Turismo in Rete

Informativa sulla privacy

Ultimo aggiornamento: 1 agosto 2026 · Resa ai sensi degli artt. 13-14 del Regolamento UE 2016/679 (GDPR)

La presente informativa descrive come Turismo in Rete (di seguito, la «Piattaforma») tratta i dati personali degli utenti — professionisti del turismo, aziende e visitatori — nel rispetto del GDPR e del D.lgs. 196/2003 e s.m.i. (Codice Privacy).

1. Titolare del trattamento

Titolare del trattamento è Andrea Gozzi, con sede in Via Pizzola 39 – 37060 Buttapietra (VR), P.IVA/C.F. 02347650232 (di seguito, il «Titolare»). Per qualsiasi richiesta relativa ai dati personali puoi scrivere a privacy@andreagozzi.it.

Il Titolare non ha nominato un Responsabile della protezione dei dati (DPO), non essendovi obbligo di legge; il punto di contatto per la privacy è l’indirizzo email sopra indicato.

2. Categorie di dati trattati

Questa informativa riguarda i soli dati personali, cioè le informazioni riferite a persone fisiche. I dati che identificano un’impresa — ragione sociale, partita IVA, sede legale, recapiti aziendali — non sono dati personali e restano fuori da questa informativa (considerando 14 del GDPR). Restano dati personali quelli che il Titolare tratta per gestire il tuo accesso e i servizi dell’area riservata, come l’email di accesso e i recapiti che non rendi pubblici.

  • Dati di registrazione e account: cognome e nome, indirizzo email, password (conservata solo come hash cifrato), ruolo, e i dati aziendali/professionali che inserisci.
  • Dati di profilo: foto, copertina, biografia, specialità, lingue, recapiti social e telefonici, credenziali/documenti che decidi di caricare e rendere visibili.
  • Contenuti che pubblichi: proposte di viaggio, report dal campo, eventi, commenti, recensioni e reazioni. Sono contenuti professionali che pubblichi su tua iniziativa in un’area pubblica del sito, per ottenere visibilità e farti riconoscere dai colleghi e dai clienti: non sono dati personali e non vengono trattati come tali.
  • Messaggi diretti: mittente, destinatario e testo dei messaggi scambiati in piattaforma, conservati per permetterti di rileggere la conversazione.
  • Richieste di contatto («Contatta / Richiedi info»): nome, email e testo sono recapitati per email al professionista destinatario. Il testo della richiesta non viene conservato dalla Piattaforma; restano registrati nome ed email del richiedente nella notifica interna al destinatario.
  • Dati tecnici e di sicurezza: indirizzo IP e user-agent registrati nei log del server web (conservati 14 giorni) e usati in forma temporanea per limitare la frequenza delle richieste. Servono a sicurezza, prevenzione abusi e diagnostica; non vengono usati per profilazione né associati al tuo profilo. Questo trattamento è legittimo e necessario per proteggere la Piattaforma: non richiede il tuo consenso e non può essere sospeso su richiesta (vedi il punto 8).
  • Dati di analisi (solo previo consenso): eventi d’uso sui contenuti — visualizzazioni, clic sul contatto, contatti inviati e «segui» a un professionista — registrati singolarmente e mostrati solo in forma aggregata. Ogni evento è associato a un identificativo di visita pseudonimo e, se sei autenticato, al tuo account: quest’ultimo riferimento alimenta la funzione che indica al professionista chi ha visitato la sua scheda (vedi sotto) e viene rimosso dopo 180 giorni. Nessuna profilazione pubblicitaria.
  • Visite alla tua scheda: se sei autenticato e visiti la scheda di un altro iscritto, il tuo nome può comparire fra i visitatori recenti della sua area riservata, come avviene sui social professionali. Non compare invece nulla di ciò che hai letto o cercato. Chi lascia il network non è più identificabile: le sue visite restano contate ma attribuite a «Utente cancellato».
  • Notifiche push (solo se le attivi): l’indirizzo tecnico a cui il tuo browser riceve gli avvisi. Serve unicamente a recapitarli. Disattivando le notifiche l’iscrizione viene eliminata.

3. Finalità e basi giuridiche

  • Registrazione, gestione dell’account e dell’area riservata — esecuzione del contratto (art. 6.1.b).
  • Pubblicazione del profilo e dei contenuti nel network, su tua iniziativa e per ottenere visibilità professionale — esecuzione del contratto (art. 6.1.b).
  • Recapito delle richieste di contatto e dei messaggi ai professionisti — esecuzione del contratto e legittimo interesse (artt. 6.1.b/6.1.f).
  • Invio di email di servizio (verifica email, notifiche, reset password) — esecuzione del contratto (art. 6.1.b).
  • Sicurezza, prevenzione frodi/abusi e diagnostica tecnica — legittimo interesse (art. 6.1.f).
  • Statistiche aggregate d’uso per aiutare i professionisti a farsi trovare — consenso (art. 6.1.a), revocabile in ogni momento.
  • Adempimento di obblighi di legge (es. richieste dell’autorità) — obbligo legale (art. 6.1.c).

4. Natura del conferimento

Il conferimento dei dati di registrazione è necessario per creare l’account e usare l’area riservata: senza di essi il servizio non può essere erogato. Il conferimento dei dati di profilo aggiuntivi, dei contenuti e del consenso alle statistiche è facoltativo.

5. Chi può vedere i tuoi dati

I tuoi dati non vengono venduti né ceduti a circuiti pubblicitari, e il Titolare non affida a terzi il trattamento dei dati della Piattaforma. Possono vederli:

  • gli altri utenti, limitatamente a ciò che scegli di rendere pubblico (profilo, contenuti, recensioni);
  • il professionista destinatario, quando gli invii una richiesta di informazioni o un messaggio;
  • il Titolare, che amministra direttamente la Piattaforma e il server su cui gira.

Le statistiche aggregate sono visibili al professionista solo per i propri contenuti, e al Titolare in forma complessiva.

I fornitori tecnici necessari al funzionamento — chi fornisce il server, il servizio di posta che recapita le email e i push service dei browser che consegnano le notifiche — svolgono trattamenti propri e legittimi per erogare i rispettivi servizi, secondo le proprie informative. Non operano su incarico del Titolare e non sono suoi responsabili del trattamento.

6. Dove sono trattati i dati

I dati sono trattati dal Titolare su un server dedicato che amministra direttamente, con proprie credenziali e propri strumenti: non vengono affidati ad altri soggetti perché li trattino per suo conto e non vengono comunicati a terzi. Chi fornisce il server mette a disposizione la sola macchina, senza accedere ai dati della Piattaforma né trattarli.

Se in futuro il Titolare affidasse a un fornitore esterno un trattamento che comporti il trasferimento verso un Paese terzo non coperto da adeguatezza, ciò avverrebbe solo con le garanzie previste dagli artt. 44 ss. GDPR (es. clausole contrattuali standard della Commissione UE).

7. Periodi di conservazione

  • Account e profilo: per tutta la durata dell’account. Alla cancellazione i dati personali sono rimossi (nome, email, telefono, foto, documenti, dati fiscali) e i contenuti pubblicati sono cancellati — report, proposte ed eventi, con le immagini caricate e con i commenti che altri vi hanno lasciato sotto. Restano, attribuiti a un’unica scheda anonima condivisa, i contributi lasciati sui contenuti altrui: commenti, recensioni, reazioni, like, voti in stelle, segnalazioni e messaggi — scritti e ricevuti. Sono conversazioni a cui ha partecipato anche qualcun altro, e rimuoverle cancellerebbe il lavoro di chi non ha chiesto nulla; un voto tolto, per la stessa ragione, cambierebbe il punteggio del contenuto di un altro. Spariscono invece del tutto le cose che riguardano solo chi esce e non lasciano un vuoto a nessuno: notifiche, contenuti salvati e raccolte, argomenti seguiti, credenziali e richieste in corso. Gli articoli di redazione non vengono cancellati — l’archivio è del giornale, non della persona — ma la firma diventa «Redazione». Restano salvi gli obblighi di legge e le esigenze difensive. Per le aziende viene eliminato anche l’account.
  • Due modalità, scelte da chi avvia la rimozione. Con 30 giorni di ripensamento: scheda e contenuti escono subito dalla vista e l’accesso è chiuso, ma nulla viene cancellato — in quella finestra i dati sono integri e la posizione si ripristina rientrando e confermando. Oppure in via definitiva: la cancellazione parte immediatamente e non si annulla. La seconda è la strada di chi esercita il diritto di cancellazione (art. 17): la legge chiede di procedere senza ritardo, e trattenere i dati altri 30 giorni sarebbe un ritardo aggiunto da noi. Entrambe le strade sono disponibili all’interessato dalla propria area riservata, e al Titolare dal pannello di amministrazione.
  • Quando i dati sono spariti davvero, copie di sicurezza comprese. Con il ripensamento: la cancellazione parte al giorno 30 e le copie che ti contenevano finiscono di essere sovrascritte entro 90 giorni dalla richiesta. In via definitiva: la cancellazione parte subito e le copie si esauriscono entro 60 giorni. In tutti e due i casi, dal momento della cancellazione i dati non sono più raggiungibili sui sistemi in esercizio: quello che resta per un po’ vive solo dentro archivi cifrati che non vengono consultati se non per rimettere in piedi la Piattaforma dopo un guasto.
  • Contenuti e messaggi: finché l’account è attivo o finché non li elimini.
  • Log del server web (IP, user-agent): 14 giorni, poi cancellati dalla rotazione automatica. Le chiavi temporanee usate per limitare la frequenza delle richieste scadono entro un’ora.
  • Registro eventi interno (azioni su contenuti e account, a fini di sicurezza e tracciabilità): non contiene indirizzi IP.
  • Dati di analisi: conservati in forma aggregata per il periodo utile alle statistiche, poi ridotti o anonimizzati. L’identificativo di visita ha durata massima 180 giorni.
  • Copie di sicurezza: la Piattaforma viene salvata su copie di backup cifrate, necessarie a rimetterla in piedi dopo un guasto. Una cancellazione ha effetto immediato sui sistemi in esercizio, ma i dati restano nelle copie già create fino alla loro rotazione — entro 60 giorni, che è il ciclo completo di ricambio delle copie. Le copie non vengono consultate se non per un ripristino, e dopo un ripristino le cancellazioni già eseguite vengono riapplicate automaticamente: sono annotate in un registro che vive fuori dagli archivi di backup, e un controllo notturno lo fa valere senza dipendere da chi si ricordi la procedura. Non vengono modificate a posteriori: un archivio manomesso non è più un archivio attendibile, e la sua integrità è essa stessa una misura di sicurezza.

8. I tuoi diritti

In qualità di interessato puoi esercitare in ogni momento i diritti di cui agli artt. 15-22 GDPR: accesso, rettifica, cancellazione («diritto all’oblio»), limitazione, portabilità e opposizione al trattamento, oltre alla revoca del consenso (senza pregiudicare la liceità del trattamento già effettuato).

Un’eccezione riguarda i log tecnici di sicurezza descritti al punto 2: quel trattamento non si fonda sul consenso e un’eventuale opposizione non può essere accolta, perché la protezione della Piattaforma e degli altri utenti costituisce motivo legittimo prevalente.

Due di questi diritti si esercitano direttamente dal modulo di cancellazione, senza doverci scrivere, perché è lì che servono: puoi chiedere una copia dei tuoi dati e dei tuoi contenuti (artt. 15 e 20) — un archivio con la scheda, i report, le proposte, gli eventi, i commenti, le recensioni e le fotografie caricate, che ti viene inviato all’indirizzo del tuo account prima che la cancellazione parta — e puoi chiedere di ricevere la conferma dell’avvenuta eliminazione (art. 12 §3) a un indirizzo che indichi tu, anche diverso da quello dell’account. In quel secondo caso l’indirizzo indicato è l’unico dato che sopravvive alla cancellazione: viene conservato per il solo scopo di inviare quella conferma ed eliminato appena è partita, o comunque dopo cinque tentativi di invio non riusciti.

Per esercitare gli altri, o gli stessi in un momento diverso, scrivi a privacy@andreagozzi.it. Il consenso ai cookie di analisi è revocabile dalla Cookie Policy. Hai inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma — garanteprivacy.it).

9. Minori

La Piattaforma è un servizio B2B rivolto a professionisti e non è destinata ai minori di 18 anni. Non raccogliamo consapevolmente dati di minori.

10. Sicurezza

Adottiamo misure tecniche e organizzative adeguate: connessioni cifrate (HTTPS), password conservate solo come hash (PBKDF2), controllo degli accessi in base al ruolo, limitazione della frequenza delle richieste (rate limiting) e monitoraggio degli errori.

11. Processi decisionali automatizzati

Non effettuiamo processi decisionali interamente automatizzati né profilazione che produca effetti giuridici o significativi sugli interessati ai sensi dell’art. 22 GDPR.

12. Modifiche

Possiamo aggiornare questa informativa; le modifiche rilevanti saranno segnalate sulla Piattaforma. La data in testa indica l’ultima revisione.

Con il sostegno di

I nostri partner