PRIVACY POLICY

PRIVACY POLICY

1. Informazioni di carattere generale

Il riferimento normativo in Europa per la protezione dei dati personali è Il GDPR (Regolamento Europeo 2016/679), il cui acronimo sta a significare ‘General Data Protection Regulation’ (Regolamento Generale sulla Protezione dei Dati). Il GDPR chiarisce come i dati personali debbano essere trattati, incluse le modalità di raccolta, utilizzo, protezione e condivisione. L’obiettivo del GDPR è quello di tutelare la protezione dei dati personali per gli individui le cui informazioni personali rientrano nel proprio campo di applicazione, fornendo loro il pieno controllo dei propri dati. I dati personali in questione comprendono tutti i dati relativi ad un individuo vivente identificato o identificabile. Sono incluse anche quelle informazioni che, se raccolte e trattate insieme, possono condurre all’identificazione di un individuo. Esempi di dati personali includono, a titolo di esempio non esaustivo, dati identificativi come nomi e cognomi, dati biometrici o inerenti la salute, dati web come indirizzi IP, indirizzi e-mail personali, opinioni politiche, orientamento sessuale e religioso, data di nascita, professione, titolo di studio, numero di telefono dati bancari e di pagamento. Esempi di dati non personali, a titolo di esempio non esaustivo, includono invece numeri di registrazione della società, indirizzi di posta elettronica generici come info@azienda.com e dati resi in forma anonima. Le condizioni di applicabilità del GDPR sono esposte secondo un ambito materiale e territoriale negli articoli 2 e 3 del GDPR. I dati personali non rientrano nell’ambito di applicazione del GDPR se sono trattati dagli Stati Membri nel contesto della politica estera e della sicurezza comune dell’UE, se sono trattati dalle autorità competenti a fini di indagine, accertamento, prevenzione o perseguimento di reati o attuazione di sanzioni penali, inclusa la prevenzione e la salvaguardia di minacce alla pubblica sicurezza, se sono trattati da istituzioni, organi, uffici e agenzie dell’UE, se sono trattati da una persona fisica nel contesto di un’attività strettamente personale o domestica. Per quanto riguarda l’ambito territoriale, il GDPR si applica ai trattamenti effettuati nell’ambito delle attività di uno stabilimento di un titolare o di un responsabile del trattamento nell’Unione Europea, indipendentemente dal fatto che il trattamento avvenga o meno nell’Unione; si applica inoltre, nei casi previsti dall’articolo 3 del GDPR, ai trattamenti di dati personali di interessati che si trovano nell’Unione effettuati da un titolare o responsabile non stabilito nell’Unione quando le attività di trattamento riguardano l’offerta di beni o servizi a tali interessati nell’Unione oppure il monitoraggio del loro comportamento nella misura in cui tale comportamento ha luogo nell’Unione. Il GDPR si applica altresì al trattamento effettuato da un titolare non stabilito nell’Unione ma in un luogo soggetto al diritto di uno Stato membro in virtù del diritto internazionale pubblico. Per gli Utenti situati fuori dall’Unione Europea o dallo Spazio Economico Europeo possono inoltre trovare applicazione, quando ne ricorrono i relativi presupposti territoriali e materiali, le norme imperative in materia di protezione dei dati personali previste dall’ordinamento locale; la presente Privacy Policy non intende limitare diritti inderogabili eventualmente riconosciuti da tali norme.

Ambito della presente informativa.
La presente Privacy Policy è predisposta come informativa generale unica per l’intero sito www.matteociampica.com e per le funzioni attualmente presenti sul dominio, comprese la normale navigazione, i moduli di contatto e partecipazione, la raccolta di testi, fotografie, video e altri contributi, le richieste di autentica o certificazione di opere, le procedure di verifica tramite email, le aree riservate e gli applicativi gestionali interni, le funzioni di pubblicazione sul Sito e sui canali social, gli eventuali servizi di newsletter e le ulteriori funzioni interattive descritte nella presente informativa. Il rinvio a questa Privacy Policy contenuto in un modulo del Sito deve pertanto essere letto in relazione alla specifica funzione utilizzata e ai soli dati effettivamente richiesti o conferiti in quel contesto. Le sezioni che descrivono categorie di dati o trattamenti non pertinenti alla funzione concretamente utilizzata non comportano che tali dati vengano raccolti in ogni caso.


2. Basi giuridiche del trattamento

Affinché un trattamento di Dati Personali sia lecito ai sensi del GDPR deve sussistere una base giuridica prevista dalla normativa applicabile. Il Titolare non utilizza una sola base giuridica indistintamente per qualsiasi trattamento, ma individua la base appropriata in relazione alla specifica finalità perseguita, alla natura dei dati e alle concrete modalità del trattamento. In particolare, a seconda dei casi, i trattamenti effettuati attraverso il Sito possono fondarsi su:

  1. Consenso dell’Utente ai sensi dell’articolo 6, paragrafo 1, lettera a), del GDPR, quando il trattamento è facoltativo e dipende da una scelta libera, specifica, informata e inequivocabile dell’Utente; rientrano in questa categoria, ove concretamente attivati e richiesti, la pubblicazione o diffusione di determinati contributi personali quando il relativo modulo prevede il consenso quale base del trattamento, l’iscrizione a newsletter o comunicazioni promozionali facoltative e l’attivazione di cookie, strumenti statistici, contenuti esterni o strumenti di tracciamento non necessari. Il consenso può essere revocato in qualsiasi momento senza pregiudicare la liceità del trattamento effettuato prima della revoca.
  2. Esecuzione di misure richieste dall’Utente o di un rapporto contrattuale ai sensi dell’articolo 6, paragrafo 1, lettera b), del GDPR, quando il trattamento è oggettivamente necessario per rispondere a una richiesta dell’Utente, gestire la sua partecipazione a una specifica iniziativa o eseguire misure precontrattuali o obblighi contrattuali effettivamente applicabili.
  3. Adempimento di obblighi legali ai sensi dell’articolo 6, paragrafo 1, lettera c), del GDPR, quando il trattamento è necessario per rispettare obblighi previsti dalla legge, da regolamenti, da provvedimenti dell’Autorità giudiziaria o di altre autorità competenti, nonché per gli adempimenti amministrativi, fiscali, contabili o di sicurezza eventualmente applicabili.
  4. Legittimo interesse del Titolare o di terzi ai sensi dell’articolo 6, paragrafo 1, lettera f), del GDPR, nei soli casi in cui tale interesse sia concreto, lecito e proporzionato e non prevalgano gli interessi, i diritti e le libertà fondamentali dell’Utente. Possono rientrare in tale base, secondo il caso concreto, la sicurezza del Sito e dei sistemi, la prevenzione e gestione di abusi, frodi, accessi non autorizzati e incidenti informatici, la continuità e corretta erogazione tecnica del servizio, la gestione strettamente amministrativa delle richieste, la tutela e difesa dei diritti del Titolare e l’accertamento di eventuali responsabilità. Quando il trattamento è fondato sul legittimo interesse, il Titolare effettua la necessaria valutazione di bilanciamento e l’Utente può esercitare il diritto di opposizione nei casi previsti dall’articolo 21 del GDPR.
  5. Interessi vitali o compiti di interesse pubblico ai sensi dell’articolo 6, paragrafo 1, lettere d) ed e), del GDPR, non costituiscono basi ordinariamente utilizzate dal Sito e potranno essere invocate esclusivamente se, in una situazione concreta, ne ricorrano effettivamente i presupposti di legge.

Il Sito non richiede ordinariamente il conferimento di categorie particolari di Dati Personali di cui all’articolo 9 del GDPR né di dati relativi a condanne penali e reati di cui all’articolo 10 del GDPR. Qualora informazioni di tale natura siano inserite spontaneamente dall’Utente in testi, comunicazioni o materiali audio-video-fotografici, il loro eventuale trattamento sarà limitato a quanto strettamente necessario e potrà avvenire soltanto in presenza di una valida condizione di liceità prevista dalla normativa; il Titolare si riserva di non accettare, oscurare o rimuovere contenuti che contengano informazioni eccedenti o non necessarie.

Il consenso al trattamento dei Dati Personali e l’eventuale autorizzazione o licenza relativa all’utilizzo di fotografie, video, testi, commenti o altri Contenuti Utente sono istituti distinti. La presente Privacy Policy disciplina il trattamento dei Dati Personali; le dichiarazioni, garanzie, autorizzazioni e licenze relative ai Contenuti Utente, al diritto d’autore, ai diritti di immagine e alle condizioni di pubblicazione sono disciplinate dalle Note Legali e Condizioni di Utilizzo e, quando previsto, dalle specifiche condizioni mostrate nel modulo o nella funzione utilizzata.

Richieste di autentica o certificazione di opere.
Quando l’Utente presenta una richiesta di autentica, certificazione, verifica o registrazione riferita a un’opera, il trattamento dei dati identificativi, di contatto, documentali, relativi all’opera, alla provenienza, alla spedizione e alla documentazione fotografica è fondato, a seconda delle circostanze, sull’esecuzione di misure precontrattuali o contrattuali richieste dall’Utente ai sensi dell’articolo 6, paragrafo 1, lettera b), del GDPR, sull’adempimento di eventuali obblighi legali ai sensi della lettera c), e sul legittimo interesse del Titolare ai sensi della lettera f) a verificare l’identità del richiedente, la titolarità o legittimazione dichiarata, la provenienza e la documentazione dell’opera, prevenire frodi e falsificazioni, mantenere l’integrità e la tracciabilità dell’archivio delle autentiche, gestire contestazioni e difendere diritti. Il consenso viene utilizzato soltanto quando costituisca effettivamente la base giuridica richiesta per uno specifico trattamento; la mera accettazione della presente informativa non trasforma in trattamenti basati sul consenso quelli che trovano fondamento in un’altra base giuridica.


3. Titolare del trattamento e dati di contatto

Matteo Ciampica (in questa Privacy Policy, anche ‘Titolare’), in qualità di proprietario del sito internet www.matteociampica.com (in questa Privacy Policy, anche ‘Sito’), nella veste di Titolare del trattamento dei Dati Personali degli utenti del Sito (in questa Privacy Policy, ‘Utente’ o ‘Utenti’) fornisce la presente l’informativa sulla privacy (in questa Privacy Policy, anche ‘Privacy Policy’) ai sensi del Decreto Legislativo 196 del 2003 ed ai sensi del vigente Regolamento UE 2016/679 del 27 aprile 2016 e successive modificazioni ed integrazioni (in questa Privacy Policy, anche ‘Regolamento’). Il Titolare, tenendo in massima considerazione il diritto alla privacy ed alla protezione dei Dati Personali dei propri Utenti, si rende disponibile in ogni momento per elargire informazioni in relazione alla presente Privacy Policy. Il Titolare può essere contattato inviando un messaggio di posta elettronica all’indirizzo info@matteociampica.com .La società che eroga i servizi informatici in cloud è Aruba S.p.A. con sede in via San Clemente, 53 - 24036 Ponte San Pietro (BG) P.IVA 01573850516 - C.F. 04552920482 - C.S. € 4.000.000,00 i.v. - Numero REA: BG – 434483, https://www.aruba.it/chisiamo.aspx . Per le attività di hosting, infrastruttura e servizi cloud affidatele dal Titolare, Aruba S.p.A. tratta i dati nei limiti dei servizi contrattualmente erogati e, ove e nella misura in cui effettui trattamenti per conto del Titolare, opera quale Responsabile del trattamento ai sensi dell’articolo 28 del GDPR. Per una maggiore trasparenza si forniscono alcuni link a documenti che trattano il tema della privacy e della protezione dei dati personali:


4. Tipologia di dati raccolti

Per la semplice consultazione del Sito non è richiesto all’Utente di creare un account personale né di fornire volontariamente dati identificativi. Alcuni Dati Personali sono tuttavia trattati automaticamente per ragioni tecniche connesse alla navigazione, mentre altri vengono conferiti volontariamente quando l’Utente utilizza moduli, invia comunicazioni, partecipa a iniziative artistiche o autorizza specifiche integrazioni con servizi di terzi. La natura obbligatoria o facoltativa dei singoli dati dipende dalla funzione utilizzata ed è indicata, ove necessario, nel relativo modulo. Il mancato conferimento di un dato obbligatorio impedisce esclusivamente l’utilizzo della funzione per la quale quel dato è necessario e non pregiudica la normale consultazione delle altre parti del Sito. Per la massima trasparenza, le categorie di dati che il Sito può trattare sono descritte di seguito in modo ampio e comprendono anche informazioni che possono essere considerate dati personali o categorie equivalenti ai sensi di normative straniere applicabili quando ne ricorrano i relativi presupposti territoriali.

  1. Dati identificativi o di presentazione scelti dall’Utente. A seconda dell’iniziativa o del modulo possono essere richiesti o consentiti il nome, un nome pubblico, uno pseudonimo oppure il valore letterale ‘Anonymous’. Il Sito non richiede necessariamente nome e cognome anagrafici e non effettua, salvo obblighi di legge o specifiche esigenze di tutela, una verifica documentale dell’identità. Quando l’Utente sceglie ‘Anonymous’, tale indicazione riguarda la modalità di pubblicazione verso il pubblico: non significa necessariamente che il trattamento sia anonimo in senso tecnico o giuridico, poiché l’indirizzo email, i log tecnici o altri dati strettamente necessari alla gestione della richiesta possono consentire al Titolare di distinguere o, in determinate circostanze, identificare l’Utente.
  2. Indirizzo email e dati di verifica. L’indirizzo email può essere richiesto per validare tecnicamente che l’Utente abbia accesso alla casella indicata, per inviare il collegamento o codice di verifica, per comunicazioni di servizio relative al contributo o alla richiesta e, solo in presenza di uno specifico consenso separato, per l’invio di newsletter. Possono essere trattati anche token o codici di verifica, hash o identificativi tecnici della verifica, data e ora dell’invio e della conferma, stato della verifica e informazioni necessarie a prevenire abusi. La validazione dell’email costituisce una verifica tecnica del possesso o controllo della casella indicata e non equivale a un accertamento dell’identità anagrafica dell’Utente. L’indirizzo email non viene pubblicato insieme ai contributi e non viene reso disponibile agli altri Utenti.
  3. Dati relativi al luogo indicato dall’Utente. Alcune iniziative possono richiedere informazioni testuali quali Paese, luogo o città e, ove previsto, una località o indicazione più specifica. Tali informazioni sono utilizzate per contestualizzare il contributo, organizzarlo, classificarlo e, se previsto dall’iniziativa, pubblicarlo. Il Sito non richiede ordinariamente all’Utente l’attivazione della geolocalizzazione precisa del dispositivo per l’invio dei moduli. L’eventuale presenza di coordinate geografiche all’interno dei metadati tecnici di un file è disciplinata separatamente al punto relativo ai metadati dei file.
  4. Testi, commenti, riflessioni e altri contenuti testuali. Possono essere trattati commenti, messaggi, riflessioni, descrizioni, titoli, didascalie, richieste e ogni altra informazione che l’Utente inserisca volontariamente nei campi di testo o nelle comunicazioni inviate al Titolare. L’Utente è invitato a non inserire dati non necessari, informazioni riservate, dati di terzi non pertinenti o categorie particolari di dati personali salvo che ciò sia strettamente necessario e lecito rispetto alla specifica iniziativa.
  5. Materiale fotografico, video, audio e audiovisivo. Le iniziative del Sito possono consentire l’invio di fotografie, video o altri file multimediali. Tali materiali possono contenere l’immagine, la voce, l’aspetto fisico, comportamenti, luoghi, circostanze o altri elementi riferibili all’Utente o a terzi. Una fotografia o un video che ritrae una persona identificata o identificabile costituisce normalmente dato personale; l’immagine del volto non è, per il solo fatto di essere una fotografia, automaticamente un dato biometrico appartenente alle categorie particolari di cui all’articolo 9 del GDPR, salvo che sia sottoposta a uno specifico trattamento tecnico finalizzato o idoneo all’identificazione univoca della persona. Il Titolare non utilizza i materiali ricevuti per sistemi di riconoscimento biometrico o identificazione automatica delle persone, salvo futura introduzione di una funzione specifica che richiederebbe una preventiva valutazione e un aggiornamento dell’informativa e delle relative basi giuridiche.
  6. Dati relativi a terzi presenti nei Contenuti Utente. Un testo, una fotografia, un video o un audio può contenere dati personali riferiti a persone diverse dall’Utente. Il Sito non richiede il conferimento di dati di terzi se non strettamente necessario alla finalità dell’iniziativa. L’Utente che invia materiali contenenti terzi deve rispettare le condizioni di utilizzo del Sito e le norme applicabili in materia di immagine, riservatezza, diritto d’autore e protezione dei dati. Le dichiarazioni e garanzie dell’Utente relative alla disponibilità dei contenuti e alle autorizzazioni necessarie sono disciplinate dalle Note Legali e Condizioni di Utilizzo.
  7. Dati tecnici del file e metadati. Nel corso del caricamento e della lavorazione tecnica possono essere trattati nome originario del file, estensione, formato, MIME type, dimensione, risoluzione, orientamento, durata, codec, data tecnica del file, identificativi interni, checksum o hash tecnici, esito delle verifiche, nonché metadati incorporati quali EXIF, IPTC, XMP o informazioni equivalenti. Tali metadati possono, a seconda del dispositivo e del software utilizzato dall’Utente, contenere informazioni sul dispositivo, software, date, autore, descrizioni e anche coordinate GPS. Il Titolare applica procedure di minimizzazione e sanitizzazione dei media destinati alla pubblicazione; i metadati non necessari alla pubblicazione vengono rimossi o neutralizzati quando tecnicamente possibile. Eventuali coordinate GPS contenute nel file possono essere lette temporaneamente durante la lavorazione tecnica, ma non sono destinate alla pubblicazione come metadati del file e non vengono utilizzate come campo permanente di geolocalizzazione dell’Utente. L’Utente resta comunque invitato, per prudenza, a non includere nei file dati tecnici o metadati che non desideri comunicare.
  8. Dati di navigazione e log di sistema. I sistemi informatici, i server, i servizi di hosting, le misure di sicurezza e i programmi utilizzati per il funzionamento del Sito possono acquisire dati la cui trasmissione è implicita nell’uso dei protocolli Internet, quali indirizzo IP, data e ora della richiesta, URI o URL richiesto, metodo HTTP, codice di risposta, quantità di dati trasferiti, referrer ove trasmesso dal browser, user-agent, tipo e versione del browser, sistema operativo, caratteristiche tecniche della connessione e altri parametri necessari al funzionamento, alla sicurezza, alla diagnosi degli errori e alla prevenzione degli abusi. Tali informazioni non sono raccolte con lo scopo ordinario di identificare l’Utente, ma possono assumere natura personale quando, anche mediante collegamento con ulteriori informazioni, siano riferibili a una persona identificata o identificabile.
  9. Cookie e altri Strumenti di Tracciamento. Il Sito può utilizzare cookie, local storage, session storage, identificatori tecnici, script, pixel, tag o strumenti equivalenti. I cookie strettamente necessari sono utilizzati per il funzionamento e la sicurezza; gli strumenti non necessari vengono attivati secondo le regole e le preferenze applicabili. Per tipologie, finalità, modalità di consenso, revoca e ulteriori dettagli si rinvia alla Cookie Policy, che costituisce parte integrante dell’informazione resa agli Utenti in materia di tracciamento.
  10. Dati di gestione del contributo e del flusso editoriale. Per amministrare correttamente i contributi possono essere generati identificativi interni del record o del media, date e orari di ricezione, verifica, modifica, approvazione, rifiuto o pubblicazione, stato del contributo, classificazioni interne, associazioni con luoghi o progetti, riferimenti al file sanitizzato, esito delle operazioni tecniche, eventuali note amministrative strettamente necessarie e collegamenti alla pubblicazione sul Sito o sulle piattaforme selezionate. Tali dati sono utilizzati per garantire coerenza, sicurezza, tracciabilità operativa e prevenzione di duplicazioni o errori.
  11. Dati relativi a comunicazioni con il Titolare. Quando l’Utente invia email, richieste di assistenza o altre comunicazioni, il Titolare tratta l’indirizzo del mittente, i dati identificativi eventualmente indicati, il contenuto della comunicazione, gli allegati e i metadati tecnici indispensabili alla gestione e alla prova della corrispondenza.
  12. Dati per newsletter, se il servizio è attivato e l’Utente aderisce. Per la newsletter viene utilizzato l’indirizzo email e, se tecnicamente necessario, lo stato dell’iscrizione, la data del consenso, la data dell’eventuale revoca o disiscrizione e le informazioni minime necessarie a dimostrare e rispettare la scelta dell’Utente. L’indirizzo raccolto per verificare un contributo non viene utilizzato automaticamente per newsletter o marketing in assenza del separato consenso richiesto.
  13. Dati derivanti da servizi e piattaforme di terze parti. Quando il Titolare utilizza integrazioni tecniche autorizzate con piattaforme esterne, possono essere trattati identificativi dell’account o del canale, token di autorizzazione, scope o permessi concessi, identificativi dei contenuti, esiti delle operazioni, link pubblici e altre informazioni strettamente necessarie alla funzione autorizzata. Tali dati sono trattati secondo la presente Privacy Policy, secondo le condizioni della piattaforma interessata e, secondo la sezione 15 della presente informativa, che descrive in modo specifico i connettori e i servizi API utilizzati o predisposti per Meta (Facebook, Instagram e Threads), TikTok, Snapchat e Google/YouTube.
  14. Dati trattati esclusivamente per richieste di autentica o certificazione di opere. Solo quando l’Utente utilizza lo specifico modulo destinato alla richiesta di autentica, certificazione o verifica di un’opera, possono essere richiesti dati ulteriori rispetto ai moduli ordinari del Sito, in quanto necessari a identificare il richiedente, valutare la richiesta, documentare la provenienza e prevenire utilizzi fraudolenti del servizio. Tali dati possono comprendere: lingua prescelta; nome e cognome; indirizzo email e numero di telefono; tipo e numero del documento di identità; indirizzo di residenza e Paese; indirizzo e Paese per la spedizione del certificato; quando la richiesta è presentata da un intermediario, nome o denominazione, sede o indirizzo, email e telefono dell’intermediario; dati relativi all’opera quali tipologia, firma, titolo, codice identificativo, dimensioni e unità di misura, prezzo e data di acquisto, soggetto da cui l’opera è stata acquistata, provenienza, storia, segni particolari e ulteriori informazioni fornite nel campo libero; fotografie complessive del fronte e del retro dell’opera; immagine del fronte e del retro del documento di identità; fotografia del richiedente insieme all’opera mentre mostra il fronte del proprio documento di identità; nonché dati tecnici connessi al caricamento dei file e alla gestione della pratica. Il prezzo di acquisto e le informazioni sulla provenienza sono trattati come informazioni relative alla pratica e all’opera e non come credenziali bancarie o dati di pagamento. Le immagini del volto, del documento e del richiedente non sono utilizzate dal Titolare per riconoscimento facciale, template biometrici o identificazione biometrica automatizzata: sono esaminate esclusivamente per le finalità di verifica documentale e della richiesta. Qualora in futuro venissero introdotte tecniche biometriche di identificazione univoca, sarebbero necessarie una preventiva valutazione giuridica e tecnica, una specifica base giuridica e un aggiornamento dell’informativa prima del loro utilizzo. I dati dell’eventuale intermediario o di altri terzi devono essere conferiti dal richiedente soltanto quando disponga di un titolo legittimo per comunicarli e siano pertinenti alla pratica.
  15. Categorie particolari di dati personali e dati giudiziari. Il Sito non richiede né persegue come finalità ordinaria la raccolta di dati che rivelino origine razziale o etnica, opinioni politiche, convinzioni religiose o filosofiche, appartenenza sindacale, dati genetici, dati biometrici trattati allo scopo di identificare in modo univoco una persona, dati relativi alla salute, alla vita sessuale o all’orientamento sessuale, né dati relativi a condanne penali e reati. Poiché i Contenuti Utente sono creati liberamente dall’Utente, tali informazioni potrebbero tuttavia emergere accidentalmente o essere inserite spontaneamente. In tal caso il Titolare ne limita il trattamento, valuta la necessità e liceità della conservazione e può rifiutare, oscurare o rimuovere il contenuto quando l’informazione risulti eccedente, non pertinente o priva di adeguata base giuridica.
  16. Dati dei minori. Il Sito e i moduli di partecipazione non sono progettati come servizi specificamente diretti ai bambini. In Italia, nei casi in cui si applichi l’articolo 8 del GDPR all’offerta diretta di servizi della società dell’informazione e il trattamento sia fondato sul consenso, il minore che ha compiuto quattordici anni può esprimere il consenso al trattamento dei propri dati nei limiti previsti dall’articolo 2-quinquies del Decreto Legislativo 196/2003; per il minore di età inferiore a quattordici anni il consenso deve essere prestato o autorizzato da chi esercita la responsabilità genitoriale. Restano ferme eventuali diverse regole inderogabili applicabili in altri Paesi e le ulteriori norme civili relative alla capacità, al diritto di immagine e alle autorizzazioni necessarie. Gli Utenti non devono inviare immagini, dati o contenuti riferiti a minori quando non dispongano delle autorizzazioni richieste dalla legge.
  17. Dati che il Sito non richiede per la normale fruizione. Il Sito non è un e-commerce e non richiede, per la semplice consultazione o per la partecipazione ordinaria alle iniziative, numeri di carte di pagamento, credenziali bancarie, dati di conto corrente o password di account social, Google o YouTube. Fa eccezione, quanto ai documenti di identità e ai dati identificativi rafforzati, esclusivamente la specifica procedura di richiesta di autentica, certificazione o verifica di opere descritta nella presente sezione, nella quale tali dati sono richiesti perché necessari alla gestione della pratica. Eventuali credenziali di autenticazione mostrate direttamente da un fornitore terzo durante una procedura OAuth vengono inserite dall’Utente esclusivamente nell’interfaccia del fornitore e non devono essere acquisite o memorizzate dal Titolare.
  18. Assenza di profilazione decisionale automatizzata. Salvo futura e specifica indicazione, i dati raccolti attraverso i moduli del Sito non sono utilizzati per adottare decisioni esclusivamente automatizzate che producano effetti giuridici o incidano in modo analogo significativamente sull’Utente, né per costruire profili commerciali individuali destinati alla vendita o alla cessione a terzi.

Gli Utenti che desiderino conoscere quali campi siano obbligatori in una specifica iniziativa possono fare riferimento alle indicazioni presenti nel relativo modulo o contattare il Titolare all’indirizzo info@matteociampica.com .


5. Finalità del trattamento

I Dati Personali degli Utenti sono trattati esclusivamente per finalità determinate, esplicite e legittime e, per quanto possibile, secondo criteri di minimizzazione e proporzionalità. Le finalità concretamente applicabili dipendono dalla funzione utilizzata dall’Utente e possono comprendere:

  1. consentire la normale navigazione del Sito, il funzionamento tecnico delle pagine, la gestione delle sessioni strettamente necessarie, la sicurezza, la prevenzione degli abusi, la diagnosi di malfunzionamenti e la protezione dei sistemi;
  2. ricevere, registrare e gestire richieste, comunicazioni e contributi inviati volontariamente dall’Utente;
  3. effettuare la verifica tecnica dell’indirizzo email mediante link, codice o meccanismo equivalente, esclusivamente per accertare che la casella indicata sia effettivamente accessibile a chi ha inviato il contributo e per ridurre invii automatizzati o abusivi, senza effettuare una verifica documentale dell’identità anagrafica;
  4. valutare la partecipazione dell’Utente alle iniziative artistiche di Matteo Ciampica, comprese le iniziative presenti nella sezione ‘Interazioni’ e nei relativi progetti, e organizzare i contributi ricevuti secondo la struttura editoriale del progetto;
  5. moderare, correggere sotto il profilo tecnico o editoriale, classificare, sanitizzare, ridimensionare, convertire o preparare i file ricevuti nella misura necessaria alla sicurezza, compatibilità tecnica, pubblicazione e corretta visualizzazione, senza utilizzare tali operazioni per alterare in modo sostanziale il contenuto o attribuirgli significati non coerenti con il contributo dell’Utente;
  6. pubblicare, quando previsto dalla specifica iniziativa e ricorrendone la relativa base giuridica, il nome pubblico, lo pseudonimo o la dicitura ‘Anonymous’, il luogo indicato, il testo, la fotografia, il video o altro contributo selezionato sul Sito www.matteociampica.com e renderlo accessibile al pubblico;
  7. pubblicare o distribuire, quando previsto e autorizzato, i contributi selezionati attraverso i canali social e le piattaforme utilizzate per la comunicazione del progetto artistico, comprese, a seconda della concreta integrazione attiva, Facebook, Instagram, Threads, TikTok, Snapchat, YouTube e altri servizi espressamente individuati. La trasmissione alla piattaforma è limitata ai dati e contenuti necessari alla pubblicazione prescelta e comporta l’applicazione anche delle condizioni e informative proprie del relativo fornitore;
  8. inviare all’Utente comunicazioni strettamente connesse alla gestione del contributo, alla verifica, alla pubblicazione, alla modifica o alla rimozione richiesta, nonché rispondere alle richieste dell’Utente;
  9. adempiere a obblighi di legge, provvedimenti dell’Autorità giudiziaria o di altre autorità competenti, obblighi amministrativi e fiscali eventualmente applicabili, nonché accertare, esercitare o difendere un diritto del Titolare o di terzi;
  10. gestire le richieste di autentica, certificazione, verifica o registrazione di opere: identificare il richiedente e l’eventuale intermediario, verificarne la legittimazione dichiarata, acquisire e valutare i dati e le immagini dell’opera, documentarne provenienza e caratteristiche, prevenire frodi, contraffazioni, duplicazioni o richieste abusive, predisporre e rilasciare il certificato o l’esito della pratica, organizzarne l’eventuale spedizione, mantenere la tracciabilità delle autentiche rilasciate e dell’archivio correlato e gestire eventuali contestazioni o richieste successive;
  11. gestire, esclusivamente previo consenso separato e facoltativo ove richiesto, l’eventuale servizio di newsletter e inviare informazioni, aggiornamenti e notizie relative al Sito, alle iniziative artistiche e alle attività di Matteo Ciampica. La mancata adesione alla newsletter non impedisce l’utilizzo delle altre funzioni del Sito.

Distinzione tra trattamento dei dati e diritti sui Contenuti Utente.
La decisione di pubblicare un contributo può comportare la diffusione di Dati Personali contenuti nel contributo stesso. Tale trattamento è disciplinato dalla presente Privacy Policy e dalla base giuridica applicabile alla specifica funzione. Distintamente, i diritti d’autore, i diritti di immagine, la disponibilità del materiale, le dichiarazioni dell’Utente, la licenza o autorizzazione concessa al Titolare, l’eventuale facoltà di adattamento tecnico-editoriale, la manleva e le condizioni di utilizzo dei Contenuti Utente sono disciplinati dalle Note Legali e Condizioni di Utilizzo e dalle eventuali condizioni specifiche mostrate nel modulo. L’accettazione della Privacy Policy non deve quindi essere interpretata come rinuncia generale ai diritti dell’Utente sul contenuto, così come l’eventuale licenza sul contenuto non elimina i diritti che la normativa sulla protezione dei dati personali riconosce all’interessato.

In particolare, le eventuali facoltà attribuite al Titolare di riprodurre, pubblicare, comunicare o mettere a disposizione del pubblico, distribuire, tradurre, adattare, montare o modificare tecnicamente, utilizzare in contesti editoriali, espositivi, promozionali o commerciali, sublicenziare nei limiti consentiti, monetizzare o altrimenti sfruttare economicamente fotografie, video, audio, testi o altri materiali trasmessi, nonché la disciplina dell’eventuale assenza di compensi, dei proventi derivanti dalla monetizzazione e delle dichiarazioni e garanzie del soggetto che invia il materiale, non sono disciplinate dalla presente Privacy Policy ma dalle Note Legali e Condizioni di Utilizzo e dalle condizioni di conferimento del contenuto. La presente informativa disciplina esclusivamente il trattamento dei Dati Personali eventualmente contenuti in tali materiali. Le due discipline devono essere lette separatamente e congiuntamente, ciascuna per il proprio oggetto.

Effetti della pubblicazione online.
Quando un contributo viene reso pubblico sul Sito o su una piattaforma esterna, esso può essere visualizzato, indicizzato, memorizzato temporaneamente nei sistemi tecnici dei fornitori e, materialmente, copiato, fotografato, condiviso o ripubblicato da soggetti terzi al di fuori del controllo del Titolare. Il Titolare adotta le misure ragionevolmente disponibili per gestire i dati sotto il proprio controllo e, quando giuridicamente tenuto e tecnicamente possibile, per dare seguito alle richieste dell’Utente; non può tuttavia garantire la cancellazione di copie autonomamente realizzate da terzi o di contenuti già diffusi attraverso servizi sui quali il Titolare non esercita controllo.


6. Modalità del trattamento e tempi di conservazione dei dati

Il Titolare tratta i Dati Personali mediante strumenti informatici, telematici e, quando necessario, manuali, secondo logiche strettamente correlate alle finalità indicate e adottando misure tecniche e organizzative ragionevoli e proporzionate per proteggere i dati da accesso, uso, divulgazione, alterazione, perdita o distruzione non autorizzati. L’accesso ai dati è limitato, per quanto possibile, ai soggetti che ne abbiano effettiva necessità per svolgere le attività loro affidate.

Il Titolare non applica un unico termine di conservazione indistinto a tutti i dati. I tempi sono determinati in base alla finalità, alla natura del dato, allo stato della richiesta, agli obblighi legali, alla necessità di documentare le operazioni e all’eventuale esercizio o difesa di diritti. In particolare:

  1. Dati di navigazione, sicurezza e log tecnici: sono conservati per il periodo necessario al funzionamento, alla sicurezza, alla diagnosi degli errori, alla prevenzione degli abusi e secondo i cicli tecnici del provider o del sistema; possono essere conservati più a lungo quando siano necessari per analizzare un incidente, accertare responsabilità, adempiere a un obbligo di legge o difendere un diritto.
  2. Dati di verifica email: token e codici di verifica sono conservati per il tempo tecnico necessario al loro utilizzo o alla loro scadenza; l’esito della verifica e le informazioni minime necessarie a documentare la validazione possono essere conservati insieme al contributo per il periodo in cui tale contributo resta gestito dal sistema.
  3. Richieste e comunicazioni non destinate alla pubblicazione: sono conservate per il tempo necessario a rispondere e gestire la richiesta e successivamente per un periodo limitato e proporzionato necessario a documentare l’attività svolta, gestire eventuali contestazioni o tutelare i diritti del Titolare e dell’Utente, salvo obblighi di legge che richiedano un periodo diverso.
  4. Contributi ricevuti ma non approvati o non pubblicati: sono conservati per il tempo necessario alla valutazione, moderazione, gestione tecnica e chiusura del relativo procedimento; una volta venuta meno la necessità, sono cancellati o resi non identificabili, salvo che la conservazione ulteriore sia necessaria per obblighi di legge, contestazioni, sicurezza o difesa di diritti.
  5. Contributi pubblicati e dati collegati al progetto artistico: possono essere conservati per la durata della pubblicazione e per il periodo in cui permane la funzione artistica, documentaria, archivistica o storico-editoriale dell’iniziativa, purché permanga una valida base giuridica e la conservazione sia compatibile con i principi del GDPR. Il Titolare riesamina la necessità della conservazione e resta tenuto a valutare le richieste di cancellazione, limitazione o opposizione nei casi previsti dalla legge. La durata della licenza o autorizzazione sul contenuto, disciplinata dalle Note Legali, non sostituisce né annulla le regole di conservazione dei Dati Personali.
  6. Newsletter: l’indirizzo email è conservato fino alla revoca del consenso o alla disiscrizione, fatto salvo il mantenimento delle sole informazioni minime eventualmente necessarie a documentare la revoca e impedire nuovi invii non richiesti, nonché gli ulteriori obblighi di legge applicabili.
  7. Dati tecnici dei file e metadati: sono conservati solo nella misura necessaria alla lavorazione, alla sanitizzazione, alla pubblicazione, alla sicurezza e alla gestione del relativo media. I metadati eccedenti non necessari alla finalità vengono rimossi o non mantenuti nella copia destinata alla pubblicazione quando tecnicamente possibile. Eventuali coordinate GPS lette temporaneamente dal file non sono conservate come campo permanente di geolocalizzazione del contributo.
  8. Backup: copie di sicurezza possono contenere temporaneamente dati già cancellati dai sistemi attivi fino alla naturale rotazione o sovrascrittura del backup. Tali copie non vengono utilizzate per finalità ordinarie ulteriori e sono accessibili solo per ripristino, sicurezza e continuità del servizio; ove un backup venga ripristinato, le cancellazioni e limitazioni già registrate devono essere nuovamente applicate per quanto tecnicamente ragionevole.
  9. Dati delle richieste di autentica o certificazione: i dati strettamente necessari a identificare la pratica, il richiedente, l’eventuale intermediario, l’opera, la provenienza, l’esito e il certificato possono essere conservati per il tempo in cui sia ragionevolmente necessario verificare l’autenticità e la storia del certificato, prevenire frodi o duplicazioni, mantenere l’integrità dell’archivio delle autentiche e accertare, esercitare o difendere diritti, anche per periodi lunghi quando la natura documentaria dell’archivio lo richieda, con riesame periodico della necessità e minimizzazione dei dati. Le copie del documento di identità e la fotografia del richiedente che mostra il documento, essendo più invasive, sono conservate soltanto finché risultino necessarie alla verifica dell’identità, alla definizione della pratica, alla prevenzione di frodi o alla gestione di contestazioni concrete; quando tale necessità viene meno sono cancellate, oscurate o separate dal fascicolo ordinario, salvo un obbligo di legge o una specifica esigenza di difesa di un diritto. I dati di spedizione sono conservati per il tempo necessario a effettuare e documentare la consegna e successivamente solo nella misura richiesta da obblighi amministrativi, fiscali, probatori o di difesa. La conservazione del dossier relativo all’opera non comporta automaticamente la conservazione indefinita delle copie integrali dei documenti di identità.
  10. Dati relativi a connettori social e servizi API: i token di accesso e gli eventuali refresh token relativi ai connettori social sono conservati soltanto per il tempo necessario alla funzione autorizzata, finché l’autorizzazione resta valida o finché il collegamento è mantenuto attivo. Identificativi tecnici di account, pagine, profili, canali, contenuti, pubblicazioni, esiti, permalink, codici di risposta e log strettamente necessari possono essere conservati per il periodo necessario a documentare l’operazione, mantenere la coerenza della coda, prevenire duplicazioni, gestire errori, richieste, contestazioni o obblighi di legge; cessata la necessità, tali dati vengono cancellati, anonimizzati o ridotti alle informazioni minime che sia necessario mantenere. In caso di revoca, disconnessione o cessazione del connettore, i token vengono revocati o eliminati quando tecnicamente previsto e i dati ottenuti tramite API non più necessari vengono cancellati nel rispetto delle regole della piattaforma interessata. Per Snap, i Business Services Data sono trattati e conservati soltanto nei limiti consentiti dai Snap Developer Terms e vengono eliminati quando richiesto da Snap o quando la cessazione del rapporto lo imponga. Per YouTube restano applicabili le specifiche regole di conservazione, aggiornamento e cancellazione previste dai YouTube API Services: quando dati API siano mantenuti oltre trenta giorni, vengono eliminati o aggiornati mediante nuova interrogazione nei casi previsti; in caso di revoca attraverso un meccanismo del Client API, i dati autorizzati memorizzati in dipendenza di tale consenso sono eliminati il prima possibile e comunque entro sette giorni, mentre quando la revoca avviene tramite le impostazioni di sicurezza Google i dati API interessati vengono eliminati il prima possibile e comunque entro trenta giorni. Ulteriori dettagli per ciascun connettore sono contenuti nella sezione 15 della presente Privacy Policy.

Quando un dato è stato anonimizzato in modo effettivo e irreversibile e non è più ragionevolmente riconducibile a una persona identificata o identificabile, esso non costituisce più dato personale ai sensi del GDPR e può essere conservato per finalità statistiche, tecniche, documentarie o di ricerca senza i medesimi limiti applicabili ai Dati Personali.

I Dati Personali sono trattati presso le sedi operative del Titolare e presso le infrastrutture dei fornitori incaricati. Qualora un fornitore o una piattaforma tratti dati in Paesi esterni allo Spazio Economico Europeo, il trasferimento avviene, quando richiesto, sulla base degli strumenti previsti dalla normativa applicabile, quali decisioni di adeguatezza, clausole contrattuali standard o altre garanzie idonee. Per ulteriori informazioni l’Utente può contattare il Titolare all’indirizzo info@matteociampica.com .


7. Comunicazione e diffusione dei dati

Il Titolare non vende i Dati Personali degli Utenti, non commercializza elenchi di indirizzi email, non opera come data broker e non cede i dati raccolti tramite i moduli del Sito a soggetti terzi affinché li utilizzino autonomamente per proprie campagne commerciali non richieste dall’Utente.

I Dati Personali possono essere conosciuti o trattati, nei limiti della necessità e delle rispettive funzioni, dalle seguenti categorie di soggetti:

  1. Persone autorizzate che operano sotto l’autorità del Titolare o del Responsabile: collaboratori, tecnici o altri soggetti espressamente autorizzati e istruiti che abbiano necessità di accedere ai dati per la gestione del Sito, dei contributi, della sicurezza o delle attività amministrative, nel rispetto dell’articolo 29 del GDPR e, ove applicabile, dell’articolo 2-quaterdecies del Decreto Legislativo 196/2003.
  2. Responsabili del trattamento ai sensi dell’articolo 28 del GDPR: fornitori che trattano dati per conto del Titolare in base ai servizi affidati, quali hosting, infrastruttura cloud, manutenzione tecnica, invio email o altri servizi strettamente necessari. L’elenco aggiornato dei Responsabili nominati o delle categorie di Responsabili può essere richiesto al Titolare scrivendo a info@matteociampica.com .
  3. Titolari autonomi di servizi esterni: quando l’Utente o il Titolare utilizza una funzione che comporta la trasmissione di dati a una piattaforma esterna, il relativo fornitore può trattare i dati quale autonomo titolare secondo le proprie condizioni e informative. Rientrano, a seconda delle funzioni effettivamente attive, piattaforme social e video quali Meta Platforms per Facebook, Instagram e Threads, TikTok, Snapchat, Google/YouTube e altri servizi chiaramente indicati al momento dell’utilizzo. La comunicazione è limitata ai dati e contenuti necessari alla funzione selezionata. Le caratteristiche dei connettori API, le categorie di dati tecnici trattati, le modalità di autorizzazione e revoca e le regole specifiche applicabili a Meta, TikTok, Snapchat e Google/YouTube sono descritte nella sezione 15 della presente Privacy Policy.
  4. Soggetti coinvolti nella gestione delle richieste di autentica o certificazione: quando necessario per la specifica pratica, i dati possono essere comunicati, nei limiti strettamente pertinenti, a soggetti incaricati della spedizione del certificato (ai quali sono comunicati i soli dati necessari alla consegna) e ad eventuali professionisti, tecnici o consulenti effettivamente incaricati di attività connesse alla valutazione, alla verifica documentale, alla sicurezza, alla prevenzione delle frodi o alla tutela dei diritti. Le copie dei documenti di identità non sono comunicate a soggetti terzi per finalità commerciali e non sono pubblicate. I dati e le immagini della pratica di autentica non sono destinati alla diffusione pubblica per il solo fatto di essere stati trasmessi attraverso il relativo modulo; un’eventuale pubblicazione richiede una distinta finalità e una base giuridica applicabile.
  5. Professionisti e autorità: consulenti legali, fiscali, contabili o tecnici possono ricevere i soli dati strettamente necessari quando ciò sia richiesto per adempiere a obblighi, tutelare diritti o gestire specifiche attività. I dati possono inoltre essere comunicati all’Autorità giudiziaria, alle forze dell’ordine, al Garante per la protezione dei dati personali o ad altre autorità competenti quando previsto dalla legge o da un provvedimento vincolante.

Diffusione pubblica dei contributi.
La pubblicazione sul Sito o sui canali social di un contributo selezionato costituisce, per la parte resa visibile al pubblico, una forma di diffusione dei relativi dati personali. Saranno pubblicati solo gli elementi coerenti con la specifica iniziativa e con le scelte previste dal modulo, ad esempio nome pubblico, pseudonimo o ‘Anonymous’, luogo, testo, fotografia o video. L’indirizzo email utilizzato per verifica e comunicazioni di servizio non viene pubblicato. Una volta che un contenuto è pubblicamente accessibile, soggetti terzi possono visualizzarlo o copiarlo indipendentemente dal Titolare; tale circostanza è ulteriormente illustrata nella sezione 5 e nelle Note Legali e Condizioni di Utilizzo.

Trasferimenti internazionali.
Alcuni fornitori o piattaforme possono trattare dati anche fuori dallo Spazio Economico Europeo. Quando la normativa applicabile richiede garanzie specifiche, il Titolare utilizza o fa affidamento sugli strumenti previsti dal GDPR e dalle condizioni del fornitore, tra cui decisioni di adeguatezza, clausole contrattuali standard e misure supplementari ove necessarie. L’Utente può chiedere informazioni sulle categorie di destinatari e sulle garanzie applicabili scrivendo a info@matteociampica.com .


8. Diritti degli Utenti

Riepilogo immediato dei principali diritti.
L’Utente può chiedere al Titolare di sapere se siano trattati dati che lo riguardano e di ottenerne accesso; può chiedere la correzione di dati inesatti e l’integrazione di quelli incompleti; può chiedere la cancellazione quando ricorrono i presupposti di legge; può chiedere la limitazione del trattamento nei casi previsti; può ricevere e trasmettere ad altro titolare i dati oggetto del diritto alla portabilità quando il trattamento è automatizzato e basato sul consenso o su un contratto; può opporsi ai trattamenti fondati su interesse legittimo per motivi connessi alla propria situazione particolare e può opporsi in ogni momento al marketing diretto; può revocare in qualsiasi momento un consenso già prestato senza rendere illecito il trattamento svolto prima della revoca; può proporre reclamo all’Autorità di controllo competente e, in Italia, al Garante per la protezione dei dati personali. La cancellazione, la portabilità e gli altri diritti non sono assoluti e operano nei limiti e alle condizioni stabilite dal GDPR e dalle altre norme applicabili.

Le richieste possono essere inviate gratuitamente a info@matteociampica.com . Il Titolare risponde senza ingiustificato ritardo e, in linea generale, entro un mese dal ricevimento della richiesta; tale termine può essere prorogato nei casi e nei limiti previsti dall’articolo 12 del GDPR, informando l’Utente. Se necessario per evitare comunicazioni di dati a soggetti non legittimati, il Titolare può richiedere informazioni aggiuntive proporzionate per verificare l’identità del richiedente. Qualora una norma imperativa applicabile all’Utente in un Paese esterno allo Spazio Economico Europeo riconosca diritti ulteriori o più favorevoli, tali diritti restano impregiudicati nei limiti del relativo campo di applicazione.

Gli Utenti potranno, in ogni momento e gratuitamente, esercitare i diritti loro garantiti dal Regolamento, contattando il Titolare con un messaggio di posta elettronica all’indirizzo info@matteociampica.com .Ai sensi del Regolamento, l’Utente ha il diritto di:

  1. Ottenere dal Titolare la conferma che sia o meno in corso un trattamento di Dati Personali che lo riguardano e in tal caso, di ottenere l'accesso ai Dati Personali e alle seguenti informazioni:
    1. le finalità del trattamento;
    2. le categorie di Dati Personali in questione;
    3. i destinatari o le categorie di destinatari a cui i Dati Personali sono stati o saranno comunicati, in particolare se destinatari di paesi terzi o organizzazioni internazionali;
    4. quando possibile, il periodo di conservazione dei Dati Personali previsto oppure, se non è possibile, i criteri utilizzati per determinare tale periodo;
    5. l'esistenza del diritto dell'interessato di chiedere al titolare del trattamento la rettifica o la cancellazione dei Dati Personali o la limitazione del trattamento dei Dati Personali che lo riguardano o di opporsi al loro trattamento;
    6. il diritto di proporre reclamo a un'autorità di controllo;
    7. qualora i dati non siano raccolti presso l'interessato, tutte le informazioni disponibili sulla loro origine;
    8. l'esistenza di un processo decisionale automatizzato, compresa la profilazione di cui all'articolo 22 del Regolamento, paragrafi 1 e 4, e, almeno in tali casi, informazioni significative sulla logica utilizzata, nonché l'importanza e le conseguenze previste di tale trattamento per l'interessato;
  2. Qualora i Dati Personali siano trasferiti a un paese terzo o a un'organizzazione internazionale, l'Utente ha il diritto di essere informato dell'esistenza di garanzie adeguate, ai sensi dell'articolo 46 del Regolamento, relative al trasferimento. Il Titolare del trattamento fornisce una copia dei Dati Personali oggetto di trattamento. In caso di ulteriori copie richieste dall'Utente, il Titolare del trattamento può addebitare un contributo spese ragionevole basato sui costi amministrativi. Se l'Utente presenta la richiesta mediante mezzi elettronici, e salvo indicazione diversa dell'interessato, le informazioni sono fornite in un formato elettronico di uso comune;
  3. Ottenere dal Titolare la rettifica dei Dati Personali inesatti che lo riguardano senza ingiustificato ritardo. Tenuto conto delle finalità del trattamento, l’Utente ha il diritto di ottenere l'integrazione dei Dati Personali incompleti, anche fornendo una dichiarazione integrativa;
  4. Ottenere dal Titolare la cancellazione dei Dati Personali che lo riguardano senza ingiustificato ritardo e il Titolare del trattamento ha l'obbligo di cancellare senza ingiustificato ritardo i Dati Personali, se sussiste uno dei motivi seguenti:
    1. i Dati Personali non sono più necessari rispetto alle finalità per le quali sono stati raccolti o altrimenti trattati;
    2. l’Utente revoca il consenso su cui si basa il trattamento conformemente all'articolo 6, paragrafo 1, lettera a), o all'articolo 9, paragrafo 2, lettera a) del Regolamento, e se non sussiste altro fondamento giuridico per il trattamento;
    3. l’Utente si oppone al trattamento ai sensi dell'articolo 21, paragrafo 1 del Regolamento, e non sussiste alcun motivo legittimo prevalente per procedere al trattamento, oppure si oppone al trattamento ai sensi dell'articolo 21, paragrafo 2 del Regolamento;
    4. i Dati Personali sono stati trattati illecitamente;
    5. i Dati Personali devono essere cancellati per adempiere un obbligo giuridico previsto dal diritto dell'Unione o dello Stato membro cui è soggetto il Titolare del trattamento;
    6. i Dati Personali sono stati raccolti relativamente all'offerta di servizi della società dell'informazione di cui all'articolo 8, paragrafo 1 del Regolamento.
    Il titolare del trattamento, se ha reso pubblici Dati Personali ed è obbligato, per quanto sopra riportato, a cancellarli, tenendo conto della tecnologia disponibile e dei costi di attuazione adotta le misure ragionevoli, anche tecniche, per informare i titolari del trattamento che stanno trattando i Dati Personali, della richiesta dell’Utente di cancellare qualsiasi link, copia o riproduzione dei suoi Dati Personali. Il diritto alla cancellazione qui espresso non si applicano nella misura in cui il trattamento sia necessario:
    1. per l'esercizio del diritto alla libertà di espressione e di informazione;
    2. per l'adempimento di un obbligo giuridico che richieda il trattamento previsto dal diritto dell'Unione o dello Stato membro cui è soggetto il titolare del trattamento o per l'esecuzione di un compito svolto nel pubblico interesse oppure nell'esercizio di pubblici poteri di cui è investito il titolare del trattamento;
    3. per motivi di interesse pubblico nel settore della sanità pubblica in conformità dell'articolo 9, paragrafo 2, lettere h) e i), e dell'articolo 9, paragrafo 3 del Regolamento;
    4. a fini di archiviazione nel pubblico interesse, di ricerca scientifica o storica o a fini statistici conformemente all'articolo 89, paragrafo 1 del Regolamento, nella misura in cui il diritto di cancellazione rischi di rendere impossibile o di pregiudicare gravemente il conseguimento degli obiettivi di tale trattamento; o
    5. per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria;
  5. L’Utente ha il diritto di ottenere dal Titolare del trattamento la limitazione del trattamento quando ricorre una delle seguenti ipotesi:
    1. l'Utente contesta l'esattezza dei Dati Personali, per il periodo necessario al titolare del trattamento per verificare l'esattezza di tali Dati Personali;
    2. il trattamento è illecito e l'Utente si oppone alla cancellazione dei Dati Personali e chiede invece che ne sia limitato l'utilizzo;
    3. benché il Titolare del trattamento non ne abbia più bisogno ai fini del trattamento, i Dati Personali sono necessari l'Utente per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria;
    4. l'Utente si è opposto al trattamento ai sensi dell'articolo 21, paragrafo 1 del Regolamento, in attesa della verifica in merito all'eventuale prevalenza dei motivi legittimi del titolare del trattamento rispetto a quelli dell'interessato.
    Se il trattamento è limitato, tali Dati Personali sono trattati, salvo che per la conservazione, soltanto con il consenso dell'interessato o per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria oppure per tutelare i diritti di un'altra persona fisica o giuridica o per motivi di interesse pubblico rilevante dell'Unione o di uno Stato membro. l'Utente che ha ottenuto la limitazione del trattamento è informato dal Titolare prima che detta limitazione sia revocata;
  6. L'Utente ha il diritto di ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico i Dati Personali che lo riguardano forniti a un titolare del trattamento ed ha il diritto di trasmettere tali dati a un altro titolare del trattamento senza impedimenti da parte del titolare del trattamento cui li ha forniti qualora il trattamento si basi sul consenso ai sensi dell'articolo 6, paragrafo 1, lettera a), o dell'articolo 9, paragrafo 2, lettera a), o su un contratto ai sensi dell'articolo 6, paragrafo 1, lettera b) del Regolamento, e il trattamento sia effettuato con mezzi automatizzati. Nell'esercitare i propri diritti relativamente alla portabilità dei dati, l’Utente ha il diritto di ottenere la trasmissione diretta dei Dati Personali da un titolare del trattamento all'altro, se tecnicamente fattibile. L'esercizio del diritto qui decritto lascia impregiudicato l'articolo 17 del Regolamento. Tale diritto non deve ledere i diritti e le libertà altrui e non si applica al trattamento necessario per l'esecuzione di un compito d’interesse pubblico o connesso all'esercizio di pubblici poteri di cui è investito il titolare del trattamento;
  7. L’Utente ha il diritto di opporsi in qualsiasi momento, per motivi connessi alla sua situazione particolare, al trattamento dei Dati Personali che lo riguardano ai sensi dell'articolo 6, paragrafo 1, lettere e) o f) del Regolamento, compresa la profilazione sulla base di tali disposizioni. Il Titolare si astiene dal trattare ulteriormente i Dati Personali salvo che egli dimostri l'esistenza di motivi legittimi cogenti per procedere al trattamento che prevalgono sugli interessi, sui diritti e sulle libertà dell'interessato oppure per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria. Qualora i Dati Personali siano trattati per finalità di marketing diretto, l’Utente ha il diritto di opporsi in qualsiasi momento al trattamento dei Dati Personali che lo riguardano effettuato per tali finalità, compresa la profilazione nella misura in cui sia connessa a tale marketing diretto. Qualora l’Utente si opponga al trattamento per finalità di marketing diretto, i Dati Personali non sono più oggetto di trattamento per tali finalità. Qualora i Dati Personali siano trattati a fini di ricerca scientifica o storica o a fini statistici a norma dell'articolo 89, paragrafo 1 del Regolamento, l’Utente, per motivi connessi alla sua situazione particolare, ha il diritto di opporsi al trattamento di Dati Personali che lo riguardano, salvo se il trattamento è necessario per l'esecuzione di un compito di interesse pubblico.

Ad ulteriore vantaggio degli Utenti, il Titolare fornisce uno schema riepilogativo dei principali diritti in capo agli Utenti:

  1. chiedere la conferma dell’esistenza o meno di propri Dati Personali;
  2. ottenere le indicazioni circa le finalità del trattamento, le categorie dei Dati Personali, i destinatari o le categorie di destinatari a cui i Dati Personali sono stati o saranno comunicati e, quando possibile, il periodo di conservazione;
  3. ottenere la rettifica e la cancellazione dei dati;
  4. ottenere la limitazione del trattamento;
  5. ottenere la portabilità dei dati, ossia riceverli da un titolare del trattamento, in un formato strutturato, di uso comune e leggibile da dispositivo automatico, e trasmetterli ad un altro titolare del trattamento senza impedimenti;
  6. opporsi al trattamento in qualsiasi momento ed anche nel caso di trattamento per finalità di marketing diretto;
  7. opporsi ad un processo decisionale automatizzato relativo alle persone fisiche, compresa la profilazione;
  8. chiedere al titolare del trattamento l’accesso ai Dati Personali e la rettifica o la cancellazione degli stessi o la limitazione del trattamento che lo riguardano o di opporsi al loro trattamento, oltre al diritto alla portabilità dei dati;
  9. revocare il consenso in qualsiasi momento senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca;
  10. proporre reclamo a un’Autorità di controllo (nello Stato membro in cui risiedono abitualmente, in quello in cui lavorano oppure in quello in cui si è verificata la presunta violazione). L’Autorità di controllo italiana è il Garante per la protezione dei Dati Personali, con sede in Piazza Venezia n. 11, 00187 – Roma - www.garanteprivacy.it .

Per ulteriori approfondimenti ed ogni tipo di dettaglio sui diritti degli Utenti, il Titolare invita a prendere visione del Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio del 27 aprile 2016 - REGOLAMENTO GENERALE SULLA PROTEZIONE DEI DATI:

,nonché sue successive integrazioni e modificazioni reperibili in rete anche sul sito dell’Autorità di controllo italiana www.garanteprivacy.it , ovvero il Garante per la protezione dei dati personali, con sede in Piazza Venezia n. 11, 00187 – Roma.

Ai fini dell’identificazione e per consentire l’esercizio dei diritti sopra indicati, il Titolare può richiedere agli Utenti ogni informazione utile e necessaria per procedere all’evasione della richiesta stessa. I diritti di cui sopra possono essere esercitati con riferimento a tutti i dati trattati dal Titolare, ivi inclusi i dati relativi alle ricerche, fermo restando che, per i trattamenti svolti da soggetti terzi che operano quali autonomi titolari, gli Utenti dovranno esercitare i propri diritti anche nei confronti del relativo titolare per i trattamenti da quest’ultimo autonomamente determinati. Si ricorda nuovamente che gli Utenti potranno, in ogni momento e gratuitamente, esercitare i diritti loro garantiti dal Regolamento, contattando il Titolare con un messaggio di posta elettronica all’indirizzo info@matteociampica.com .



Richieste relative alle pratiche di autentica o certificazione.
L’Utente può esercitare i diritti sopra indicati anche con riferimento ai dati raccolti per una pratica di autentica o certificazione. Il diritto alla cancellazione non è tuttavia assoluto: il Titolare può conservare le informazioni minime necessarie quando la conservazione sia imposta dalla legge o risulti necessaria per accertare, esercitare o difendere un diritto, prevenire frodi, dimostrare l’avvenuto rilascio di un certificato o mantenere l’affidabilità e la tracciabilità dell’archivio delle autentiche. In tali casi il Titolare applica, ove possibile, misure di minimizzazione, limitazione, oscuramento o separazione dei dati più invasivi, con particolare riguardo alle copie dei documenti di identità.


9. Modifiche e aggiornamenti

Il Titolare potrebbe apportare modifiche e/o integrazioni all’informativa anche quale conseguenza di eventuali successive modifiche e/o integrazioni normative, dell’aggiornamento o erogazione di nuovi servizi ovvero di intervenute innovazioni tecnologiche, per cui invitiamo gli Utenti a consultare periodicamente questa pagina. Il Titolare non è responsabile per l’aggiornamento di tutti i link visualizzabili nella presente Informativa, pertanto ogni qualvolta un link non sia funzionante e/o aggiornato, gli Utenti riconoscono ed accettano che dovranno sempre far riferimento al documento e/o sezione dei siti internet richiamati da tale link. Il Titolare, a seguito di eventuali modifiche alla presente Privacy Policy, informerà agli Utenti su questa pagina e, se possibile, su questo Sito nonché, qualora tecnicamente e legalmente fattibile, inviando una notifica agli Utenti attraverso uno degli estremi di contatto di cui è in possesso. Si prega dunque di consultare con frequenza questa pagina, facendo riferimento alla data di ultima modifica indicata in fondo. Qualora le modifiche interessino trattamenti la cui base giuridica è il consenso, il Titolare provvederà a raccogliere nuovamente il consenso dell’Utente, se necessario.


10. Informative specifiche

Su richiesta dell’Utente, in aggiunta alle informazioni contenute in questa Privacy Policy, questo Sito potrebbe fornire all'Utente delle informative aggiuntive e contestuali riguardanti servizi specifici, l’attività artistica di Matteo Ciampica, o la raccolta ed il trattamento di Dati Personali.


11. Log di sistema e manutenzione

Per necessità legate al funzionamento ed alla manutenzione, questo Sito e gli eventuali servizi terzi da esso utilizzati potrebbero raccogliere log di sistema, ossia file che registrano le interazioni e che possono contenere anche Dati Personali, quali l’indirizzo IP Utente.


12. Informazioni non contenute in questa Privacy Policy

Ulteriori informazioni in relazione al trattamento dei Dati Personali potranno essere richieste in qualsiasi momento al Titolare con un messaggio di posta elettronica all’indirizzo info@matteociampica.com .


13. Difesa in giudizio

I Dati Personali dell’Utente possono essere utilizzati da parte del Titolare in giudizio o nelle fasi preparatorie alla sua eventuale instaurazione per la difesa da abusi nell'utilizzo di questo Sito o dei Servizi connessi da parte dell’Utente. L’Utente dichiara di essere consapevole che il Titolare potrebbe essere obbligato a rivelare i Dati per ordine delle autorità pubbliche.


14. Cookie Policy

www.matteociampica.com fa utilizzo di Strumenti di Tracciamento. Per saperne di più, gli Utenti possono consultare la Cookie Policy .


15. Servizi API e connettori social (Meta, TikTok, Snapchat, YouTube)

Nell’area riservata e negli applicativi gestionali interni del Sito il Titolare può utilizzare connettori ufficiali, API e procedure OAuth messe a disposizione dalle piattaforme social per collegare gli account, le pagine, i profili o i canali ufficiali autorizzati e per inviare, pubblicare o predisporre come bozza fotografie, video, testi e relativi metadati selezionati dal sistema. Queste integrazioni non sono destinate alla raccolta di dati degli ordinari visitatori del Sito: operano esclusivamente quando un soggetto autorizzato collega volontariamente l’account della piattaforma interessata o quando il Titolare utilizza credenziali e autorizzazioni tecniche riferite ai propri account ufficiali. Le funzionalità descritte di seguito si applicano soltanto ai connettori effettivamente attivati e nei limiti dei permessi concretamente concessi dalla piattaforma.


15.1 Regole comuni ai connettori social

  1. Autorizzazione e credenziali. Quando la piattaforma utilizza OAuth o meccanismi equivalenti, l’autenticazione avviene direttamente presso il fornitore. il sistema gestionale può ricevere e conservare token di accesso, eventuali refresh token, scope o permessi concessi e gli identificativi tecnici necessari a riconoscere l’account, la pagina, il profilo o il canale autorizzato. il sistema gestionale non richiede, intercetta, conosce né memorizza la password dell’account social, Google o YouTube.
  2. Dati tecnici e dati di pubblicazione. In funzione della piattaforma e dei permessi effettivamente attivi possono essere trattati identificativi dell’account, pagina, profilo o canale, nome visualizzato o username quando restituiti dall’API, identificativi dei media e delle pubblicazioni, URL o permalink pubblici, stato dell’operazione, data e ora, codici di risposta, errori tecnici e informazioni strettamente necessarie a evitare duplicazioni e a mantenere la coerenza della coda di pubblicazione. Vengono inoltre trasmessi alla piattaforma esclusivamente i contenuti selezionati per quella destinazione e i relativi dati editoriali necessari, quali testo, didascalia, titolo, descrizione, eventuale luogo o altre impostazioni previste dal servizio.
  3. Finalità e limitazioni. I dati ottenuti o generati tramite i connettori sono utilizzati per collegare l’account autorizzato, eseguire l’operazione richiesta, registrare l’esito tecnico, mantenere la tracciabilità operativa e prevenire errori o invii duplicati. Non vengono utilizzati dal Titolare per costruire profili pubblicitari degli Utenti, creare segmenti commerciali, vendere dati, svolgere data brokerage o raccogliere contatti, amici, follower o altri dati social non necessari alla funzione descritta.
  4. Trasmissione alla piattaforma. Quando un contenuto viene inviato a un social network, la piattaforma riceve il file e i dati necessari alla pubblicazione o alla bozza e li tratta secondo le proprie condizioni, informative privacy e regole tecniche. Dopo la pubblicazione, il contenuto può diventare pubblico secondo le impostazioni del relativo account e della singola pubblicazione. La cancellazione del record o del file nei sistemi interni del Sito non comporta automaticamente la cancellazione della copia già trasmessa alla piattaforma, salvo che il sistema gestionale interno del Sito esegua anche una specifica operazione di cancellazione supportata e autorizzata dall’API.
  5. Revoca, disconnessione e cancellazione. L’Utente autorizzante può revocare o disconnettere l’accesso attraverso le funzioni offerte dalla piattaforma e, quando presenti, mediante le funzioni disponibili nell’area riservata. Può inoltre chiedere al Titolare la cancellazione dei dati API conservati nei sistemi del Titolare scrivendo a info@matteociampica.com . A seguito della revoca o della cessazione del collegamento, i token e i dati API non più necessari vengono eliminati o resi inutilizzabili nei tempi tecnicamente necessari e nel rispetto delle regole specifiche del fornitore e degli eventuali obblighi di legge.

15.2 Meta: Facebook, Instagram e Threads

Il Titolare può utilizzare, tramite i propri sistemi gestionali interni, le API ufficiali messe a disposizione da Meta, comprese le API Graph, Instagram e Threads pertinenti alle funzioni concretamente abilitate, per collegare account, pagine o profili ufficiali autorizzati e per pubblicare o gestire contenuti destinati a Facebook, Instagram e Threads. A seconda dei permessi concessi, il sistema gestionale interno del Sito può trattare token di accesso, identificativi dell’account o dell’utente autorizzante, della Pagina Facebook, dell’account Instagram professionale o del profilo Threads, nome visualizzato o username quando restituiti, permessi concessi, identificativi dei media o post, stato di pubblicazione, permalink ed errori tecnici. Alla piattaforma vengono trasmessi soltanto i file e i dati editoriali selezionati per la pubblicazione.

Meta richiede che le applicazioni che trattano Platform Data descrivano in modo chiaro quali dati trattano, come e per quali finalità, e rendano disponibile una modalità per richiederne la cancellazione. Il Titolare non vende né concede in licenza a terzi i Platform Data ottenuti tramite le integrazioni Meta e non li utilizza per finalità pubblicitarie proprie. L’accesso può essere revocato attraverso le impostazioni dell’account Meta/Facebook/Instagram/Threads interessato o mediante le eventuali funzioni di disconnessione disponibili nell’area riservata; l’Utente può inoltre richiedere la cancellazione dei dati conservati dal Titolare scrivendo a info@matteociampica.com .

Informazioni ulteriori sul trattamento effettuato da Meta sono disponibili nella Meta Privacy Policy - https://www.facebook.com/privacy/policy/. Le integrazioni sono inoltre soggette ai Meta Platform Terms - https://developers.facebook.com/terms/dfc_platform_terms/.


15.3 TikTok

Il Titolare utilizza o può utilizzare, tramite i propri sistemi gestionali interni, le integrazioni ufficiali TikTok for Developers, compresi Login Kit e Content Posting API, esclusivamente nei limiti dei prodotti e scope concretamente autorizzati. Nella configurazione attualmente utilizzata dal sistema gestionale, il collegamento richiede i permessi tecnici necessari a identificare l’account autorizzante e a caricare contenuti come bozza, attualmente user.info.basic e video.upload; il connettore non utilizza il Direct Post come modalità ordinaria. Attraverso OAuth possono essere trattati open_id, nome visualizzato e avatar quando restituiti, token di accesso e refresh token, scope concessi, identificativi della richiesta o della bozza, stato dell’upload ed errori tecnici. Il sistema gestionale trasmette a TikTok soltanto la fotografia o il video selezionato e gli eventuali dati testuali previsti per la bozza; la modifica finale e la pubblicazione della bozza vengono completate nell’app TikTok dall’account autorizzato. Ove una diversa modalità di pubblicazione fosse in futuro autorizzata e attivata dalla piattaforma, essa sarà utilizzata soltanto nei limiti dei permessi concessi e senza estendere le categorie di dati trattati oltre quanto qui descritto, salvo previo aggiornamento della presente informativa quando necessario.

Il Titolare protegge i dati TikTok ottenuti tramite autorizzazione, non li condivide con soggetti non autorizzati, non li utilizza per profilazione commerciale e li conserva esclusivamente per il tempo necessario alla funzione e alla documentazione tecnica. L’accesso dell’app può essere revocato attraverso le funzioni disponibili nell’account TikTok; l’Utente può inoltre chiedere la cancellazione dei dati conservati nei sistemi del Titolare scrivendo a info@matteociampica.com .

L’integrazione è soggetta alle regole TikTok applicabili, comprese le TikTok Developer Guidelines - https://developers.tiktok.com/doc/our-guidelines-developer-guidelines/ e alla TikTok Privacy Policy - https://www.tiktok.com/legal/page/eea/privacy-policy/en.


15.4 Snapchat

Il sistema gestionale è predisposto per l’utilizzo di funzionalità ufficiali Snap/Snapchat, in particolare del Public Profile API e delle eventuali ulteriori funzioni di Content Management strettamente necessarie alla pubblicazione sui profili pubblici ufficiali, ma tali funzioni vengono utilizzate soltanto ove e quando Snap abbia concesso l’accesso richiesto e l’integrazione sia stata effettivamente attivata. Quando operativa, l’autorizzazione OAuth può comportare il trattamento di access token, refresh token, scope autorizzati quali snapchat-profile-api o gli eventuali scope equivalenti necessari, identificativi dell’account e del Public Profile, metadati del profilo restituiti dall’API, identificativi dei contenuti, stato delle operazioni, eventuali metriche o informazioni di pubblicazione esclusivamente se necessarie alla funzione attiva, nonché i file e i dati editoriali selezionati per la pubblicazione. Il sistema gestionale non acquisisce la password Snapchat e non utilizza i dati Snap per creare profili o segmenti pubblicitari, directory o sistemi di raccomandazione.

I Business Services Data ottenuti tramite il programma sviluppatori Snap vengono raccolti, utilizzati e conservati soltanto nei limiti espressamente consentiti dai Snap Developer Terms e dai permessi concessi. Quando tali dati non siano più necessari, quando Snap ne richieda la rimozione o quando la cessazione del rapporto lo imponga, il Titolare provvede alla loro cancellazione nei limiti applicabili. L’Utente autorizzante può revocare l’accesso all’applicazione attraverso le funzioni di gestione delle app autorizzate del proprio account Snapchat e può chiedere al Titolare la cancellazione dei dati conservati nei sistemi del Titolare scrivendo a info@matteociampica.com .

Informazioni sul trattamento effettuato da Snap sono disponibili nella Snap Privacy Policy - https://values.snap.com/privacy/privacy-policy. L’integrazione è soggetta ai Snap Developer Terms - https://www.snap.com/terms/developer.


15.5 YouTube API Services e dati Google/YouTube

Il Titolare utilizza, nell’area riservata e negli applicativi gestionali interni del Sito destinati alla gestione dei contenuti social, i YouTube API Services e in particolare la YouTube Data API v3 per consentire al soggetto autorizzato che gestisce il canale ufficiale di inviare a YouTube video selezionati dal sistema. La funzione non è destinata alla raccolta di dati degli ordinari visitatori del Sito e richiede un’autorizzazione OAuth 2.0 espressa dell’account Google/YouTube che controlla il canale interessato.

Per l’uso dei YouTube API Services si applicano inoltre le condizioni e le informative di Google e YouTube. L’Utente autorizzante è invitato a consultare:

  1. Autorizzazione e scope. Il collegamento avviene tramite OAuth 2.0 e richiede esclusivamente gli scope effettivamente necessari alla funzione attiva. Per la funzione di caricamento video, il sistema utilizza lo scope YouTube previsto per l’upload dei video, attualmente https://www.googleapis.com/auth/youtube.upload, o l’eventuale scope equivalente che dovesse sostituirlo secondo la documentazione ufficiale. Il sistema non richiede, intercetta, memorizza o conosce la password dell’account Google o YouTube.
  2. Dati che possono essere trattati. In relazione all’autorizzazione possono essere trattati token di accesso e refresh token, scope concessi, identificativi tecnici dell’account o del canale nella misura restituita dalle API e necessaria alla funzione, dati del video scelti dall’Utente autorizzante quali titolo, descrizione, impostazioni di visibilità e indicazione relativa ai contenuti destinati ai minori ove prevista, identificativi dei video caricati, esito e stato tecnico dell’upload, codici di risposta, errori e informazioni strettamente necessarie a verificare il buon esito dell’operazione e a prevenire invii duplicati. Il file audiovisivo inviato a YouTube proviene dai contenuti già legittimamente disponibili nei sistemi interni del Sito; il Titolare non utilizza l’API per scaricare, duplicare o archiviare copie di contenuti audiovisivi provenienti da YouTube.
  3. Finalità. I dati Google/YouTube sono utilizzati esclusivamente per collegare il canale autorizzato, effettuare l’upload richiesto, mostrare o registrare l’esito tecnico dell’operazione, mantenere la coerenza della coda di pubblicazione e consentire la gestione operativa del contenuto. Non vengono utilizzati per pubblicità comportamentale, profilazione commerciale, vendita di dati, data brokerage o finalità ulteriori incompatibili con l’autorizzazione concessa.
  4. Controllo dell’Utente sulle azioni. Le operazioni che producono effetti sul canale YouTube devono essere riconoscibili come azioni relative a YouTube e sono eseguite sulla base dell’azione o conferma dell’Utente autorizzante. Prima dell’invio, l’interfaccia deve permettere all’Utente di controllare i dati richiesti da YouTube per l’upload, compresi almeno titolo, descrizione e impostazione di visibilità pubblica, privata o non in elenco, nonché le ulteriori informazioni obbligatorie previste dalle regole YouTube applicabili.
  5. Condivisione con Google/YouTube. Per eseguire l’upload e le operazioni autorizzate, i dati e il contenuto selezionato vengono trasmessi a Google/YouTube attraverso i YouTube API Services. Google e YouTube trattano i dati secondo i propri termini e la propria Privacy Policy. Il Titolare non rende i dati autorizzati accessibili a soggetti diversi dall’Utente autorizzante e dagli eventuali soggetti che operano per suo conto e siano espressamente autorizzati, salvo obblighi di legge.
  6. Conservazione e aggiornamento dei dati API. I token di autorizzazione possono essere conservati finché ciò sia necessario alla funzione autorizzata e l’autorizzazione resti attiva. Le altre informazioni ottenute tramite YouTube API Services sono conservate esclusivamente per il tempo necessario e, quando conservate oltre trenta giorni, sono eliminate o aggiornate mediante nuova interrogazione nei casi previsti dalle YouTube API Services Developer Policies. Il Titolare adotta misure ragionevoli per mantenere i dati API memorizzati coerenti con quelli correnti disponibili tramite YouTube.
  7. Revoca dell’autorizzazione. L’accesso dell’API Client ai dati Google/YouTube può essere revocato dall’Utente autorizzante attraverso le impostazioni di sicurezza dell’account Google alla pagina https://security.google.com/settings/security/permissions e mediante gli eventuali comandi di disconnessione o revoca messi a disposizione nell’area riservata il sistema gestionale interno del Sito. L’Utente può inoltre chiedere al Titolare la cancellazione dei dati memorizzati dal Client API scrivendo a info@matteociampica.com .
  8. Cancellazione dopo revoca o richiesta. Quando la revoca viene effettuata attraverso un meccanismo del Client API, il token viene revocato senza ritardo e i dati autorizzati memorizzati in dipendenza del relativo consenso vengono eliminati il prima possibile e comunque entro sette giorni, salvo un obbligo legale incompatibile. Quando la revoca avviene direttamente attraverso le impostazioni di sicurezza Google, i dati API collegati all’autorizzazione vengono eliminati il prima possibile e comunque entro trenta giorni secondo le YouTube API Services Developer Policies. Se l’Utente chiede la cancellazione dei dati YouTube conservati dal Client API, il Titolare procede il prima possibile e comunque entro sette giorni nei limiti previsti dalle stesse Policies.
  9. Distinzione tra cancellazione nei sistemi interni del Sito e cancellazione su YouTube. La cancellazione dei dati memorizzati dai sistemi del Titolare o la revoca dell’autorizzazione OAuth non comportano automaticamente la cancellazione di video o altri dati già memorizzati sui sistemi YouTube. Per cancellare o modificare un contenuto già presente su YouTube è necessario utilizzare YouTube, YouTube Studio o altra funzione/API autorizzata che supporti espressamente tale operazione.
  10. Contatti. Per domande, richieste di accesso, cancellazione, revoca o reclami relativi all’uso dei dati tramite YouTube API Services è possibile contattare il Titolare all’indirizzo info@matteociampica.com .

L’uso dei YouTube API Services potrà essere aggiornato qualora cambino le funzionalità del sistema, gli scope richiesti o le condizioni di YouTube. Se l’API Client inizierà ad accedere o utilizzare dati in modo sostanzialmente diverso da quanto descritto nella presente Privacy Policy, il Titolare aggiornerà l’informativa e, quando necessario, richiederà una nuova accettazione o autorizzazione prima di procedere.




16. Utenti localizzati in Brasile – LGPD

Quando e nella misura in cui ricorrano i presupposti territoriali e materiali previsti dalla Lei nº 13.709/2018 – Lei Geral de Proteção de Dados Pessoais (LGPD), la presente informativa deve essere letta anche alla luce della normativa brasiliana. La LGPD può applicarsi, tra l’altro, quando il trattamento è effettuato in Brasile, quando ha per oggetto l’offerta o la fornitura di beni o servizi o il trattamento di dati di individui localizzati in Brasile, oppure quando i dati sono raccolti nel territorio brasiliano. Le finalità, le categorie di dati, le modalità di trattamento, i destinatari e i criteri di conservazione sono descritti nelle sezioni precedenti della presente Privacy Policy.

Ai sensi della LGPD, nei casi applicabili, l’interessato può richiedere conferma dell’esistenza del trattamento, accesso ai dati, correzione dei dati incompleti, inesatti o non aggiornati, anonimizzazione, blocco o eliminazione dei dati non necessari, eccessivi o trattati in violazione della legge, portabilità nei limiti della disciplina applicabile, eliminazione dei dati trattati sulla base del consenso salvo le eccezioni previste dalla legge, informazioni sulle entità pubbliche o private con le quali i dati sono stati condivisi, informazioni sulla possibilità di negare il consenso e sulle relative conseguenze, revoca del consenso e gli ulteriori diritti riconosciuti dall’articolo 18 della LGPD. Le richieste possono essere inviate a info@matteociampica.com .

I dati eventualmente qualificabili come sensibili ai sensi della LGPD sono trattati soltanto nei casi consentiti dalla legge e per finalità pertinenti. Le fotografie del volto, del documento di identità e del richiedente utilizzate nella procedura di autentica non sono sottoposte dal Titolare a trattamento tecnico finalizzato alla creazione di un identificatore biometrico univoco. I trasferimenti internazionali di dati, quando soggetti alla LGPD, sono effettuati facendo ricorso agli strumenti consentiti dalla normativa brasiliana e alle garanzie applicabili. Il Titolare non vende i dati personali raccolti attraverso i moduli del Sito. Ulteriori informazioni sulla LGPD e sui diritti degli interessati sono disponibili presso l’Autoridade Nacional de Proteção de Dados (ANPD) - https://www.gov.br/anpd/pt-br.


17. Utenti residenti negli Stati Uniti – normative statali applicabili

Negli Stati Uniti non esiste un’unica disciplina generale federale equivalente al GDPR applicabile indistintamente a ogni sito; possono tuttavia trovare applicazione, in funzione dello Stato di residenza dell’Utente, delle caratteristiche del Titolare e delle soglie o dei presupposti previsti dalla singola legge, normative statali sulla privacy. Quando una di tali normative è applicabile, le categorie di dati raccolti, comprese le eventuali categorie di dati personali sensibili, le fonti, le finalità, i destinatari, le modalità di utilizzo e i criteri di conservazione sono quelli descritti nelle sezioni 4, 5, 6 e 7 della presente Privacy Policy.

California. Quando e nella misura in cui il California Consumer Privacy Act (CCPA), come modificato dal California Privacy Rights Act (CPRA), sia applicabile al Titolare e al trattamento considerato, l’Utente residente in California può esercitare i diritti riconosciuti dalla normativa, tra cui, secondo i presupposti previsti, diritto di conoscere o accedere alle informazioni personali, diritto di rettifica, diritto di cancellazione, diritto di ricevere le informazioni previste sulla raccolta e divulgazione dei dati, diritto alla portabilità nei casi applicabili, diritto di non subire discriminazioni per l’esercizio dei diritti, diritto di opt-out dalla vendita o dalla condivisione dei dati e diritto di limitare determinati usi o divulgazioni delle informazioni personali sensibili. Il Titolare non vende né “condivide”, nel significato di sale o sharing previsto dal CCPA/CPRA per finalità di pubblicità comportamentale cross-context, i dati personali raccolti attraverso i moduli del Sito. Le informazioni personali sensibili eventualmente raccolte nella specifica procedura di autentica – comprese le informazioni contenute nei documenti di identità e gli identificativi governativi – sono utilizzate esclusivamente nella misura ragionevolmente necessaria e proporzionata per fornire il servizio richiesto, verificare le informazioni, prevenire o contrastare frodi e abusi, mantenere sicurezza e integrità e tutelare diritti; non sono utilizzate dal Titolare allo scopo di inferire caratteristiche dell’Utente. Coerentemente con tali modalità di utilizzo, il Titolare non prevede un utilizzo delle informazioni personali sensibili che richieda ordinariamente un meccanismo separato di limitazione ai sensi del CCPA/CPRA; qualora le modalità di trattamento cambiassero in modo da rendere applicabile tale obbligo, saranno introdotti gli strumenti previsti dalla normativa prima del nuovo utilizzo.

Altri Stati degli Stati Uniti. Quando una normativa statale applicabile riconosca diritti ulteriori, quali accesso, correzione, cancellazione, portabilità, opt-out dalla vendita, dalla pubblicità mirata o da determinate forme di profilazione, oppure un diritto di ricorso contro il rigetto di una richiesta, il Titolare li riconosce nei limiti del campo di applicazione della relativa legge. Le richieste possono essere inviate a info@matteociampica.com e possono essere presentate, ove consentito dalla legge applicabile, anche tramite un agente autorizzato. Il Titolare può adottare misure ragionevoli e proporzionate per verificare l’identità del richiedente e l’autorità dell’eventuale agente senza chiedere dati eccedenti rispetto alla verifica necessaria. Ulteriori informazioni sul CCPA/CPRA sono disponibili presso la California Privacy Protection Agency - https://cppa.ca.gov/ e il California Department of Justice - https://oag.ca.gov/privacy/ccpa.



Data ultimo aggiornamento 2026.08.19


Up ↑  



Media




Contatti

TEXT LOADING…
IF THE TEXT DOES NOT APPEAR IN A FEW SECONDS, CHECK THAT COOKIES ARE ACTIVATED AND RELOAD THE PAGE.
THANK YOU AND HAPPY READING

info@matteociampica.com

TEXT LOADING…
IF THE TEXT DOES NOT APPEAR IN A FEW SECONDS, CHECK THAT COOKIES ARE ACTIVATED AND RELOAD THE PAGE.
THANK YOU AND HAPPY READING


info@matteociampica.com



TEXT LOADING…
IF THE TEXT DOES NOT APPEAR IN A FEW SECONDS, CHECK THAT COOKIES ARE ACTIVATED AND RELOAD THE PAGE.
THANK YOU AND HAPPY READING



Authentication

TEXT LOADING…
IF THE TEXT DOES NOT APPEAR IN A FEW SECONDS, CHECK THAT COOKIES ARE ACTIVATED AND RELOAD THE PAGE.
THANK YOU AND HAPPY READING
  • TEXT LOADING…
    IF THE TEXT DOES NOT APPEAR IN A FEW SECONDS, CHECK THAT COOKIES ARE ACTIVATED AND RELOAD THE PAGE.
    THANK YOU AND HAPPY READING
  • ---
  • ---
  • ---
  • ---
  • ---