logologo
HomeSkillsCarrieraPortfolioBlogContatti
  • Home
  • Skills
  • Carriera
  • Portfolio
  • Blog
  • Contatti

Informativa sulla Privacy

Informativa sulla Privacy

Introduzione

Questa Informativa sulla Privacy descrive come Cristian Di Carlo ("io") tratta un insieme limitato di informazioni quando visiti questo sito web o accedi al relativo sistema privato di gestione dei contenuti.

Per domande relative alla privacy o al trattamento dei dati puoi contattarmi a:

okazakee@proton.me

Titolare del Trattamento

Cristian Di Carlo
okazakee@proton.me

Dati Trattati

Infrastruttura del Sito

Questo sito web è ospitato su Vercel.

Come parte del normale funzionamento del sito, della sicurezza e dell'infrastruttura, Vercel può trattare informazioni tecniche relative alle richieste, come indirizzi IP, informazioni su browser e dispositivo, URL richiesti, timestamp e altri metadati HTTP.

Questi dati vengono trattati secondo le policy di infrastruttura, privacy e trattamento dati di Vercel.

Monitoraggio delle Performance

Vercel Speed Insights viene utilizzato per monitorare le performance del sito e i Core Web Vitals.

Il monitoraggio può includere metriche tecniche relative al caricamento delle pagine, al browser, al dispositivo e alle condizioni di rete. Queste informazioni vengono utilizzate esclusivamente per comprendere e migliorare le prestazioni tecniche del sito.

Analytics

Questo sito utilizza un'istanza self-hosted di Umami per analytics orientati alla privacy.

Umami non utilizza cookie di tracciamento né tracking cross-site. Registra informazioni come visualizzazioni di pagina, URL di provenienza, browser, sistema operativo, tipo di dispositivo e informazioni geografiche approssimative.

L'indirizzo IP del visitatore può essere utilizzato temporaneamente per ricavare informazioni anonime relative alla sessione o alla posizione geografica, ma l'indirizzo IP stesso non viene conservato come dato analytics.

L'istanza analytics è self-hosted e i dati raccolti rimangono sotto il mio controllo.

Autenticazione e Controllo Accessi del CMS

L'accesso al CMS è limitato esclusivamente agli utenti esplicitamente autorizzati. La registrazione pubblica autonoma è disabilitata.

A seconda del metodo di autenticazione possono essere trattate le seguenti informazioni:

Autenticazione tramite email e password

  • Indirizzo email
  • Credenziali di autenticazione gestite da Supabase
  • Nome visualizzato
  • Avatar del profilo opzionale

Le password vengono gestite dal sistema di autenticazione Supabase e non vengono conservate da questo sito in chiaro.

GitHub OAuth

Quando viene utilizzato GitHub OAuth, il CMS può ricevere:

  • Indirizzo email
  • Nome utente GitHub
  • Nome visualizzato
  • URL dell'avatar del profilo GitHub

GitHub gestisce la richiesta OAuth secondo la propria informativa sulla privacy.

Allowlist del CMS

Il CMS mantiene una allowlist interna utilizzata esclusivamente per il controllo degli accessi.

Un record della allowlist può contenere:

  • Indirizzo email e/o nome utente GitHub
  • Ruolo assegnato nel CMS

La allowlist non è accessibile pubblicamente e viene utilizzata esclusivamente dalla logica di autorizzazione trusted lato server.

Sicurezza del Login e Rate Limiting

Per proteggere il sistema di login del CMS dagli abusi automatizzati viene applicato un rate limiting indipendente all'indirizzo IP della richiesta e all'email utilizzata per il login.

Prima di essere salvati, entrambi i valori vengono trasformati tramite SHA-256. L'indirizzo IP e l'indirizzo email in chiaro non vengono conservati nella tabella del rate limiter.

Il sistema conserva esclusivamente l'identificatore hashato, i contatori dei tentativi, le informazioni temporali e l'eventuale stato temporaneo di lockout.

Un'autenticazione completata con successo elimina i relativi bucket di rate limiting. I record obsoleti sono inoltre soggetti a una procedura automatica di pulizia pianificata.

Queste informazioni vengono utilizzate esclusivamente per la sicurezza dell'autenticazione e la prevenzione degli abusi.

Cookie

Preferenze del Tema

Vengono utilizzati due cookie funzionali per ricordare la modalità di visualizzazione selezionata:

CookieFinalitàScadenza
themeModeMemorizza la modalità selezionata (chiara, scura o automatica)365 giorni
resolvedThemeMemorizza il tema risolto utilizzato durante il rendering lato server365 giorni

Questi cookie vengono utilizzati esclusivamente per ricordare una preferenza esplicitamente selezionata dall'utente.

Cookie di Autenticazione

Quando un utente autorizzato effettua il login nel CMS, il sistema di autenticazione Supabase utilizza cookie di sessione per mantenere la sessione autenticata.

Questi cookie vengono utilizzati esclusivamente per autenticazione e gestione della sessione e non vengono utilizzati per pubblicità o tracking cross-site.

Finalità e Base Giuridica

I dati vengono trattati esclusivamente quando necessario per le seguenti finalità:

TrattamentoFinalitàBase giuridica
Infrastruttura del sitoErogazione, funzionamento e sicurezza del sitoLegittimo interesse, Art. 6(1)(f) GDPR
Monitoraggio delle performanceDiagnosi e miglioramento delle prestazioni del sitoLegittimo interesse, Art. 6(1)(f) GDPR
Analytics orientati alla privacyComprensione dell'utilizzo aggregato del sitoLegittimo interesse, Art. 6(1)(f) GDPR
Autenticazione e controllo accessi CMSFunzionamento e sicurezza del CMS privatoLegittimo interesse, Art. 6(1)(f) GDPR
Rate limiting del loginPrevenzione degli abusi e dei tentativi di accesso non autorizzatiLegittimo interesse, Art. 6(1)(f) GDPR

Fornitori di Servizi e Trasferimenti Internazionali

Supabase

Supabase fornisce l'infrastruttura utilizzata per database, storage e autenticazione.

Il progetto Supabase utilizzato da questo sito è distribuito nella regione Central Europe (Zurich).

La Svizzera è riconosciuta dalla Commissione europea come paese che garantisce un livello adeguato di protezione dei dati personali ai sensi dell'Art. 45 GDPR.

Supabase può inoltre utilizzare sub-responsabili secondo quanto indicato nella propria informativa sulla privacy e nei relativi termini sul trattamento dei dati.

Vercel

Vercel fornisce l'infrastruttura di hosting e monitoraggio delle performance del sito.

Vercel ha sede negli Stati Uniti e può trattare informazioni al di fuori dell'UE/SEE. Quando richiesto, Vercel mette a disposizione meccanismi per il trasferimento internazionale dei dati, incluse le Clausole Contrattuali Standard.

GitHub

GitHub tratta le informazioni relative all'autenticazione quando un utente autorizzato del CMS utilizza GitHub OAuth.

Il trattamento effettuato da GitHub è regolato dalla propria informativa sulla privacy e dai termini OAuth applicabili.

Umami

Gli analytics del sito vengono elaborati tramite un'istanza self-hosted di Umami anziché tramite un servizio analytics di terze parti.

Conservazione dei Dati

  • I dati analytics dell'istanza Umami self-hosted vengono conservati fino alla loro cancellazione manuale o a una modifica della policy di retention configurata.
  • I dati relativi all'infrastruttura e alle performance di Vercel vengono conservati secondo le policy di retention applicabili di Vercel.
  • I dati del profilo CMS e del controllo accessi vengono conservati mentre l'accesso al CMS rimane attivo o fino alla rimozione dei relativi record.
  • I record del rate limiter sono dati temporanei utilizzati per la sicurezza. Un login completato con successo elimina i relativi bucket e i record obsoleti sono soggetti a pulizia automatica pianificata.
  • I cookie relativi alla preferenza del tema scadono dopo 365 giorni, salvo cancellazione anticipata da parte dell'utente.
  • I dati di sessione di autenticazione vengono conservati secondo la configurazione attiva di Supabase e vengono invalidati quando la sessione termina o l'utente effettua il logout.

Eliminazione dell'Account

Gli utenti autorizzati del CMS possono richiedere o avviare la rimozione del proprio accesso al CMS.

Il flusso di rimozione attualmente elimina il record dell'utente dalla allowlist del CMS e il relativo profilo del sito, terminando inoltre la sessione attiva.

Per richieste relative a eventuali dati di autenticazione o altri dati residui puoi contattarmi a:

okazakee@proton.me

I Tuoi Diritti

Ai sensi del GDPR, ove applicabile, puoi avere il diritto di:

  • Accedere ai tuoi dati personali
  • Correggere dati personali inesatti
  • Richiedere la cancellazione
  • Limitare il trattamento
  • Opporti al trattamento
  • Richiedere la portabilità dei dati
  • Presentare un reclamo all'autorità di controllo competente

Per esercitare un diritto applicabile puoi contattarmi a:

okazakee@proton.me

Modifiche a Questa Informativa

Questa Informativa sulla Privacy può essere aggiornata quando cambiano il sito, il CMS, l'infrastruttura o le modalità di trattamento dei dati.

La versione più recente sarà sempre pubblicata su questa pagina.


Ultimo aggiornamento: 18 agosto 2026

Creato con ❤️ da Okazakee | Codice Sorgente
CMS|Informativa sulla Privacy