Salta al contenuto principale

Federico Fonzi

Privacy Policy

Pagina modificabile con Gutenberg, mantenendo struttura, performance e coerenza visuale del tema custom.

Ultimo aggiornamento: 23 luglio 2026

1. Titolare del trattamento

Il Titolare del trattamento dei dati personali raccolti attraverso questo sito è:

Federico Fonzi – Libero professionista
Partita IVA: 02459020562
Sede professionale: Via Cipollone 100/A, 01027 Montefiascone (VT), Italia
Email: fonzifederico89@gmail.com
PEC: fonzifederico@pec.it
Telefono: +39 320 858 2016

Le richieste relative alla protezione dei dati personali e all’esercizio dei diritti possono essere inviate all’indirizzo email o alla PEC sopra indicati.

2. Ambito dell’informativa

La presente informativa descrive le modalità con cui vengono trattati i dati personali degli utenti che visitano federicofonzi.it, consultano i suoi contenuti o utilizzano i moduli di contatto e valutazione presenti sul sito.

L’informativa riguarda esclusivamente questo sito. Eventuali siti esterni raggiungibili attraverso collegamenti ipertestuali sono gestiti da soggetti autonomi e dispongono di proprie informative privacy.

3. Tipologie di dati trattati

3.1 Dati forniti direttamente dall’utente

Attraverso i moduli del sito possono essere raccolti:

  • nome e cognome;
  • indirizzo email;
  • numero di telefono;
  • denominazione dell’azienda o dell’attività;
  • indirizzo del sito web dell’utente;
  • tipologia di servizio richiesto;
  • descrizione del progetto, del problema o dell’obiettivo;
  • fascia di budget indicativa;
  • contenuto del messaggio;
  • ulteriori informazioni volontariamente inserite dall’utente.

Il sito non richiede l’inserimento di dati appartenenti a categorie particolari, come dati relativi alla salute, convinzioni religiose, opinioni politiche, orientamento sessuale, dati biometrici o giudiziari.

L’utente è invitato a non trasmettere tali informazioni attraverso i campi liberi dei moduli.

3.2 Dati di navigazione

Durante la normale navigazione, i sistemi informatici e i servizi utilizzati dal sito possono acquisire dati tecnici quali:

  • indirizzo IP;
  • data e ora della richiesta;
  • pagina richiesta e pagina di provenienza;
  • tipo di browser e sistema operativo;
  • caratteristiche tecniche del dispositivo;
  • identificativi tecnici;
  • log relativi a errori, sicurezza e tentativi di accesso;
  • dati relativi all’interazione con il sito.

Questi dati vengono trattati per garantire il funzionamento del sito, individuare anomalie, prevenire abusi, proteggere i moduli e ottenere informazioni statistiche previo consenso, quando richiesto.

3.3 Cookie e strumenti analoghi

Il sito utilizza cookie tecnici necessari al funzionamento e, soltanto dopo il consenso dell’utente, strumenti statistici.

Le informazioni dettagliate sui cookie utilizzati, sulla loro durata e sulle modalità per accettarli, rifiutarli o revocare le preferenze sono disponibili nella Cookie Policy del sito e nel pannello di gestione del consenso.

4. Finalità, basi giuridiche e conservazione

4.1 Gestione delle richieste di contatto

I dati inviati attraverso i moduli vengono trattati per:

  • rispondere alle richieste;
  • analizzare le esigenze indicate;
  • fornire informazioni sui servizi;
  • organizzare un eventuale contatto telefonico o via email;
  • effettuare una valutazione preliminare del progetto.

La base giuridica è l’esecuzione di misure precontrattuali richieste dall’interessato, ai sensi dell’articolo 6, paragrafo 1, lettera b), GDPR.

Quando il messaggio non riguarda direttamente un possibile rapporto contrattuale, il trattamento può essere fondato sul legittimo interesse del Titolare a gestire le comunicazioni ricevute e rispondere agli utenti, ai sensi dell’articolo 6, paragrafo 1, lettera f), GDPR.

Le richieste che non si trasformano in un rapporto professionale vengono conservate per un massimo di 24 mesi dall’ultimo contatto, salvo necessità di ulteriore conservazione per la gestione di contestazioni o per la tutela dei diritti del Titolare.

4.2 Predisposizione e gestione dei preventivi

I dati vengono trattati per:

  • approfondire le caratteristiche del progetto;
  • predisporre offerte economiche e preventivi;
  • negoziare condizioni, tempistiche e caratteristiche del servizio;
  • effettuare comunicazioni precontrattuali.

La base giuridica è l’esecuzione di misure precontrattuali richieste dall’interessato.

I preventivi non accettati e le relative comunicazioni vengono conservati per un massimo di 6 mesi dalla loro emissione o dall’ultimo contatto, salvo contestazioni o richieste ancora in corso.

4.3 Esecuzione del rapporto professionale

Quando l’utente diventa cliente, i dati vengono trattati per:

  • eseguire il servizio richiesto;
  • gestire comunicazioni operative;
  • gestire il progetto e le relative attività;
  • fornire assistenza;
  • adempiere agli obblighi contrattuali;
  • documentare le attività eseguite.

La base giuridica è l’esecuzione del contratto, ai sensi dell’articolo 6, paragrafo 1, lettera b), GDPR.

I dati relativi al rapporto professionale vengono conservati per tutta la durata del rapporto e successivamente per il periodo necessario ad adempiere agli obblighi di legge e tutelare i diritti del Titolare.

4.4 Obblighi amministrativi, fiscali e contabili

I dati identificativi, fiscali, contrattuali e di pagamento possono essere trattati per:

  • emissione e conservazione delle fatture;
  • gestione amministrativa e contabile;
  • adempimenti tributari;
  • comunicazioni obbligatorie alle autorità;
  • gestione di eventuali verifiche fiscali.

La base giuridica è l’adempimento di obblighi legali ai quali è soggetto il Titolare, ai sensi dell’articolo 6, paragrafo 1, lettera c), GDPR.

La documentazione amministrativa, contrattuale, fiscale e contabile viene conservata normalmente per 10 anni, salvo termini più lunghi richiesti dalla legge, verifiche, contenziosi o necessità di tutela giudiziaria.

4.5 Sicurezza del sito e prevenzione degli abusi

I dati tecnici e i log possono essere trattati per:

  • proteggere il sito e i relativi sistemi;
  • prevenire accessi non autorizzati;
  • contrastare spam, bot e invii fraudolenti;
  • verificare il corretto funzionamento dei moduli;
  • individuare errori e vulnerabilità;
  • difendere i diritti del Titolare.

La base giuridica è il legittimo interesse del Titolare alla sicurezza dei propri sistemi e alla prevenzione di attività abusive, ai sensi dell’articolo 6, paragrafo 1, lettera f), GDPR.

I log tecnici e di sicurezza vengono conservati normalmente per un massimo di 90 giorni, salvo che sia necessario conservarli più a lungo per analizzare un incidente, documentare un abuso o tutelare un diritto.

I messaggi identificati come spam vengono conservati per un massimo di 15 giorni e successivamente eliminati, salvo necessità di sicurezza o accertamento.

4.6 Statistiche mediante Google Analytics

Previo consenso, il sito utilizza Google Analytics 4 per raccogliere informazioni statistiche sull’utilizzo del sito, come:

  • pagine visitate;
  • provenienza generale delle visite;
  • durata e modalità di navigazione;
  • caratteristiche tecniche del dispositivo;
  • interazioni con i contenuti;
  • eventi e performance delle pagine.

La base giuridica è il consenso dell’utente, ai sensi dell’articolo 6, paragrafo 1, lettera a), GDPR.

Il consenso può essere rifiutato o revocato in qualsiasi momento attraverso il pannello di gestione delle preferenze, senza pregiudicare la liceità del trattamento effettuato prima della revoca.

I dati vengono conservati secondo le impostazioni applicate alla proprietà Google Analytics e per il periodo necessario a misurare le prestazioni, comprendere l’utilizzo del sito e migliorare contenuti e usabilità. Le impostazioni di conservazione vengono sottoposte a revisione periodica secondo i principi di minimizzazione e limitazione della conservazione.

Google distingue la conservazione dei dati a livello di utente ed evento dai report standard aggregati; la relativa durata dipende dalle impostazioni della proprietà Analytics.

4.7 Protezione dei moduli tramite Cloudflare Turnstile

I moduli sono protetti mediante Cloudflare Turnstile, utilizzato per distinguere gli utenti reali dai sistemi automatizzati e contrastare spam e attività malevole.

Il servizio può trattare segnali tecnici quali:

  • indirizzo IP;
  • intestazione User-Agent;
  • caratteristiche della connessione;
  • impronta TLS;
  • identificativo del sito;
  • informazioni tecniche sull’ambiente del browser;
  • risultato della verifica antispam.

La base giuridica è il legittimo interesse del Titolare alla sicurezza del sito e alla protezione dei moduli.

Cloudflare dichiara che Turnstile tratta segnali tecnici per rilevare e bloccare i bot e non per finalità pubblicitarie o di profilazione commerciale.

5. Natura del conferimento

Il conferimento dei dati contrassegnati come obbligatori nei moduli è necessario per inviare la richiesta e consentire al Titolare di rispondere.

In mancanza di tali dati, il modulo non potrà essere inviato oppure non sarà possibile fornire una risposta adeguata.

Il conferimento delle informazioni facoltative permette di comprendere meglio il progetto, ma l’utente è libero di non inserirle.

Il consenso ai cookie statistici è facoltativo. Il rifiuto non impedisce la navigazione nelle sezioni principali del sito né l’utilizzo dei moduli.

6. Modalità del trattamento e misure di sicurezza

Il trattamento viene effettuato con strumenti informatici e telematici, adottando misure tecniche e organizzative adeguate al rischio.

Tali misure comprendono, ove applicabili:

  • connessioni cifrate;
  • sistemi di autenticazione;
  • limitazione degli accessi;
  • aggiornamento dei componenti software;
  • protezione antispam;
  • registrazione degli eventi di sicurezza;
  • backup;
  • misure di prevenzione degli accessi non autorizzati;
  • procedure di gestione e cancellazione dei dati.

I dati non vengono diffusi pubblicamente.

7. Destinatari e fornitori

I dati possono essere trattati, nei limiti necessari, dalle seguenti categorie di destinatari:

Ergonet

Fornitore dei servizi di hosting, infrastruttura web, dominio, posta elettronica e trasmissione SMTP.

Google

Fornitore di:

  • Gmail;
  • Google Drive;
  • Google Analytics;
  • Google Search Console;
  • Google Site Kit;
  • servizi tecnici collegati.

Google Analytics viene utilizzato soltanto secondo le preferenze espresse dall’utente attraverso il banner.

Cloudflare

Fornitore di Cloudflare Turnstile, utilizzato esclusivamente per la protezione antispam dei moduli e non come CDN, proxy o gestore DNS del sito.

TeamSystem – Fatture in Cloud

Fornitore del software utilizzato per la fatturazione elettronica e gli adempimenti amministrativi.

Nei rapporti relativi ai dati inseriti dal cliente nel servizio cloud, le condizioni di Fatture in Cloud prevedono che TeamSystem operi come responsabile del trattamento ai sensi dell’articolo 28 GDPR.

Commercialista e consulenti fiscali

I dati possono essere comunicati al commercialista o ad altri consulenti incaricati degli adempimenti amministrativi, contabili, fiscali o legali.

Autorità pubbliche

I dati possono essere comunicati ad autorità giudiziarie, amministrazioni finanziarie, forze dell’ordine o altri soggetti quando la comunicazione sia prevista dalla legge o necessaria per la tutela di un diritto.

I fornitori che trattano dati per conto del Titolare vengono nominati responsabili del trattamento quando richiesto dall’articolo 28 GDPR.

L’elenco aggiornato dei responsabili può essere richiesto al Titolare.

8. Trasferimenti verso Paesi esterni allo Spazio economico europeo

Alcuni fornitori tecnologici possono trattare dati attraverso infrastrutture situate anche al di fuori dello Spazio economico europeo.

In tali casi, i trasferimenti vengono effettuati sulla base degli strumenti previsti dagli articoli 44 e seguenti del GDPR, quali:

  • decisioni di adeguatezza della Commissione europea;
  • clausole contrattuali standard;
  • misure supplementari;
  • altri strumenti riconosciuti dalla normativa applicabile.

L’utente può richiedere maggiori informazioni sulle garanzie utilizzate contattando il Titolare.

9. Comunicazioni commerciali

I dati raccolti attraverso i moduli non vengono utilizzati per:

  • iscrivere automaticamente l’utente a newsletter;
  • inviare promozioni periodiche;
  • effettuare campagne WhatsApp;
  • creare pubblici pubblicitari;
  • svolgere attività di remarketing;
  • utilizzare Google Customer Match;
  • effettuare profilazione commerciale.

Qualora in futuro venissero introdotte finalità promozionali autonome, sarà richiesto un consenso specifico, libero e separato.

10. Utilizzo di sistemi di intelligenza artificiale

I dati personali raccolti attraverso il sito, i moduli o le comunicazioni email non vengono caricati o comunicati a sistemi di intelligenza artificiale generativa per l’elaborazione delle richieste, la preparazione dei preventivi o l’analisi dei progetti.

Qualora tale modalità di trattamento venisse introdotta in futuro, la presente informativa sarà aggiornata e saranno adottate le necessarie garanzie.

11. Diritti dell’interessato

L’interessato può esercitare, quando applicabili, i diritti previsti dagli articoli 15–22 GDPR e in particolare:

  • ottenere conferma dell’esistenza di dati personali che lo riguardano;
  • accedere ai propri dati;
  • richiederne la rettifica;
  • richiederne la cancellazione;
  • ottenere la limitazione del trattamento;
  • opporsi al trattamento fondato sul legittimo interesse;
  • ricevere i dati in formato strutturato, nei casi di portabilità;
  • revocare il consenso in qualsiasi momento;
  • ottenere informazioni sui destinatari dei dati;
  • non essere sottoposto a decisioni esclusivamente automatizzate nei casi previsti dalla legge.

La richiesta può essere inviata a:

Email: fonzifederico89@gmail.com
PEC: fonzifederico@pec.it

Il Titolare risponderà nei termini previsti dalla normativa, normalmente entro un mese dalla ricezione della richiesta, salvo proroghe consentite nei casi complessi.

12. Reclamo all’autorità di controllo

L’interessato che ritenga che il trattamento dei propri dati violi la normativa può proporre reclamo al Garante per la protezione dei dati personali, oppure rivolgersi all’autorità giudiziaria competente.

13. Minori

Il sito e i servizi professionali offerti non sono destinati specificamente a persone di età inferiore a 18 anni.

Il Titolare non raccoglie consapevolmente dati personali di minori. Qualora venisse rilevata la raccolta involontaria di tali dati, saranno adottate misure ragionevoli per cancellarli.

14. Decisioni automatizzate e profilazione

Il Titolare non utilizza processi decisionali esclusivamente automatizzati che producano effetti giuridici o conseguenze analogamente significative per l’utente.

Le informazioni inserite nei moduli, compresa l’eventuale fascia di budget, non determinano automaticamente l’accettazione o il rifiuto di un progetto.

Ogni richiesta viene valutata personalmente.

15. Modifiche alla Privacy Policy

La presente informativa può essere aggiornata in caso di:

  • modifiche normative;
  • introduzione di nuovi servizi;
  • variazione dei fornitori;
  • modifica delle finalità o delle modalità di trattamento;
  • cambiamenti tecnici del sito.

La versione aggiornata sarà pubblicata in questa pagina con l’indicazione della data dell’ultimo aggiornamento.