Questo sito utilizza cookie tecnici, analitici e di terze parti. Per maggiori informazioni consulta la nostra:
Informativa Privacy e CookiePannello di gestione del consenso conforme al GDPR. Scegli quali servizi autorizzare.
Sempre attivi. Essenziali per il funzionamento del sito: Vercel Edge Network (hosting/CDN), Supabase (database cloud), Web3Forms (modulo contatti). Non richiedono consenso preventivo (Art. 122 Codice Privacy).
Google Analytics 4 (GA4) tramite Google Tag Manager (GTM): analisi statistica del traffico e comportamento utenti. DoubleClick: tracciamento pubblicitario e remarketing. Cookie di terze parti (Google Ireland Ltd.) con trasferimento dati Extra-UE (USA) protetti da DPF/SCC.
Google Maps (mappe interattive con trasferimento IP immediato) e Trustpilot (widget recensioni). Servizi esterni che possono raccogliere dati di traffico (IP, browser) anche in visualizzazione passiva. Bloccati preventivamente fino al consenso.
(Estratto e prima parte dell’Informativa Privacy per il sito <www.legnapelletnapoli.it>)
Il Titolare del Trattamento (di seguito “il Titolare”) è l’entità che determina le finalità e i mezzi del trattamento dei dati personali.
Identificazione: Fratelli Guarino Sede Legale: Via Carlo Alberto dalla Chiesa, 51/53, 80017 Melito di Napoli (NA) - P.IVA 10103281217 E-mail: fratelli.guarino@outlook.it
Il Titolare del Trattamento ha l’obbligo legale di adottare misure tecniche e organizzative adeguate per garantire e dimostrare che ogni trattamento è effettuato in conformità con il Regolamento (UE) 2016/679 (GDPR).
Il Titolare raccoglie e tratta dati personali forniti direttamente dall’utente (conferimento volontario) e dati raccolti automaticamente durante la navigazione (dati di navigazione).
| Categoria Dati | Origine/Metodo di Raccolta | Strumenti/Servizi Coinvolti | Dettagli |
|---|---|---|---|
| Dati forniti volontariamente dall’utente | Tramite la compilazione di moduli elettronici (form) presenti sul Sito. | ||
| Modulo Contatti Generale | Nome, Cognome, Telefono/Email, Indirizzo (Città/CAP), Contenuto del Messaggio. | Web3Forms (Processore tecnico) | I dati sono inviati via email al titolare. |
| Lista Prestagionale | Nome, Telefono/Email, Città di residenza. | Supabase (Database Cloud) | I dati sono persistenti e la connessione avviene direttamente dal browser al database. |
| Dati di Navigazione (Raccolti automaticamente) | Dati la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di internet (“dati di traffico”). | Google e Vercel | Questi includono: Indirizzi IP, parametri relativi al sistema operativo e all’ambiente informatico dell’utente (es. tipo di browser e dispositivo). Vengono raccolti anche dati per statistiche di traffico (tramite Google Analytics 4) e tracciamento pubblicitario (tramite DoubleClick). |
Nota sui Dati di Navigazione e Cookie: I dati di navigazione come gli indirizzi IP possono essere considerati dati personali. Il Sito utilizza inoltre strumenti di tracciamento (come Google Analytics 4 e DoubleClick) che installano cookie per finalità di profilazione, analisi statistica e remarketing. L’installazione di tali cookie non essenziali è subordinata al consenso esplicito e preventivo dell’utente (Opt-in).
I dati raccolti sono trattati sia con procedure manuali (supporto cartaceo) che attraverso strumenti elettronici e/o telematici (supporto informatico).
I fornitori di servizi (Processor) come Supabase e Web3Forms agiscono quali Responsabili del Trattamento Esterni (Art. 28 GDPR) su istruzioni documentate del Titolare, e sono vincolati da specifici obblighi contrattuali e di riservatezza.
I dati sono trattati e conservati per il tempo strettamente necessario a conseguire le finalità per le quali sono stati raccolti. In particolare:
Dati da Modulo Contatti: Verranno conservati per il tempo necessario a gestire la richiesta di informazioni o il preventivo e per l’eventuale successiva corrispondenza commerciale. Qualora non si instauri un rapporto contrattuale, i dati saranno cancellati entro 12 mesi dall’ultimo contatto.
Dati Lista Prestagionale (Marketing): I dati raccolti per finalità di marketing e avviso disponibilità (database Supabase) saranno conservati fino alla revoca del consenso da parte dell’interessato (opt-out) o per un periodo massimo di 24 mesi dall’iscrizione, salvo rinnovo del consenso.
Dati di Navigazione e Cookie: Persistono per i tempi tecnici definiti nel dettaglio della Cookie Policy (es. i cookie di sessione scadono alla chiusura del browser, i cookie analitici come da impostazioni di GA4, solitamente fino a 14 o 24 mesi).
Al termine del periodo di conservazione, i Dati Personali saranno cancellati o resi anonimi in modo irreversibile.
Le finalità del trattamento dei dati personali, e la relativa base giuridica ai sensi dell’Art. 6 del GDPR, sono determinate come segue:
| Finalità Specifica | Descrizione e Base Giuridica | Dettagli sul Trattamento |
|---|---|---|
| Modulo Contatti Generale | Finalità di risposta a richieste pre-contrattuali: Gestione e riscontro alle richieste specifiche di informazioni, preventivi o supporto pervenute dall’Interessato tramite il modulo di contatto. | Base Giuridica: L’esecuzione di misure precontrattuali adottate su richiesta dello stesso interessato (Art. 6, paragrafo 1, lettera b) del GDPR). Il conferimento dei dati è necessario per evadere la richiesta. |
| Lista Prestagionale | Finalità di marketing diretto e avviso disponibilità prodotti: Inserimento nella lista d’attesa (Database Supabase) e invio di comunicazioni commerciali e promozionali (newsletter, offerte speciali, aggiornamenti di catalogo) relative ai prodotti e servizi del Titolare (es. legna, pellet). | Base Giuridica: Consenso espresso, libero, specifico e revocabile dell’interessato (Art. 6, paragrafo 1, lettera a) del GDPR). L’interessato può revocare il consenso in qualsiasi momento. |
L’utilizzo di cookie e di altri strumenti di tracciamento (tracker) da parte del sito www.legnapelletnapoli.it (“Sito”) è regolato dal presente documento in ottemperanza alle disposizioni del Regolamento (UE) 2016/679 (GDPR) e della Direttiva ePrivacy (c.d. Cookie Law).
I cookie sono piccoli file di testo che vengono memorizzati sul dispositivo dell’utente durante la navigazione. L’uso di cookie non essenziali (ovvero analitici e di profilazione) è strettamente subordinato alla previa e libera espressione del consenso (Opt-in) dell’utente. Il Titolare garantisce che, in assenza di tale consenso esplicito, gli script di terze parti che installano cookie non vengano eseguiti (blocco preventivo).
I cookie tecnici sono essenziali e servono a garantire il corretto funzionamento del Sito, la sicurezza e la gestione della sessione. Non richiedono il consenso preventivo dell’utente, ma solo l’obbligo di informazione (tramite la presente Policy).
| Servizio | Fornitore | Funzione e Finalità | Base Giuridica |
|---|---|---|---|
| Piattaforma di Hosting e CDN | Vercel Edge Network | Gestione dell’infrastruttura del Sito (Static Site) e del Content Delivery Network (CDN). Utilizza cookie necessari per la sicurezza, il bilanciamento del carico e il funzionamento di rete. | Esecuzione di misure precontrattuali/contrattuali (Funzionalità strettamente necessarie del servizio). |
| Sistema di Gestione Consenso | Sistema Proprietario | Gestione della raccolta e della memorizzazione del consenso tramite LocalStorage del browser. Sistema custom conforme GDPR che registra le preferenze espresse dall’utente (accettazione o rifiuto delle categorie). | Obbligo legale di documentazione del consenso (Art. 7 GDPR). |
Questi strumenti sono utilizzati per raccogliere dati sull’uso del Sito, analizzare il traffico e le interazioni degli utenti. Poiché sono utilizzati per tracciare l’utente nel tempo per finalità statistiche non anonimizzate o per collegamenti a servizi pubblicitari, richiedono il consenso preventivo dell’utente.
| Servizio | Fornitore | Funzione e Finalità | Note sul Consenso |
|---|---|---|---|
| Google Analytics 4 (GA4) | Google Ireland Ltd. (Tramite Google Tag Manager) | Viene utilizzato per l’analisi statistica del traffico e per distinguere gli utenti unici e le sessioni. Traccia il comportamento sul Sito a fini statistici e di profilazione utente anonimizzata. I cookie di GA4 hanno una scadenza predefinita fino a 2 anni. | L’installazione di questi cookie e l’avvio del tracciamento sono bloccati in via preventiva e avvengono solo dopo il consenso esplicito. |
| Google Tag Manager (GTM) | Google Ireland Ltd. | Non installa direttamente cookie di tracciamento, ma funge da gestore di tag (Container) e viene utilizzato per caricare lo script di GA4 e altri script di terze parti come DoubleClick. | Essendo lo strumento che veicola i cookie analitici e di profilazione, la sua attivazione è subordinata al consenso. |
| DoubleClick | Google Ireland Ltd. | Strumento per il tracciamento pubblicitario e il remarketing. Utilizzato per misurare le interazioni dei clienti con la nostra attività e mostrare annunci personalizzati. | Essendo uno strumento di profilazione, è bloccato preventivamente e richiede consenso esplicito. |
Questi servizi sono forniti da terze parti e sono integrati nel Sito (embed) per offrire funzionalità aggiuntive come mappe o recensioni.
| Servizio | Fornitore | Funzione e Finalità | Avviso sulla Raccolta Dati |
|---|---|---|---|
| Widget Recensioni | Trustpilot A/S | Caricamento di un widget JavaScript per la visualizzazione delle recensioni dei clienti. Potrebbe raccogliere l’indirizzo IP o cookie di sessione per il proprio funzionamento. | L’esecuzione di questo script è bloccata preventivamente e richiede il consenso dell’utente alla categoria di cookie corrispondente. |
| Google Maps | Google Ireland Ltd. | Incorporazione di mappe interattive (embed) nella pagina contatti/footer per la localizzazione. | L’incorporazione di contenuti esterni (embed) comporta l’immediato trasferimento dell’indirizzo IP dell’utente al fornitore (Google) e l’eventuale installazione di cookie per finalità di profilazione da parte della Terza Parte, anche se l’utente si limita a visualizzare la pagina e non interagisce con la mappa. Tali servizi sono bloccati preventivamente. |
Avviso Importante sugli Strumenti di Terze Parti:
I servizi di terze parti elencati (in particolare quelli forniti da Google e Trustpilot) potrebbero, in base alla loro natura tecnica, raccogliere dati di traffico (come l’indirizzo IP e i parametri del dispositivo) anche quando l’utente visualizza semplicemente la pagina contenente il widget o l’embed. I dati raccolti da Google attraverso i suoi servizi integrati su siti di terze parti (come Google Maps o Analytics) sono trattati secondo la Privacy Policy di Google stessa, che l’utente può consultare attraverso i link forniti nelle informative estese.
Il Titolare del Trattamento adotta misure tecniche (sistema proprietario di gestione consenso conforme GDPR) per garantire che il caricamento di tali servizi esterni sia sospeso fino all’ottenimento del consenso esplicito.
Per la revoca o la modifica delle preferenze relative ai cookie in qualsiasi momento, l’utente può accedere al pannello di gestione del consenso tramite il link “Gestione Cookie” presente nel footer del Sito.
Il Titolare del Trattamento utilizza servizi di fornitori che operano in un contesto internazionale, avvalendosi di piattaforme cloud e servizi digitali che, per la loro natura tecnica, possono comportare il trasferimento dei dati personali al di fuori dello Spazio Economico Europeo (SEE), in particolare verso gli Stati Uniti d’America, un Paese Terzo per il quale la Commissione Europea ha adottato una decisione di adeguatezza ().
| Fornitore (Servizio) | Ubicazione Potenziale | Garanzie Legali |
|---|---|---|
| Google (GA4, DoubleClick, Maps) | Stati Uniti | Adesione al Data Privacy Framework (DPF) e/o utilizzo delle Clausole Contrattuali Tipo (SCC) della Commissione Europea (Art. 46 GDPR). |
| Vercel (Hosting/CDN) | Stati Uniti | Probabile adesione al DPF e/o utilizzo delle SCC (Art. 46 GDPR). |
| Supabase (Database Cloud) | Unione Europea (Irlanda) | I dati risiedono su server AWS (regione West EU) all’interno dello Spazio Economico Europeo (SEE). Non avviene trasferimento Extra-UE. |
| Web3Forms (Modulo Contatti) | Extra-UE/USA (come fornitore esterno) | Utilizzo delle Clausole Contrattuali Tipo (SCC) della Commissione (Art. 46 GDPR). |
Il trasferimento dei dati personali verso un Paese Terzo è ammesso soltanto se il Titolare del Trattamento (o il Responsabile per suo conto) rispetta le condizioni stabilite dal Capo V del Regolamento (UE) 2016/679. Tali condizioni sono rispettate mediante l’adozione delle Clausole Contrattuali Tipo (SCC) adottate dalla Commissione o, se del caso, attraverso l’adesione dei fornitori al Data Privacy Framework (DPF), al fine di garantire che il livello di protezione dei dati trasferiti sia sostanzialmente equivalente a quello di cui godono all’interno dell’area SEE.
“In conformità alle raccomandazioni del Comitato Europeo per la Protezione dei Dati (EDPB) post-Schrems II, per i trasferimenti verso Paesi Terzi (inclusi gli USA) che si basano sulle Clausole Contrattuali Tipo (SCC), il Titolare si impegna a verificare la sussistenza di garanzie adeguate attraverso una Valutazione d’Impatto sul Trasferimento (TIA - Transfer Impact Assessment). Ove necessario, verranno adottate misure supplementari (tecniche, come la crittografia in transito e a riposo, o contrattuali) per impedire l’accesso non autorizzato ai dati da parte di autorità governative straniere.
Relativamente ai fornitori specifici:
Supabase: Pur risiedendo i dati in UE (Irlanda), il Titolare ha verificato che le condizioni contrattuali (Data Processing Addendum) limitino l’accesso ai dati da parte di personale tecnico situato fuori dal SEE solo a casi di stretta necessità e sotto vincoli di riservatezza.
Web3Forms: Il fornitore agisce in qualità di Responsabile del Trattamento. Qualora i dati transitino su server extra-UE, il trasferimento è legittimato dalla sottoscrizione delle Clausole Contrattuali Tipo (SCC) incluse nei Termini di Servizio.”
L’interessato gode dei seguenti diritti, sanciti dal Capo III del GDPR (Articoli da 15 a 22):
Per esercitare i diritti sopra elencati, l’Interessato può rivolgersi al Titolare del Trattamento inviando una comunicazione scritta: Via Posta Elettronica: fratelli.guarino@outlook.it
Via Posta Tradizionale: Fratelli Guarino, Via Carlo Alberto dalla Chiesa, 51/53, 80017 Melito di Napoli (NA).
Il Titolare del Trattamento fornisce riscontro alla richiesta senza ingiustificato ritardo e, comunque, al più tardi entro un mese dal ricevimento della richiesta stessa.
Diritto di Reclamo (Art. 77): L’interessato che ritenga che il trattamento violi il Regolamento ha il diritto di proporre reclamo a un’autorità di controllo, segnatamente nello Stato membro in cui risiede abitualmente, lavora oppure del luogo ove si è verificata la presunta violazione.
Il trattamento dei dati personali da parte del Titolare è lecito solo se si fonda su una delle basi giuridiche previste dall’Articolo 6 del GDPR.
| Finalità del Trattamento | Base Giuridica (Art. 6, par. 1, GDPR) | Descrizione |
|---|---|---|
| Modulo Contatti Generale (Risposta a richieste, preventivi) | Esecuzione di misure precontrattuali (lettera b) | Il trattamento è necessario per dare seguito alla richiesta specifica formulata dall’utente e avviare potenziali rapporti commerciali. |
| Iscrizione Lista Prestagionale (Marketing diretto e avviso disponibilità) | Consenso espresso (lettera a) | Il trattamento è basato sulla manifestazione di volontà libera, specifica e informata dell’interessato, necessaria per l’invio di comunicazioni commerciali. |
| Cookie Analitici/Profilazione (Es. GA4, DoubleClick) | Consenso espresso (lettera a) | L’installazione di strumenti di tracciamento non essenziali (analitici e di profilazione) è subordinata al consenso libero, specifico e preventivo dell’utente (Opt-in). |
Il Titolare del Trattamento ha l’obbligo di valutare la base giuridica più idonea per ogni trattamento. La base giuridica del Consenso richiede che l’interessato possa revocarlo con la stessa facilità con cui è stato fornito. Se il trattamento è basato sull’esecuzione di un contratto o misure precontrattuali, il trattamento è lecito se è strettamente necessario all’adempimento di tale obbligo.