Privacy e dati personali
Informativa sul trattamento dei dati personali
Questa informativa, resa ai sensi degli articoli 12 e 13 del Regolamento (UE) 2016/679 (“GDPR”), descrive come vengono trattati i dati inviati tramite il modulo di contatto o agli indirizzi email pubblicati su questo sito.
Ultimo aggiornamento:
In breve
- Titolare
- Diego Molinari, promotore di Molinari Solutions
- Contatto privacy
- info@molinarisolutions.it
- Finalità principale
- Comprendere e rispondere alla richiesta dell’interessato
- Conservazione ordinaria
- Massimo 12 mesi dall’ultima comunicazione, se non nasce un rapporto
1. Titolare del trattamento
Per i trattamenti descritti in questa informativa, il titolare è Diego Molinari, Software Engineer e promotore di Molinari Solutions.
Email: info@molinarisolutions.itContatto diretto: diego.molinari@molinarisolutions.it
2. Quali dati vengono trattati
Il sito può trattare le seguenti categorie di dati:
- dati di contatto e professionali: nome, email, eventuali azienda e numero di telefono;
- contenuto della richiesta: informazioni inserite nel campo dedicato al processo o al problema;
- dati tecnici: identificativo casuale della richiesta e metadati di rete necessari a trasmettere e proteggere la comunicazione, come indirizzo IP, data e ora, URL, intestazioni HTTP e dati di sicurezza elaborati dall’infrastruttura Cloudflare.
Non vengono richieste categorie particolari di dati personali, dati giudiziari o dati di terzi. Si invita a non inserirli nel messaggio, né a trasmettere informazioni riservate non necessarie alla prima valutazione.
3. Finalità e basi giuridiche
| Finalità | Dati | Base giuridica |
|---|---|---|
| Ricevere, comprendere e rispondere a richieste quando l’interessato è la possibile parte del rapporto | Dati di contatto, professionali e contenuto del messaggio | Esecuzione di misure precontrattuali richieste dall’interessato (art. 6, par. 1, lett. b GDPR) |
| Gestire richieste professionali B2B quando il referente agisce per conto di un’impresa o di un’organizzazione | Dati professionali del referente e contenuto del messaggio | Legittimo interesse a rispondere e gestire relazioni professionali pertinenti (art. 6, par. 1, lett. f GDPR) |
| Proteggere il modulo e prevenire invii abusivi, duplicati o automatizzati | Dati tecnici, honeypot e identificativo della richiesta | Legittimo interesse alla sicurezza del sito e delle comunicazioni (art. 6, par. 1, lett. f GDPR) |
| Adempiere a obblighi di legge eventualmente applicabili | Solo i dati necessari rispetto all’obbligo concreto | Obbligo legale (art. 6, par. 1, lett. c GDPR) |
| Accertare, esercitare o difendere un diritto | Comunicazioni e dati pertinenti alla contestazione | Legittimo interesse alla tutela dei diritti (art. 6, par. 1, lett. f GDPR) |
La presa visione di questa informativa non è la base giuridica del trattamento. I dati non vengono usati per iscrivere automaticamente a newsletter, inviare marketing non richiesto o creare profili.
4. Conferimento dei dati
Non esiste un obbligo legale di inviare i dati. Nel modulo, email e messaggio sono necessari per comprendere la richiesta e rispondere; senza questi dati l’invio non può essere gestito. Nome, azienda e telefono sono facoltativi e la loro omissione non comporta conseguenze.
È sempre possibile contattare direttamente il titolare via email, senza utilizzare il modulo.
5. Come avviene il trattamento
Il modulo trasmette i dati, tramite connessione HTTPS, a una funzione server ospitata da Cloudflare. Dopo i controlli di sicurezza e validazione, la funzione inoltra la richiesta tramite Resend alla casella email del titolare. L’applicazione non salva i dati del modulo in un proprio database e imposta le risposte dell’endpoint come non memorizzabili nella cache.
Il codice applicativo non aggiunge indirizzo IP o user agent al messaggio email e non registra intenzionalmente i dati del modulo nei log. Cloudflare, Resend e i provider email elaborano comunque i dati tecnici, i metadati e, quando necessario, il contenuto della comunicazione per erogare e proteggere i rispettivi servizi.
Se si scrive direttamente a uno degli indirizzi pubblicati, il messaggio non passa dal modulo né da Resend: viene trasmesso dal provider scelto dal mittente al provider della casella del titolare.
Il sito usa HTTPS, controlli di origine, limiti di dimensione, validazione, honeypot e idempotenza per ridurre rischi e abusi. Nessun sistema connesso a Internet può tuttavia offrire una garanzia di sicurezza assoluta.
6. Destinatari e fornitori
I dati possono essere trattati, nei limiti delle rispettive funzioni, da:
- persone espressamente autorizzate dal titolare;
- Cloudflare, Inc., per hosting, rete, sicurezza e funzionamento della Pages Function;
- Plus Five Five, Inc. (Resend), per l’inoltro dell’email transazionale;
- il provider della casella email del titolare e, per le email dirette, il provider scelto dall’interessato;
- consulenti professionali o autorità pubbliche, soltanto quando necessario o previsto dalla legge.
Quando un fornitore tratta dati per conto del titolare, il rapporto deve essere regolato da un accordo sul trattamento dei dati ai sensi dell’art. 28 GDPR. I ruoli e le condizioni applicabili ai servizi effettivamente configurati vengono verificati dal titolare. I dati non vengono diffusi né venduti.
7. Trasferimenti fuori dallo Spazio economico europeo
Cloudflare e Resend sono fornitori statunitensi con un’infrastruttura e subfornitori che possono comportare trattamenti fuori dallo Spazio economico europeo. In base alle condizioni pubblicate dai fornitori, gli eventuali trasferimenti sono regolati, secondo il caso, mediante decisioni di adeguatezza, clausole contrattuali standard approvate dalla Commissione europea o altre garanzie previste dagli artt. 45 e 46 GDPR. Il titolare deve verificare le condizioni applicabili agli account e ai servizi effettivamente utilizzati.
Le informazioni aggiornate sulle garanzie dichiarate dai fornitori sono disponibili nei rispettivi termini Cloudflare sul trattamento dei dati e Data Processing Addendum di Resend. Una copia delle informazioni rilevanti può essere richiesta al titolare.
8. Conservazione
Se la richiesta non dà origine a una trattativa o a un rapporto, le comunicazioni vengono conservate nella casella email per il tempo necessario a gestirle e comunque per non oltre 12 mesi dall’ultima comunicazione, quindi eliminate nell’ambito della revisione periodica della casella.
Se nasce una trattativa, un incarico o un rapporto contrattuale, i dati pertinenti possono essere conservati per le relative finalità amministrative, contrattuali e legali e per i termini applicabili a tali attività. I dati necessari a gestire contestazioni possono essere conservati fino alla loro definizione e alla scadenza dei termini di tutela.
I fornitori tecnici conservano contenuti e metadati secondo la configurazione del servizio, gli accordi applicabili e i tempi tecnici necessari a sicurezza, recapito, backup e cancellazione. Il titolare verifica periodicamente tali impostazioni e ne limita la durata per quanto possibile.
9. Diritti dell’interessato
Nei casi e nei limiti previsti dal GDPR, l’interessato può chiedere:
- accesso ai propri dati e copia degli stessi;
- rettifica dei dati inesatti o integrazione di quelli incompleti;
- cancellazione oppure limitazione del trattamento;
- portabilità dei dati, quando ne ricorrono i presupposti;
- opposizione ai trattamenti fondati sul legittimo interesse, indicando i motivi connessi alla propria situazione particolare.
Per esercitare i diritti è possibile scrivere a info@molinarisolutions.it. Il titolare può chiedere le informazioni strettamente necessarie a verificare l’identità del richiedente e risponde, di regola, entro un mese dalla richiesta, salvo le proroghe ammesse dal GDPR.
Poiché i trattamenti descritti non si fondano sul consenso, non si applica un diritto di revoca rispetto alla gestione della richiesta. Un eventuale trattamento futuro basato sul consenso sarà presentato separatamente e potrà essere revocato in qualsiasi momento.
10. Reclamo e tutela
Se ritiene che il trattamento violi il GDPR, l’interessato può proporre reclamo al Garante per la protezione dei dati personali o rivolgersi all’autorità di controllo del luogo in cui abitualmente risiede o lavora, oppure del luogo della presunta violazione, ferma restando la possibilità di tutela giudiziaria.
11. Cookie, tracciamento e decisioni automatizzate
Il codice del sito non installa cookie, strumenti analytics, pixel pubblicitari o tecnologie di profilazione. Cloudflare può elaborare dati tecnici e, quando una funzione di sicurezza lo richiede, utilizzare identificatori strettamente necessari a proteggere il servizio.
Non vengono adottate decisioni unicamente automatizzate che producano effetti giuridici o analogamente significativi. La validazione del modulo e i controlli anti-spam servono soltanto a verificare l’invio; resta disponibile il contatto email diretto.
12. Modifiche all’informativa
Questa pagina sarà aggiornata se cambiano il modulo, i fornitori, le finalità o le modalità del trattamento. La data riportata all’inizio permette di identificare la versione corrente.