28 GDPR in conformità ai Termini per il trattamento dei dati di Google Ads / Analytics;
- Funzionamento del consenso (Google Consent Mode v2 Avanzata): l'integrazione adotta nativamente l'architettura Google Consent Mode v2 in modalità avanzata. All'apertura della pagina, lo script
gtag.jsinizializza i parametri di consenso impostandoli in modo predefinito sudeniedper tutti i canali (analytics_storage,ad_storage,ad_user_data,ad_personalization): in tale modalità non viene emesso né letto alcun cookie analitico o identificativo persistente (_ga,_ga_{ID}). Vengono trasmessi a Google pings di misurazione senza cookie (cookieless pings) con segnalegcs=G100, contenenti informazioni tecniche di contesto (risoluzione, URL, lingua, User Agent). Soltanto qualora l'utente conceda esplicito consenso preventivo per la categoria "Statistiche" (measurement) tramite il banner di gestione del consenso, lo stato viene aggiornato agranted, vengono abilitati i cookie statistici di prima parte (_ga,_ga_{ID}) e viene generato il Client ID per il tracciamento continuativo della sessione; - Trattamento dell'indirizzo IP: l'indirizzo IP dell'utente viene processato a livello di gateway edge sui server europei di Google (es.
region1.google-analytics.com) unicamente per le finalità di instradamento della connessione HTTPS e per derivare parametri geografici aggregati (paese, regione, città); viene successivamente scartato e non viene memorizzato nei database o nei report analitici di Google Analytics 4; - Informativa del provider: Norme sulla Privacy di Google e Salvaguardia dei Dati di Google Analytics.
9.3. Google Maps (Google Ireland Limited / Google LLC)
- Finalità: visualizzazione della mappa interattiva della sede aziendale nella pagina
/contatti; - Ruolo privacy: Google agisce quale Titolare Autonomo del Trattamento per le finalità legate ai propri servizi di mappa;
- Condizione di attivazione: il servizio è sottoposto a blocco preventivo. Nessun dato viene trasmesso a Google e nessun cookie viene rilasciato finché l'utente non concede esplicito consenso per la categoria "Marketing";
- Informativa del provider: Norme sulla Privacy di Google.
9.4. Librerie Distribuite via CDN (cdnjs / Cloudflare)
- Finalità: distribuzione ad alta velocità di componenti software open source usati dagli strumenti client-side (es. Tesseract OCR, PDF.js);
- Dati trattati: indirizzo IP dell'utente nel corso della normale richiesta di download della libreria script statica;
- Nessun tracciamento: la rete CDN distribuisce file statici senza raccogliere dati comportamentali a fini pubblicitari.
9.5. Collegamenti Esterni verso Piattaforme Social e Messaggistica
Il Sito presenta collegamenti ipertestuali diretti verso WhatsApp (wa.me) e verso i profili social aziendali. Il Sito non incorpora widget script o pixel di tracciamento di Meta Platforms Ireland Ltd. L'utente che clicca volontariamente su tali collegamenti accede a piattaforme esterne gestite in piena autonomia dai rispettivi titolari secondo le proprie informative privacy.
10. Fornitore di Web Hosting e Posta Elettronica (Aruba S.p.A.)
I servizi di web hosting, archiviazione database e posta elettronica ordinaria ([email protected]) sono forniti da:
Aruba S.p.A.
Sede legale: Via San Clemente, 53 — 24036 Ponte San Pietro (BG), Italia
C.F. e P.IVA: 01573960382
Sito web: https://www.aruba.it
Aruba S.p.A. opera in qualità di Responsabile del Trattamento ai sensi dell'art. 28 del GDPR per l'erogazione dell'infrastruttura tecnologica, la custodia fisica dei server, l'instradamento del traffico di rete e la gestione dei flussi di posta elettronica, adottando standard di sicurezza certificati ISO 27001 e conformi alla normativa europea.
I server fisici e i data center primari in cui risiedono il database del CMS, i file del Sito e le caselle email sono situati sul territorio italiano (data center proprietari Aruba di Ponte San Pietro e Arezzo). L'eventuale ricorso a sub-responsabili o trasferimenti accessori è disciplinato dalle Condizioni Generali di Servizio e dall'Accordo per il Trattamento dei Dati (DPA) sottoscritto o applicabile all'account del Titolare.
11. Periodo di Conservazione dei Dati (Data Retention)
I dati personali sono conservati secondo i seguenti criteri temporali:
- Log tecnici di navigazione e web server: conservati per il tempo strettamente necessario alle finalità di sicurezza delle reti e diagnostica tecnica del server web, secondo le policy operative del fornitore di hosting (Aruba S.p.A.);
- Messaggi inviati via form: conservati nella casella email per il tempo necessario alla gestione e all'evasione della richiesta informativa, e cancellati all'esaurimento della stessa, salvo instaurazione di rapporti commerciali o contrattuali;
- Dati contrattuali, amministrativi e fiscali: 10 anni dalla data dell'operazione o dalla cessazione del rapporto, in adempimento degli obblighi di legge italiani (art. 2220 c.c.);
- Registro delle scelte di consenso cookie: 36 mesi dalla data di registrazione o modifica, a comprova dell'adempimento normativo e del principio di accountability (art. 5.2 GDPR);
- Dati statistici in Google Analytics 4: conservazione degli eventi a livello di proprietà Google Analytics configurata su 2 o 14 mesi; durata dei cookie analitici client-side fino a 24 mesi dal rilascio del consenso, salvo cancellazione manuale;
- File elaborati nei tools online: 0 secondi (elaborazione in memoria volatile client-side senza alcuna persistenza).
12. Destinatari dei Dati Personali
I dati personali trattati non vengono in alcun caso diffusi a soggetti indeterminati. Possono essere comunicati a:
- Personale autorizzato del Titolare: collaboratori specificamente istruiti e vincolati alla riservatezza;
- Fornitori di servizi tecnici e informatici: soggetti designati Responsabili del Trattamento ex art. 28 GDPR (Aruba S.p.A. per hosting e posta elettronica, Cloudflare Inc. per CDN, WAF e Turnstile, Google Ireland Ltd per analisi statistica con GA4);
- Consulenti professionali: commercialisti, istituti bancari, legali, limitatamente a quanto necessario per adempimenti fiscali, amministrativi o di tutela giudiziaria;
- Autorità pubbliche competenti: nei casi espressamente previsti dalla legge o su formale richiesta delle Forze dell'Ordine o dell'Autorità Giudiziaria.
13. Trasferimenti Internazionali di Dati (Extra UE/SEE)
I dati personali trattati dal Sito (database, messaggi dei form contatti, caselle email) sono archiviati primariamente su server e data center situati in Italia e nell'Unione Europea (infrastruttura di hosting Aruba S.p.A. a Ponte San Pietro e Arezzo).
Tuttavia, l'erogazione di taluni servizi tecnologici integrati può comportare il transito o l'elaborazione di dati da parte di fornitori aventi sede o infrastruttura globale negli Stati Uniti d'America:
- Cloudflare, Inc. (WAF, CDN, Turnstile): operando su una rete Anycast distribuita a livello globale, i dati di traffico, i metadati edge e la risoluzione DNS possono transitare o essere elaborati anche su nodi situati negli Stati Uniti d'America (in assenza della suite enterprise opzionale Data Localization Suite). Il trasferimento dei dati verso Cloudflare, Inc. (USA) avviene nel rispetto del Capo V del GDPR sulla base:
- Della Decisione di Adeguatezza sul Data Privacy Framework (DPF) UE-USA adottata dalla Commissione Europea il 10 luglio 2023, a cui Cloudflare, Inc. è formalmente certificata;
- Delle Clausole Contrattuali Tipo (Standard Contractual Clauses - SCC) approvate dalla Commissione Europea ai sensi dell'art. 46 del GDPR, integrate nel Cloudflare Customer Data Processing Addendum.
- Google Ireland Limited / Google LLC (Analytics 4 e Maps):
- Per Google Analytics 4, i dati statistici e i pings di misurazione transitano verso l'infrastruttura di Google LLC negli USA sulla base della certificazione al Data Privacy Framework (DPF) UE-USA e delle Clausole Contrattuali Tipo (SCC) incorporate nei Termini per il trattamento dei dati di Google Ads / Analytics;
- Per Google Maps (attivato esclusivamente su consenso esplicito per la categoria "Marketing"), il trasferimento dei dati derivante dall'interazione con l'iframe è basato sull'adesione di Google LLC al DPF UE-USA e sul consenso esplicito dell'interessato ex art. 49, par. 1, lett. a, GDPR.
14. Misure di Sicurezza (Art. 32 GDPR)
Il Titolare adotta rigorose misure tecniche e organizzative a tutela dei dati:
- Trasmissione Cifrata (HTTPS/TLS): canale di comunicazione cifrato tramite protocollo HTTPS con certificato SSL/TLS a cifratura robusta;
- Intestazioni di Sicurezza (Security Headers): implementazione a livello di tema e applicativo di Content Security Policy (CSP), protezione contro il clickjacking (X-Frame-Options), blocco dell'interpretazione arbitraria dei MIME-type (X-Content-Type-Options) e restrizione dell'accesso alle API del dispositivo (Permissions-Policy);
- Protezione Anti-Abuso dei Moduli: verifica automatizzata Cloudflare Turnstile a tutela dei form contatti, limitatore di frequenza locale (rate limiting), campi di controllo invisibili (honeypot) e token crittografici di sessione (nonce);
- Pseudonimizzazione Irreversibile dei Log di Consenso: l'indirizzo IP associato alla prova del consenso cookie viene pseudonimizzato all'origine tramite algoritmo crittografico di hashing SHA-256 combinato con salt casuale a 64 caratteri, impedendo la re-identificazione dell'interessato.
15. Diritti degli Interessati (Artt. 15-22 GDPR)
Gli utenti possono esercitare in qualsiasi momento i diritti riconosciuti dal Regolamento (UE) 2016/679:
- Diritto di Accesso (Art. 15): ottenere conferma dell'esistenza di un trattamento e accedere ai propri dati personali;
- Diritto di Rettifica (Art. 16): ottenere l'aggiornamento o la correzione dei dati inesatti;
- Diritto alla Cancellazione (Art. 17): chiedere la cancellazione dei dati nei casi previsti dalla legge;
- Diritto di Limitazione (Art. 18): richiedere la limitazione del trattamento in presenza dei presupposti normativi;
- Diritto alla Portabilità (Art. 20): ricevere i dati personali forniti in formato strutturato, di uso comune e leggibile da dispositivo automatico;
- Diritto di Opposizione (Art. 21): opporsi in ogni momento al trattamento basato sul legittimo interesse;
- Diritto di Revoca del Consenso (Art. 7, par. 3): revocare in qualsiasi momento il consenso per i servizi terzi o statistici tramite il link "Preferenze Cookie" disponibile nel footer di ogni pagina, senza pregiudicare la liceità del trattamento effettuato prima della revoca.
Modalità di Esercizio dei Diritti
Per esercitare i propri diritti, l'interessato può indirizzare una comunicazione scritta senza formalità a:
- Email ordinaria: [email protected]
- Posta raccomandata o consegna fisica: LM Consulting di Lucariello Massimo, Via Roma 46, 20823 Lentate sul Seveso (MB), Italia
L'esercizio dei diritti è gratuito. Il Titolare fornirà riscontro all'interessato senza ingiustificato ritardo e comunque, al più tardi, entro un mese dal ricevimento della richiesta. Tale termine può essere prorogato di ulteriori due mesi, se necessario, tenuto conto della complessità e del numero delle richieste; in tal caso, il Titolare provvederà a informare l'interessato di tale proroga e dei motivi del ritardo entro un mese dal ricevimento della richiesta, ai sensi dell'art. 12, par. 3, del GDPR.
16. Diritto di Reclamo all'Autorità di Controllo
Qualora l'interessato ritenga che il trattamento dei dati personali a lui riferiti avvenga in violazione del Regolamento (UE) 2016/679 o della normativa nazionale, ha il diritto di proporre reclamo all'Autorità di Controllo competente (art. 77 GDPR) o di adire le opportune sedi giudiziarie (art. 79 GDPR).
L'Autorità di Controllo per il territorio italiano è: Garante per la protezione dei dati personali
Piazza Venezia, 11 — 00187 Roma
Telefono: (+39) 06.696771
Sito web ufficiale: https://www.garanteprivacy.it
Email: [email protected] | PEC: [email protected]
17. Processo Decisionale Automatizzato e Profilazione
Il Titolare non effettua alcun processo decisionale basato su trattamenti automatizzati, né svolge attività di profilazione commerciale o comportamentale dei visitatori del Sito ai sensi dell'art. 22 del GDPR.
18. Tutela dei Minori
I servizi e i contenuti del Sito sono destinati a un pubblico di professionisti, aziende e persone fisiche che abbiano compiuto il quattordicesimo anno di età. Il Sito non raccoglie deliberatamente dati personali relativi a minori di 14 anni (soglia per il consenso ai servizi della società dell'informazione in Italia ai sensi dell'art. 2-quinquies del Codice Privacy). Qualora il Titolare rilevasse l'avvenuta acquisizione involontaria di dati relativi a minori, provvederà alla loro immediata cancellazione.
19. Aggiornamenti dell'Informativa
Il Titolare si riserva di modificare o integrare la presente Privacy Policy a seguito di modifiche legislative, aggiornamenti tecnologici o introduzione di nuove funzionalità. Ogni aggiornamento sarà reso conoscibile tramite la data di revisione riportata in calce e in apertura al documento.
20. Data di Aggiornamento
Ultimo aggiornamento: 24 Settembre 2026