Vai al contenuto

Informativa privacy di vitoamodio.it

Questa pagina spiega, in parole semplici, quali dati personali raccoglie il sito vitoamodio.it, perché li raccoglie, per quanto tempo li conserva, a chi li affida e cosa puoi chiedere tu. Vale per le persone che visitano il sito, compilano un modulo, fanno il test di maturità digitale, scaricano il vademecum, si iscrivono all’allerta bandi o usano la chat.

Bozza da validare con un consulente privacy o da sostituire con i testi generati da iubenda. Le parti tra parentesi quadre vanno completate prima della pubblicazione.

Per i cookie e gli strumenti simili c’è una pagina a parte: la cookie policy.

Chi è il titolare del trattamento

Il titolare è Ing. Vito Domenico Amodio, libero professionista.

Non ho nominato un responsabile della protezione dei dati (DPO): per un’attività professionale di queste dimensioni non è obbligatorio. Per qualsiasi domanda sulla privacy scrivi a ciao@vitoamodio.it: rispondo io.

Quali dati raccolgo e perché

1. Richieste di contatto e prenotazione della call

Quando mi scrivi dal modulo contatti o chiedi una call conoscitiva raccolgo: nome, email, telefono (facoltativo, obbligatorio solo se chiedi di essere richiamato al telefono o su WhatsApp), azienda (facoltativa), il tuo messaggio e il canale con cui preferisci essere ricontattato.

  • Perché: risponderti e, se lo chiedi, preparare una proposta di consulenza.
  • Base giuridica: misure precontrattuali adottate su tua richiesta (art. 6.1.b GDPR).
  • Cosa succede: la richiesta si salva nel pannello del sito, mi arriva per email e ricevi una email di conferma.

2. Test di maturità digitale

Le risposte al test vengono calcolate subito e il grafico lo vedi sullo schermo senza lasciare dati. Se chiedi il report via email, salvo l’email (ed eventualmente nome e azienda, se li indichi), le risposte, il punteggio e le aree di miglioramento.

  • Perché: inviarti il report e, se mi scrivi, partire dalle tue risposte invece di rifarti le stesse domande.
  • Base giuridica: esecuzione del servizio che mi chiedi (art. 6.1.b GDPR).

Il punteggio è un’indicazione automatica pensata per orientarti: non produce decisioni che abbiano effetti giuridici su di te o sulla tua impresa (art. 22 GDPR non applicabile).

3. Richiesta del vademecum

Per scaricare il vademecum ti chiedo l’email. Il PDF si scarica subito dal sito e ti mando anche un link per email, valido 7 giorni.

  • Perché: consegnarti il documento.
  • Base giuridica: esecuzione del servizio che mi chiedi (art. 6.1.b GDPR).

Scaricare il vademecum non ti iscrive a nessuna newsletter. Se vuoi ricevere comunicazioni, c’è una casella apposita (vedi punto 5).

4. Allerta bandi (newsletter) con doppia conferma

Se ti iscrivi all’allerta bandi raccolgo l’email, la provincia e gli argomenti che ti interessano. Ti mando subito una email con un link di conferma: finché non lo clicchi non ricevi nulla. Se non confermi, i dati vengono cancellati in automatico dopo 30 giorni.

  • Perché: avvisarti quando apre, chiude o cambia un bando utile per la tua impresa.
  • Base giuridica: il tuo consenso (art. 6.1.a GDPR), che dai iscrivendoti e confermando.
  • Come ti cancelli: ogni email ha un link di disiscrizione con un clic. Puoi anche rispondere a una email scrivendo «cancellami».

Conservo il testo del consenso, la data dell’iscrizione, della conferma ed eventualmente della disiscrizione: servono a dimostrare che il consenso c’era, o che è stato revocato.

Se attivo il servizio Brevo (Sendinblue SAS, Francia) per l’invio delle email, gli iscritti confermati (email, provincia e interessi) vengono copiati nella lista Brevo e tolti quando si disiscrivono. Brevo agisce come responsabile del trattamento e conserva i dati nell’Unione europea.

5. Consenso marketing (facoltativo e separato)

Nei moduli di contatto e di richiesta del test o del vademecum trovi una seconda casella, non spuntata, per ricevere via email aggiornamenti su servizi, eventi e opportunità. È facoltativa: se non la spunti, ti rispondo lo stesso e il servizio che hai chiesto non cambia.

  • Base giuridica: il tuo consenso (art. 6.1.a GDPR).
  • Puoi revocarlo in qualsiasi momento scrivendomi o usando il link presente in ogni comunicazione. La revoca non rende illegittimo quello che è stato fatto prima.

6. Chat con l’assistente automatico

Sul sito puoi fare domande a un assistente automatico, non a una persona. L’assistente risponde leggendo le pagine pubblicate del sito e usa un modello di intelligenza artificiale di OpenAI.

Cosa succede ai dati:

  • I messaggi che scrivi, insieme alla pagina da cui scrivi, vengono inviati a OpenAI per generare la risposta. Le richieste partono con l’opzione store: false, cioè senza chiedere a OpenAI di salvare la conversazione. OpenAI dichiara che i dati inviati tramite API non sono usati per addestrare i modelli e che può conservarli fino a 30 giorni nei registri di controllo degli abusi, salvo obblighi di legge.
  • Sul sito conservo le conversazioni (testo dei messaggi, pagina, data, numero di scambi) per 90 giorni, poi vengono cancellate in automatico ogni giorno. Mi servono per rispondere meglio, correggere errori dell’assistente e capire quali informazioni mancano sul sito.
  • Il tuo indirizzo IP non viene salvato nelle conversazioni: ne uso solo un’impronta cifrata, che resta al massimo 24 ore, per limitare gli abusi (troppi messaggi al minuto o all’ora).
  • Non scrivere in chat dati sensibili (salute, dati giudiziari, credenziali, dati bancari) né dati di altre persone.

Se nella chat chiedi di essere ricontattato, l’assistente ti chiede nome, recapito (email o telefono) e il tuo consenso esplicito a essere ricontattato. La richiesta, con la conversazione che l’ha preceduta, si salva nel pannello del sito come un normale contatto, mi arriva per email e vale quanto scritto al punto 1 (anche per i tempi di conservazione).

  • Base giuridica: risposta alle tue domande e alle tue richieste (art. 6.1.b GDPR); legittimo interesse a migliorare il servizio e a proteggerlo dagli abusi (art. 6.1.f GDPR).

Per il trasferimento dei dati a OpenAI fuori dall’Unione europea vedi più sotto.

7. Da dove arriva il contatto

Quando invii un modulo salvo anche la pagina da cui scrivi, la prima pagina del sito che hai visto, il sito di provenienza e gli eventuali parametri di campagna presenti nel link (per esempio utm_source, gclid, fbclid). Queste informazioni restano nella memoria temporanea del browser (sessionStorage) finché non chiudi la scheda e arrivano a me solo se invii un modulo.

  • Perché: capire quali canali portano richieste utili e dove investire tempo e budget.
  • Base giuridica: legittimo interesse (art. 6.1.f GDPR). Non uso questi dati per profilarti.

8. Sicurezza e protezione dallo spam

Per bloccare gli invii automatici uso un gettone anti-spam, un limite di invii per indirizzo IP e salvo con ogni richiesta l’IP anonimizzato (con l’ultima parte azzerata). Se attivo un sistema anti-bot, sarà Google reCAPTCHA v3 oppure Cloudflare Turnstile, caricato solo quando inizi a compilare un modulo: il servizio riceve alcune informazioni tecniche sul browser e sul comportamento nella pagina per distinguere una persona da un programma.

  • Base giuridica: legittimo interesse a proteggere il sito e le caselle email (art. 6.1.f GDPR).

9. Navigazione e registri del server

Come ogni sito, il server registra in automatico dati tecnici delle visite: indirizzo IP, data e ora, pagina richiesta, browser e sistema operativo. Servono al funzionamento e alla sicurezza (per esempio a individuare attacchi).

  • Base giuridica: legittimo interesse (art. 6.1.f GDPR).

10. Statistiche e pubblicità (solo con il tuo consenso)

Uso Google Tag Manager per gestire Google Analytics 4 e, se attivati, tag pubblicitari. Nessuno di questi strumenti imposta cookie finché non dai il consenso dal banner (gestito da iubenda, con Google Consent Mode v2). I dettagli sono nella cookie policy.

  • Base giuridica: il tuo consenso (art. 6.1.a GDPR e art. 122 del Codice privacy).

11. Prenotazione con Calendly e WhatsApp

  • Se nel modulo trovi «Scegli tu giorno e ora», il calendario di Calendly si carica solo quando fai clic. Da quel momento i dati che inserisci (nome, email, orario scelto) li tratta Calendly per fissare l’appuntamento, secondo la propria informativa, e io li ricevo per preparare la call.
  • I pulsanti WhatsApp sono semplici link esterni: il sito non carica nulla di WhatsApp finché non fai clic. Se mi scrivi su WhatsApp, i messaggi passano per il servizio di WhatsApp (Meta) secondo la sua informativa; io li uso solo per risponderti.

Per quanto tempo conservo i dati

Dati Quanto tempo
Richieste di contatto, call, test, vademecum, richieste dalla chat dall’ultimo contatto, se non diventi cliente
Dati di chi diventa cliente per la durata dell’incarico e poi 10 anni per gli obblighi civilistici e fiscali (art. 2220 c.c.)
Iscrizione all’allerta bandi non confermata 30 giorni, poi cancellazione automatica
Iscrizione confermata finché non ti disiscrivi
Prova del consenso e della disiscrizione dalla disiscrizione
Consenso marketing finché non lo revochi;
Conversazioni della chat 90 giorni, poi cancellazione automatica
Registri di abuso presso OpenAI fino a 30 giorni (secondo quanto dichiara OpenAI)
Link di download del vademecum 7 giorni (poi il link non funziona più)
Log del server —

Chi può vedere i tuoi dati

I dati li tratto io. Non li vendo e non li cedo a terzi per il loro marketing. Alcuni fornitori li trattano per mio conto, come responsabili del trattamento (art. 28 GDPR), solo per il servizio che mi forniscono:

  • OpenAI Ireland Ltd. (Dublino), per la chat.
  • Brevo (Sendinblue SAS, Parigi), per l’allerta bandi, se attivato.
  • Google Ireland Ltd. (Tag Manager, Analytics, eventuale reCAPTCHA e pubblicità), solo con il tuo consenso ove richiesto.
  • Cloudflare (Turnstile), se attivato.
  • iubenda S.r.l. (Milano), per il banner dei cookie e la registrazione delle preferenze.
  • Calendly LLC, se attivato e solo dopo il tuo clic.

Se il tuo progetto lo richiede e solo con il tuo accordo, posso coinvolgere professionisti del mio network (per esempio il tuo commercialista o un altro consulente): te lo dico prima, caso per caso. I dati possono essere comunicati alle autorità quando la legge lo impone.

Trasferimento di dati fuori dall’Unione europea

Alcuni fornitori hanno la capogruppo o server negli Stati Uniti.

  • OpenAI. Il contratto per i clienti europei è con OpenAI Ireland Ltd. Il suo accordo sul trattamento dei dati (Data Processing Addendum, versione v.010126, verificato il 29/09/2026) prevede che i dati trasferiti fuori dallo Spazio economico europeo, verso OpenAI negli Stati Uniti o verso i suoi sub-responsabili, siano protetti dalle Clausole contrattuali standard approvate dalla Commissione europea (Decisione 2021/914) o da una decisione di adeguatezza..
  • Google, Cloudflare, Calendly. I trasferimenti verso gli Stati Uniti si basano sull’EU-US Data Privacy Framework (decisione di adeguatezza della Commissione del 10 luglio 2023) per le società che vi aderiscono, e sulle Clausole contrattuali standard.

Puoi chiedermi copia delle garanzie adottate scrivendo a ciao@vitoamodio.it.

I tuoi diritti

In qualsiasi momento puoi chiedermi di:

  • sapere se tratto dati che ti riguardano e riceverne copia (art. 15);
  • correggerli o completarli (art. 16);
  • cancellarli (art. 17), salvo quelli che devo conservare per legge;
  • limitarne l’uso (art. 18);
  • riceverli in un formato leggibile da un computer, per portarli altrove (portabilità, art. 20);
  • opporti ai trattamenti basati sul legittimo interesse (art. 21);
  • revocare il consenso dato per l’allerta bandi, il marketing o i cookie, senza conseguenze su quanto fatto prima.

Scrivi a ciao@vitoamodio.it o alla PEC vitoamodio@pec.it. Ti rispondo entro un mese, come prevede il GDPR (al massimo tre mesi nei casi complessi, e in quel caso ti avviso). Potrei chiederti qualche informazione per essere sicuro che la richiesta arrivi davvero da te.

Se ritieni che i tuoi dati siano trattati in modo non corretto, puoi presentare un reclamo al Garante per la protezione dei dati personali (piazza Venezia 11, 00187 Roma, www.garanteprivacy.it) o all’autorità del Paese UE in cui vivi o lavori.

I dati sono obbligatori?

Solo quelli indicati come obbligatori nei moduli (di solito nome ed email): senza, non posso risponderti o inviarti quello che chiedi. Tutto il resto è facoltativo. Il consenso marketing e i cookie di statistica e pubblicità sono sempre facoltativi.

Minori

Il sito si rivolge a imprese e professionisti. Non raccolgo consapevolmente dati di minori di 18 anni.

Come proteggo i dati

Il sito usa una connessione cifrata (HTTPS). I dati dei moduli e delle conversazioni stanno in un database accessibile solo dal pannello di amministrazione, con accesso protetto. Le chiavi dei servizi esterni non compaiono mai nelle pagine del sito.

Modifiche a questa informativa

Se cambiano gli strumenti o i fornitori aggiorno questa pagina e la data qui sotto. Se la modifica riguarda un trattamento basato sul consenso, te lo chiedo di nuovo.

Ultimo aggiornamento: 30/09/2026.

Scrivimi