Privacy policy

Ultimo aggiornamento: 27 Giugno 2026

Benvenuto su Studio Utaini. La trasparenza è uno dei nostri pilastri fondanti: non amiamo il linguaggio legale volutamente complicato. In questa pagina ti spieghiamo esattamente quali dati personali raccogliamo, perché lo facciamo, come li proteggiamo e quali sono i tuoi diritti, in totale conformità con il Regolamento UE 2016/679 (GDPR) e con il UK-GDPR.

1. Titolare del Trattamento dei Dati

Il Titolare del trattamento dei dati personali raccolti attraverso questo sito web è:

  • Nome/Ragione Sociale: Luca Cavallini – Studio Utaini

  • Sede Fiscale: via E. De Amicis, 41/7 – 20045 Lainate (MI)

  • Partita IVA: IT13241450967

  • Email di contatto: [email protected]

2. Tipologie di Dati Raccolti

Raccogliamo solo i dati strettamente necessari all’erogazione dei nostri servizi e all’ottimizzazione del sito web:

  • Dati forniti volontariamente dall’utente: Nome, cognome, indirizzo email professionale, informazioni sulla tua struttura o sulla tua attività (raccolti tramite il modulo di candidatura/contatto o tramite comunicazioni email dirette).

  • Dati di navigazione e tecnici: Indirizzo IP, informazioni sul browser, sistema operativo utilizzato, posizione geografica approssimativa (a livello di Paese), cronologia di navigazione interna al sito, log delle interazioni (click e tempo trascorso sulle pagine).

3. Finalità del Trattamento e Base Giuridica

Trattiamo i tuoi dati esclusivamente per le seguenti finalità:

FinalitàDati utilizzatiBase Giuridica (GDPR)
Gestione richieste e onboarding: Rispondere alle candidature inviate tramite il modulo contatti per valutare una potenziale collaborazione.Nome, cognome, email, dati aziendali.Esecuzione di misure precontrattuali (Art. 6.1.b GDPR). L’utente richiede l’interazione.
Sicurezza e prevenzione frodi: Monitorare il sito per bloccare attacchi hacker, spam e accessi non autorizzati.Indirizzo IP, log di sistema.Legittimo interesse del Titolare (Art. 6.1.f GDPR) a mantenere sicuro l’ecosistema digitale.
Analisi delle prestazioni: Comprendere come gli utenti utilizzano il sito per migliorarne la struttura e i contenuti.Dati di navigazione anonimizzati o aggregati (IP troncato).Legittimo interesse (Art. 6.1.f GDPR) per statistiche proprietarie non invasive.
Marketing e Advertising mirato (Google Ads): Intercettare utenti interessati ai nostri servizi tramite la rete di ricerca in aree geografiche specifiche (UK e Scandinavia).Indirizzo IP, cookie di tracciamento.Consenso esplicito dell’utente (Art. 6.1.a GDPR) fornito tramite il banner dei cookie.
Fidelizzazione e Newsletter (Substack): Invio di approfondimenti e monitoraggio notizie del settore su richiesta.Nome, indirizzo email.Consenso esplicito dell’utente (Art. 6.1.a GDPR) all’atto dell’iscrizione.
Visualizzazione di contenuti multimediali: Permettere la riproduzione dei video dei casi studio integrati nel sito.Cookie tecnici e di tracciamento di terze parti (YouTube).Consenso esplicito dell’utente (Art. 6.1.a GDPR).

4. Misure di Sicurezza e Protezione dei Dati

Il tuo guscio digitale è protetto. Applichiamo misure di sicurezza logiche e tecnologiche rigorose per prevenire la perdita, l’uso illecito o l’accesso non autorizzato ai tuoi dati:

  • Crittografia: Il sito web utilizza un certificato SSL (protocollo HTTPS). Tutti i dati inseriti nei moduli viaggiano in modo cifrato.

  • Controllo degli accessi: L’accesso al backend del sito è limitato al solo amministratore tramite credenziali sicure.

  • Monitoraggio attivo: Utilizziamo il sistema di sicurezza professionale WordFence, che esegue scansioni continue contro i malware, monitora il traffico in tempo reale per identificare bot dannosi e applica barriere contro attacchi brute-force.

5. Condivisione dei Dati e Servizi di Terze Parti

Non vendiamo né barattiamo i tuoi dati con soggetti esterni. Per far funzionare la nostra architettura digitale, ci avvaliamo di fornitori terzi che agiscono in qualità di Responsabili del Trattamento:

  • Infrastruttura e Sicurezza: Cloudflare (ottimizzazione e protezione) e WordFence (sicurezza WordPress).

  • Analisi statistica: Matomo Analytics (configurato per rispettare la privacy degli utenti, ospitato in modo sicuro senza profilazione di massa).

  • Integrazioni e Media: YouTube (per la visualizzazione dei video aziendali) e Google Fonts (per la tipografia del sito).

  • Advertising: Google Ads (per campagne mirate sulla rete di ricerca).

  • Newsletter: Substack (per la gestione della mailing list).

Trasferimento dati extra-UE: Alcuni di questi servizi (Google, YouTube, Substack) hanno sede negli Stati Uniti. Il trasferimento dei dati avviene nel rispetto delle clausole contrattuali standard dell’Unione Europea e in conformità con il Data Privacy Framework.

6. Periodo di Conservazione

Conserviamo i tuoi dati solo per il tempo strettamente necessario a adempiere alle finalità sopra indicate:

  • I dati dei moduli di contatto non convertiti in contratti operativi vengono cancellati entro 12 mesi.

  • I dati legati ai servizi di marketing e newsletter vengono conservati fino alla revoca del tuo consenso (che puoi esercitare in qualsiasi momento tramite il link di opt-out in calce a ogni email).

  • I dati tecnici di sicurezza vengono sovrascritti o cancellati automaticamente entro 90 giorni.

7. I Tuoi Diritti

In quanto utente interessato, il GDPR e il UK-GDPR ti garantiscono il pieno controllo sui tuoi dati. Puoi esercitare in ogni momento i seguenti diritti inviando un’email a [email protected]:

  • Accesso: Sapere se è in corso un trattamento e ottenere una copia dei tuoi dati.

  • Rettifica: Correggere dati inesatti o incompleti.

  • Cancellazione (Diritto all’oblio): Richiedere la rimozione definitiva dei tuoi dati dai nostri database.

  • Limitazione e Opposizione: Chiedere di limitare il trattamento o opporTI per motivi legittimi o per finalità di marketing diretto.

  • Revoca del Consenso: Disattivare in qualsiasi momento i trattamenti basati sul tuo consenso precedente.

Hai inoltre il diritto di proporre reclamo all’Autorità Garante per la Protezione dei Dati Personali (in Italia, il Garante Privacy – GPDP) o all’autorità competente del tuo Paese di residenza (es. l’ICO nel Regno Unito).

8. Modifiche all’Informativa

Ci riserviamo il diritto di aggiornare questa informativa in base all’evoluzione tecnica del sito o a modifiche legislative. In caso di modifiche sostanziali che varino il modo in cui gestiamo i tuoi dati personali, ti verrà richiesto nuovamente il consenso esplicito tramite il banner alla tua prima visita successiva.IT

[uc_embedding class="gdpr" show-toggle="false" type="all"]