Privacy
Privacy Policy
Introduzione
Questa informativa descrive il trattamento dei dati personali degli utenti che consultano elisabruscoli.com (il “Sito”). L’infrastruttura tecnica è curata dal progetto Overeye, che fornisce assistenza per messa online e tutela legale/tecnica del Sito. Per richieste privacy e diritti puoi usare il referente unico: legal@overeye.net.
Titolare del trattamento
- Elisa Bruscoli – Dietista Nutrizionista
- PARTITA IVA: 07322140489
- Iscrizione professionale: Ordine nazionale TSRM / PSTRP n° 407
Il referente per le comunicazioni privacy operative del Sito è Overeye all’indirizzo legal@overeye.net.
Responsabile della Protezione dei Dati (DPO)
Non nominato.
Fornitori tecnici e ruoli
“Overeye” è un progetto che supporta tecnicamente il Sito (non è un soggetto giuridico distinto). I servizi infrastrutturali sono erogati da fornitori tecnici, nominati quali responsabili del trattamento per i soli servizi necessari:
- Hosting/Build/Delivery: Netlify, Inc. (servizi di hosting statico e build pipeline).
- CDN/Sicurezza/DNS/Anti-DDoS: Cloudflare, Inc.
Non sono impiegati altri consulenti IT o legali nell’erogazione del Sito.
Tipologie di dati trattati
- Dati forniti volontariamente (es. contenuti eventualmente inviati tramite email).
- Dati di navigazione (es. indirizzo IP, user-agent, informazioni tecniche sui log generati da hosting/CDN per erogazione e sicurezza).
- Cookie tecnici necessari al funzionamento (nessun cookie di analytics o marketing).
Finalità e basi giuridiche
| Finalità | Base giuridica |
|---|---|
| Funzionamento del Sito, erogazione contenuti, sicurezza (log tecnici, CDN, mitigazione attacchi) | Art. 6(1)(f) GDPR – legittimo interesse del Titolare (erogare il Sito in modo sicuro e affidabile) |
| Gestione delle richieste inviate spontaneamente dall’utente via email | Art. 6(1)(b) GDPR – misure precontrattuali/contratto; in alternativa Art. 6(1)(f) – legittimo interesse a rispondere |
| Adempimenti di legge e tutela in giudizio | Art. 6(1)(c) GDPR – obbligo legale; Art. 6(1)(f) – legittimo interesse |
Non sono attivi Google Tag Manager, sistemi di analytics o strumenti di marketing/profilazione.
Modalità del trattamento e sicurezza
Trattamento mediante strumenti informatici con misure adeguate (TLS, CDN con protezioni anti-DDoS, controllo accessi ai pannelli dei fornitori, logging tecnico, minimizzazione). Procedure di gestione incidenti e, se richiesto, notifica di data breach.
Tempi di conservazione
| Categoria | Durata |
|---|---|
| Log tecnici di hosting/CDN | 7–30 giorni (estendibili in caso di indagini su incidenti) |
| Comunicazioni email inviate spontaneamente dall’utente | 12 mesi dalla chiusura della richiesta (salvo contenziosi) |
| Backup infrastrutturali dei fornitori | secondo le retention policy standard dei fornitori (ciclo 30/60/90 giorni) |
Destinatari
- Netlify, Inc. (hosting/build/static delivery – responsabile esterno)
- Cloudflare, Inc. (CDN/DNS/Sicurezza – responsabile esterno)
- Autorità o soggetti legittimati per obbligo di legge
Trasferimenti verso Paesi extra-UE/SEE
I servizi di Netlify e Cloudflare possono comportare trasferimenti di dati (es. indirizzo IP, log tecnici) verso Paesi extra-UE, inclusi gli Stati Uniti. Tali trasferimenti avvengono sulla base della normativa UE applicabile (es. decisioni di adeguatezza ove pertinenti e/o Clausole Contrattuali Standard (SCC) con misure supplementari). Ulteriori dettagli sono disponibili scrivendo a legal@overeye.net.
Cookie e tecnologie simili
Il Sito utilizza esclusivamente cookie tecnici necessari al funzionamento e alla sicurezza (inclusi quelli eventualmente impiegati da Cloudflare). Non sono utilizzati cookie di analisi o di marketing.
Nota: il caricamento del font da Google Fonts può comportare il trattamento dell’indirizzo IP da parte del provider. Se preferisci, è possibile passare a font self-hosted per ridurre trasferimenti verso terze parti.
Per maggiori dettagli, consulta la Cookie Policy.
Dati particolari (salute)
Non inviare tramite il Sito dati relativi alla tua salute. Qualora fosse necessario trattare informazioni sanitarie, verranno forniti canali dedicati con informativa specifica e raccolta di consenso esplicito ove richiesto.
Diritti dell’interessato
Puoi esercitare i diritti previsti dagli artt. 15–22 GDPR (accesso, rettifica, cancellazione, limitazione, portabilità, opposizione, revoca del consenso ove applicabile) contattando il referente privacy del Sito: legal@overeye.net. Riceverai riscontro entro 1 mese (prorogabile di 2 mesi per complessità).
Minori
Il Sito non è destinato a minori di anni 14. Si invita a non inviare dati personali di minori.
Profilazione e decisioni automatizzate
Non effettuate.
Modifiche alla presente informativa v1.2
Registro modifiche
- 01/10/2025 – v1.2: Referente unico Overeye; rimozione analytics/Tag Manager; indicati solo Netlify (hosting) e Cloudflare (CDN/Sicurezza); chiarito che Overeye è un progetto; nessun altro consulente.
- 01/10/2025 – v1.1: prima integrazione GDPR-ready.
- 09/2025 – v1.0: prima pubblicazione.