Informativa sul trattamento dei dati personali ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (GDPR) e del D.lgs. 196/2003 come modificato dal D.lgs. 101/2018.

Ultimo aggiornamento: 2 agosto 2026.

In breve

Questo è un sito vetrina. Non vende nulla, non ha un'area riservata, non profila nessuno e non usa cookie. L'unico punto in cui ti chiediamo dei dati è il modulo della pagina Contatti, e li usiamo solo per risponderti.

Cosa Perché Per quanto
Nome, e-mail, oggetto e testo che scrivi nel modulo contatti Per leggere la tua richiesta e risponderti Fino a 24 mesi, o per tutta la durata del rapporto se ne nasce uno
Indirizzo IP e dati tecnici della richiesta Per consegnarti le pagine, difendere il sito da abusi e filtrare lo spam sul modulo Tempi tecnici del fornitore dell'infrastruttura
Conteggi di visita aggregati Per sapere quante persone leggono il sito Sono già aggregati: non risalgono a te

Chi tratta i tuoi dati

Il titolare del trattamento è EDC di Tiziana Timelli, Via Febo 2, 10133 Torino – P.IVA 12376770017, che sul web si presenta con il nome commerciale EDC Management Consulting.

Per qualunque questione riguardi i tuoi dati puoi scrivere a [email protected].

Non è stato nominato un Responsabile della protezione dei dati (DPO): non ricorre nessuno dei casi in cui l'articolo 37 del GDPR lo rende obbligatorio.

Quali dati trattiamo, e con quale base giuridica

1. Dati di navigazione

Come qualunque sito web, per consegnarti una pagina il nostro fornitore di infrastruttura riceve dal tuo browser il tuo indirizzo IP, il tipo di browser e sistema operativo, la data e l'ora della richiesta e l'indirizzo della pagina che hai chiesto. Sono dati che servono tecnicamente a far arrivare la pagina fino a te e a riconoscere attacchi e abusi.

Base giuridica: il legittimo interesse del titolare a erogare il sito e a mantenerlo sicuro (art. 6, par. 1, lett. f del GDPR). Non ne ricaviamo profili e non li incrociamo con altro.

2. Il modulo contatti

Se compili il modulo nella pagina Contatti ci invii il tuo nome, il tuo indirizzo e-mail, un oggetto e il testo del messaggio. L'unico campo davvero obbligatorio è l'e-mail, insieme al messaggio: senza non potremmo risponderti. Tutto il resto è facoltativo.

Ti chiediamo di non inserire nel messaggio dati particolari — quelli che l'articolo 9 del GDPR chiama così: salute, opinioni politiche o religiose, appartenenza sindacale, orientamento sessuale, dati genetici o biometrici. Non ci servono e non vogliamo trattarli.

Base giuridica: l'esecuzione di misure precontrattuali prese su tua richiesta (art. 6, par. 1, lett. b del GDPR). Ci hai scritto tu: rispondere è il seguito naturale, e per questo non ti chiediamo un consenso che non servirebbe a nulla.

Il messaggio viene consegnato via e-mail alla casella aziendale e vive lì. Non c'è nessun database dietro questo sito, e nulla di quello che scrivi viene archiviato altrove.

3. La verifica anti-spam del modulo

Prima di accettare un invio, il modulo esegue un controllo automatico che distingue le persone dai programmi automatici. Il controllo si basa su segnali tecnici del browser e sul tuo indirizzo IP, che viene trasmesso a Cloudflare per la sola verifica e non viene usato per identificarti né per costruire un profilo.

Base giuridica: il legittimo interesse a non trasformare il modulo in un canale di spam (art. 6, par. 1, lett. f del GDPR). Senza questa verifica l'indirizzo [email protected] sarebbe raggiungibile da qualunque programma automatico.

4. Statistiche di visita

Usiamo Cloudflare Web Analytics per sapere quante pagine vengono lette e quali. È uno strumento che non usa cookie, non scrive nulla nel tuo browser e non ti segue da un sito all'altro: produce solo conteggi aggregati, dai quali non è possibile risalire a una persona.

Base giuridica: il legittimo interesse a capire se il sito viene letto (art. 6, par. 1, lett. f del GDPR).

Cookie e strumenti di tracciamento

Questo sito non installa cookie — né propri né di terze parti — e non usa il local storage, il session storage o altre tecniche di memorizzazione sul tuo dispositivo. Lo abbiamo verificato caricando le pagine con gli strumenti di sviluppo del browser: l'elenco dei cookie resta vuoto, anche nella pagina Contatti dove gira la verifica anti-spam.

Per questa ragione non trovi un banner: non c'è nulla per cui la legge ci chieda di raccogliere un consenso ai sensi dell'articolo 122 del Codice privacy. Se un giorno introducessimo strumenti che scrivono sul tuo dispositivo, il banner comparirà e questa informativa lo dirà prima.

I caratteri tipografici usati dal sito sono ospitati sui nostri stessi server: caricando una pagina il tuo browser non contatta Google, né alcun altro fornitore esterno di font.

A chi arrivano i tuoi dati

Non vendiamo, non cediamo e non scambiamo dati personali con nessuno. Li tratta chi ci fornisce i servizi tecnici necessari a far funzionare il sito, sempre come responsabile del trattamento designato ai sensi dell'articolo 28 del GDPR:

Fornitore Cosa fa per noi Dove tratta i dati
Cloudflare, Inc. Ospita il sito, lo distribuisce, lo protegge dagli attacchi, esegue la verifica anti-spam del modulo e produce le statistiche aggregate Stati Uniti, con nodi di rete in tutto il mondo
Plus Five Five, Inc. (Resend) Recapita alla casella aziendale l'e-mail generata dal modulo contatti Stati Uniti
Il fornitore della posta elettronica aziendale Ospita la casella [email protected] sulla quale leggiamo i messaggi Unione Europea

I dati possono inoltre essere comunicati ad autorità pubbliche quando una norma di legge ce lo impone, e ai nostri consulenti professionali quando serve a difendere un diritto in sede giudiziaria.

Trasferimenti fuori dall'Unione Europea

Cloudflare e Resend sono società statunitensi, quindi una parte dei trattamenti descritti sopra avviene fuori dallo Spazio economico europeo. Il trasferimento avviene sulla base di due garanzie previste dal Capo V del GDPR: l'adesione di entrambe le società al EU-U.S. Data Privacy Framework, il quadro per cui la Commissione europea ha adottato una decisione di adeguatezza il 10 luglio 2023, e le Clausole contrattuali standard approvate dalla Commissione stessa, richiamate nei rispettivi contratti di trattamento dei dati.

Puoi chiederci copia delle garanzie applicate scrivendo a [email protected].

Per quanto tempo conserviamo i dati

  • I messaggi ricevuti dal modulo contatti restano nella casella di posta per il tempo necessario a gestire la tua richiesta. Se non ne nasce alcun rapporto, li eliminiamo entro 24 mesi. Se invece ne nasce un rapporto professionale, li conserviamo per tutta la sua durata e per i dieci anni successivi, il termine che l'articolo 2220 del Codice civile impone per la documentazione aziendale.
  • I dati di navigazione non sono conservati da noi: restano nei sistemi del fornitore di infrastruttura per i tempi tecnici che questo indica nella propria documentazione, e non vi abbiamo accesso in forma individuale.
  • I segnali della verifica anti-spam vengono usati per il solo controllo e non danno luogo a una conservazione a nostro nome.
  • Le statistiche di visita sono aggregate fin dall'origine: non esiste un dato individuale da conservare o da cancellare.

I tuoi diritti

Gli articoli da 15 a 22 del GDPR ti riconoscono il diritto di:

  • sapere se trattiamo dati che ti riguardano e ottenerne una copia (accesso);
  • correggerli se sono sbagliati o incompleti (rettifica);
  • farli cancellare quando non servono più allo scopo per cui li abbiamo raccolti (cancellazione);
  • chiederci di sospenderne l'uso mentre una tua contestazione è pendente (limitazione);
  • opporti ai trattamenti che facciamo sulla base del legittimo interesse, spiegandoci la tua situazione particolare (opposizione);
  • riceverli in un formato leggibile da un computer per portarli altrove (portabilità).

Per esercitarli basta una e-mail a [email protected]. Ti rispondiamo entro un mese; se la richiesta è complessa il termine può allungarsi di due mesi, e in quel caso te lo diciamo entro il primo. Non c'è nulla da pagare.

Non prendiamo decisioni automatizzate né facciamo profilazione ai sensi dell'articolo 22 del GDPR.

Se pensi che qualcosa non vada

Puoi rivolgerti a noi, e ti conviene farlo per primo perché è la via più rapida. Ma hai anche il diritto di proporre reclamo all'autorità di controllo, che in Italia è il Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Roma – www.garanteprivacy.it. Se risiedi in un altro Paese dell'Unione puoi rivolgerti all'autorità di quel Paese.

Modifiche

Se cambiamo il modo in cui trattiamo i dati aggiorniamo questa pagina e la data in cima. Quando la modifica è sostanziale, la segnaliamo in evidenza sul sito. Ti conviene dare un'occhiata ogni tanto.