Informativa sulla Privacy
La tua privacy conta. Ecco come trattiamo i tuoi dati personali, con trasparenza e nel rispetto del GDPR.
Titolare del trattamento
Il Titolare del trattamento dei dati personali raccolti attraverso questo sito è Defilippi Guido, con sede in Strada Val Villata 4, 10090 Gassino Torinese (TO), Partita IVA 10221630014.
Per qualsiasi questione relativa al trattamento dei tuoi dati personali, e per esercitare i diritti descritti al punto 7, puoi scrivere a privacy@guidoparquet.com oppure telefonare al numero +39 347 788 6561.
La presente informativa è resa ai sensi degli articoli 13 e 14 del Regolamento UE 2016/679 (GDPR) e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018. Il Titolare non ha nominato un Responsabile della protezione dei dati (DPO), non ricorrendone i presupposti previsti dall’art. 37 del GDPR.
Tipologie di dati raccolti
Questo sito raccoglie i dati personali che l’utente fornisce volontariamente compilando il modulo di contatto presente nella sezione "Contatti". In particolare vengono richiesti: nome, indirizzo email, numero di telefono e una descrizione libera del progetto o della richiesta.
Non sono utilizzati cookie di profilazione o di terze parti per finalità di marketing e non sono presenti sistemi di tracciamento degli utenti, statistiche o analytics di alcun tipo. Tutte le risorse che compongono le pagine — testi, immagini, fogli di stile e caratteri tipografici — sono servite dal nostro stesso dominio: durante la normale navigazione il tuo browser non contatta alcun server di terze parti. L’unica eccezione è il servizio anti-bot descritto al punto 9, che interviene solo nella pagina "Contatti".
Ogni richiesta al sito — non soltanto l’invio del modulo — transita dall’infrastruttura edge Cloudflare Workers, che registra nei propri log tecnici l’indirizzo IP del visitatore, lo User-Agent del browser e l’indirizzo della pagina richiesta, al solo fine di garantire la sicurezza del servizio (rate limiting, anti-abuso) e di diagnosticare eventuali errori. Poiché il sito precarica in anticipo i collegamenti che compaiono sullo schermo per rendere più rapida la navigazione, nei log possono comparire anche indirizzi di pagine che non hai effettivamente aperto. Tali dati tecnici non sono utilizzati per profilazione o marketing.
Limitatamente all’invio del modulo di contatto, l’indirizzo IP e lo User-Agent vengono inoltre riportati nel corpo dell’email di notifica recapitata al Titolare, nella sezione "Metadati richiesta", per consentire di risalire a invii abusivi: transitano quindi anche dal servizio di posta indicato al punto 6 e restano nella casella del Titolare, con i tempi indicati al punto 5.
Finalità del trattamento
I dati forniti tramite il modulo di contatto sono trattati esclusivamente per rispondere alle richieste dell’utente, fornire preventivi, organizzare sopralluoghi e gestire l’eventuale successiva relazione commerciale.
Rientra nella medesima finalità l’invio automatico, all’indirizzo email indicato nel modulo, di un messaggio di conferma della ricezione della richiesta: contiene il tuo nome e i recapiti del Titolare, non riporta il testo del messaggio inviato e non costituisce comunicazione commerciale. L’eventuale mancato recapito di questa conferma non pregiudica la presa in carico della richiesta.
I dati non verranno in alcun caso utilizzati per finalità di marketing diretto, invio di newsletter, profilazione, né ceduti a soggetti terzi per finalità proprie.
Base giuridica del trattamento
Il trattamento dei dati conferiti tramite il modulo di contatto si fonda sull’esecuzione di misure precontrattuali adottate su richiesta dell’interessato (art. 6, par. 1, lett. b del Regolamento UE 2016/679 — GDPR): i dati sono necessari per rispondere alla richiesta, formulare un preventivo e concordare un eventuale sopralluogo.
La casella di spunta presente nel modulo vale come conferma di aver preso visione della presente informativa: non costituisce la base giuridica del trattamento e della sua accettazione non viene conservata alcuna registrazione sui nostri sistemi.
Il conferimento dei dati è facoltativo; tuttavia, in mancanza dei dati richiesti come obbligatori, non sarà possibile dare seguito alla richiesta di contatto.
La registrazione nei log tecnici dell’indirizzo IP, dello User-Agent e della pagina richiesta, così come le misure anti-abuso descritte al punto 11, si fondano invece sul legittimo interesse del Titolare (art. 6, par. 1, lett. f GDPR) a garantire la sicurezza dell’infrastruttura e a diagnosticare problemi tecnici.
Modalità e tempi di conservazione
I dati sono trattati con strumenti informatici, con logiche strettamente correlate alle finalità indicate e adottando misure di sicurezza idonee a garantirne riservatezza e integrità: traffico servito esclusivamente in HTTPS, header di protezione sulle pagine, filtri anti-abuso e limitazione della frequenza sull’endpoint del modulo, nessuna memorizzazione dei contenuti del modulo in banche dati (i dati esistono solo per il tempo necessario a inviare l’email).
I dati raccolti tramite il modulo di contatto vengono ricevuti e conservati nella casella di posta del Titolare per il tempo necessario a gestire la richiesta e, se questa non ha seguito, per un massimo di 24 mesi dall’ultimo contatto, dopodiché i messaggi vengono cancellati. Se dalla richiesta nasce un rapporto contrattuale, i dati necessari sono conservati per i termini previsti dalla normativa civilistica e fiscale (10 anni).
I log tecnici generati dall’infrastruttura Cloudflare (Workers + edge), contenenti indirizzo IP, User-Agent e pagina richiesta, sono conservati secondo la policy di retention del fornitore, al termine della quale vengono eliminati automaticamente. I contatori anti-abuso basati sull’indirizzo IP hanno durate diverse a seconda della funzione: 60 secondi per il limite di frequenza, un’ora per il numero massimo di invii orari e fino a 24 ore per la pausa forzata che scatta dopo ripetuti tentativi respinti. Allo scadere si cancellano automaticamente.
La copia dell’indirizzo IP e dello User-Agent contenuta nell’email di notifica non segue la retention dei log: resta nel messaggio di posta e viene quindi conservata con i tempi indicati sopra per i dati del modulo, oltre che presso i fornitori che la trasmettono e la ospitano, secondo le rispettive politiche di conservazione.
Destinatari dei dati e fornitori tecnici
I dati personali non vengono comunicati a terzi per finalità commerciali. Possono essere trattati dai collaboratori del Titolare, tenuti alla riservatezza, e da fornitori di servizi tecnici nominati Responsabili del trattamento ai sensi dell’art. 28 GDPR.
In particolare, per il funzionamento di questo sito e del modulo di contatto vengono utilizzati i seguenti sub-responsabili:
Cloudflare, Inc. (USA) — fornisce l’infrastruttura di distribuzione e protezione del sito (Cloudflare Workers + Static Assets), il servizio anti-bot Cloudflare Turnstile utilizzato sul modulo di contatto e i contatori anti-abuso. In questo contesto Cloudflare tratta l’indirizzo IP del visitatore anche come chiave dei limitatori di frequenza e, quando è attivo l’archivio temporaneo Cloudflare KV, lo memorizza per un’ora insieme al numero di invii effettuati. All’atto dell’invio del modulo il nostro server trasmette a Cloudflare il token generato dal widget anti-bot insieme al tuo indirizzo IP, per verificarne la validità. Cloudflare fornisce inoltre il servizio di posta (Cloudflare Email Service) con cui la notifica della tua richiesta viene recapitata al Titolare: da esso transitano i dati inseriti nel modulo e i metadati tecnici della richiesta (indirizzo IP e User-Agent).
Resend, Inc. (USA) — utilizzato per la sola email di conferma automatica ("noreply") inviata all’indirizzo indicato nel modulo. Da Resend transitano soltanto il tuo nome e il tuo indirizzo email, al solo fine di recapitare quel messaggio: non il testo della richiesta, né l’indirizzo IP, né lo User-Agent. Se il recapito fallisce, il messaggio di errore restituito dal fornitore — che può contenere l’indirizzo del destinatario — viene registrato nei log tecnici e segue la conservazione descritta al punto 5.
Alcuni fornitori hanno sede negli Stati Uniti. I trasferimenti di dati al di fuori dello Spazio Economico Europeo avvengono sulla base delle garanzie previste dagli artt. 44 e seguenti del GDPR: la decisione di adeguatezza relativa all’EU-US Data Privacy Framework, per i fornitori che vi hanno aderito, e/o le Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea.
Diritti dell’interessato
In qualsiasi momento l’utente può esercitare i diritti previsti dagli articoli 15-22 del GDPR, tra cui: diritto di accesso, rettifica, cancellazione ("diritto all’oblio"), limitazione del trattamento, opposizione e portabilità dei dati.
Per esercitare tali diritti, o per opporsi ai trattamenti fondati sul legittimo interesse, è sufficiente inviare una richiesta ai recapiti indicati al punto 1. Il Titolare fornirà riscontro nei termini previsti dalla normativa.
Una precisazione utile in caso di richiesta di accesso o portabilità: per motivi di sicurezza, nel messaggio archiviato dal Titolare gli eventuali indirizzi web, nomi di dominio e indirizzi IP contenuti nel testo libero vengono resi non cliccabili (neutralizzati). Il contenuto informativo resta invariato, ma la loro forma può differire dal testo originariamente digitato: è quella copia che ti verrebbe fornita.
L’interessato ha inoltre il diritto di proporre reclamo all’Autorità Garante per la protezione dei dati personali (www.garanteprivacy.it) qualora ritenga che il trattamento avvenga in violazione della normativa vigente.
Cookie e tecnologie di tracciamento
Questo sito non fa uso di cookie di profilazione né di strumenti di tracciamento pubblicitario di terze parti. Sono presenti soltanto cookie tecnici: quelli impostati dalla piattaforma Cloudflare per finalità di funzionamento e sicurezza (__cf_bm, cf_clearance) e un cookie di prima parte denominato "lang", scritto dal sito stesso soltanto se selezioni manualmente una lingua e inviato al nostro server ad ogni richiesta per servirti le pagine nella lingua scelta. In quanto strettamente necessari, non richiedono il consenso preventivo ai sensi dell’art. 122 del Codice Privacy.
Il sito utilizza inoltre il sessionStorage del browser per la sola chiave "theme", che memorizza la tua eventuale scelta manuale del tema chiaro/scuro e viene cancellata alla chiusura della schermata; in assenza di tale scelta viene seguita l’impostazione del dispositivo. Il localStorage non viene utilizzato. Il sessionStorage non è un cookie e il suo contenuto non viene trasmesso ad alcun server; la preferenza di lingua, invece, non è archiviata nello storage locale ma nel cookie "lang" descritto sopra.
Non sono presenti risorse caricate da server di terze parti: anche i caratteri tipografici utilizzati dalle pagine sono ospitati sul nostro dominio, così che il tuo indirizzo IP non venga comunicato ad alcun fornitore esterno per il solo fatto di visitare il sito.
L’elenco completo dei cookie, con finalità e durata, è riportato nella Cookie Policy raggiungibile dal footer del sito.
Protezione anti-bot (Cloudflare Turnstile)
Per proteggere il modulo di contatto da invii automatizzati (bot, spam) utilizziamo Cloudflare Turnstile, un servizio di verifica fornito da Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, USA).
Il widget Turnstile viene caricato dai server di Cloudflare (challenges.cloudflare.com) nel momento in cui il modulo di contatto compare sullo schermo, quindi prima che tu compili o invii qualcosa: già in quella fase Cloudflare riceve il tuo indirizzo IP, lo User-Agent, alcuni segnali tecnici del browser e del dispositivo e i tempi di interazione, al solo fine di distinguere utenti umani da software automatizzato. Al momento dell’invio, il nostro server trasmette a Cloudflare il token generato dal widget insieme al tuo indirizzo IP per verificarne la validità. Cloudflare dichiara di non utilizzare questi dati per finalità pubblicitarie o di profilazione.
La base giuridica è il legittimo interesse del Titolare a proteggere il sito e gli utenti da abusi (art. 6, par. 1, lett. f GDPR). Per maggiori informazioni: www.cloudflare.com/privacypolicy e developers.cloudflare.com/turnstile.
Link esterni (WhatsApp e profilo Google)
All’interno del sito può essere presente un collegamento diretto al servizio di messaggistica WhatsApp (dominio wa.me), che consente di avviare una conversazione con il Titolare.
Si tratta di un semplice link ipertestuale in uscita: finché l’utente non clicca, non viene impostato alcun cookie e nessun dato viene trasmesso a WhatsApp o a Meta Platforms, Inc. Dal momento del click, si applicano le condizioni d’uso e la privacy policy di WhatsApp (www.whatsapp.com/legal).
Con la stessa natura, dove i relativi dati sono stati inseriti, il sito può rimandare al profilo Google dell’attività ("Trovaci su Google Maps" e l’invito a lasciare una recensione): anche in questo caso nessun dato viene inviato a Google finché non clicchi, dopodiché si applica l’informativa di Google (policies.google.com/privacy).
Misure anti-abuso e assenza di decisioni automatizzate
Per proteggere il modulo di contatto da invii automatizzati e da abusi, all’atto dell’invio il nostro server esegue automaticamente alcuni controlli tecnici, senza alcuna valutazione umana:
Conteggio dei tentativi e degli invii per indirizzo IP: un numero massimo di tentativi al minuto e un invio ogni 60 secondi; esauriti i tentativi scatta una pausa forzata che si allunga a ogni ripetizione, fino a un massimo di 12 ore. Quando è attivo anche il limite orario si applica un tetto di invii per ora. Questi contatori sono memorizzati in un archivio temporaneo Cloudflare KV con il solo indirizzo IP come chiave e si cancellano da soli alla scadenza, comunque entro 24 ore.
Verifica del dominio dell’indirizzo email indicato rispetto a un elenco di servizi di posta temporanea ("usa e getta"): se il dominio compare nell’elenco, l’invio viene rifiutato.
Verifica dello User-Agent del browser rispetto a un elenco di client automatizzati noti e verifica, tramite le intestazioni Origin e Referer, che la richiesta provenga effettivamente da questo sito.
Presenza di campi nascosti (honeypot) non visibili all’utente e normalmente compilati solo da software automatizzato: se risultano compilati, la richiesta viene scartata senza essere inoltrata.
Questi controlli si fondano sul legittimo interesse del Titolare alla sicurezza del sito e del servizio (art. 6, par. 1, lett. f GDPR). Il loro unico effetto possibile è il rifiuto dell’invio del modulo, sempre superabile contattando direttamente il Titolare ai recapiti indicati al punto 1.
Al di fuori di quanto qui descritto, i dati personali non sono sottoposti ad alcun processo decisionale automatizzato né a profilazione ai sensi dell’art. 22 del GDPR.
Modifiche alla presente informativa
Il Titolare si riserva il diritto di aggiornare o modificare la presente informativa in qualsiasi momento, dando evidenza delle modifiche in questa pagina. Si invita l’utente a consultarla periodicamente.
Ultimo aggiornamento: luglio 2026.