Informativa sul trattamento dei dati personali
Ai sensi degli artt. 12–14 del Regolamento (UE) 2016/679 (GDPR) — salvorubino.it
Stato: testo editoriale pronto per pubblicazione, soggetto alle verifiche operative indicate.
Avvertenza — Il presente testo è una bozza avanzata di conformità, non un parere legale definitivo. Prima della pubblicazione devono essere confermati fornitori, configurazioni, tempi di conservazione, ruoli privacy e dati di contatto.
1. Titolare del trattamento
Salvatore Rubino, Via Rita Catalano 16, 96010 Melilli (SR), P. IVA 02056550896 (il “Titolare”). Contatto privacy proposto: info@salvorubino.it. Il Titolare non ha indicato un Responsabile della protezione dei dati (DPO).
Nota di validazione: il sito oggi alterna info@salvorubino.it e salvorubino@gmail.com. Prima della pubblicazione scegliere e presidiare un unico recapito privacy. La mancata nomina del DPO va confermata alla luce dei trattamenti effettivi, non dichiarata come conclusione assoluta.
2. Ambito e principi
Questa informativa descrive i trattamenti collegati alla navigazione del sito, alle richieste di contatto e appuntamento, agli acquisti o iscrizioni, alle attività promozionali e all’erogazione dei servizi professionali. Il Titolare tratta i dati in modo lecito, corretto e trasparente, secondo i principi di limitazione della finalità, minimizzazione, esattezza, limitazione della conservazione, integrità e riservatezza.
3. Categorie di dati trattati
- Dati di navigazione e tecnici: indirizzo IP, identificativi online, log, dispositivo, browser, pagine visitate, data e ora, sorgente della visita e dati di consenso.
- Dati identificativi e di contatto: nome, cognome, organizzazione, ruolo, email, telefono e contenuto delle comunicazioni.
- Dati contrattuali e amministrativi: richieste di preventivo, appuntamenti, ordini, fatturazione, pagamenti e assistenza; i dati completi di pagamento sono normalmente trattati dal fornitore di pagamento.
- Dati relativi a preferenze e interazioni pubblicitarie: eventi, conversioni, audience, attribuzione e indicatori di interesse, solo nei limiti consentiti e secondo le scelte cookie.
- Dati di clienti o terzi contenuti nei materiali affidati per l’analisi professionale. Il cliente deve comunicare solo dati pertinenti e legittimamente trattabili e segnalare categorie particolari o dati giudiziari prima della consegna.
- Contenuti e materiali: testi, immagini, audio o video forniti, prodotti o rielaborati nell’ambito del servizio.
4. Finalità, basi giuridiche e conservazione
| Finalità | Base giuridica | Conservazione indicativa |
| Gestire sito, sicurezza, log, prevenzione abusi e continuità | Legittimo interesse; obbligo legale ove applicabile | Log ordinari fino a 6 mesi, salvo eventi di sicurezza o richieste dell’autorità |
| Rispondere a contatti e prenotazioni; misure precontrattuali | Art. 6(1)(b) GDPR; legittimo interesse per richieste generiche | Fino a 24 mesi dalla chiusura della richiesta, salvo rapporto successivo |
| Erogare consulenza, formazione, vendita e assistenza | Contratto — art. 6(1)(b) | Durata del rapporto e fino a 10 anni per documenti civilistici/fiscali; dossier operativi secondo necessità |
| Adempiere obblighi fiscali, contabili e autorità | Obbligo legale — art. 6(1)(c) | Tempi imposti dalla legge, di regola 10 anni per documentazione contabile |
| Gestire reclami e difendere diritti | Legittimo interesse — art. 6(1)(f) | Termini di prescrizione e durata dell’eventuale contenzioso |
| Analytics non strettamente tecnici, advertising, remarketing, pixel e contenuti esterni | Consenso — art. 6(1)(a) GDPR e art. 122 Codice Privacy | Secondo durata del tracciatore; dati aggregati/report secondo impostazioni del fornitore e necessità documentate |
| Marketing diretto via email/SMS/telefono, se svolto | Consenso, salvo eccezioni di legge da verificare | Fino a revoca/opposizione e comunque con verifica periodica, proposta 24 mesi |
| Analisi professionale assistita da IA su materiali del cliente | Contratto o misure precontrattuali; legittimo interesse organizzativo. Per dati particolari serve anche una condizione dell’art. 9 | Input/output nei sistemi IA solo per il tempo necessario; copie nel fascicolo cliente secondo i termini del rapporto |
I termini sopra sono criteri proposti e devono coincidere con le configurazioni reali. Alla scadenza i dati sono cancellati, anonimizzati o isolati se la conservazione è necessaria per obblighi o difesa.
5. Dati necessari e conseguenze del rifiuto
I dati contrassegnati come necessari servono a rispondere, concludere o eseguire il rapporto. Il mancato conferimento può impedire la gestione della richiesta o del servizio. I dati per marketing, profilazione e tracciatori non necessari sono facoltativi e il rifiuto non pregiudica le funzioni essenziali.
6. Uso di sistemi di intelligenza artificiale
Il Titolare può utilizzare strumenti di IA generativa o assistiva, incluso ChatGPT/OpenAI, per supportare attività di analisi, sintesi, ideazione, revisione e produzione di materiali professionali. L’IA non sostituisce la gestione umana del rapporto: il sito non offre un chatbot e le richieste sono lette e gestite da persone.
- Prima dell’inserimento in un sistema IA devono essere rimossi o pseudonimizzati i dati non necessari.
- Non devono essere inseriti dati particolari, giudiziari, credenziali, segreti o informazioni eccedenti senza una valutazione specifica e adeguate garanzie.
- Gli output rilevanti sono sottoposti a verifica umana; non sono assunte decisioni unicamente automatizzate con effetti giuridici o analogamente significativi ai sensi dell’art. 22 GDPR.
- Il fornitore IA deve essere selezionato e configurato in base a contratto/DPA, ruoli, localizzazione, retention, uso dei contenuti per addestramento e meccanismo di trasferimento.
Quando il Titolare tratta dati personali per conto di un cliente, i ruoli e le istruzioni devono essere disciplinati dal contratto e, se applicabile, da un accordo ex art. 28 GDPR. Il cliente resta responsabile della liceità della comunicazione dei dati e dell’informativa agli interessati, salvo diversa ripartizione documentata.
7. Pubblicità digitale e funzionalità IA delle piattaforme
Per campagne Meta Ads il Titolare può utilizzare funzionalità automatiche o basate su IA di Meta per creazione, ottimizzazione, distribuzione e misurazione. Per Google Ads può utilizzare Gemini o altre funzionalità automatiche di Google per creare o ottimizzare campagne. Le piattaforme possono trattare identificativi, eventi, audience e dati di interazione secondo i rispettivi termini. L’attivazione sul sito di pixel, conversioni avanzate, remarketing o tecnologie analoghe avviene soltanto dopo il consenso quando richiesto.
Le specifiche qualificazioni privacy (responsabile, titolare autonomo o contitolarità) dipendono dal prodotto e dalla configurazione. Devono essere verificati i termini Meta/Google effettivamente accettati, incluse eventuali clausole di contitolarità, Customer Match o caricamenti di liste.
8. Contenuti generati o elaborati con IA
Testi, immagini, audio e video pubblicati sul sito, sui social o nelle comunicazioni possono essere generati o elaborati con IA. Il Titolare effettua controllo editoriale e resta responsabile della scelta e della pubblicazione. Ove un contenuto integri un deepfake o ricada in uno specifico obbligo di trasparenza dell’art. 50 del Regolamento (UE) 2024/1689, sarà resa un’informazione chiara e distinguibile; non viene applicata una etichettatura indiscriminata quando la legge non la richiede.
9. Destinatari e fornitori
- Hosting, manutenzione, sicurezza, email, calendario/prenotazioni, e-commerce, pagamenti e fatturazione.
- Google (Tag Manager, Ads, Analytics o servizi incorporati, secondo configurazione) e Meta (strumenti pubblicitari/social), nonché TikTok e altri strumenti effettivamente attivi.
- OpenAI o altro fornitore IA, limitatamente ai dati necessari alle attività autorizzate.
- Consulenti, professionisti, autorità e soggetti legittimati dalla legge.
L’elenco aggiornato dei responsabili e maggiori informazioni sui destinatari sono disponibili su richiesta. Il testo va allineato a un registro fornitori reale.
10. Trasferimenti fuori dallo SEE
Alcuni fornitori possono trattare dati fuori dallo Spazio economico europeo. Il trasferimento avviene, secondo il caso, sulla base di una decisione di adeguatezza (incluso l’EU–US Data Privacy Framework per destinatari certificati), Clausole Contrattuali Standard e misure supplementari, o altra base degli artt. 44–49 GDPR. È possibile chiedere informazioni sulle garanzie applicabili. Non è corretto presumere che tutti i fornitori statunitensi siano coperti dallo stesso strumento.
11. Cookie e tracciatori
Le informazioni dettagliate sulle categorie, durate, fornitori e gestione del consenso sono nella Cookie Policy. I tracciatori non necessari devono restare bloccati fino a consenso valido. L’utente può modificare o revocare la scelta mediante il collegamento permanente “Gestisci consenso”.
12. Decisioni automatizzate
Non risultano processi decisionali esclusivamente automatizzati, incluso profiling, che producano effetti giuridici o incidano in modo analogo significativamente sugli utenti del sito. Le automazioni pubblicitarie determinano distribuzione e ottimizzazione degli annunci all’interno delle piattaforme; non decidono l’accettazione di clienti, prezzi individuali o accesso ai servizi. Se questo quadro cambia, l’informativa sarà aggiornata e sarà svolta la valutazione richiesta.
13. Minori
Il sito e i servizi professionali non sono diretti specificamente a minori. Chi esercita la responsabilità genitoriale può contattare il Titolare se ritiene che siano stati raccolti dati di un minore senza presupposto valido.
14. Diritti degli interessati
Nei casi previsti, l’interessato può chiedere accesso, rettifica, cancellazione, limitazione, portabilità, opposizione, nonché revocare il consenso senza pregiudicare la liceità precedente. Per il marketing diretto l’opposizione è esercitabile in ogni momento. La richiesta va inviata al contatto privacy; il Titolare risponde di regola entro un mese e può verificare l’identità in modo proporzionato.
È possibile proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it) o rivolgersi all’autorità competente e all’autorità giudiziaria.
15. Sicurezza e violazioni
Il Titolare applica misure tecniche e organizzative proporzionate al rischio, tra cui controllo degli accessi, aggiornamenti, backup, protezione degli account, minimizzazione e gestione dei fornitori. Nessuna misura elimina ogni rischio. Le violazioni di dati personali sono gestite secondo gli artt. 33–34 GDPR.
16. Modifiche
Versione 1.0 — 1 settembre 2026. Le modifiche sostanziali saranno evidenziate sul sito e, quando necessario, comunicate agli interessati o accompagnate da una nuova richiesta di consenso.
Fonti normative e documentali
- GDPR — Regolamento (UE) 2016/679: https://eur-lex.europa.eu/eli/reg/2016/679/oj
- Codice Privacy, d.lgs. 196/2003, art. 122: https://www.garanteprivacy.it/codice
- AI Act — Regolamento (UE) 2024/1689, artt. 4, 50 e 113: https://eur-lex.europa.eu/eli/reg/2024/1689
- Garante — Linee guida cookie e tracciatori: https://www.garanteprivacy.it/home/docweb/-/docweb-display/docweb/9677876

