Informativa sul trattamento dei dati personali

ai sensi degli artt. 13 del Regolamento (UE) 2016/679 (“GDPR”) e del D.Lgs. 196/2003 (Codice Privacy), come modificato dal D.Lgs. 101/2018.

Premessa

La presente informativa descrive le modalità di trattamento dei dati personali degli utenti che consultano il sito web di NexData Privacy Consulting (di seguito, il “Sito”). L'informativa è resa esclusivamente per il Sito e non per altri siti web eventualmente consultati dall'utente tramite collegamenti ipertestuali in esso presenti.

1. Titolare del trattamento

Il Titolare del trattamento dei dati personali è:

NexData Privacy Consulting di Mattia Matricano
Sede: Vico Acitillo 144 – Napoli (NA)
C.F.: MTRMTT00A15F839Y
E-mail: nexdata.privacyconsulting@gmail.com
Telefono: +39 348 740 4075

Il Titolare non ha nominato un Responsabile della Protezione dei Dati (DPO), non ricorrendone i presupposti di obbligatorietà ai sensi dell'art. 37 GDPR.

2. Tipologie di dati trattati

Il Sito non prevede moduli di registrazione né form di raccolta dati. Le tipologie di dati personali trattati sono le seguenti:

a) Dati di navigazione. I sistemi informatici e le procedure software preposte al funzionamento del Sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell'uso dei protocolli di comunicazione di Internet. Rientrano in questa categoria: gli indirizzi IP, i nomi a dominio dei dispositivi utilizzati dagli utenti, gli indirizzi URI/URL delle risorse richieste, l'orario della richiesta, il metodo utilizzato, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta e altri parametri relativi al sistema operativo e all'ambiente informatico dell'utente. Tali dati, necessari per la fruizione dei servizi web, vengono trattati allo scopo di ottenere informazioni statistiche anonime sull'uso del Sito e di controllarne il corretto funzionamento, e vengono conservati per il tempo strettamente necessario.

b) Dati comunicati volontariamente dall'utente. L'invio facoltativo, esplicito e volontario di messaggi agli indirizzi di contatto del Titolare (e-mail o telefono, raggiungibili tramite gli appositi collegamenti presenti sul Sito) comporta l'acquisizione dei dati di contatto del mittente, necessari a rispondere, nonché di tutti i dati personali eventualmente inclusi nelle comunicazioni.

c) Dati raccolti tramite cookie analitici (previa espressione del consenso). A partire da giugno 2026, il Sito integra Google Analytics 4 (proprietà G-DX86HFLPJN, Google LLC) per l'analisi statistica del traffico. L'integrazione avviene esclusivamente previa espressione del consenso esplicito dell'utente tramite il banner Cookiebot (categoria “Statistiche”). Senza consenso, nessun dato viene raccolto da Google Analytics. I dati raccolti — in caso di consenso — comprendono: identificatore utente pseudonimo (Client ID), pagine visitate, durata della visita, area geografica approssimativa, tipo di dispositivo e browser. L'indirizzo IP è anonimizzato tramite la funzione anonymize_ip=true.

3. Finalità e base giuridica del trattamento

I dati personali sono trattati per le seguenti finalità:

  • Gestione delle richieste di contatto: riscontrare le richieste di contatto, informazioni o preventivo pervenute dall'utente — base giuridica: esecuzione di misure precontrattuali adottate su richiesta dell'interessato (art. 6, par. 1, lett. b, GDPR);
  • Funzionamento e sicurezza del Sito: garantire il corretto funzionamento tecnico e la sicurezza del Sito — base giuridica: legittimo interesse del Titolare (art. 6, par. 1, lett. f, GDPR);
  • Adempimenti di legge: adempiere a obblighi previsti da leggi, regolamenti o normative comunitarie, ovvero a disposizioni delle Autorità — base giuridica: obbligo legale (art. 6, par. 1, lett. c, GDPR).
  • Analisi statistica del traffico (GA4): analisi statistica anonimizzata del traffico del Sito tramite Google Analytics 4 (IP anonimizzato, solo previo consenso) — base giuridica: consenso esplicito dell'interessato, revocabile in qualsiasi momento (art. 6, par. 1, lett. a, GDPR).

Il conferimento dei dati è facoltativo; tuttavia, il mancato conferimento dei dati di contatto comporta l'impossibilità di ottenere riscontro alle richieste. Il mancato conferimento del consenso ai cookie analitici non impedisce la navigazione del Sito.

4. Modalità del trattamento

Il trattamento è effettuato con strumenti informatici e telematici, con logiche strettamente correlate alle finalità indicate e, comunque, in modo da garantire la sicurezza e la riservatezza dei dati, nel rispetto delle misure tecniche e organizzative adeguate ai sensi dell'art. 32 GDPR. Non viene effettuato alcun processo decisionale automatizzato né attività di profilazione ai sensi dell'art. 22 GDPR.

5. Destinatari dei dati

I dati personali non sono oggetto di diffusione né di cessione a terzi per finalità commerciali. Potranno venirne a conoscenza esclusivamente:

  • il Titolare del trattamento;
  • i fornitori di servizi tecnici terzi (quali il provider di hosting del Sito e il fornitore del servizio di posta elettronica), che agiscono in qualità di responsabili del trattamento ai sensi dell'art. 28 GDPR o quali autonomi titolari;
  • Google LLC, per l'analisi statistica tramite Google Analytics 4, limitatamente ai dati degli utenti che hanno prestato il consenso ai cookie analitici (categoria “Statistiche” del banner). Google LLC agisce quale autonomo titolare del trattamento per i propri servizi;
  • le Autorità competenti, ove richiesto dalla legge.

6. Trasferimento dei dati verso Paesi terzi

I dati sono trattati prevalentemente all'interno dell'Unione Europea. Qualora taluni fornitori di servizi tecnici comportino il trasferimento di dati verso Paesi terzi — in particolare Cloudflare Inc. e Google LLC, con sede negli USA — tale trasferimento avviene in presenza di garanzie adeguate costituite dalle Clausole Contrattuali Standard (SCCs) approvate dalla Commissione Europea ex art. 46 GDPR. Usercentrics GmbH (Cookiebot) ha sede nell'Unione Europea (Monaco di Baviera, Germania): nessun trasferimento verso Paesi terzi per tale fornitore.

7. Periodo di conservazione

I dati di navigazione sono conservati per il tempo strettamente necessario alle finalità di sicurezza e funzionamento, e comunque non oltre quanto previsto dalla normativa vigente. I dati comunicati volontariamente dall'utente sono conservati per il tempo necessario a riscontrare la richiesta e, in caso di successiva instaurazione di un rapporto professionale, per la durata dello stesso e per i termini di legge successivi alla sua cessazione. In assenza di rapporto, i dati sono cancellati entro 24 mesi dall'ultimo contatto.

  • Dati raccolti da Google Analytics 4 (previo consenso): conservati da Google LLC per un periodo di 2 anni (durata dei cookie _ga e _ga_DX86HFLPJN; il cookie _gid ha durata 24 ore), coerentemente con la retention period configurata nella proprietà GA4. L'utente può richiedere la cancellazione dei propri dati revocando il consenso tramite il banner Cookiebot.
  • Log dei consensi Cookiebot: conservati da Usercentrics GmbH per 12 mesi dalla data di espressione del consenso, quali prove dell'adempimento ex art. 7 GDPR.

8. Diritti dell'interessato

Ai sensi degli artt. 15–22 GDPR, l'interessato ha il diritto di:

  • ottenere l'accesso ai propri dati personali e alle informazioni relative al trattamento (art. 15);
  • ottenere la rettifica dei dati inesatti o l'integrazione di quelli incompleti (art. 16);
  • ottenere la cancellazione dei dati (“diritto all'oblio”), nei casi previsti (art. 17);
  • ottenere la limitazione del trattamento (art. 18);
  • ricevere i dati in formato strutturato, di uso comune e leggibile da dispositivo automatico, e trasmetterli ad altro titolare (portabilità, art. 20);
  • opporsi in qualsiasi momento al trattamento fondato sul legittimo interesse (art. 21);
  • opporsi in maniera specifica al marketing diretto (art. 21);
  • revocare il consenso in qualsiasi momento, senza pregiudizio per la liceità del trattamento basata sul consenso prestato prima della revoca (art. 7, par. 3) — applicabile ai cookie analitici GA4.

Le richieste possono essere rivolte al Titolare tramite e-mail all'indirizzo nexdata.privacyconsulting@gmail.com. Il Titolare fornirà riscontro entro un mese dal ricevimento della richiesta, ai sensi dell'art. 12 GDPR.

Resta salvo il diritto dell'interessato di proporre reclamo all'Autorità Garante per la protezione dei dati personali (www.garanteprivacy.it), ai sensi dell'art. 77 GDPR, ovvero di adire le opportune sedi giudiziarie (art. 79 GDPR).

9. Cookie

a) Cookie tecnici strettamente necessari. Cookie di sessione e sicurezza installati dalla piattaforma Lovable/Supabase e dal servizio CDN/WAF Cloudflare. Non richiedono il consenso preventivo dell'utente ai sensi dell'art. 122, co. 1, D.Lgs. 196/2003 e del Provvedimento del Garante n. 231 del 10 giugno 2021.

b) Cookie tecnici di consenso (CMP Cookiebot). Cookie installati da Cookiebot (Usercentrics GmbH) per la gestione documentata del consenso ai sensi dell'art. 7 GDPR. Necessari al funzionamento del sistema di gestione del consenso.

c) Cookie analitici di terza parte (Google Analytics 4) — solo con consenso. A partire da giugno 2026 il Sito utilizza Google Analytics 4 (ID proprietà: G-DX86HFLPJN, Google LLC) per l'analisi statistica del traffico. Questi cookie (_ga, _ga_DX86HFLPJN, _gid) richiedono il consenso preventivo dell'utente e vengono installati esclusivamente dopo l'accettazione della categoria “Statistiche” nel banner Cookiebot. L'integrazione avviene tramite Google Consent Mode v2, che garantisce il blocco totale dei cookie analitici in assenza di consenso. L'IP dell'utente è anonimizzato tramite la funzione anonymize_ip=true.

Il Sito non utilizza cookie di profilazione, cookie di marketing, pixel di tracciamento comportamentale né altri strumenti di monitoraggio a fini commerciali o pubblicitari.

Per l'elenco dettagliato di tutti i cookie presenti, le relative finalità, durate e fornitori si rinvia alla Cookie Policy disponibile sul Sito.

L'utente può gestire o revocare le proprie preferenze in qualsiasi momento tramite il link “Gestisci cookie” nel footer del Sito ovvero tramite le impostazioni del proprio browser. Per disattivare specificamente Google Analytics: tools.google.com/dlpage/gaoptout.

10. Modifiche alla presente informativa

Il Titolare si riserva il diritto di modificare o aggiornare la presente informativa in qualsiasi momento, anche in conseguenza di modifiche normative o dei servizi offerti. Le versioni aggiornate saranno pubblicate sul Sito con indicazione della data di ultimo aggiornamento. Si invita l'utente a consultare periodicamente questa pagina.

Ultimo aggiornamento: giugno 2026.