Privacy Policy e Cookie Policy

La presente informativa descrive le modalità di gestione del sito web in riferimento al trattamento dei dati personali degli utenti che lo consultano, in conformità al Regolamento (UE) 2016/679 (GDPR) e al D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018 (Codice Privacy italiano).

GDPR Compliant
Dati Protetti
Trasparenza Totale
1. Privacy Policy

1.1 Titolare del Trattamento

Il titolare del trattamento dei dati personali è:

Studio Faraj

Padova, Italia

Email privacy: privacy@studiofaraj.it

Email contatti: info@studiofaraj.it

1.2 Dati Personali Raccolti

Il sito raccoglie le seguenti categorie di dati personali:

Dati forniti volontariamente dall'utente
  • Form di contatto: nome, cognome, email, telefono, messaggio, servizio di interesse
  • Sistema di prenotazione: nome, cognome, email, telefono, data e orari selezionati, messaggio opzionale
  • Newsletter (se presente): indirizzo email
Dati di navigazione

I sistemi informatici acquisiscono automaticamente alcuni dati personali durante la navigazione:

  • Indirizzo IP
  • Tipo di browser e sistema operativo
  • Pagine visitate e tempo di permanenza
  • Data e ora di accesso
  • URL di provenienza (referrer)
Dati tecnici e di sistema
  • Cookie e tecnologie simili (vedi sezione Cookie Policy)
  • Log di sistema e di sicurezza
  • Dati di autenticazione per l'area amministrativa

1.3 Finalità del Trattamento

I dati personali sono trattati per le seguenti finalità:

Risposta a richieste di contatto

Rispondere alle richieste inviate tramite form di contatto

Gestione prenotazioni

Gestire e confermare le prenotazioni di chiamate o appuntamenti

Erogazione servizi

Fornire i servizi richiesti dall'utente

Analisi statistica

Analizzare il traffico del sito in forma aggregata e anonima

Miglioramento del sito

Migliorare l'esperienza utente e le funzionalità del sito

Adempimenti di legge

Adempiere agli obblighi previsti dalla legge

Gestione area amministrativa

Gestione dell'area riservata e delle funzionalità amministrative

Sicurezza

Garantire la sicurezza del sito e prevenire abusi o frodi

1.4 Base Giuridica del Trattamento (Art. 6 GDPR)

Il trattamento dei dati personali si basa sulle seguenti basi giuridiche:

Art. 6 a
Consenso dell'interessato (Art. 6, comma 1, lett. a GDPR)

Per cookie non essenziali, newsletter, comunicazioni di marketing, cookie analitici e funzionali

Art. 6 b
Esecuzione di un contratto o di misure precontrattuali (Art. 6, comma 1, lett. b GDPR)

Per la fornitura dei servizi richiesti dall'utente

Art. 6 f
Interesse legittimo del titolare (Art. 6, comma 1, lett. f GDPR)

Per sicurezza del sito, prevenzione di frodi, miglioramento dei servizi, analisi statistiche anonime

Art. 6 c
Adempimento di un obbligo di legge (Art. 6, comma 1, lett. c GDPR)

Per conservazione di documenti contabili e fiscali

1.5 Modalità di Trattamento

Il trattamento dei dati personali viene effettuato mediante strumenti informatici e telematici, con logiche strettamente correlate alle finalità indicate e, comunque, in modo da garantire la sicurezza, l'integrità e la riservatezza dei dati stessi.

Le misure di sicurezza adottate includono:

  • Crittografia dei dati sensibili in transito e a riposo
  • Accesso limitato e controllato ai dati personali
  • Backup regolari dei dati
  • Monitoraggio continuo della sicurezza
  • Autenticazione sicura per l'area amministrativa

1.6 Periodo di Conservazione dei Dati

I dati personali sono conservati per i seguenti periodi:

2 anni
Dati di contatto e richieste

Fino alla revoca del consenso o per un massimo di 2 anni dall'ultimo contatto, salvo obblighi di legge che richiedano una conservazione più lunga

10 anni
Dati di prenotazione

10 anni dalla data della prenotazione, in conformità agli obblighi contabili e fiscali

12/6 mesi
Dati di navigazione e log

12 mesi per i dati di navigazione, 6 mesi per i log di sistema

10+ anni
Dati di autenticazione area admin

Per tutta la durata del rapporto e per ulteriori 10 anni per obblighi di legge

Variabile
Cookie

Secondo le durate specificate nella Cookie Policy

Trascorsi i termini indicati, i dati saranno cancellati o anonimizzati, salvo che la loro conservazione ulteriore non sia richiesta per adempiere obblighi di legge o per accertare, esercitare o difendere un diritto in sede giudiziaria.

1.7 Comunicazione e Diffusione dei Dati

I dati personali non sono diffusi pubblicamente né comunicati a terzi per finalità di marketing, salvo esplicito consenso dell'interessato.

I dati possono essere comunicati a:

Fornitori di servizi tecnologici
  • Google LLC (Firebase) per servizi di hosting, database, autenticazione e storage
  • Fornitori di servizi di hosting e infrastruttura cloud
Autorità competenti

Quando richiesto dalla legge o da un'autorità giudiziaria

Tali soggetti operano in qualità di responsabili del trattamento o come titolari autonomi, secondo i casi, e sono tenuti al rispetto della normativa sulla protezione dei dati personali.

1.8 Trasferimento Dati Extra-UE

Alcuni servizi utilizzati dal sito (in particolare Firebase/Google) comportano il trasferimento di dati personali verso paesi extra-UE, in particolare gli Stati Uniti d'America.

Tali trasferimenti sono effettuati nel rispetto del GDPR e con le garanzie appropriate, tra cui:

Standard Contractual Clauses (Clausole Contrattuali Standard) approvate dalla Commissione Europea
Certificazioni e codici di condotta riconosciuti
Meccanismi di garanzia adeguati previsti dal GDPR

Per maggiori informazioni sul trattamento dei dati da parte di Google, è possibile consultare la Privacy Policy di Google e le informazioni sulla privacy di Firebase.

1.9 Diritti dell'Interessato (Art. 15-22 GDPR)

Ai sensi del GDPR, l'interessato ha diritto di esercitare i seguenti diritti nei confronti del titolare del trattamento:

Art. 15
Diritto di accesso

Ottenere conferma dell'esistenza o meno di dati personali che lo riguardano e l'accesso a tali dati, nonché informazioni sul trattamento

Art. 16
Diritto di rettifica

Ottenere la rettifica dei dati personali inesatti o l'integrazione dei dati personali incompleti

Art. 17
Diritto alla cancellazione / Diritto all'oblio

Ottenere la cancellazione dei dati personali quando non sono più necessari o quando il consenso è stato revocato

Art. 18
Diritto di limitazione del trattamento

Ottenere la limitazione del trattamento in casi specifici

Art. 20
Diritto alla portabilità dei dati

Ricevere i dati personali in un formato strutturato, di uso comune e leggibile da dispositivo automatico

Art. 21
Diritto di opposizione

Opporsi al trattamento dei dati personali per finalità di marketing diretto o per motivi legati alla situazione particolare

Revoca
Diritto di revoca del consenso

Revocare il consenso al trattamento in qualsiasi momento, senza pregiudicare la liceità del trattamento basato sul consenso prima della revoca

Reclamo
Diritto di proporre reclamo

Proporre reclamo all'Autorità Garante per la protezione dei dati personali (Garante Privacy) se ritiene che il trattamento violi la normativa sulla protezione dei dati

Per esercitare i propri diritti, l'interessato può rivolgersi al titolare del trattamento all'indirizzo email privacy@studiofaraj.it, indicando nell'oggetto "Esercizio diritti GDPR" e specificando il diritto che intende esercitare.

Il titolare risponderà entro 30 giorni dalla ricezione della richiesta, salvo casi di particolare complessità, per i quali il termine può essere prorogato di ulteriori 2 mesi, previa comunicazione all'interessato.

Per maggiori informazioni sui diritti dell'interessato, è possibile consultare il sito del Garante per la protezione dei dati personali.

1.10 Sicurezza dei Dati

Il titolare adotta misure tecniche e organizzative adeguate per garantire un livello di sicurezza appropriato al rischio, al fine di proteggere i dati personali da accesso non autorizzato, alterazione, divulgazione o distruzione.

Le misure di sicurezza includono:

  • Crittografia dei dati in transito (HTTPS/TLS)
  • Crittografia dei dati sensibili a riposo
  • Controlli di accesso basati su autenticazione e autorizzazione
  • Backup regolari e procedure di disaster recovery
  • Monitoraggio continuo della sicurezza e rilevamento di anomalie
  • Aggiornamenti regolari dei sistemi e delle applicazioni
  • Formazione del personale autorizzato al trattamento
2. Cookie Policy

2.1 Cosa sono i Cookie

I cookie sono piccoli file di testo che i siti web visitati dagli utenti inviano ai loro terminali (computer, tablet, smartphone), dove vengono memorizzati per essere poi ritrasmessi agli stessi siti alla successiva visita.

I cookie possono essere classificati in base a diversi criteri:

Cookie di sessione

Temporanei, vengono eliminati alla chiusura del browser

Cookie persistenti

Rimangono memorizzati sul dispositivo per un periodo determinato o fino alla loro eliminazione manuale

Cookie di prima parte (first-party)

Impostati direttamente dal sito visitato

Cookie di terze parti (third-party)

Impostati da domini diversi da quello visitato

2.2 Categorie di Cookie Utilizzate

Essenziali
Cookie Essenziali (Tecnici)

Questi cookie sono strettamente necessari per il funzionamento del sito e non possono essere disattivati. Non richiedono il consenso dell'utente ai sensi della normativa vigente.

Finalità:

  • Autenticazione e gestione delle sessioni utente
  • Sicurezza e prevenzione di abusi
  • Funzionamento delle funzionalità base del sito
  • Memorizzazione delle preferenze essenziali
Durata: sessione o fino a 1 anno
Consenso: Non richiesto

Esempi: cookie di sessione, cookie di autenticazione Firebase, cookie di sicurezza

Analitici
Cookie Analitici

Questi cookie permettono di raccogliere informazioni in forma aggregata e anonima sul numero degli utenti e su come questi visitano il sito, al fine di migliorare le prestazioni e l'esperienza utente.

Finalità:

  • Analisi statistica del traffico del sito
  • Comprensione del comportamento degli utenti
  • Miglioramento delle funzionalità e delle prestazioni

Servizi utilizzati:

  • Firebase Analytics (se attivato con consenso)
  • Analisi interne del traffico
Durata: fino a 2 anni
Consenso: Richiesto
Funzionali
Cookie Funzionali

Questi cookie permettono al sito di ricordare le scelte dell'utente per fornire funzionalità migliorate e personalizzate.

Finalità:

  • Memorizzazione delle preferenze sui cookie
  • Memorizzazione delle preferenze di lingua (se applicabile)
  • Memorizzazione delle preferenze di tema/visualizzazione
  • Personalizzazione dell'esperienza utente
Durata: fino a 1 anno
Consenso: Richiesto

Dati memorizzati: preferenze cookie (localStorage), consenso cookie

Marketing
Cookie di Marketing

Questi cookie vengono utilizzati per tracciare i visitatori attraverso i siti web al fine di mostrare pubblicità rilevante e personalizzata.

Finalità:

  • Tracciamento del comportamento di navigazione
  • Profilazione dell'utente per pubblicità mirata
  • Misurazione dell'efficacia delle campagne pubblicitarie
Durata: fino a 2 anni
Consenso: Richiesto

Servizi utilizzati: Attualmente non utilizziamo cookie di marketing. Se in futuro verranno implementati, questa sezione verrà aggiornata.

2.3 Cookie di Terze Parti

Il sito utilizza servizi di terze parti che possono impostare cookie sul dispositivo dell'utente. Di seguito sono elencati i principali servizi utilizzati:

Firebase / Google Services

Utilizziamo i servizi di Firebase (Google) per:

  • Firebase Authentication: gestione dell'autenticazione utente
  • Cloud Firestore: database per la memorizzazione dei dati
  • Cloud Storage: archiviazione di file e immagini
  • Firebase Analytics: analisi del traffico (solo con consenso)

Per maggiori informazioni sul trattamento dei dati da parte di Google, consultare la Privacy Policy di Google e le informazioni sulla privacy di Firebase.

Per disabilitare i cookie di Google Analytics, è possibile utilizzare il componente aggiuntivo del browser per la disattivazione di Google Analytics.

2.4 LocalStorage e SessionStorage

Oltre ai cookie, il sito utilizza le tecnologie LocalStorage e SessionStorage del browser per memorizzare informazioni localmente sul dispositivo dell'utente.

Differenza rispetto ai cookie
  • I cookie vengono inviati automaticamente al server con ogni richiesta HTTP
  • LocalStorage e SessionStorage rimangono solo sul dispositivo dell'utente
  • LocalStorage persiste anche dopo la chiusura del browser
  • SessionStorage viene eliminato alla chiusura della scheda/browser
Dati memorizzati
  • Preferenze cookie: scelte dell'utente riguardo alle categorie di cookie
  • Consenso cookie: stato del consenso (accettato, rifiutato, personalizzato)
  • Preferenze interfaccia: impostazioni di visualizzazione (se applicabili)

Questi dati sono utilizzati esclusivamente per migliorare l'esperienza dell'utente e non vengono condivisi con terze parti. L'utente può eliminare questi dati in qualsiasi momento attraverso le impostazioni del browser.

2.5 Gestione dei Cookie

L'utente può gestire le preferenze relative ai cookie in diversi modi:

Gestione tramite il sito

È possibile gestire le preferenze sui cookie direttamente tramite il banner di consenso cookie che appare alla prima visita del sito. Le preferenze possono essere modificate in qualsiasi momento cliccando sul link "Cookie" presente nel footer del sito.

Gestione tramite il browser

La maggior parte dei browser consente di gestire le preferenze relative ai cookie. Di seguito le istruzioni per i browser principali:

Google Chrome

Menu → Impostazioni → Privacy e sicurezza → Cookie e altri dati dei siti. È possibile bloccare tutti i cookie o solo quelli di terze parti.

Mozilla Firefox

Menu → Opzioni → Privacy e sicurezza → Cookie e dati dei siti. È possibile scegliere di bloccare i cookie di terze parti o tutti i cookie.

Safari

Preferenze → Privacy → Gestisci dati sito web. È possibile bloccare tutti i cookie o solo quelli di terze parti.

Microsoft Edge

Menu → Impostazioni → Cookie e autorizzazioni sito → Cookie e dati dei siti. È possibile bloccare i cookie di terze parti o tutti i cookie.

Conseguenze della disabilitazione dei cookie

La disabilitazione dei cookie essenziali può compromettere il corretto funzionamento del sito e impedire l'accesso ad alcune funzionalità, come l'autenticazione o la gestione delle sessioni.

La disabilitazione dei cookie analitici, funzionali o di marketing non compromette il funzionamento base del sito, ma può limitare alcune funzionalità personalizzate e l'analisi del traffico.

3. Modifiche alla Privacy Policy

Il titolare si riserva il diritto di modificare la presente informativa in qualsiasi momento, anche in relazione a modifiche della normativa applicabile. Le modifiche saranno pubblicate su questa pagina con indicazione della data di ultimo aggiornamento.

Si consiglia di consultare periodicamente questa pagina per essere informati su eventuali modifiche.

4. Contatti

Per qualsiasi domanda, richiesta o per esercitare i propri diritti in materia di protezione dei dati personali, è possibile contattare il titolare del trattamento:

Email privacy: privacy@studiofaraj.it

Email contatti generali: info@studiofaraj.it

Indirizzo: Studio Faraj, Padova, Italia

Ultimo aggiornamento: 5 maggio 2026

Questa informativa è conforme al Regolamento (UE) 2016/679 (GDPR) e al D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018.