Informativa ex artt. 13–14 GDPR

Privacy Policy

Versione 1.2 — Ultimo aggiornamento: 23 settembre 2026

La presente informativa è resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR) e del D.Lgs. 196/2003 come aggiornato dal D.Lgs. 101/2018, agli utenti che interagiscono con il sito www.riccardorocchi.eu (di seguito, il “Sito”).

1. Titolare del Trattamento

Il Titolare del trattamento dei dati personali raccolti attraverso il Sito è:

Riccardo Rocchi, ditta individuale
Via San Francesco d’Assisi 100 — 00035 Olevano Romano (RM)
P.IVA: IT18343201002
Email: riccardo.rocchi@rayergroup.com

Responsabile della Protezione dei Dati (DPO)

Il Titolare non ha designato un DPO in quanto il trattamento non rientra nelle ipotesi previste dall’art. 37, par. 1 GDPR (attività principali non consistenti in trattamenti sistematici su larga scala né in trattamento di categorie particolari di dati su larga scala).

2. Tipologie di Dati Personali Trattati

2.1 Dati di navigazione

I sistemi informatici e le procedure software preposte al funzionamento del Sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet: indirizzi IP, nomi a dominio, URI delle risorse richieste, orario della richiesta, metodo utilizzato, dimensione del file ottenuto in risposta, codice di stato, parametri relativi al sistema operativo e all’ambiente informatico dell’utente. Questi dati sono utilizzati al solo fine di garantire il corretto funzionamento del Sito e ricavare informazioni statistiche anonime sull’uso dello stesso.

2.2 Dati relativi al consenso cookie

Al momento dell’interazione con il banner cookie vengono registrate le scelte espresse (accettazione, rifiuto, preferenze granulari) insieme a timestamp e identificativo tecnico. Questo consente al Titolare di dimostrare l’avvenuto consenso ai sensi dell’art. 7, par. 1 GDPR.

2.3 Dati forniti volontariamente

a) Comunicazioni dirette. Qualora l’utente contatti direttamente il Titolare tramite l’indirizzo email indicato al punto 1, i relativi dati (nome, indirizzo email, contenuto della comunicazione) sono trattati per dar seguito alla richiesta.

b) Modulo di richiesta call (“Parliamoci”). Compilando il modulo presente alla pagina /parliamoci, l’utente fornisce: nome, cognome, indirizzo email, ruolo, argomento della richiesta, breve descrizione del proprio caso e, facoltativamente, numero di telefono e nome dell’azienda o del progetto. Vengono inoltre registrati la data e l’ora dell’invio, la pagina di provenienza e la scelta espressa sulla casella facoltativa relativa alle comunicazioni promozionali, con il testo esatto della casella, a prova del consenso. Dopo l’invio l’utente viene indirizzato al calendario di prenotazione del Titolare, dove sceglie giorno e ora dell’appuntamento.

Si invita l’utente a non inserire nel campo di testo libero dati appartenenti a categorie particolari (ad esempio dati relativi alla salute) né dati di terzi.

2.4 Dati di minori

Il Sito è destinato esclusivamente a utenti maggiorenni. Il Titolare non raccoglie consapevolmente dati personali di soggetti di età inferiore ai 18 anni. Qualora venisse a conoscenza del fatto che dati di minori sono stati raccolti senza il consenso del genitore o tutore legale, il Titolare provvederà alla loro immediata cancellazione.

2.5 Dati trattati dal sistema anti-spam

Per proteggere il modulo di richiesta da invii automatizzati, il Sito utilizza il servizio Cloudflare Turnstile, che verifica che l’invio provenga da una persona e non da un programma automatico. A tal fine il servizio tratta l’indirizzo IP, alcune caratteristiche del browser e del dispositivo e segnali di interazione con la pagina. Il Titolare riceve soltanto l’esito della verifica e non utilizza tali dati per finalità di profilazione o pubblicitarie.

3. Finalità e Basi Giuridiche del Trattamento

3.1 Funzionamento del Sito e sicurezza

I dati di navigazione sono trattati per garantire il corretto funzionamento del Sito, prevenire abusi e proteggere l’infrastruttura da minacce informatiche.
Base giuridica: interesse legittimo del Titolare (art. 6.1.f GDPR) alla sicurezza e al corretto funzionamento dei propri sistemi.

3.2 Gestione del consenso cookie

I dati di consenso sono trattati per adempiere all’obbligo di dimostrare l’avvenuto consenso dell’utente per i cookie non tecnici.
Base giuridica: obbligo legale (art. 6.1.c GDPR), in conformità alle Linee Guida del Garante del 10 giugno 2021.

3.3 Gestione delle richieste di call e delle comunicazioni dirette

I dati forniti tramite il modulo di richiesta o via email sono trattati per rispondere alla richiesta dell’utente, fissare e preparare l’appuntamento, svolgere la call e dare seguito a quanto concordato.
Base giuridica: esecuzione di misure precontrattuali adottate su richiesta dell’interessato (art. 6.1.b GDPR). Il conferimento dei dati contrassegnati come obbligatori è necessario per gestire la richiesta: in loro assenza non è possibile fissare la call.

Per preparare la call il Titolare può avvalersi di un assistente di intelligenza artificiale generativa (Claude, fornito da Anthropic), al quale sottopone i dati inviati tramite il modulo per ordinarli e individuare i temi da approfondire. L’assistente non assume decisioni sull’utente: l’esito della richiesta e i contenuti della call restano decisi dal Titolare.

3.4 Adempimenti di legge

Il Titolare potrà trattare i dati degli utenti per adempiere ad obblighi di legge, regolamentari o fiscali, oppure in esecuzione di ordini di autorità pubbliche competenti.
Base giuridica: obbligo legale (art. 6.1.c GDPR).

3.5 Assenza di processi decisionali automatizzati

Il Titolare dichiara di non effettuare, attraverso i dati raccolti sul Sito, processi decisionali interamente automatizzati che producano effetti giuridici o che incidano in modo analogo significativamente sulla persona dell’interessato, né attività di profilazione ai sensi dell’art. 22 GDPR. Qualora in futuro tali trattamenti dovessero essere introdotti, l’utente sarà informato mediante aggiornamento della presente informativa.

3.6 Contenuti prodotti con assistenza AI

I testi di questo Sito sono redatti con sistemi di intelligenza artificiale generativa e rivisti dal Titolare prima della pubblicazione. Per la redazione dei testi del Sito non vengono elaborati dati personali degli utenti. I dati inviati tramite il modulo di richiesta call possono invece essere elaborati da un assistente AI per preparare la call, come descritto al punto 3.3. Il dettaglio su dove e come uso l’intelligenza artificiale è nella pagina Trasparenza AI.

3.7 Invio di proposte, contenuti e promozioni (solo con consenso)

Solo se l’utente ha spuntato l’apposita casella facoltativa del modulo, il Titolare potrà inviargli via email proposte, contenuti e promozioni relativi ai propri servizi e progetti.
Base giuridica: consenso dell’interessato (art. 6.1.a GDPR e art. 130 D.Lgs. 196/2003). Il consenso è facoltativo e non condiziona in alcun modo la possibilità di prenotare la call. Può essere revocato in qualsiasi momento, senza pregiudicare la liceità del trattamento effettuato prima della revoca, con le modalità indicate al punto 8. In assenza di consenso l’utente non riceverà comunicazioni promozionali.

3.8 Protezione dei moduli da spam e abusi

I dati descritti al punto 2.5 sono trattati per impedire invii automatizzati, spam e abusi del modulo di richiesta.
Base giuridica: interesse legittimo del Titolare (art. 6.1.f GDPR) alla sicurezza del Sito e dei propri sistemi.

4. Modalità del Trattamento

I dati personali sono trattati con strumenti automatizzati per il tempo strettamente necessario a conseguire gli scopi per cui sono stati raccolti. Il Titolare adotta misure tecniche e organizzative adeguate a garantire un livello di sicurezza appropriato al rischio, conformemente all’art. 32 GDPR, tra cui: cifratura dei dati in transito (protocollo HTTPS), controllo degli accessi ai sistemi di amministrazione, aggiornamento regolare del software, minimizzazione dei dati trattati.

5. Responsabili Esterni del Trattamento

Per il funzionamento del Sito, il Titolare si avvale di soggetti terzi che trattano dati personali per suo conto nella qualità di Responsabili del trattamento ai sensi dell’art. 28 GDPR. Le categorie attualmente in uso comprendono:

  • Webflow, Inc. (USA) — hosting e distribuzione (CDN) del Sito, con contratto di trattamento dati (DPA) e Clausole Contrattuali Standard.
  • Cloudflare, Inc. (USA) — servizi di CDN, protezione DDoS, offuscamento degli indirizzi email pubblicati sul Sito e verifica anti-spam del modulo di richiesta (Turnstile).
  • Google LLC (Google Fonts) — erogazione dei web font; comporta la trasmissione dell’indirizzo IP dell’utente ai server Google.
  • Volentio JSD Limited (Regno Unito) — servizio jsDelivr: distribuzione (CDN) delle librerie software usate dal Sito per la gestione del consenso cookie e per le animazioni; comporta la trasmissione dell’indirizzo IP dell’utente.
  • Google (Google Workspace — Calendar) — gestione della prenotazione dell’appuntamento e dell’invito alla call.
  • Hetzner Online GmbH (Germania) — fornitura del server su cui opera il sistema di automazione che riceve le richieste inviate tramite il modulo.
  • Notion Labs, Inc. (USA) — archivio delle richieste di call e dei relativi consensi.
  • Anthropic (USA) — assistente di intelligenza artificiale (Claude) usato per preparare le call, come descritto al punto 3.3.

L’elenco aggiornato dei responsabili del trattamento è disponibile su richiesta scritta all’indirizzo email indicato al punto 1.

6. Trasferimento dei Dati verso Paesi Terzi

Alcuni Responsabili del trattamento (segnatamente Webflow, Inc., Cloudflare, Inc., Google LLC, Notion Labs, Inc. e Anthropic) sono stabiliti negli Stati Uniti. In tali casi il trasferimento avviene sulla base delle Clausole Contrattuali Standard approvate dalla Commissione Europea ai sensi dell’art. 46 GDPR e, ove applicabile, dell’EU-US Data Privacy Framework (decisione di adeguatezza del 10 luglio 2023 ex art. 45 GDPR), con ulteriori misure tecniche di protezione. Il server del sistema di automazione (Hetzner Online GmbH) si trova nell’Unione Europea.

Volentio JSD Limited (servizio jsDelivr) è stabilita nel Regno Unito, Paese per il quale la Commissione Europea ha adottato una decisione di adeguatezza ai sensi dell’art. 45 GDPR.

7. Periodo di Conservazione dei Dati

I dati sono conservati per il tempo strettamente necessario al raggiungimento delle finalità indicate, secondo i seguenti criteri:

  • Dati di navigazione (log server): 6 mesi, salvo maggiore termine per esigenze di sicurezza documentate;
  • Dati di consenso cookie: 6 mesi, al termine dei quali il banner viene ripresentato all’utente;
  • Comunicazioni email dirette: per il tempo necessario a gestire la richiesta e per ulteriori 24 mesi per finalità di follow-up professionale;
  • Richieste di call inviate tramite il modulo: per il tempo necessario a gestire la richiesta e per ulteriori 24 mesi dall’ultimo contatto per finalità di follow-up professionale; se la richiesta dà luogo a un incarico, i dati sono conservati per la durata del rapporto e per i termini previsti dalla legge;
  • Dati per comunicazioni promozionali: fino alla revoca del consenso; in assenza di revoca, fino a 12 mesi dopo l’ultima interazione con le comunicazioni ricevute;
  • Prova del consenso (data, ora e testo della casella spuntata): per la durata del trattamento a cui si riferisce e per ulteriori 12 mesi dopo la revoca, per dimostrare la liceità del trattamento effettuato;
  • Registri tecnici del sistema di automazione: 7 giorni, poi cancellati automaticamente;
  • Dati trattati dal controllo anti-spam: non sono conservati dal Titolare, che riceve solo l’esito della verifica;
  • Dati soggetti a obbligo fiscale (eventuali fatture): 10 anni, ai sensi dell’art. 2220 c.c. e del DPR 600/1973.

8. Diritti degli Interessati

Ai sensi degli artt. 15–22 GDPR, l’interessato ha il diritto di:

  • ottenere l’accesso ai propri dati personali;
  • ottenere la rettifica dei dati inesatti o incompleti;
  • ottenere la cancellazione dei dati (“diritto all’oblio”) nei casi previsti dall’art. 17 GDPR;
  • ottenere la limitazione del trattamento nei casi previsti dall’art. 18 GDPR;
  • ottenere la portabilità dei dati in formato strutturato, di uso comune e leggibile da dispositivo automatico (art. 20 GDPR);
  • opporsi al trattamento basato su interesse legittimo (art. 21 GDPR);
  • revocare in qualsiasi momento il consenso prestato, senza pregiudicare la liceità del trattamento basata sul consenso prima della revoca.

Per esercitare tali diritti è sufficiente inviare una richiesta scritta all’indirizzo riccardo.rocchi@rayergroup.com. Il Titolare risponderà entro 30 giorni dalla ricezione della richiesta, salvo proroga motivata ai sensi dell’art. 12, par. 3 GDPR.

Il consenso alle comunicazioni promozionali può essere revocato in qualsiasi momento tramite il link presente in calce a ogni comunicazione oppure scrivendo all’indirizzo riccardo.rocchi@rayergroup.com.

9. Notifica di Violazione dei Dati Personali

In caso di violazione dei dati personali che presenti un rischio per i diritti e le libertà degli interessati, il Titolare notificherà la violazione al Garante per la Protezione dei Dati Personali entro 72 ore dalla scoperta, ai sensi dell’art. 33 GDPR. Qualora la violazione presenti un rischio elevato, il Titolare comunicherà la violazione anche agli interessati senza ingiustificato ritardo, ai sensi dell’art. 34 GDPR.

10. Diritto di Reclamo al Garante

Fatto salvo ogni altro ricorso amministrativo o giurisdizionale, l’interessato ha diritto di proporre reclamo all’Autorità di controllo italiana — Garante per la Protezione dei Dati Personali (www.garanteprivacy.it) — qualora ritenga che il trattamento dei dati che lo riguardano violi il GDPR o la normativa nazionale applicabile.

11. Modifiche alla Privacy Policy

Il Titolare si riserva il diritto di modificare la presente Privacy Policy in qualsiasi momento, dandone pubblicità sul Sito. Si invitano gli utenti a consultare periodicamente la presente pagina, verificando la data di ultimo aggiornamento riportata in testa. Le modifiche sostanziali saranno segnalate con appropriata evidenza.

Per questioni relative alla gestione dei cookie e delle tecnologie di tracciamento, si rinvia alla Cookie Policy.