Privacy Policy - martaporru.com

Informativa sulla Privacy (Privacy Policy)

Informativa resa ai sensi dell'art. 13 del Regolamento Europeo 2016/679 (GDPR) e della normativa nazionale vigente in materia di protezione dei dati personali per gli utenti del sito web martaporru.com.

1. Titolare del Trattamento e Contitolarità (Art. 26 GDPR)

Titolare del Trattamento Generale

Il Titolare del Trattamento per le attività generali di gestione del sito web martaporru.com è:

Contitolarità del Trattamento per la Sezione "TRAMA"

In relazione alle attività, ai servizi, alla produzione di contenuti, alla distribuzione e alla gestione della sezione denominata "TRAMA" all'interno del sito web, il trattamento dei dati personali avviene in regime di Contitolarità del Trattamento ai sensi dell'art. 26 del GDPR tra:

  • Marta Porru
  • Mindmaze di Francesco Orrù

I Contitolari hanno stipulato un accordo interno per determinare congiuntamente le finalità e i mezzi del trattamento, nonché le rispettive responsabilità in merito all'adempimento degli obblighi derivanti dal GDPR (in particolare l'esercizio dei diritti dell'interessato e la fornitura dell'informativa).

Punto di contatto unico per gli utenti: Indipendentemente dagli accordi di contitolarità, l'utente può esercitare i propri diritti inerenti sia alla sezione TRAMA che al resto del sito contattando il punto di contatto unico all'indirizzo e-mail: info@martaporru.com.

2. Tipologia di Dati Trattati e Dettaglio dei Servizi e Plugin

Per il funzionamento del sito web, l'erogazione dei servizi e la protezione da minacce informatiche, vengono utilizzati specifici plugin ed integrazioni di terze parti:

Categoria / Ambito Plugin / Servizio Dati Personali Trattati Finalità e Base Giuridica
Moduli di Contatto ed Emailing Contact Form 7, WPForms Lite, WP Mail SMTP Nome, cognome, indirizzo e-mail, testo del messaggio, log di invio e-mail. Esecuzione di misure precontrattuali o contrattuali (Art. 6.1.b GDPR). Risposta alle richieste di informazioni inviate dagli utenti.
Paywall e Contenuti Protetti Paywall OTP (integrazione Stripe e PayPal) Indirizzo e-mail, numero di telefono (per invio OTP), identificativo del dispositivo, dati di transazione e ricevuta fiscale. Esecuzione di un contratto ed obblighi di legge/fiscali (Art. 6.1.b/c GDPR). Sblocco a tempo di contenuti protetti e gestione della relativa contabilizzazione. Dati bancari gestiti esclusivamente dai provider Stripe/PayPal.
Sezione TRAMA e QR Code Dynamic QR, architettura TRAMA Dati di fruizione delle guide/itinerari, dati di scansione dei codici QR dinamici, IP, user-agent. Contitolarità (Marta Porru / Mindmaze). Esecuzione del servizio e legittimo interesse (Art. 6.1.b/f GDPR). Erogazione dei contenuti interattivi di viaggio e analisi del corretto funzionamento tecnico dei codici QR.
Protezione Anti-Spam Akismet Anti-spam Indirizzo IP, user-agent del browser, nome, e-mail e contenuto inserito nei form/commenti. Legittimo Interesse (Art. 6.1.f GDPR). Filtraggio ed eliminazione automatica dello spam indesiderato nei moduli di contatto.
Sicurezza del Sito Kadence Security Basic Indirizzo IP, dati di navigazione, tentativi di autenticazione e log di sicurezza. Legittimo Interesse (Art. 6.1.f GDPR). Protezione del sito da attacchi cybernetici, tentativi di accesso non autorizzati e scansioni malevole.
Statistica e Analisi Google Analytics for WordPress by MonsterInsights Indirizzo IP (anonimizzato), pagine visitate, tempo di permanenza, dati di navigazione, cookie analitici. Consenso dell'Interessato (Art. 6.1.a GDPR). Analisi aggregata e statistica delle visite al sito web, attivata solo previo consenso espresso tramite il banner cookie.
Accessibilità e Multilingua GTranslate, Web Accessibility Widget Preferenze di lingua selezionate, impostazioni di visualizzazione (contrasto, dimensione testo), cookie tecnici. Legittimo Interesse / Esecuzione del Servizio (Art. 6.1.f GDPR). Garantire l'accessibilità WCAG e la consultazione multilingua del sito.
Ottimizzazione e Sistema LiteSpeed Cache, UpdraftPlus, SEOPress, Custom Post Type UI, Classic Editor, Admin Menu Editor, Post Type Switcher Log tecnici di sistema, file di cache temporanei, backup cifrati del database. Legittimo Interesse (Art. 6.1.f GDPR). Garantire la velocità di caricamento, la continuità operativa del sito e il ripristino in caso di guasti tecnici.

3. Modalità del Trattamento e Trasferimento dei Dati Extra-UE

I dati personali sono trattati con strumenti automatizzati per il tempo strettamente necessario a conseguire gli scopi per cui sono stati raccolti. Specifiche misure di sicurezza tecniche e organizzative sono osservate per prevenire la perdita dei dati, usi illeciti o non corretti ed accessi non autorizzati.

Alcuni dei servizi terzi integrati (ad esempio Google Analytics, Stripe, PayPal, servizi SMTP) potrebbero comportare il trasferimento di dati personali verso Paesi situati al di fuori dello Spazio Economico Europeo (SEE), in particolare negli Stati Uniti d'America. Tali trasferimenti avvengono esclusivamente sulla base di:

  • Decisioni di Adeguatezza della Commissione Europea (es. EU-U.S. Data Privacy Framework);
  • Adozione di Clausole Contrattuali Standard (Standard Contractual Clauses - SCC) approvate dalla Commissione Europea, integrate da misure di sicurezza supplementari.

4. Periodo di Conservazione dei Dati (Data Retention)

I Dati Personali sono conservati secondo i seguenti criteri:

  • Dati dei moduli di contatto: Conservati per il tempo strettamente necessario all'evasione della richiesta e per un massimo di 12 mesi, salvo instaurazione di un successivo rapporto contrattuale.
  • Dati di acquisto / Paywall OTP: Conservati per 10 anni in conformità agli obblighi fiscali e contabili di legge.
  • Dati di navigazione e log di sicurezza: Conservati per un periodo massimo di 30-90 giorni, salvo necessità di accertamento di reati informatici da parte delle Autorità competenti.
  • Dati analitici (Google Analytics): Conservati in forma aggregata secondo i parametri impostati sulla piattaforma di analisi (fino a 14 mesi).

5. Diritti dell'Interessato (Artt. 15-22 GDPR)

Gli utenti (interessati) hanno il diritto di esercitare in qualsiasi momento i diritti previsti dal Regolamento Europeo 2016/679, e precisamente:

  • Diritto di Accesso (Art. 15): Ottenere la conferma che sia o meno in corso un trattamento di dati che lo riguardano.
  • Diritto di Rettifica (Art. 16): Chiedere la correzione dei dati inesatti o l'integrazione di quelli incompleti.
  • Diritto alla Cancellazione ("Diritto all'oblio", Art. 17): Chiedere la cancellazione dei propri dati nei casi previsti dalla legge.
  • Diritto di Limitazione (Art. 18): Ottenere la limitazione del trattamento nelle ipotesi previste dal GDPR.
  • Diritto alla Portabilità (Art. 20): Ricevere i propri dati in un formato strutturato, di uso comune e leggibile da dispositivo automatico.
  • Diritto di Opposizione (Art. 21): Opporsi in qualsiasi momento al trattamento dei dati basato sul legittimo interesse.
  • Diritto di Revoca del Consenso (Art. 7.3): Revocare in qualsiasi momento il consenso espresso (es. per i cookie analitici) senza pregiudicare la liceità del trattamento precedente.

Per esercitare ciascuno dei diritti sopra elencati o per richiedere informazioni chiarificatrici sulla presente privacy policy (inclusa la gestione in contitolarità della sezione TRAMA), è possibile inviare una comunicazione scritta all'indirizzo e-mail dedicato:

E-mail: info@martaporru.com

Gli utenti hanno altresì il diritto di proporre reclamo all'Autorità di Controllo competente (in Italia, il Garante per la Protezione dei Dati Personali - www.garanteprivacy.it).

6. Aggiornamenti della Privacy Policy

La presente Privacy Policy può essere soggetta a modifiche o aggiornamenti a seguito dell'introduzione di nuove funzionalità sul sito o di variazioni normative. Si invitano gli utenti a consultare periodicamente questa pagina.

Ultimo aggiornamento: Settembre 2026