Legale
Informativa sulla privacy
Ultimo aggiornamento: 3 giugno 2026
La presente informativa descrive come vengono trattati i dati personali degli utenti che visitano il sito marcocostanza.it (di seguito, il "Sito"), in conformità al Regolamento (UE) 2016/679 ("GDPR") e al D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018 ("Codice Privacy").
1. Titolare del trattamento
Marco Costanza
Via Gramsci 2, 10038 Verolengo (TO), Italia
P.IVA: 12044330012
Email: info@marcocostanza.it
Per qualsiasi richiesta relativa alla privacy e all'esercizio dei diritti puoi scrivere a info@marcocostanza.it.
2. Tipologie di dati trattati
2.1 Dati di navigazione
I sistemi informatici e le procedure tecniche del Sito (hosting su Vercel) acquisiscono, nel corso del normale funzionamento, alcuni dati la cui trasmissione è implicita nell'uso dei protocolli Internet (es. indirizzo IP, data e ora della richiesta, URL richiesto, tipo di browser, sistema operativo). Tali dati sono utilizzati per erogare il servizio, garantire la sicurezza e ricavare statistiche aggregate anonime, ove attivate con il tuo consenso.
2.2 Dati forniti volontariamente
Tramite i form pubblici del Sito (contatti, accesso area riservata, adesioni eventi) puoi inviare nome, email, messaggio e altri dati richiesti dal modulo. L'invio è facoltativo ma necessario per evadere la richiesta. Per prevenire spam e abusi possono essere attivi servizi anti-bot (Cloudflare Turnstile) e limiti di frequenza lato server; in tal caso possono essere trattati anche metadati tecnici (hash dell'indirizzo IP, timestamp di compilazione).
2.3 Dati relativi ai pagamenti (consulenza 1 to 1)
Se acquisti un pacchetto consulenza tramite Stripe Checkout, i dati di pagamento (carta, indirizzo di fatturazione, ecc.) sono inseriti direttamente su Stripe e non transitano sui server del Sito. Il titolare riceve da Stripe conferma del pagamento, importo, identificativo sessione ed email del cliente (e, ove forniti, nome e dati di fatturazione). Tali dati sono conservati anche nel database del titolare (Supabase) per gestire la prenotazione.
2.4 Dati relativi ai cookie e tecnologie simili
Per informazioni dettagliate consulta la Cookie policy. La scelta sui cookie opzionali viene memorizzata nel tuo browser (localStorage).
3. Finalità e basi giuridiche del trattamento
- Erogazione e sicurezza del Sito (log tecnici, hosting): legittimo interesse del titolare e necessità contrattuale per la fornitura del servizio online (art. 6.1.f e 6.1.b GDPR).
- Gestione richieste via form contatti: esecuzione di misure precontrattuali o contrattuali su tua richiesta, oppure consenso espresso tramite checkbox dedicata (art. 6.1.b o 6.1.a GDPR).
- Sicurezza dei form e prevenzione abusi (Turnstile, rate limiting): legittimo interesse del titolare a proteggere il Sito, i servizi di contatto e le caselle email da spam automatizzato (art. 6.1.f GDPR).
- Erogazione consulenze 1 to 1 acquistate online: esecuzione del contratto e adempimenti connessi (art. 6.1.b GDPR); obblighi fiscali e contabili ove applicabili (art. 6.1.c GDPR).
- Statistiche di utilizzo (Vercel Web Analytics, solo se accetti la categoria "Statistiche"): consenso (art. 6.1.a GDPR).
- Contenuti video YouTube (solo se accetti "Contenuti esterni"): consenso (art. 6.1.a GDPR).
- Adempimenti di legge: obblighi normativi (art. 6.1.c GDPR).
4. Modalità del trattamento
I dati sono trattati con strumenti informatici, nel rispetto dei principi di liceità, correttezza, trasparenza, minimizzazione e limitazione della conservazione. Sono adottate misure tecniche e organizzative adeguate per proteggere i dati da accessi non autorizzati, perdita o divulgazione.
5. Destinatari e responsabili del trattamento
I dati possono essere trattati da soggetti che prestano servizi al titolare, nominati responsabili del trattamento o autonomi titolari secondo i rispettivi ruoli:
- Vercel Inc. — Hosting e infrastruttura del sito (sito)
- Vercel Analytics — Statistiche di utilizzo del sito (senza cookie di profilazione) (sito)
- Supabase — Archiviazione messaggi del form contatti (sito)
- Brevo (Sendinblue) — Invio notifiche email per il form contatti e conferme pagamento consulenze (sito)
- Stripe Technology Europe Ltd. (Stripe) — Elaborazione pagamenti per pacchetti consulenza 1 to 1; dati carta e pagamento trattati da Stripe secondo la sua informativa (sito)
- Google / YouTube — Contenuti video incorporati (solo dopo consenso) (sito)
- Cloudflare, Inc. (Turnstile) — Verifica anti-spam sui form pubblici del Sito (contatti, magic link, adesioni eventi) (sito)
- Upstash, Inc. — Rate limiting lato server (Redis) per limitare invii abusivi ai form (sito)
Il personale autorizzato del titolare può accedere ai dati nei limiti delle proprie mansioni.
6. Trasferimenti verso paesi extra-UE
Alcuni fornitori (es. Vercel, Supabase, Brevo, Cloudflare, Upstash, Google/YouTube) possono trattare dati anche negli Stati Uniti o in altri Paesi terzi. In tali casi il trasferimento avviene sulla base di decisioni di adeguatezza della Commissione europea, clausole contrattuali standard (SCC) o altri strumenti previsti dagli artt. 44-49 GDPR. Puoi richiedere maggiori informazioni scrivendo a info@marcocostanza.it.
7. Periodo di conservazione
- Messaggi del form contatti: fino a 24 mesi dalla ricezione, salvo obblighi di legge o contestazioni in corso.
- Ordini consulenza pagati via Stripe: per il tempo necessario all'erogazione del servizio e agli obblighi di legge (in genere fino a 10 anni per documentazione fiscale, salvo periodi più brevi ove consentito).
- Log di hosting: secondo i tempi tecnici del provider (in genere limitati).
- Preferenze cookie: fino a revoca o aggiornamento della policy (vedi Cookie policy).
- Statistiche Vercel: secondo la documentazione del fornitore, in forma aggregata.
8. Natura del conferimento
Il conferimento dei dati nel form contatti è necessario per gestire la richiesta; il rifiuto impedisce l'invio del messaggio. I cookie non necessari sono facoltativi: puoi rifiutarli o modificarli in ogni momento tramite .
9. Processi decisionali automatizzati
Non effettuiamo decisioni basate unicamente su trattamenti automatizzati, compresa la profilazione, che producano effetti giuridici o incidano in modo analogo significativamente sull'utente.
10. Diritti dell'interessato
In qualità di interessato hai diritto di accesso, rettifica, cancellazione, limitazione, portabilità (ove applicabile), opposizione e revoca del consenso (senza pregiudicare la liceità del trattamento basato sul consenso prestato prima della revoca). Puoi proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).
Per esercitare i diritti: info@marcocostanza.it.
11. Link a siti terzi e affiliazioni
Il Sito contiene link verso siti esterni (social, partner, progetti WhaleStreet e Bailout, link affiliati). Il titolare non è responsabile delle informative privacy di tali siti. Ti invitiamo a leggerle prima di fornire dati personali a terzi.
12. Modifiche all'informativa
Il titolare può aggiornare la presente informativa. La versione vigente è sempre pubblicata su questa pagina con indicazione della data di aggiornamento. In caso di modifiche rilevanti potrà essere mostrato un avviso sul Sito o richiesto un nuovo consenso ove necessario.
Documento informativo. Per adempimenti specifici del tuo settore o trattamenti aggiuntivi (es. newsletter, vendita online) è consigliata una revisione da parte di un professionista legale.