Skip to main content

Politica de confidențialitate

Informare furnizată în conformitate cu articolele 13 și 14 din Regulamentul (UE) 2016/679 ("GDPR") și cu D.Lgs. 30 giugno 2003, n. 196 (Decretul legislativ italian privind protecția datelor, "Codice Privacy"), astfel cum a fost modificat prin D.Lgs. 10 agosto 2018, n. 101.

1. Operator

Operatorul datelor cu caracter personal este:

Agenzia Indaco di Zignale Fabio
Întreprindere individuală cu sediul în Via Umberto 199, 95035 Maletto (CT), Italia
Cod TVA / Cod fiscal: 04859420871
E-mail obișnuit: Această adresă de email este protejată contra spambots. Trebuie să activați JavaScript pentru a o vedea.
Poștă electronică certificată (PEC): Această adresă de email este protejată contra spambots. Trebuie să activați JavaScript pentru a o vedea.

(denumit în continuare „Operatorul")

Operatorul poate fi contactat pentru orice chestiune referitoare la prelucrarea datelor cu caracter personal la datele de contact indicate mai sus.

Operatorul nu este obligat să desemneze un Responsabil cu protecția datelor (DPO) în temeiul art. 37 GDPR, întrucât nu sunt îndeplinite condițiile prevăzute de această normă.

Deși nu există nicio obligație în acest sens, Operatorul îl desemnează pe domnul Fabio Zignale, proprietarul întreprinderii, drept persoană de contact pentru protecția datelor cu caracter personal, care poate fi contactată la Această adresă de email este protejată contra spambots. Trebuie să activați JavaScript pentru a o vedea.. Cererile de exercitare a drepturilor privind protecția datelor și orice chestiune referitoare la prelucrarea datelor cu caracter personal trebuie trimise la această adresă; comunicările juridice formale trebuie trimise la adresa de poștă electronică certificată (PEC) indicată mai sus.


2. Considerații generale

Prezentul site web onlinecalendar.pro (denumit în continuare „Site-ul") este conceput conform principiului reducerii la minimum a prelucrării datelor cu caracter personal (art. 5.1.c GDPR).

În special, Site-ul:

  • nu utilizează publicitate terță și nici servicii de creare a profilurilor;
  • nu utilizează Google Analytics, Google AdSense sau alte servicii de urmărire comercială;
  • nu utilizează cookie-uri de profilare și nici cookie-uri ale unor terțe părți în scopuri de marketing;
  • nu partajează date cu caracter personal cu agenți de publicitate, brokeri publicitari sau parteneri de date;
  • nu solicită înregistrare și nici crearea unui cont de utilizator;
  • nu colectează date de geolocalizare precisă (de ex. coordonate GPS, adrese, orașe, coduri poștale);
  • nu efectuează nicio formă de proces decizional automatizat care să producă efecte juridice sau să afecteze în mod semnificativ utilizatorul în temeiul art. 22 GDPR.

Prelucrările efectuate sunt limitate la ceea ce este strict necesar pentru a asigura funcționarea Site-ului, securitatea sa tehnică, prezentarea conținuturilor localizate și răspunsul la eventualele solicitări ale utilizatorului.


3. Categoriile de date prelucrate, scopurile și temeiurile juridice

3.1 — Date de navigare (log-uri server)

Date prelucrate: adresa IP, identificatorul browserului (user agent), URL-urile paginilor solicitate, data și ora cererii, codul de răspuns al serverului, dimensiunea răspunsului, eventualii parametri ai cererii.

Scop: a garanta securitatea informatică a Site-ului, a preveni și identifica activități frauduloase sau abuzive, a diagnostica defecțiuni tehnice, a îndeplini eventualele obligații legale în materie de prevenire a infracțiunilor informatice.

Temei juridic: interesul legitim al Operatorului (art. 6.1.f GDPR) cu privire la securitatea sistemelor informatice și la apărarea propriilor drepturi.

Furnizare: necesară din punct de vedere tehnic pentru funcționarea Site-ului; nu este posibilă accesarea Site-ului fără transmiterea acestor date.

Păstrare: 30 de zile de la colectare, cu excepția cazului în care este necesară o păstrare mai îndelungată în cazul unui incident de securitate, al unei contestații sau al unei solicitări a unei autorități competente.

3.2 — Date furnizate prin intermediul formularului de contact

Date prelucrate: nume, prenume, adresă de e-mail, obiectul mesajului, conținutul mesajului, data trimiterii.

Scop: a primi și a gestiona cererile, sesizările și comunicările trimise de utilizator, a furniza un răspuns, a da curs eventualelor necesități conexe.

Temei juridic: executarea unor măsuri precontractuale adoptate la cererea persoanei vizate (art. 6.1.b GDPR) și, după caz, interesul legitim al Operatorului în gestionarea comunicărilor primite (art. 6.1.f GDPR).

Furnizare: facultativă. Nefurnizarea datelor solicitate împiedică Operatorul să ofere un răspuns.

Perioada de păstrare: 12 luni (365 de zile) de la trimitere, cu excepția cazului în care este necesară o păstrare mai îndelungată pentru constatarea, exercitarea sau apărarea unor drepturi în instanță ori pentru îndeplinirea unor obligații legale.

Copie trimisă prin e-mail: fiecare trimitere generează și un e-mail transmis în căsuța poștală a Operatorului, care conține aceleași date (nume, adresă de e-mail, subiect și textul mesajului). Copia este păstrată în infrastructura de e-mail a Operatorului situată în Uniunea Europeană, pe durata necesară soluționării cererii și, în orice caz, nu mai mult de 12 luni, și este inclusă în căutările efectuate atunci când sunt exercitate drepturile de acces sau de ștergere.

3.3 — Statistici pseudonimizate privind vizitele, consultate în formă agregată (Matomo)

Site-ul utilizează Matomo, un program informatic open-source de analiză statistică, instalat și administrat în mod independent de Operator în propria infrastructură. Instrumentul este configurat astfel încât să nu utilizeze module cookie de urmărire și să mascheze adresele IP înainte de stocarea acestora. Prin urmare, Operatorul nu deține informații care să îi permită identificarea unui vizitator individual; datele brute rămân totuși date pseudonimizate și sunt tratate ca atare, în timp ce rapoartele agregate derivate din acestea nu pot fi atribuite niciunei persoane.

Date prelucrate: adresă IP anonimizată (mascată parțial), identificatorul browserului, adresa paginii vizitate, adresa paginii de referință, data și ora vizitei, țara de origine estimată, limba browserului, rezoluția ecranului, precum și interacțiunile cu funcționalitățile Site-ului și datele tehnice aferente (de exemplu solicitarea și rezultatul unui export al calendarului, împreună cu formatul fișierului, dimensiunea și orientarea paginii și timpul de finalizare).

Scop: a produce statistici agregate privind utilizarea Site-ului în scopuri de analiză a traficului, îmbunătățire a conținuturilor și optimizare a performanțelor.

Temei juridic: interesul legitim al Operatorului în cunoașterea statistică a propriului serviciu (art. 6.1.f GDPR), conform Provvedimento del Garante per la Protezione dei Dati Personali del 10 giugno 2021 (Decizia autorității italiene de protecție a datelor din 10 iunie 2021) și Liniilor directoare EDPB în materie de analytics favorabile vieții private.

Furnizare: necesară din punct de vedere tehnic pentru detectarea vizitelor; utilizatorul poate totuși activa opțiunea „Do Not Track" a propriului browser, care este respectată de sistem.

Perioada de păstrare: înregistrările individuale ale vizitelor (date brute) sunt păstrate timp de 12 luni (365 de zile), după care sunt șterse automat. Rapoartele statistice agregate anonime, care nu pot fi atribuite unei persoane identificate sau identificabile, pot fi păstrate pe termen nelimitat deoarece nu constituie date cu caracter personal în sensul articolului 4 punctul 1 din RGPD și al considerentului 26.

Transferuri: datele Matomo rămân integral în cadrul infrastructurii Operatorului și nu sunt niciodată transmise unor terțe părți.

3.4 — Module cookie tehnice și stocarea locală în browser

Site-ul utilizează numai module cookie tehnice necesare pentru funcționarea corectă a serviciului, în special modulul cookie tehnic de sesiune Joomla. Numele său este generat dinamic de sistem sub forma unui șir hexazecimal unic de 32 de caractere, specific acestei instalări a Site-ului, în locul numelui implicit al limbajului PHP. Acest modul cookie conține doar un identificator de sesiune: un șir aleatoriu fără semnificație în sine, care nu încorporează date ale utilizatorului.

Valorile asociate acestui identificator — limba selectată a interfeței, țara afișată (detectată automat astfel cum este descris în secțiunea 3.5 de mai jos sau selectată manual de utilizator) și starea curentă de navigare, și anume vizualizarea și perioada consultată — nu se află pe dispozitivul utilizatorului, ci în spațiul de stocare a sesiunii de pe serverele Operatorului.

Datele sunt păstrate pe durata sesiunii de navigare și sunt apoi șterse; datele de pe dispozitiv sunt șterse la închiderea browserului. Nici modulul cookie, nici datele asociate nu conțin identificatori direcți ai utilizatorului.

Cookie-urile tehnice de funcționare nu necesită consimțământ în temeiul art. 122 din Codice Privacy, al Direttivei ePrivacy 2002/58/CE (art. 5.3) și al Provvedimento del Garante del 10 giugno 2021 (Decizia autorității italiene de protecție a datelor din 10 iunie 2021 — „Linee guida cookie e altri strumenti di tracciamento").

Pe lângă modulele cookie, Site-ul utilizează stocarea locală în browser (localStorage și sessionStorage) pentru a păstra pe dispozitivul utilizatorului, fără a le transmite terților, preferințele de afișare stabilite de utilizator și anumite stări temporare de navigare (de exemplu, o regiune selectată manual sau rezultatul unui export tocmai solicitat).

Acestea sunt instrumente tehnice și funcționale: nu conțin date de identificare, nu permit recunoașterea utilizatorului pe alte site-uri și nu sunt utilizate pentru urmărire sau creare de profiluri. Prin urmare, li se aplică aceeași exceptare de la consimțământ ca modulelor cookie tehnice. Utilizatorii le pot șterge în orice moment prin setările browserului.

Temei juridic: furnizarea serviciului solicitat în mod expres de utilizator, pentru preferințele stabilite activ de acesta; interesul legitim al Operatorului privind buna funcționare a Site-ului [articolul 6 alineatul (1) litera (f) din RGPD], pentru stările tehnice de navigare.

O listă detaliată a modulelor cookie și a instrumentelor de stocare locală utilizate, scopul și durata fiecăruia și metodele relevante de gestionare sunt prezentate în Politica privind modulele cookie, disponibilă la: https://onlinecalendar.pro/ro/cookie-policy.

3.5 — Detectarea geografică pentru localizarea conținuturilor

Site-ul, pentru a oferi vizitatorului conținuturi localizate adecvate țării sale de proveniență (sărbători naționale, fus orar local, limbă sugerată), efectuează o detectare geografică automată pornind de la adresa IP a vizitatorului.

Date prelucrate la runtime (nepăstrate):

  • adresa IP a vizitatorului, citită din cererea HTTP exclusiv în momentul accesului.

Date derivate stocate în spațiul de stocare a sesiunii de pe serverele Operatorului și preluate prin modulul cookie tehnic de sesiune (care conține numai identificatorul aferent):

  • codul țării (ISO 3166-1 alpha-2, de ex. „IT");
  • codul regiunii administrative (ISO 3166-2, de ex. „IT-62");
  • fusul orar IANA (de ex. „Europe/Rome");
  • decalajul orar față de UTC.

Date care NU sunt obținute și nici prelucrate:

  • oraș, cod poștal (CAP/ZIP), latitudine, longitudine;
  • district, cartier, adresă, obiceiuri de navigare, profilare comportamentală.

Metodă tehnică:
Geolocalizarea este efectuată utilizând o bază de date instalată local pe serverele Operatorului. Adresa IP nu este transmisă niciunui serviciu sau organism terț (nu se apelează API-uri externe și nu se interoghează servicii cloud). În scopul acestei detectări geografice, adresa IP nu este înscrisă în nicio bază de date, fișier jurnal persistent, sistem de fișiere, modul cookie sau variabilă de sesiune (SESSION): este utilizată exclusiv în memoria volatilă la momentul solicitării HTTP și eliminată imediat după prelucrarea solicitării. Acest lucru nu aduce atingere înregistrărilor tehnice separate și independente descrise în secțiunea 3.1 (jurnalele serverului) și secțiunea 3.6 (controlul împotriva utilizării abuzive a exportului). La solicitările ulterioare, sistemul utilizează numai datele derivate deja păstrate în sesiune (țară, regiune și fus orar), fără a citi sau consulta din nou adresa IP. Pentru această activitate, nu se transferă date cu caracter personal în afara Uniunii Europene.

Scop: a prezenta vizitatorului sărbători naționale, fus orar local și setări de limbă adecvate țării detectate. Este vorba despre o funcționalitate tehnică necesară serviciului, în absența unui sistem de înregistrare a utilizatorilor sau de login.

Temei juridic: interesul legitim al Operatorului de a furniza un serviciu contextualizat și imediat utilizabil (art. 6.1.f GDPR), echilibrat de caracterul minim și tranzitoriu al prelucrării.

Perioada de păstrare: datele derivate (codul țării, regiunea și fusul orar) sunt păstrate exclusiv pe durata sesiunii de navigare în două locuri separate: spațiul de stocare a sesiunii de pe serverele Operatorului, la care modulul cookie tehnic de sesiune oferă acces conținând numai identificatorul acestuia; și, exclusiv pentru orice regiune selectată manual, zona de stocare locală sessionStorage a browserului, descrisă în secțiunea 3.4.

Datele sunt păstrate pe durata sesiunii de navigare și sunt apoi șterse; datele păstrate pe dispozitiv sunt șterse la închiderea browserului.

Nu se păstrează niciun istoric al detectărilor geografice dincolo de sesiunea curentă și nu se creează niciun profil de utilizator.

Destinatari: niciunul. Prelucrarea are loc în întregime pe infrastructura Operatorului.

Dreptul la opoziție (art. 21 GDPR): vizitatorul poate, în orice moment, să suprascrie detectarea automată selectând manual o altă țară din interfața Site-ului sau adăugând parametrul ?country=XX la URL (exemplu: ?country=fr pentru a vizualiza calendarul Franței). Preferința manuală prevalează întotdeauna asupra detectării automate.

Profilare automatizată (art. 22 GDPR): detectarea este utilizată exclusiv pentru prezentarea conținuturilor și nu produce nicio decizie automatizată care să genereze efecte juridice sau să afecteze în mod semnificativ vizitatorul. Prin urmare, nu sunt îndeplinite condițiile prevăzute la art. 22 GDPR.

3.6 — Exportul calendarului în formatele PDF și JPG

La cererea expresă a utilizatorului, Site-ul generează o versiune imprimabilă a calendarului în format PDF sau JPG. Generarea are loc în întregime pe serverele Operatorului, utilizând un browser neinteractiv care reproduce pagina deja vizualizată de utilizator. Niciun conținut nu este trimis unor servicii externe de conversie sau tipărire.

Date prelucrate: parametrii calendarului solicitat (țară, an, vizualizare și opțiuni de afișare), care nu constituie date cu caracter personal; și adresa IP în formă pseudonimizată, și anume transformată într-o amprentă pseudonimizată calculată cu ajutorul unei chei secrete care nu părăsește niciodată serverele Operatorului și prelucrată exclusiv pentru controlul împotriva utilizării abuzive descris mai jos. Acestea rămân date pseudonimizate, nu anonime și sunt tratate în consecință.

Scop: producerea fișierului solicitat de utilizator și prevenirea epuizării resurselor serverului de către solicitări automate repetate, deoarece fiecare export pornește un proces cu consum ridicat de resurse.

Temei juridic: furnizarea serviciului solicitat în mod expres de utilizator și interesul legitim al Operatorului privind securitatea, stabilitatea și disponibilitatea Site-ului [articolul 6 alineatul (1) litera (f) din RGPD].

Metodă tehnică și perioadă de păstrare:

  • fișierul generat este înscris într-un dosar temporar al serverului și încetează să mai poată fi utilizat la câteva minute după generare, indiferent dacă a fost sau nu descărcat; procedurile automate îl elimină;
  • exclusiv în scopul prevenirii utilizării abuzive, sistemul păstrează o amprentă pseudonimizată a adresei IP, asociată orelor solicitărilor, într-un interval de câteva minute. După expirarea acestei perioade, datele nu mai sunt luate în considerare în niciun scop și sunt șterse prin proceduri automate. Adresa IP în clar nu este niciodată înscrisă pe disc;
  • conținutul calendarului exportat nu este păstrat, citit sau analizat de Operator.

Destinatari: niciunul. Prelucrarea are loc în întregime în infrastructura Operatorului.


4. Destinatarii datelor și categoriile de persoane împuternicite externe

Datele cu caracter personal prelucrate pot fi comunicate următoarelor categorii de subiecți, în limitele strict necesare scopurilor indicate mai sus:

Categoria destinataruluiRolSediu
Furnizor de servicii de hostingPersoană împuternicită ex art. 28 GDPRUniunea Europeană
Furnizor de servicii de rețea și protecție (CDN, anti-DDoS, securitate aplicativă)Persoană împuternicită ex art. 28 GDPRStatele Unite ale Americii, cu garanții adecvate (DPA + Standard Contractual Clauses)
Furnizor de servicii de stocare cloud pentru backupPersoană împuternicită ex art. 28 GDPRStatele Unite ale Americii (sediul social al furnizorului), datele fiind stocate în centre de date situate în Uniunea Europeană
Autorități judiciare, de poliție sau de supraveghereDestinatari pe baza unei cereri legitimeItalia / UE
Consultanți profesioniști ai Operatorului (fiscali, contabili, juridici)Obligați la confidențialitateItalia / UE

Toate persoanele împuternicite externe sunt desemnate printr-un acord specific de prelucrare (DPA) în temeiul art. 28 GDPR și furnizează garanții tehnice și organizatorice adecvate.

Datele cu caracter personal nu sunt difuzate, nu sunt cedate, vândute, schimbate sau transferate unor terțe părți în scopuri de marketing, profilare comercială sau cesiune în scop lucrativ.


5. Transferuri de date în afara Uniunii Europene

Site-ul utilizează un serviciu de rețea și protecție (CDN și atenuare a atacurilor informatice) furnizat de un subiect cu sediul în Statele Unite ale Americii. Acest subiect poate, în funcție de routingul automat al traficului, să tranziteze date prin servere situate în țări extra-UE.

Transferul este reglementat de următoarele garanții:

  • contract de prelucrare (DPA) semnat în temeiul art. 28 GDPR;
  • Clauze contractuale standard („Standard Contractual Clauses" — SCC) adoptate de Comisia Europeană prin Decizia de punere în aplicare (UE) 2021/914;
  • măsuri tehnice și organizatorice suplimentare evaluate în lumina hotărârii Schrems II (Curtea de Justiție a UE, C-311/18) și a Recomandărilor EDPB 01/2020;
  • acolo unde este disponibilă, activarea EU Data Boundary pentru a limita tranzitul datelor doar la infrastructurile europene ale furnizorului.

Furnizorul serviciilor de stocare în cloud utilizate pentru copii de siguranță are, de asemenea, sediul social în Statele Unite ale Americii, deși stochează datele în centre de date situate în Uniunea Europeană. Relația este reglementată printr-un acord de prelucrare a datelor și prin clauzele contractuale standard menționate mai sus.

Aceste garanții sunt completate de o măsură tehnică suplimentară în sensul Recomandărilor CEPD 01/2020: arhivele copiilor de siguranță sunt criptate, iar cheia nu este dezvăluită și nici pusă la dispoziția furnizorului, care deține astfel date pe care nu le poate citi. Operatorul menține clauzele contractuale standard deoarece criptarea, deși face conținutul inaccesibil, nu elimină transferul în sine și nici datele auxiliare care îl însoțesc.

Persoana vizată poate solicita informații detaliate privind garanțiile aplicate scriind la datele de contact indicate la punctul 1.


6. Drepturile persoanei vizate

În temeiul articolelor 15-22 din GDPR, persoana vizată are dreptul, în orice moment, la:

DreptArticolCe poți solicita
Accesart. 15Confirmarea existenței unor prelucrări care te privesc și obținerea unei copii a datelor
Rectificareart. 16Corectarea datelor inexacte sau completarea datelor incomplete
Ștergere („dreptul de a fi uitat")art. 17Ștergerea datelor tale în cazurile prevăzute
Restricționareart. 18Restricționarea prelucrării în cazurile prevăzute
Portabilitateart. 20Primirea datelor într-un format structurat, utilizat în mod curent și care poate fi citit automat
Opozițieart. 21Opoziție la prelucrarea bazată pe interesul legitim
Dreptul de a nu fi supus unor decizii automatizateart. 22Neaplicabil: Operatorul nu efectuează procese decizionale automatizate
Retragerea consimțământuluiart. 7.3Atunci când prelucrarea se bazează pe consimțământ (caz care nu se aplică în prezenta Politică)

7. Modalități de exercitare a drepturilor

Persoana vizată poate exercita în orice moment drepturile prevăzute la punctul 6 trimițând o cerere scrisă la următoarele date de contact:

  • E-mail obișnuit: Această adresă de email este protejată contra spambots. Trebuie să activați JavaScript pentru a o vedea.
  • Poștă electronică certificată (PEC): Această adresă de email este protejată contra spambots. Trebuie să activați JavaScript pentru a o vedea.
  • Poștă obișnuită: Agenzia Indaco di Zignale Fabio, Via Umberto 199, 95035 Maletto (CT), Italia

Operatorul va răspunde fără întârzieri nejustificate și, în orice caz, în termen de o lună de la primirea cererii. Această perioadă poate fi prelungită cu două luni, ținând seama de complexitatea și numărul cererilor; Operatorul va informa persoana vizată cu privire la prelungire și la motivele acesteia în termen de o lună de la primirea cererii [articolul 12 alineatul (3) din RGPD].

Cererile de exercitare a drepturilor și răspunsurile aferente sunt păstrate pe durata necesară pentru a demonstra că a fost furnizat un răspuns [articolul 5 alineatul (2) din RGPD], după care sunt șterse.

Exercitarea drepturilor este gratuită, cu excepția cererilor vădit nefondate sau excesive, în special datorită caracterului lor repetitiv, pentru care Operatorul poate percepe o contribuție rezonabilă sau refuza motivat cererea (art. 12.5 GDPR).

În cazul în care există îndoieli rezonabile cu privire la identitatea solicitantului, Operatorul poate solicita informațiile suplimentare necesare pentru confirmarea acesteia [articolul 12 alineatul (6) din RGPD]; numai dacă informațiile respective sunt insuficiente poate fi solicitată o copie a unui act de identitate valabil, care va fi utilizată exclusiv pentru verificare și ștearsă imediat după finalizarea verificării.

Comunicările Operatorului ca răspuns la exercitarea drepturilor sunt furnizate în limba italiană. Pot fi furnizate în limba engleză la cererea expresă a persoanei vizate.


8. Dreptul de a depune o plângere la autoritatea de supraveghere

Fără a aduce atingere oricărei alte căi de atac administrative sau jurisdicționale, persoana vizată care consideră că prelucrarea propriilor date cu caracter personal încalcă GDPR are dreptul de a depune o plângere la autoritatea de supraveghere competentă:

Garante per la Protezione dei Dati Personali (autoritatea italiană de protecție a datelor cu caracter personal)
Piazza Venezia 11, 00187 Roma
Centrală: (+39) 06.69677.1
E-mail: Această adresă de email este protejată contra spambots. Trebuie să activați JavaScript pentru a o vedea.
PEC: Această adresă de email este protejată contra spambots. Trebuie să activați JavaScript pentru a o vedea.
Site web: www.garanteprivacy.it

Persoana vizată se poate adresa, de asemenea, autorității de supraveghere a statului membru în care își are reședința obișnuită, a locului de muncă sau a locului în care s-a produs presupusa încălcare (art. 77 GDPR).


9. Securitatea prelucrării

Operatorul adoptă măsuri tehnice și organizatorice adecvate pentru a garanta un nivel de securitate corespunzător riscului, în temeiul art. 32 GDPR, inclusiv — cu titlu exemplificativ — protecția transmisiilor prin protocol HTTPS/TLS, controlul accesului la infrastructură, actualizarea sistemelor, protecția împotriva accesului neautorizat, a atacurilor informatice și a pierderii accidentale a datelor.

În scopul securității și al continuității activității, Operatorul efectuează periodic copii de siguranță ale datelor Site-ului la un furnizor de stocare în cloud, utilizând centre de date situate în Uniunea Europeană. Copiile sunt păstrate pentru o perioadă limitată în conformitate cu politicile de rotație, după care sunt suprascrise sau șterse automat.

Arhivele copiilor de siguranță sunt criptate; cheia de criptare nu este dezvăluită și nici pusă la dispoziția furnizorului de stocare și este gestionată exclusiv sub controlul Operatorului. Prin urmare, furnizorul deține date pe care nu le poate citi. Transmiterea are loc, de asemenea, printr-un canal criptat, iar accesul la arhive este limitat la Operator. Relația cu furnizorul este reglementată printr-un acord specific de prelucrare a datelor (DPA), în temeiul articolului 28 din RGPD; a se vedea secțiunile 4 și 5 cu privire la localizarea furnizorului.

În cazul unei încălcări a securității datelor cu caracter personal („data breach") care prezintă un risc pentru drepturile și libertățile persoanelor vizate, Operatorul va îndeplini obligațiile de notificare către autoritatea de supraveghere (art. 33 GDPR) și, dacă este necesar, de comunicare către persoanele vizate (art. 34 GDPR) în termenele de lege.


10. Profilare și decizii automatizate

Operatorul nu efectuează niciun proces decizional automatizat care să producă efecte juridice sau să afecteze în mod semnificativ vizitatorul în temeiul art. 22 GDPR.

Singura prelucrare automatizată prezentă pe Site este detectarea geografică a țării de proveniență descrisă la punctul 3.5, utilizată exclusiv pentru a adapta prezentarea conținuturilor (sărbători, fus orar, limbă). Această prelucrare:

  • nu este utilizată pentru a lua decizii care să genereze efecte juridice asupra persoanei vizate;
  • nu afectează în mod semnificativ vizitatorul într-un mod analog;
  • poate fi în orice moment suprascrisă manual de vizitator.

Prin urmare, nu sunt îndeplinite condițiile de aplicare a art. 22 GDPR.

Nu sunt utilizați algoritmi de profilare comercială, comportamentală, de marketing sau de personalizare care să necesite consimțământ expres.


11. Minori

Site-ul nu se adresează în mod specific minorilor. Operatorul nu colectează cu bună știință date cu caracter personal ale minorilor sub paisprezece (14) ani în lipsa consimțământului acordat de titularul răspunderii părintești (art. 8 GDPR + art. 2-quinquies Codice Privacy).

În cazul în care Operatorul ia cunoștință de colectarea unor date privind minori fără consimțământul necesar, va proceda la ștergerea imediată a acestora.


12. Modificări ale prezentei Politici

Operatorul își rezervă dreptul de a modifica, completa sau actualiza în orice moment prezenta Politică, inclusiv ca urmare a modificărilor normative, a adaptării practicilor sectoriale sau a evoluției caracteristicilor tehnice ale Site-ului.

Modificările substanțiale vor fi comunicate prin intermediul unui aviz evident pe Site. Versiunea în vigoare este întotdeauna cea publicată pe pagina prezentei Politici la data consultării, a cărei evidență se păstrează în partea de jos a documentului.


13. Limba prezentei Politici și versiunile în alte limbi

Prezenta Informare privind confidențialitatea este redactată în limba italiană, care constituie textul de referință. Traducerile în celelalte limbi ale Site-ului reproduc același conținut de fond; în cazul oricărei neconcordanțe editoriale, contradicții sau ambiguități între versiunile lingvistice, prevalează versiunea italiană.

Această prevalență nu se aplică, în niciun caz, în detrimentul drepturilor recunoscute ca imperative de legislația aplicabilă persoanei vizate. În cazul în care legislația locală acordă persoanei vizate o protecție mai amplă sau impune o interpretare diferită, prevalează dispozițiile imperative ale legislației respective și suplimentul aplicabil jurisdicției în cauză din secțiunea 14.


14. Suplimente specifice jurisdicțiilor

14.1 — Regula generală

Site-ul este accesibil și utilizat de persoane care locuiesc în diferite țări. Următoarele dispoziții completează prezenta Informare privind confidențialitatea pentru persoanele vizate cărora li se aplică legislația specificată în fiecare caz. În caz de conflict, suplimentul aplicabil și dispozițiile imperative ale legislației locale prevalează asupra dispozițiilor generale ale Informării privind confidențialitatea.

Includerea unui supliment nu constituie o recunoaștere a faptului că legislația respectivă i se aplică Operatorului sau că a fost depășit vreun prag de dimensiune, cifră de afaceri ori volum al prelucrării pentru aplicarea acesteia. Suplimentele sunt furnizate în interesul transparenței față de utilizatorii din țările în cauză.

Operatorul este stabilit în Italia și nu are sedii sau birouri în străinătate. Pentru furnizarea tehnică a serviciului, acesta se bazează pe furnizorii descriși în secțiunile 4 și 5, în care sunt prezentate și transferurile aferente.

14.2 — Drepturi acordate tuturor utilizatorilor

Indiferent de țara de reședință și de legislația aplicabilă, Operatorul acordă fiecărui utilizator al Site-ului următoarele drepturi, care pot fi exercitate prin datele de contact din secțiunea 1 în cazurile, în limitele și sub rezerva condițiilor prevăzute de legislația aplicabilă — în special atunci când păstrarea este impusă de o obligație legală sau este necesară pentru constatarea, exercitarea ori apărarea unor drepturi în instanță:

  • accesul la propriile date și la informații privind prelucrarea;
  • rectificarea datelor inexacte și completarea datelor incomplete;
  • ștergerea datelor;
  • restricționarea prelucrării;
  • portabilitatea datelor furnizate;
  • opoziția la prelucrare;
  • retragerea consimțământului atunci când prelucrarea se bazează pe consimțământ;
  • depunerea unei plângeri la autoritatea de supraveghere competentă;
  • protecția împotriva discriminării pentru exercitarea drepturilor: Site-ul rămâne disponibil integral și gratuit.

Operatorul declară, de asemenea, cu efect pentru toți utilizatorii și fără a fi necesară nicio cerere:

  • că nu vinde date cu caracter personal și nu primește nicio contraprestație pentru acestea, sub nicio formă;
  • că nu partajează date cu caracter personal cu terți în scopuri publicitare, de măsurare comportamentală sau între site-uri;
  • că nu desfășoară publicitate direcționată și nicio formă de creare de profiluri comerciale;
  • că nu solicită și nu urmărește colectarea unor categorii speciale de date sau a unor date sensibile. Formularul de contact conține un câmp cu text liber: utilizatorii sunt rugați să nu introducă informații referitoare la sănătate, convingeri religioase sau filozofice, opinii politice, origine etnică, apartenență sindicală, viață sexuală ori orientare sexuală. Orice date de această natură furnizate din proprie inițiativă vor fi prelucrate exclusiv pentru soluționarea cererii și șterse imediat ce nu mai sunt necesare;
  • că nu prelucrează cu bună știință date ale copiilor, deoarece Site-ul nu le este destinat.

Deoarece aceste activități nu sunt desfășurate, drepturile de a refuza vânzarea, partajarea, publicitatea direcționată și crearea de profiluri prevăzute de diverse legislații din afara Europei nu au obiect în acest caz: nu există o astfel de activitate de la care utilizatorul să se poată retrage.

14.3 — Uniunea Europeană și Spațiul Economic European

Regulamentul (UE) 2016/679 (RGPD) se aplică pe deplin, astfel cum este descris în cuprinsul prezentei Informări privind confidențialitatea. Persoana vizată poate depune o plângere la Autoritatea italiană pentru protecția datelor (secțiunea 8) sau la autoritatea de supraveghere din statul membru al reședinței sale obișnuite, al locului de muncă ori al locului presupusei încălcări (articolul 77 din RGPD).

14.4 — Regatul Unit

UK GDPR și Data Protection Act 2018 se aplică persoanelor vizate din Regatul Unit. Drepturile acordate corespund celor enumerate în secțiunea 14.2 și pot fi exercitate în același mod.

Autoritatea de supraveghere competentă: Information Commissioner's Office (ICO), Wycliffe House, Water Lane, Wilmslow, Cheshire SK9 5AF, Regatul Unit — ico.org.uk.

Orice transfer de date din Regatul Unit are loc sub rezerva garanțiilor descrise în secțiunea 5, în forma recunoscută de dreptul britanic. Operatorul nu a desemnat un reprezentant în Regatul Unit; necesitatea unei astfel de desemnări este evaluată în conformitate cu condițiile prevăzute de legislația aplicabilă.

14.5 — Elveția

Legea federală elvețiană privind protecția datelor (FADP), astfel cum este în vigoare la momentul relevant, se aplică persoanelor vizate din Elveția. Drepturile acordate corespund celor enumerate în secțiunea 14.2, inclusiv dreptul de acces și dreptul la comunicarea sau transmiterea datelor.

Autoritatea competentă: Federal Data Protection and Information Commissioner (FDPIC), Feldeggweg 1, 3003 Bern — edoeb.admin.ch.

Transferurile către țări terțe au loc sub rezerva garanțiilor descrise în secțiunea 5. Operatorul nu a desemnat un reprezentant în Elveția; necesitatea unei astfel de desemnări este evaluată în conformitate cu condițiile prevăzute de legislația aplicabilă.

14.6 — Canada

Atunci când sunt îndeplinite condițiile relevante, Personal Information Protection and Electronic Documents Act (PIPEDA) se aplică persoanelor vizate din Canada. În acest context, Operatorul:

  • identifică scopurile prelucrării înainte de colectare sau la momentul acesteia, astfel cum se precizează în secțiunea 3;
  • limitează colectarea la ceea ce este necesar pentru scopurile declarate;
  • acordă drepturile de acces la date și de rectificare a acestora în conformitate cu secțiunea 14.2;
  • rămâne răspunzător pentru datele transferate furnizorilor terți în vederea prelucrării, în conformitate cu secțiunile 4 și 5;
  • soluționează plângerile prin datele de contact din secțiunea 1.

Autoritatea competentă: Office of the Privacy Commissioner of Canada — priv.gc.ca.

14.6.1 — Québec (Legea 25)

Dispozițiile Act to modernize legislative provisions as regards the protection of personal information (Legea 25) se aplică persoanelor vizate care locuiesc în Québec. În special:

  • Persoana responsabilă cu protecția informațiilor cu caracter personal: Fabio Zignale, proprietarul întreprinderii, care poate fi contactat la Această adresă de email este protejată contra spambots. Trebuie să activați JavaScript pentru a o vedea.. Acesta este responsabil de asigurarea respectării legislației și este persoana căreia trebuie să îi fie adresate cererile și plângerile;
  • Incidente de confidențialitate: Operatorul ține un registru al incidentelor și, atunci când există un risc de prejudiciu grav, notifică Commission d'accès à l'information și persoanele în cauză;
  • Protecția implicită a vieții private: Site-ul nu necesită înregistrare și nu activează nicio funcție care reduce protecția vieții private fără o acțiune a utilizatorului;
  • Decizii automatizate: Site-ul nu ia nicio decizie privind utilizatorul bazată exclusiv pe prelucrarea automatizată. Detectarea geografică descrisă în secțiunea 3.5 determină numai conținutul afișat, poate fi modificată în orice moment de utilizator și nu produce efecte juridice sau efecte semnificative similare;
  • Transferuri în afara Québecului: datele sunt prelucrate în principal în Europa; transferurile în afara Québecului și garanțiile care li se aplică sunt descrise în secțiunile 4 și 5.

Autoritatea competentă: Commission d'accès à l'information du Québec — cai.gouv.qc.ca.

14.7 — Australia

Pentru persoanele vizate din Australia, în măsura în care Privacy Act 1988 și Australian Privacy Principles (APP) i se aplică Operatorului, sunt valabile următoarele informații.

  • Date colectate și mijloace de colectare (APP 3 și 5): datele precizate în secțiunea 3, colectate direct de la utilizator prin formularul de contact sau automat din browser și din solicitarea HTTP în timpul navigării;
  • Scopuri (APP 6): cele precizate în secțiunea 3; datele nu sunt utilizate în scopuri secundare fără legătură sau pentru marketing direct;
  • Marketing direct (APP 7): nu este desfășurat sub nicio formă;
  • Acces și rectificare (APP 12 și 13): acordate în conformitate cu secțiunea 14.2;
  • Destinatari din străinătate (APP 8): datele sunt prelucrate într-o infrastructură situată în Uniunea Europeană; serviciul de rețea și protecție are sediul în Statele Unite și este supus garanțiilor descrise în secțiunea 5;
  • Securitate și păstrare (APP 11): măsurile și perioadele precizate în secțiunile 3 și 9;
  • Plângeri: pot fi adresate Operatorului utilizând datele de contact din secțiunea 1 și, ulterior, Office of the Australian Information Commissioner (OAIC) — oaic.gov.au.

14.8 — Mexic — Aviso de Privacidad

Prezenta secțiune constituie Aviso de Privacidad pentru persoanele vizate cărora li se aplică legislația mexicană privind protecția datelor cu caracter personal deținute de entități private.

  • Identitatea și adresa operatorului: Agenzia Indaco di Zignale Fabio, Via Umberto 199, 95035 Maletto (CT), Italia — Această adresă de email este protejată contra spambots. Trebuie să activați JavaScript pentru a o vedea.;
  • Date prelucrate: datele enumerate în secțiunea 3 — date de navigare, date furnizate în mod voluntar prin formularul de contact, date statistice pseudonimizate consultate în formă agregată și date derivate din detectarea geografică;
  • Date sensibile: Operatorul nu solicită și nu intenționează să colecteze date cu caracter personal sensibile. Niciun câmp de pe Site nu solicită astfel de date, iar utilizatorii sunt rugați să nu le introducă în câmpul cu text liber al formularului de contact; orice date de această natură furnizate din proprie inițiativă sunt prelucrate exclusiv pentru soluționarea cererii și șterse când nu mai sunt necesare;
  • Scopuri necesare: furnizarea și securitatea serviciului, localizarea conținutului și răspunsurile la cererile utilizatorilor;
  • Scopuri secundare: niciunul. Nu se desfășoară activități de marketing, creare de profiluri sau divulgare către terți;
  • Transferuri: cele descrise în secțiunile 4 și 5. Nu are loc niciun transfer care necesită consimțământul persoanei vizate în temeiul legislației mexicane, deoarece datele nu sunt divulgate terților în scopuri proprii;
  • Drepturile ARCO — acces, rectificare, ștergere și opoziție (acceso, rectificación, cancelación, oposición): pot fi exercitate gratuit și fără obligația de a prezenta motive, prin datele de contact precizate mai sus;
  • Retragerea consimțământului și restricționarea utilizării: utilizatorul poate solicita în orice moment restricționarea utilizării sau divulgării datelor sale și, atunci când prelucrarea se bazează pe consimțământ, îl poate retrage prin aceleași date de contact;
  • Modificări: orice actualizare a prezentei Aviso este publicată pe această pagină în conformitate cu secțiunea 12.

14.9 — Statele Unite ale Americii

Mai multe state americane au adoptat legislații privind protecția vieții private a consumatorilor. Următoarele dispoziții se aplică rezidenților statelor ale căror legi i se aplică Operatorului, sub rezerva precizării privind pragurile din secțiunea 14.1.

  • Categoriile de informații cu caracter personal prelucrate: identificatori tehnici (adresa IP și identificatorul browserului), date privind activitatea pe internet (paginile vizitate și pagina de referință), date aproximative de geolocalizare la nivel de țară și regiune și — numai dacă utilizatorul alege să le scrie — numele și adresa de e-mail;
  • Surse: direct de la utilizator și automat de pe dispozitivul utilizatorului în timpul navigării;
  • Scopuri: cele precizate în secțiunea 3;
  • Destinatari: categoriile de furnizori precizate în secțiunea 4, care sunt obligați prin contract și nu au autoritate independentă de a utiliza datele;
  • Perioada de păstrare: perioadele precizate în secțiunea 3 pentru fiecare activitate de prelucrare;
  • Fără vânzare, fără partajare: Operatorul nu vinde și nu partajează informații cu caracter personal în sensul definițiilor termenilor vânzare și partajare adoptate de aceste legi și nu a făcut niciodată acest lucru. Nu desfășoară publicitate comportamentală în contexte diferite și nici creare de profiluri care produce efecte semnificative;
  • Informații cu caracter personal sensibile: nu sunt solicitate și nici colectate intenționat; utilizatorii sunt rugați să nu le includă în câmpul cu text liber al formularului de contact, iar orice astfel de informații furnizate sunt prelucrate numai pentru soluționarea cererii și apoi șterse;
  • Drepturi: de a fi informat, de acces, de rectificare, de ștergere, de a obține o copie portabilă, de opoziție și de protecție împotriva discriminării — toate acordate în temeiul secțiunii 14.2 fiecărui utilizator, indiferent de statul său de reședință;
  • Agent autorizat: utilizatorii își pot exercita drepturile și printr-un agent autorizat, care trebuie să furnizeze dovada împuternicirii sale;
  • Contestație împotriva refuzului (appeal): dacă Operatorul respinge o cerere, utilizatorul poate solicita reexaminarea deciziei, scriind la datele de contact din secțiunea 1 și precizând „appeal“; Operatorul va motiva decizia și va identifica autoritatea care poate fi contactată.

Rezidenții Californiei pot contacta California Privacy Protection Agency sau California Attorney General; rezidenții altor state pot contacta procurorul general al statului lor.

14.10 — Türkiye

Atunci când sunt îndeplinite condițiile relevante, Legea nr. 6698 privind protecția datelor cu caracter personal (KVKK) se aplică persoanelor vizate din Türkiye.

  • Operator de date (veri sorumlusu): Agenzia Indaco di Zignale Fabio, Via Umberto 199, 95035 Maletto (CT), Italia — Această adresă de email este protejată contra spambots. Trebuie să activați JavaScript pentru a o vedea.;
  • Scopuri și categorii de date: cele precizate în secțiunea 3;
  • Metoda de colectare și temeiul juridic: colectarea electronică în timpul navigării și prin formularul de contact; temeiurile juridice sunt interesul legitim al Operatorului și luarea de măsuri ca răspuns la cererea utilizatorului, astfel cum se precizează pentru fiecare activitate de prelucrare în secțiunea 3;
  • Destinatari: categoriile precizate în secțiunea 4;
  • Drepturile persoanei vizate (articolul 11 din KVKK): să afle dacă datele sunt prelucrate, să obțină informații despre prelucrare, să afle scopurile acesteia, să solicite rectificarea, ștergerea sau distrugerea, să se opună rezultatelor nefavorabile care decurg din analiza automatizată și să solicite despăgubiri pentru prejudicii. Acestea pot fi exercitate prin datele de contact din secțiunea 1 și corespund în esență celor enumerate în secțiunea 14.2.

Autoritatea competentă: Kişisel Verileri Koruma Kurumu (KVKK) — kvkk.gov.tr.


Document în vigoare de la: 12 august 2026
Versiunea: 2.1
Ultima revizuire: 12 august 2026

© Agenzia Indaco di Zignale Fabio — Cod TVA italian 04859420871 — Toate drepturile rezervate.