Privacy / GDPR
Informativa sul trattamento dei dati personali
Ultimo aggiornamento: 17 luglio 2026
1. Titolare del trattamento
Il titolare è Sebastian Dragomiristeanu, con attività a Sommariva del Bosco (CN), Piemonte. Puoi contattarlo tramite il modulo del sito o al numero +39 351 884 0122.
2. Dati trattati e finalità
- Richieste dal sito: attività/progetto, città, settore, sito, telefono, email e messaggio, per rispondere e preparare un eventuale preventivo.
- Rapporto commerciale e lavori: contatti, note, proposte, attività, scadenze, pagamenti e materiali necessari a gestire il servizio richiesto.
- Analytics del sito, solo con consenso: pagine e CTA usate, identificativi pseudonimi di visitatore e sessione, hostname del referrer, IP, user-agent, browser, sistema operativo, tipo di dispositivo e area geografica approssimativa derivata dall'IP.
- Click nelle email, solo con consenso specifico: URL cliccato, data/ora, IP, user-agent e area geografica approssimativa collegati al destinatario che ha autorizzato questo monitoraggio.
- Sicurezza: dati tecnici strettamente necessari per prevenire abuso, proteggere gli account e diagnosticare incidenti.
Non vengono richieste categorie particolari di dati. Ti chiediamo di non inserirle nei campi liberi.
3. Basi giuridiche
Le richieste ricevute vengono trattate per eseguire misure precontrattuali richieste dall'interessato. I dati di clienti e lavori vengono trattati per eseguire il contratto e adempiere agli obblighi di legge. Gli analytics comportamentali del sito e il tracking individuale dei click nelle email si basano sul consenso, che può essere rifiutato o revocato senza conseguenze sul servizio. La protezione dei sistemi, la prevenzione degli abusi e l'organizzazione interna si basano sul legittimo interesse, valutato senza prevalere sui diritti delle persone.
4. Fornitori e trasferimenti
I dati possono essere trattati, solo quando necessario, da fornitori tecnici che operano come responsabili o sub-responsabili: Vercel per hosting e protezione web, Supabase per database e autenticazione, Resend per email inviate da un operatore e, se abilitati per una specifica attività, strumenti di automazione o assistenza AI come n8n, Firecrawl e DeepSeek. Non vendiamo dati personali.
Alcuni fornitori possono trattare dati fuori dallo Spazio Economico Europeo, inclusi gli Stati Uniti. La posizione dei server non esclude l'applicazione del GDPR: quando avvengono trasferimenti vengono utilizzate una decisione di adeguatezza applicabile o garanzie come le clausole contrattuali standard. Puoi chiedere informazioni aggiornate sui fornitori effettivamente usati per la tua richiesta.
5. Conservazione
Le richieste che non diventano un rapporto di lavoro vengono riesaminate e cancellate o anonimizzate entro 12 mesi dall'ultima interazione rilevante. I dati di clienti e progetti restano per la durata del rapporto e, dopo la chiusura, soltanto per i periodi richiesti da obblighi contabili, fiscali o di tutela dei diritti. Negli analytics e nel tracking email, IP e user-agent grezzi vengono rimossi entro 30 giorni; gli eventi pseudonimi vengono cancellati entro 13 mesi. I dati tecnici di sicurezza vengono mantenuti per il periodo minimo necessario, salvo indagini su incidenti o obblighi di legge.
6. Cookie, analytics, email e automazioni
Prima della scelta vengono usati soltanto cookie tecnici per lingua, sessione e memorizzazione della preferenza privacy. Se accetti gli analytics, vengono creati identificativi first-party HttpOnly per distinguere in forma pseudonima visitatore e sessione. Non vengono letti i contenuti del modulo, conservate query-string, usati cookie pubblicitari o tracciate dashboard, autenticazione e pagine cliente. Puoi cambiare scelta in qualsiasi momento tramite “Preferenze privacy”.
Le email ordinarie restano senza tracking individuale. I link vengono riscritti e i dati tecnici del click vengono registrati soltanto quando nel CRM è documentato un consenso specifico e non revocato; la revoca interrompe i futuri eventi. Non usiamo pixel di apertura individuali. Gli strumenti AI preparano soltanto bozze: nessun messaggio, preventivo o decisione rilevante viene inviato o adottato senza revisione umana.
7. Diritti
Puoi chiedere accesso, rettifica, cancellazione, limitazione, portabilità o opporti al trattamento, quando applicabile. Puoi anche presentare un reclamo al Garante per la protezione dei dati personali. Per proteggere i dati potremmo chiederti di verificare l'identità prima di eseguire una richiesta.
8. Sicurezza e aggiornamenti
L'area operativa usa autenticazione, ruoli, isolamento per agenzia, controlli a livello database, connessioni cifrate e registri di sicurezza. L'informativa viene aggiornata quando cambiano finalità, fornitori o modalità di trattamento.