Privacy e Cookie Policy
Questa informativa descrive come vengono trattati i dati personali degli utenti che visitano dstraga.com, utilizzano il modulo newsletter o contattano il titolare. È resa ai sensi degli articoli 12, 13 e 14 del Regolamento (UE) 2016/679 (“GDPR”) e della normativa italiana applicabile.
1. Titolare del trattamento
Il titolare del trattamento è Daniele Domenico Stragapede, persona fisica, con domicilio in Via dei Pini 9, 20070 Vizzolo Predabissi (MI), Italia.
Il sito è gestito a titolo personale. Chiesi Italia e le altre organizzazioni citate nel sito non sono coinvolte nella gestione del sito e non assumono il ruolo di titolare o contitolare del trattamento. Non è stato nominato un Responsabile della protezione dei dati (“DPO”), non ricorrendone allo stato i presupposti.
2. Ambito di applicazione
Il sito ha finalità personali, informative e professionali. Presenta il percorso del titolare, pubblica articoli e riflessioni e consente di accedere a contenuti relativi a eventi e attività professionali. Non offre vendita online, pagamenti, account utente, aree riservate o conclusione di contratti attraverso il sito.
L’informativa riguarda il sito e le funzionalità direttamente gestite dal titolare. I siti raggiungibili tramite collegamenti esterni applicano informative proprie e operano sotto la responsabilità dei rispettivi gestori.
3. Categorie di dati personali trattati
3.1 Dati di navigazione e sicurezza
Durante la navigazione, i sistemi e i servizi che rendono disponibile il sito possono trattare indirizzo IP, data e ora della richiesta, pagina richiesta, pagina di provenienza, informazioni sul browser e sul dispositivo, sistema operativo, lingua, dati di instradamento, identificativi tecnici, eventi di sicurezza e informazioni necessarie a diagnosticare errori o contrastare abusi.
Questi dati derivano dal normale funzionamento di Internet e sono trattati principalmente da Cloudflare per distribuire e proteggere il sito. Il titolare visualizza normalmente statistiche aggregate e non utilizza i dati tecnici per identificare i singoli visitatori.
3.2 Dati forniti tramite newsletter
Quando la newsletter sarà attivata, saranno trattati indirizzo email, nome facoltativo, data e ora dell’adesione, stato del consenso, indirizzo IP usato per documentarlo ed evidenze del processo di double opt-in. Potranno inoltre essere trattati dati aggregati relativi a consegna, apertura, clic, dispositivo, posizione approssimativa, bounce e disiscrizione.
3.3 Comunicazioni volontarie
L’invio di un’email comporta il trattamento dell’indirizzo del mittente, del nome eventualmente indicato, del contenuto della comunicazione e delle ulteriori informazioni volontariamente fornite. Il sito non richiede l’invio di dati sanitari, giudiziari o di altre categorie particolari. Gli utenti sono invitati a non trasmettere informazioni non necessarie di questa natura.
3.4 Immagini e contenuti relativi a eventi
Il sito contiene fotografie e materiali provenienti prevalentemente da eventi pubblici organizzati con apposite informative fotografiche. Tali contenuti sono pubblicati per documentare attività professionali, formative e divulgative. Le persone interessate possono scrivere al titolare per chiedere una verifica o, quando ne ricorrono i presupposti, la rimozione di un’immagine.
4. Finalità e basi giuridiche
| Finalità | Base giuridica | Natura del conferimento |
|---|---|---|
| Rendere disponibile, distribuire e proteggere il sito; prevenire abusi e risolvere malfunzionamenti. | Legittimo interesse del titolare alla sicurezza e al corretto funzionamento del sito, art. 6.1.f GDPR. | Automatica e necessaria per la navigazione. |
| Rispondere a richieste, valutare proposte e gestire contatti professionali, eventi o collaborazioni. | Esecuzione di misure richieste dall’interessato, art. 6.1.b, e legittimo interesse alla gestione della relazione, art. 6.1.f GDPR. | Facoltativa; senza i dati necessari potrebbe non essere possibile rispondere. |
| Inviare newsletter, articoli, aggiornamenti, eventi, collaborazioni, servizi o contenuti selezionati di terzi. | Consenso, art. 6.1.a GDPR e art. 130 del Codice Privacy. | Facoltativa e revocabile in qualsiasi momento. |
| Produrre statistiche aggregate sull’uso del sito attraverso Google Analytics. | Consenso, art. 6.1.a GDPR. | Facoltativa; il rifiuto non limita il sito. |
| Caricare video e contenuti da YouTube o da altre piattaforme esterne. | Consenso, art. 6.1.a GDPR. | Facoltativa; rimangono disponibili descrizioni e collegamenti diretti. |
| Adempiere obblighi di legge o tutelare diritti del titolare. | Obbligo legale, art. 6.1.c, e legittimo interesse, art. 6.1.f GDPR. | Nei limiti necessari al caso concreto. |
Non vengono adottate decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici o analogamente significativi. I dati non vengono utilizzati per pubblicità comportamentale, remarketing o profilazione individuale.
6. Google Analytics
Il sito è predisposto per l’attivazione di Google Analytics 4, che sarà caricato soltanto dopo il consenso alla categoria “Misurazione anonima e aggregata”. Fino all’inserimento dell’identificativo tecnico di misurazione, Google Analytics non viene eseguito.
Quando attivato, il servizio potrà trattare identificativi online, pagine visitate, eventi di interazione, dati sul browser e sul dispositivo, informazioni tecniche e posizione geografica approssimativa. La configurazione del sito disabilita i segnali Google e la personalizzazione pubblicitaria. Google Analytics non sarà collegato a Google Ads e non sarà utilizzato per remarketing o profilazione.
I dati relativi agli utenti e agli eventi saranno configurati con un periodo di conservazione di 14 mesi, fatte salve le statistiche aggregate. L’utente può rifiutare o revocare il consenso in qualsiasi momento tramite “Preferenze cookie” nel footer.
7. Video, social e contenuti incorporati
Il sito può mostrare contenuti provenienti da YouTube e, in futuro, Vimeo, LinkedIn o Spotify. Questi servizi possono ricevere l’indirizzo IP, informazioni sul dispositivo e sulla pagina visitata e possono utilizzare cookie o tecnologie equivalenti secondo le proprie informative.
I contenuti esterni non sono caricati automaticamente: inizialmente
viene mostrato un elemento locale. La connessione alla piattaforma
avviene soltanto dopo il consenso alla categoria “Contenuti da
piattaforme esterne”. Per YouTube viene utilizzato, ove disponibile,
il dominio privacy-enhanced youtube-nocookie.com.
YouTube/Google, Vimeo, LinkedIn e Spotify operano come titolari autonomi per i trattamenti svolti sulle rispettive piattaforme. L’utente può comunque aprire volontariamente i collegamenti esterni, nel qual caso si applicano le condizioni del servizio scelto.
9. Destinatari e responsabili del trattamento
Il titolare tratta direttamente i dati e non dispone di collaboratori o consulenti tecnici con accesso ordinario alle informazioni. Nei limiti delle rispettive funzioni, i dati possono essere trattati da:
- Cloudflare, per hosting, CDN, DNS, sicurezza e dati tecnici;
- Brevo, quando la newsletter sarà attivata;
- Google, per Gmail e, dopo consenso, Google Analytics e YouTube;
- Vimeo, LinkedIn o Spotify, soltanto se il relativo contenuto viene autorizzato o aperto;
- professionisti, consulenti legali o autorità, quando necessario per obblighi di legge o tutela di diritti.
I dati non vengono venduti, noleggiati o ceduti a terzi per autonome finalità promozionali.
10. Trasferimenti fuori dallo Spazio economico europeo
Alcuni fornitori, tra cui Cloudflare e Google, appartengono a gruppi internazionali e possono trattare dati anche fuori dallo Spazio economico europeo. Tali trasferimenti avvengono, a seconda del caso, sulla base di decisioni di adeguatezza della Commissione europea, adesione all’EU-US Data Privacy Framework, clausole contrattuali standard o altre garanzie previste dagli articoli 44 e seguenti GDPR.
Le informazioni ufficiali disponibili indicano che i database Brevo sono conservati all’interno dell’Unione europea. Il titolare verificherà periodicamente le condizioni dei fornitori e i relativi accordi sul trattamento dei dati.
11. Periodi di conservazione
| Categoria | Periodo o criterio |
|---|---|
| Dati tecnici e di sicurezza | Per il tempo previsto dalle configurazioni e dai termini di Cloudflare, salvo ulteriore conservazione necessaria per investigare incidenti o tutelare diritti. |
| Richieste informative e contatti occasionali | Fino a 24 mesi dalla conclusione della conversazione, salvo necessità di ulteriore seguito o tutela. |
| Rapporti professionali o precontrattuali | Per la durata del rapporto e, ove applicabile, fino a 10 anni o per il diverso termine richiesto dalla legge o necessario alla difesa di diritti. |
| Newsletter | Fino alla revoca del consenso. L’indirizzo viene eliminato dalla lista attiva senza indebito ritardo dopo la disiscrizione. |
| Prova del consenso e della revoca | In forma separata e con accesso limitato, per il tempo necessario a documentare la conformità e tutelare diritti, di regola non oltre 5 anni dalla revoca, salvo contenzioso. |
| Dati Google Analytics | 14 mesi per i dati relativi a utenti ed eventi, secondo la configurazione prevista; statistiche aggregate secondo le impostazioni del servizio. |
| Preferenze privacy | Fino a 6 mesi nel dispositivo dell’utente. |
Alla scadenza, i dati sono cancellati o resi anonimi, salvo obblighi di legge, richieste dell’autorità o necessità di accertare, esercitare o difendere un diritto.
12. Diritti degli interessati
Nei casi previsti dal GDPR, l’interessato può chiedere:
- conferma dell’esistenza del trattamento e accesso ai dati;
- rettifica dei dati inesatti e integrazione di quelli incompleti;
- cancellazione dei dati;
- limitazione del trattamento;
- portabilità dei dati forniti in formato strutturato, quando applicabile;
- opposizione ai trattamenti fondati sul legittimo interesse;
- revoca del consenso in qualsiasi momento;
- informazioni sulle garanzie applicate ai trasferimenti internazionali.
Le richieste possono essere inviate a daniele.stragapede@gmail.com oppure alla PEC indicata sopra. Il titolare può chiedere informazioni ragionevoli per verificare l’identità del richiedente e risponde nei termini previsti dall’articolo 12 GDPR.
L’interessato può inoltre proporre reclamo al Garante per la protezione dei dati personali o all’autorità di controllo competente nel proprio Stato membro, fatto salvo ogni altro ricorso amministrativo o giurisdizionale.
13. Minori
Il sito e la newsletter non sono destinati a persone di età inferiore a 14 anni. Il titolare non raccoglie consapevolmente dati di minori di tale età. Qualora ne venga a conoscenza, adotterà le misure ragionevoli per cancellarli, salvo la necessità di adempiere obblighi di legge.
14. Sicurezza e minimizzazione
Il titolare adotta misure tecniche e organizzative proporzionate ai rischi, tra cui minimizzazione dei dati, accessi riservati, autenticazione a più fattori per i principali servizi, aggiornamento degli strumenti, collegamenti cifrati e utilizzo di fornitori che dichiarano adeguate misure di sicurezza.
Nessun sistema può garantire sicurezza assoluta. In caso di violazione dei dati personali, il titolare valuterà il rischio e adempirà gli obblighi di documentazione, notifica all’autorità e comunicazione agli interessati previsti dagli articoli 33 e 34 GDPR.
15. Modifiche alla presente informativa
L’informativa può essere aggiornata per riflettere modifiche al sito, ai fornitori, alla configurazione dei servizi o alla normativa. In caso di cambiamenti rilevanti, sarà fornita evidenza adeguata sul sito e, quando richiesto, sarà raccolto un nuovo consenso.
Versione: 1.0
Ultimo aggiornamento ed entrata in vigore: 26 luglio 2026