Privacy Policy

Questa politica sulla privacy è stata aggiornata l’ultima volta il 22 dicembre 2025

1. Informativa sulla Privacy

L’indirizzo del nostro sito web è https://www.adelecola.it.

Questa informativa è resa ai sensi del Regolamento (UE) 2016/679 (“GDPR“) e della normativa italiana vigente in materia di protezione dei dati personali. L’informativa descrive le modalità di trattamento dei dati personali dell’utente raccolti tramite questo sito web (https://www.adelecola.it, in seguito anche solo “sito web”), durante la navigazione oppure in fase di compilazione di form e commenti. L’informativa è redatta in linguaggio chiaro, conforme agli artt. 12–14 GDPR e facilita l’esercizio dei diritti degli interessati.

2. Titolare del Trattamento dei Dati

  • Titolare: Stefano Trinci
  • PEC: stefano_trinci@pec.virgilio.it
  • email: postmaster@adelecola.it

3. Tipologie di Dati Trattati, Finalità e Basi Giuridiche

a) Dati di navigazione del sito

  • Dati: indirizzo IP, user agent, informazioni di dispositivo, pagine visitate, orari, errori, eventi di sicurezza, altri parametri relativi al sistema operativo ed all’ambiente informatico dell’utente.
  • Finalità: garantire funzionamento, sicurezza e integrità del sito.
  • Base giuridica: interesse legittimo del Titolare a mantenere il servizio sicuro (art. 6.1.f GDPR).
  • Conservazione: tempi tecnici strettamente necessari; log di sicurezza secondo best practice.

Questi dati vengono utilizzati al solo fine di ricavare informazioni statistiche sull’uso del sito web e per controllarne il corretto funzionamento, per permettere la corretta erogazione delle varie funzionalità richieste, per l’accertamento di eventuali responsabilità in caso di ipotetici reati informatici ai danni del sito web o di terzi. Con riferimento ai dati personali raccolti tramite cookie, si prega di prendere visione della Cookie Policy.

b) Commenti nel blog

  • Dati: nome (o pseudonimo), indirizzo email, eventuale sito web del commentatore; indirizzo IP; contenuto del commento.
  • Finalità: pubblicazione e moderazione dei commenti; prevenzione spam/abusi.
  • Base giuridica: esecuzione di un servizio richiesto (art. 6.1.b); per antispam e sicurezza, interesse legittimo (art. 6.1.f).
  • Conservazione: il CMS WordPress imposta cookie per ricordare nome, email e URL con durata di circa 1 anno.

I commenti dei visitatori possono essere controllati attraverso un servizio di rilevamento automatico dello spam. Una stringa anonimizzata creata a partire dall’indirizzo email dell’utente (altrimenti detta hash) può essere fornita al servizio Gravatar per vedere se lo stai usando. La privacy policy del servizio Gravatar è disponibile qui: https://automattic.com/privacy/. Dopo l’approvazione del tuo commento, la tua immagine del profilo è visibile al pubblico nel contesto del tuo commento.

c) Form di contatto

  • Dati: nome e indirizzo email (campi obbligatori), eventuale telefono e testo del messaggio.
  • Finalità: gestire richieste di informazioni/contatto, fissare appuntamenti.
  • Base giuridica: esecuzione di misure precontrattuali/contratto (art. 6.1.b); eventuale archiviazione amministrativa: obbligo legale se pertinente (art. 6.1.c).
  • Conservazione: per il tempo necessario alla gestione della richiesta e, se si instaura un rapporto professionale, secondo obblighi civilistici/fiscali.

d) Comunicazioni professionali e dati “particolari” (salute)

Il sito raccoglie solo dati identificativi minimi tramite form e commenti, e non dovrebbe raccogliere online dati sanitari dettagliati (diagnosi, anamnesi). In ambito clinico, eventuali dati particolari ex art. 9 GDPR sono trattati fuori dal sito nel rapporto paziente–professionista, su base giuridica adeguata (es. prestazione sanitaria, normativa nazionale, consenso informato, obblighi professionali). Si invita l’utente a non inserirli nel form.

Inoltre, ove previsto, i dati personali potranno essere trattati anche per finalità d’invio di comunicazioni commerciali, materiale promozionale inerente a tutti i servizi e prodotti del Titolare del trattamento. Tali comunicazioni potranno avvenire tramite modalità di contatto automatizzate (es. SMS, e-mail).

Tale trattamento è basato sul consenso che l’utente potrà revocare in ogni momento. Il conferimento dei dati personali e del relativo consenso è facoltativo. Il mancato conferimento dei dati per tale finalità comporta, tuttavia, l’impossibilità per il Titolare del trattamento di perseguire le predette finalità.

4. Cookie

Nell’Unione Europea, la raccolta e l’accesso a informazioni sul dispositivo dell’utente (cookie, pixel, local storage, fingerprinting, ecc.) richiede consenso preventivo, se non strettamente necessari all’erogazione del servizio richiesto. In Italia, il Garante della Privacy ha dettato regole su banner, consenso granulare, cookie wall e scrolling non valido, e sugli analytics (consentiti senza consenso solo se aggregati e configurati senza identificare l’utente).

a) Cookie tecnici essenziali (senza consenso)

  • Autenticazione e test cookie di WordPress: per utenti registrati/amministratori.
  • Commenter cookies: come sopra, finalità di comodità; gestiti nella cookie policy.

b) Cookie/strumenti non essenziali (con consenso)

  • Analytics, profilazione, advertising, social plugin e ogni script terzo (es. Google Analytics/Tag Manager, Meta Pixel, ecc.): devono essere bloccati fino all’accettazione esplicita; il banner deve consentire rifiuto equivalente all’accettazione e scelte granulari.

c) Gestione del consenso e revoca

Il sito offre un banner con categorie (Tecnici/Statistici/Profilazione), informativa breve, link all’informativa estesa e un Centro Preferenze per modificare/revocare il consenso in qualsiasi momento.

5. Destinatari, trasferimenti e hosting

Fornitori/Responsabili del trattamento: l’hosting è fornito da Aruba S.p.A.; per i servizi erogati, Aruba agisce tipicamente come Responsabile del trattamento ai sensi dell’art. 28 GDPR. Eventuali trasferimenti extra-UE avvengono solo se coperti dagli artt. 45–49 GDPR (decisioni di adeguatezza, clausole contrattuali standard).

6. Conservazione dei dati

I dati sono conservati per tempi proporzionati alle finalità:

  • commenti: per la vita del contenuto, salvo richiesta di rimozione.
  • richieste via form: per il tempo necessario a gestire il contatto e, se diventa cliente, secondo obblighi legali.
  • log tecnici per sicurezza cookie: secondo le durate indicate nel Centro Preferenze.

7. Diritti degli interessati

Gli utenti possono esercitare i diritti di accesso (art. 15), rettifica (art. 16), cancellazione (art. 17), limitazione (art. 18), portabilità (art. 20), opposizione (art. 21), e di non essere sottoposti a decisioni automatizzate (art. 22). Il Titolare risponde entro un mese (prorogabile) e gratuitamente, salvo richieste manifestamente infondate o eccessive.

  • Modalità: scrivere ai recapiti indicati nella sezione Titolare del Trattamento dei Dati.
  • Oggetto: “Esercizio diritti GDPR”.
  • Reclamo all’Autorità: è sempre possibile rivolgersi al Garante per la Protezione dei Dati Personali (art. 77 GDPR).

8. Sicurezza e data breach

Si adottano misure tecniche e organizzative adeguate (art. 32) per proteggere i dati. In caso di violazione dei dati personali, il Titolare notifica al Garante entro 72 ore se la violazione presenta rischi per i diritti e le libertà degli interessati, e comunica agli interessati nei casi previsti (artt. 33–34). La documentazione del breach segue le Linee guida EDPB 9/2022.

9. Minori

I servizi del sito non sono rivolti a minori; qualora rilevata una comunicazione da minore, il Titolare la cancella compatibilmente con gli obblighi di legge (principio di minimizzazione).

10. Aggiornamenti dell’informativa

La presente informativa può essere aggiornata per conformarsi a nuove norme o a modifiche del sito; l’ultima versione è pubblicata in questa pagina con data di aggiornamento.

11. Riferimenti normativi e linee guida (selezione)

  • GDPR testo ufficiale su EUR-Lex (Reg. UE 2016/679).
  • Art. 12–15 GDPR: trasparenza e diritti di accesso.
  • Art. 30 GDPR: registro delle attività di trattamento.
  • Art. 33–34 GDPR: notifiche di data breach e comunicazione agli interessati.
  • EDPB Guidelines 05/2020 sul consenso (cookie wall, scrolling non valido).
  • EDPB Guidelines 2/2023 sul perimetro tecnico dell’art. 5(3) ePrivacy (cookie rule).
  • Linee guida del Garante Privacy su cookie e strumenti di tracciamento (10 giugno 2021; in vigore dal 10 gennaio 2022).