GDPR / ePR
Informativa Privacy
Versione: 2.0 | Data di aggiornamento: 01/04/2026
Titolare: AZIENDA OLIVERO MARIO DI LORENZO OLIVERO | Sito web: www.oliveromario.com
Documento redatto ai sensi del Regolamento (UE) 2016/679 del Parlamento Europeo e del Consiglio (GDPR) e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018.
Indice
- 1. Titolare del Trattamento e DPO
- 2. Dati Raccolti e Finalità del Trattamento
- 3. Base Giuridica del Trattamento
- 4. Conservazione dei Dati
- 5. Comunicazione a Terzi e Responsabili del Trattamento
- 6. Trasferimenti di Dati verso Paesi Terzi
- 7. Diritti degli Interessati
- 8. Dati di Minori
- 9. Cookie Policy
- 10. Modifiche alla presente Informativa
1. Titolare del Trattamento e DPO
Rif. art. 13 GDPR
Il Titolare del Trattamento dei dati personali raccolti tramite il presente sito web è:
AZIENDA OLIVERO MARIO DI LORENZO OLIVERO
Sede legale: Via Fontanassa, 18, 12060, RODDI (CN) - ITALIA
C.F. / P.IVA: LVRLNZ81E05F351S / IT03500190040
REA: CN - 295525
Tel.: +39 0173 615256
Email: info@oliveromario.com
Responsabile della Protezione dei Dati (DPO)
LORENZO OLIVERO
Email: info@oliveromario.com
PEC: lorenzo.olivero@pec.it
Nota: la nomina di un DPO è obbligatoria per i soggetti di cui all'art. 37 GDPR (es. trattamento su larga scala di dati sensibili). Se non obbligatoria, si raccomanda comunque di designare un referente privacy interno.
2. Dati Raccolti e Finalità del Trattamento
Rif. art. 13 GDPR
2.1 Dati di navigazione
I sistemi informatici acquisiscono automaticamente alcuni dati la cui trasmissione è implicita nell'uso dei protocolli Internet: indirizzi IP, tipo di browser, sistema operativo, pagine visitate, timestamp. Tali dati sono utilizzati esclusivamente per ricavare statistiche anonime sull'uso del sito e per verificarne il corretto funzionamento.
2.2 Dati forniti volontariamente dall'utente
Nome, cognome, email, telefono, informazioni necessarie alla visita (form di contatto/prenotazione)
- Finalità: Risposta alle richieste di informazioni
- Base giuridica: Legittimo interesse / Consenso
- Conservazione: 12 mesi dalla risposta
Dati anagrafici e fiscali (clienti/fornitori)
- Finalità: Esecuzione contratto, adempimenti fiscali e contabili
- Base giuridica: Adempimento contrattuale / Obbligo legale
- Conservazione: 10 anni (obbligo fiscale ex D.P.R. 633/1972)
Email (newsletter)
- Finalità: Invio comunicazioni commerciali e promozionali
- Base giuridica: Consenso (art. 6.1.a GDPR)
- Conservazione: Fino alla revoca del consenso
Dati di navigazione / cookie analitici
- Finalità: Analisi statistica del traffico web
- Base giuridica: Consenso (Provv. Garante cookie 2021)
- Conservazione: 13 mesi (vedere sezione Cookie Policy)
2.3 Dati di categorie particolari
Il sito non raccoglie ordinariamente dati di categorie particolari ai sensi dell'art. 9 GDPR (dati sanitari, genetici, biometrici, opinioni politiche, convinzioni religiose, ecc.). Qualora ciò si rendesse necessario, verrà richiesto apposito consenso esplicito.
3. Base Giuridica del Trattamento
Rif. art. 6 GDPR
Il trattamento dei dati personali si fonda sulle seguenti basi giuridiche:
- Consenso — art. 6.1.a: per newsletter, cookie di profilazione e trattamenti opzionali. Il consenso è sempre revocabile senza pregiudizio per i trattamenti già effettuati.
- Adempimento contrattuale — art. 6.1.b: per l'esecuzione di contratti di cui l'interessato è parte o per misure precontrattuali su sua richiesta.
- Obbligo legale — art. 6.1.c: per adempiere obblighi di legge (fatturazione, comunicazioni fiscali, obblighi antiriciclaggio, ecc.).
- Legittimo interesse — art. 6.1.f: per la sicurezza del sistema informatico, la prevenzione delle frodi e la produzione di statistiche aggregate di navigazione.
4. Conservazione dei Dati
Rif. art. 5.1.e GDPR — principio di limitazione della conservazione
I dati personali sono conservati per il tempo strettamente necessario alle finalità per cui sono stati raccolti. I criteri per determinare il periodo di conservazione sono:
- Durata del rapporto contrattuale più i termini di prescrizione legale applicabili (ordinariamente 10 anni ex art. 2946 c.c.).
- Obblighi di conservazione contabile e fiscale: 10 anni ex D.P.R. 633/1972 e D.P.R. 600/1973.
- Per i trattamenti basati sul consenso: fino alla revoca dello stesso.
- Termini specifici indicati dal Garante per la protezione dei dati personali per determinate tipologie di dati.
Alla scadenza dei termini di conservazione, i dati sono cancellati in modo sicuro o anonimizzati in modo irreversibile.
5. Comunicazione a Terzi e Responsabili del Trattamento
Rif. artt. 13.1.e e 28 GDPR
I dati personali potranno essere comunicati alle seguenti categorie di soggetti, debitamente nominati Responsabili del Trattamento ai sensi dell'art. 28 GDPR o, se autonomi titolari, nell'ambito di accordi contrattuali:
- Provider di hosting / cloud: Responsabile ex art. 28 — per l'infrastruttura tecnica del sito.
- Commercialisti / studi legali: Responsabile o titolare autonomo — per adempimenti fiscali e legali.
- Piattaforme di email marketing: Responsabile ex art. 28 — per l'invio di newsletter (solo se consenso prestato).
- Fornitori di analisi web (es. Google Analytics): Responsabile o titolare autonomo — per statistiche di traffico (solo se consenso prestato).
- Autorità giudiziarie e pubbliche amministrazioni: Titolari autonomi — in forza di obbligo di legge.
I dati non vengono diffusi né venduti a terzi. L'elenco aggiornato dei Responsabili del Trattamento nominati è disponibile su richiesta rivolta al Titolare.
6. Trasferimenti di Dati verso Paesi Terzi
Rif. artt. 44–49 GDPR
Alcuni fornitori di servizi potrebbero comportare il trasferimento di dati verso paesi extra-UE. In tali casi, il Titolare garantisce che il trasferimento avvenga esclusivamente:
- Verso paesi che beneficiano di una decisione di adeguatezza della Commissione Europea (es. UK, Svizzera, Giappone, Canada);
- In presenza di Clausole Contrattuali Standard (SCC) aggiornate alla Decisione di Esecuzione (UE) 2021/914;
- Mediante meccanismi di certificazione o norme vincolanti d'impresa (BCR) approvati dall'autorità competente;
- In forza di specifiche deroghe ex art. 49 GDPR (es. consenso esplicito dell'interessato, esecuzione di un contratto).
Nota sui trasferimenti verso gli USA: a seguito dell'adozione dell'EU-US Data Privacy Framework da parte della Commissione UE (10 luglio 2023), i trasferimenti verso operatori statunitensi certificati DPF sono ammessi. Il Titolare verifica periodicamente lo stato di certificazione dei propri fornitori.
7. Diritti degli Interessati
Rif. artt. 15–22 GDPR
In qualità di interessato, l'utente può esercitare in qualsiasi momento i seguenti diritti nei confronti del Titolare, senza oneri. Il Titolare risponde entro 30 giorni dalla ricezione della richiesta (termine prorogabile di ulteriori 60 giorni in casi di particolare complessità).
7.1 Elenco dei diritti
- Diritto di accesso (art. 15): ottenere conferma dell'esistenza di dati personali che La riguardano e riceverne copia, unitamente alle informazioni sul trattamento.
- Diritto di rettifica (art. 16): ottenere la correzione di dati inesatti o l'integrazione di dati incompleti.
- Diritto alla cancellazione — "diritto all'oblio" (art. 17): richiedere la cancellazione dei dati quando non sono più necessari alle finalità, in caso di revoca del consenso o di trattamento illecito.
- Diritto di limitazione del trattamento (art. 18): ottenere che il trattamento sia limitato in determinati casi previsti dalla norma (es. contestazione dell'esattezza, opposizione al trattamento).
- Diritto alla portabilità dei dati (art. 20): ricevere i propri dati in formato strutturato e leggibile da dispositivo automatico, e trasmetterli ad altro titolare (applicabile ai trattamenti automatizzati basati su contratto o consenso).
- Diritto di opposizione (art. 21): opporsi al trattamento dei propri dati per motivi legati alla propria situazione particolare, incluso il trattamento per finalità di marketing diretto.
- Diritto a non essere sottoposto a decisioni automatizzate (art. 22): non essere sottoposto a decisioni basate unicamente su trattamento automatizzato che producano effetti giuridici significativi.
- Diritto di revoca del consenso (art. 7.3): revocare in qualsiasi momento il consenso precedentemente prestato, senza pregiudicare la liceità del trattamento effettuato prima della revoca.
7.2 Come esercitare i diritti
Le richieste possono essere inviate tramite i seguenti canali:
- Email: info@oliveromario.com
- PEC: lorenzo.olivero@pec.it
- Posta: Azienda Olivero Mario di Lorenzo Olivero, via Fontanassa, 18, 12060 RODDI (CN) ITALI
7.3 Diritto di reclamo all'Autorità di controllo
L'interessato ha il diritto di proporre reclamo al Garante per la protezione dei dati personali — www.garanteprivacy.it — qualora ritenga che il trattamento violi il Regolamento (UE) 2016/679, senza pregiudizio per qualsiasi altro ricorso amministrativo o giurisdizionale disponibile.
8. Dati di Minori
Rif. art. 8 GDPR e art. 2-quinquies D.Lgs. 196/2003
Il sito web non è diretto a persone di età inferiore a 14 anni, soglia prevista dall'art. 2-quinquies del D.Lgs. 196/2003. Il Titolare non raccoglie consapevolmente dati personali di minori di 14 anni. Qualora venissero ricevuti involontariamente dati di minori privi del consenso del titolare della responsabilità genitoriale, tali dati saranno cancellati tempestivamente.
I minori di età compresa tra 14 e 18 anni possono utilizzare il sito, ma il Titolare raccomanda di consultare un genitore o tutore legale prima di fornire qualsiasi dato personale.
9. Cookie Policy
Rif. art. 122 D.Lgs. 196/2003 · Provv. Garante 8 ottobre 2014 · Linee Guida Garante 10 giugno 2021 (in vigore dal 9 gennaio 2022)
9.1 Cosa sono i cookie
I cookie sono piccoli file di testo memorizzati dal browser sul dispositivo dell'utente al momento della visita di un sito web. Vengono inviati automaticamente al sito ad ogni successiva richiesta HTTP. Si distinguono in cookie di sessione (eliminati alla chiusura del browser) e cookie persistenti (conservati per un periodo definito).
9.2 Tipologie di cookie utilizzati
Cookie tecnici e strettamente necessari
Necessari per il corretto funzionamento del sito e per consentire la navigazione. Non richiedono il consenso dell'utente ai sensi dell'art. 122, comma 1, D.Lgs. 196/2003. Includono cookie di sessione, cookie di autenticazione e cookie per la gestione del consenso (banner CMP).
- Esempi: PHPSESSID, XSRF-TOKEN, CookieConsent
- Conservazione: durata della sessione oppure fino a 12 mesi per quelli persistenti di sicurezza
Cookie funzionali / di preferenza
Consentono di memorizzare le preferenze dell'utente (lingua, regione, impostazioni dell'interfaccia) al fine di migliorare l'esperienza di navigazione. Il loro rifiuto non pregiudica la navigabilità del sito. Richiedono il consenso dell'utente.
- Conservazione: fino a 12 mesi
Cookie analitici di terze parti
Raccolgono informazioni aggregate sull'utilizzo del sito (pagine visitate, sorgenti di traffico, durata delle sessioni). Sono gestiti da terze parti (es. Google Analytics 4 con anonimizzazione IP attivata). Il Titolare ha stipulato appositi accordi di Data Processing Agreement (DPA) con i fornitori coinvolti. Richiedono il consenso dell'utente.
- Fornitore: Google LLC — Privacy Policy Google
- Conservazione: 13 mesi dalla raccolta (limite massimo indicato dal Garante)
Cookie di profilazione e marketing
Tracciano le abitudini di navigazione dell'utente per la creazione di profili e la visualizzazione di pubblicità personalizzata su altri siti. Sono impostati da piattaforme terze (es. Meta Pixel, Google Ads, LinkedIn Insight Tag). Vengono attivati esclusivamente previo consenso esplicito dell'utente tramite il pannello delle preferenze cookie.
- Conservazione: variabile per fornitore, comunque non superiore a 13 mesi
9.3 Elenco dettagliato dei cookie
L'elenco completo e aggiornato dei cookie utilizzati dal sito (nome, fornitore, finalità, scadenza, tipologia) è disponibile nel pannello di gestione cookie integrato nella piattaforma di Consent Management (CMP). Tale elenco viene aggiornato automaticamente a seguito della scansione periodica del sito.
Vai all'elenco aggiornato dei Cookie
9.4 Gestione e revoca del consenso
Al primo accesso al sito viene visualizzato un banner informativo conforme alle Linee Guida del Garante del 2021 — in particolare al principio per cui lo scroll della pagina non costituisce consenso. L'utente può:
- Accettare tutti i cookie tramite il pulsante "Accetta tutto";
- Rifiutare tutti i cookie non necessari tramite il pulsante "Rifiuta tutto", reso egualmente visibile rispetto all'accettazione;
- Personalizzare le proprie scelte tramite "Gestisci preferenze";
- Modificare o revocare il consenso in qualsiasi momento tramite il link "Gestisci Cookie" presente nel footer di ogni pagina del sito.
9.5 Gestione tramite impostazioni del browser
Indipendentemente dalla CMP, l'utente può bloccare o eliminare i cookie tramite le impostazioni del proprio browser. Si avvisa che la disabilitazione dei cookie tecnici può compromettere il corretto funzionamento del sito. Istruzioni specifiche per i principali browser:
9.6 Opt-out specifici per servizi di terze parti
- Google Analytics: tools.google.com/dlpage/gaoptout
- Google Ads: adssettings.google.com
- Meta (Facebook / Instagram): Impostazioni annunci Facebook
- LinkedIn: Opt-out LinkedIn
- NAI — Network Advertising Initiative: optout.networkadvertising.org
10. Modifiche alla presente Informativa
Il Titolare si riserva il diritto di apportare modifiche alla presente informativa in qualunque momento, dandone pubblicità agli utenti su questa pagina. Si prega di consultare periodicamente questa pagina, prendendo come riferimento la data di ultima modifica indicata in intestazione.
In caso di modifiche sostanziali (es. nuove finalità di trattamento, nuovi trasferimenti verso paesi terzi), il Titolare adotterà forme di comunicazione più evidenti, quali notifica via email agli utenti registrati o banner dedicato sul sito.
Le versioni precedenti della presente informativa sono conservate negli archivi del Titolare e disponibili su richiesta.
Contatti per la Privacy
Per qualsiasi richiesta relativa al trattamento dei dati personali o per esercitare i propri diritti:
- Email: info@oliveromario.com
- PEC: lorenzo.olivero@pec.it
- Posta: Azienda Olivero Mario di Lorenzo Olivero, via Fontanassa, 18, 12060 RODDI (CN) ITALI
Documento redatto in conformità al Reg. (UE) 2016/679 (GDPR) e al D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018.
Aggiornato al 01/04/2026 — sostituisce tutte le versioni precedenti.