Informativa sul trattamento dei dati personali
(ai sensi degli artt. 13-14 del Regolamento (UE) 2016/679 – “GDPR” e del D.Lgs. 196/2003 come modificato)
1) Titolare del trattamento
Il Titolare del trattamento è: Alfonso Fiorentino
Email: [email protected]
DPO: non nominato (non ricorrono i presupposti di cui all’art. 37 GDPR).
2) Natura del sito
Il sito Antenna Commander ha esclusivamente carattere informativo: descrive il progetto, le sue finalità e funzionalità. Il sito non prevede registrazioni utente, aree riservate né vendita diretta di prodotti/servizi.
2-bis) Contesto applicativo specifico (IoT/radioamatoriale) e separazione netta
- Il sito web è solo informativo ed è separato dal software/hardware installato localmente dall’utente.
- Il software installato localmente NON invia dati al Titolare.
- Nessuna telemetria, cloud sync, account, né comunicazioni verso server del Titolare.
- I log di funzionamento (es. puntamento, errori bus, configurazioni) restano sul dispositivo locale.
- Nessuna geolocalizzazione reale viene trasmessa al Titolare.
Questa informativa riguarda SOLO il sito web informativo, non il funzionamento locale del software open source.
3) Categorie di dati trattati
A) Dati di navigazione (log tecnici)
Indirizzo IP, user-agent, tipo dispositivo/browser/sistema operativo, data e ora, risorsa richiesta (URL), esito della richiesta, parametri tecnici necessari alla sicurezza e alla gestione della rete.
B) Dati forniti volontariamente dall’utente
Dati contenuti nelle comunicazioni inviate al Titolare (es. email: indirizzo email, nome se indicato, contenuto del messaggio e allegati).
C) Donazioni (se effettuate)
Se l’utente effettua una donazione tramite PayPal, il Titolare può ricevere da PayPal informazioni di transazione (es. identificativi della transazione, nome, email, importo e causale) nei limiti previsti dal servizio e necessari agli adempimenti.
Dati particolari / giudiziari
Il sito non richiede né intende trattare dati particolari (art. 9 GDPR) o dati giudiziari (art. 10 GDPR). Se inviati spontaneamente via email, saranno trattati solo se strettamente necessari a gestire la richiesta.
4) Finalità e basi giuridiche (art. 6 GDPR)
| Finalità | Base giuridica |
|---|---|
| Funzionamento tecnico del sito, gestione log, sicurezza, prevenzione abusi/frodi, continuità del servizio | Legittimo interesse (art. 6(1)(f) GDPR) |
| Rispondere a richieste inviate via email | Misure precontrattuali su richiesta dell’interessato (art. 6(1)(b)) e/o legittimo interesse (art. 6(1)(f)) |
| Statistiche di utilizzo/performance del sito | Legittimo interesse (art. 6(1)(f)) per statistiche “cookieless”; consenso (art. 6(1)(a)) ove siano usati cookie/ID o strumenti non tecnici |
| Adempimenti contabili/fiscali connessi a eventuali donazioni | Obbligo legale (art. 6(1)(c) GDPR) |
Valutazione di bilanciamento (art. 6(1)(f) GDPR)
- Interesse legittimo: sicurezza, prevenzione abusi, continuità del servizio.
- Necessità: i log sono essenziali per rilevare anomalie (brute force/DDoS).
- Bilanciamento: minimizzazione, tempi brevi, aspettative ragionevoli dell’utente su sito pubblico (art. 5(1)(c)-(e) GDPR).
- Mitigazioni: accesso ai log limitato, no profilazione, no finalità incompatibili.
Metodologia ispirata a WP29 Opinion 06/2014 e/o EDPB Guidelines 1/2024.
5) Conferimento dei dati
- I dati di navigazione sono conferiti automaticamente e necessari per fruire del sito e per la sicurezza.
- I dati inviati via email sono facoltativi, ma necessari per ottenere riscontro.
- Donazioni e download sono facoltativi.
6) Destinatari dei dati (art. 13(1)(e) GDPR)
I dati possono essere trattati da fornitori tecnici (es. hosting, sicurezza, analytics), nominati Responsabili del trattamento (art. 28 GDPR) ove applicabile, oppure come autonomi titolari per servizi esterni (es. PayPal, GitHub).
7) Trasferimenti extra-UE (Capo V GDPR)
Eventuali trasferimenti extra-UE avvengono nel rispetto degli artt. 44-49 GDPR, tramite decisione di adeguatezza (ove applicabile) e/o Clausole Contrattuali Standard (SCC) 2021, con misure supplementari se necessario.
8) Cookie, strumenti di tracciamento e statistiche
8A) Cloudflare Web Analytics (cookieless)
- Cookieless: nessun cookie o storage lato client.
- Dati trattati: IP, user-agent, timestamp, URL richiesto e parametri tecnici; utilizzati per metriche aggregate/pseudonimizzate.
- Ruolo: Cloudflare come Responsabile del trattamento (DPA).
- Base giuridica: legittimo interesse (art. 6(1)(f)).
- Trasferimento extra-UE: Cloudflare, Inc. (USA) certificata EU–US Data Privacy Framework (stato “Active”); in alternativa/fallback SCC 2021 + misure supplementari.
- Opposizione: art. 21 GDPR via email al Titolare.
8B) Google Analytics (solo previo consenso)
- Google Analytics è caricato solo dopo consenso (art. 6(1)(a) GDPR) secondo le regole cookie.
- Il consenso è revocabile in ogni momento (art. 7(3) GDPR).
- Misure di minimizzazione: anonimizzazione IP ove applicabile, riduzione dati, retention contenuta, disattivazione funzionalità pubblicitarie.
9) Donazioni (PayPal)
Il pulsante/link di donazione reindirizza a PayPal, che opera come titolare autonomo. Il Titolare non tratta dati di pagamento, ma può ricevere informazioni di transazione necessarie per gestione amministrativa/contabile.
10) Download software (GitHub)
- Il Titolare NON ha accesso agli IP dei download e ai dati personali di chi scarica.
- GitHub può associare l’azione all’account dell’utente se autenticato, secondo le proprie policy.
- Eventuali metriche visibili al Titolare sono aggregate/pubbliche (es. download totali), non individuali.
11) Modalità del trattamento e sicurezza (art. 32 GDPR)
Il trattamento avviene con strumenti informatici e telematici, nel rispetto di liceità, correttezza, trasparenza e minimizzazione, adottando misure tecniche e organizzative adeguate.
12) Conservazione dei dati (art. 5(1)(e) GDPR)
- Log web server (access/error): 7 giorni (rotazione automatica).
- Log sicurezza (WAF/fail2ban/firewall): 30 giorni.
- Incident response: fino a chiusura evento, massimo 6 mesi.
- Backup: i log non sono inclusi in backup di lungo termine (salvo backup tecnici temporanei strettamente necessari).
- Email/contatti: per il tempo necessario a gestire la richiesta; poi cancellazione/archiviazione selettiva.
- Dati donazioni/contabilità: secondo obblighi di legge.
13) Diritti dell’interessato (artt. 15-22 GDPR) e procedura
- Accesso (art. 15): copia in formato machine‑readable (JSON/CSV) entro 30 giorni.
- Rettifica (art. 16) e cancellazione (art. 17): applicabile ai dati di contatto/email; non ai log entro retention sicurezza.
- Opposizione (art. 21): ai trattamenti basati su legittimo interesse.
- Limitazione (art. 18) e portabilità (art. 20) ove applicabile.
Procedura:
- Inviare email a [email protected] con oggetto “GDPR – richiesta …”.
- Verifica identità solo se necessaria e proporzionata; eventuale documento usato solo per verifica e poi cancellato.
- Conferma di ricezione entro 72 ore.
Tempi di risposta: entro 1 mese, prorogabile di 2 mesi in caso di complessità (art. 12(3) GDPR). Possibile reclamo al Garante.
14) Processi decisionali automatizzati
Il sito non effettua decisioni automatizzate né profilazione ai sensi dell’art. 22 GDPR.
15) Aggiornamenti
La presente informativa può essere soggetta a modifiche. La versione aggiornata sarà pubblicata su questa pagina.
Ultimo aggiornamento: 28 gennaio 2026