1. Informativa

Questa Privacy Policy è resa ai sensi dell'art. 13 del Regolamento Europeo n. 679/2016 (GDPR) e si applica esclusivamente ai dati raccolti attraverso il sito web bottegabotturi.it. Il sito è stato progettato secondo i principi di Privacy by Design, riducendo al minimo la raccolta di dati personali. La presente informativa, unitamente alla sezione dedicata ai Cookie Tecnici, stabilisce le basi sulle quali verranno elaborati i dati dell'Interessato.

2.Titolare del Trattamento

Il Titolare del Trattamento dei dati è l'Isola Delle Rose Di Botturi Vittorio, con sede legale in Viale Carlo espinasse, 154, 20156, milano(MI), P.IVA 14060190965, email: vittoriobotturiògmail.com.

Per la creazione, gestione tecnica e manutenzione del sito, il Titolare si avvale di un Responsabile del Trattamento esterno, nominato ai sensi dell'art. 28 GDPR tramite apposita nomina scritta. Il consulente tecnico opera tramite propria infrastruttura di hosting e strumenti digitali di cui è titolare, mettendo il proprio operato a disposizione del cliente per la gestione dell'immagine digitale dello stesso.

3. Definizione di Dati Personali

Ai sensi del GDPR, per "Dato Personale" si intende qualsiasi informazione riguardante una persona fisica identificata o identificabile. Su questo sito, la raccolta è limitata esclusivamente ai dati di navigazione necessari per la fruizione dei contenuti (es. indirizzo IP, log di sistema), gestiti per soli fini di sicurezza e corretta visualizzazione. Non vengono richiesti né memorizzati dati identificativi diretti (come nome, cognome o email) tramite moduli di contatto interni.

4. Categoria di Dati Personali trattati

  • I Dati Personali trattati da questo Sito web sono limitati a quanto strettamente necessario per il corretto funzionamento tecnico e la sicurezza dell'infrastruttura. Non vengono raccolti dati identificativi diretti tramite moduli interni.

  • a) Dati di navigazione tecnica (dati personali) L'indirizzo IP, i nomi a dominio dei dispositivi utilizzati dall'Utente, gli indirizzi in notazione URI (Uniform Resource Identifier), l'orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server e la dimensione del file ottenuto in risposta. Tali dati sono acquisiti automaticamente dall'infrastruttura server per garantire il corretto funzionamento del sito e la sua sicurezza (difesa da attacchi informatici), senza mai procedere all'identificazione del singolo utente.

  • b) Statistiche aggregate (non costituiscono dati personali) L'infrastruttura di hosting (Hostinger) fornisce al Titolare elaborazioni statistiche già aggregate e anonimizzate sull'utilizzo del sito (es. numero di visite per paese di provenienza). Tali dati non consentono l'identificazione di alcun utente specifico e pertanto non costituiscono dati personali ai sensi dell'art. 4 del GDPR. Sono utilizzati esclusivamente per analisi interne sull'andamento del sito.

  • c) Dati forniti volontariamente dall'Utente (Off-site) Questo sito non presenta moduli di contatto (form), iscrizioni a newsletter o procedure di registrazione. L'invio facoltativo e volontario di messaggi tramite i pulsanti di chiamata all'azione (CTA) presenti sul sito — che rimandano ad applicazioni esterne come WhatsApp, Client Email o Telefono — comporta l'acquisizione, da parte del Titolare, dei soli dati necessari a fornire riscontro (es. numero di telefono, indirizzo email). Tali dati non vengono memorizzati sul database di questo sito, ma gestiti direttamente dal Titolare attraverso i propri canali di comunicazione privata.

5. Modalità di Trattamento dei Dati Personali

Il Trattamento dei Dati Personali acquisiti è improntato ai principi di correttezza, liceità, trasparenza e tutela della riservatezza, in piena conformità con il GDPR.

Il Titolare adotta le opportune misure di sicurezza volte ad impedire l’accesso, la divulgazione, la modifica o la distruzione non autorizzata dei Dati. Nello specifico:

  • Sicurezza della connessione: Il sito utilizza il protocollo crittografato HTTPS (SSL) per garantire che la comunicazione tra il browser dell'utente e il server sia protetta.

  • Strumenti: Il trattamento viene effettuato esclusivamente mediante strumenti informatici e telematici (pannello di gestione hosting e infrastruttura server), con modalità organizzative e logiche strettamente limitate alla corretta erogazione tecnica del sito web e alla protezione dello stesso.


6. Finalità del Trattamento e Base Giuridica

I Dati Personali sono raccolti per le seguenti finalità, basate sulle relative basi giuridiche:

a) Funzionamento tecnico, manutenzione e sicurezza del sito I sistemi informatici e le procedure software preposte al funzionamento di questo Sito web acquisiscono alcuni Dati Personali (come l'indirizzo IP, il tipo di browser, il sistema operativo, l'orario della richiesta). La trasmissione di tali dati è connaturata al normale funzionamento di Internet.

  • Finalità: Garantire la corretta visualizzazione del sito e proteggere l'infrastruttura da possibili attacchi informatici o abusi.

  • Base giuridica: Il trattamento è basato sul Legittimo Interesse del Titolare (Art. 6, par. 1, lett. f del GDPR) al corretto funzionamento e alla sicurezza della propria vetrina digitale.

  • Periodo di conservazione: I dati (log di sistema) sono conservati per il tempo strettamente necessario al controllo tecnico e alla sicurezza, secondo le policy del fornitore di hosting (Hostinger).

b) Risposta a richieste dell’Interessato (Contatto diretto) L’Utente può scegliere di contattare il Titolare tramite i pulsanti di chiamata all'azione (CTA) presenti sul sito (es. link diretto a WhatsApp, indirizzo email o chiamata telefonica).

  • Finalità: Dar seguito alle specifiche richieste informative o precontrattuali rivolte dall'Interessato.

  • Base giuridica: Il trattamento è necessario all'esecuzione di misure precontrattuali adottate su richiesta dell'Interessato (Art. 6, par. 1, lett. b del GDPR). Per le comunicazioni di natura puramente informativa non riconducibili a una fase precontrattuale, la base giuridica è il Legittimo Interesse del Titolare (Art. 6, par. 1, lett. f GDPR) a rispondere alle richieste ricevute.

  • Periodo di conservazione: I dati non vengono memorizzati sul database di questo sito, ma sono gestiti privatamente dal Titolare per il tempo necessario a fornire il riscontro richiesto.

c) Statistica aggregata e anonima I dati vengono elaborati per ricavare informazioni statistiche sull'uso del sito (es. numero di visite per paese di provenienza).

  • Finalità: Analizzare le performance del sito in modo puramente statistico.

  • Base giuridica: Legittimo Interesse del Titolare. Trattandosi di dati aggregati che non permettono l'identificazione dell'utente, questo trattamento non richiede il consenso.

  • Periodo di conservazione: I dati sono conservati in forma aggregata nei pannelli di controllo dell'hosting.

7. Comunicazione dei Dati

Oltre al Titolare del Trattamento, in alcuni casi strettamente necessari al funzionamento del Sito web, potrebbero avere accesso ai dati tecnici di navigazione (log di sistema):

a) Personale autorizzato dal Titolare: Eventuali collaboratori interni al Titolare del Trattamento (personale amministrativo o tecnico) debitamente istruiti in materia di privacy.

b) Responsabili del Trattamento esterni: Il consulente tecnico incaricato della creazione, manutenzione e gestione tecnica del sito web, nominato Responsabile del Trattamento ai sensi dell'art. 28 GDPR tramite apposita nomina scritta. Il consulente opera tramite propria infrastruttura di hosting (Hostinger), della quale è titolare del contratto commerciale, nel rispetto degli obblighi previsti dalla nomina ricevuta.

Hostinger agisce in qualità di sub-responsabile del trattamento nell'ambito della catena contrattuale instaurata con il consulente tecnico, ai sensi dell'art. 28, par. 4 del GDPR. I dati sono conservati su server situati all'interno dell'Unione Europea.

c) Obblighi di legge: Soggetti pubblici o autorità giudiziarie qualora sussista un obbligo legale o una richiesta formale di divulgazione.

L'elenco aggiornato dei Responsabili del Trattamento può essere richiesto in qualsiasi momento al Titolare. In nessun caso i dati raccolti verranno venduti o ceduti a terze parti per finalità di marketing.

8. Tempi del Trattamento

Così come previsto dall’art. 5, co. 1, lett. e) del GDPR, i Dati sono conservati per il tempo strettamente necessario allo svolgimento del servizio richiesto o per le finalità tecniche descritte in precedenza. Nello specifico:

  • Dati di navigazione e log tecnici: Gli indirizzi IP e i dati tecnici di navigazione vengono conservati sui server dell'hosting (Hostinger) per il tempo necessario a garantire la sicurezza del sito e l'elaborazione di statistiche aggregate (solitamente per un periodo limitato, variabile in base alle policy del fornitore di infrastruttura).

  • Dati da comunicazioni volontarie (CTA): Poiché il sito non memorizza dati tramite moduli interni, la conservazione di eventuali dati scambiati tramite link esterni (WhatsApp, Email, Telefono) avviene esclusivamente sui sistemi di comunicazione del Titolare (es. client email o rubrica telefonica) per il tempo necessario a gestire la richiesta del cliente o per eventuali obblighi fiscali/di legge.

Al termine del periodo di conservazione i dati saranno cancellati o anonimizzati; pertanto non sarà materialmente possibile dar seguito a richieste di accesso, rettifica o portabilità riferite a dati non più esistenti.

9. Cookie

Questo Sito web utilizza esclusivamente cookie tecnici necessari per garantire la corretta navigazione e la sicurezza dell'utente. Non vengono utilizzati cookie di profilazione o di terze parti per finalità di marketing o tracciamento.

Per informazioni dettagliate sulla tipologia di cookie utilizzati, le loro finalità e come gestirli, si invita a consultare la nostra Cookie Policy.

10. Luogo del Trattamento e trasferimento dei Dati all’estero

I Dati sono trattati presso la sede operativa del Titolare e in ogni altro luogo in cui le parti coinvolte nel trattamento siano localizzate (inclusa la sede del consulente tecnico incaricato della gestione web).

  • Server UE: L'infrastruttura di hosting utilizzata (Hostinger) ospita i dati e i log di navigazione su server situati all’interno dell’Unione Europea.

  • Nessun trasferimento Extra-UE: Poiché il sito è progettato per non utilizzare strumenti di tracciamento di terze parti (come Google Analytics, Facebook Pixel o Google Fonts esterni), non è previsto il trasferimento dei dati personali dell’utente verso paesi al di fuori dello Spazio Economico Europeo (SEE).

11. Esercizio dei diritti dell’interessato

L'Interessato ha il diritto di esercitare le facoltà previste dagli artt. 15-22 del Regolamento Europeo 679/2016. In particolare, potrà richiedere al Titolare del Trattamento:

  • Accesso e Portabilità: Sapere quali dati sono trattati e riceverne una copia.

  • Rettifica e Cancellazione: Ottenere l'aggiornamento dei dati o la loro cancellazione (diritto all'oblio).

  • Limitazione e Opposizione: Chiedere di limitare il trattamento o opporsi allo stesso per motivi legittimi.

  • Reclamo: L'interessato ha inoltre il diritto di proporre reclamo all'autorità di controllo (Garante per la Protezione dei Dati Personali — www.garanteprivacy.it).

Considerata la natura "snella" di questo sito (assenza di database utenti, moduli di contatto o sistemi di tracciamento), l'unico dato trattato è l'indirizzo IP nei log tecnici di sistema. Per le comunicazioni avvenute via WhatsApp, Email o Telefono tramite i link presenti sul sito, i diritti vanno esercitati direttamente verso il Titolare.

Modalità di esercizio: L'interessato potrà esercitare i propri diritti in qualsiasi momento contattando il Titolare via email all'indirizzo: vittoriobotturi@gmail.com.

12. Strumenti e Servizi Terzi utilizzati

Per l'ottimizzazione e la gestione tecnica, il Sito utilizza i seguenti strumenti che, per loro natura, non effettuano profilazione o tracciamento invasivo degli utenti:

  • Hosting e Infrastruttura (Hostinger): Utilizzato per l'erogazione del sito web e la gestione dei log di sistema (per finalità di sicurezza e statistiche aggregate). I dati sono conservati in UE.

  • Google Search Console (Google Ireland Limited):Strumento esterno al sito di analisi tecnica utilizzato esclusivamente per monitorare l'indicizzazione del sito sui motori di ricerca e la sua salute tecnica. Non raccoglie né trasmette dati personali identificativi dei visitatori durante la navigazione sul sito. privacy policy

  • Font Locali: Per proteggere la privacy, il sito non richiama librerie esterne (come Google Fonts). I caratteri tipografici sono ospitati direttamente sul server di hosting, evitando comunicazioni di dati (come l'IP) a server terzi.

  • Collegamenti Esterni (CTA): Il sito integra pulsanti di collegamento diretto ad applicazioni terze (WhatsApp, Client Email, Google Maps, Telefono). Si informa l'utente che cliccando su tali link, la navigazione uscirà dal presente sito e il trattamento dei dati avverrà secondo le policy della piattaforma di destinazione (es. Privacy Policy di WhatsApp).

13. Interazione con Social Network e Piattaforme Esterne

Il presente Sito web non utilizza plugin, widget o pixel di tracciamento attivi dei social network che caricano script di terze parti all'apertura delle pagine.

  • Collegamenti statici (Link): Sono presenti esclusivamente pulsanti e icone di collegamento (es. Facebook, Instagram, LinkedIn, Telegram) che operano come semplici link ipertestuali. L'interazione avviene solo se l'Utente decide volontariamente di cliccare sull'icona.

  • Trattamento dati Off-site: Una volta cliccato il collegamento, l'Utente uscirà dal presente Sito web e la navigazione proseguirà sulle piattaforme esterne. Il trattamento dei dati personali (compreso l'uso di cookie di profilazione da parte dei social network) avverrà esclusivamente sui server di tali piattaforme secondo le rispettive policy privacy:

Importante: Finché l'Utente rimane sul presente Sito e non clicca sui collegamenti, non avviene alcuno scambio di dati con i social network sopra citati.

14. Modifiche a questa Privacy Policy

Il Titolare del Trattamento si riserva il diritto di apportare modifiche alla presente Privacy Policy in qualunque momento, dandone pubblicità agli Utenti su questa pagina. Si prega di consultare regolarmente questa sezione, prendendo come riferimento la data di ultima modifica indicata in fondo.

La continuazione della navigazione sul Sito successivamente alla pubblicazione delle modifiche implica la presa visione della nuova versione. Poiché il sito non conserva dati identificativi degli utenti in database propri, l’eventuale richiesta di rimozione riguarderà esclusivamente i dati tecnici (log) o le comunicazioni inviate volontariamente dall'Utente tramite i canali di contatto esterni (Email/WhatsApp).

Il Titolare non è responsabile per l'aggiornamento dei link a siti terzi contenuti nella presente informativa; qualora un link non fosse funzionante, l'Utente è invitato a fare riferimento direttamente alle sezioni legali dei siti dei fornitori richiamati (es. Hostinger, Meta, LinkedIn).

Ultimo aggiornamento: Aprile 2026


PRIVACY & POLICY