Legal
Privacy Policy
Informativa ai sensi dell'art. 13 del Regolamento (UE) 2016/679 (GDPR).
Versione v1.0 · Ultimo aggiornamento: 5 maggio 2026
1. Titolare del trattamento e contatti
Titolare del trattamento dei dati personali raccolti tramite questo sito è Gianmarco Benedetti, persona fisica residente in Udine (UD), Italia. Il sito è un portfolio personale a scopo informativo e non costituisce attività commerciale. Recapiti per l'esercizio dei diritti privacy: email gianmarco.benedetti001@gmail.com, PEC gianmarcobenedetti@casellapec.com. Non è designato un Responsabile della protezione dei dati (DPO), non ricorrendo i presupposti di obbligatorietà di cui all'art. 37 GDPR.
2. Tipologie di dati raccolti
Il sito raccoglie esclusivamente i dati che l'utente fornisce volontariamente attraverso il form di contatto: nome, indirizzo email, oggetto, categoria della richiesta (opzionale) e testo del messaggio. Il sistema informatico e i software preposti al funzionamento del sito acquisiscono inoltre, nel corso del loro normale esercizio, alcuni dati di navigazione la cui trasmissione è implicita nell'uso dei protocolli Internet (indirizzi IP, URL richiesti, orario, codici di stato HTTP, user-agent del browser). Tali dati sono usati solo per controllare il corretto funzionamento del sito e per finalità di sicurezza informatica. Non sono utilizzati cookie di profilazione né strumenti di analytics di terze parti, solo cookie tecnici di sessione (vedi Cookie Policy).
3. Finalità e basi giuridiche
I dati personali raccolti sono trattati per le seguenti finalità:
a) Riscontro alle richieste dell'utente. Base giuridica: esecuzione di misure precontrattuali su richiesta dell'interessato (art. 6, par. 1, lett. b GDPR) ovvero, qualora la richiesta non sia finalizzata a un eventuale rapporto contrattuale, legittimo interesse del Titolare a rispondere alle comunicazioni ricevute (art. 6, par. 1, lett. f GDPR). Il consenso esplicito raccolto tramite la spunta nel form costituisce un'ulteriore garanzia di trasparenza ai sensi dell'art. 6, par. 1, lett. a GDPR.
b) Sicurezza del sito e prevenzione abusi (logging tecnico, rate limiting, honeypot anti-spam). Base giuridica: legittimo interesse del Titolare a garantire la sicurezza dell'infrastruttura e prevenire utilizzi abusivi (art. 6, par. 1, lett. f GDPR; considerando 49 GDPR).
c) Adempimento di obblighi di legge (es. fiscali, contabili, di conservazione documentale qualora la richiesta sfoci in un rapporto professionale). Base giuridica: art. 6, par. 1, lett. c GDPR.
d) Misurazione statistica delle visite tramite Google Analytics 4 (in forma aggregata, IP anonimizzato, signal pubblicitari disabilitati). Base giuridica: consenso esplicito dell'interessato (art. 6, par. 1, lett. a GDPR), revocabile in qualsiasi momento tramite il pulsante "Gestisci preferenze cookie" nel footer. Lo script Google Analytics non viene caricato se il consenso non è prestato.
Il conferimento dei dati richiesti dal form (nome, email, oggetto, messaggio) è facoltativo, ma necessario per ricevere risposta. Il mancato conferimento di tali dati comporta l'impossibilità di dare riscontro alla richiesta. Il campo "categoria della richiesta" è opzionale.
4. Periodo di conservazione
I dati sono conservati per il tempo strettamente necessario alle finalità per cui sono stati raccolti:
- Messaggi del form di contatto e relativi dati identificativi: fino a 24 mesi dall'ultimo contatto utile.
- Documentazione precontrattuale e contrattuale: per la durata del rapporto e per i successivi 10 anni ai sensi dell'art. 2220 c.c. e della normativa fiscale applicabile.
- Log tecnici di accesso e sicurezza (anti-abuso, rate limiting): massimo 6 mesi, salvo necessità di accertamento di reati o abusi.
- Prova del consenso (timestamp, hash IP, versione informativa): per tutta la durata di conservazione del dato cui si riferisce, oltre il termine ordinario di prescrizione (10 anni) per finalità di accountability ex artt. 5.2 e 7.1 GDPR.
Al termine dei periodi indicati i dati sono cancellati o anonimizzati.
5. Destinatari e Responsabili del trattamento
I dati personali non sono diffusi né comunicati a terzi per finalità commerciali. Possono essere trattati, in qualità di Responsabili del trattamento ex art. 28 GDPR, dai seguenti soggetti, strettamente necessari al funzionamento del sito:
- Netsons S.r.l. (via Boncompagni 51, Frosinone, Italia): fornitore di hosting web e servizio SMTP per l'invio delle email del form di contatto. Tutti i server sono ubicati in Italia (Unione Europea).
- Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irlanda): fornitore di Google Analytics 4 per la misurazione aggregata delle visite. Il trattamento avviene solo previo consenso esplicito dell'utente. Il rapporto è regolato dalle Condizioni di trattamento dei dati di Google Ads e dagli emendamenti UE-GDPR di Google. Google adotta Standard Contractual Clauses (Decisione UE 2021/914) e misure tecniche aggiuntive (cifratura, IP truncation) per i trasferimenti verso server USA. Retention dati GA4: configurata a 14 mesi sul pannello Analytics (default 26 mesi); l'utente può richiedere la cancellazione tramite Google My Activity.
- Eventuali fornitori IT di assistenza tecnica, vincolati da obblighi di riservatezza.
I dati possono inoltre essere comunicati ad autorità pubbliche, polizia giudiziaria o autorità giudiziarie su loro legittima richiesta nei casi previsti dalla legge.
6. Trasferimenti extra-UE
L'infrastruttura di hosting e di posta utilizzata è interamente ubicata in Italia. L'unico trasferimento extra-UE potenziale è quello legato a Google Analytics 4 (Google LLC, USA), che avviene solo previo consenso esplicito dell'utente, in applicazione delle Standard Contractual Clauses della Commissione UE (Decisione 2021/914) e delle misure supplementari adottate da Google (anonimizzazione IP, cifratura in transito e at-rest). Qualora l'interessato decida autonomamente di contattare il Titolare attraverso piattaforme terze (es. LinkedIn, GitHub), il trattamento dei dati su tali piattaforme è regolato dalle rispettive privacy policy.
7. Diritti dell'interessato
L'interessato può esercitare in qualsiasi momento i diritti previsti dagli articoli 15-22 del GDPR, e in particolare:
- Diritto di accesso (art. 15) ai propri dati personali e alle informazioni relative al trattamento;
- Diritto di rettifica (art. 16) di dati inesatti o di integrazione di dati incompleti;
- Diritto alla cancellazione ("diritto all'oblio", art. 17);
- Diritto di limitazione del trattamento (art. 18);
- Diritto alla portabilità dei dati (art. 20);
- Diritto di opposizione al trattamento basato sul legittimo interesse (art. 21);
- Diritto di non essere sottoposto a decisioni automatizzate (art. 22): non applicabile nel presente caso;
- Diritto di revocare il consenso in qualsiasi momento (art. 7, par. 3 GDPR), senza che ciò pregiudichi la liceità dei trattamenti effettuati prima della revoca.
Le richieste possono essere inviate via email a gianmarco.benedetti001@gmail.com o via PEC a gianmarcobenedetti@casellapec.com, allegando copia di un documento di identità qualora necessario per verificare l'identità del richiedente. Il Titolare risponde senza ingiustificato ritardo e comunque entro un mese dal ricevimento della richiesta (prorogabile di ulteriori due mesi nei casi previsti dall'art. 12.3 GDPR), gratuitamente, salvo richieste manifestamente infondate o eccessive.
È inoltre riconosciuto il diritto di proporre reclamo all'Autorità Garante per la Protezione dei Dati Personali (Piazza Venezia 11, 00187 Roma; www.garanteprivacy.it).
8. Decisioni automatizzate e profilazione
Il Titolare non effettua processi decisionali automatizzati né attività di profilazione di cui all'art. 22, paragrafi 1 e 4, del GDPR. I dati raccolti tramite il form di contatto sono valutati e gestiti esclusivamente in modo manuale dal Titolare.
9. Misure di sicurezza
Il Titolare adotta misure tecniche e organizzative adeguate ai sensi dell'art. 32 GDPR per garantire un livello di sicurezza adeguato al rischio.
Misure tecniche: connessione HTTPS con certificato TLS valido, attivazione di HTTP Strict Transport Security (HSTS), header di sicurezza (X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy, Content-Security-Policy), protezione CSRF su tutti i form, rate limiting (massimo 5 invii al minuto per IP sul form di contatto), honeypot anti-spam, validazione lato server di tutti gli input, dipendenze software aggiornate.
Misure organizzative: principio di minimizzazione dei dati, accesso ai dati riservato esclusivamente al Titolare tramite credenziali univoche, backup periodici cifrati, separazione tra ambiente di produzione e di sviluppo, procedura interna di gestione dei data breach con notifica al Garante entro 72 ore (art. 33 GDPR) e, se del caso, agli interessati (art. 34 GDPR), aggiornamento periodico della presente informativa.
10. Modifiche all'informativa
Il Titolare si riserva di modificare la presente informativa per adeguarla a sopravvenute novità normative o ad evoluzioni tecniche del sito. Le modifiche saranno pubblicate su questa pagina con indicazione della nuova data di "Ultimo aggiornamento". Si invita l'utente a consultare periodicamente la presente informativa. Per il dettaglio dei cookie utilizzati si rinvia alla Cookie Policy.
Vedi anche
Per il dettaglio dei cookie utilizzati, consulta la Cookie Policy →