Cosa facciamo con i tuoi dati.
Informativa ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679 (GDPR). In italiano chiaro, senza rinvii ad allegati introvabili.
1. Titolare del trattamento
TuxWeb S.r.l.
Sede legale: Roma, Italia
P.IVA e C.F.: 08699841006
Email: info@tuxweb.it
Non abbiamo nominato un DPO: non ne ricorrono i presupposti di legge (art. 37 GDPR). Per qualunque questione sul trattamento scrivi a info@tuxweb.it, rispondiamo entro 30 giorni.
2. Quali dati raccogliamo
Trattiamo solo i dati che ci fornisci attivamente o che sono tecnicamente necessari al funzionamento del sito.
Dati forniti tramite il form di contatto
- Obbligatori: nome e cognome, email, messaggio.
- Facoltativi: azienda, telefono, area di interesse.
Dati raccolti automaticamente
- Indirizzo IP (solo per verifica anti-spam e log di sicurezza).
- User agent, pagina di provenienza, timestamp della richiesta.
- Token di verifica Cloudflare Turnstile (challenge anti-bot, non identifica l'utente).
Statistiche di navigazione (Matomo self-hosted)
Per capire quali contenuti funzionano usiamo Matomo installato sui nostri server — nessun dato esce verso terze parti. La configurazione è in modalità cookieless: nessun cookie installato sul tuo browser, indirizzo IP anonimizzato (ultimi 2 byte rimossi prima della scrittura), rispetto dell'header Do Not Track.
Raccogliamo aggregati di navigazione (pagina vista, referrer, risoluzione schermo, user agent). Non ti riconosciamo tra visite diverse e non costruiamo profili individuali. La base giuridica è il legittimo interesse (art. 6.1.f GDPR) a migliorare il sito, perché senza cookie né identificatori persistenti il trattamento è a basso impatto e assimilato dal Garante a una statistica tecnica.
Dati che non raccogliamo
- Non usiamo Google Analytics, Meta Pixel, Hotjar, né profilatori di terze parti.
- Non installiamo cookie di tracciamento. Il sito funziona senza banner cookie perché non serve (vedi cookie policy).
- Non acquistiamo liste, non arricchiamo profili tramite data broker.
3. Perché trattiamo i dati (finalità)
| Finalità | Base giuridica | Conservazione |
|---|---|---|
| Rispondere alla tua richiesta di contatto | Art. 6.1.b — esecuzione di misure precontrattuali su tua richiesta | 24 mesi dall'ultimo contatto |
| Invio email di conferma automatica | Art. 6.1.b — idem | 24 mesi |
| Sicurezza del sito e anti-spam (Turnstile, log) | Art. 6.1.f — legittimo interesse a prevenire abusi | Log server: 30 giorni |
| Statistiche di navigazione aggregate (Matomo self-hosted, IP anonimizzato, no cookie) | Art. 6.1.f — legittimo interesse a migliorare il sito | 13 mesi |
| Adempimenti fiscali e contabili (se diventi cliente) | Art. 6.1.c — obbligo di legge | 10 anni (art. 2220 c.c.) |
Non trattiamo dati per marketing diretto senza tuo consenso espresso. Non ti aggiungiamo a newsletter di cui non hai chiesto iscrizione.
4. Con chi condividiamo i dati
Quando possibile ospitiamo tutto sulla nostra infrastruttura. Quando non possibile, usiamo fornitori con contratto di nomina a responsabile ex art. 28 GDPR.
- Cloudflare, Inc. — Turnstile (verifica anti-bot del form). Trasferimento extra-UE coperto da Standard Contractual Clauses. Privacy policy Cloudflare.
- Google Fonts — caricamento font tipografici. Le richieste font includono l'IP; Google dichiara di non usarlo per profilazione. Privacy policy Google.
- Consulenti esterni (commercialista, legale) — solo se diventi cliente e solo per adempimenti necessari.
Non vendiamo né cediamo i tuoi dati a terzi per finalità di marketing. Mai.
5. Trasferimenti extra-UE
I dati del form di contatto sono elaborati e conservati sui nostri server in Italia (Roma). L'unico trasferimento extra-UE riguarda la verifica anti-bot Turnstile, coperta da Standard Contractual Clauses della Commissione Europea.
6. I tuoi diritti
In qualsiasi momento puoi esercitare i diritti previsti dagli artt. 15-22 GDPR:
- Accesso — sapere quali dati abbiamo su di te.
- Rettifica — correggere dati inesatti.
- Cancellazione — chiedere l'oblio dei tuoi dati.
- Limitazione — bloccare temporaneamente il trattamento.
- Portabilità — ricevere i tuoi dati in formato leggibile.
- Opposizione — opporti a trattamenti basati su legittimo interesse.
- Revoca del consenso — quando il trattamento è basato sul consenso.
Scrivi a info@tuxweb.it. Rispondiamo entro 30 giorni, gratis. Se la risposta non ti soddisfa puoi rivolgerti al Garante per la protezione dei dati personali (garanteprivacy.it).
7. Sicurezza
Proteggiamo i dati con misure tecniche e organizzative proporzionate al rischio: TLS 1.3 su tutto il sito, accesso ai server ristretto via SSH a chiave, log di audit, backup cifrati, segregazione ambienti. Chi accede ai dati in azienda ha vincoli di riservatezza scritti.
8. Minori
Il sito e i nostri servizi non sono rivolti a minori di 18 anni. Non raccogliamo consapevolmente dati di minori. Se sei un genitore e pensi che tuo figlio ci abbia fornito dati, scrivici e li cancelleremo.
9. Modifiche a questa informativa
Se cambieremo questa informativa aggiorneremo la data in alto e, per modifiche sostanziali, lo segnaleremo in home. La versione storica delle informative è disponibile su richiesta.
10. Contatti
Per esercitare i tuoi diritti, fare domande o segnalare problemi: info@tuxweb.it. Risponde una persona, non un bot.