Informativa privacy

Come tratto i tuoi dati personali

Informativa resa ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (GDPR) e del D.lgs. 196/2003 come modificato dal D.lgs. 101/2018.

Ultimo aggiornamento: agosto 2026 Versione 1.0 Sito: dev.emporiovinz.it

01 Chi tratta i tuoi dati

Il titolare del trattamento è la persona che decide perché e come i tuoi dati vengono usati. In questo caso sono io, e questi sono i miei riferimenti completi.

Titolare
Antonino Zumbo
Partita IVA
03343990804
Sede
Reggio Calabria (RC), Italia
Email
emporio.vinz@gmail.com
PEC
antoninozumbo@pec.it
Telefono
+39 345 270 9361

Non ho nominato un Responsabile della Protezione dei Dati (DPO), perché non ricorrono le condizioni previste dall'articolo 37 del GDPR. Per qualsiasi questione sulla privacy puoi scrivere direttamente a me agli indirizzi qui sopra.

02 Quali dati raccolgo

Dati che mi dai tu

Questo sito non ha moduli di contatto: non c'è nessun form che invia dati a un server. I pulsanti presenti aprono semplicemente WhatsApp, il telefono o il tuo programma di posta. Di conseguenza raccolgo soltanto i dati che decidi tu di scrivermi quando mi contatti:

  • nome e cognome, o il nome della tua attività;
  • numero di telefono, indirizzo email o nome utente da cui mi scrivi;
  • il contenuto del messaggio e qualunque informazione tu decida di includerci (per esempio i dettagli del progetto di cui vuoi parlarmi).

Dati raccolti automaticamente

Come qualsiasi sito internet, il server che ospita queste pagine registra alcune informazioni tecniche necessarie al funzionamento e alla sicurezza: indirizzo IP, data e ora della richiesta, pagina richiesta, tipo di browser e sistema operativo. Sono i normali log di server, gestiti dal fornitore di hosting, e non li uso per identificare o profilare nessuno.

Cosa non faccio

Non uso strumenti di analisi statistica (nessun Google Analytics), non installo pixel pubblicitari, non creo profili di navigazione e non cedo né vendo a terzi i contatti di chi mi scrive. Per i dettagli sui cookie trovi la Cookie Policy.

03 Perché li tratto

Ogni trattamento ha una finalità precisa e una base giuridica che lo legittima. Qui sotto trovi entrambe, senza giri di parole.

Finalità Base giuridica (art. 6 GDPR)
Rispondere alle tue richieste di informazioni e preparare un preventivo Esecuzione di misure precontrattuali adottate su tua richiesta — art. 6.1.b
Gestire il rapporto contrattuale, se decidiamo di lavorare insieme Esecuzione del contratto — art. 6.1.b
Emettere fatture e adempiere agli obblighi fiscali e contabili Obbligo legale a cui sono soggetto — art. 6.1.c
Garantire la sicurezza del sito e prevenire abusi (log tecnici) Legittimo interesse a proteggere l'infrastruttura — art. 6.1.f
Difendere un mio diritto in sede giudiziaria, se necessario Legittimo interesse — art. 6.1.f

Non faccio marketing diretto sulla base di questa informativa: non ti iscrivo ad alcuna newsletter e non ti mando comunicazioni commerciali non richieste. Se in futuro volessi farlo, ti chiederei prima un consenso esplicito e separato, che potresti revocare in qualsiasi momento.

Non effettuo alcun processo decisionale automatizzato né attività di profilazione ai sensi dell'articolo 22 del GDPR.

04 Se non li fornisci

Fornire i tuoi dati è del tutto facoltativo. Puoi navigare questo sito senza comunicarmi nulla di te. L'unica conseguenza del non fornirli è che non potrò richiamarti o risponderti: senza un recapito, semplicemente, non riesco a raggiungerti.

Se invece diventiamo cliente e fornitore, alcuni dati (nome, indirizzo, partita IVA o codice fiscale) diventano necessari per emettere la fattura, perché me lo impone la legge.

05 Chi altro li vede

I tuoi dati li tratto io. In alcuni casi però passano attraverso fornitori tecnici, che agiscono come responsabili del trattamento nominati ai sensi dell'articolo 28 del GDPR o come titolari autonomi per i servizi che ti riguardano direttamente.

  • Fornitore di hosting — ospita fisicamente le pagine del sito e i relativi log tecnici.
  • Fornitore di posta elettronica — se mi scrivi via email, il messaggio transita e resta archiviato sul servizio di posta.
  • WhatsApp (Meta Platforms Ireland Ltd.) — se scegli di contattarmi via WhatsApp, la conversazione avviene sulla piattaforma di Meta e resta soggetta anche alle condizioni e all'informativa privacy di WhatsApp, sulle quali non ho controllo.
  • Google Ireland Ltd. — le pagine caricano i caratteri tipografici dal servizio Google Fonts; questo comporta una connessione ai server di Google, che ne riceve l'indirizzo IP. Vedi la Cookie Policy per i dettagli.
  • Commercialista e consulenti — limitatamente ai dati contenuti nei documenti fiscali, e solo se diventiamo cliente e fornitore.
  • Autorità pubbliche — solo quando la legge lo impone o su richiesta legittima dell'autorità giudiziaria.

L'elenco aggiornato e nominativo dei responsabili del trattamento è disponibile su richiesta: scrivimi e te lo mando.

06 Trasferimenti fuori dall'Europa

Cerco di mantenere i dati all'interno dello Spazio Economico Europeo. Alcuni dei fornitori citati sopra — in particolare Google e Meta — appartengono però a gruppi con sede negli Stati Uniti e possono trasferire dati al di fuori dell'Unione Europea.

Questi trasferimenti avvengono sulla base delle garanzie previste dal Capo V del GDPR: la decisione di adeguatezza della Commissione europea relativa al EU–US Data Privacy Framework, per le aziende che vi hanno aderito, oppure le Clausole Contrattuali Standard adottate dalla Commissione europea, integrate da misure supplementari.

Se preferisci evitare del tutto questi soggetti, puoi contattarmi via telefono o via PEC: sono i canali che non coinvolgono piattaforme extra-europee.

07 Per quanto tempo li conservo

Conservo i dati solo per il tempo necessario allo scopo per cui li ho raccolti, e non oltre.

Tipo di dato Tempo di conservazione
Richieste di informazioni senza seguito Fino a 24 mesi dall'ultimo contatto, poi cancellazione
Dati di clienti e documenti contrattuali Per tutta la durata del rapporto e 10 anni dalla sua conclusione (art. 2220 c.c.)
Documenti fiscali e contabili 10 anni, come previsto dalla normativa fiscale
Log tecnici del server Periodo breve stabilito dal fornitore di hosting, di norma non superiore a 12 mesi

Se in qualsiasi momento mi chiedi di cancellare i tuoi dati, lo faccio — salvo la parte che sono obbligato per legge a conservare, come le fatture già emesse.

08 Come li proteggo

Adotto misure tecniche e organizzative adeguate al rischio, ai sensi dell'articolo 32 del GDPR: connessione cifrata HTTPS su tutte le pagine, accessi protetti da credenziali robuste e autenticazione a due fattori dove disponibile, aggiornamenti regolari del software, backup periodici e accesso ai dati limitato alla mia persona.

Nessun sistema è sicuro al cento per cento. Se dovesse verificarsi una violazione di dati personali con rischio elevato per i tuoi diritti, te lo comunicherei senza ingiustificato ritardo e notificherei l'evento al Garante entro 72 ore, come prescritto dagli articoli 33 e 34 del GDPR.

09 I tuoi diritti

Il Regolamento ti riconosce una serie di diritti che puoi esercitare in qualsiasi momento, gratuitamente, scrivendomi a emporio.vinz@gmail.com oppure via PEC a antoninozumbo@pec.it.

Accesso — art. 15
Sapere se tratto dati che ti riguardano e ottenerne una copia.
Rettifica — art. 16
Far correggere dati inesatti o completare dati incompleti.
Cancellazione — art. 17
Chiedere che i dati vengano eliminati, quando non ho un obbligo di conservarli.
Limitazione — art. 18
Chiedere che il trattamento venga sospeso in attesa di verifiche.
Portabilità — art. 20
Ricevere i dati in formato leggibile da un computer e trasferirli altrove.
Opposizione — art. 21
Opporti ai trattamenti fondati sul mio legittimo interesse.

Se un trattamento si basa sul consenso, puoi revocarlo in qualunque momento senza che questo pregiudichi la liceità di quanto fatto prima della revoca.

Rispondo alle richieste entro un mese dal ricevimento. Se la richiesta è particolarmente complessa, il termine può essere prorogato di due mesi, ma in tal caso te lo comunico entro il primo mese.

10 Come fare reclamo

Se ritieni che il trattamento dei tuoi dati violi il Regolamento, hai il diritto di proporre reclamo all'autorità di controllo, ai sensi dell'articolo 77 del GDPR.

In Italia l'autorità competente è il Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Roma — garanteprivacy.it. Resta ferma la possibilità di ricorrere all'autorità giudiziaria.

Prima di arrivare a tanto, però, scrivimi: se ho sbagliato qualcosa preferisco correggerlo subito.

11 Minori di età

Questo sito e i servizi che offro sono rivolti a professionisti e imprese, quindi a persone maggiorenni. Non raccolgo consapevolmente dati di minori di 14 anni. Se ti accorgi che un minore mi ha inviato dati personali senza il consenso di chi ne esercita la responsabilità genitoriale, segnalamelo e li cancellerò.

12 Intelligenza artificiale

Il Regolamento (UE) 2024/1689, noto come AI Act, è pienamente applicabile dal 2 agosto 2026 e impone obblighi di trasparenza a chi fornisce o utilizza sistemi di intelligenza artificiale. Poiché lavoro anche in questo campo, mi sembra corretto dirti con chiarezza cosa succede e cosa non succede su queste pagine.

Su questo sito

  • Non è presente alcun chatbot, assistente virtuale o sistema conversazionale: non stai interagendo con una macchina che finge di essere una persona.
  • Non uso sistemi di riconoscimento delle emozioni, categorizzazione biometrica o riconoscimento facciale.
  • Non prendo decisioni automatizzate che ti riguardano, né effettuo profilazione ai sensi dell'articolo 22 del GDPR: se mi scrivi, ti risponde una persona.
  • Le immagini presenti sono fotografie reali, non contenuti generati artificialmente.
Trasparenza sui testi

Parte dei testi e del codice di questo sito sono stati scritti con il supporto di strumenti di intelligenza artificiale generativa, sotto la mia revisione e responsabilità editoriale. Non si tratta di contenuti pubblicati per informare il pubblico su questioni di interesse generale, quindi non ricadono nell'obbligo di dichiarazione previsto dall'articolo 50, paragrafo 4, dell'AI Act. Te lo dico lo stesso, perché preferisco che tu lo sappia da me.

Nei progetti che realizzo per i clienti

Quando sviluppo sistemi che includono componenti di intelligenza artificiale — per esempio un assistente conversazionale su un sito — progetto la soluzione in modo che sia conforme agli obblighi di trasparenza dell'articolo 50: l'utente deve capire fin dal primo contatto che sta parlando con una macchina, e i contenuti generati artificialmente devono essere riconoscibili come tali.

Nel contratto stabilisco inoltre chi assume il ruolo di fornitore e chi quello di deployer ai sensi del Regolamento, perché da quella distinzione dipendono obblighi e responsabilità diverse. Se stai valutando di introdurre strumenti di IA nella tua attività e vuoi capire cosa comporta, chiedimelo.

13 Modifiche a questa informativa

Posso aggiornare questa informativa per adeguarla a cambiamenti normativi o all'introduzione di nuovi strumenti. La versione valida è sempre quella pubblicata su questa pagina, con la data di aggiornamento indicata in alto.

Se le modifiche fossero sostanziali e riguardassero trattamenti già in corso, te ne darei comunicazione con i recapiti che mi hai fornito.

Qualcosa non ti è chiaro?

Scrivimi e te lo spiego con parole normali. Rispondo anche alle domande sulla privacy, non solo a quelle sui preventivi.

Scrivimi su WhatsApp