← Torna alla rete · Termini · Cookie · Note legali
Informativa privacy
Informativa sul trattamento dei dati personali di chi visita il sito «Stefano Baudino» e di chi richiede o acquista i servizi, ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR) e del d.lgs. 196/2003. Aggiornata il 02/10/2026. Bozza da far verificare a un consulente prima della pubblicazione.
1. Titolare del trattamento
Stefano Baudino — La Zona Grigia, Giornalista antimafia, scrittore e divulgatore · iscrizione all’Ordine dei giornalisti da inserire. Sede: Sede da inserire. Partita IVA da inserire. Contatti: Telefono: da inserire · Email: [email protected] · Social e pagine: Substack · Instagram · LinkedIn. Il titolare non ha designato un responsabile della protezione dei dati (DPO): per ogni questione sui dati personali si scrive ai recapiti qui sopra.
2. In breve
Questo sito non ha account, pagamenti, statistiche di visita né profilazione, e i suoi moduli non inviano nulla a un server: preparano un messaggio che spedisci tu. Riceviamo dati personali solo quando ci scrivi o diventi cliente. Li usiamo per risponderti, per prestare il servizio e per gli obblighi di legge. Non li vendiamo e non li cediamo. Puoi chiederne in ogni momento copia, correzione o cancellazione.
3. Quali dati trattiamo
| Dati | Esempi | Da dove arrivano | Sono obbligatori? |
|---|---|---|---|
| Dati di navigazione | indirizzo IP, data e ora, pagina richiesta, tipo di browser | registrati automaticamente dal fornitore di hosting nei propri log (hosting da indicare) e trasmessi a Google per la consegna dei caratteri | sono inevitabili per mostrare le pagine; non li usiamo per identificarti |
| Dati salvati nel tuo browser | la scelta sui cookie e le preferenze (sb-lang, sb-link) | li imposti tu usando il sito; restano nel tuo dispositivo | no: puoi rifiutarli o cancellarli (cookie policy) |
| Dati di contatto e contenuto della richiesta | nome, telefono o altro recapito, ente o azienda, comune, il testo che scrivi | da te, quando ci contatti tramite Instagram (il modulo copia il testo e apre Instagram) | servono per risponderti; senza un recapito non possiamo farlo |
| Dati contrattuali e di fatturazione | dati anagrafici, codice fiscale o partita IVA, indirizzo, estremi del pagamento | da te, quando confermi un servizio a pagamento | sì, per concludere il contratto ed emettere la fattura |
| Segnalazioni e materiali che scegli di inviare | il racconto di un fatto, documenti, fotografie, il nome di chi può confermarlo | da te, per messaggio | no: decidi tu cosa condividere; per materiali riservati concorda prima un canale adatto |
Non chiediamo dati appartenenti a categorie particolari (salute, opinioni politiche, convinzioni religiose, appartenenza sindacale e simili, art. 9 GDPR) né dati giudiziari: ti invitiamo a non inserirli nei messaggi. Se ci comunichi dati di altre persone (familiari, colleghi, dipendenti) garantisci di poterlo fare e di averle informate.
Attività giornalistica. Questa informativa riguarda chi visita il sito, chi scrive al titolare e chi ne acquista i servizi. I dati personali che il titolare tratta per i propri articoli, libri e inchieste seguono invece le regole proprie dell’attività giornalistica (artt. 136–139 del d.lgs. 196/2003 e relative regole deontologiche). Una segnalazione è usata per valutare e verificare una notizia; l’identità di chi segnala è tenuta riservata nei limiti previsti dalla legge. Gli abbonamenti alle newsletter si sottoscrivono sulla piattaforma che le ospita, che tratta i dati dell’abbonato secondo la propria informativa.
4. Perché li trattiamo, su quale base e per quanto tempo
| Finalità | Base giuridica | Conservazione |
|---|---|---|
| Rispondere alle richieste, dare informazioni, preparare preventivi | misure precontrattuali richieste da te (art. 6.1.b GDPR) | 24 mesi dall’ultimo contatto, se la richiesta non ha seguito |
| Concludere ed eseguire il contratto: incontri, corsi e laboratori, incarichi, materiali, attestati, assistenza | esecuzione del contratto (art. 6.1.b) | per la durata del rapporto e poi 10 anni |
| Fatturazione, contabilità, adempimenti fiscali | obbligo di legge (art. 6.1.c) | 10 anni (art. 2220 del codice civile) |
| Promemoria di nuove date e comunicazioni informative, solo se le hai chieste | consenso (art. 6.1.a), revocabile in ogni momento | fino alla revoca e comunque non oltre 24 mesi dall’ultimo contatto |
| Sicurezza del sito, prevenzione di abusi, difesa di un diritto | legittimo interesse del titolare (art. 6.1.f) | i log per il tempo previsto dal fornitore di hosting; i dati di una contestazione fino alla sua definizione |
| Ricordare la scelta sui cookie e le preferenze nel browser | strumenti tecnici (art. 122 d.lgs. 196/2003) e legittimo interesse (art. 6.1.f) | 180 giorni dalla scelta |
Alla scadenza i dati sono cancellati o resi anonimi. Non usiamo i dati per finalità diverse da quelle indicate senza prima informarti.
5. Se non ci dai i dati
Visitare il sito non richiede di fornire alcun dato. I dati di contatto servono per ricevere una risposta; i dati contrattuali e di fatturazione sono necessari per acquistare un servizio. Tutto il resto è facoltativo e non comporta conseguenze.
6. Come li trattiamo e come li proteggiamo
Il sito è statico: non ha una banca dati e non raccoglie nulla per conto proprio. Le richieste e i dati dei clienti sono trattati dal titolare e dai collaboratori che ha autorizzato e istruito, con strumenti elettronici e su carta, per il solo tempo necessario. Sono adottate misure tecniche e organizzative adeguate al rischio (art. 32 GDPR): accesso riservato e protetto da credenziali, dispositivi aggiornati, copie di sicurezza, documenti cartacei custoditi. I dati non sono diffusi.
7. A chi possono essere comunicati
| Destinatario | Ruolo | Quali dati |
|---|---|---|
| Fornitore di hosting del sito (da indicare) | responsabile del trattamento | dati di navigazione nei log tecnici |
| Google Ireland Ltd. (Google Fonts) | titolare autonomo | indirizzo IP e dati tecnici del browser, per consegnare i caratteri |
| Instagram (Meta Platforms Ireland Ltd.), LinkedIn (LinkedIn Ireland Unlimited Company), Substack (Substack Inc. (Stati Uniti)) | titolari autonomi: sei tu a usare il loro servizio per scriverci | il messaggio e i dati del tuo profilo su quel servizio |
| Consulente contabile e fiscale del titolare, se incaricato | responsabile del trattamento | dati di fatturazione |
| Banca o istituto di pagamento | titolare autonomo | i dati del pagamento che disponi |
| Autorità pubbliche | titolari autonomi | solo i dati dovuti per legge o su ordine dell’autorità |
L’elenco aggiornato dei responsabili del trattamento può essere chiesto al titolare. Nessun dato è venduto, ceduto o comunicato a terzi per finalità loro proprie.
8. Trasferimenti fuori dall’Unione europea
Il titolare tratta i dati in Italia. Alcuni dei servizi indicati al punto 7 appartengono a gruppi con sede fuori dallo Spazio economico europeo (Stati Uniti e altri Paesi): i trasferimenti che ne derivano avvengono sulla base di una decisione di adeguatezza della Commissione europea, come il Data Privacy Framework UE–USA, o delle clausole contrattuali tipo (artt. 45 e 46 GDPR). Puoi chiedere al titolare maggiori informazioni sulle garanzie applicate.
9. Profilazione e decisioni automatizzate
Non facciamo profilazione e non prendiamo decisioni basate unicamente su trattamenti automatizzati (art. 22 GDPR). Gli strumenti presenti nel sito funzionano nel tuo browser e ciò che inserisci non viene trasmesso a nessuno.
10. I tuoi diritti
| Diritto | Cosa puoi chiedere |
|---|---|
| Accesso (art. 15) | sapere se trattiamo tuoi dati e riceverne una copia |
| Rettifica (art. 16) | correggere dati inesatti o completare quelli incompleti |
| Cancellazione (art. 17) | far cancellare i dati quando non servono più, hai revocato il consenso o ti sei opposto |
| Limitazione (art. 18) | sospendere il trattamento mentre si verifica una tua contestazione |
| Portabilità (art. 20) | ricevere in formato elettronico i dati che ci hai fornito, o farli trasmettere a un altro titolare |
| Opposizione (art. 21) | opporti ai trattamenti fondati sul legittimo interesse e, sempre, a ogni comunicazione promozionale |
| Revoca del consenso (art. 7.3) | ritirare un consenso già dato, senza effetti su ciò che è avvenuto prima |
| Reclamo (art. 77) | rivolgerti all’autorità di controllo se ritieni violata la legge |
Come esercitarli. Scrivi ai recapiti del punto 1 indicando il diritto che vuoi esercitare. Rispondiamo entro un mese, prorogabile di altri due nei casi complessi (art. 12 GDPR), senza costi salvo richieste manifestamente infondate o ripetitive. Possiamo chiederti un’informazione per verificare la tua identità. Reclamo. Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Roma, garanteprivacy.it; resta fermo il ricorso al giudice.
11. Minori
Il sito e i servizi sono rivolti a persone maggiorenni. Non raccogliamo consapevolmente dati di minori di 14 anni; se ci accorgiamo di averne ricevuti senza il consenso di chi esercita la responsabilità genitoriale, li cancelliamo. Per le attività nelle scuole i dati degli studenti sono trattati dall’istituto, che ne è il titolare, nei limiti della convenzione.
12. Collegamenti ad altri siti e servizi
Il sito contiene collegamenti a servizi di terzi (social, messaggistica, pagine professionali). Questa informativa riguarda solo questo sito: una volta aperto un servizio esterno vale la sua informativa.
13. Violazioni dei dati
In caso di violazione che comporti un rischio per i diritti delle persone, il titolare la notifica al Garante entro 72 ore da quando ne è venuto a conoscenza e, se il rischio è elevato, informa senza ritardo gli interessati (artt. 33 e 34 GDPR).
14. Aggiornamenti
Questa informativa può essere aggiornata per cambiamenti del sito, dei servizi o della legge; la data in testa indica la versione in vigore.