Parliamo
Note legali

Privacy Policy

Ultimo aggiornamento: 11 ottobre 2026

Quali dati personali raccoglie questo sito, perché li usiamo, per quanto tempo li teniamo e quali sono i tuoi diritti, ai sensi del Regolamento (UE) 2016/679 (GDPR).

01

Titolare e contatti

Il titolare del trattamento è Alessandro Braga, che opera con il nome commerciale Brave Creative Studio, con sede in Via Firenze, 04019 Terracina (LT), P.IVA 03375330598.

Per qualsiasi domanda sulla privacy o per esercitare i tuoi diritti scrivi a [email protected].

Il titolare non ha nominato un Responsabile della protezione dei dati (DPO), perché non è tenuto a farlo ai sensi dell'art. 37 GDPR.

02

Dati trattati

Dati di navigazione (log del server)

A ogni visita il server che ospita il sito e la rete di Cloudflare registrano in automatico alcune informazioni tecniche: indirizzo IP, data e ora, pagina richiesta, esito della richiesta, browser e sistema operativo (user agent) e pagina di provenienza (referrer).

Servono solo a far funzionare il sito, a proteggerlo da abusi e attacchi e a individuare errori. Non li usiamo per identificarti né per profilarti.

Dati del modulo di contatto

  • nome;
  • indirizzo email;
  • i servizi che ti interessano (sito, app, gestionale, brand, social, altro);
  • il messaggio, se decidi di scriverlo.

Ti chiediamo di non inserire nel messaggio dati particolari (art. 9 GDPR), come informazioni sulla salute, se non strettamente necessari.

Se ci scrivi direttamente per email o su WhatsApp, trattiamo allo stesso modo i dati contenuti nel messaggio, come nome, indirizzo email o numero di telefono. WhatsApp è un servizio di Meta, che tratta i dati secondo la propria informativa.

Statistiche anonime

Dati aggregati sull'uso del sito, raccolti senza cookie e senza identificarti: li spieghiamo nel punto seguente.

03

Statistiche di visita

Per capire quali pagine vengono lette e come migliorare il sito usiamo Umami, un software di statistiche installato sul server del titolare (self-hosting), presso lo stesso hosting OVH del sito. I dati restano nell'Unione Europea e non vengono condivisi con terzi né usati per pubblicità.

Umami non usa cookie, non salva niente nel tuo browser, non raccoglie dati personali e non ti traccia nel tempo né tra siti diversi. Raccoglie solo dati aggregati:

  • le pagine visitate;
  • la provenienza (il sito o il link da cui arrivi);
  • il tipo di dispositivo, il browser, il sistema operativo, la dimensione dello schermo e la lingua;
  • il paese (e, in modo approssimativo, regione e città), ricavato dall'indirizzo IP.

Per riconoscere le visite allo stesso sito senza cookie, Umami calcola sul server un codice anonimo a partire dall'indirizzo IP e dal browser, con una chiave che cambia ogni mese. L'indirizzo IP non viene salvato e il codice non permette di risalire a te. Contiamo anche alcune azioni, sempre in forma aggregata: l'invio del modulo di contatto e i clic sui link per scriverci via email o WhatsApp.

Come il resto del traffico del sito, anche i dati delle statistiche transitano dalla rete di Cloudflare (vedi i punti 07 e 08).

04

Finalità e base giuridica

  • Rispondere alle tue richieste e prepararti un preventivo, con i dati del modulo o del messaggio che ci invii. Il trattamento è necessario per dare seguito a misure precontrattuali adottate su tua richiesta (art. 6, par. 1, lett. b GDPR).
  • Sicurezza e funzionamento del sito, con i dati di navigazione. La base è il legittimo interesse del titolare a offrire un sito sicuro e funzionante (art. 6, par. 1, lett. f GDPR).
  • Statistiche di utilizzo, aggregate e anonime. La base è il legittimo interesse del titolare a capire come viene usato il sito e a migliorarlo (art. 6, par. 1, lett. f GDPR).

Se dalla richiesta nasce un incarico, trattiamo i dati necessari anche per adempiere agli obblighi di legge, ad esempio fiscali (art. 6, par. 1, lett. c GDPR).

La casella «Ho letto e accetto la Privacy Policy» del modulo conferma che hai letto questa informativa: la base del trattamento resta quella indicata sopra, non il consenso.

05

Natura del conferimento

Darci i tuoi dati è facoltativo. Senza nome, indirizzo email e almeno un servizio di interesse, però, non possiamo rispondere alla tua richiesta. Il messaggio è sempre facoltativo.

06

Modalità del trattamento e sicurezza

I dati sono trattati con strumenti elettronici, solo dal titolare o da persone da lui autorizzate, e con misure di sicurezza adeguate a proteggerli da accessi non autorizzati, perdita o modifica:

  • il sito usa esclusivamente connessioni cifrate (HTTPS);
  • l'accesso al server è riservato e protetto da chiavi crittografiche;
  • i backup sono cifrati;
  • la rete di Cloudflare filtra il traffico e protegge il sito da attacchi.
07

Destinatari

Possono trattare i dati, per conto del titolare e solo per le finalità indicate, questi fornitori, nominati responsabili del trattamento (art. 28 GDPR):

  • OVH SAS (Francia): hosting. Il server del sito si trova nel data center di Gravelines, in Francia (UE).
  • Cloudflare, Inc. (Stati Uniti): rete di distribuzione dei contenuti (CDN) e proxy di sicurezza. Tutto il traffico del sito passa da Cloudflare, che tratta quindi i dati di navigazione e quelli inviati con il modulo per consegnare le pagine e proteggere il sito. Per proteggere il modulo di contatto dallo spam e dai bot usiamo anche Cloudflare Turnstile: quando inizi a compilare il modulo, il browser carica uno script di Cloudflare che controlla, di solito senza chiederti niente, che a inviare la richiesta sia una persona, e solo se serve ti mostra una breve verifica. Per farlo Turnstile usa dati tecnici come l'indirizzo IP e le caratteristiche del browser; non legge quello che scrivi nel modulo e non serve a identificarti né a profilarti. Cloudflare usa questi dati anche, come titolare autonomo, per migliorare il riconoscimento dei bot.
  • Aruba S.p.A. (Italia): posta elettronica, per ricevere e conservare le richieste inviate con il modulo e le email che ci scrivi.

Le statistiche sono gestite con Umami, installato sul server del titolare presso OVH: nessun altro fornitore riceve questi dati.

Non vendiamo né cediamo i tuoi dati a terzi per finalità di marketing. Possono essere comunicati alle autorità pubbliche solo quando la legge lo richiede.

08

Trasferimenti fuori dall'Unione Europea

L'unico trasferimento di dati fuori dall'Unione Europea riguarda Cloudflare, che ha sede negli Stati Uniti. È consentito perché Cloudflare aderisce all'EU-U.S. Data Privacy Framework, riconosciuto adeguato dalla Commissione europea con la decisione del 10 luglio 2023 (art. 45 GDPR), e applica inoltre le clausole contrattuali standard approvate dalla Commissione (art. 46 GDPR).

Tutti gli altri dati restano nell'Unione Europea: il server in Francia, la posta elettronica in Italia.

09

Per quanto tempo li conserviamo

  • Richieste dal modulo di contatto: fino a 12 mesi dall'ultimo contatto, se non segue un rapporto contrattuale. Se la richiesta diventa un incarico, i dati necessari sono conservati per tutta la durata del rapporto e poi per il tempo previsto dalla legge (ad esempio 10 anni per le scritture contabili, art. 2220 del Codice civile).
  • Log tecnici: per il tempo strettamente necessario alla sicurezza e al funzionamento del sito, poi vengono cancellati.
  • Statistiche: solo in forma aggregata, senza dati che permettano di identificarti.
10

I tuoi diritti

In qualsiasi momento puoi chiedere al titolare (artt. 15-22 GDPR):

  • l'accesso ai tuoi dati e una loro copia (art. 15);
  • la rettifica dei dati inesatti o incompleti (art. 16);
  • la cancellazione (art. 17);
  • la limitazione del trattamento (art. 18);
  • la portabilità dei dati che ci hai fornito, in un formato strutturato e di uso comune (art. 20);
  • di opporti al trattamento basato sul legittimo interesse, compreso quello per le statistiche, per motivi legati alla tua situazione particolare (art. 21).

Per esercitarli scrivi a [email protected]. È gratuito: rispondiamo senza ritardo e comunque entro un mese, prorogabile di due mesi per le richieste più complesse (art. 12).

11

Reclamo al Garante

Se ritieni che il trattamento dei tuoi dati violi il GDPR puoi proporre reclamo al Garante per la protezione dei dati personali (garanteprivacy.it) o all'autorità di controllo del Paese UE in cui vivi o lavori, oppure rivolgerti all'autorità giudiziaria (artt. 77 e 79 GDPR).

12

Decisioni automatizzate e profilazione

Non prendiamo decisioni basate unicamente su un trattamento automatizzato che ti riguardino e non facciamo alcuna profilazione (art. 22 GDPR).

13

Cookie

Il sito usa solo cookie tecnici e le statistiche non usano cookie. I dettagli sono nella Cookie Policy.

14

Modifiche a questa informativa

Potremmo aggiornare questa informativa, ad esempio se cambiano i fornitori o le funzioni del sito. La versione in vigore è sempre quella pubblicata su questa pagina. Ultimo aggiornamento: 11 ottobre 2026.