Privacy Policy
La presente Privacy Policy descrive le modalità con cui Andrea Berni (WaveStaq) tratta i dati personali degli utenti che visitano questo sito web ("Sito"), in conformità al Regolamento (UE) 2016/679 ("GDPR") e al D.Lgs. 196/2003 così come modificato dal D.Lgs. 101/2018.
Titolare del trattamento
Il Titolare del trattamento dei dati è:
- Andrea Berni (brand: WaveStaq)
- Partita IVA: 04225350364
- Sede legale: Strada Cavo Argine 34/6, 41121 Modena (MO)
- Sede operativa: Via Tandura 38, 00144 Roma (RM)
- Email: info@wavestaq.com
Per ogni richiesta relativa al trattamento dei tuoi dati personali puoi scrivere a info@wavestaq.com.
Non è stato nominato un Responsabile della Protezione dei Dati (DPO) ai sensi dell'art. 37 GDPR, in quanto non ricorrono le condizioni di obbligatorietà previste dalla norma.
Tipologie di dati raccolti
Il Titolare raccoglie le seguenti categorie di dati personali, in modo automatico durante la navigazione o forniti volontariamente dall'utente:
Dati raccolti automaticamente
- Dati di navigazione: indirizzo IP (anonimizzato), tipo di browser, sistema operativo, pagine visitate, durata della visita, referrer, lingua del browser, risoluzione dello schermo
- Cookie tecnici e di sessione (vedi Cookie Policy)
- Strumenti di tracciamento statistico (Google Analytics 4) attivati solo previo consenso
Dati forniti volontariamente
- Dati del form contatto: nome, indirizzo email, messaggio testuale, eventuale numero di telefono
- Token reCAPTCHA: per verificare che l'invio non provenga da bot automatici
Nessun dato di particolare categoria (art. 9 GDPR) — quali dati relativi a salute, opinioni religiose o orientamento sessuale — è raccolto da questo Sito.
Modalità e luogo del trattamento
Il trattamento dei dati personali è effettuato mediante strumenti elettronici con misure di sicurezza adeguate a prevenire perdita, accesso non autorizzato, modifica o divulgazione (art. 32 GDPR), tra cui:
- Connessione HTTPS (TLS 1.2+) su tutto il Sito
- Anonimizzazione dell'indirizzo IP prima della scrittura nei log (ultimo ottetto azzerato per IPv4, ultimi 80 bit azzerati per IPv6)
- Hash SHA-1 del User-Agent nei registri di consenso, in modo che non sia direttamente collegabile a un singolo utente
- Backup giornalieri cifrati del database
- Accessi al pannello amministrativo protetti da credenziali individuali
I dati sono trattati presso le sedi del Titolare (Strada Cavo Argine 34/6, 41121 Modena (MO) e Via Tandura 38, 00144 Roma (RM)) e presso i server del fornitore di hosting situati nello Spazio Economico Europeo (SEE).
Alcuni servizi di terze parti (es. Google Analytics, Google reCAPTCHA) potrebbero comportare il trasferimento di dati verso paesi extra-UE. In tali casi, il trasferimento avviene sulla base delle Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea o di analoghe garanzie adeguate ai sensi del Capo V GDPR.
Finalità e base giuridica del trattamento
I dati personali sono trattati per le seguenti finalità:
| Finalità | Base giuridica (GDPR) | Tipologia di dati |
|---|---|---|
| Erogazione del Sito (cookie tecnici, sessione) | Art. 6.1.f — legittimo interesse | Dati di navigazione, cookie sessione |
| Risposta a richieste tramite form contatto | Art. 6.1.b — esecuzione misure precontrattuali | Nome, email, messaggio |
| Protezione del form da invii automatizzati (reCAPTCHA) | Art. 6.1.f — legittimo interesse | Token, indirizzo IP |
| Statistiche di utilizzo del Sito (Google Analytics 4) | Art. 6.1.a — consenso | Dati di utilizzo aggregati |
| Adempimento obblighi legali (registro consensi, audit) | Art. 6.1.c — obbligo di legge | IP anonimizzato, timestamp, token consenso |
Servizi di terze parti utilizzati
Google Analytics 4
Fornitore: Google Ireland Limited (UE) / Google LLC (USA)
Finalità: misurazione anonima del traffico del Sito (numero visite, pagine viste, sorgenti, durata sessione)
Dati raccolti: cookie statistici (_ga, _ga_*), indirizzo IP anonimizzato, dati di utilizzo
Base giuridica: consenso dell'utente (art. 6.1.a GDPR)
Conservazione: 14 mesi (impostazione predefinita GA4)
Trasferimento extra-UE: USA, sulla base delle Clausole Contrattuali Standard
Privacy Policy Google · Opt-out
Google Tag Manager
Fornitore: Google Ireland Limited (UE) Finalità: orchestrazione tecnica degli script di terze parti (di per sé non raccoglie dati di tracciamento) Base giuridica: legittimo interesse (art. 6.1.f GDPR) per il container vuoto; gli script orchestrati seguono ciascuno la propria base giuridica Conservazione: nessun dato persistente
Google reCAPTCHA
Fornitore: Google Ireland Limited (UE) / Google LLC (USA)
Finalità: protezione dei form del Sito da spam e abusi automatizzati
Dati raccolti: cookie _GRECAPTCHA, indirizzo IP, dati comportamentali (movimento mouse, pattern di click)
Base giuridica: legittimo interesse del Titolare alla sicurezza dei propri sistemi (art. 6.1.f GDPR)
Trasferimento extra-UE: USA, Clausole Contrattuali Standard
Privacy Policy Google reCAPTCHA
Form di contatto
Finalità: rispondere a richieste di informazioni inviate dall'utente Dati raccolti: nome, email, messaggio, eventuale telefono Base giuridica: esecuzione di misure precontrattuali su richiesta dell'interessato (art. 6.1.b GDPR) Conservazione: i messaggi sono conservati per il tempo necessario a gestire la richiesta e fino a un massimo di 24 mesi, salvo evoluzione in rapporto contrattuale
Hosting
Il Sito è ospitato presso un fornitore situato nello Spazio Economico Europeo. I log tecnici di accesso (IP, user-agent, URL richiesto, timestamp) sono conservati dal fornitore per finalità di sicurezza informatica per un periodo massimo di 30 giorni.
Periodo di conservazione dei dati
| Dato | Periodo di conservazione |
|---|---|
| Cookie tecnici di sessione | Durata della sessione browser |
Cookie consenso (andreaberni_legal_consent) |
60 giorni dalla scelta dell'utente |
| Registro consensi (audit log) | 5 anni (obbligo art. 7.1 GDPR di poter dimostrare il consenso) |
| Cookie Google Analytics | 14 mesi (impostazione GA4) |
| Cookie reCAPTCHA | 6 mesi |
| Messaggi del form contatto | Fino a 24 mesi dall'ultimo contatto |
| Log tecnici di hosting | 30 giorni |
Al termine del periodo, i dati sono cancellati o resi anonimi.
Diritti dell'interessato
Ai sensi degli artt. 15-22 del GDPR, hai il diritto di:
- Accesso ai tuoi dati personali (art. 15)
- Rettifica dei dati inesatti (art. 16)
- Cancellazione dei dati ("diritto all'oblio", art. 17)
- Limitazione del trattamento (art. 18)
- Portabilità dei dati in formato strutturato (art. 20)
- Opposizione al trattamento basato su legittimo interesse (art. 21)
- Revoca del consenso in qualsiasi momento (art. 7.3), senza pregiudicare la liceità del trattamento basata sul consenso prima della revoca
- Reclamo all'autorità di controllo: Garante per la protezione dei dati personali (www.garanteprivacy.it)
Per esercitare questi diritti scrivi a info@wavestaq.com indicando in oggetto "Esercizio diritti GDPR".
Il Titolare risponderà entro 30 giorni dalla ricezione della richiesta, prorogabili di ulteriori 60 giorni in caso di particolare complessità (art. 12.3 GDPR).
Vedi anche la pagina dedicata: I tuoi diritti GDPR
Cookie
Per informazioni dettagliate sui cookie utilizzati dal Sito consulta la Cookie Policy.
Puoi modificare in ogni momento le tue preferenze sui cookie cliccando sull'icona scudo presente in basso a sinistra in ogni pagina del Sito.
Modifiche a questa Privacy Policy
Il Titolare si riserva il diritto di modificare questa Privacy Policy in qualsiasi momento, ad esempio per adeguarla a nuove disposizioni di legge o a nuovi servizi attivati.
Le modifiche sostanziali saranno notificate agli utenti tramite avviso ben visibile sul Sito. La data dell'ultima modifica è riportata in cima al documento.
Lo storico delle versioni precedenti è conservato presso il Titolare e disponibile su richiesta scritta.
Definizioni
Dato personale: qualsiasi informazione riguardante una persona fisica identificata o identificabile.
Trattamento: qualsiasi operazione effettuata su dati personali (raccolta, registrazione, organizzazione, conservazione, consultazione, modifica, comunicazione, cancellazione).
Titolare del trattamento: la persona fisica o giuridica che determina finalità e mezzi del trattamento.
Interessato: la persona fisica cui si riferiscono i dati personali.
Cookie: piccolo file di testo memorizzato sul dispositivo dell'utente per consentire al Sito di funzionare correttamente o di raccogliere statistiche di utilizzo.
Strumenti di tracciamento: cookie e qualsiasi altra tecnologia (es. pixel, fingerprinting, local storage) che permetta di identificare o tracciare l'utente.
Per qualsiasi domanda relativa a questa Privacy Policy, scrivi a info@wavestaq.com.