Informativa Privacy
I vostri dati. Trattati con rispetto, rigore e trasparenza.
La protezione dei vostri dati personali costituisce una priorità assoluta per VDF Solutions. Di seguito forniamo un’informativa esaustiva sulle modalità, le finalità e i presupposti giuridici del trattamento dei dati personali in conformità al Regolamento (UE) 2016/679 (GDPR) e al Codice Privacy italiano (D.Lgs. 196/2003 e successive modifiche).
1. Titolare del Trattamento
VDF Solutions
Titolare: Valentino Delle Femine
Via Marlengo / Marlignerstr. 65
39012 Merano (BZ), Alto Adige, Italia
Telefono: +39 347 724 1915
E-mail: info@vdf-solutions.com
Codice Fiscale: DLLGTN88P19A952I
Partita IVA: [INDICAZIONE MANUALE RICHIESTA: Partita IVA]
Non è stato nominato un Responsabile della Protezione dei Dati (DPO/RPD) in quanto non ricorrono i presupposti obbligatori previsti dall’Art. 37 del GDPR.
2. Principi Generali e Basi Giuridiche del Trattamento
I dati personali sono trattati secondo i principi di liceità, correttezza, trasparenza e minimizzazione dei dati. Il trattamento si fonda sulle seguenti basi giuridiche:
- Art. 6, par. 1, lett. a) GDPR (Consenso): l’utente ha espresso il proprio consenso esplicito per una o più specifiche finalità (es. caricamento di media e video esterni).
- Art. 6, par. 1, lett. b) GDPR (Misure Precontrattuali/Contrattuali): il trattamento è necessario all’esecuzione di misure precontrattuali adottate su richiesta dell’interessato (es. gestione e riscontro a richieste di contatto inoltrate tramite il sito).
- Art. 6, par. 1, lett. c) GDPR (Obbligo Legale): il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il Titolare (es. conservazione fiscale e contabile).
- Art. 6, par. 1, lett. f) GDPR (Legittimo Interesse): il trattamento è necessario per il perseguimento del legittimo interesse del Titolare a garantire la sicurezza informatica, la protezione contro attacchi DDoS e il regolare funzionamento della piattaforma.
3. Erogazione del Sito Web e Log di Navigazione (Hosting)
Durante la normale consultazione del sito, i sistemi informatici e le procedure software preposte al funzionamento del sito web acquisiscono alcuni dati tecnici di navigazione la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet.
I dati raccolti comprendono:
- Indirizzo IP del dispositivo richiedente (anonimizzato/troncato)
- Data, ora e fuso orario della richiesta
- Risorsa e file richiesti (URI/URL)
- Codice di stato della risposta HTTP e volume di dati scambiati
- Indirizzo del sito di provenienza (Referrer URL)
- Informazioni su browser, sistema operativo e fornitore di connessione Internet
Fornitore di Hosting: Il sito è ospitato su Cloudflare Pages (Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA). Cloudflare gestisce una rete di distribuzione dei contenuti (CDN) globale e fornisce protezione perimetrale e mitigazione DDoS. I trasferimenti verso gli USA sono garantiti da clausole contrattuali tipo (SCC) e dalla certificazione di Cloudflare ai sensi del Data Privacy Framework UE-USA.
Base Giuridica: Art. 6, par. 1, lett. f) GDPR (legittimo interesse alla sicurezza, stabilità ed efficienza dell’infrastruttura web).
4. Modulo di Contatto e Richieste Commerciali (Web3Forms)
Qualora utilizziate il modulo di contatto presente sul sito, trattiamo i dati forniti volontariamente: nome e cognome, indirizzo e-mail aziendale, nome dell’azienda, ambito di interesse, budget stimato, descrizione del progetto e parametri tecnici di campagna (utm_source, utm_campaign, referrer).
Responsabile del Trattamento Web3Forms: Per l’inoltro sicuro e crittografato delle richieste ci avvaliamo del servizio Web3Forms (Surge Digital Inc., USA). All’invio del form, i contenuti vengono trasmessi via protocollo crittografato HTTPS alle API di Web3Forms (api.web3forms.com) e recapitati alla casella e-mail di VDF Solutions. Web3Forms opera in qualità di Responsabile del trattamento ex Art. 28 GDPR in virtù di apposite clausole contrattuali tipo.
Base Giuridica: Art. 6, par. 1, lett. b) GDPR (misure precontrattuali) e Art. 6, par. 1, lett. f) GDPR (legittimo interesse a una gestione tempestiva ed efficiente dei contatti professionali).
Tempi di Conservazione: I dati vengono conservati per il tempo strettamente necessario a evadere la richiesta, dare seguito alle relazioni commerciali o nel rispetto dei termini di legge (10 anni ex Art. 2220 Codice Civile per corrispondenza e documenti a rilevanza contabile/fiscale).
5. Media Esterni (Anteprime Video Supabase Storage)
Nella pagina iniziale e nelle vetrine di design presentiamo anteprime video interattive dei nostri lavori. I file video (MP4) sono erogati attraverso l’infrastruttura cloud di Supabase (Supabase Inc., Singapore / USA, ospitata su AWS).
Gestione del Consenso e Blocco Preventivo: Al primo accesso, nessun video esterno viene caricato da Supabase. Vengono invece mostrate immagini di anteprima statiche (formato WebP ad alta risoluzione) servite localmente dal nostro server. Solamente nel caso in cui l’utente esprima il proprio consenso per la categoria „Media Esterni“ all’interno del banner o del pannello preferenze, i flussi video MP4 verranno attivati.
Durante il caricamento dei video, l’indirizzo IP dell’utente viene trasmesso ai server di Supabase per consentire la riproduzione in streaming.
Base Giuridica: Art. 6, par. 1, lett. a) GDPR (consenso dell’utente).
6. Font Tipografici (Google Fonts)
Questo sito web fa uso di font tipografici forniti da Google Fonts (Google Ireland Limited, Dublino, Irlanda / Google LLC, Mountain View, CA, USA). Durante il caricamento, il browser stabilisce una connessione con i server di Google, trasmettendo l’indirizzo IP del visitatore.
Google è certificata ai sensi dell’EU-U.S. Data Privacy Framework. L’attivazione di font remoti è integrata nel nostro sistema di gestione del consenso.
Base Giuridica: Art. 6, par. 1, lett. a) GDPR (consenso) o Art. 6, par. 1, lett. f) GDPR per le componenti in cache locale.
7. Cookie e Archiviazione Locale nel Browser (Consent Management)
Non utilizziamo cookie di profilazione, cookie pubblicitari o tracciatori di terze parti. Per documentare e attuare tecnicamente le vostre scelte di privacy in maniera conforme alla legge, utilizziamo un unico archivio tecnico di prima parte:
Nome: vdf_consent
Strumento: localStorage e cookie di prima parte
Fornitore: VDF Solutions (Prima parte)
Finalità: Memorizza le categorie di consenso autorizzate (Essenziali, Media Esterni), la versione del regolamento e la data/ora di rilascio.
Durata: 12 mesi (oppure fino alla cancellazione manuale nel browser).
Base Giuridica: Art. 122 del Codice Privacy (D.Lgs. 196/2003) e Art. 6, par. 1, lett. c)/f) GDPR (adempimento dell’onere di rendicontazione ex Art. 5, par. 2 GDPR).
Per ulteriori informazioni tecniche consultate la nostra Informativa sui Cookie.
8. Diritti dell’Interessato
In qualità di interessato, il GDPR vi riconosce l’esercizio dei seguenti diritti in qualsiasi momento:
- Diritto di Accesso (Art. 15 GDPR): ottenere conferma che sia o meno in corso un trattamento di dati personali che vi riguardano e accedere ai relativi dati.
- Diritto di Rettifica (Art. 16 GDPR): ottenere la rettifica tempestiva dei dati personali inesatti o l’integrazione di quelli incompleti.
- Diritto alla Cancellazione (Art. 17 GDPR): ottenere la cancellazione dei propri dati («diritto all’oblio»), salvo sussistenza di specifici obblighi legali di conservazione.
- Diritto di Limitazione del Trattamento (Art. 18 GDPR): richiedere la limitazione del trattamento nelle ipotesi previste dalla norma.
- Diritto alla Portabilità dei Dati (Art. 20 GDPR): ricevere i dati personali forniti in un formato strutturato, di uso comune e leggibile da dispositivo automatico.
- Diritto di Opposizione (Art. 21 GDPR): opporsi in qualsiasi momento al trattamento dei dati personali fondato sul legittimo interesse del Titolare.
- Diritto di Revoca del Consenso (Art. 7, par. 3 GDPR): revocare il consenso espresso in qualsiasi momento, senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca.
Per esercitare i vostri diritti potete inviare una richiesta scritta senza formalità via e-mail all’indirizzo: info@vdf-solutions.com.
9. Diritto di Proporre Reclamo all’Autorità di Controllo
Qualora riteniate che il trattamento dei vostri dati personali avvenga in violazione delle disposizioni del GDPR, avete il diritto di proporre reclamo a un’autorità di controllo nazionale (Art. 77 GDPR).
L’autorità di controllo territorialmente competente per VDF Solutions (con sede a Merano, Alto Adige, Italia) è il:
Garante per la protezione dei dati personali
Piazza Venezia 11, 00187 Roma, Italia
Centralino telefonico: +39 06 696771
E-mail: protocollo@gpdp.it / PEC: protocollo@pec.gpdp.it
Sito web ufficiale: https://www.garanteprivacy.it
In alternativa, potete rivolgervi all’autorità di controllo dello Stato membro dell’UE in cui risiedete abitualmente o lavorate.
10. Aggiornamenti dell’Informativa
La presente informativa sulla privacy è aggiornata al mese di settembre 2026. Ci riserviamo il diritto di apportare modifiche in conseguenza dell’evoluzione dei nostri servizi web o di variazioni normative.