wexilore.com
Documento

Informativa privacy

Ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (GDPR) e del D.lgs. 196/2003 come modificato dal D.lgs. 101/2018. Ultimo aggiornamento: 20 luglio 2026.

1. Titolare del trattamento

Il titolare è Nadia Corbellini, curatrice del progetto editoriale wexilore, con sede a Sesto San Giovanni (MI), Italia. Contatto: [email protected]. Non è stato nominato un responsabile della protezione dei dati, non ricorrendone i presupposti dell'articolo 37 del GDPR.

2. Quali dati raccogliamo

2.1 Dati che ci fornite voi

Attraverso i moduli presenti sul sito potete comunicarci un nome (facoltativo), un indirizzo email (obbligatorio) e, nella pagina contatti, un messaggio in testo libero. Nei moduli è presente anche la spunta di consenso, il cui stato viene registrato insieme al resto.

Non chiediamo e non raccogliamo il numero di telefono. Nei moduli non esiste alcun campo destinato a questo scopo.

2.2 Dati raccolti automaticamente

Il server che ospita il sito registra, per finalità tecniche e di sicurezza, indirizzo IP, data e ora della richiesta, pagina richiesta, tipo di browser e sistema operativo. Questi registri sono conservati per un periodo massimo di 30 giorni.

2.3 Dati legati alle notifiche

Se acconsentite alle notifiche del browser, il fornitore descritto al punto 4 registra un identificativo del vostro browser o dispositivo, il tipo di browser, la lingua, il fuso orario, un dato approssimativo di localizzazione derivato dall'indirizzo IP e lo stato dell'iscrizione. Se avete usato il modulo, a questi dati vengono associati l'indirizzo email e le etichette relative al dominio e al nome indicato.

3. Finalità e base giuridica

  • Rispondere ai messaggi inviati tramite il modulo di contatto. Base giuridica: legittimo interesse a dare seguito a una richiesta che ci avete rivolto, articolo 6.1.f del GDPR.
  • Inviare aggiornamenti e notifiche sulle nuove schede e sulle correzioni dei dati pubblicati. Base giuridica: consenso, articolo 6.1.a del GDPR, prestato tramite la spunta nel modulo e, per le notifiche del browser, tramite la finestra di autorizzazione del browser stesso. Il consenso è revocabile in qualsiasi momento, senza pregiudicare la liceità del trattamento effettuato prima della revoca.
  • Sicurezza e funzionamento del sito. Base giuridica: legittimo interesse a mantenere il servizio disponibile e protetto, articolo 6.1.f.

4. Notifiche push e responsabile del trattamento

Il servizio di notifiche è fornito da OneSignal, Inc., 2850 S Delaware St, Suite 201, San Mateo, California 94403, Stati Uniti, che agisce quale responsabile del trattamento ai sensi dell'articolo 28 del GDPR sulla base di un accordo di trattamento dei dati.

Dal punto di vista tecnico questo comporta che:

  • le pagine del sito caricano uno script dalla rete di distribuzione di OneSignal;
  • viene registrato un service worker nel vostro browser, tramite il file OneSignalSDKWorker.js presente nella cartella principale del sito;
  • vengono scritte informazioni in localStorage e IndexedDB del browser, necessarie a conservare l'identificativo dell'iscrizione e lo stato del permesso;
  • il permesso di mostrare notifiche viene richiesto dal browser, non da noi: potete rifiutarlo, e rifiutandolo il sito continua a funzionare in modo identico.

L'informativa di OneSignal è consultabile su onesignal.com/privacy_policy.

5. Trasferimenti fuori dallo Spazio economico europeo

I dati legati alle notifiche sono trattati anche negli Stati Uniti. Il trasferimento avviene sulla base delle garanzie previste dal Capo V del GDPR, in particolare le clausole contrattuali tipo adottate dalla Commissione europea ai sensi dell'articolo 46.2.c e, ove il fornitore vi aderisca, il Data Privacy Framework UE-Stati Uniti riconosciuto con decisione di adeguatezza del 10 luglio 2023. Potete richiedere copia delle garanzie applicate scrivendo al titolare.

6. Destinatari

I dati sono accessibili al titolare, al fornitore di hosting e al fornitore del servizio di notifiche, entrambi nominati responsabili del trattamento. Non vendiamo, non cediamo e non scambiamo i dati con terzi per finalità commerciali.

7. Profilazione, pubblicità e statistiche

Su questo sito non sono installati strumenti di statistica, pixel pubblicitari o sistemi di profilazione. Non costruiamo profili comportamentali e non prendiamo decisioni automatizzate ai sensi dell'articolo 22 del GDPR. Il trattamento descritto al punto 4 riguarda l'invio delle notifiche a chi le ha richieste, non l'analisi del comportamento di navigazione.

8. Periodi di conservazione

  • Messaggi ricevuti dal modulo di contatto: 24 mesi dall'ultima comunicazione utile.
  • Iscrizione alle notifiche e indirizzo email associato: fino alla revoca del consenso o alla cancellazione dell'iscrizione, e comunque non oltre 24 mesi di inattività totale.
  • Registri tecnici del server: 30 giorni.

9. I vostri diritti

Potete esercitare in qualsiasi momento i diritti previsti dagli articoli da 15 a 22 del GDPR: accesso ai dati, rettifica, cancellazione, limitazione del trattamento, portabilità e opposizione. Potete inoltre revocare il consenso in qualsiasi momento, disattivando le notifiche dalle impostazioni del browser oppure scrivendo a [email protected]. Rispondiamo entro un mese dalla richiesta.

10. Reclamo all'autorità di controllo

Se ritenete che il trattamento violi il GDPR, avete diritto di proporre reclamo al Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Roma, garanteprivacy.it, oppure di ricorrere all'autorità giudiziaria.

11. Modifiche

Le modifiche a questa informativa vengono pubblicate su questa pagina con la data di aggiornamento in cima. Se riguardano finalità basate sul consenso, il consenso viene richiesto di nuovo.

POS. Informativa privacy wexilore · edizione 2026