Privacy Policy
Ultimo aggiornamento: 21 aprile 2026
La presente Privacy Policy descrive le modalità di trattamento dei dati personali degli utenti che consultano il sito svito.org (di seguito, "Sito"), ai sensi del Regolamento (UE) 2016/679 ("GDPR") e del D.Lgs. 196/2003 così come modificato dal D.Lgs. 101/2018 ("Codice Privacy").
1. Titolare del trattamento
Il Titolare del trattamento è Vito Matteo, P.IVA 05107610759, con sede dell'attività freelance coincidente con il domicilio fiscale del Titolare.
Per qualsiasi richiesta è possibile scrivere all'indirizzo email: svito@svito.org.
Non è stato nominato un Responsabile della Protezione dei Dati (DPO), non ricorrendo i presupposti previsti dall'art. 37 del GDPR.
2. Tipologie di dati trattati
In relazione alle diverse attività svolte sul Sito, possono essere trattate le seguenti categorie di dati personali:
- Dati di navigazione: indirizzo IP, tipo di browser, sistema operativo, pagine visitate, orari di accesso, referrer. Tali dati sono raccolti automaticamente dai sistemi informatici preposti al funzionamento del Sito.
- Dati forniti volontariamente dall'utente: indirizzo email (per iscrizione alla newsletter o registrazione come membro), nome e cognome, indirizzo di spedizione e fatturazione, numero di telefono, codice fiscale o partita IVA (per l'emissione di documenti fiscali), eventuali altri dati forniti tramite moduli di contatto.
- Dati relativi all'acquisto di prodotti o servizi: dati di fatturazione, storico ordini, dati di pagamento (il Titolare non memorizza i dati delle carte di pagamento, trattati direttamente dai provider di pagamento).
- Dati raccolti tramite cookie: si rimanda alla Cookie Policy per il dettaglio.
3. Finalità e basi giuridiche del trattamento
| Finalità | Base giuridica | Dati trattati |
|---|---|---|
| Erogazione dei servizi richiesti (accesso al Sito, registrazione come membro, gestione dell'account) | Esecuzione di un contratto di cui l'interessato è parte (art. 6.1.b GDPR) | Email, nome, dati di accesso |
| Gestione di ordini di prodotti e servizi freelance, fatturazione, adempimenti fiscali e contabili | Esecuzione di un contratto (art. 6.1.b GDPR) e obbligo di legge (art. 6.1.c GDPR) | Dati anagrafici, di fatturazione, di spedizione, di pagamento |
| Invio della newsletter con contenuti e aggiornamenti | Consenso dell'interessato (art. 6.1.a GDPR), revocabile in ogni momento | Email, nome |
| Riscontro a richieste inoltrate tramite i moduli di contatto o via email | Esecuzione di misure precontrattuali (art. 6.1.b GDPR) o legittimo interesse (art. 6.1.f GDPR) | Email, contenuto del messaggio |
| Sicurezza del Sito, prevenzione di abusi e frodi, diagnostica | Legittimo interesse del Titolare (art. 6.1.f GDPR) | Dati di navigazione, log di sistema |
| Analisi statistiche sull'utilizzo del Sito | Consenso dell'interessato (art. 6.1.a GDPR) | Dati di navigazione pseudonimizzati |
| Attività di marketing e comunicazioni promozionali mirate | Consenso dell'interessato (art. 6.1.a GDPR) | Dati di navigazione, email |
| Esercizio o difesa di un diritto in sede giudiziaria | Legittimo interesse del Titolare (art. 6.1.f GDPR) | Tutti i dati necessari |
4. Natura del conferimento
Il conferimento dei dati necessari all'erogazione dei servizi (es. dati di fatturazione per gli ordini) è obbligatorio: un eventuale rifiuto comporta l'impossibilità di dar seguito alla richiesta. Il conferimento dei dati per finalità di marketing, newsletter e analisi statistica è facoltativo e un rifiuto non pregiudica la fruizione del Sito.
5. Destinatari dei dati
I dati personali potranno essere comunicati a soggetti terzi che agiscono in qualità di Responsabili del trattamento ai sensi dell'art. 28 GDPR, tra cui:
- Fornitore di hosting e infrastruttura server;
- Fornitore della piattaforma Ghost (qualora vengano utilizzati servizi cloud di Ghost.org per funzionalità opzionali);
- Fornitori di servizi di invio email e newsletter;
- Provider di pagamento per l'elaborazione delle transazioni (ad esempio Stripe, PayPal, o equivalenti);
- Consulenti fiscali, commercialisti e professionisti legali, ove necessario per adempimenti di legge;
- Autorità pubbliche competenti, in caso di richieste legittime.
I dati non saranno oggetto di diffusione né saranno ceduti o venduti a terzi per finalità di marketing.
6. Trasferimento dei dati al di fuori dello Spazio Economico Europeo
Alcuni fornitori (ad es. provider di pagamento o servizi email) potrebbero trattare i dati al di fuori dello Spazio Economico Europeo. In tali casi, il Titolare adotta adeguate garanzie contrattuali, quali le Clausole Contrattuali Standard approvate dalla Commissione Europea (art. 46 GDPR), per assicurare un livello di protezione equivalente a quello previsto dalla normativa UE.
7. Google Analytics 4
Il Sito utilizza Google Analytics 4 (GA4, property G-84ZDL0ML1G), servizio di analisi statistica fornito da Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA ("Google"). GA4 consente di raccogliere informazioni aggregate sull'utilizzo del Sito al fine di misurarne l'andamento e migliorarne i contenuti.
Dati trattati: identificatori pseudonimi associati ai cookie GA4 (_ga, _ga_<ID>), indirizzo IP troncato (funzione anonymize_ip attiva), data e ora della visita, pagine visualizzate, eventi di interazione, tipo di dispositivo e browser, sistema operativo, lingua, dati di geolocalizzazione a livello aggregato (paese/città derivati dall'IP), sorgente di provenienza (referrer). Non vengono raccolti identificatori pubblicitari né dati riconducibili direttamente all'identità dell'utente.
Base giuridica: consenso dell'interessato ai sensi dell'art. 6.1.a del GDPR e dell'art. 122 del Codice Privacy. GA4 viene attivato esclusivamente previo consenso prestato tramite il banner cookie. Il Sito implementa Google Consent Mode v2 con impostazione predefinita analytics_storage: denied: in assenza di consenso nessun cookie analitico è installato e nessun dato viene inviato a Google. Il consenso è revocabile in qualsiasi momento dalla sezione "Preferenze cookie".
Trasferimento extra-UE: i dati raccolti da GA4 possono essere trasferiti negli Stati Uniti e trattati da Google LLC. Il trasferimento avviene sulla base della Decisione di adeguatezza della Commissione Europea del 10 luglio 2023 relativa al Data Privacy Framework UE-USA, a cui Google LLC aderisce. In via subordinata, Google applica le Clausole Contrattuali Standard (Standard Contractual Clauses) approvate dalla Commissione Europea con Decisione di esecuzione (UE) 2021/914 ai sensi dell'art. 46.2 del GDPR, integrate da misure supplementari tecniche e organizzative volte a garantire un livello di protezione dei dati sostanzialmente equivalente a quello assicurato nell'Unione Europea.
Conservazione: i dati di evento raccolti da GA4 sono conservati secondo le impostazioni di ritenzione configurate sulla proprietà (tipicamente 14 mesi, decorsi i quali i dati a livello di utente e di evento vengono automaticamente eliminati). La durata dei cookie lato utente è indicata nella Cookie Policy.
Ulteriori informazioni: privacy policy di Google disponibile all'indirizzo policies.google.com/privacy; informazioni specifiche sulle misure di protezione dei dati in Google Analytics: support.google.com/analytics/answer/6004245. In alternativa al rifiuto tramite banner, è disponibile il componente aggiuntivo del browser per la disattivazione di Google Analytics: tools.google.com/dlpage/gaoptout.
8. Periodo di conservazione
- Dati di navigazione e log del server: massimo 12 mesi, salvo conservazione ulteriore in caso di accertamenti necessari.
- Dati contrattuali e fiscali: 10 anni dall'emissione del documento, ai sensi dell'art. 2220 del Codice Civile e della normativa fiscale.
- Dati per iscrizione alla newsletter: fino alla revoca del consenso o alla richiesta di cancellazione.
- Dati forniti tramite moduli di contatto: il tempo necessario a evadere la richiesta e, successivamente, per eventuali obblighi di legge.
- Dati di analisi statistica e marketing: secondo la durata indicata nella Cookie Policy o fino a revoca del consenso.
9. Diritti dell'interessato
In qualità di interessato, puoi esercitare in ogni momento i diritti previsti dagli articoli 15-22 del GDPR, e in particolare:
- diritto di accesso ai dati personali (art. 15);
- diritto di rettifica (art. 16);
- diritto alla cancellazione ("diritto all'oblio", art. 17);
- diritto alla limitazione del trattamento (art. 18);
- diritto alla portabilità dei dati (art. 20);
- diritto di opposizione al trattamento (art. 21);
- diritto di non essere sottoposto a decisioni automatizzate, inclusa la profilazione (art. 22);
- diritto di revocare il consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento effettuato prima della revoca (art. 7.3).
Le richieste possono essere inoltrate scrivendo a svito@svito.org. Il Titolare fornirà riscontro entro 30 giorni dal ricevimento della richiesta.
10. Diritto di reclamo al Garante
Qualora ritenga che il trattamento dei propri dati personali avvenga in violazione del GDPR, l'interessato ha il diritto di proporre reclamo all'Autorità Garante per la Protezione dei Dati Personali, con sede in Piazza Venezia 11 — 00187 Roma, sito web www.garanteprivacy.it, oppure di adire le competenti sedi giudiziarie.
11. Decisioni automatizzate e profilazione
Il Titolare non adotta processi decisionali automatizzati che producano effetti giuridici o significativi sull'interessato. Eventuali attività di profilazione, se introdotte in futuro, saranno oggetto di specifica informativa e consenso.
12. Minori
Il Sito non è destinato a minori di 14 anni. Non viene raccolta consapevolmente alcuna informazione personale di minori di età inferiore a quella stabilita dall'art. 2-quinquies del Codice Privacy. Qualora il Titolare venga a conoscenza del fatto che un minore ha fornito dati personali senza il consenso del titolare della responsabilità genitoriale, provvederà a cancellarli senza indugio.
13. Modifiche alla presente Privacy Policy
La presente informativa può essere aggiornata in qualsiasi momento per riflettere modifiche normative, organizzative o tecniche. La versione aggiornata sarà sempre disponibile a questo indirizzo. Si invitano gli utenti a consultarla periodicamente.
14. Contatti
Per qualsiasi richiesta relativa al trattamento dei dati personali:
- Titolare del trattamento: Vito Matteo
- P.IVA: 05107610759
- Email: svito@svito.org