Feste ItalianeIl magazine delle feste d'Italia

Home » Privacy Policy

Privacy Policy

Ultimo aggiornamento: 18 settembre 2026.

1. Premessa

Questa informativa descrive come vengono trattati i dati personali di chi visita Feste Italiane, un sito editoriale a consultazione libera e gratuita. Il trattamento è conforme al Regolamento (UE) 2016/679 («GDPR») e al D.Lgs. 196/2003 («Codice Privacy»), aggiornato dal D.Lgs. 101/2018.

Il sito non richiede registrazione, non ha aree riservate e non vende nulla: chi arriva legge e basta.

2. Titolare del trattamento

Rodolfo de Carvalho — persona fisica, Italia.
Email per le questioni privacy: [email protected]

Non è stato nominato un Responsabile della protezione dei dati (DPO): il punto di contatto per qualsiasi questione sui dati è il Titolare, all'indirizzo qui sopra.

3. Quali dati vengono raccolti

Chi naviga il sito non conferisce alcun dato: non ci sono moduli, registrazioni o account. I dati che vengono comunque trattati sono quelli che ogni visita a un sito web genera di per sé.

  • Dati di connessione — indirizzo IP, tipo di browser e sistema, pagina richiesta, data e ora. Sono i dati che il server e la rete di distribuzione registrano per far arrivare la pagina e per difendersi dagli attacchi.
  • Dati statistici aggregati — raccolti da uno strumento di analisi ospitato sui server del Titolare, che non installa cookie e trasforma l'indirizzo IP in un codice irreversibile prima di conservarlo. Non vengono incrociati con altri archivi né trasmessi a nessuno.

Il dettaglio dei cookie e degli strumenti è nella Cookie Policy.

4. Perché vengono trattati, e su quale base

  • Far funzionare il sito e proteggerlo da attacchi e abusi — dati di connessione. Base giuridica: legittimo interesse, art. 6 §1 lett. f GDPR.
  • Capire quali pagine vengono lette, in forma aggregata — indirizzo IP trasformato in codice irreversibile. Base giuridica: legittimo interesse, art. 6 §1 lett. f GDPR.
  • Statistiche di terze parti e pubblicità, se e quando verranno attivate — dati di navigazione e identificatori. Base giuridica: consenso, art. 6 §1 lett. a GDPR.

Il Titolare non usa i dati per marketing diretto, non li vende e non li cede a intermediari di dati.

La terza voce si attiva soltanto col tuo consenso, e ti diciamo con precisione che cosa accade prima della tua scelta. All’apertura della pagina il sito carica il codice di Google che mostra il banner del consenso e, insieme, quello di Google Analytics 4 e di Google AdSense: lo richiede il funzionamento della piattaforma pubblicitaria, che serve il banner attraverso lo stesso codice degli annunci. Quel codice parte però con tutte le categorie di consenso impostate su «negato» e con i dati pubblicitari oscurati: finché non scegli, nessun cookie di statistica o di profilazione viene installato sul tuo dispositivo e nessun profilo viene costruito. La scelta si fa dal banner alla prima visita e si cambia in qualsiasi momento da «Preferenze cookie», in fondo a ogni pagina.

5. Per quanto tempo

  • Log di sicurezza del server e della rete di distribuzione: conservati per il tempo necessario a individuare abusi, e comunque non oltre due mesi.
  • Cookie tecnici: la loro scadenza va dalla fine della sessione di navigazione a un anno al massimo.
  • Statistiche aggregate: essendo prive di identificatori riconducibili a una persona, restano in forma aggregata senza un termine di cancellazione.

6. Chi altro tratta questi dati

Per far funzionare il sito il Titolare si avvale di fornitori che agiscono come Responsabili del trattamento, vincolati da un accordo ai sensi dell'art. 28 GDPR:

  • Hetzner Online GmbH — server, Unione Europea
  • Cloudflare, Inc. — distribuzione dei contenuti e protezione dagli attacchi

Nessun altro soggetto riceve questi dati.

7. Trasferimenti fuori dall'Unione Europea

I server che ospitano il sito sono in Unione Europea. La rete di distribuzione dei contenuti è invece gestita da una società statunitense, quindi alcuni dati di connessione — fra cui l'indirizzo IP — transitano verso gli Stati Uniti.

Questi trasferimenti sono leciti perché il fornitore aderisce al Data Privacy Framework, riconosciuto adeguato dalla decisione della Commissione europea del 10 luglio 2023 (art. 45 GDPR).

8. I diritti di chi legge

Ai sensi degli artt. 15–22 del GDPR, chiunque può chiedere di accedere ai propri dati, correggerli, cancellarli, limitarne il trattamento, opporsi al trattamento fondato sul legittimo interesse, riceverli in forma portabile e revocare un consenso già dato.

Le richieste si mandano all'indirizzo email indicato al punto 2. Il Titolare risponde nel termine di un mese previsto dall'art. 12 §3 del GDPR, prorogabile di due mesi nei casi che la stessa norma prevede.

9. Come sono protetti i dati

Il traffico verso il sito viaggia cifrato (HTTPS, TLS 1.2 o superiore). I sistemi e le loro dipendenze vengono aggiornati con regolarità, e davanti al sito c'è una protezione contro gli attacchi automatici.

In caso di violazione dei dati, il Titolare provvede alle notifiche previste dagli artt. 33 e 34 del GDPR nei termini di legge.

10. Lingua di questo documento

La versione italiana prevale su qualsiasi futura traduzione, in caso di discrepanza interpretativa.

11. Reclamo al Garante

Chi ritiene che il trattamento dei propri dati violi il GDPR ha diritto di proporre reclamo all'Autorità Garante per la Protezione dei Dati Personali (art. 77 GDPR): Piazza Venezia 11, 00187 Roma — www.garanteprivacy.it.