1. Titolare del trattamento e ambito
Il titolare del trattamento è MANINI CONTRACT S.R.L., rappresentata legalmente da Leopoldo Manini. L’informativa riguarda il dominio leopoldomaniniofficial.com, le sue pagine informative e commerciali e i moduli presenti nel sito.
- Ragione sociale
- MANINI CONTRACT S.R.L.
- Legale rappresentante
- Leopoldo Manini
- Partita IVA
- 01500180524
- Codice fiscale
- 01500180524
- VAT europea
- IT01500180524
- Sede
- Via Antonio Gramsci 3, 53049 Torrita di Siena (SI), Italia
- REA
- SI-202889
- Capitale sociale
- €15.000
- Email pubblica e privacy
- info@leopoldomaniniofficial.it
2. Dati trattati
Il sito può trattare le seguenti categorie di dati:
- dati tecnici necessari alla connessione e alla sicurezza, come indirizzo di rete, data e ora, pagina richiesta, risposta del server, browser e sistema operativo;
- nome, cognome, email, telefono, azienda, ruolo e contenuto della richiesta inseriti volontariamente nei moduli di contatto, consulenza o formazione;
- per l’audit immobiliare: partita IVA, località, operazione, fase, budget e messaggio facoltativo;
- per la diagnosi e l’autoanalisi: informazioni sull’impresa, dimensione, fatturato per fasce, valore delle commesse, problemi, urgenza, risposte, punteggi e risultato elaborato nel browser;
- dati e contenuti che l’interessato sceglie di inviare scrivendo direttamente agli indirizzi email pubblicati nel sito.
Il sito non richiede password, documenti d’identità, dati di pagamento o categorie particolari di dati. Non inserire nei campi liberi informazioni non necessarie alla richiesta.
3. Moduli e stato effettivo degli invii
I moduli visibili riguardano contatti, consulenze, audit immobiliari, corsi, diagnosi d’impresa e autoanalisi. Il server applicativo valida i campi, controlla un honeypot antispam e limita i tentativi per indirizzo di rete.
I servizi esterni destinati a gestire le richieste sono attualmente disattivati. Quando viene premuto il pulsante di invio, i dati raggiungono il server del sito per la validazione, ma non vengono inoltrati, salvati in database o file, né registrati nei log. L’interfaccia informa l’utente che il servizio non è disponibile e non mostra una conferma di successo.
Il rate limiter conserva in memoria volatile l’indirizzo di rete e i timestamp dei tentativi per una finestra operativa di un’ora. La newsletter non è un servizio attivo: il relativo componente esiste nel codice ma non è montato in alcuna pagina pubblica.
4. Analytics Umami
Umami self-hosted è predisposto ma disattivato per impostazione predefinita. La configurazione corrente non contiene un Website ID e non carica il tracker: non vengono quindi raccolte statistiche analytics.
Se verrà approvato e attivato, il tracker sarà configurato senza cookie e senza identificazione esplicita. Potrà trattare percorso consentito, UTM ammesse, caratteristiche aggregate del dispositivo, Paese indicativo, prestazioni ed eventi commerciali predefiniti. I valori dei moduli non sono ammessi. La retention tecnica proposta è di 180 giorni, ma la relativa procedura automatica non è attiva. Prima dell’attivazione dovranno essere approvate base giuridica, informativa, durata e modalità operative.
5. Finalità e basi giuridiche
- erogare le pagine richieste, proteggere il servizio e prevenire abusi: esecuzione della richiesta dell’utente e legittimo interesse del titolare alla sicurezza e alla continuità del sito;
- rispondere a contatti e richieste di consulenza o formazione: esecuzione di misure precontrattuali richieste dall’interessato;
- adempiere a obblighi di legge o tutelare un diritto: obbligo legale o legittimo interesse, secondo il caso concreto;
- inviare comunicazioni promozionali: soltanto dopo l’attivazione di un canale approvato e sulla base di un consenso separato, facoltativo e revocabile.
La presa visione della Privacy Policy è distinta dalla base giuridica applicabile al singolo trattamento. Nello stato corrente nessun dato dei moduli viene utilizzato per marketing.
6. Conferimento obbligatorio e facoltativo
I campi indicati come obbligatori servono a validare e qualificare la richiesta. I campi facoltativi consentono di aggiungere contesto. Senza i dati obbligatori il modulo non può essere elaborato. Il consenso marketing, quando presente nell’interfaccia, è separato, non preselezionato e non condiziona la richiesta principale.
7. Destinatari e fornitori
I dati possono essere conosciuti da personale autorizzato e consulenti soggetti a riservatezza, nei limiti necessari alla richiesta o agli obblighi applicabili. Nella configurazione locale corrente i payload dei moduli non sono comunicati a destinatari esterni.
I font sono distribuiti localmente dal sito e non generano richieste a fornitori esterni. L’uso volontario di un collegamento verso siti o social esterni apre invece una pagina gestita dal relativo titolare.
8. Trasferimenti internazionali
La configurazione locale non effettua trasferimenti internazionali intenzionali di dati personali. Prima della pubblicazione devono essere verificate la localizzazione contrattuale del VPS, la rotazione dei log infrastrutturali e le garanzie applicabili. Gli eventuali siti esterni seguono le proprie informative quando l’utente decide di visitarli.
9. Conservazione
- payload dei moduli: nessuna conservazione finché l’adapter resta inattivo;
- dati del rate limiter: memoria volatile per la finestra operativa di un’ora e comunque non oltre la vita del processo applicativo;
- email inviate volontariamente: per il tempo necessario a rispondere, documentare il rapporto e tutelare eventuali diritti, secondo le regole della casella e gli obblighi applicabili;
- analytics: nessuna conservazione nello stato disattivato; 180 giorni sono soltanto la retention proposta per una futura attivazione autorizzata.
10. Sicurezza
Il sito applica validazione server-side, limite di dimensione delle richieste, honeypot, rate limiting, intestazioni di sicurezza e una Content Security Policy. I payload rifiutati non vengono serializzati o scritti nei log applicativi. Nessun sistema è privo di rischio: le misure vengono riesaminate in funzione dell’ambiente effettivamente pubblicato.
11. Diritti dell’interessato
Nei casi previsti dagli articoli 15–22 del GDPR, l’interessato può chiedere accesso, rettifica, cancellazione, limitazione, portabilità, opposizione e informazioni sui destinatari. Può revocare un consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento precedente.
Le richieste possono essere inviate a info@leopoldomaniniofficial.it o, per comunicazioni formali, alla PEC maninicontract@pec.it. Potranno essere chieste le sole informazioni necessarie a verificare identità e legittimazione.
12. Reclamo e tutela
L’interessato può proporre reclamo al Garante per la protezione dei dati personali e rivolgersi all’autorità giudiziaria nei casi previsti.
13. Aggiornamenti della policy
La policy viene aggiornata quando cambiano codice, moduli, fornitori, finalità o normativa applicabile. Data e contenuto pubblicati identificano la versione in vigore. L’attivazione di analytics, newsletter o nuovi collegamenti esterni richiede una verifica preventiva e, quando necessario, l’aggiornamento di questa pagina.
