Questa pagina spiega come vengono trattati i tuoi dati personali quando usi il sito mazzocchimatteo.com e i servizi collegati: i moduli di contatto, la newsletter, gli strumenti diagnostici gratuiti, l’area riservata “Officina del Backend” e il pagamento dell’Audit Operativo.
È scritta per essere letta. Se qualcosa non è chiaro, scrivi a info@mazzocchimatteo.com.
1. CHI TRATTA I TUOI DATI (Titolare del trattamento)
Il Titolare del trattamento è:
- Matteo Mazzocchi, Ingegnere Operativo per PMI (ditta individuale)
- P.IVA: IT04740780400
- Email di contatto: info@mazzocchimatteo.com
- Con base in Romagna, opera in tutta Italia.
Per qualsiasi richiesta sui tuoi dati, o per esercitare i diritti descritti nella sezione 8, puoi scrivere a info@mazzocchimatteo.com.
2. QUALI DATI RACCOGLIAMO E DA DOVE
Raccogliamo solo i dati che ci servono per i servizi che richiedi. Di seguito, fonte per fonte.
a) Modulo contatti
Quando compili il modulo nella pagina contatti, raccogliamo: il tuo nome, l’indirizzo email (aziendale), la fascia di budget che selezioni per i prossimi 12 mesi e l’eventuale testo libero che scrivi nel campo messaggio (facoltativo). Questi dati li fornisci tu volontariamente; per inviare il modulo è richiesta la spunta di presa visione di questa informativa.
b) Iscrizione alla newsletter
Per iscriverti a “Spaccando il Backend” raccogliamo il tuo indirizzo email. L’iscrizione avviene con doppia conferma (double opt-in): dopo l’iscrizione ricevi un’email con un link da cliccare per confermare. Senza la conferma non vieni iscritto.
c) Strumenti diagnostici gratuiti (mini-tool)
Quando usi uno degli strumenti diagnostici che consegnano il risultato via email, raccogliamo il tuo indirizzo email e i dati che inserisci nello strumento (per esempio i valori e le risposte che digiti). Il risultato del test ti arriva via email, quindi l’email è necessaria per consegnartelo.
d) Area riservata “Officina del Backend”
Se crei un account nell’area riservata, raccogliamo l’indirizzo email usato per accedere. L’accesso avviene senza password: ti inviamo via email un link o un codice temporaneo (OTP) per entrare. Per mantenere l’accesso utilizziamo un cookie tecnico di sessione che dura fino a 90 giorni. Dentro l’Officina conserviamo i risultati e i dati che produci usando gli strumenti, in forma aggregata sul tuo profilo.
e) Pagamento dell’Audit Operativo
Se acquisti l’Audit Operativo (€497), il pagamento è gestito da un fornitore esterno specializzato nei pagamenti (Stripe). I dati della tua carta non transitano dai nostri server e non vengono conservati da noi: li tratta direttamente il fornitore di pagamento. Noi riceviamo l’esito del pagamento e i dati necessari alla fatturazione (per esempio nome, email, importo, dati fiscali se forniti).
f) Dati tecnici di navigazione
Come ogni sito, i nostri server e i servizi di sicurezza registrano alcuni dati tecnici automatici (per esempio indirizzo IP, tipo di browser, data e ora della richiesta) per far funzionare il sito e proteggerlo da abusi. Per i cookie e gli strumenti simili, vedi la Cookie Policy.
3. PERCHÉ TRATTIAMO I TUOI DATI (finalità) E SU QUALE BASE GIURIDICA
Per ogni trattamento la legge richiede una base giuridica. Ecco le nostre.
| Cosa facciamo | Perché | Base giuridica (GDPR) |
|---|---|---|
| Rispondere alle richieste dal modulo contatti e gestire la chiamata conoscitiva | Per darti una risposta e valutare insieme un eventuale lavoro | Misure precontrattuali e tuo legittimo interesse a essere ricontattato (art. 6.1.b e 6.1.f) |
| Inviarti la newsletter | Perché ti sei iscritto e hai confermato | Consenso (art. 6.1.a) |
| Consegnarti via email il risultato di uno strumento diagnostico | Per erogarti il servizio gratuito che hai richiesto | Esecuzione di un servizio richiesto / consenso (art. 6.1.b e 6.1.a) |
| Gestire il tuo account nell’Officina | Per farti accedere e ritrovare i tuoi dati | Esecuzione del servizio richiesto (art. 6.1.b) |
| Gestire il pagamento e la fornitura dell’Audit Operativo | Per eseguire il contratto che hai stipulato | Esecuzione del contratto (art. 6.1.b) |
| Emettere fattura e conservare i documenti contabili | Perché la legge ci obbliga | Obbligo legale (art. 6.1.c) |
| Proteggere il sito e i form da bot e abusi (anti-bot, sicurezza) | Per tenere il sito sicuro e funzionante | Legittimo interesse (art. 6.1.f) |
Se la base è il consenso (newsletter), puoi revocarlo in qualsiasi momento, senza che questo tolga validità ai trattamenti già fatti prima della revoca. Ti cancelli dalla newsletter con il link presente in fondo a ogni email.
4. A CHI COMUNICHIAMO I TUOI DATI (destinatari e responsabili del trattamento)
Non vendiamo i tuoi dati e non li cediamo per fini di marketing di terzi. Per far funzionare il sito ci appoggiamo ad alcuni fornitori, che trattano i dati per nostro conto come responsabili del trattamento (o, dove agiscono in autonomia, come titolari autonomi). Ecco a cosa servono.
- Hetzner Online GmbH: fornitore di hosting/server. Ospita il sito, l’area riservata e il database dove vivono le registrazioni e i dati degli strumenti, insieme ai servizi che gestiamo in autonomia (Listmonk, Plausible). I server si trovano in territorio europeo (Germania – Falkenstein, oppure Finlandia – Helsinki).
- Stripe (Stripe Payments Europe, Ltd.): gestisce il pagamento dell’Audit Operativo. Tratta i dati della carta e del pagamento. È il soggetto che incassa tecnicamente l’importo; noi non vediamo né conserviamo i dati della carta.
- Cloudflare, Inc.: protegge il sito da attacchi e abusi (compreso il sistema anti-bot Turnstile sui moduli), distribuisce le pagine in modo veloce e sicuro e, quando acconsenti al marketing, inoltra lato server gli eventi di misurazione verso i fornitori pubblicitari (vedi sotto).
- Brevo (Sendinblue SAS, Francia): invia le email transazionali del sistema (conferme, link di accesso, codici OTP, notifiche, consegna dei risultati degli strumenti e degli export dei dati).
- Listmonk: software di newsletter che gestisce l’invio di “Spaccando il Backend” e l’iscrizione con doppia conferma. È installato sui nostri server (self-hosted, presso Hetzner): i dati degli iscritti restano sulla nostra infrastruttura. L’invio effettivo delle email passa dal relay di Brevo.
- Cal.com (Cal.com, Inc., Stati Uniti): servizio di prenotazione degli appuntamenti per la chiamata conoscitiva e per il follow-up. Quando prenoti uno slot, i dati che inserisci (nome, email, orario scelto ed eventuali note) sono trattati da Cal.com, Inc. sulla sua infrastruttura, anche al di fuori dell’Unione Europea (vedi sezione 5).
- Plausible Analytics: statistiche di visita aggregate, senza cookie e senza identificatori persistenti. È installato sui nostri server (self-hosted, presso Hetzner): i dati di traffico restano sulla nostra infrastruttura. Non richiede consenso (vedi Cookie Policy).
- Google Gemini (Google Ireland Limited): elabora i testi degli strumenti che funzionano con l’intelligenza artificiale, per produrre il risultato che ti viene mostrato. Riceve i contenuti che inserisci o incolli nello strumento, comprese eventuali comunicazioni aziendali.
- Anthropic (Anthropic PBC, Stati Uniti): stessa elaborazione e stessi dati, come fornitore di riserva quando il primo non è disponibile.
- Fornitori di marketing/advertising: solo se acconsenti ai cookie di marketing, usiamo strumenti di misurazione e retargeting di Meta (Meta Platforms Ireland), Google (Google Ireland), TikTok, Microsoft Advertising / LinkedIn, sia lato browser sia lato server (Meta CAPI, Google Measurement Protocol via Cloudflare). Senza il tuo consenso questi strumenti non vengono attivati.
Possiamo inoltre comunicare i dati ad autorità pubbliche, professionisti (per esempio il commercialista, per gli obblighi fiscali) o consulenti, quando la legge lo richiede o per difendere un nostro diritto.
5. DOVE FINISCONO I TUOI DATI (trasferimenti fuori dall’Unione Europea)
Privilegiamo fornitori e server in territorio europeo. I dati del sito, dell’area riservata, del database, della newsletter e delle statistiche restano su infrastruttura europea (server Hetzner in UE; Brevo in Francia). Alcuni fornitori internazionali possono però trattare dati anche al di fuori dell’Unione Europea, in particolare negli Stati Uniti:
- Stripe (pagamenti), Cloudflare (sicurezza, CDN e inoltro server-side degli eventi) e Cal.com (prenotazione degli appuntamenti) possono comportare un trattamento negli USA;
- i fornitori di intelligenza artificiale (Google Gemini, Anthropic), che elaborano i testi inseriti negli strumenti, possono trattare dati anche negli USA;
- i fornitori di marketing/advertising (Meta, Google, TikTok, Microsoft/LinkedIn), attivati solo con il tuo consenso, trattano dati anche negli USA.
In tutti questi casi il trasferimento avviene solo in presenza delle garanzie previste dal GDPR: l’adesione del fornitore al Data Privacy Framework UE-USA (decisione di adeguatezza della Commissione Europea), oppure, in mancanza, le clausole contrattuali standard (SCC) o altri meccanismi riconosciuti.
6. PER QUANTO TEMPO CONSERVIAMO I TUOI DATI
Conserviamo i dati per il tempo necessario alle finalità per cui li abbiamo raccolti, e poi li cancelliamo o li rendiamo anonimi. Di seguito i tempi che proponiamo.
- Richieste dal modulo contatti: fino a 24 mesi dall’ultimo contatto, salvo che da lì nasca un rapporto contrattuale.
- Newsletter: fino a quando resti iscritto. Se ti cancelli, l’email viene rimossa dalla lista attiva; possiamo conservare una traccia minima della cancellazione per non ricontattarti.
- Dati degli strumenti diagnostici e account Officina: finché tieni attivo l’account. Se lo chiudi o ne chiedi la cancellazione, vengono rimossi.
- Dati contrattuali e contabili (Audit Operativo, fatture): per il tempo previsto dalla legge fiscale e civilistica (di norma 10 anni per le scritture contabili).
- Dati tecnici e log di sicurezza: per un periodo breve, di norma non oltre 12 mesi, salvo necessità di sicurezza.
Le durate sopra indicano per quanto tempo conserviamo ciascuna categoria di dati. I dati delle scritture contabili sono conservati per 10 anni, come richiesto dalla normativa fiscale. Le copie di backup del database hanno una conservazione separata e limitata (7 giorni in locale, 30 giorni offsite), dopodiché vengono sovrascritte.
7. DECISIONI AUTOMATIZZATE E PROFILAZIONE
Gli strumenti diagnostici e l’area riservata possono assegnare ai tuoi dati un punteggio interno (per esempio per stabilire quali contenuti o passi proporti). Questo punteggio non produce effetti giuridici su di te e non ti esclude da alcun servizio in modo automatico: serve solo a organizzare il seguito del rapporto, e ogni decisione che ti riguarda davvero passa da una persona.
8. I TUOI DIRITTI
Sui tuoi dati hai dei diritti, che puoi esercitare in qualsiasi momento. Puoi:
- accedere ai dati che abbiamo su di te;
- chiederne la rettifica se sono sbagliati o incompleti;
- chiederne la cancellazione;
- chiederne la portabilità (riceverli in un formato leggibile e trasferibile);
- opporti a un trattamento basato sul nostro legittimo interesse;
- chiedere la limitazione del trattamento;
- revocare il consenso dato (per esempio per la newsletter), in ogni momento.
Come esercitarli. Se hai un account nell’Officina del Backend, la cancellazione e l’esportazione dei tuoi dati sono disponibili direttamente nel tuo profilo, in autonomia. Per sicurezza, prima di procedere ti chiediamo di riconfermare la tua identità (con un link o codice temporaneo via email). L’esportazione raccoglie i tuoi dati in un unico file che ti viene inviato come allegato di un’email (non usiamo archivi esterni o link di download). In alternativa, per qualsiasi diritto, scrivi a info@mazzocchimatteo.com: ti rispondiamo nei tempi previsti dalla legge (di norma entro un mese).
Reclamo all’autorità. Se ritieni che il trattamento dei tuoi dati violi la legge, puoi proporre reclamo al Garante per la protezione dei dati personali (l’autorità italiana, www.garanteprivacy.it).
9. SICUREZZA
Adottiamo misure tecniche e organizzative ragionevoli per proteggere i tuoi dati: accesso all’area riservata senza password (con link o codice temporaneo via email), connessioni cifrate, protezione anti-bot sui moduli, server in territorio europeo. Nessun sistema è sicuro al 100%, ma facciamo in modo che il rischio resti basso.
10. MODIFICHE A QUESTA INFORMATIVA
Possiamo aggiornare questa informativa se cambiano i servizi, i fornitori o la legge. La versione valida è sempre quella pubblicata qui, con la data di “ultimo aggiornamento” in alto. Se le modifiche sono rilevanti, te lo segnaliamo nei modi opportuni.