GDPR · Reg. UE 2016/679 · D.lgs. 196/2003
Informativa privacy
Versione 2026-08-21 · Titolare: Fabio Cavalieri · Sito Istantaneo (https://fcwebdesign.it).
Testo redatto per questo sito secondo il GDPR e il Codice privacy italiano. Non sostituisce una consulenza legale personalizzata: per casi particolari rivolgersi a un avvocato o al DPO, se nominato.
1. Titolare del trattamento
Il titolare è Fabio Cavalieri, in qualità di gestore della piattaforma Sito Istantaneo.
- Sito: https://fcwebdesign.it
- Email: fabio@sitopronto.it
- WhatsApp assistenza: 393895009266
Per esercitare i diritti di cui agli artt. 15–22 GDPR scrivi a fabio@sitopronto.it indicando «Privacy» nell’oggetto. Rispondiamo di regola entro 30 giorni (art. 12 GDPR).
2. Quali dati trattiamo
A seconda di come usi il sito possiamo trattare:
- Account: nome, email, password in hash, telefono se lo indichi, data di iscrizione, piano e stato del pagamento, foto e testi che metti nel profilo (bio, attività, città, sito web). Se accedi con Google, riceviamo da Google nome, email, foto profilo (se presente) e un identificativo dell’account (sub), non la tua password Google.
- Candidature (form pubblico): nome, cognome, email, telefono, attività, città e messaggio, per un preventivo su misura. Fabio risponde da fabio.cavalieri@libero.it o su WhatsApp.
- Consenso: data e ora di accettazione privacy, versione del testo, indirizzo IP usato al momento del consenso (tracciabilità del consenso, art. 7 GDPR).
- Laboratorio: brief del sito (attività, città, testi, scelte di stile), file generati, messaggi del wizard e della chat di aiuto.
- Pagamenti: Stripe tratta i dati della carta; noi riceviamo identificativi di cliente/sessione e lo stato del pagamento, non il numero completo della carta.
- Tecnici: log di accesso, indirizzo IP, user-agent, cookie di sessione, preferenze di accessibilità salvate sul tuo dispositivo.
- Contenuti che carichi: foto del profilo, foto recensioni, media del forum, se li invii.
- Comunicazioni: email di reset password, messaggi di supporto.
Non chiediamo categorie particolari (art. 9 GDPR) per iscriverti. Se le inserisci tu in un brief (es. studio medico), le trattiamo solo per generare il sito che hai chiesto.
3. Finalità e basi giuridiche (art. 6 GDPR)
- Creare e gestire l’account, erogare il laboratorio, generare lo ZIP, assistenza: esecuzione del contratto o misure precontrattuali (art. 6.1.b).
- Candidature e preventivo: misure precontrattuali (art. 6.1.b) e consenso nel form.
- Pagamenti, fatturazione, obblighi contabili e fiscali: obbligo di legge (art. 6.1.c) e contratto (art. 6.1.b).
- Sicurezza, prevenzione abusi, rate-limit del login, backup, log: legittimo interesse a proteggere il servizio e gli utenti (art. 6.1.f), bilanciato con i tuoi diritti.
- Cookie non necessari e, se in futuro, misura o marketing: consenso (art. 6.1.a e ePrivacy). Puoi rifiutare dal banner: il sito resta usabile con i soli cookie tecnici.
- Invio recensioni pubbliche: consenso esplicito nel form recensione.
4. Tracciabilità e log
Per dimostrare il consenso e per sicurezza conserviamo: timestamp del consenso privacy, versione del testo accettato, IP, eventi di login riusciti o falliti (con limitazione dei tentativi), identificativi di sessione. Non vendiamo questi log. Durata: di regola fino a 12 mesi per i log di sicurezza, o più a lungo se serve a una contestazione (prescrizione).
5. Destinatari e responsabili
I dati restano presso il titolare e i fornitori che li trattano per nostro conto (art. 28 GDPR), tra cui in particolare:
- hosting e applicazione (es. Render);
- database (es. PostgreSQL / Neon);
- pagamenti (Stripe);
- invio email transazionali, se configurato;
- modelli di intelligenza artificiale (es. OpenAI / OpenRouter) quando generi testi o il sito: inviamo il brief necessario alla prestazione, non un elenco clienti.
Autorità e forze dell’ordine: solo se un obbligo di legge lo richiede.
6. Trasferimenti extra SEE
Alcuni fornitori possono avere sedi o sub-responsabili fuori dallo Spazio economico europeo (es. Stati Uniti). In tal caso si usano Clausole contrattuali tipo della Commissione UE e, dove applicabile, misure supplementari. Puoi chiedere informazioni a fabio@sitopronto.it.
7. Conservazione
- Account e siti: per tutta la durata del contratto e, dopo la chiusura, il tempo necessario a obblighi fiscali (di regola 10 anni per i dati di fatturazione) e a eventuali controversie.
- Password: solo in forma hash, non in chiaro.
- Consenso: per il tempo in cui serve dimostrarlo.
- Cookie: vedi la cookie policy.
Puoi chiedere la cancellazione dell’account: valuteremo obblighi di legge che impongono di trattenere alcuni dati.
8. I tuoi diritti
Hai diritto di accesso, rettifica, cancellazione, limitazione, opposizione, portabilità (artt. 15–22 GDPR) e di revocare il consenso senza pregiudicare i trattamenti già svolti. Hai diritto di reclamare al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma).
Non usiamo processi decisionali automatizzati che producano effetti giuridici su di te al di fuori della generazione dei contenuti del sito che hai chiesto (art. 22): l’IA produce testi e file del sito, non decide crediti o pagamenti al posto tuo.
9. Minori
Il servizio è rivolto ad attività e professionisti. Non è destinato a minori di 14 anni (art. 2-quinquies Codice privacy). Se ritieni che un minore abbia creato un account, scrivici.
10. Cookie e traccianti
I cookie tecnici (sessione, sicurezza, preferenze di accessibilità) sono necessari al servizio. Gli altri, se presenti, partono solo dopo il consenso dal banner. Dettaglio: Cookie policy.
11. Accessibilità
Il sito offre una barra (contrasto, lettura vocale, carattere, navigazione da tastiera) nel rispetto dei principi WCAG 2.2, European Accessibility Act e L. 4/2004. Le preferenze restano sul tuo browser (memoria locale), non diventano un profilo pubblicitario.
12. Aggiornamenti
Questa informativa può cambiare. La data in alto è la versione vigente. Modifiche sostanziali saranno segnalate in sito o via email se hai un account.