Data di entrata in vigore: 1 Settembre 2024
La presente Informativa sulla Privacy descrive come ioconnecto.it (di seguito “il Sito”), gestito da Tommaso Fischetto (di seguito “il Titolare del Trattamento” o “noi”), raccoglie, utilizza, conserva e protegge i dati personali degli utenti (di seguito “l’Utente” o “tu”) che visitano e interagiscono con il Sito.
Prendiamo molto seriamente la tua privacy e ci impegniamo a proteggere i tuoi dati personali in conformità con le leggi applicabili, incluso il Regolamento (UE) 2016/679 (Regolamento Generale sulla Protezione dei Dati – GDPR).
1. Titolare del Trattamento dei Dati
Il Titolare del Trattamento dei dati personali raccolti attraverso questo Sito è:
Tommaso Fischetto
Via Francesco Baracca, 9
72100 Brindisi (BR)
Italia
Email di contatto per questioni relative alla privacy: mail@ioconnecto.it
2. Responsabile della Protezione dei Dati (DPO)
Data la natura e le dimensioni del Sito (progetto personale con finalità informative e di presentazione di competenze, non operante su larga scala con trattamenti di dati a rischio elevato), non è stato nominato un Responsabile della Protezione dei Dati (DPO) ai sensi dell’art. 37 del GDPR. Per qualsiasi questione relativa al trattamento dei tuoi dati personali, puoi contattare direttamente il Titolare del Trattamento all’indirizzo email sopra indicato.
3. Tipi di Dati Raccolti
Raccogliamo diversi tipi di dati personali a seconda di come interagisci con il Sito:
- Dati di Navigazione:
I sistemi informatici e le procedure software preposte al funzionamento di questo Sito (inclusi i server gestiti dal Titolare e i servizi di terze parti necessari al suo funzionamento, come il servizio DDNS) acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet. Si tratta di informazioni che non sono raccolte per essere associate a interessati identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni ed associazioni con dati detenuti da terzi, permettere di identificare gli utenti. In questa categoria di dati rientrano gli indirizzi IP o i nomi a dominio dei computer utilizzati dagli utenti che si connettono al sito, gli indirizzi in notazione URI (Uniform Resource Identifier) delle risorse richieste, l’orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) ed altri parametri relativi al sistema operativo e all’ambiente informatico dell’utente. Questi dati vengono utilizzati al solo fine di ricavare informazioni statistiche anonime sull’uso del sito, per controllarne il corretto funzionamento, per garantire la sicurezza del Sito e per permettere la risoluzione del nome a dominio tramite il servizio DDNS. Salvo necessità di accertamento di reati da parte dell’Autorità Giudiziaria, tali dati non persistono per più di un breve periodo (specificato al punto 6). - Dati forniti volontariamente dall’Utente:
- Modulo di Contatto o Email Diretta: Se ci contatti direttamente tramite l’email mail@ioconnecto.it (gestita da Aruba S.p.A.) o attraverso il modulo di contatto presente sul Sito (campi tipici: nome, email, oggetto, messaggio), raccoglieremo il tuo indirizzo email, il tuo nome e qualsiasi altra informazione che scegli di fornirci nel corpo del messaggio. Questi dati sono raccolti al fine di rispondere alle tue richieste di informazioni, approfondimenti o eventuali proposte di collaborazione relative ai servizi e alle tecnologie presentate su ioconnecto.it.
- Cookie e Tecnologie Simili:
Utilizziamo cookie e tecnologie simili per raccogliere informazioni sulla tua navigazione e preferenze, per garantire il funzionamento del sito e, previo tuo consenso, per analisi e altre finalità. Per informazioni dettagliate sui cookie utilizzati e su come gestirli, ti preghiamo di consultare la nostra Cookie Policy.
4. Finalità del Trattamento e Base Giuridica
- Fornire e gestire il Sito, garantire la sicurezza e l’accessibilità tramite DDNS:
- Finalità: Permettere la navigazione del Sito, il suo corretto funzionamento tecnico, la sua sicurezza (es. monitoraggio accessi, prevenzione attacchi), la sua accessibilità tramite la risoluzione dell’indirizzo IP dinamico (servizio DDNS) e la fruizione dei contenuti informativi.
- Dati Trattati: Dati di navigazione (inclusi indirizzi IP).
- Base Giuridica: Legittimo interesse del Titolare (art. 6.1.f GDPR) a garantire la funzionalità, l’accessibilità e la sicurezza del proprio sito web e dei sistemi ad esso connessi.
- Rispondere a richieste di contatto e fornire informazioni:
- Finalità: Rispondere a domande, richieste di informazioni, o eventuali proposte di collaborazione inviate tramite email o il modulo di contatto, relative ai servizi, prodotti e competenze descritti su ioconnecto.it.
- Dati Trattati: Nome, indirizzo email, altre informazioni fornite volontariamente dall’utente.
- Base Giuridica: Esecuzione di misure precontrattuali adottate su richiesta dell’interessato (art. 6.1.b GDPR) quando la richiesta è volta a ricevere informazioni in vista di una possibile collaborazione/servizio; oppure legittimo interesse del Titolare a rispondere alle richieste degli utenti (art. 6.1.f GDPR) per le richieste di carattere generale.
- Utilizzo dei Cookie:
- Finalità: Migliorare l’esperienza di navigazione, fornire funzionalità essenziali, analizzare il traffico (in forma aggregata e anonima o, previo consenso, anche non anonima), personalizzare contenuti (a seconda del tipo di cookie).
- Base Giuridica: Per i cookie tecnici e strettamente necessari, il legittimo interesse del Titolare (art. 6.1.f GDPR) o la necessità per fornire un servizio esplicitamente richiesto; per tutti gli altri cookie (es. analitici di terze parti non anonimizzati), il consenso dell’Utente (art. 6.1.a GDPR). Si veda la Cookie Policy per i dettagli.
- Interazione con Link a Siti Esterni:
- Finalità: Arricchire i contenuti del Sito con riferimenti e risorse esterne (es. link ai siti dei produttori di tecnologia, documentazione tecnica, ecc.).
- Dati Trattati: Il Sito ioconnecto.it non raccoglie direttamente dati da queste interazioni oltre al click sul link. Tuttavia, i siti web di destinazione possono raccogliere dati su di te secondo le loro privacy policy.
- Base Giuridica: Il Titolare ha un legittimo interesse (art. 6.1.f GDPR) a fornire contenuti più ricchi e utili attraverso link. L’interazione dell’utente con tali link è una sua scelta ed è soggetta alle privacy policy dei rispettivi siti terzi.
5. Modalità e Luogo del Trattamento
Il trattamento dei dati avviene mediante strumenti manuali, informatici e telematici con logiche strettamente correlate alle finalità stesse e, comunque, in modo da garantire la sicurezza e la riservatezza dei dati stessi.
- Hosting del Sito Web: Il Sito ioconnecto.it è ospitato su server fisici di proprietà del Titolare e gestiti dallo stesso, localizzati presso la sua sede operativa in Italia (Via Francesco Baracca, 9 – 72100 Brindisi).
- Servizio Email: Il servizio di posta elettronica associato al dominio ioconnecto.it (incluse le caselle come mail@ioconnecto.it) è fornito da Aruba S.p.A., con sede in Italia e server presumibilmente localizzati all’interno dello Spazio Economico Europeo (SEE). Aruba S.p.A. agisce come Responsabile del Trattamento per i servizi email forniti.
- Servizio DDNS (Dynamic DNS): Per garantire l’accessibilità del Sito ospitato su un indirizzo IP dinamico, il Titolare si avvale del servizio DDNS fornito da Dynu Systems, Inc., con sede negli USA. Questo servizio è necessario per associare il nome a dominio ioconnecto.it all’indirizzo IP corrente del server del Titolare. Dynu Systems, Inc. agisce come Responsabile del Trattamento per i dati necessari a erogare tale servizio.
- Altri luoghi: I dati potrebbero essere trattati anche in altri luoghi in cui le parti coinvolte nel trattamento (es. fornitori di cookie di terze parti) siano localizzate. Per ulteriori informazioni, contatta il Titolare o consulta la Cookie Policy.
6. Periodo di Conservazione dei Dati
I dati personali sono conservati per il tempo strettamente necessario a conseguire gli scopi per cui sono stati raccolti, nel rispetto dei principi di minimizzazione e limitazione della conservazione (art. 5 GDPR) e degli eventuali obblighi di legge.
- Dati di Navigazione (Log di sistema del server del Titolare): Conservati per un periodo massimo di 6 mesi per finalità di sicurezza e monitoraggio, salvo eventuali necessità di accertamento di reati da parte dell’Autorità Giudiziaria.
- Dati di Navigazione (Log del servizio DDNS Dynu): Conservati da Dynu Systems, Inc. secondo la loro policy sulla conservazione dei dati, a cui si rimanda (generalmente per il tempo necessario a fornire il servizio e per requisiti operativi/legali).
- Dati forniti tramite Modulo di Contatto/Email: Conservati per il tempo necessario a gestire la richiesta e per eventuali follow-up o per il tempo necessario a gestire il rapporto precontrattuale o contrattuale, se instaurato. In assenza di ulteriori contatti significativi o obblighi legali, saranno cancellati o anonimizzati entro 36 mesi dall’ultimo contatto.
- Cookie: La durata dei cookie è specificata nella nostra Cookie Policy.
Al termine del periodo di conservazione applicabile, i dati personali saranno cancellati, distrutti o resi anonimi.
7. Con Chi Condividiamo i Tuoi Dati (Destinatari dei Dati)
I tuoi dati personali potranno essere comunicati, per le finalità sopra descritte, a:
- Personale autorizzato dal Titolare al trattamento dei dati (essenzialmente il Titolare stesso, data la natura del progetto).
- Aruba S.p.A.: In qualità di Responsabile del Trattamento, per la gestione dei servizi di posta elettronica associati al dominio ioconnecto.it.
- Dynu Systems, Inc.: In qualità di Responsabile del Trattamento, per la fornitura del servizio DDNS necessario all’accessibilità del Sito.
- Fornitori di cookie e servizi di terze parti: Come specificato nella Cookie Policy (es. fornitori di cookie analitici, se utilizzati).
- Siti di terze parti: Quando l’utente clicca su link che portano a siti esterni, i dati saranno trattati da tali terze parti secondo le loro policy.
- Autorità competenti: Ove richiesto dalla legge o per prevenire/reprimere reati, o per tutelare i diritti del Titolare.
I dati non saranno diffusi indiscriminatamente.
8. Trasferimento Dati all’Estero (Extra UE/SEE)
I tuoi dati personali potrebbero essere trasferiti e trattati in Paesi al di fuori dello Spazio Economico Europeo (SEE).
- Hosting del Sito Web: I dati relativi all’hosting del sito risiedono su server del Titolare in Italia (SEE) e quindi non sono oggetto di trasferimento extra-SEE da parte del Titolare per questa finalità.
- Servizio Email (Aruba S.p.A.): Aruba opera principalmente con data center in Italia/SEE. Eventuali trasferimenti extra-SEE da parte di Aruba sarebbero soggetti alle loro specifiche garanzie e informative privacy.
- Servizio DDNS (Dynu Systems, Inc.): Il servizio DDNS è fornito da Dynu Systems, Inc., una società con sede negli Stati Uniti. L’utilizzo di tale servizio comporta il trasferimento degli indirizzi IP (del server del Titolare e dei visitatori che accedono al sito) verso gli USA. Tale trasferimento si basa sull’adesione di Dynu Systems, Inc. al Data Privacy Framework (DPF) UE-USA (o meccanismo successore valido), che garantisce un livello di protezione dei dati adeguato per i trasferimenti verso le organizzazioni statunitensi certificate. Si invita a consultare la privacy policy di Dynu Systems, Inc. per i dettagli.
- Cookie e Altri Servizi di Terze Parti: Alcuni cookie o servizi di terze parti (es. per analisi statistiche, se utilizzati, o incorporamenti di contenuti da piattaforme esterne) potrebbero comportare trasferimenti di dati extra SEE. Tali trasferimenti avverranno solo in presenza di decisioni di adeguatezza (come il DPF), Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea, o altre garanzie previste dal GDPR. Si rimanda alla Cookie Policy per dettagli specifici relativi a ciascun servizio.
9. Diritti dell’Interessato
In qualità di interessato, hai il diritto di esercitare i seguenti diritti previsti dal GDPR nei confronti del Titolare del Trattamento:
- Diritto di accesso (art. 15 GDPR): Ottenere conferma che sia o meno in corso un trattamento di dati personali che ti riguardano e, in tal caso, di ottenere l’accesso ai dati personali e a specifiche informazioni.
- Diritto di rettifica (art. 16 GDPR): Ottenere la rettifica dei dati personali inesatti che ti riguardano senza ingiustificato ritardo.
- Diritto alla cancellazione (“diritto all’oblio”) (art. 17 GDPR): Ottenere la cancellazione dei dati personali che ti riguardano senza ingiustificato ritardo, nei casi previsti dalla normativa.
- Diritto di limitazione del trattamento (art. 18 GDPR): Ottenere la limitazione del trattamento nei casi previsti dalla normativa.
- Diritto alla portabilità dei dati (art. 20 GDPR): Ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico i dati personali che ti riguardano forniti al Titolare e trasmettere tali dati a un altro titolare del trattamento senza impedimenti, nei casi previsti.
- Diritto di opposizione (art. 21 GDPR): Opporti in qualsiasi momento, per motivi connessi alla tua situazione particolare, al trattamento dei dati personali che ti riguardano basato sul legittimo interesse del Titolare (art. 6.1.f GDPR). Il Titolare si asterrà dal trattare ulteriormente i dati personali salvo che egli dimostri l’esistenza di motivi legittimi cogenti per procedere al trattamento che prevalgono sugli interessi, sui diritti e sulle libertà dell’interessato oppure per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria.
- Diritto di non essere sottoposto a decisioni automatizzate (art. 22 GDPR): Non essere sottoposto a una decisione basata unicamente sul trattamento automatizzato, compresa la profilazione, che produca effetti giuridici che ti riguardano o che incida in modo analogo significativamente sulla tua persona, salvo i casi consentiti dalla normativa.
- Diritto di revocare il consenso (art. 7.3 GDPR): Se il trattamento si basa sul consenso (es. per alcuni cookie), hai il diritto di revocare il tuo consenso in qualsiasi momento. La revoca del consenso non pregiudica la liceità del trattamento basata sul consenso prima della revoca.
10. Come Esercitare i Tuoi Diritti
Puoi esercitare i tuoi diritti in qualsiasi momento inviando una comunicazione scritta all’indirizzo email del Titolare del Trattamento: mail@ioconnecto.it.
La richiesta sarà evasa senza ingiustificato ritardo e, comunque, al più tardi entro un mese dal ricevimento della stessa, salvo proroga motivata ai sensi del GDPR.
11. Diritto di Reclamo all’Autorità di Controllo
Se ritieni che il trattamento dei tuoi dati personali avvenga in violazione di quanto previsto dal GDPR, hai il diritto di proporre reclamo all’Autorità di Controllo competente (per l’Italia, il Garante per la Protezione dei Dati Personali, Piazza Venezia n. 11 – 00187 Roma, sito web: www.garanteprivacy.it), ai sensi dell’art. 77 GDPR, o di adire le opportune sedi giudiziarie (art. 79 GDPR).
12. Dati di Minori
Il Sito e i servizi/informazioni offerti dal Titolare non sono destinati a minori di 16 anni (o dell’età minima richiesta dalla legislazione locale applicabile per fornire consenso al trattamento dei dati personali senza il consenso dei genitori o di chi ne fa le veci). Non raccogliamo consapevolmente dati personali da minori. Se sei un genitore o tutore e sei a conoscenza del fatto che un minore sotto la tua responsabilità ci ha fornito dati personali, ti preghiamo di contattarci. Se veniamo a conoscenza di aver raccolto dati personali da minori senza la necessaria verifica del consenso di chi esercita la responsabilità genitoriale, adotteremo misure per rimuovere tali informazioni.
13. Misure di Sicurezza
Adottiamo misure di sicurezza tecniche e organizzative adeguate per proteggere i tuoi dati personali da perdita, uso improprio, accesso non autorizzato, divulgazione, alterazione e distruzione, in linea con quanto previsto dal GDPR. Essendo l’hosting gestito direttamente dal Titolare su server propri, queste misure includono la configurazione e manutenzione sicura del server (es. firewall, aggiornamenti software regolari), l’utilizzo di protocolli di comunicazione sicuri (HTTPS), procedure di gestione degli accessi, backup regolari dei dati. Per i servizi forniti da terzi (Aruba, Dynu), ci si affida alle misure di sicurezza da loro implementate e dichiarate nelle rispettive informative e contratti. Tuttavia, si ricorda che nessun sistema di trasmissione o conservazione elettronica dei dati è intrinsecamente sicuro al 100%.
14. Modifiche a questa Privacy Policy
Il Titolare del Trattamento si riserva il diritto di apportare modifiche alla presente privacy policy in qualunque momento dandone pubblicità agli Utenti su questa pagina e, qualora tecnicamente e legalmente fattibile, e qualora il Titolare disponga di recapiti, inviando una notifica agli Utenti. Si prega dunque di consultare spesso questa pagina, prendendo come riferimento la data di ultima modifica indicata in testa.
Nel caso di mancata accettazione delle modifiche apportate alla presente privacy policy, l’Utente è tenuto a cessare l’utilizzo di questo Sito e può richiedere al Titolare del Trattamento di rimuovere i propri Dati Personali, fatte salve le eventuali necessità di conservazione per obblighi legali o per la tutela dei diritti del Titolare.