Vai al contenuto principale

Informativa Privacy

Titolare del Trattamento: Leonardo Sarti Magi (ditta individuale) Ragione Sociale: The AI and beyond di Leonardo Sarti Magi P.IVA: 02754730469 Sede Legale: Via Genova 9, 55049 Viareggio (LU), Italia Email Privacy: privacy@theaiandbeyond.it Email Informazioni Generali: info@theaiandbeyond.it Sito Web: https://theaiandbeyond.it

Data Ultimo Aggiornamento: 12 febbraio 2026


1. Introduzione

Questa informativa descrive come il sito web "The AI and beyond" (di seguito "il Sito") raccoglie, utilizza, conserva e protegge i dati personali degli utenti. I dati personali sono qualsiasi informazione relativa a una persona fisica identificata o identificabile (interessato).

Il trattamento dei dati personali è effettuato in conformità al Regolamento UE 2016/679 (GDPR) e al Decreto Legislativo 196/2003 come modificato dal Decreto Legislativo 101/2018 (Codice della Privacy italiano).


2. Titolare del Trattamento

Titolare del Trattamento (colui che determina le finalità e le modalità del trattamento dei dati) è:

Leonardo Sarti Magi

Non è stato designato un Responsabile della Protezione dei Dati (DPO), in quanto non obbligatorio secondo l'articolo 37 GDPR per le ditte individuali che non effettuano trattamenti su larga scala.


3. Tipologie di Dati Raccolti

3.1 Dati Forniti Direttamente dall'Utente

Tramite il modulo di contatto presente sul Sito, vengono raccolti i seguenti dati personali:

Il modulo di contatto include una dichiarazione di consenso che l'utente deve accettare prima di inviare il messaggio.

3.2 Dati Raccolti Automaticamente

Durante la visita del Sito, vengono raccolti automaticamente i seguenti dati:

3.2.1 Dati Tecnici di Accesso

3.2.2 Cookie Tecnici e Storage Locale

Questo cookie è strettamente necessario per ricordare le preferenze dell'utente rispetto al tracciamento analitico e non richiede consenso preventivo secondo l'ePrivacy Directive.

3.2.3 Google Fonts

3.3 Dati da Servizi di Terze Parti (Solo se Consenso Fornito)

I seguenti servizi di analisi sono integrati nel Sito ma attivati SOLO dopo il consenso esplicito dell'utente:

3.3.1 Vercel Analytics e Speed Insights

3.3.2 Google Analytics 4


4. Finalità del Trattamento

I dati personali sono trattati per le seguenti finalità:

4.1 Modulo di Contatto

4.2 Prevenzione degli Abusi

4.3 Analytics e Miglioramento del Sito

4.4 Rispetto degli Obblighi Legali


5. Base Giuridica del Trattamento

Il trattamento dei dati personali è effettuato sulla base delle seguenti fondamenti giuridici (articolo 6 GDPR):

Tipo di DatoBase GiuridicaNote
Dati modulo di contattoConsenso (art. 6.1.a) + Contratto (art. 6.1.b)Consenso ottenuto tramite checkbox; rapporto potenziale cliente
IP per rate limitingInteresse legittimo (art. 6.1.f)Protezione da abusi e spam; IP memorizzato in Upstash Redis per max 15 min
Cookie tecnici di consensoNecessità tecnica (Direttiva ePrivacy)Non richiede consenso, è strettamente necessario
Analytics (Vercel)Consenso (art. 6.1.a)Attivati solo dopo consenso esplicito
Analytics (Google)Consenso (art. 6.1.a)Attivati solo dopo consenso esplicito; IP anonimizzato
Google FontsInteresse legittimo (art. 6.1.f)Self-hosted, no tracking
Obblighi legaliAdempimento legge (art. 6.1.c)Conservazione per scopi fiscali/amministrativi

6. Modalità del Trattamento

6.1 Sicurezza dei Dati

Il Titolare del Trattamento implementa le seguenti misure di sicurezza:

6.2 Flusso dei Dati del Modulo di Contatto

Utente compila modulo
         ↓
Validazione lato client (Zod schema)
         ↓
Invio tramite API (HTTPS) a Resend
         ↓
Resend elabora e invia email a proprietario
         ↓
Dati NON memorizzati nel database del Sito
         ↓
Email archiviata nel client email proprietario

6.3 Protezione Dati e Conformità


7. Luogo del Trattamento

7.1 Hosting - Vercel

Il Sito è ospitato su Vercel Inc. (sede legale: Stati Uniti)

7.2 Servizio Email - Resend

I dati del modulo di contatto sono trasmessi a Resend Inc. (sede legale: Stati Uniti)

7.3 Analytics

7.4 Trasferimenti Extra-UE

Alcuni dati possono essere trasferiti verso Stati Uniti tramite:

Tali trasferimenti sono autorizzati dalla Commissione Europea e comportano garanzie equipollenti a quelle previste dal GDPR.


8. Periodo di Conservazione dei Dati

Tipo di DatoPeriodo di ConservazioneMotivo
Dati modulo di contatto3 anniObblighi fiscali/amministrativi
IP per rate limiting15 minuti (Upstash Redis, eliminazione automatica TTL)Rate limiting per prevenzione abusi
Cookie di consenso12 mesiRicordare preferenze utente
Analytics (Vercel)Secondo policy Vercel (default 90 giorni)Analisi statistiche aggregate
Analytics (Google)2 anni (cookie _ga, _ga_*)Analisi statistiche aggregate
Logistica hosting (Vercel)Secondo retention policy VercelSicurezza e troubleshooting

Nota: Dopo la scadenza del periodo di conservazione, i dati sono eliminati o anonimizzati in conformità al principio di minimizzazione dei dati.


9. Diritti degli Interessati

Secondo il Capo III del GDPR (Diritti dell'interessato), ogni persona ha il diritto di:

9.1 Diritto di Accesso (Art. 15 GDPR)

Ottenere conferma della presente informativa e accesso ai dati personali in nostro possesso in qualsiasi momento.

9.2 Diritto di Rettifica (Art. 16 GDPR)

Richiedere la correzione di dati personali inesatti o incompleti.

9.3 Diritto all'Oblio / Cancellazione (Art. 17 GDPR)

Chiedere la cancellazione dei dati personali, con eccezioni per obblighi legali e conservazione documentale.

Nota: Dato che non memorizziamo dati in database (solo via email), l'esercizio di questo diritto sarà facilitato dalla cancellazione dall'archivio email del proprietario, fatta salva la conservazione per obblighi fiscali (3 anni).

9.4 Diritto alla Limitazione del Trattamento (Art. 18 GDPR)

Richiedere il blocco del trattamento dei dati mentre si verifica la loro correttezza.

9.5 Diritto alla Portabilità dei Dati (Art. 20 GDPR)

Ricevere i propri dati in formato strutturato, comunemente usato e leggibile da macchina (es. CSV, JSON).

9.6 Diritto di Opposizione (Art. 21 GDPR)

Opporsi al trattamento dei dati per motivi connessi alla situazione particolare dell'interessato.

Applicabile a:

9.7 Diritto a Non Essere Sottoposto a Decisioni Automatizzate (Art. 22 GDPR)

Non è applicabile a questo Sito poiché non vengono prese decisioni automatizzate che producono effetti significativi.

9.8 Come Esercitare i Diritti

Per esercitare uno qualsiasi dei diritti sopra descritti, l'interessato deve inviare una richiesta scritta al Titolare del Trattamento:

Email: privacy@theaiandbeyond.it Indirizzo: Via Genova 9, 55049 Viareggio (LU), Italia

La richiesta deve contenere:

Il Titolare risponderà entro 30 giorni dal ricevimento della richiesta (estensibili di 60 giorni per questioni complesse), come previsto dall'articolo 12 GDPR.

9.9 Diritto di Reclamo presso l'Autorità Garante

Qualora l'interessato ritenga che il trattamento dei propri dati violi le disposizioni del GDPR o del Codice della Privacy italiano, ha diritto di presentare un reclamo presso:

Garante per la Protezione dei Dati Personali Piazza Venezia 11, 00187 Roma, Italia Sito: https://www.garanteprivacy.it Email: protocollo@pec.garanteprivacy.it


10. Cookie e Tracciamento

10.1 Definizione di Cookie

I cookie sono piccoli file di testo memorizzati sul dispositivo dell'utente che contengono informazioni sulla navigazione.

10.2 Cookie Utilizzati su Questo Sito

10.2.1 Cookie Strettamente Necessari (Senza Consenso)

10.2.2 Cookie Analitici (Richiedono Consenso)

10.3 Gestione dei Cookie

L'utente può gestire le preferenze di cookie:

  1. Via Banner Cookie: Al primo accesso al Sito, compare un banner che consente di accettare o rifiutare gli analytics
  2. Via Browser: È possibile disabilitare i cookie direttamente dalle impostazioni del browser
  3. Terzi: È possibile revocare il consenso ai servizi di terze parti (Vercel) dalle loro rispettive impostazioni

10.4 Cookie di Terze Parti

Il Sito integra i seguenti servizi che memorizzano cookie di terze parti:

ServizioTipoConsenso RichiestoPrivacy Policy
Vercel AnalyticsAnalyticshttps://vercel.com/privacy
Google Analytics 4Analyticshttps://policies.google.com/privacy
Google FontsFunzionalitàNo (self-hosted)N/A

11. Servizi di Terze Parti e Responsabili del Trattamento

11.1 Responsabili del Trattamento

Secondo l'articolo 28 GDPR, i seguenti servizi fungono da Responsabili del Trattamento (incaricati del trattamento su disposizione del Titolare):

11.1.1 Vercel Inc.

11.1.2 Resend Inc.

11.1.3 Google Ireland Limited

11.1.4 Upstash Inc.

11.2 Condivisione dei Dati con Terzi

I dati personali NON sono condivisi con terze parti, eccetto:

Nessun dato è venduto, ceduto in licenza o altrimenti divulgato a fini di marketing o profitto.


12. Diritti dell'Interessato nei Confronti dei Responsabili del Trattamento

L'interessato ha il diritto di contattare direttamente i Responsabili del Trattamento per:

Contatti diretti:


13. Modifiche a Questa Informativa

Il Titolare del Trattamento si riserva il diritto di modificare questa informativa in qualsiasi momento al fine di adeguarsi a:

Le modifiche saranno pubblicate su questa pagina con aggiornamento della data "Data Ultimo Aggiornamento". L'uso continuativo del Sito dopo la pubblicazione di modifiche costituisce accettazione delle stesse.

Se le modifiche comportano un materiale cambiamento nelle modalità di trattamento dei dati, sarà fornita notifica per email agli utenti registrati (se disponibile).


14. Meccanismi di Consenso

Il consenso al trattamento dei dati personali è acquisito tramite meccanismi specifici e non tramite la semplice navigazione del Sito:

  1. Modulo di contatto: L'utente deve selezionare esplicitamente la checkbox "Accetto l'informativa privacy" prima di inviare il messaggio. Senza tale consenso, il modulo non può essere inviato.
  2. Cookie analitici: Il consenso è acquisito tramite il banner cookie, che consente di accettare o rifiutare gli analytics. Senza consenso, nessun cookie analitico viene installato.
  3. Cookie tecnici: Non richiedono consenso in quanto strettamente necessari al funzionamento del Sito (Direttiva ePrivacy).

La navigazione del Sito non implica il consenso al trattamento dei dati personali, che resta soggetto ai meccanismi sopra descritti.

14.1 Prova del Consenso

Ai sensi dell'articolo 7, comma 1, del GDPR, il Titolare conserva una registrazione anonimizzata del consenso prestato dall'utente. Al momento dell'accettazione o del rifiuto tramite il banner cookie, viene salvato un record contenente: la scelta effettuata, la versione dell'informativa, e il timestamp. L'indirizzo IP dell'utente viene sostituito da un hash crittografico non reversibile (SHA-256 troncato) e i record scadono automaticamente dopo 13 mesi.

14.2 Segnali "Do Not Track" e "Global Privacy Control"

Il Sito rispetta i segnali di privacy inviati dal browser dell'utente:

Questi segnali vengono rispettati solo in assenza di una scelta esplicita già memorizzata dall'utente. Se l'utente ha precedentemente effettuato una scelta tramite il banner, tale scelta prevale sui segnali del browser.


15. Contatti e Supporto

Per qualsiasi domanda, preoccupazione o richiesta relativa a questa informativa o al trattamento dei dati personali:

Email Privacy: privacy@theaiandbeyond.it Email Informazioni Generali: info@theaiandbeyond.it Indirizzo: Via Genova 9, 55049 Viareggio (LU), Italia Sito Web: https://theaiandbeyond.it

Il Titolare risponderà a tutte le richieste entro 30 giorni (extendibili a 60 giorni per questioni complesse).


16. Glossario


Documento redatto in conformità al GDPR (Reg. UE 2016/679) e al Codice della Privacy italiano (D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018).

Ultima revisione: 12 febbraio 2026