Informativa resa ai sensi dell’art. 13 e segg. del Regolamento UE 679/2016, di seguito chiamato “GDPR”, e degli artt. 13 e 122 del Codice in materia di protezione dei dati personali (D.Lgs. 196/03) agli utenti che si collegano al sito danbergamondo.com, nel seguito chiamato “sito”.
Finalità del trattamento
I dati personali forniti dagli utenti tramite il sito saranno oggetto di trattamento nel rispetto della normativa sopra richiamata e degli obblighi di riservatezza esclusivamente per le seguenti finalità:
- invio della newsletter periodica contenente eventuali aggiornamenti sul sito;
- invio di comunicazioni personali in risposta e/o attinenti a richieste inoltrate tramite i form di contatto del sito (richiesta chiarimenti, segnalazione errori, suggerimenti ecc.);
- eventuale risposta ai commenti ai post.
Elenco servizi utilizzati:
- Google reCAPTCHA
Viene utilizzato reCaptcha, un servizio fornito da Google, per verificare che gli inserimenti nel modulo di contatto o di iscrizione alla newsletter siano effettuati da una persona e non da un computer. Google verifica se l’operazione viene effettuata da una persona o un computer in base ai seguenti dati: indirizzo IP del dispositivo utilizzato, sito web visualizzato che integra Captcha, data e durata della sessione, dati identificativi del browser e del sistema operativo utilizzato, account Google qualora l’utente abbia effettuato l’accesso, movimenti del mouse lungo l’interfaccia reCaptcha e operazioni che richiedono l’individuazione di immagini. Base giuridica del trattamento dei dati sopra descritto è l’art. 6 c. 1 lett. f del GDPR. Da parte nostra sussiste un legittimo interesse a tale trattamento dei dati al fine di garantire la sicurezza del sito e proteggerlo contro inserimenti automatizzati (attacchi).
Privacy Policy - Google Fonts
Quando gli utenti finali visitano un sito web che incorpora Google Fonts, i loro browser inviano richieste HTTP all’API web di Google Fonts. L’API web di Google Fonts fornisce i fogli di stile Google CSS (Cascading Style Sheets) e successivamente i file di caratteri specificati nel CCS agli utenti. Tali richieste HTTP includono (1) l’indirizzo IP utilizzato dal rispettivo utente per accedere a Internet, (2) l’URL richiesto sul server Google e (3) le intestazioni HTTP, incluso lo user agent che descrive il browser Internet dei visitatori del sito web e le versioni del sistema operativo, nonché il referer (ovvero la pagina web su cui deve essere visualizzato il carattere Google).Gli indirizzi IP non vengono registrati né archiviati sui server di Google e non vengono analizzati per scopi specifici. L’API web di Google Fonts registra i dettagli delle richieste HTTP (URL richiesto, user agent e referrer). L’accesso a questi dati è limitato e strettamente controllato. L’URL richiesto identifica l’insieme di famiglie di caratteri per cui l’utente vuole caricare i caratteri. Questi dati vengono registrati per consentirci di determinare la frequenza con cui vengono richieste determinate famiglie di caratteri. L’API web dei caratteri Google richiede allo user agent di personalizzare il carattere generato per il tipo di browser web utilizzato. Lo user agent viene registrato principalmente per il debug e viene utilizzato per generare statistiche sull’utilizzo aggregate per misurare la popolarità delle famiglie di caratteri. Queste statistiche sull’utilizzo aggregato vengono pubblicate nella pagina di Analytics di Google Fonts. Infine, il referrer viene registrato in modo che i dati possano essere utilizzati per la manutenzione di produzione e per generare un rapporto aggregato sulle principali integrazioni in base al numero di richieste di caratteri.
Per chiarezza, Google non utilizza le informazioni raccolte da Google Fonts per creare profili degli utenti finali o per la pubblicità mirata.
Privacy Policy - Font Awesome
Font Awesome (Fonticons, Inc. )
Font Awesome è un servizio di visualizzazione di stili di carattere gestito da Fonticons, Inc. che permette a questo sito di integrare tali contenuti all’interno delle proprie pagine.
Dati Personali trattati: Dati di utilizzo e Strumento di Tracciamento.
Luogo del trattamento: Stati Uniti – Privacy Policy.
Il trattamento delle informazioni che riguardano l’utente è improntato ai principi di correttezza, liceità, trasparenza e di tutela della riservatezza.
E’ escluso, pertanto, ogni utilizzo che sia diverso da, o che entri in conflitto con, gli interessi dell’utente.
Informazioni oggetto del trattamento
In particolare, i dati trattati possono essere categorizzati in base alle attività che l’utente effettua sul sito.
- Navigazione
E’ l’attività dell’utente che naviga sul sito per consultarlo o accedere ai link in esso elencati verso siti esterni. - Interazione tramite form di contatto
E’ l’attività dell’utente che invia messaggi, di natura non nota a priori, tramite i form di contatto.I form di contatto sono concepiti in modo tale da *non* registrare sul server (di proprietà del fornitore del servizio di hosting BlueHost, con sede legale negli USA) i dati personali dell’utente. Al ricevimento dell’e-mail prodotta dai form di contatto, vengono conservati il nominativo, l’indirizzo email dell’utente, la data e l’ora relative al messaggio, il contenuto del medesimo e, naturalmente, il suo consenso al trattamento dati secondo la presente informativa. - Iscrizione alla newsletter
E’ l’attività degli utenti che si iscrivono alla newsletter per essere aggiornati sulle novità del medesimo e/o del suo Autore.
In tal caso viene registrato esclusivamente l’indirizzo email inserito dall’utente al momento dell’iscrizione, oltre a quanto descritto al punto 2).
La cancellazione dalla newsletter e dai relativi archivi può essere effettuata direttamente dall’utente tramite un apposito link inserito in fondo a ciascuna newsletter. - Commento ai post
E’ l’attività degli utenti che commentano i miei post presenti nel sito.
In conformità al GDPR, l’invio dei dati per le finalità di cui ai punti 2), 3) e 4) richiede l’accettazione esplicita tramite l’apposizione di una “spunta” su un apposito campo che si trova nelle sezioni in cui tali operazioni possono essere eseguite. In mancanza di tale accettazione non è possibile dar corso all’esecuzione dell’operazione online richiesta.Alla fruizione da smartphone del sito, un plugin esterno può tracciare la posizione dell’utente.
Modalità del trattamento e conservazione
Il trattamento dei dati avverrà mediante strumenti idonei a garantire la sicurezza e la riservatezza e potrà essere effettuato anche attraverso strumenti automatizzati atti a memorizzare, gestire e trasmettere i dati stessi.
Le informazioni sono conservate con strumenti informatici protetti da sistemi di sicurezza (es: firewall, strumenti di controllo di attacchi hacker, tools per la rilevazione automatica di malware ed eventuali vulnerabilità ecc.).
Il sito è sviluppato con un CMS proprietario con strumenti e tecniche che implementano le best-practices in materia di sicurezza e robustezza del software.
I contenuti delle pagine web nonché tutti i dati inseriti sul sito inviati al server sono crittografati tramite il protocollo SSL (navigazione sicura); l’utilizzo del protocollo per la navigazione sicura è individuabile dalla presenza di indirizzi internet che iniziano per https:// e dalla dicitura “Sicuro” che i browser più moderni appongono nella barra degli indirizzi in corrispondenza dell’indirizzo internet visitato.
Tuttavia, qualora tutti i sistemi di sicurezza posti in essere non fossero sufficienti a scongiurare il furto di informazioni, come previsto dall’art. 33 del GDPR, il responsabile del trattamento si impegna a denunciare e a comunicare tempestivamente al Garante nazionale eventuali sottrazioni di informazioni relative ai dati personali degli utenti.
I dati degli utenti sono conservati senza alcuna scadenza prestabilita e l’utente può richiederne la cancellazione (diritto all’oblio) in base all’art 17 del GDPR in qualsiasi momento utilizzando il form contatti in fondo a questa pagina.
Per fornire le pagine all’utente, Blue Host, fornitore di servizio di hosting (ossia, che ospita i contenuti del sito), utilizza i web-server Apache che, come tutti i web server, registrano in appositi log file protetti e non accessibili dall’esterno le richieste degli utenti alle risorse del sito (pagine web, immagini ed altri file necessari per il funzionamento).
Lo scopo di tali log files è quello di individuare eventuali utenti che effettuano azioni malevole ai danni del sito (attacchi hacker) e al tempo stesso contrastare eventuali abusi delle risorse del sito.
Natura del conferimento, rifiuto e revoca del consenso
Il conferimento dei dati personali non è obbligo di legge.
Tuttavia, la mancanza degli stessi, il rifiuto o la revoca del consenso al trattamento secondo le modalità sopra precisate, comporterà l’impossibilità di fornire i servizi online del sito web elencati di seguito:
- l’invio di comunicazioni e messaggi al webmaster tramite il sito.
- la ricezione della newsletter.
- l’inserimento di commenti ai post.
Comunicazione / diffusione
I dati non saranno comunicati ad altri soggetti, né saranno oggetto di diffusione, o trasferimento a terzi a qualsiasi titolo, sia in Italia che all’estero.
Il titolare si riserva il diritto di analizzare in forma aggregata i dati acquisiti per effettuare statistiche interne sull’utilizzo di alcuni servizi (es: letture della newsletter e utilizzo di particolari applicazioni).
Titolare del trattamento
Titolare del trattamento è Daniele Bergamini, C.F. BRGDNL72E22F240M.
Diritti dell’utente
In relazione al trattamento di dati personali ed ai sensi dell’art. 13 del GDPR e dell’ art. 7 del D.Lgs. 196/2003, l’utente ha diritto:
- Accesso ai dati (vedi art. 15 del GDPR)
L’utente ha diritto di ottenere la conferma dell’esistenza o meno di dati personali che lo riguardano e la loro comunicazione in forma intelligibile.
La richiesta può essere inoltrata direttamente per e-mail, o usando questo modulo, al responsabile del trattamento. - Rettifica e cancellazione (vedi artt. 16 e 17 del GDPR)
L’utente ha il diritto di chiedere la rettifica, la cancellazione, o la limitazione del trattamento dei dati personali. - Limitazione al trattamento (art. 18 GDPR)
L’utente ha il diritto di opporsi, in tutto o in parte, per motivi legittimi, al trattamento dei dati personali che Lo riguardano, ancorché pertinenti allo scopo della raccolta.
In particolar modo: Invio newsletter:
Gli utenti possono revocare in qualsiasi momento l’utilizzo dell’indirizzo email per l’invio della newsletter cliccando sull’apposito link presente in fondo alla newsletter. - Portabilità dei dati (art. 20 GDPR)
L’utente registrato ha il diritto di ricevere i dati personali che lo riguardano in un formato strutturato e leggibile da un dispositivo automatico. La richiesta deve essere indirizzata al titolare del trattamento; i dati personali saranno forniti in formato xml. - Comunicazione
L’utente ha il diritto di ottenere l’indicazione degli estremi identificativi del titolare. - Reclamo
L’utente ha il diritto di proporre reclamo all’autorità nazionale di controllo (Garante) nel caso in cui ravvisi un utilizzo dei dati difforme da quanto previsto nella citata normativa;
Le comunicazioni al sito riguardanti questioni di privacy possono essere inoltrate tramite l’apposito form sottostante oppure inviando una e-mail al Titolare del trattamento.