Privacy & Cookie Policy

1. Titolare del Trattamento

Il Titolare del trattamento dei dati è:

  • Ragione Sociale / Denominazione: Social Facile di Federico Cadamuro
  • Legale Rappresentante: Federico Cadamuro
  • Indirizzo Sede: Via Gorizia 24 31022 Preganziol (TV)
  • Email di contatto Privacy: info@socialfacile.it
  • P.IVA: 05366430261

2. Dati di Navigazione e Sicurezza Informatica

I sistemi informatici preposti al funzionamento di questo sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell'uso dei protocolli di comunicazione di Internet (es. indirizzi IP, parametri del dispositivo usato per connettersi, orari delle richieste).
Questi dati vengono utilizzati per:

  • Statistica anonima: Controllare il corretto funzionamento del sito.
  • Sicurezza: Accertare responsabilità in caso di ipotetici reati informatici e proteggere il sito da attacchi (es. SPAM, DDoS). A tal fine, il sito potrebbe utilizzare tecnologie di analisi del traffico (es. Cloudflare o Firewall) che filtrano le richieste anomale agendo per il Legittimo Interesse del Titolare (Art. 6.1.f GDPR) alla tutela dell'infrastruttura.

In particolare, per la sola finalità di protezione anti-abuso del modulo di contatto, l'indirizzo IP del mittente e l'orario della richiesta sono registrati in forma temporanea in un log tecnico, conservato per un periodo non superiore a un'ora e poi automaticamente cancellato; lo User-Agent del browser è incluso nel corpo dell'email di notifica al solo fine di rilevare invii automatici (anti-spam).

3. Infrastruttura di Hosting e Distribuzione (CDN)

Per garantire massime prestazioni e sicurezza, questo sito utilizza un'architettura che può includere:

  • Hosting / Server Origin: Il sito è ospitato su infrastruttura (VPS/Dedicata) gestita da UE, che agisce in qualità di Responsabile del Trattamento (Data Processor). I server sono localizzati all'interno dello Spazio Economico Europeo (SEE), in conformità agli standard di sicurezza richiesti dal GDPR.
  • Rete di Distribuzione e Sicurezza (CDN): Il traffico verso questo sito potrebbe essere filtrato e distribuito da Cloudflare, Inc. (USA/Globale) o servizi analoghi. Questi servizi agiscono come "Reverse Proxy" per proteggere il sito da attacchi DDoS e accessi malevoli. Sebbene Cloudflare sia una società statunitense, aderisce al Data Privacy Framework (DPF), garantendo livelli di protezione adeguati per il trasferimento dei dati (indirizzi IP e log di sistema) necessari alla sicurezza.

4. Risorse Locali e Strumenti di Misurazione

Questo sito adotta il principio della Privacy by Default per le risorse tecniche, con la sola eccezione degli strumenti di misurazione e marketing, attivati esclusivamente previo tuo consenso (vedi le sezioni dedicate e la Cookie Policy):

  • Nessun Google Font: I caratteri tipografici sono ospitati localmente sul nostro server (Self-hosted). Non avviene alcuna chiamata verso i server di Google per caricare i font.
  • Nessun Contenuto Incorporato (Embed): Non carichiamo video (YouTube/Vimeo) o mappe (Google Maps) direttamente nelle pagine. I link a tali piattaforme sono semplici collegamenti ipertestuali esterni.
  • Strumenti di misurazione e marketing su consenso: Gli strumenti statistici e di marketing descritti nelle sezioni seguenti vengono caricati solo dopo il tuo consenso, prestato tramite l'apposito pannello; in assenza di consenso nessuno di tali strumenti viene attivato.

5. Protezione Anti-Spam (Senza Profilazione)

Per proteggere i moduli di contatto da invii automatici (Bot), utilizziamo un sistema che tutela la privacy:

  • Tecnica Honeypot: Campi invisibili nel modulo che, se compilati (da bot), bloccano l'invio automaticamente senza trattare dati personali.

7. Dati forniti volontariamente

L'invio facoltativo e volontario di messaggi tramite il modulo di contatto o via email comporta l'acquisizione dei seguenti dati:

  • Dati di contatto: Nome, Indirizzo Email (necessari per rispondere).
  • Contenuto: Eventuali dati inseriti liberamente nel testo del messaggio.

Finalità: Rispondere alle richieste di informazioni o supporto.
Base Giuridica: Esecuzione di misure precontrattuali adottate su richiesta dell'interessato (Art. 6.1.b GDPR).

L'utente si impegna a non inviare dati sensibili o giudiziari (es. dati sulla salute, opinioni politiche) tramite il modulo di contatto, in quanto non necessari per le finalità del servizio. Qualora, nonostante tale avviso, l'utente fornisca volontariamente dati appartenenti a categorie particolari (es. dati relativi alla salute) o dati giudiziari, il Titolare, non disponendo di alcuna base giuridica per il loro trattamento, ne effettuerà l'immediata cancellazione, astenendosi da qualsiasi ulteriore trattamento.

8. Marketing diretto (email)

Previo il tuo consenso facoltativo, prestato spuntando l'apposita casella nel modulo di iscrizione, il Titolare tratta il tuo indirizzo email e i dati di contatto per inviarti comunicazioni relative a propri corsi, eventi e iniziative formative (marketing diretto).

I dati non sono comunicati né ceduti a terzi. Base giuridica: consenso dell'interessato (Art. 6.1.a GDPR), revocabile in qualsiasi momento scrivendo a info@socialfacile.it o tramite il link di disiscrizione presente in ogni comunicazione; la revoca non pregiudica la liceità dei trattamenti effettuati prima di essa. Conservazione: fino alla revoca del consenso.

9. Responsabile del Trattamento (Fornitore Tecnico)

Il sito è realizzato e gestito, sotto il profilo tecnico e infrastrutturale, da Social Facile di Federico Cadamuro, Via Gorizia 24, Preganziol (TV), P.IVA 05366430261 (info@socialfacile.it), che agisce in qualità di Responsabile del trattamento ai sensi dell'art. 28 GDPR, limitatamente alle operazioni tecniche necessarie all'erogazione e manutenzione del sito e all'inoltro tecnico dei messaggi del modulo di contatto. Il fornitore non utilizza i dati per finalità proprie e non li comunica a terzi se non per obblighi di legge.

10. Meta Pixel e Conversions API

Previa acquisizione del tuo consenso per la categoria «marketing» tramite l'apposito pannello, questo sito utilizza Meta Pixel e la Conversions API di Meta Platforms Ireland Ltd. (piattaforma Facebook/Instagram), con Meta Platforms, Inc. (Stati Uniti), per le finalità di:

  • Misurazione delle conversioni e delle azioni compiute sul sito (visualizzazioni, invii di modulo, acquisti).
  • Creazione di segmenti di pubblico e ottimizzazione delle campagne pubblicitarie, con conseguente attività di profilazione a fini di marketing.

Per migliorare l'accuratezza della misurazione, alcuni dati che ci fornisci (ad es. l'indirizzo email) possono essere trasmessi a Meta in forma cifrata (hash SHA-256) tramite la funzione «Advanced Matching». Il trattamento avviene sia lato browser (Pixel) sia lato server (Conversions API), con deduplica tramite un identificativo di evento condiviso.

Trasferimento extra-UE: Meta può trattare i dati anche negli Stati Uniti; il trasferimento è coperto dal Data Privacy Framework (DPF) UE-USA e dalle Clausole Contrattuali Standard (SCC). Base giuridica: consenso dell'interessato (Art. 6.1.a GDPR), revocabile in qualsiasi momento tramite il pulsante «Cookie».

11. Google Analytics 4

Previa acquisizione del tuo consenso per la categoria «statistiche» tramite l'apposito pannello, questo sito utilizza Google Analytics 4 di Google Ireland Ltd. per analizzare in forma aggregata l'utilizzo del sito (pagine viste, provenienza del traffico, conversioni), anche tramite il Measurement Protocol lato server.

Google adotta la modalità Consent Mode v2: in assenza di consenso non vengono impostati cookie di misurazione né inviati dati identificativi. In presenza di consenso, Google può trattare i dati anche negli Stati Uniti, con trasferimento coperto dal Data Privacy Framework (DPF) UE-USA e dalle Clausole Contrattuali Standard (SCC). Base giuridica: consenso dell'interessato (Art. 6.1.a GDPR), revocabile in qualsiasi momento tramite il pulsante «Cookie».

12. Pagamenti (Stripe)

Per la gestione dei pagamenti, questo sito si avvale di Stripe Payments Europe, Ltd. (con Stripe, Inc., Stati Uniti). Al momento del pagamento vieni reindirizzato a una pagina di checkout ospitata direttamente da Stripe: i dati della carta non transitano mai da questo sito (Stripe è certificato PCI-DSS). Stripe tratta i dati di pagamento (importo, dati identificativi e di fatturazione, dati della carta) in qualità di autonomo titolare/responsabile per l'esecuzione della transazione e per gli obblighi antifrode e di legge.

Trasferimento extra-UE: l'eventuale trattamento negli Stati Uniti è coperto dal Data Privacy Framework (DPF) e dalle Clausole Contrattuali Standard (SCC). Base giuridica: esecuzione di un contratto (Art. 6.1.b GDPR) e obblighi di legge (Art. 6.1.c GDPR).

14. Modalità di Trattamento e Conservazione

I dati inviati dagli utenti (via email o modulo) vengono gestiti tramite sistemi di posta elettronica. La conservazione avviene sui server del provider di posta del Titolare, protetti da adeguate misure di sicurezza. Non viene effettuata archiviazione su database del sito web.

I dati saranno conservati secondo il principio di limitazione (Art. 5 GDPR):

  • Richieste di contatto (Lead): I dati saranno cancellati 12 mesi dopo l'ultima interazione o la chiusura della richiesta, qualora non segua un rapporto contrattuale.
  • Dati Amministrativi/Clienti: In caso di instaurazione di un rapporto contrattuale, i dati saranno conservati per 10 anni per obblighi di legge civilistici e fiscali.

15. Luogo del Trattamento e Trasferimento Dati

Il trattamento dei dati avviene presso le sedi server indicate al punto 3 (UE).

L'inoltro tecnico dei messaggi inviati tramite il modulo di contatto è effettuato attraverso il servizio di posta SMTP con server ubicati nell'Unione Europea: per tale trasmissione non avviene alcun trasferimento di dati personali verso Paesi terzi.

La casella di posta elettronica del Titolare, sulla quale i messaggi del modulo di contatto sono ricevuti e conservati, è gestita da un fornitore di posta elettronica con server ubicati nell'Unione Europea: per tale conservazione non avviene alcun trasferimento di dati personali verso Paesi terzi.

Inoltre, i dati potranno essere comunicati a consulenti fiscali, commercialisti o legali per gli adempimenti contabili e amministrativi necessari in caso di instaurazione di un rapporto contrattuale. Tali soggetti operano, a seconda dei casi, in qualità di Responsabili del Trattamento appositamente nominati o di Titolari autonomi del trattamento.

16. Diritti dell'Interessato

In ogni momento, puoi esercitare i diritti previsti dagli artt. 15-22 del GDPR (accesso, rettifica, cancellazione, limitazione, portabilità, opposizione) inviando una richiesta all'email del Titolare. Hai inoltre il diritto di proporre reclamo all'Autorità Garante per la protezione dei dati personali (www.garanteprivacy.it).

Ultimo aggiornamento: Luglio 2026