Informativa sulla Privacy

Ultimo aggiornamento: 10 luglio 2026 — Titolare del trattamento: Domenico De Leonardis

1. Titolare del trattamento e dati di contatto

Il Titolare del trattamento dei dati personali raccolti tramite il sito mimmodeleonardis.it è Domenico De Leonardis, con sede in Via Estramurale a Levante, 32 – 70017 Putignano (BA), Italia.

Per qualsiasi richiesta relativa al trattamento dei dati personali o per l’esercizio dei diritti descritti al punto 14, l’utente può scrivere a: mimmodeleonardis1973@gmail.com.

Non è prevista la nomina di un Responsabile della Protezione dei Dati (DPO), non ricorrendone i presupposti di cui all’art. 37 del Regolamento (UE) 2016/679.

2. Oggetto e finalità dell’informativa

La presente informativa è resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (di seguito “GDPR”) a chiunque interagisca con il sito web mimmodeleonardis.it, sito personale e di impegno civico di Domenico De Leonardis, e descrive le modalità di gestione del sito con riferimento al trattamento dei dati personali degli utenti che lo consultano.

L’informativa è resa solo per questo sito e non anche per altri siti web eventualmente consultati dall’utente tramite link in esso contenuti. L’informativa può subire modifiche a causa dell’introduzione di nuove norme in materia; si invita pertanto l’utente a consultare periodicamente questa pagina.

3. Luogo del trattamento

I dati raccolti tramite il sito sono trattati presso la sede del Titolare in Via Estramurale a Levante, 32 – 70017 Putignano (BA). Il sito è ospitato su server gestiti da Netsons S.r.l., con infrastrutture situate in Italia.

Eventuali trattamenti connessi a strumenti di terze parti (newsletter, moduli di contatto, plugin social, sicurezza) possono comportare l’accesso ai dati da parte dei rispettivi fornitori, secondo quanto descritto ai punti 7 e 11.

4. Basi giuridiche del trattamento

Il Titolare tratta i dati personali degli utenti sulla base di diverse condizioni di liceità previste dall’art. 6 GDPR, a seconda dell’attività di trattamento:

  • Consenso dell’interessato (art. 6, par. 1, lett. a) — per la risposta a richieste inviate tramite il modulo di contatto, per l’invio di newsletter e comunicazioni, per eventuali attività di profilazione e per indagini di mercato, così come selezionato dall’utente al momento della compilazione del modulo.
  • Legittimo interesse del Titolare (art. 6, par. 1, lett. f) — per la sicurezza del sito, la prevenzione di abusi e la rilevazione automatizzata tramite log files, nonché per le finalità statistiche e informative connesse alla normale attività del sito.

Il consenso, ove costituisca la base giuridica del trattamento, è facoltativo e può essere revocato in qualsiasi momento senza pregiudicare la liceità del trattamento svolto prima della revoca.

5. Tipologia di dati raccolti

Attraverso l’uso del sito, il Titolare può raccogliere le seguenti categorie di dati personali:

  • Nome e cognome
  • Indirizzo email
  • Numero di cellulare
  • Contenuto dei messaggi inviati tramite il modulo di contatto
  • Dati di navigazione raccolti automaticamente (indirizzo IP, tipo di browser, provider di connessione, data e ora di visita, pagine di provenienza e di uscita)

I dati sono raccolti direttamente dall’utente al momento della compilazione dei moduli presenti sul sito (modulo di contatto, iscrizione al blog via email) oppure in forma automatizzata durante la navigazione.

6. Finalità del trattamento

FinalitàBase giuridicaDati coinvolti
Rispondere a richieste di informazioni, workshop, idee e progetti inviate tramite il modulo di contattoConsenso (art. 6.1.a)Nome, email, cellulare, messaggio
Invio di newsletter e comunicazioni commerciali/tecnicheConsenso (art. 6.1.a)Email
Iscrizione al blog per la ricezione via email di nuovi articoliConsenso (art. 6.1.a)Email
Profilazione delle abitudini e preferenze di navigazioneConsenso (art. 6.1.a)Dati di navigazione
Indagini di mercato, anche tramite società esterneConsenso (art. 6.1.a)Nome, email, cellulare
Sicurezza del sito e prevenzione di abusi (log files, filtri antispam)Legittimo interesse (art. 6.1.f)IP, dati tecnici di navigazione
 

7. Strumenti e servizi di terze parti utilizzati

Il sito si avvale dei seguenti strumenti, ciascuno regolato dalle rispettive informative privacy dei fornitori:

  • Jetpack / Automattic — statistiche di visita e funzionalità del sito (WordPress.com, Automattic Inc.);
  • Google Fonts — caricamento di font web (Google LLC);
  • Google reCAPTCHA — protezione anti-spam dei moduli (Google LLC);
  • Complianz — gestione del banner e delle preferenze cookie (CMP);
  • Joinchat — widget di contatto WhatsApp;
  • Iscrizione blog via email — funzionalità nativa di Jetpack/WordPress.com per l’invio di notifiche sui nuovi articoli.
Nota di conformità: l’audit della Cookie Policy pubblicata ha rilevato cookie riconducibili a Mixpanel (mp_*), non più coerenti con l’uso attuale del sito. Come confermato, questo strumento va disattivato/rimosso lato tecnico e la relativa voce va eliminata anche dalla Cookie Policy e dall’elenco dei servizi configurati nel CMP Complianz, per evitare che vengano raccolti cookie non dichiarati o non più attivi.

8. Interazione con i social network

Il sito integra plugin e widget che consentono l’interazione con i seguenti social network/canali di messaggistica:

  • Facebook (Meta Platforms Ireland Ltd.) — pulsanti e widget di condivisione;
  • WhatsApp (Meta) — widget di contatto tramite Joinchat;
  • Telegram — eventuale pulsante/canale di condivisione o contatto.

Tali servizi possono impostare cookie propri e raccogliere dati di utilizzo anche indipendentemente dall’interazione diretta dell’utente con il widget, secondo quanto previsto dalle rispettive privacy policy dei fornitori. Si rimanda alla Cookie Policy per il dettaglio dei singoli cookie.

Nota di conformità: a differenza di Meta (Facebook, WhatsApp), che aderisce al quadro dell’adeguatezza UE-USA (v. punto 11), Telegram non risulta coperto da alcuna decisione di adeguatezza della Commissione Europea. Si raccomanda di verificare le garanzie contrattuali offerte dal fornitore (es. clausole contrattuali tipo) prima di mantenere attivo questo canale, o di limitarne l’uso a un semplice link esterno non tracciante.

9. Uso dell’Intelligenza Artificiale

Il Titolare utilizza strumenti di intelligenza artificiale generativa come supporto alla creazione di alcuni contenuti testuali, grafici e tecnici del sito, sempre soggetti a revisione e approvazione da parte di un operatore umano prima della pubblicazione, in conformità al Regolamento (UE) 2024/1689 (AI Act) e alla Legge 23 settembre 2025, n. 132.

Nessun dato personale degli utenti di questo sito viene inserito o trasmesso a sistemi di intelligenza artificiale di terze parti: l’uso dell’AI riguarda esclusivamente la produzione interna dei contenuti.

Per informazioni complete su come, quando e perché viene utilizzata l’intelligenza artificiale, consultare l’Informativa sull’uso dell’Intelligenza Artificiale, che integra e completa la presente Privacy Policy.

10. Conservazione dei dati

In conformità al principio di minimizzazione e limitazione della conservazione (art. 5, par. 1, lett. c) ed e) GDPR), i dati personali sono conservati solo per il tempo necessario al perseguimento delle finalità per cui sono stati raccolti:

  • Comunicazioni email e richieste di contatto: i dati vengono conservati fino a richiesta di cancellazione dell’utente, salvo necessità di tutela legale.
  • Newsletter e iscrizione al blog: i dati sono conservati fino alla revoca del consenso/disiscrizione da parte dell’utente.
  • Log files e dati di sicurezza: conservati per il tempo strettamente necessario alle finalità di sicurezza sopra descritte.

11. Trasferimento dei dati verso Paesi extra-UE

Alcuni fornitori di servizi utilizzati dal sito (Google, Meta/Facebook, WhatsApp, Automattic) hanno sede negli Stati Uniti. Il trasferimento dei dati verso tali soggetti, quando applicabile, avviene sulla base della Decisione di adeguatezza della Commissione Europea del 10 luglio 2023 relativa al Data Privacy Framework UE-USA (EU-US Data Privacy Framework), per i soggetti aderenti a tale quadro, oppure sulla base di clausole contrattuali tipo ai sensi dell’art. 46 GDPR.

Nota di conformità: si raccomanda di verificare periodicamente, tramite l’elenco pubblico del Data Privacy Framework (dataprivacyframework.gov), l’effettiva e attuale certificazione di Automattic Inc. e degli altri fornitori citati, poiché le adesioni possono essere sospese o revocate.

Il sito utilizza cookie tecnici, statistici e di profilazione/marketing gestiti tramite il Consent Management Platform Complianz, in conformità alle Linee guida cookie e altri strumenti di tracciamento del Garante per la protezione dei dati personali del 10 giugno 2021 (Provv. n. 231/2021) e alla direttiva ePrivacy (2002/58/CE, come modificata dalla direttiva 2009/136/CE).

Per l’elenco completo dei cookie utilizzati, le relative finalità e durata, nonché per la gestione delle preferenze di consenso, si rimanda alla Cookie Policy (UE) pubblicata sul sito.

13. Sicurezza dei dati

Il Titolare adotta misure tecniche e organizzative adeguate a garantire un livello di sicurezza adeguato al rischio, volte a prevenire accessi non autorizzati, divulgazione, modifica o distruzione non autorizzata dei dati, in conformità all’art. 32 GDPR. Il sito è protetto da connessione sicura HTTPS/SSL.

Oltre al Titolare, possono avere accesso ai dati, nei limiti delle rispettive competenze, il fornitore di hosting (Netsons S.r.l.) e gli sviluppatori/fornitori tecnici che curano la manutenzione del sito.

14. Diritti dell’interessato

In relazione al trattamento dei propri dati personali, l’utente ha diritto di chiedere al Titolare, ai sensi degli artt. 15-22 GDPR:

  • Accesso — conferma dell’esistenza di un trattamento e informazioni di dettaglio;
  • Rettifica — correzione o integrazione dei dati inesatti o incompleti;
  • Cancellazione — quando i dati non sono più necessari, in caso di revoca del consenso o di trattamento illecito;
  • Limitazione — del trattamento in determinate circostanze;
  • Opposizione — al trattamento basato su legittimo interesse;
  • Portabilità — ricezione dei dati in formato strutturato e leggibile o loro trasmissione ad altro titolare;
  • Revoca del consenso — in qualsiasi momento, senza pregiudicare la liceità del trattamento pregresso.

Le richieste possono essere inviate a: mimmodeleonardis1973@gmail.com.

L’utente ha inoltre diritto di proporre reclamo all’Autorità di controllo italiana, il Garante per la Protezione dei Dati Personali (www.garanteprivacy.it), qualora ritenga che il trattamento dei propri dati violi il GDPR.

15. Modifiche al presente documento

Il presente documento costituisce la Privacy Policy di questo sito ed è pubblicato all’indirizzo: https://mimmodeleonardis.it/privacy-policy/.

Esso può essere soggetto a modifiche o aggiornamenti, anche in ragione di variazioni normative. Si invitano gli utenti a consultare periodicamente questa pagina. Data di aggiornamento: 10 luglio 2026.