Ultimo aggiornamento: 31 marzo 2026

La presente Privacy Policy descrive le modalità di trattamento dei dati personali effettuato tramite il sito loredanamarzano.it ai sensi degli articoli 12 e 13 del Regolamento (UE) 2016/679 (“GDPR”), del D.lgs. 30 giugno 2003, n. 196 e successive modifiche e integrazioni (“Codice Privacy”), nonché della normativa italiana ed europea applicabile in materia di protezione dei dati personali e comunicazioni elettroniche. L’informativa è resa agli utenti che consultano il sito o interagiscono con i relativi servizi e canali di contatto.

Indice

1. Titolare del trattamento

Il Titolare del trattamento è:

Loredana Marzano
Studio: Via Principe Amedeo, 529 – Bari
E-mail: info@loredanamarzano.it
Telefono: +39 379 354 8198

Per ogni richiesta relativa al trattamento dei dati personali o per l’esercizio dei diritti previsti dagli artt. 15–22 GDPR, l’interessato può contattare il Titolare ai recapiti sopra indicati. Il GDPR richiede che l’interessato sia informato in modo trasparente sull’identità del titolare e sui relativi contatti.

2. Responsabile della protezione dei dati (DPO)

Allo stato attuale, salvo diversa futura organizzazione dei trattamenti, non risulta designato un Responsabile della Protezione dei Dati (DPO/RPD). Qualora venga nominato, i relativi dati di contatto saranno pubblicati in questa pagina. L’obbligo di designazione del DPO sussiste solo nei casi previsti dall’art. 37 GDPR.

3. Ambito di applicazione

La presente informativa si applica esclusivamente al sito loredanamarzano.it e ai trattamenti effettuati dal Titolare tramite il sito o in connessione con esso. Non si applica ai siti, alle piattaforme e ai servizi di terzi eventualmente raggiungibili tramite link, pulsanti, widget, mappe, player video, social plug-in o altre integrazioni esterne, per i quali restano applicabili le rispettive informative privacy. Questa impostazione è coerente con il modello informativo adottato dal Garante nelle proprie informative web.

4. Principi generali del trattamento

Il trattamento dei dati personali avviene nel rispetto dei principi di liceità, correttezza, trasparenza, minimizzazione, limitazione della finalità, esattezza, limitazione della conservazione, integrità e riservatezza, nonché del principio di accountability del Titolare. Il Titolare adotta misure tecniche e organizzative adeguate ai sensi degli artt. 24, 25 e 32 GDPR.

5. Categorie di dati trattati

5.1 Dati di navigazione

Nel corso del normale funzionamento del sito possono essere raccolti dati tecnici e di navigazione, come indirizzo IP, data e ora della richiesta, URL richiesto, parametri del browser e del dispositivo, log tecnici, informazioni sul sistema operativo, errori di sistema e dati relativi alla sicurezza applicativa. Il Garante qualifica questi dati come normalmente acquisiti dai sistemi informatici e dalle procedure software che presidiano il funzionamento dei siti web.

5.2 Dati forniti volontariamente dall’utente

L’invio facoltativo, esplicito e volontario di messaggi tramite moduli di contatto, e-mail, telefono, WhatsApp o altri canali di comunicazione comporta il trattamento dei dati inseriti o trasmessi dall’utente, come nome, cognome, e-mail, numero di telefono e contenuto della richiesta.

5.3 Dati relativi a comunicazioni commerciali e newsletter

Se l’utente si iscrive alla newsletter o richiede di ricevere comunicazioni informative o promozionali, il Titolare può trattare dati identificativi e di contatto, nonché dati relativi all’interazione con i messaggi inviati, ad esempio apertura, click e gestione delle preferenze, tramite piattaforme di email marketing come ActiveCampaign. ActiveCampaign prevede un DPA e qualifica i dati dei contatti dei clienti come “Contact Data” trattati per conto del cliente/titolare.

Il sito può utilizzare cookie tecnici e, previo consenso quando richiesto, cookie analytics, identificatori pubblicitari, pixel, tag e strumenti analoghi, inclusi Google Analytics 4 e Meta Pixel, nonché cookie e identificatori collegati a contenuti incorporati come Google Maps, YouTube e Vimeo. In Italia l’uso di cookie e altri strumenti di tracciamento è disciplinato, oltre che dal GDPR, dall’art. 122 del Codice Privacy e dalle Linee guida del Garante del 10 giugno 2021.

5.5 Dati particolari e dati sulla salute

Il sito non richiede né sollecita, tramite form generici o primo contatto, il conferimento di categorie particolari di dati personali, inclusi i dati relativi alla salute. L’utente è invitato a non inserire nei moduli o nei messaggi informazioni sanitarie, anamnestiche o comunque eccedenti rispetto a una semplice richiesta di contatto. I dati relativi alla salute rientrano tra le categorie particolari di cui all’art. 9 GDPR e richiedono una protezione rafforzata e, quando il trattamento si fonda sul consenso, un consenso esplicito.

6. Finalità del trattamento, basi giuridiche e tempi di conservazione

6.1 Navigazione, funzionamento tecnico, sicurezza, backup, logging, cache e continuità del servizio

I dati possono essere trattati per garantire il corretto funzionamento del sito, la sicurezza dell’infrastruttura, la prevenzione di abusi, la gestione di errori tecnici, backup, monitoraggio, caching e difesa da attacchi automatizzati. La base giuridica è l’art. 6, par. 1, lett. f) GDPR (legittimo interesse del Titolare alla sicurezza, integrità e affidabilità dei propri sistemi) e, ove necessario, l’art. 6, par. 1, lett. c) GDPR per obblighi di legge. I dati sono conservati per il tempo strettamente necessario alla gestione tecnica e di sicurezza, salvo esigenze di accertamento o difesa di diritti. Il GDPR consente il trattamento fondato su legittimo interesse e impone misure di sicurezza adeguate.

6.2 Gestione di richieste di contatto, informazioni e appuntamenti

I dati trasmessi dall’utente sono trattati per rispondere alle richieste, ricontattare l’interessato, fornire informazioni sui servizi, organizzare un primo contatto o eseguire misure precontrattuali richieste dall’utente. La base giuridica è l’art. 6, par. 1, lett. b) GDPR e, nei casi residuali, l’art. 6, par. 1, lett. f) GDPR. I dati sono conservati per il tempo necessario a gestire la richiesta e, successivamente, per un periodo proporzionato alla tutela organizzativa e difensiva del Titolare.

6.3 Adempimento di obblighi di legge

I dati possono essere trattati per adempiere obblighi previsti dalla legge, da regolamenti, da ordini dell’autorità o da richieste legittime della pubblica amministrazione. La base giuridica è l’art. 6, par. 1, lett. c) GDPR. I dati sono conservati per il periodo previsto dalla normativa applicabile.

6.4 Difesa di diritti

I dati possono essere trattati per accertare, esercitare o difendere un diritto in sede stragiudiziale o giudiziale. La base giuridica è l’art. 6, par. 1, lett. f) GDPR. La conservazione può protrarsi per il tempo necessario alla gestione di eventuali contestazioni o procedimenti.

6.5 Newsletter, marketing diretto e automazioni e-mail

Se attivata e sottoscritta dall’utente, la newsletter o altra comunicazione commerciale via e-mail può essere inviata tramite ActiveCampaign. La base giuridica è il consenso dell’interessato ai sensi dell’art. 6, par. 1, lett. a) GDPR e dell’art. 130 del Codice Privacy. L’interessato può revocare il consenso in qualunque momento tramite link di disiscrizione o contattando il Titolare. I dati sono conservati fino a revoca del consenso, opposizione o cessazione del trattamento, ferma la possibilità di conservare le prove del consenso per il tempo necessario a dimostrare la liceità del trattamento. L’art. 130 Codice Privacy disciplina le comunicazioni promozionali elettroniche, mentre ActiveCampaign mette a disposizione DPA e documentazione privacy/dati.

6.6 Analisi statistiche e misurazione del traffico con Google Analytics 4

Se attivato, il sito può utilizzare Google Analytics 4 per raccogliere dati statistici sull’uso del sito, analizzare il traffico, misurare le performance delle pagine e migliorare i contenuti e la struttura del sito. In Italia, quando l’analytics utilizza cookie o altri identificatori non strettamente tecnici, la base giuridica è il consenso preventivo ai sensi dell’art. 6, par. 1, lett. a) GDPR, dell’art. 122 Codice Privacy e delle Linee guida cookie del Garante. Google dichiara che, per gli utenti UE, Analytics non registra né conserva gli indirizzi IP, che vengono eliminati prima della registrazione dei dati; inoltre, Analytics consente di impostare il periodo di conservazione dei dati e, per le proprietà web, di limitarlo fino a 14 mesi. Il Titolare si impegna a configurare il servizio in modo conforme ai principi di minimizzazione e a ridurre al minimo l’invio di dati non necessari.

6.7 Marketing, remarketing e misurazione delle conversioni con Meta Pixel

Se attivato, il sito può utilizzare Meta Pixel per tracciare attività sul sito, misurare conversioni, creare pubblici personalizzati, effettuare analisi di efficacia delle campagne e, previo consenso, svolgere attività di remarketing/pubblicità comportamentale. La base giuridica è il consenso preventivo dell’utente ai sensi dell’art. 6, par. 1, lett. a) GDPR, dell’art. 122 Codice Privacy e delle Linee guida cookie del Garante. Meta definisce il Pixel come uno snippet JavaScript che consente di tracciare l’attività dei visitatori del sito; i Meta Business Tools Terms richiedono inoltre al gestore del sito una informativa sufficientemente evidente e un’idonea base giuridica per raccolta, condivisione e utilizzo del “Business Tool Data”.

6.8 Protezione dei moduli e prevenzione di spam e abusi con reCAPTCHA

Il sito può utilizzare Google reCAPTCHA per proteggere i moduli e il sito da spam, accessi automatizzati e abusi. reCAPTCHA è descritto da Google come un servizio volto a proteggere i siti web da spam e abusi; Google consente inoltre, in specifiche implementazioni, di nascondere il badge purché sia resa visibile l’informativa testuale con richiamo alla Privacy Policy e ai Terms di Google. La base giuridica del trattamento è il legittimo interesse del Titolare alla sicurezza del sito ai sensi dell’art. 6, par. 1, lett. f) GDPR; ove l’implementazione concreta comporti l’uso di cookie o altri identificatori non strettamente necessari prima dell’interazione dell’utente, il relativo caricamento sarà subordinato anche alle preferenze privacy/cookie dell’utente.

6.9 Contatto tramite WhatsApp click-to-chat

Il sito può mettere a disposizione un pulsante o link WhatsApp click-to-chat, che consente all’utente di aprire volontariamente una conversazione senza avere prima salvato il numero in rubrica. Se l’utente sceglie di cliccare sul relativo pulsante, il browser o l’app possono comunicare dati tecnici e metadati a WhatsApp/Meta secondo le rispettive policy. La base giuridica del trattamento lato Titolare è l’art. 6, par. 1, lett. b) GDPR per misure precontrattuali su richiesta dell’interessato o l’art. 6, par. 1, lett. f) GDPR per la gestione del contatto; l’uso della piattaforma WhatsApp resta disciplinato anche dalla privacy policy EEA di WhatsApp.

6.10 Mappe integrate con Google Maps

Il sito può incorporare contenuti di Google Maps, ad esempio per mostrare la localizzazione dello studio. Google Maps Embed API consente di incorporare mappe interattive tramite iframe e richiede l’uso di una API key. L’integrazione di mappe può comportare richieste ai server di Google e l’eventuale installazione di cookie o identificatori da parte di Google, a seconda della configurazione e dell’interazione dell’utente. Per questo, ove il caricamento non sia strettamente necessario, l’embed dovrebbe essere gestito tramite consenso preventivo o caricamento su azione volontaria dell’utente.

6.11 Google Fonts locali o remoti

Il sito può utilizzare Google Fonts in due modalità:

  • locale/self-hosted, con file font serviti direttamente dal server del sito;
  • remota, con caricamento dai server Google.

Google dichiara che la Google Fonts Web API non imposta né registra cookie, ma che, in caso di caricamento remoto, Google riceve comunque alcuni dati tecnici dei visitatori, inclusi indirizzo IP, URL richiesto e header HTTP come user-agent e referer. Se i font sono caricati in locale, Google non riceve dati relativi alla visita al sito. Per una maggiore tutela dei dati, il Titolare privilegia, ove possibile, il caricamento locale dei font; qualora alcuni font o risorse tipografiche siano richiamati in modalità remota, ciò sarà descritto nella presente informativa e gestito in coerenza con la configurazione tecnica effettiva del sito.

6.12 Video incorporati da YouTube

Il sito può incorporare video ospitati su YouTube. YouTube mette a disposizione la Privacy Enhanced Mode, che utilizza il dominio youtube-nocookie.com e impedisce che la visualizzazione di contenuti incorporati influenzi la successiva esperienza di navigazione dell’utente su YouTube, inclusa la personalizzazione della pubblicità fuori dal sito; tuttavia il contenuto resta comunque fornito da YouTube/Google e può implicare trasferimenti di dati tecnici. Per ridurre l’impatto privacy, il Titolare può utilizzare, ove tecnicamente possibile, la modalità privacy avanzata o soluzioni di blocco preventivo/click-to-load.

6.13 Video incorporati da Vimeo

Il sito può incorporare video ospitati su Vimeo. Vimeo specifica che il parametro DNT del player embed impedisce l’impostazione di nuovi cookie durante la sessione di visualizzazione, ma non impedisce al browser di inviare cookie Vimeo già presenti per precedenti interazioni; Vimeo precisa inoltre che, per l’uso del player incorporato, si considera in generale data controller ai sensi del GDPR e non offre un DPA ai normali utenti self-serve, pur consentendo l’uso di clausole controller-controller standard in alcuni casi. Vimeo indica anche che partecipa all’EU-US Data Privacy Framework. Per ridurre l’impatto privacy, il Titolare può utilizzare player con parametro DNT, blocco preventivo o caricamento su interazione dell’utente.

Il sito utilizza o può utilizzare cookie e strumenti analoghi secondo le seguenti categorie:

  • cookie tecnici o strettamente necessari, indispensabili al funzionamento del sito, alla sicurezza, alla gestione della sessione, alle preferenze base, alla continuità del servizio e ai meccanismi tecnici di cache, backup o protezione;
  • cookie analytics o strumenti statistici;
  • cookie di profilazione, marketing, remarketing o misurazione pubblicitaria;
  • cookie o identificatori di terze parti connessi a embed, mappe, player video, font remoti, social widget o piattaforme esterne.

Ai sensi delle Linee guida cookie del Garante del 10 giugno 2021, i cookie e gli strumenti non tecnici devono essere installati solo dopo un consenso libero, specifico, informato e inequivocabile. Il banner/CMP del sito dovrà quindi consentire all’utente di accettare, rifiutare o selezionare in modo granulare le categorie non necessarie, nonché modificare in seguito le preferenze. I cookie analytics possono essere equiparati ai tecnici solo in presenza delle condizioni rigorose indicate dal Garante.

8. Destinatari dei dati

I dati personali possono essere comunicati, nei limiti pertinenti alle finalità sopra indicate, a:

  • fornitori di hosting, dominio, CDN, DNS, manutenzione e supporto tecnico, inclusi Hostinger e/o MrDomain/DonDominio;
  • fornitori di strumenti di analytics, mappe, video, captcha, font, advertising e messaggistica, inclusi Google, Meta, ActiveCampaign, WhatsApp, YouTube e Vimeo;
  • consulenti legali, fiscali, amministrativi o informatici;
  • soggetti autorizzati dal Titolare;
  • autorità, enti pubblici o soggetti cui la comunicazione sia dovuta per legge.

Per l’hosting, sia Hostinger sia DonDominio/MrDomain mettono a disposizione documentazione e accordi in cui il cliente/titolare assume il ruolo di controller/responsabile e il provider quello di processor/encargado per il servizio di hosting. ActiveCampaign, nelle proprie condizioni DPA, si qualifica a sua volta come processor/service provider rispetto ai dati di contatto caricati dal cliente. Vimeo, per l’embeddable player, afferma invece di essere qualificato come controller.

9. Trasferimento dei dati verso Paesi terzi

L’uso di alcuni servizi di terzi può comportare trasferimenti di dati personali verso Paesi situati al di fuori dello Spazio Economico Europeo, inclusi gli Stati Uniti. Tali trasferimenti avvengono, a seconda del fornitore e del servizio utilizzato, sulla base di:

  • decisioni di adeguatezza della Commissione europea;
  • EU-US Data Privacy Framework, ove applicabile;
  • Standard Contractual Clauses (SCC) o altri strumenti riconosciuti dagli artt. 44–49 GDPR.

La Commissione europea ha adottato la decisione di adeguatezza (UE) 2023/1795 relativa all’EU-US Data Privacy Framework. Google dichiara che Google LLC ha certificato l’adesione al DPF; ActiveCampaign dichiara di aderire al EU-U.S. DPF, al suo UK Extension e allo Swiss-U.S. DPF; Vimeo dichiara di partecipare al DPF; WhatsApp, per gli utenti EEA, ha dichiarato di avvalersi dell’EU-US DPF per trasferimenti verso WhatsApp LLC e Meta Platforms, Inc.. Meta utilizza inoltre strumenti contrattuali e meccanismi riconosciuti dal GDPR nei propri termini sui trasferimenti europei.

10. Natura del conferimento dei dati

Il conferimento dei dati di navigazione strettamente necessari è implicito nel funzionamento dei protocolli Internet e del sito. Il conferimento dei dati nei moduli di contatto, nelle richieste informative, nelle iscrizioni newsletter o nei messaggi inviati al Titolare è facoltativo; tuttavia il mancato conferimento dei dati necessari può impedire al Titolare di rispondere alla richiesta, erogare il servizio richiesto o gestire il contatto. Il GDPR impone che l’informativa specifichi se il conferimento sia obbligatorio o facoltativo e le conseguenze dell’eventuale rifiuto.

11. Minori

Il sito non è rivolto specificamente ai minori. In Italia, per l’offerta diretta di servizi della società dell’informazione basata sul consenso, il minore che abbia compiuto 14 anni può esprimere validamente il proprio consenso; per età inferiore è necessario l’intervento di chi esercita la responsabilità genitoriale.

12. Processo decisionale automatizzato e profilazione

Il sito non adotta, di regola, processi decisionali basati unicamente su trattamenti automatizzati ai sensi dell’art. 22 GDPR. Eventuali attività di profilazione o segmentazione a fini marketing, pubblicitari o di remarketing possono avvenire solo nei limiti consentiti dalla legge e, quando richiesto, previo consenso dell’utente, in particolare attraverso strumenti come Meta Pixel o analoghi.

13. Diritti dell’interessato

L’interessato può esercitare in ogni momento, nei limiti previsti dal GDPR, i diritti di cui agli artt. 15–22, tra cui:

  • accesso ai dati personali;
  • rettifica;
  • cancellazione;
  • limitazione del trattamento;
  • opposizione al trattamento;
  • portabilità dei dati, ove applicabile;
  • revoca del consenso, senza pregiudicare la liceità del trattamento svolto prima della revoca.

Il Garante ricorda che il Titolare deve fornire riscontro senza ingiustificato ritardo e, di regola, entro 1 mese, prorogabile fino a 3 mesi nei casi di particolare complessità, con comunicazione entro il primo mese.

Le richieste possono essere inviate ai recapiti del Titolare indicati in questa Privacy Policy.

14. Reclamo all’Autorità di controllo e tutela giurisdizionale

L’interessato che ritenga che il trattamento dei dati personali effettuato tramite questo sito violi la normativa applicabile ha il diritto di proporre reclamo al Garante per la protezione dei dati personali o di adire l’autorità giudiziaria competente, ai sensi degli artt. 77 e 79 GDPR e della normativa nazionale applicabile. Il Garante indica espressamente queste forme di tutela nelle proprie pagine dedicate ai diritti degli interessati.

15. Sicurezza del trattamento

Il Titolare adotta misure tecniche e organizzative adeguate a proteggere i dati personali contro distruzione, perdita, modifica, divulgazione non autorizzata o accesso indebito. Tali misure includono, a seconda della configurazione del sito e dei fornitori, protezioni dell’infrastruttura hosting/CDN, credenziali di accesso, sistemi di backup, logging, monitoraggio, aggiornamenti software, misure antispam, firewall applicativi, configurazioni privacy/cookie e controllo degli accessi. Il GDPR richiede che tali misure siano proporzionate al rischio.

16. Modifiche e aggiornamenti della presente informativa

Il Titolare si riserva il diritto di modificare o aggiornare la presente Privacy Policy in qualunque momento, anche in considerazione di cambi normativi, provvedimenti dell’Autorità, aggiornamenti dei servizi terzi o modifiche della configurazione tecnica del sito. Le modifiche saranno pubblicate su questa pagina con data di ultimo aggiornamento. Il principio di trasparenza del GDPR richiede che l’informativa sia coerente con i trattamenti effettivamente svolti.

17. Riferimenti normativi principali

La presente informativa tiene conto, in particolare, delle seguenti fonti:

  • Regolamento (UE) 2016/679 (GDPR);
  • D.lgs. 30 giugno 2003, n. 196, come modificato;
  • artt. 122 e 130 del Codice Privacy;
  • Linee guida cookie e altri strumenti di tracciamento del Garante, 10 giugno 2021, provv. n. 231;
  • Decisione di esecuzione (UE) 2023/1795 della Commissione europea sull’EU-US Data Privacy Framework.