Privacy Policy
Sito web: emanueleguarino.me
Titolare del Trattamento: Emanuele Guarino
Ultima modifica: 20 Ottobre 2025
Versione: 1.0
​
INDICE
-
Introduzione
-
Titolare del Trattamento e Contatti
-
Tipologie di Dati Raccolti
-
Finalità e Base Giuridica del Trattamento
-
Modalità del Trattamento
-
Destinatari dei Dati Personali
-
Trasferimento dei Dati all'Estero
-
Periodo di Conservazione dei Dati
-
Diritti dell'Interessato
-
Cookie e Tecnologie di Tracciamento
-
Sicurezza dei Dati
-
Modifiche alla Privacy Policy
-
Legislazione Applicabile e Foro Competente
-
Dati di Contatto per Esercizio dei Diritti
​
1. INTRODUZIONE
La presente Privacy Policy (di seguito, "Informativa") descrive le modalità con cui Emanuele Guarino (di seguito, il "Titolare") raccoglie, utilizza, conserva e protegge i dati personali degli utenti (di seguito, gli "Interessati" o "Utenti") che accedono e utilizzano il sito web emanueleguarino.me (di seguito, il "Sito").
Il Titolare tratta i dati personali degli Utenti nel pieno rispetto del:
-
Regolamento (UE) 2016/679 (GDPR - General Data Protection Regulation);
-
Decreto Legislativo 30 giugno 2003, n. 196 (Codice in materia di protezione dei dati personali), come modificato dal D.Lgs. 101/2018;
-
Provvedimenti e Linee Guida del Garante per la Protezione dei Dati Personali.
La presente Informativa è resa ai sensi degli articoli 13 e 14 del GDPR.
Gli Utenti sono invitati a leggere attentamente la presente Informativa prima di fornire i propri dati personali attraverso il Sito.
​
2. TITOLARE DEL TRATTAMENTO E CONTATTI
Il Titolare del trattamento dei dati personali raccolti attraverso il Sito è:
Emanuele Guarino
Attività: Consulenza aziendale in materia di vendite, marketing e intelligenza artificiale per aziende B2B
Sede operativa: Napoli, Italia
Email: info@emanueleguarino.me
P.IVA: [se applicabile - inserire numero partita IVA]
Per qualsiasi informazione relativa al trattamento dei dati personali o per esercitare i diritti previsti dal GDPR, gli Utenti possono contattare il Titolare utilizzando i recapiti sopra indicati.
Data Protection Officer (DPO): Al momento, il Titolare non ha nominato un Data Protection Officer (Responsabile della Protezione dei Dati) in quanto la natura, l'ambito, il contesto e le finalità del trattamento non richiedono tale nomina ai sensi dell'art. 37 del GDPR. Il Titolare si riserva di nominare un DPO qualora ne ricorrano i presupposti di legge.
​
3. TIPOLOGIE DI DATI RACCOLTI
Il Titolare raccoglie diverse categorie di dati personali attraverso il Sito, come di seguito dettagliato.
​
3.1 Dati di Navigazione
Durante la navigazione sul Sito, i sistemi informatici e le procedure software preposte al funzionamento acquisiscono automaticamente alcuni dati personali la cui trasmissione è implicita nell'uso dei protocolli di comunicazione Internet.
Tali dati, pur non essendo raccolti per essere associati a interessati identificati, potrebbero permettere l'identificazione degli utenti attraverso elaborazioni e associazioni con dati detenuti da terzi.
Dati raccolti:
-
Indirizzo IP (Internet Protocol)
-
Tipo di browser utilizzato
-
Sistema operativo del dispositivo
-
Nome del dominio e indirizzi dei siti web da cui è stato effettuato l'accesso o l'uscita
-
Data e ora di accesso al Sito
-
Pagine visitate all'interno del Sito
-
Tempo di permanenza sulle singole pagine
-
Percorso di navigazione (click path)
-
Paese di provenienza
-
Altri parametri relativi al sistema operativo e all'ambiente informatico dell'Utente
Finalità: Questi dati sono utilizzati al solo fine di ricavare informazioni statistiche anonime sull'uso del Sito, controllarne il corretto funzionamento, identificare eventuali anomalie e/o abusi, e vengono cancellati immediatamente dopo l'elaborazione. I dati potrebbero essere utilizzati per l'accertamento di responsabilità in caso di ipotetici reati informatici ai danni del Sito o di terzi.
Base giuridica: Legittimo interesse del Titolare (art. 6, par. 1, lett. f) GDPR) a garantire la sicurezza e il corretto funzionamento del Sito.
3.2 Dati Forniti Volontariamente dall'Utente
Gli Utenti possono fornire volontariamente i propri dati personali attraverso i moduli di contatto presenti sul Sito (form "Contatti") o attraverso la prenotazione di appuntamenti tramite il sistema di booking integrato (Calendly).
Dati raccolti tramite Form di Contatto:
-
Nome e cognome
-
Indirizzo email
-
Numero di telefono (opzionale)
-
Nome dell'azienda (opzionale)
-
Fatturato annuale approssimativo dell'azienda (opzionale, tramite selezione range)
-
Messaggio / contenuto della richiesta
-
Data e ora dell'invio del modulo
-
Indirizzo IP di provenienza
Dati raccolti tramite Sistema di Prenotazione (Calendly):
-
Nome e cognome
-
Indirizzo email
-
Nome dell'azienda
-
Fatturato annuale approssimativo
-
Settore di attività dell'azienda
-
Principale sfida commerciale (descrizione testuale)
-
Modalità di conoscenza del servizio (fonte)
-
Data e ora dell'appuntamento prenotato
-
Fuso orario
Finalità: I dati forniti volontariamente sono utilizzati per:
-
Rispondere alle richieste di informazioni e consulenza;
-
Gestire e organizzare gli appuntamenti richiesti;
-
Fornire i servizi di consulenza richiesti;
-
Adempiere agli obblighi contrattuali e precontrattuali;
-
Inviare comunicazioni commerciali e promozionali relative ai servizi offerti (solo previo consenso esplicito).
Base giuridica:
-
Esecuzione di misure precontrattuali adottate su richiesta dell'interessato (art. 6, par. 1, lett. b) GDPR);
-
Consenso esplicito dell'interessato per l'invio di comunicazioni commerciali (art. 6, par. 1, lett. a) GDPR);
-
Legittimo interesse del Titolare a gestire e migliorare i propri servizi di consulenza (art. 6, par. 1, lett. f) GDPR).
3.3 Dati Raccolti Tramite Cookie e Strumenti di Analisi
Il Sito utilizza cookie tecnici, cookie analitici e tecnologie di tracciamento per migliorare l'esperienza di navigazione degli Utenti e raccogliere informazioni aggregate sull'utilizzo del Sito.
Dati raccolti tramite Google Analytics 4:
-
Indirizzo IP (anonimizzato)
-
Tipo di dispositivo e sistema operativo
-
Browser utilizzato
-
Pagine visitate e durata delle visite
-
Sorgente di traffico (es. motore di ricerca, social network, accesso diretto)
-
Eventi di interazione (es. click su pulsanti CTA, invio moduli)
-
Dati demografici aggregati e anonimi (età approssimativa, genere, interessi)
-
Località geografica approssimativa (a livello di città/regione)
Dati raccolti tramite Microsoft Clarity:
-
Registrazioni anonime delle sessioni di navigazione (heatmap, scroll depth, click)
-
Movimenti del mouse e interazioni con la pagina
-
Indirizzo IP (anonimizzato)
-
Tipo di dispositivo, browser e sistema operativo
-
Dead click e rage click (indicatori di frustrazione dell'utente)
Dati raccolti tramite Wix Analytics:
-
Numero di visite e visualizzazioni di pagina
-
Durata media delle sessioni
-
Frequenza di rimbalzo (bounce rate)
-
Sorgenti di traffico
-
Dati aggregati sul comportamento degli utenti
Finalità: I dati raccolti tramite cookie analitici e tecnologie di tracciamento sono utilizzati per:
-
Analizzare il comportamento degli Utenti sul Sito in forma aggregata e anonima;
-
Migliorare le funzionalità, i contenuti e il design del Sito;
-
Ottimizzare l'esperienza utente (UX);
-
Valutare l'efficacia delle campagne di marketing;
-
Identificare eventuali problemi tecnici o di usabilità.
Base giuridica: Consenso esplicito dell'Utente tramite il banner cookie (art. 6, par. 1, lett. a) GDPR) per i cookie analitici non essenziali. Per i cookie tecnici strettamente necessari, la base giuridica è il legittimo interesse del Titolare (art. 6, par. 1, lett. f) GDPR).
Per maggiori informazioni sui cookie utilizzati, si rimanda alla Cookie Policy del Sito.
3.4 Dati Raccolti da Terze Parti
Il Sito si avvale di servizi di terze parti che potrebbero raccogliere dati personali degli Utenti in modo autonomo. In particolare:
Calendly (servizio di prenotazione appuntamenti):
Calendly Inc., con sede negli Stati Uniti, raccoglie e tratta i dati personali forniti dagli Utenti durante la prenotazione di appuntamenti. Calendly agisce come Responsabile del Trattamento ai sensi dell'art. 28 del GDPR. Per maggiori informazioni sul trattamento dei dati da parte di Calendly, si rimanda alla loro Privacy Policy: https://calendly.com/privacy
Google Workspace (servizio email professionale):
Google LLC raccoglie e tratta i dati contenuti nelle comunicazioni email inviate dagli Utenti all'indirizzo info@emanueleguarino.me. Google agisce come Responsabile del Trattamento ai sensi dell'art. 28 del GDPR. Per maggiori informazioni: https://policies.google.com/privacy
Wix (piattaforma hosting e gestione sito web):
Wix.com Ltd., con sede in Israele (paese riconosciuto dalla Commissione Europea come dotato di un livello di protezione adeguato), fornisce i servizi di hosting e gestione del Sito. Wix agisce come Responsabile del Trattamento. Per maggiori informazioni: https://www.wix.com/about/privacy
​
4. FINALITÀ E BASE GIURIDICA DEL TRATTAMENTO
I dati personali raccolti sono trattati dal Titolare per le seguenti finalità, ciascuna delle quali è supportata da una specifica base giuridica ai sensi del GDPR.
4.1 Finalità Essenziali per il Funzionamento del Sito
Finalità:
-
Garantire il corretto funzionamento del Sito;
-
Gestire e rispondere alle richieste di contatto inviate tramite i moduli online;
-
Consentire la prenotazione di appuntamenti e call strategiche;
-
Fornire i servizi di consulenza richiesti;
-
Adempiere agli obblighi contrattuali e precontrattuali.
Base giuridica:
-
Esecuzione di un contratto o di misure precontrattuali (art. 6, par. 1, lett. b) GDPR);
-
Adempimento di obblighi legali cui è soggetto il Titolare (art. 6, par. 1, lett. c) GDPR);
-
Legittimo interesse del Titolare a gestire le richieste degli Utenti e garantire la sicurezza del Sito (art. 6, par. 1, lett. f) GDPR).
Obbligatorietà: Il conferimento dei dati per queste finalità è necessario. Il rifiuto di fornire i dati richiesti comporta l'impossibilità di ricevere risposta alle richieste di contatto o di prenotare appuntamenti.
4.2 Finalità di Marketing e Comunicazione Commerciale
Finalità:
-
Inviare comunicazioni commerciali e promozionali relative ai servizi di consulenza offerti dal Titolare (newsletter, offerte, contenuti educativi);
-
Informare gli Utenti su eventi, webinar, iniziative e novità del Titolare;
-
Effettuare attività di marketing diretto tramite email o altri canali di comunicazione.
Base giuridica:
-
Consenso esplicito dell'Interessato (art. 6, par. 1, lett. a) GDPR e art. 130 del D.Lgs. 196/2003).
Obbligatorietà: Il conferimento del consenso per queste finalità è facoltativo. Il rifiuto non pregiudica la possibilità di richiedere informazioni o servizi di consulenza. Gli Utenti possono revocare il consenso in qualsiasi momento utilizzando il link di disiscrizione presente in ogni comunicazione o contattando il Titolare.
4.3 Finalità di Analisi e Miglioramento del Sito
Finalità:
-
Analizzare il comportamento degli Utenti sul Sito mediante strumenti di web analytics (Google Analytics, Microsoft Clarity, Wix Analytics);
-
Raccogliere statistiche aggregate e anonime sull'utilizzo del Sito;
-
Migliorare i contenuti, il design e la user experience del Sito;
-
Ottimizzare le campagne di marketing e comunicazione;
-
Identificare e risolvere problemi tecnici o di usabilità.
Base giuridica:
-
Consenso esplicito dell'Interessato tramite il banner cookie (art. 6, par. 1, lett. a) GDPR) per i cookie analitici non essenziali;
-
Legittimo interesse del Titolare a migliorare il Sito e i propri servizi (art. 6, par. 1, lett. f) GDPR) per i cookie tecnici essenziali.
Obbligatorietà: Il conferimento del consenso per i cookie analitici è facoltativo. Gli Utenti possono rifiutare l'installazione di tali cookie tramite le impostazioni del banner cookie, senza che ciò pregiudichi la navigazione del Sito (salvo eventuali funzionalità limitate).
4.4 Finalità di Difesa dei Diritti e Adempimento di Obblighi Legali
Finalità:
-
Adempiere a obblighi di legge, regolamenti, normative comunitarie e disposizioni impartite da autorità competenti;
-
Esercitare i diritti del Titolare in sede giudiziaria o stragiudiziale;
-
Prevenire frodi, abusi o utilizzi illeciti del Sito.
Base giuridica:
-
Adempimento di obblighi legali (art. 6, par. 1, lett. c) GDPR);
-
Legittimo interesse del Titolare a tutelare i propri diritti (art. 6, par. 1, lett. f) GDPR).
Obbligatorietà: Il trattamento per queste finalità è obbligatorio e non richiede il consenso dell'Interessato.
​
5. MODALITÀ DEL TRATTAMENTO
I dati personali sono trattati con strumenti informatici e telematici, mediante procedure manuali e automatizzate, e sono memorizzati sia su supporti cartacei che su supporti informatici.
Il Titolare adotta misure di sicurezza tecniche e organizzative adeguate a proteggere i dati personali da accessi non autorizzati, divulgazione, alterazione o distruzione, in conformità agli articoli 25 e 32 del GDPR.
Modalità di trattamento:
-
Raccolta: I dati sono raccolti direttamente dall'Interessato tramite i moduli online presenti sul Sito o tramite strumenti di prenotazione integrati;
-
Conservazione: I dati sono conservati su server sicuri gestiti da Wix.com Ltd. (Israele) e da altri fornitori di servizi cloud conformi agli standard di sicurezza internazionali;
-
Accesso: L'accesso ai dati personali è limitato al Titolare e a soggetti espressamente autorizzati, designati come "Responsabili del Trattamento" o "Persone Autorizzate", che hanno ricevuto istruzioni specifiche e sono vincolati da obblighi di riservatezza;
-
Cancellazione: I dati sono cancellati o anonimizzati al termine del periodo di conservazione previsto, salvo obblighi di legge contrari.
Sicurezza: Il Titolare adotta le seguenti misure di sicurezza, tra le altre:
-
Crittografia SSL/TLS per la trasmissione sicura dei dati (certificato HTTPS);
-
Autenticazione a due fattori (2FA) per l'accesso agli strumenti di gestione del Sito;
-
Backup periodici dei dati;
-
Limitazione degli accessi ai dati personali solo a personale autorizzato;
-
Procedure di log monitoring e rilevamento di attività anomale;
-
Formazione del personale autorizzato sulle normative in materia di protezione dei dati.
-
​
6. DESTINATARI DEI DATI PERSONALI
I dati personali raccolti possono essere comunicati o resi accessibili, per le finalità di cui sopra, alle seguenti categorie di destinatari:
6.1 Responsabili del Trattamento
Il Titolare si avvale di società terze che forniscono servizi essenziali per il funzionamento del Sito e per la gestione delle attività di consulenza. Tali soggetti sono designati come Responsabili del Trattamento ai sensi dell'art. 28 del GDPR e trattano i dati personali per conto del Titolare secondo le sue istruzioni.
Principali Responsabili del Trattamento:
-
Wix.com Ltd. (Israele) – Servizi di hosting, gestione e manutenzione del Sito web;
-
Google LLC (USA) – Servizi di analisi web (Google Analytics 4), email professionale (Google Workspace), sistema di videoconferenza (Google Meet);
-
Microsoft Corporation (USA) – Servizi di analisi comportamentale (Microsoft Clarity);
-
Calendly Inc. (USA) – Sistema di prenotazione e gestione appuntamenti online.
Ciascuno di questi soggetti ha sottoscritto accordi contrattuali con il Titolare che garantiscono adeguati livelli di sicurezza e protezione dei dati personali, in conformità agli standard richiesti dal GDPR.
6.2 Altri Destinatari
I dati personali possono essere comunicati, ove necessario, ai seguenti soggetti:
-
Autorità giudiziarie o amministrative, quando richiesto dalla legge o da ordini delle autorità competenti;
-
Consulenti professionali (es. commercialisti, avvocati, consulenti IT) nei limiti strettamente necessari per lo svolgimento del loro incarico e nel rispetto di obblighi di riservatezza;
-
Soggetti che svolgono attività di assistenza tecnica e manutenzione del Sito, nei limiti strettamente necessari e previa sottoscrizione di accordi di riservatezza.
I dati personali non saranno mai diffusi (ossia resi noti a soggetti indeterminati), salvo specifica e distinta richiesta dell'Interessato o obbligo di legge.
I dati personali non saranno mai venduti, ceduti o condivisi con terze parti per finalità commerciali di soggetti terzi senza il consenso esplicito dell'Interessato.
​
7. TRASFERIMENTO DEI DATI ALL'ESTERO
Alcuni dei servizi utilizzati dal Titolare comportano il trasferimento di dati personali verso paesi situati al di fuori dello Spazio Economico Europeo (SEE), in particolare verso gli Stati Uniti d'America e Israele.
7.1 Garanzie per i Trasferimenti Extra-UE
Il Titolare garantisce che i trasferimenti di dati personali verso paesi terzi avvengano nel rispetto del Capo V del GDPR e in conformità alle decisioni di adeguatezza della Commissione Europea o attraverso l'adozione di garanzie appropriate.
Meccanismi di protezione adottati:
-
Israele: La Commissione Europea ha riconosciuto Israele come paese che offre un livello di protezione dei dati adeguato (Decisione di adeguatezza 2011/61/UE). Pertanto, il trasferimento dei dati a Wix.com Ltd. (con sede in Israele) è consentito senza necessità di ulteriori autorizzazioni o garanzie.
-
Stati Uniti d'America:
-
Google LLC: I trasferimenti di dati verso Google avvengono sulla base delle Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea (Decisione 2021/914) e delle garanzie supplementari fornite da Google, tra cui:
-
Crittografia dei dati in transito e a riposo;
-
Limitazione degli accessi governativi ai dati;
-
Trasparenza nei rapporti di trasparenza (Transparency Reports);
-
Certificazioni ISO 27001, ISO 27018, SOC 2/3.
-
-
Microsoft Corporation: I trasferimenti di dati verso Microsoft avvengono sulla base delle Clausole Contrattuali Standard e delle misure di sicurezza aggiuntive implementate da Microsoft, tra cui:
-
Crittografia avanzata;
-
Data residency e minimizzazione;
-
Certificazioni di sicurezza internazionali (ISO 27001, ISO 27018, SOC 2).
-
-
Calendly Inc.: I trasferimenti di dati verso Calendly avvengono sulla base delle Clausole Contrattuali Standard e delle garanzie di sicurezza fornite da Calendly. Per maggiori dettagli, si rimanda alla Privacy Policy di Calendly: https://calendly.com/privacy
-
Gli Utenti hanno il diritto di ricevere copia delle garanzie appropriate adottate per il trasferimento dei dati all'estero, nonché informazioni sul luogo dove tali garanzie sono state rese disponibili, contattando il Titolare all'indirizzo info@emanueleguarino.me.
​
8. PERIODO DI CONSERVAZIONE DEI DATI
I dati personali sono conservati per il tempo strettamente necessario al conseguimento delle finalità per cui sono stati raccolti, nel rispetto del principio di limitazione della conservazione previsto dall'art. 5, par. 1, lett. e) del GDPR.
8.1 Criteri di Conservazione
Dati raccolti tramite Form di Contatto e Calendly:
-
Durata: 24 mesi dall'ultimo contatto o interazione con l'Utente;
-
Motivazione: Necessario per gestire richieste precontrattuali, follow-up commerciali e mantenere storico delle interazioni;
-
Cancellazione: Trascorso tale periodo, i dati saranno cancellati o anonimizzati, salvo che la conservazione sia necessaria per adempiere a obblighi di legge (es. conservazione per 10 anni in caso di rapporto contrattuale ai fini fiscali e contabili ai sensi del D.P.R. 600/1973 e del Codice Civile italiano).
Dati raccolti tramite Google Analytics 4:
-
Durata: 14 mesi dalla raccolta (impostazione predefinita di Google Analytics 4);
-
Motivazione: Necessario per analisi statistiche aggregate e ottimizzazione del Sito;
-
Cancellazione: I dati vengono automaticamente cancellati dopo 14 mesi. L'Utente può richiedere la cancellazione anticipata.
Dati raccolti tramite Microsoft Clarity:
-
Durata: 30 giorni dalla raccolta;
-
Motivazione: Necessario per analizzare le sessioni di navigazione e migliorare la user experience;
-
Cancellazione: Le registrazioni delle sessioni vengono automaticamente cancellate dopo 30 giorni.
Dati raccolti tramite Wix Analytics:
-
Durata: 90 giorni dalla raccolta (piano Wix Light);
-
Motivazione: Necessario per monitorare traffico e performance del Sito;
-
Cancellazione: I dati aggregati vengono conservati in forma anonima senza limiti temporali.
Dati relativi a Contratti di Consulenza:
-
Durata: 10 anni dalla cessazione del rapporto contrattuale;
-
Motivazione: Obblighi fiscali, contabili e civilistici (art. 2220 Codice Civile, D.P.R. 600/1973, D.P.R. 633/1972);
-
Base giuridica: Adempimento di obblighi legali (art. 6, par. 1, lett. c) GDPR).
Dati relativi a Newsletter e Marketing:
-
Durata: Fino a revoca del consenso da parte dell'Interessato;
-
Cancellazione: L'Interessato può revocare il consenso in qualsiasi momento cliccando sul link "Disiscriviti" presente in ogni comunicazione commerciale o contattando il Titolare.
Dati di Log e Sicurezza:
-
Durata: 12 mesi dalla raccolta (log di accesso, log di sicurezza);
-
Motivazione: Necessario per finalità di sicurezza informatica, prevenzione frodi e adempimento a obblighi di legge (D.L. 144/2005 convertito in Legge 155/2005);
-
Cancellazione: I log vengono automaticamente cancellati dopo 12 mesi.
8.2 Conservazione per Obblighi di Legge
In alcuni casi, i dati personali devono essere conservati per periodi più lunghi in virtù di obblighi di legge, tra cui:
-
Obblighi fiscali e contabili: 10 anni;
-
Obblighi civilistici (prescrizione ordinaria): 10 anni;
-
Obblighi relativi a contenziosi legali: Fino alla definizione del contenzioso e scadenza dei termini di prescrizione.
​
9. DIRITTI DELL'INTERESSATO
In conformità agli articoli 15-22 del GDPR, l'Interessato ha il diritto di esercitare i seguenti diritti in relazione ai propri dati personali.
9.1 Diritto di Accesso (art. 15 GDPR)
L'Interessato ha il diritto di ottenere dal Titolare la conferma che sia o meno in corso un trattamento di dati personali che lo riguardano e, in tal caso, di ottenere l'accesso ai dati personali e alle seguenti informazioni:
-
Finalità del trattamento;
-
Categorie di dati personali trattati;
-
Destinatari o categorie di destinatari a cui i dati sono stati o saranno comunicati;
-
Periodo di conservazione dei dati previsto;
-
Esistenza del diritto di richiedere la rettifica, la cancellazione, la limitazione del trattamento o di opporsi al trattamento;
-
Diritto di proporre reclamo all'Autorità di controllo (Garante per la Protezione dei Dati Personali);
-
Informazioni sulla provenienza dei dati (se non raccolti presso l'Interessato);
-
Esistenza di un processo decisionale automatizzato, compresa la profilazione.
Il Titolare fornirà copia dei dati personali in formato elettronico o altro formato richiesto.
9.2 Diritto di Rettifica (art. 16 GDPR)
L'Interessato ha il diritto di ottenere la rettifica dei dati personali inesatti o l'integrazione dei dati personali incompleti.
9.3 Diritto alla Cancellazione ("Diritto all'Oblio") (art. 17 GDPR)
L'Interessato ha il diritto di ottenere la cancellazione dei dati personali che lo riguardano nei seguenti casi:
-
I dati non sono più necessari rispetto alle finalità per cui sono stati raccolti;
-
L'Interessato revoca il consenso su cui si basa il trattamento e non sussiste altro fondamento giuridico;
-
L'Interessato si oppone al trattamento e non sussistono motivi legittimi prevalenti;
-
I dati sono stati trattati illecitamente;
-
I dati devono essere cancellati per adempiere un obbligo legale;
-
I dati sono stati raccolti in relazione all'offerta di servizi della società dell'informazione ai minori di 16 anni.
Limitazioni: Il diritto alla cancellazione non si applica quando il trattamento è necessario per:
-
Esercitare il diritto alla libertà di espressione e di informazione;
-
Adempiere un obbligo legale o eseguire un compito di interesse pubblico;
-
Accertare, esercitare o difendere un diritto in sede giudiziaria.
9.4 Diritto di Limitazione del Trattamento (art. 18 GDPR)
L'Interessato ha il diritto di ottenere la limitazione del trattamento quando ricorre una delle seguenti ipotesi:
-
L'Interessato contesta l'esattezza dei dati personali (per il periodo necessario alla verifica);
-
Il trattamento è illecito ma l'Interessato si oppone alla cancellazione e chiede invece la limitazione;
-
I dati non sono più necessari al Titolare ma sono richiesti dall'Interessato per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria;
-
L'Interessato si è opposto al trattamento (in attesa della verifica circa la prevalenza dei motivi legittimi del Titolare).
Effetti: Quando il trattamento è limitato, i dati possono essere conservati ma non possono essere trattati, salvo che per la conservazione, con il consenso dell'Interessato, per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria, o per la tutela dei diritti di un'altra persona fisica o giuridica.
9.5 Diritto alla Portabilità dei Dati (art. 20 GDPR)
L'Interessato ha il diritto di ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico i dati personali che lo riguardano forniti al Titolare, e ha il diritto di trasmettere tali dati a un altro titolare del trattamento senza impedimenti.
Condizioni:
-
Il trattamento si basa sul consenso o su un contratto;
-
Il trattamento è effettuato con mezzi automatizzati.
Su richiesta, il Titolare trasmetterà i dati direttamente a un altro titolare, se tecnicamente fattibile.
9.6 Diritto di Opposizione (art. 21 GDPR)
L'Interessato ha il diritto di opporsi in qualsiasi momento, per motivi connessi alla sua situazione particolare, al trattamento dei dati personali che lo riguardano basato sul legittimo interesse del Titolare (art. 6, par. 1, lett. f) GDPR).
Il Titolare si astiene dal trattare ulteriormente i dati personali salvo che dimostri l'esistenza di motivi legittimi cogenti che prevalgono sugli interessi, sui diritti e sulle libertà dell'Interessato, oppure per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria.
Diritto di Opposizione al Marketing Diretto: Quando i dati sono trattati per finalità di marketing diretto, l'Interessato ha il diritto di opporsi in qualsiasi momento a tale trattamento, compresa la profilazione, senza necessità di fornire motivazioni. In tal caso, il Titolare non tratterà più i dati per tali finalità.
9.7 Diritto di Revocare il Consenso (art. 7 GDPR)
Quando il trattamento è basato sul consenso, l'Interessato ha il diritto di revocare il consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca.
La revoca del consenso è semplice quanto la prestazione del consenso.
9.8 Diritto di Proporre Reclamo (art. 77 GDPR)
L'Interessato ha il diritto di proporre reclamo all'Autorità di controllo competente (Garante per la Protezione dei Dati Personali) se ritiene che il trattamento dei propri dati personali violi il GDPR.
Garante per la Protezione dei Dati Personali:
Piazza Venezia, n. 11 – 00187 Roma
Tel. +39 06.696771
Email: garante@gpdp.it
PEC: protocollo@pec.gpdp.it
Sito web: https://www.garanteprivacy.it
L'Interessato può inoltre proporre un'azione giudiziaria dinanzi all'autorità giudiziaria competente.
9.9 Processo Decisionale Automatizzato e Profilazione (art. 22 GDPR)
Il Titolare non effettua processi decisionali automatizzati, inclusa la profilazione, che producano effetti giuridici o che incidano in modo analogo significativamente sulla persona dell'Interessato.
9.10 Modalità di Esercizio dei Diritti
Per esercitare i diritti sopra elencati, l'Interessato può inviare una richiesta scritta al Titolare utilizzando i seguenti canali:
Email: info@emanueleguarino.me
Oggetto: "Esercizio diritti GDPR – [specificare il diritto]"
Il Titolare fornirà una risposta all'Interessato senza ingiustificato ritardo e, comunque, entro un mese dal ricevimento della richiesta. Tale termine può essere prorogato di due mesi in caso di complessità della richiesta o di elevato numero di richieste, dandone comunicazione motivata all'Interessato entro un mese dalla richiesta.
Il Titolare può richiedere informazioni aggiuntive per confermare l'identità dell'Interessato, se necessario per evitare accessi non autorizzati ai dati personali.
Esenzione dai costi: L'esercizio dei diritti è gratuito. Tuttavia, in caso di richieste manifestamente infondate o eccessive (in particolare per il loro carattere ripetitivo), il Titolare può addebitare un contributo spese ragionevole o rifiutare di soddisfare la richiesta, motivando la decisione.
​
10. COOKIE E TECNOLOGIE DI TRACCIAMENTO
Il Sito utilizza cookie e altre tecnologie di tracciamento per migliorare l'esperienza di navigazione degli Utenti e per raccogliere informazioni statistiche sull'utilizzo del Sito.
10.1 Cosa sono i Cookie
I cookie sono piccoli file di testo che vengono memorizzati sul dispositivo dell'Utente (computer, smartphone, tablet) durante la navigazione su un sito web. I cookie consentono al sito di riconoscere il dispositivo dell'Utente e di ricordare le sue preferenze o azioni nel tempo.
10.2 Tipologie di Cookie Utilizzati
Il Sito utilizza le seguenti categorie di cookie:
a) Cookie Tecnici (Necessari)
Questi cookie sono essenziali per il corretto funzionamento del Sito e consentono agli Utenti di navigare sul Sito e utilizzare le sue funzionalità. Senza questi cookie, alcuni servizi richiesti (es. memorizzazione delle preferenze di navigazione) non possono essere forniti.
Cookie utilizzati:
-
Cookie di sessione Wix (es. svSession, hs, XSRF-TOKEN): Gestiscono la sessione di navigazione e garantiscono la sicurezza del Sito;
-
Cookie di preferenze (es. lingua, fuso orario).
Base giuridica: Legittimo interesse del Titolare (art. 6, par. 1, lett. f) GDPR). Questi cookie non richiedono il consenso preventivo dell'Utente ai sensi del Provvedimento del Garante Privacy del 8 maggio 2014, n. 229.
Durata: Sessione o fino a 12 mesi.
b) Cookie Analitici
Questi cookie consentono di raccogliere informazioni aggregate sull'utilizzo del Sito (es. numero di visite, pagine più visitate, durata delle sessioni) al fine di migliorare le funzionalità e l'esperienza utente.
Cookie utilizzati:
-
Google Analytics 4 (es. _ga, _gid, _gat): Raccolgono dati statistici anonimi sull'utilizzo del Sito. L'indirizzo IP degli Utenti è anonimizzato. Per maggiori informazioni: https://policies.google.com/technologies/cookies
-
Microsoft Clarity (es. _clck, _clsk, CLID, ANONCHK, MR, MUID, SM): Raccolgono dati sulle interazioni degli Utenti (heatmap, registrazioni sessioni anonime) per migliorare la user experience. Per maggiori informazioni: https://privacy.microsoft.com/it-it/privacystatement
Base giuridica: Consenso esplicito dell'Utente (art. 6, par. 1, lett. a) GDPR), acquisito tramite il banner cookie.
Durata: Da 24 ore a 24 mesi, a seconda del cookie specifico.
Opt-out: Gli Utenti possono rifiutare l'installazione di questi cookie tramite le impostazioni del banner cookie o utilizzando i seguenti strumenti:
-
Google Analytics Opt-out: https://tools.google.com/dlpage/gaoptout
-
Microsoft Clarity Opt-out: Tramite le impostazioni del banner cookie del Sito.
c) Cookie di Marketing (attualmente non utilizzati)
Il Sito non utilizza attualmente cookie di marketing o di profilazione di terze parti (es. Facebook Pixel, LinkedIn Insight Tag). Qualora in futuro il Titolare decidesse di utilizzare tali cookie, gli Utenti saranno informati tramite l'aggiornamento della presente Informativa e del banner cookie, e sarà richiesto il consenso esplicito.
10.3 Gestione dei Cookie
Gli Utenti possono gestire le proprie preferenze sui cookie in qualsiasi momento attraverso:
a) Banner Cookie del Sito: Al primo accesso al Sito, viene visualizzato un banner che consente di accettare o rifiutare i cookie non essenziali. Gli Utenti possono modificare le proprie scelte in qualsiasi momento cliccando sul link "Gestione Cookie" presente nel footer del Sito.
b) Impostazioni del Browser: Gli Utenti possono configurare il proprio browser per accettare, rifiutare o eliminare i cookie. Le modalità variano a seconda del browser utilizzato. Di seguito i link alle guide ufficiali dei principali browser:
-
Google Chrome: https://support.google.com/chrome/answer/95647
-
Mozilla Firefox: https://support.mozilla.org/it/kb/protezione-antitracciamento-avanzata-firefox-desktop
-
Safari (macOS): https://support.apple.com/it-it/guide/safari/sfri11471/mac
-
Safari (iOS): https://support.apple.com/it-it/HT201265
-
Microsoft Edge: https://support.microsoft.com/it-it/microsoft-edge/eliminare-i-cookie-in-microsoft-edge-63947406-40ac-c3b8-57b9-2a946a29ae09
-
Opera: https://help.opera.com/en/latest/web-preferences/#cookies
Attenzione: La disattivazione di tutti i cookie (inclusi quelli tecnici) potrebbe impedire o limitare l'accesso ad alcune funzionalità del Sito.
c) Do Not Track (DNT): Alcuni browser consentono di attivare la funzionalità "Do Not Track" che invia un segnale ai siti web visitati per richiedere di non essere tracciati. Tuttavia, tale funzionalità non è universalmente riconosciuta e il Sito non risponde attualmente a tale segnale.
10.4 Cookie di Terze Parti
Alcuni cookie sono impostati da servizi di terze parti che appaiono sulle pagine del Sito. Il Titolare non controlla direttamente tali cookie e non può accedere ai dati raccolti da terze parti.
Gli Utenti sono invitati a consultare le informative privacy dei seguenti servizi terzi:
-
Google (Analytics, Meet, Workspace): https://policies.google.com/privacy
-
Microsoft (Clarity): https://privacy.microsoft.com/it-it/privacystatement
-
Calendly: https://calendly.com/privacy
10.5 Durata dei Cookie
I cookie possono avere durate diverse:
-
Cookie di sessione: Vengono eliminati automaticamente alla chiusura del browser;
-
Cookie persistenti: Rimangono sul dispositivo per un periodo predefinito (da poche ore a diversi mesi o anni) fino alla scadenza o all'eliminazione manuale da parte dell'Utente.
Per informazioni dettagliate sulla durata di ciascun cookie, gli Utenti possono consultare la Cookie Policy completa del Sito [link alla Cookie Policy, se presente come documento separato] o contattare il Titolare.
​
11. SICUREZZA DEI DATI
Il Titolare adotta misure di sicurezza tecniche e organizzative adeguate per proteggere i dati personali da distruzione accidentale o illecita, perdita, alterazione, divulgazione o accesso non autorizzati, in conformità agli articoli 25 e 32 del GDPR.
11.1 Misure Tecniche
a) Crittografia:
-
Tutti i dati trasmessi tra il browser dell'Utente e il Sito sono protetti mediante protocollo HTTPS con certificato SSL/TLS (crittografia a 256 bit);
-
I dati sensibili memorizzati nei database sono crittografati a riposo (encryption at rest).
b) Autenticazione e Controllo Accessi:
-
Accesso ai sistemi di gestione del Sito protetto da autenticazione a due fattori (2FA);
-
Limitazione degli accessi ai dati personali solo a personale autorizzato e necessario;
-
Utilizzo di password complesse e policy di cambio password periodico.
c) Backup e Ripristino:
-
Backup automatici giornalieri dei dati;
-
Procedure di disaster recovery e business continuity testate regolarmente.
d) Monitoraggio e Logging:
-
Monitoraggio continuo dei sistemi per rilevare accessi non autorizzati o attività anomale;
-
Log delle attività di accesso conservati per 12 mesi a fini di sicurezza.
e) Aggiornamenti di Sicurezza:
-
Applicazione tempestiva di patch di sicurezza e aggiornamenti software;
-
Vulnerability assessment e penetration testing periodici.
11.2 Misure Organizzative
a) Formazione del Personale:
-
Formazione continua del personale autorizzato sulle norme di protezione dei dati e sulle procedure di sicurezza;
-
Obbligo di riservatezza per tutti i soggetti che accedono ai dati personali.
b) Gestione delle Violazioni (Data Breach):
-
Procedure documentate per la gestione di eventuali violazioni di dati personali (data breach);
-
In caso di violazione che presenti un rischio per i diritti e le libertà degli Interessati, il Titolare notificherà la violazione al Garante per la Protezione dei Dati Personali entro 72 ore dalla conoscenza del fatto, come previsto dall'art. 33 del GDPR;
-
Se la violazione presenta un rischio elevato, il Titolare informerà direttamente gli Interessati interessati senza ingiustificato ritardo (art. 34 GDPR).
c) Accordi di Riservatezza:
-
Tutti i Responsabili del Trattamento e le persone autorizzate hanno sottoscritto accordi di riservatezza e clausole contrattuali conformi all'art. 28 del GDPR.
d) Valutazione d'Impatto (DPIA):
-
Qualora il trattamento presenti un rischio elevato per i diritti e le libertà degli Interessati, il Titolare condurrà una Valutazione d'Impatto sulla Protezione dei Dati (DPIA) ai sensi dell'art. 35 del GDPR.
e) Principio di Privacy by Design e Privacy by Default:
-
Il Titolare applica il principio di privacy by design e privacy by default (art. 25 GDPR), garantendo che le misure di protezione dei dati siano integrate fin dalla progettazione dei sistemi e che i dati raccolti siano limitati a quanto strettamente necessario per le finalità perseguite.
11.3 Limitazioni di Responsabilità
Nonostante le misure di sicurezza adottate, nessun sistema di trasmissione dei dati su Internet o di archiviazione elettronica può essere garantito come sicuro al 100%. Sebbene il Titolare si impegni a proteggere i dati personali, non può garantire la sicurezza assoluta delle informazioni trasmesse al Sito. La trasmissione dei dati avviene a rischio dell'Utente.
Gli Utenti sono responsabili della sicurezza delle proprie credenziali di accesso (se applicabile) e devono adottare misure adeguate per proteggerle (es. non condividere password, utilizzare password complesse, non utilizzare la stessa password per più servizi).
​
12. MODIFICHE ALLA PRIVACY POLICY
Il Titolare si riserva il diritto di modificare, aggiornare o integrare la presente Informativa in qualsiasi momento, al fine di adeguarla a:
-
Modifiche normative in materia di protezione dei dati personali;
-
Introduzione di nuovi servizi o funzionalità del Sito;
-
Aggiornamento delle modalità di trattamento dei dati;
-
Raccomandazioni delle Autorità di controllo.
Data di Ultima Modifica: La data dell'ultima modifica è indicata in testa alla presente Informativa.
Comunicazione agli Utenti: In caso di modifiche sostanziali alla presente Informativa, il Titolare informerà gli Utenti attraverso:
-
Pubblicazione di un avviso ben visibile sulla homepage del Sito;
-
Invio di una comunicazione via email agli Utenti registrati (se applicabile);
-
Aggiornamento della data di "Ultima modifica" in testa al documento.
Gli Utenti sono invitati a consultare periodicamente questa pagina per prendere visione di eventuali aggiornamenti.
Continuazione dell'Utilizzo del Sito: La prosecuzione della navigazione sul Sito dopo la pubblicazione delle modifiche costituisce accettazione della nuova Informativa, salvo diversa indicazione fornita dal Titolare.
​
13. LEGISLAZIONE APPLICABILE E FORO COMPETENTE
La presente Informativa è redatta in conformità alla normativa italiana e dell'Unione Europea in materia di protezione dei dati personali, in particolare:
-
Regolamento (UE) 2016/679 (GDPR);
-
Decreto Legislativo 30 giugno 2003, n. 196 (Codice Privacy), come modificato dal D.Lgs. 101/2018;
-
Provvedimenti e Linee Guida del Garante per la Protezione dei Dati Personali.
Per qualsiasi controversia relativa all'interpretazione, all'esecuzione o alla validità della presente Informativa sarà competente il Foro del luogo di residenza o domicilio dell'Interessato, se situato in Italia, oppure il Foro di Napoli per gli Interessati residenti all'estero, fermo restando il diritto dell'Interessato di adire l'Autorità giudiziaria del luogo in cui risiede abitualmente (art. 79 GDPR).
​
14. DATI DI CONTATTO PER ESERCIZIO DEI DIRITTI
Per qualsiasi richiesta di informazioni sulla presente Informativa, per esercitare i diritti previsti dal GDPR o per comunicare eventuali problemi relativi alla protezione dei dati personali, gli Utenti possono contattare il Titolare del trattamento utilizzando i seguenti recapiti:
Emanuele Guarino
Email: info@emanueleguarino.me
Sito web: https://emanueleguarino.me
Oggetto email: "Privacy – Esercizio diritti GDPR" o "Richiesta informazioni Privacy"
Il Titolare si impegna a rispondere alle richieste degli Interessati entro un mese dalla ricezione, fornendo tutte le informazioni necessarie e adottando le misure richieste, salvo proroghe motivate da complessità o volume delle richieste.
Autorità di Controllo:
In caso di insoddisfazione o mancata risposta da parte del Titolare, l'Interessato ha il diritto di proporre reclamo al Garante per la Protezione dei Dati Personali:
Garante per la Protezione dei Dati Personali
Piazza Venezia, n. 11
00187 Roma – Italia
Tel.: +39 06 696771
Fax: +39 06 69677 3785
Email: garante@gpdp.it
PEC: protocollo@pec.gpdp.it
Sito web: https://www.garanteprivacy.it
​
15. INFORMAZIONI AGGIUNTIVE
15.1 Minori di Età
Il Sito non è diretto a minori di 18 anni e il Titolare non raccoglie consapevolmente dati personali di minori. Se il Titolare viene a conoscenza di aver raccolto dati personali di un minore senza il consenso del genitore o del tutore legale, adotterà immediatamente le misure necessarie per cancellare tali dati.
I genitori o i tutori legali che ritengono che un minore abbia fornito dati personali al Sito senza il loro consenso sono invitati a contattare il Titolare all'indirizzo info@emanueleguarino.me per richiedere la cancellazione immediata dei dati.
15.2 Link a Siti di Terze Parti
Il Sito può contenere link a siti web di terze parti (es. LinkedIn, Calendly). Il Titolare non è responsabile delle pratiche di privacy o del contenuto di tali siti. Gli Utenti che accedono a siti di terze parti tramite i link presenti sul Sito lo fanno a proprio rischio e sono invitati a consultare le rispettive informative privacy.
15.3 Comunicazioni Commerciali e Newsletter
Gli Utenti che hanno fornito il proprio consenso esplicito possono ricevere comunicazioni commerciali e promozionali da parte del Titolare (newsletter, aggiornamenti su servizi, offerte speciali).
Disiscrizione: Gli Utenti possono disiscriversi in qualsiasi momento dalle comunicazioni commerciali:
-
Cliccando sul link "Disiscriviti" o "Unsubscribe" presente in ogni email;
-
Inviando una richiesta all'indirizzo info@emanueleguarino.me con oggetto "Cancellazione Newsletter".
La richiesta di cancellazione sarà processata entro 10 giorni lavorativi.
Nota: La disiscrizione dalle comunicazioni commerciali non impedisce al Titolare di inviare comunicazioni di servizio (es. conferme di appuntamenti, risposte a richieste di contatto), che sono necessarie per l'erogazione dei servizi richiesti.
15.4 Trasparenza e Chiarezza
Il Titolare si impegna a fornire informazioni chiare, trasparenti e facilmente accessibili sul trattamento dei dati personali, in conformità al principio di trasparenza previsto dall'art. 5, par. 1, lett. a) e dall'art. 12 del GDPR.
La presente Informativa è redatta in linguaggio semplice e comprensibile, evitando tecnicismi giuridici ove possibile, per consentire agli Interessati di comprendere facilmente come vengono trattati i loro dati personali e quali sono i loro diritti.
15.5 Accettazione della Privacy Policy
L'utilizzo del Sito e la fornitura volontaria di dati personali da parte dell'Utente comportano l'accettazione della presente Informativa e il consenso al trattamento dei dati personali nelle modalità e per le finalità qui descritte.
L'Utente che non accetta i termini della presente Informativa è invitato a non utilizzare il Sito e a non fornire i propri dati personali.
FINE DELLA PRIVACY POLICY
DICHIARAZIONE DI CONFORMITÀ
La presente Privacy Policy è conforme a:
-
Regolamento (UE) 2016/679 (GDPR)
-
D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018
-
Provvedimento Garante Privacy n. 229 del 8 maggio 2014 (Cookie)
-
Linee Guida EDPB (European Data Protection Board)
-
Linee Guida del Garante per la Protezione dei Dati Personali italiano
​
CONTATTI
Per qualsiasi domanda, chiarimento o richiesta relativa alla presente Privacy Policy, si prega di contattare:
Emanuele Guarino
Email: info@emanueleguarino.me
Sito web: https://emanueleguarino.me
Data ultima modifica: 20 Ottobre 2025
Versione: 1.0