Salta al contenuto principale
Logo Sharkcode con squalo blu stilizzato e parentesi graffe, accompagnato dal testo 'SHARKCODE Web Development Studio'.
Home
Home
Studio
Studio
Lavori
Lavori
Blog
Blog
Contatti
Contatti
AUDIT SITO GRATUITO
Sharkcode
01Home02Studio03Lavori04Blog05Contatti
Audit sito gratuito
ITENES
Home
Home
Studio
Studio
Lavori
Lavori
Blog
Blog
Informativa Privacy
Informativa Privacy
Cookie Policy
Cookie Policy
logo linkedin
Due anelli di catena in vetro trasparente intrecciati su sfondo bianco.
Contatti
EE102585287
Sepapaja tn 6, Tallinn, 15551, Estonia

Privacy Policy

Informativa sul trattamento dei dati personali ai sensi degli articoli 13 e 14 del Regolamento UE 2016/679 (GDPR)

Ultimo aggiornamento: 17 giugno 2026

Indice

  • Sintesi rapida
  • 1. Titolare del trattamento
  • 2. Dati personali raccolti
  • 3. Finalità del trattamento
  • 4. Base giuridica del trattamento
  • 5. Modalità del trattamento e misure di sicurezza
  • 6. Periodo di conservazione
  • 7. Sub-responsabili del trattamento
  • 8. Cookie
  • 9. Assenza di profilazione e di decisioni automatizzate
  • 10. Diritti dell'interessato
  • 11. Diritto di reclamo all'autorità di controllo
  • 12. Minori
  • 13. Modifiche alla presente privacy policy
  • Protezione anti-spam del modulo (Cloudflare Turnstile)
  • Strumento di audit gratuito del sito
  • 14. Contatti

Sintesi rapida

Questa pagina spiega chi raccoglie i tuoi dati quando usi il sito sharkcodestudio.com, perché lo fa, come, per quanto tempo, con chi li condivide e quali diritti puoi esercitare. Il documento è redatto ai sensi del Regolamento UE 2016/679 (di seguito anche "GDPR").

In sintesi: il sito raccoglie i tuoi dati solo se sei tu a inviarceli, tramite il modulo di contatto o lo strumento di audit gratuito, oltre ai dati tecnici minimi necessari per far funzionare e proteggere il sito. Non usiamo cookie di profilazione, non tracciamo il tuo comportamento di navigazione tra siti diversi e non vendiamo i tuoi dati a nessuno. Per le statistiche di visita usiamo uno strumento senza cookie e senza identificativi personali. Puoi esercitare i tuoi diritti in qualsiasi momento scrivendo a privacy@sharkcodestudio.com.

1. Titolare del trattamento

Il Titolare del trattamento dei dati personali raccolti tramite questo sito è:

Sharkcode OÜ Forma giuridica: Osaühing (società a responsabilità limitata di diritto estone) Codice identificativo e partita IVA: EE102585287 Sede legale: Sepapaja tn 6, 15551 Tallinn, Estonia Rappresentante: Michel Dimitri Contatto per la protezione dei dati: privacy@sharkcodestudio.com

Sharkcode OÜ è una società stabilita in Estonia e opera in modalità remota in tutta l'Unione Europea. Il trattamento dei dati personali è disciplinato dal Regolamento UE 2016/679 (GDPR), direttamente applicabile in tutti gli Stati membri, integrato dalla legge nazionale estone in materia di protezione dei dati personali (Isikuandmete kaitse seadus).

Non è stato nominato un Responsabile della protezione dei dati (DPO), in quanto Sharkcode OÜ non rientra nei casi di nomina obbligatoria previsti dall'articolo 37 del GDPR: non effettua trattamenti su larga scala, non svolge monitoraggio sistematico degli interessati e non tratta categorie particolari di dati. Le richieste relative ai dati personali possono essere indirizzate direttamente al Titolare all'indirizzo sopra indicato.

2. Dati personali raccolti

Il sito raccoglie e tratta esclusivamente i seguenti dati personali.

2.1 Dati forniti volontariamente tramite il modulo di contatto

Quando compili e invii il modulo di contatto, raccogliamo i dati che inserisci nei campi:

  • nome,
  • indirizzo email,
  • numero di telefono,
  • servizio di interesse,
  • testo libero del messaggio,
  • spunta di consenso alla presente informativa.

Questi dati vengono trasmessi via email tecnica (transazionale) alla casella di posta del Titolare. Il sito non conserva i dati del modulo in un database e non li archivia in modo permanente sui propri sistemi: l'unica copia che resta è il messaggio email recapitato al Titolare.

Ti chiediamo di non inserire nel campo libero del messaggio dati personali non necessari, in particolare categorie particolari di dati ai sensi dell'articolo 9 del GDPR (ad esempio dati relativi alla salute). Il sito non richiede né necessita di tali informazioni per rispondere alla tua richiesta.

2.2 Dati di navigazione tecnici

Per consentire il funzionamento del sito, i sistemi informatici che lo erogano trattano automaticamente alcuni dati la cui trasmissione è implicita nei protocolli di comunicazione di Internet, tra cui indirizzo IP, tipo di browser e sistema operativo, pagina richiesta, data e ora della richiesta, codice di stato della risposta del server. Questi dati sono trattati dal fornitore di hosting in forma minimizzata e aggregata, al solo fine di garantire la sicurezza dell'infrastruttura e proteggere il sito da attacchi automatizzati (in particolare attacchi DDoS).

2.3 Dati statistici di visita (senza cookie e senza identificativi personali)

Il sito utilizza uno strumento di statistica privacy-first che misura le visite lato server, senza cookie e senza identificativi persistenti dell'utente. Lo strumento non installa alcun cookie sul tuo dispositivo, non crea un profilo di navigazione individuale e non raccoglie dati personali identificativi. I dettagli sono descritti al paragrafo 2.3.1.

2.3.1 Counterscale, analitica server-side cookieless

Le statistiche di visita sono raccolte tramite Counterscale, una soluzione di analitica eseguita lato server sull'infrastruttura Cloudflare Workers del Titolare. Counterscale:

  • non installa cookie e non utilizza tecnologie analoghe sul dispositivo dell'utente;
  • non assegna identificatori persistenti che consentano di riconoscere lo stesso utente nel tempo o tra siti diversi;
  • raccoglie esclusivamente dati aggregati e anonimi (numero di visite, pagine viste, sorgente di traffico, tipo di dispositivo) utilizzati direttamente dal Titolare per ottimizzare il sito;
  • non comporta trasferimento di dati personali identificativi né attività di profilazione.

Per queste caratteristiche lo strumento è assimilabile a un trattamento di natura tecnica. Tale impostazione è coerente con la prassi europea consolidata in materia di analitica di prima parte anonimizzata, riconosciuta tra l'altro dal Provvedimento del Garante per la protezione dei dati personali n. 231 del 10 giugno 2021 (paragrafo 4.3), secondo cui le statistiche di prima parte realizzate e utilizzate direttamente dal titolare del sito, in forma aggregata e anonima, sono assimilate agli strumenti tecnici e non richiedono il consenso preventivo dell'utente. Lo strumento di analytics di terze parti basato su cookie precedentemente utilizzato (Google Analytics) è stato rimosso: il sito non impiega più alcuno strumento di tracciamento profilante.

3. Finalità del trattamento

I dati personali sono trattati per le seguenti finalità:

  1. Riscontro alle richieste di contatto e di preventivo, ricevute tramite il modulo di contatto, email o canali analoghi, comprese le attività preliminari alla stipula di un eventuale contratto.
  2. Sicurezza informatica del sito, ovvero la prevenzione di attacchi, abusi e accessi non autorizzati e il corretto funzionamento dell'infrastruttura.
  3. Analisi statistica aggregata e anonima delle visite, per comprendere quali contenuti sono più consultati e migliorare il sito.
  4. Adempimento di obblighi di legge, in particolare la risposta a richieste delle autorità competenti e la conservazione dei documenti contabili e fiscali quando ricorra un rapporto contrattuale.

4. Base giuridica del trattamento

A seconda della finalità, il trattamento si fonda su una o più delle basi giuridiche previste dall'articolo 6 del GDPR:

  • Consenso ed esecuzione di misure precontrattuali (articolo 6, paragrafo 1, lettere a e b, GDPR), per il riscontro alle richieste inviate tramite il modulo di contatto. L'invio del modulo, con la relativa spunta di consenso, costituisce manifestazione di volontà dell'interessato a essere ricontattato e attivazione di misure preliminari alla eventuale conclusione di un contratto.
  • Legittimo interesse del Titolare (articolo 6, paragrafo 1, lettera f, GDPR), per la sicurezza informatica del sito e per l'analisi statistica aggregata e anonima delle visite. Tale interesse è bilanciato con i diritti e le libertà fondamentali degli interessati e non prevale su di essi, anche grazie alla natura anonima e tecnica dei dati trattati.
  • Adempimento di un obbligo legale (articolo 6, paragrafo 1, lettera c, GDPR), per gli adempimenti contabili, fiscali e di conservazione documentale a cui è tenuto il Titolare.

Ai sensi dell'articolo 7, paragrafo 3, del GDPR, il consenso prestato può essere revocato in qualsiasi momento, con effetto per il futuro, scrivendo al Titolare. La revoca è semplice quanto il rilascio del consenso e non pregiudica la liceità del trattamento effettuato prima della revoca.

5. Modalità del trattamento e misure di sicurezza

I dati personali sono trattati con strumenti informatici, con logiche strettamente correlate alle finalità indicate e con misure tecniche e organizzative adeguate al rischio, in conformità all'articolo 32 del GDPR. In particolare:

  • le comunicazioni tra il browser dell'utente e il sito sono cifrate tramite protocollo HTTPS (TLS);
  • il sito non utilizza un database server-side che memorizzi i dati raccolti dai moduli: i dati del modulo di contatto sono trasmessi via email tecnica alla casella del Titolare, riducendo al minimo la superficie di conservazione (architettura senza storage permanente lato sito);
  • le caselle email del Titolare sono protette da autenticazione a più fattori;
  • i caratteri tipografici del sito sono ospitati direttamente sull'infrastruttura del sito (self-hosted) e non vengono caricati da reti di distribuzione esterne, evitando comunicazioni non necessarie di dati di navigazione a terze parti;
  • i fornitori esterni che trattano dati per conto del Titolare sono selezionati sulla base delle garanzie offerte in materia di protezione dei dati e sono nominati Responsabili del trattamento ai sensi dell'articolo 28 del GDPR;
  • sono previste procedure interne per la gestione delle violazioni di dati personali (data breach), inclusa la notifica all'autorità di controllo competente entro 72 ore quando ricorrano i presupposti di cui all'articolo 33 del GDPR.

6. Periodo di conservazione

I dati personali sono conservati per il tempo strettamente necessario al perseguimento delle finalità indicate:

  • Email di contatto (richieste senza prosecuzione del rapporto): fino a 24 mesi dall'ultima interazione, dopodiché vengono cancellate.
  • Dati relativi a un rapporto contrattuale: per la durata del rapporto e per il periodo successivo previsto dalla normativa contabile e fiscale applicabile, di norma fino a 7 anni.
  • Dati di navigazione tecnici e log di sicurezza: per il tempo minimo necessario alla sicurezza dell'infrastruttura, di norma non oltre 30 giorni.
  • Dati statistici di visita: trattati esclusivamente in forma aggregata e anonima, non riconducibili a un interessato identificato.

Al termine dei periodi di conservazione, i dati sono cancellati o anonimizzati in modo irreversibile.

7. Sub-responsabili del trattamento

Per erogare il servizio, il Titolare si avvale di soggetti terzi che operano in qualità di Responsabili del trattamento ai sensi dell'articolo 28 del GDPR, sulla base di accordi conformi alla normativa applicabile.

Fornitore Servizio Sede Garanzie
Cloudflare, Inc. Hosting (Cloudflare Pages), CDN, protezione DDoS, SSL, DNS e infrastruttura per l'analitica server-side (Counterscale eseguito su Cloudflare Workers) Stati Uniti, con server anche in UE Clausole Contrattuali Standard (SCC) e Data Processing Addendum (DPA) di Cloudflare; certificazione EU-US Data Privacy Framework
Resend (Plus Five Five, Inc.) Invio delle email tecniche (transazionali) generate dal modulo di contatto Stati Uniti Clausole Contrattuali Standard (SCC) incorporate nel DPA; dati minimizzati, retention dei log breve

L'elenco completo e aggiornato dei sub-responsabili può essere richiesto in qualsiasi momento al Titolare scrivendo a privacy@sharkcodestudio.com. I dati non sono oggetto di diffusione né vengono comunicati a terzi per finalità di marketing o profilazione.

7.1 Trasferimento di dati al di fuori dell'Unione Europea

Alcuni sub-responsabili indicati nella tabella hanno sede negli Stati Uniti d'America. I relativi trasferimenti di dati personali avvengono nel rispetto della disciplina degli articoli da 44 a 49 del GDPR, sulla base delle seguenti garanzie:

  • Clausole Contrattuali Standard (Standard Contractual Clauses, SCC), adottate con Decisione di esecuzione della Commissione UE (UE) 2021/914 del 4 giugno 2021, incorporate negli accordi sottoscritti con i fornitori extra-UE. Queste clausole costituiscono la garanzia documentata applicabile a tutti i trasferimenti verso gli Stati Uniti, ai sensi dell'articolo 46 del GDPR.
  • Misure tecniche e organizzative supplementari, quali la cifratura dei dati in transito e la minimizzazione dei dati trasferiti.
  • Decisione di adeguatezza della Commissione UE relativa al quadro EU-US Data Privacy Framework (Decisione del 10 luglio 2023), applicabile ai fornitori statunitensi che vi aderiscono. Tale quadro è soggetto a monitoraggio continuo da parte della Commissione UE e a possibili contenziosi: per questa ragione il Titolare mantiene in ogni caso le Clausole Contrattuali Standard come garanzia primaria e indipendente.

L'interessato può richiedere copia delle Clausole Contrattuali Standard applicabili e ulteriori informazioni sulle misure adottate scrivendo al Titolare.

8. Cookie

Il sito utilizza esclusivamente cookie e tecnologie di memorizzazione locale di natura tecnica, che non richiedono il consenso preventivo dell'utente. Non sono presenti cookie di profilazione, di marketing o di tracciamento di terze parti. La disciplina dettagliata è descritta nella pagina dedicata Cookie Policy, che costituisce parte integrante della presente informativa.

9. Assenza di profilazione e di decisioni automatizzate

Il Titolare non effettua trattamenti basati su processi decisionali interamente automatizzati, compresa la profilazione, che producano effetti giuridici significativi nei confronti dell'interessato ai sensi dell'articolo 22 del GDPR. Le analisi statistiche delle visite hanno carattere aggregato e anonimo e non consentono di adottare decisioni individuali nei confronti degli utenti.

10. Diritti dell'interessato

In qualità di interessato, puoi esercitare in qualsiasi momento i diritti riconosciuti dagli articoli da 15 a 22 del GDPR, e in particolare:

  • Diritto di accesso (articolo 15 GDPR), per ottenere conferma dell'eventuale trattamento dei tuoi dati e accedere ai dati medesimi.
  • Diritto di rettifica (articolo 16 GDPR), per correggere dati inesatti o integrare dati incompleti.
  • Diritto di cancellazione ("diritto all'oblio", articolo 17 GDPR), per ottenere la cancellazione dei dati, salvo eccezioni di legge.
  • Diritto di limitazione del trattamento (articolo 18 GDPR), nei casi previsti dal regolamento.
  • Diritto alla portabilità dei dati (articolo 20 GDPR), per ricevere i dati forniti in un formato strutturato, di uso comune e leggibile da dispositivo automatico, e trasmetterli a un altro titolare.
  • Diritto di opposizione (articolo 21 GDPR), per opporti al trattamento dei tuoi dati per motivi connessi alla tua situazione particolare.
  • Diritto di revocare il consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento basato sul consenso prima della revoca.
  • Diritto di non essere sottoposto a decisioni automatizzate (articolo 22 GDPR), che peraltro il Titolare non effettua.

Per esercitare tali diritti è sufficiente scrivere al Titolare all'indirizzo privacy@sharkcodestudio.com. Il Titolare risponde entro un mese dal ricevimento della richiesta, salvo proroghe motivate ai sensi dell'articolo 12, paragrafo 3, del GDPR.

11. Diritto di reclamo all'autorità di controllo

Ai sensi dell'articolo 77 del GDPR, se ritieni che il trattamento dei tuoi dati personali avvenga in violazione del Regolamento, hai il diritto di proporre reclamo a un'autorità di controllo, in particolare a quella dello Stato membro dell'Unione Europea in cui risiedi abitualmente, in cui lavori oppure in cui si è verificata la presunta violazione. A titolo di esempio:

  • se risiedi in Italia, puoi rivolgerti al Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Roma, sito web www.garanteprivacy.it;
  • se risiedi in Estonia, oppure in relazione all'autorità capofila per lo stabilimento del Titolare, puoi rivolgerti all'Andmekaitse Inspektsioon (Autorità estone per la protezione dei dati), Tatari 39, 10134 Tallinn, sito web www.aki.ee;
  • in ogni altro Stato membro, puoi rivolgerti alla rispettiva autorità nazionale di controllo.

Poiché il Titolare ha lo stabilimento principale in Estonia, l'autorità di controllo capofila ai sensi del meccanismo dello sportello unico (articoli 56 e 60 del GDPR) è l'Andmekaitse Inspektsioon. Resta in ogni caso impregiudicato il diritto di rivolgerti all'autorità del tuo Stato membro e di ricorrere all'autorità giudiziaria competente.

Il diritto di proporre reclamo non è subordinato al previo invio di una richiesta al Titolare. Ti invitiamo comunque a contattarci prima, in un'ottica di soluzione collaborativa e rapida.

12. Minori

Il sito è rivolto ad aziende e professionisti e non è destinato ai minori. Il Titolare non raccoglie consapevolmente dati personali di minori. Qualora un genitore o tutore venga a conoscenza del fatto che un minore ci abbia comunicato dati personali, è invitato a contattare il Titolare per la pronta cancellazione.

13. Modifiche alla presente privacy policy

Il Titolare può modificare la presente privacy policy in qualsiasi momento, dandone idonea pubblicità sul sito. Ti invitiamo a consultare regolarmente questa pagina e, in particolare, la data di ultima modifica indicata in cima al documento. Le modifiche significative saranno comunicate preventivamente, ove possibile, agli utenti che abbiano un rapporto attivo con il Titolare.

Protezione anti-spam del modulo (Cloudflare Turnstile)

Il modulo di contatto è protetto da Cloudflare Turnstile, un sistema anti-bot che verifica che l'invio provenga da una persona e non da uno strumento automatizzato. Per questa verifica Cloudflare tratta alcuni segnali tecnici relativi alla sessione (indirizzo IP, caratteristiche del browser quali TLS fingerprint e User-Agent, identificativo del widget e dominio di origine). Cloudflare dichiara di non utilizzare tali segnali per identificare le persone, profilare gli utenti o effettuare tracciamento tra siti diversi: sono trattati esclusivamente per distinguere il traffico umano da quello automatizzato. Cloudflare opera in qualità di sub-responsabile del trattamento e il trasferimento negli Stati Uniti è coperto dalle Clausole Contrattuali Standard. Maggiori informazioni nella Informativa privacy di Cloudflare Turnstile.

Strumento di audit gratuito del sito

Su questo sito mettiamo a disposizione uno strumento gratuito che analizza un sito web (velocità, SEO, sicurezza, accessibilità e conformità privacy) e ne restituisce un report. È pensato per analizzare un sito che gestisci tu: inserendo un indirizzo dichiari di averne titolo.

Dati trattati. L'indirizzo del sito da analizzare e, se richiedi il report completo via email, il tuo indirizzo email.

Finalità. Generare e inviarti il report e, se emergono problemi che possiamo risolvere, ricontattarti per proporti i nostri servizi. Non usiamo l'email per newsletter o liste e non la cediamo a terzi.

Base giuridica. L'invio del report che hai richiesto si fonda sull'esecuzione di una misura adottata su tua richiesta (art. 6, par. 1, lett. b, GDPR); l'eventuale ricontatto commerciale si fonda sul nostro legittimo interesse a proporre servizi pertinenti a chi ha usato lo strumento (art. 6, par. 1, lett. f, GDPR), nel rispetto del tuo diritto di opporti in qualsiasi momento.

Sub-responsabili. L'invio delle email avviene tramite Resend (Resend, Inc., Stati Uniti); l'analisi della velocità usa l'API Google PageSpeed Insights (Google Ireland Ltd.), a cui è comunicato l'indirizzo del sito analizzato. I trasferimenti extra-UE sono coperti dalle Clausole Contrattuali Standard.

Conservazione. L'email e l'indirizzo analizzato sono conservati per il tempo necessario a gestire il contatto e l'eventuale proposta, e comunque non oltre 24 mesi dall'ultimo contatto, salvo tua richiesta di cancellazione anticipata.

Cancellazione. Puoi chiedere in qualsiasi momento la cancellazione dei tuoi dati scrivendo a privacy@sharkcodestudio.com.

14. Contatti

Per qualsiasi domanda relativa alla presente informativa o al trattamento dei tuoi dati personali, puoi contattare il Titolare:

  • Email: privacy@sharkcodestudio.com
  • Posta ordinaria: Sharkcode OÜ, Sepapaja tn 6, 15551 Tallinn, Estonia

Hai domande sui tuoi dati personali? Scrivici a privacy@sharkcodestudio.com.

Pagine
HomeStudioLavori
BlogContatti
Servizi
Web Development
Sviluppo E-commerce
Applicazioni Web
Mobile App
Plugin Custom
Brand Identity
SEO e Performance
Social Media
Foto e Video
logo linkedin
© 2026 Tutti i diritti riservati.
SHARKCODE OÜ - EE102585287
Sviluppato con 🤍
Informativa PrivacyNote LegaliCookie PolicySitemap
Sharkcode®

Solo cookie tecnici

Questo sito usa esclusivamente cookie tecnici necessari al funzionamento. Nessun tracciamento, nessuna profilazione. Leggi la Cookie Policy