Informativa sulla Privacy
Informativa sulla Privacy
Introduzione
Questa Informativa sulla Privacy descrive come Cristian Di Carlo ("io") tratta un insieme limitato di informazioni quando visiti questo sito web o accedi al relativo sistema privato di gestione dei contenuti.
Per domande relative alla privacy o al trattamento dei dati puoi contattarmi a:
Titolare del Trattamento
Cristian Di Carlo
okazakee@proton.me
Dati Trattati
Infrastruttura del Sito
Questo sito web è ospitato su Vercel.
Come parte del normale funzionamento del sito, della sicurezza e dell'infrastruttura, Vercel può trattare informazioni tecniche relative alle richieste, come indirizzi IP, informazioni su browser e dispositivo, URL richiesti, timestamp e altri metadati HTTP.
Questi dati vengono trattati secondo le policy di infrastruttura, privacy e trattamento dati di Vercel.
Monitoraggio delle Performance
Vercel Speed Insights viene utilizzato per monitorare le performance del sito e i Core Web Vitals.
Il monitoraggio può includere metriche tecniche relative al caricamento delle pagine, al browser, al dispositivo e alle condizioni di rete. Queste informazioni vengono utilizzate esclusivamente per comprendere e migliorare le prestazioni tecniche del sito.
Analytics
Questo sito utilizza un'istanza self-hosted di Umami per analytics orientati alla privacy.
Umami non utilizza cookie di tracciamento né tracking cross-site. Registra informazioni come visualizzazioni di pagina, URL di provenienza, browser, sistema operativo, tipo di dispositivo e informazioni geografiche approssimative.
L'indirizzo IP del visitatore può essere utilizzato temporaneamente per ricavare informazioni anonime relative alla sessione o alla posizione geografica, ma l'indirizzo IP stesso non viene conservato come dato analytics.
L'istanza analytics è self-hosted e i dati raccolti rimangono sotto il mio controllo.
Autenticazione e Controllo Accessi del CMS
L'accesso al CMS è limitato esclusivamente agli utenti esplicitamente autorizzati. La registrazione pubblica autonoma è disabilitata.
A seconda del metodo di autenticazione possono essere trattate le seguenti informazioni:
Autenticazione tramite email e password
- Indirizzo email
- Credenziali di autenticazione gestite da Supabase
- Nome visualizzato
- Avatar del profilo opzionale
Le password vengono gestite dal sistema di autenticazione Supabase e non vengono conservate da questo sito in chiaro.
GitHub OAuth
Quando viene utilizzato GitHub OAuth, il CMS può ricevere:
- Indirizzo email
- Nome utente GitHub
- Nome visualizzato
- URL dell'avatar del profilo GitHub
GitHub gestisce la richiesta OAuth secondo la propria informativa sulla privacy.
Allowlist del CMS
Il CMS mantiene una allowlist interna utilizzata esclusivamente per il controllo degli accessi.
Un record della allowlist può contenere:
- Indirizzo email e/o nome utente GitHub
- Ruolo assegnato nel CMS
La allowlist non è accessibile pubblicamente e viene utilizzata esclusivamente dalla logica di autorizzazione trusted lato server.
Sicurezza del Login e Rate Limiting
Per proteggere il sistema di login del CMS dagli abusi automatizzati viene applicato un rate limiting indipendente all'indirizzo IP della richiesta e all'email utilizzata per il login.
Prima di essere salvati, entrambi i valori vengono trasformati tramite SHA-256. L'indirizzo IP e l'indirizzo email in chiaro non vengono conservati nella tabella del rate limiter.
Il sistema conserva esclusivamente l'identificatore hashato, i contatori dei tentativi, le informazioni temporali e l'eventuale stato temporaneo di lockout.
Un'autenticazione completata con successo elimina i relativi bucket di rate limiting. I record obsoleti sono inoltre soggetti a una procedura automatica di pulizia pianificata.
Queste informazioni vengono utilizzate esclusivamente per la sicurezza dell'autenticazione e la prevenzione degli abusi.
Cookie
Preferenze del Tema
Vengono utilizzati due cookie funzionali per ricordare la modalità di visualizzazione selezionata:
| Cookie | Finalità | Scadenza |
|---|---|---|
themeMode | Memorizza la modalità selezionata (chiara, scura o automatica) | 365 giorni |
resolvedTheme | Memorizza il tema risolto utilizzato durante il rendering lato server | 365 giorni |
Questi cookie vengono utilizzati esclusivamente per ricordare una preferenza esplicitamente selezionata dall'utente.
Cookie di Autenticazione
Quando un utente autorizzato effettua il login nel CMS, il sistema di autenticazione Supabase utilizza cookie di sessione per mantenere la sessione autenticata.
Questi cookie vengono utilizzati esclusivamente per autenticazione e gestione della sessione e non vengono utilizzati per pubblicità o tracking cross-site.
Finalità e Base Giuridica
I dati vengono trattati esclusivamente quando necessario per le seguenti finalità:
| Trattamento | Finalità | Base giuridica |
|---|---|---|
| Infrastruttura del sito | Erogazione, funzionamento e sicurezza del sito | Legittimo interesse, Art. 6(1)(f) GDPR |
| Monitoraggio delle performance | Diagnosi e miglioramento delle prestazioni del sito | Legittimo interesse, Art. 6(1)(f) GDPR |
| Analytics orientati alla privacy | Comprensione dell'utilizzo aggregato del sito | Legittimo interesse, Art. 6(1)(f) GDPR |
| Autenticazione e controllo accessi CMS | Funzionamento e sicurezza del CMS privato | Legittimo interesse, Art. 6(1)(f) GDPR |
| Rate limiting del login | Prevenzione degli abusi e dei tentativi di accesso non autorizzati | Legittimo interesse, Art. 6(1)(f) GDPR |
Fornitori di Servizi e Trasferimenti Internazionali
Supabase
Supabase fornisce l'infrastruttura utilizzata per database, storage e autenticazione.
Il progetto Supabase utilizzato da questo sito è distribuito nella regione Central Europe (Zurich).
La Svizzera è riconosciuta dalla Commissione europea come paese che garantisce un livello adeguato di protezione dei dati personali ai sensi dell'Art. 45 GDPR.
Supabase può inoltre utilizzare sub-responsabili secondo quanto indicato nella propria informativa sulla privacy e nei relativi termini sul trattamento dei dati.
Vercel
Vercel fornisce l'infrastruttura di hosting e monitoraggio delle performance del sito.
Vercel ha sede negli Stati Uniti e può trattare informazioni al di fuori dell'UE/SEE. Quando richiesto, Vercel mette a disposizione meccanismi per il trasferimento internazionale dei dati, incluse le Clausole Contrattuali Standard.
GitHub
GitHub tratta le informazioni relative all'autenticazione quando un utente autorizzato del CMS utilizza GitHub OAuth.
Il trattamento effettuato da GitHub è regolato dalla propria informativa sulla privacy e dai termini OAuth applicabili.
Umami
Gli analytics del sito vengono elaborati tramite un'istanza self-hosted di Umami anziché tramite un servizio analytics di terze parti.
Conservazione dei Dati
- I dati analytics dell'istanza Umami self-hosted vengono conservati fino alla loro cancellazione manuale o a una modifica della policy di retention configurata.
- I dati relativi all'infrastruttura e alle performance di Vercel vengono conservati secondo le policy di retention applicabili di Vercel.
- I dati del profilo CMS e del controllo accessi vengono conservati mentre l'accesso al CMS rimane attivo o fino alla rimozione dei relativi record.
- I record del rate limiter sono dati temporanei utilizzati per la sicurezza. Un login completato con successo elimina i relativi bucket e i record obsoleti sono soggetti a pulizia automatica pianificata.
- I cookie relativi alla preferenza del tema scadono dopo 365 giorni, salvo cancellazione anticipata da parte dell'utente.
- I dati di sessione di autenticazione vengono conservati secondo la configurazione attiva di Supabase e vengono invalidati quando la sessione termina o l'utente effettua il logout.
Eliminazione dell'Account
Gli utenti autorizzati del CMS possono richiedere o avviare la rimozione del proprio accesso al CMS.
Il flusso di rimozione attualmente elimina il record dell'utente dalla allowlist del CMS e il relativo profilo del sito, terminando inoltre la sessione attiva.
Per richieste relative a eventuali dati di autenticazione o altri dati residui puoi contattarmi a:
I Tuoi Diritti
Ai sensi del GDPR, ove applicabile, puoi avere il diritto di:
- Accedere ai tuoi dati personali
- Correggere dati personali inesatti
- Richiedere la cancellazione
- Limitare il trattamento
- Opporti al trattamento
- Richiedere la portabilità dei dati
- Presentare un reclamo all'autorità di controllo competente
Per esercitare un diritto applicabile puoi contattarmi a:
Modifiche a Questa Informativa
Questa Informativa sulla Privacy può essere aggiornata quando cambiano il sito, il CMS, l'infrastruttura o le modalità di trattamento dei dati.
La versione più recente sarà sempre pubblicata su questa pagina.
Ultimo aggiornamento: 18 agosto 2026

