Legale
Privacy policy
Informativa ai sensi degli artt. 13–14 del Regolamento (UE) 2016/679 (GDPR). Ultimo aggiornamento: 23 luglio 2026.
01Titolare del trattamento
Titolare del trattamento è Andrea Riccardo Orlandi, con sede in Vicolo Boesi 6, 24029 Vertova (BG), Italia. Non è stato nominato un Responsabile della protezione dei dati (DPO): i requisiti dell'art. 37 GDPR non risultano applicabili all'attuale attività.
02Contatti per la privacy
Per l'esercizio dei diritti dell'interessato e per qualsiasi richiesta relativa al trattamento dei dati personali è possibile scrivere a andrea@presenzautile.it.
03Dati trattati tramite il modulo di contatto
Il modulo pubblicato su
/contatti raccoglie: nome e cognome (obbligatorio), azienda o attività (obbligatorio), email (obbligatoria), telefono (facoltativo), indirizzo del sito attuale (facoltativo), tipo di esigenza (obbligatorio), messaggio libero (obbligatorio). Sono inoltre trasmessi al backend alcuni dati tecnici e di contesto necessari alla gestione del contatto e alla difesa da abusi: parametri di attribuzione della campagna (gclid, utm_source/medium/campaign/term/content), referrer, percorso della pagina di invio, stato del consenso pubblicitario al momento dell'invio, tempo trascorso sulla pagina, numero di visite del dispositivo, identificativo tecnico della sessione analytics (se presente), esito della verifica Cloudflare Turnstile e valore del campo trappola anti-bot (honeypot). L'utente può inserire liberamente dati ulteriori nel messaggio: si prega di non comunicare dati particolari ai sensi dell'art. 9 GDPR (salute, opinioni, ecc.) se non strettamente indispensabili.04Finalità e basi giuridiche
- Rispondere alla richiesta ricevuta ed eventuale successivo confronto commerciale: art. 6(1)(b) GDPR (esecuzione di misure precontrattuali su richiesta dell'interessato). Il conferimento dei campi contrassegnati come obbligatori è necessario per rispondere; il rifiuto rende impossibile dare seguito alla richiesta.
- Funzionamento tecnico del sito, sicurezza e prevenzione abusi (cookie tecnici, Cloudflare, Turnstile, honeypot, log): art. 6(1)(f) GDPR (legittimo interesse del Titolare a erogare un servizio funzionante e protetto).
- Analytics interno first-party (misurazione anonima dell'uso del sito): art. 6(1)(a) GDPR (consenso), raccolto tramite banner cookie categoria "Analytics".
- Misurazione delle conversioni Google Ads: art. 6(1)(a) GDPR (consenso), raccolto tramite banner cookie categoria "Marketing / Google Ads".
- Obblighi di legge (contabili, fiscali, difesa in giudizio): art. 6(1)(c) e 6(1)(f) GDPR, se e in quanto applicabili.
05Sicurezza e prevenzione abusi
Il modulo è protetto da un campo trappola nascosto (honeypot) e dal servizio Cloudflare Turnstile, che effettua una verifica anti-bot tramite un token temporaneo. Le richieste HTTP transitano dall'infrastruttura Cloudflare, che può conservare log tecnici (indirizzo IP, user-agent, timestamp, header) per finalità di sicurezza e mitigazione di attacchi, in autonomia come fornitore del servizio di reverse proxy/CDN.
06Analytics interno first-party
Previo consenso esplicito della categoria "Analytics", il sito registra dati di navigazione anonimi tramite un tracker sviluppato internamente, che invia gli eventi all'endpoint
/api/public/hooks/track del backend. Vengono rilevati: pagine visitate, tempo di lettura, referrer, timezone stimata dal browser, risoluzione dello schermo, lingua del browser, parametri UTM/GCLID (se presenti in URL o già raccolti in sessione), eventi di interazione con call-to-action, tel/mailto/WhatsApp, tentativi ed esito dell'invio del modulo. L'indirizzo IP viene solo utilizzato lato server per essere trasformato in un hash con salt e non è mai conservato in chiaro. Sono conservati sul dispositivo: un identificativo visitatore anonimo (pu_analytics_visitor_v1, durata 365 giorni) e un identificativo di sessione (pu_analytics_session_v1, 30 minuti di inattività). Alla revoca del consenso questi identificativi vengono cancellati dal browser e nessun ulteriore evento viene inviato.07Analytics di piattaforma (~flock.js)
L'hosting su cui è pubblicato il sito inietta autonomamente uno script diagnostico denominato
~flock.js che effettua richieste al proxy first-party /~api/analytics. Lo script imposta un cookie di sessione (session-id, circa 30 minuti) e trasmette al fornitore della piattaforma alcuni dati tecnici osservabili nel traffico: user-agent, lingua del browser, paese stimato dal fuso orario, referrer, percorso e URL della pagina visitata. Lo script è controllato dalla piattaforma di hosting e non è disattivabile dal sito. Il Titolare non ha accesso a un pannello di configurazione per questo tracciamento e si impegna a monitorarne l'evoluzione; eventuali finalità ulteriori dichiarate dal fornitore saranno recepite in questa informativa non appena disponibili.08Misurazione delle campagne Google Ads
Previo consenso esplicito della categoria "Marketing / Google Ads", il sito carica il Google tag (gtag.js, ID
AW-18314291676) fornito da Google Ireland Ltd. e Google LLC. Al momento dell'invio del modulo, se il consenso Marketing è attivo, viene trasmesso a Google un evento di conversione con un transaction_id tecnico (identificativo del lead generato lato server): nessun contenuto testuale del modulo (nome, email, telefono, azienda, sito, messaggio) viene inviato a Google. Google agisce come titolare autonomo per le proprie finalità: si rinvia alla relativa informativa privacy.09Google Fonts
Il sito carica i font "Playfair Display" e "Inter" dai server
fonts.googleapis.com e fonts.gstatic.com. Il caricamento avviene senza cookie ma comporta la trasmissione a Google dell'indirizzo IP e dei dati tecnici della richiesta HTTP, per la sola erogazione delle risorse tipografiche. Base giuridica: legittimo interesse a garantire un'esperienza tipografica coerente (art. 6(1)(f) GDPR).10WhatsApp
Il sito espone collegamenti che aprono una conversazione WhatsApp con il Titolare tramite l'app installata dall'utente. Non è presente alcun widget di chat incorporato: nessun dato viene trasmesso a WhatsApp/Meta prima che l'utente scelga volontariamente di aprire il link.
11Destinatari e responsabili del trattamento
I dati sono trattati dal Titolare e possono essere accessibili ai seguenti fornitori, che agiscono in qualità di responsabili del trattamento ex art. 28 GDPR o come titolari autonomi per le proprie finalità tecniche:
- Piattaforma di hosting (Lovable) e relativa infrastruttura di deploy.
- Cloudflare, Inc. — reverse proxy/CDN, sicurezza, Turnstile.
- Supabase, Inc. — database e backend che memorizza i lead e gli eventi analytics.
- Google Ireland Ltd. / Google LLC — erogazione Google Fonts (sempre) e Google Ads Conversion Tracking (solo previo consenso Marketing).
12Trasferimenti verso Paesi terzi
Alcuni dei fornitori sopra elencati hanno sede o infrastrutture al di fuori dello Spazio Economico Europeo (ad esempio Stati Uniti). Eventuali trasferimenti extra-SEE avvengono con le garanzie previste dagli artt. 44 e seguenti del GDPR: clausole contrattuali standard adottate dalla Commissione Europea, misure supplementari ove necessarie, adesione a framework di adeguatezza applicabili (ad es. EU-U.S. Data Privacy Framework, ove pertinente). Copia delle garanzie può essere richiesta al Titolare.
13Periodi di conservazione
- Dati del modulo di contatto: conservati per il tempo necessario a gestire la richiesta e l'eventuale rapporto precontrattuale; in assenza di un rapporto successivo, cancellati o anonimizzati entro 24 mesi dall'ultimo contatto.
- Dati contrattuali e fiscali: conservati per il termine imposto dalla normativa applicabile (di regola 10 anni ai fini civilistici e fiscali).
- Eventi analytics interno: conservati in forma aggregata/pseudonimizzata secondo la configurazione del backend; l'IP non è mai memorizzato in chiaro.
- Identificativi locali:
pu_consent_v2persistente (finché non revocato o cancellato dall'utente);pu_analytics_visitor_v1365 giorni;pu_analytics_session_v130 minuti di inattività;pu_marketing_v1per la durata della sessione del browser;session-iddella piattaforma circa 30 minuti; cookie Cloudflare__cf_bmcirca 30 minuti. - Log di sicurezza: gestiti secondo le policy di Cloudflare e dell'hosting.
14Diritti dell'interessato
L'interessato può in ogni momento esercitare i diritti previsti dagli artt. 15–22 del Regolamento (UE) 2016/679: accesso, rettifica, cancellazione, limitazione, opposizione, portabilità, nonché revoca dei consensi prestati senza pregiudizio della liceità dei trattamenti effettuati prima della revoca. Le richieste possono essere inviate a andrea@presenzautile.it.
15Reclamo all'Autorità di controllo
È sempre possibile proporre reclamo al Garante per la protezione dei dati personali (garanteprivacy.it) o all'Autorità di controllo dello Stato membro di residenza abituale, luogo di lavoro o luogo della presunta violazione.
16Decisioni automatizzate e profilazione
Non sono effettuati processi decisionali interamente automatizzati né attività di profilazione ai sensi dell'art. 22 GDPR.
17Aggiornamenti dell'informativa
La presente informativa può essere aggiornata per adeguamenti normativi o per l'introduzione di nuovi strumenti. Le modifiche sostanziali saranno segnalate in questa pagina con l'aggiornamento della data. Ultimo aggiornamento: 23 luglio 2026.