info@vidanialunare.it
Menu
Menu

Privacy Policy

ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR)
e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018

Ultimo aggiornamento: maggio 2026

Questa Privacy Policy si applica esclusivamente al sito web www.vidanialunare.it . Il sito è un sito dedicato alla presentazione dell’attività di fotografia della Titolare e non prevede funzionalità di e-commerce, registrazione utente, newsletter o area riservata. L’unico strumento di raccolta dati attiva è il form di contatto presente nella pagina dedicata.

Qui di seguito ti spiego quali dati raccolgo attraverso il sito, per quale motivo, come li proteggo e quali diritti puoi esercitare. Ti chiedo di leggere questo documento insieme alla Cookie Policy, accessibile tramite il banner di gestione dei cookie presente sul sito.

GLOSSARIO

DATI PERSONALI: quei dati che identificano una persona fisica o la rendono identificabile,

TITOLARE DEL TRATTAMENTO: colui che decide e definisce finalità, e modalità di trattamento dei Dati Personali.

RESPONSABILE DEL TRATTAMENTO: colui che tratta i Dati Personali, per conto del Titolare.

INTERESSATO: colui del quale i Dati Personali trattano (TU).

1. CHI È IL TITOLARE DEL TRATTAMENTO

La persona che decide come e perché vengono trattati i tuoi dati personali è:

Alessandra Bonolis
Sede: Via Luigi Caldieri, 159, 80128, Napoli (NA)
PIVA: 09804631217
CF: BNLLSN92L49F839X
EMAIL: info@vidanialunare.it
PEC: alessandrabonolis@pec.it

Considerata la natura e la dimensione dell’attività, non ricorrono le condizioni per la nomina di un Responsabile della Protezione dei Dati (DPO) ai sensi dell’art. 37 del GDPR. Se la situazione dovesse cambiare, questa informativa verrà aggiornata.

2. QUALI DATI RACCOLGO

2.1 Dati che ci fornisci tu tramite il form di contatto

Il sito mette a disposizione un form di contatto (gestito tramite il plugin Contact Form 7) attraverso il quale puoi inviarci un messaggio. Quando lo compili, ci comunichi:

  • nome;
  • cognome;
  • indirizzo e-mail;
  • città.

Questi dati vengono inviati via e-mail alla Titolare e non sono conservati in un database sul server del sito. Il conferimento è volontario ma, senza i tuoi dati, non potrò dare seguito alle tue richieste.

Il form è protetto da un sistema anti-spam di tipo honeypot (tramite il plugin WP Armour), che non raccoglie dati personali dell’utente e non richiede interazione da parte tua. Il sito non utilizza Google reCAPTCHA né altri sistemi che comportano il trasferimento di dati a terzi per la verifica anti-spam.

2.2 Dati raccolti automaticamente durante la navigazione

Quando visiti il sito, i sistemi che lo fanno funzionare acquisiscono automaticamente alcune informazioni tecniche. Si tratta di dati che il tuo browser trasmette come parte normale del protocollo di comunicazione internet:

  • tipo di browser e sistema operativo;
  • dispositivo utilizzato;
  • pagine visitate e tempo di permanenza;
  • dati raccolti tramite cookie (per i dettagli, consulta la Cookie Policy gestita tramite Iubenda).

Nota: il server che ospita il sito (IONOS) non registra i log degli indirizzi IP dei visitatori. Questa scelta è stata fatta per ridurre al minimo la raccolta di dati personali in fase di navigazione.

2.3 Dati NON raccolti

Il sito non raccoglie:

  • dati di registrazione (non ci sono account utente);
  • dati di pagamento (non c''è e-commerce);
  • indirizzi e-mail per newsletter (non esiste una mailing list);
  • dati di prenotazione (non ci sono calendari o sistemi di booking);
  • dati tramite font esterni (i font sono caricati localmente, senza chiamate a server di Google o altri).

3. CHI PUÒ ACCEDERE AI TUOI DATI

I dati raccolti attraverso il sito restano sotto il controllo della Titolare. Non vengono venduti, ceduti o condivisi con terzi per i loro scopi. Possono accedervi esclusivamente:

  • La Titolare, in qualità di unica persona con accesso amministrativo al sito e alla casella e-mail che riceve i messaggi del form;
  • Lo sviluppatore web (Alessandro), se e quando la Titolare gli affida la gestione tecnica e gli aggiornamenti di sicurezza del sito. In tal caso, opera come soggetto autorizzato al trattamento ai sensi dell’art. 29 del GDPR, vincolato alla riservatezza;
  • IONOS (hosting provider), in qualità di fornitore dell’infrastruttura server. I backup automatici gestiti da IONOS possono contenere dati presenti sul sito;
  • Iubenda, in qualità di fornitore del servizio di cookie banner e gestione dei consensi;
  • Meta Platforms (Instagram), limitatamente ai dati tecnici generati dall’embed del feed Instagram tramite il plugin Smash Balloon (vedi Sezione 6);
  • Google (se GA4 verrà attivato), per le analisi statistiche del traffico, previo tuo consenso tramite il cookie banner.

Nessun dato viene comunicato ad altri soggetti, salvo obbligo di legge.

4. PERCHÉ TRATTIAMO I TUOI DATI

Ogni dato che raccogliamo ha uno scopo specifico:

FinalitàDati utilizzatiBase giuridica
Rispondere alle tue richieste inviate tramite il form di contattoNome, cognome, e-mail, città, contenuto del messaggioIl tuo consenso (art. 6.1 lett. a GDPR), espresso con l’invio volontario del form, e/o misure precontrattuali su tua richiesta (art. 6.1 lett. b GDPR)
Funzionamento tecnico del sito e sicurezzaDati di navigazione, cookie tecniciLegittimo interesse della Titolare alla sicurezza e operatività del sito (art. 6.1 lett. f GDPR)
Analisi statistica del traffico (quando attivato)Dati anonimi/pseudoanonimi di navigazione tramite GA4Consenso espresso tramite cookie banner Iubenda (art. 6.1 lett. a GDPR)
Instaurazione di un eventuale rapporto contrattuale (servizio fotografico)Dati identificativi e di contatto forniti successivamente al primo contattoEsecuzione del contratto o misure precontrattuali (art. 6.1 lett. b GDPR)
Obblighi fiscali e contabiliDati di fatturazioneObbligo legale (art. 6.1 lett. c GDPR)

5. FEED INSTAGRAM INCORPORATO

Il sito integra un feed Instagram tramite il plugin Smash Balloon (Instagram Feed). Questo plugin mostra le foto pubblicate sul profilo Instagram della Titolare direttamente all’interno del sito.

È importante che tu sappia che:

  • il plugin può stabilire una connessione con i server di Meta Platforms (Instagram/Facebook) per caricare le immagini e i relativi dati;
  • durante questa connessione, Meta potrebbe acquisire informazioni tecniche sul tuo dispositivo, browser e indirizzo IP, secondo le proprie policy;
  • se sei loggato al tuo account Instagram mentre navighi sul nostro sito, Meta potrebbe associare la visita al tuo profilo.

Il caricamento del feed Instagram viene subordinato al tuo consenso tramite il cookie banner, in modo che nessuna connessione verso i server di Meta avvenga prima della tua accettazione.

Sede del trattamento: Irlanda (UE). Eventuali trasferimenti verso gli USA sono coperti dal Data Privacy Framework. 

Qui puoi consultare la privacy Policy di Meta: Privacy Policy Meta 

6. INFRASTRUTTURA TECNICA DEL SITO

Il sito è costruito su WordPress con il page builder Oxygen. Ecco i dettagli tecnici rilevanti per la tua privacy:

ComponenteDettaglioImplicazioni privacy
Hosting – IONOSServer situati nell’Unione Europea. Backup automatici gestiti da IONOS.Nessun trasferimento extra-UE. I backup possono contenere dati del sito.
CMS – WordPressPiattaforma open source. Nessun dato viene trasmesso ad Automattic (la società dietro WordPress.com) in questa configurazione.Nessuna raccolta dati da parte del CMS.
Form contatti – Contact Form 7I messaggi vengono inviati via e-mail alla Titolare. Il plugin di default non salva i dati in database.I dati transitano sul server solo il tempo necessario all’invio dell’e-mail.
Anti-spam – WP Armour (Honeypot)Sistema anti-spam invisibile che non interagisce con l’utente e non trasferisce dati a terzi.Nessun dato personale raccolto. Nessun trasferimento.
Cookie banner – IubendaGestione del consenso ai cookie con blocco preventivo dei cookie non tecnici.Sede: Italia (UE). Privacy Policy
SEO – Yoast SEOOttimizzazione per i motori di ricerca. Opera lato server senza raccolta dati dagli utenti.Nessun dato personale raccolto.
Ottimizzazione – WP-OptimizePulizia database e cache. Opera lato server.Nessun dato personale raccolto.
Sicurezza – SSL/HTTPSTutte le comunicazioni tra il tuo browser e il server sono crittografate.Protezione dei dati in transito.
Font tipograficiCaricati localmente dal server, senza chiamate a server esterni.Nessun trasferimento di IP a Google o altri.

7. GOOGLE ANALYTICS 4 (PREVISTO MA NON ATTUALMENTE IN USO)

Al momento della pubblicazione di questa informativa, Google Analytics 4 non è ancora attivo sul sito. Se e quando verrà implementato, funzionerà così:

  • sarà installato tramite Google Tag Manager;
  • raccoglierà dati statistici anonimi e aggregati sulla navigazione (pagine visitate, durata delle sessioni, provenienza del traffico);
  • verrà attivato solo dopo il tuo consenso esplicito tramite il cookie banner Iubenda;
  • se configurato con anonimizzazione IP e senza condivisione dei dati con Google per finalità proprie, potrebbe essere assimilato ai cookie analitici non identificativi; in caso contrario, richiederà sempre il consenso.

Sede: USA/Irlanda. Trasferimento coperto dal Data Privacy Framework.

Qui puoi consultare la privacy Policy di Google: Privacy Policy Google 

Quando questa sezione sarà aggiornata, verrà comunicato all’interno di questa policy e all’interno della cookie policy. Ti consiglio, quindi, di consultarle!

8. DOVE VENGONO TRATTATI I TUOI DATI

I tuoi dati vengono trattati prevalentemente all’interno dell’Unione Europea. Il server di hosting (IONOS) si trova in Europa e i font sono caricati localmente, eliminando una delle fonti più comuni di trasferimento extra-UE.

Gli unici possibili trasferimenti fuori dall’UE riguardano:

  • Meta (Instagram embed): sede in Irlanda (UE), eventuali trasferimenti USA coperti dal Data Privacy Framework;
  • Google (se GA4 verrà attivato): sede Irlanda/USA, trasferimento coperto dal Data Privacy Framework.

In entrambi i casi, il trasferimento si basa sulla Decisione di adeguatezza della Commissione Europea del 10 luglio 2023 relativa al Data Privacy Framework. Se tale framework venisse invalidato, adotteremo tempestivamente garanzie alternative (Clausole Contrattuali Standard o altre misure previste dagli artt. 44 e ss. del GDPR).

9. TEMPI DI CONSERVAZIONE DEI DATI

Tipo di datiDurata
Dati del form di contatto (nome, cognome, e-mail, città)Non salvati in database. L’e-mail generata viene conservata nella casella di posta della Titolare per il tempo necessario a rispondere e, in caso di rapporto contrattuale, per tutta la sua durata + obblighi fiscali
Dati contrattuali e fiscali (se si instaura un rapporto)10 anni dalla conclusione del rapporto (art. 2220 c.c.)
Dati di navigazionePer la durata della sessione. Nessun log IP conservato
CookieSecondo quanto indicato nella Cookie Policy (Iubenda)
Dati analitici GA4 (quando attivato)Secondo la configurazione di GA4 (default: 14 mesi, modificabile)

10. COME VENGONO PROTETTI I TUOI DATI

Il sito adotta le seguenti misure tecniche e organizzative:

  • connessione HTTPS/SSL su tutto il sito per la crittografia dei dati in transito;
  • database del sito criptato;
  • sistema anti-spam honeypot che non trasferisce dati a terzi;
  • font caricati localmente per evitare trasferimenti non necessari;
  • nessun log IP dei visitatori;
  • cookie banner con blocco preventivo dei tracciamenti;
  • backup automatici gestiti da IONOS su server europei;
  • accesso amministrativo limitato alla sola Titolare (e allo sviluppatore se incaricato, con obbligo di riservatezza);
  • aggiornamenti periodici di WordPress, dei plugin e del tema.

11. VIOLAZIONE DEI DATI (DATA BREACH)

Se dovesse verificarsi una violazione dei dati personali che comporti un rischio per i tuoi diritti, la Titolare notificherà il Garante entro 72 ore dalla scoperta. Se il rischio dovesse essere elevato, verrai informato direttamente e senza indugio.

12. I TUOI DIRITTI

Ecco un breve elenco di tutti i diritti che potrai esercitare mandando una mail all’indirizzo e-mail della Titolare:

  • chiedere la conferma dell’esistenza o meno di propri Dati Personali; 
  • ottenere le indicazioni circa le finalità del trattamento, le categorie dei Dati Personali, i destinatari o le categorie di destinatari a cui i Dati Personali sono stati o saranno comunicati e, quando possibile, il periodo di conservazione; 
  • ottenere la rettifica e la cancellazione dei dati; 
  • ottenere la limitazione del trattamento; 
  • ottenere la portabilità dei dati, ossia riceverli da un Titolare del trattamento, in un formato strutturato, di uso comune e leggibile da dispositivo automatico, e trasmetterli ad un altro Titolare del trattamento senza impedimenti; 
  • opporti al trattamento in qualsiasi momento ed anche nel caso di trattamento per finalità di marketing diretto; 
  • opporti ad un processo decisionale automatizzato relativo alle persone fisiche, compresa la profilazione; 
  • chiedere al Titolare del trattamento l’accesso ai Dati Personali e la rettifica o la cancellazione degli stessi o la limitazione del trattamento che lo riguardano o di opporsi al loro trattamento, oltre al diritto alla portabilità dei dati; 
  • revocare il consenso in qualsiasi momento senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca; 
  • proporre reclamo a un’autorità di controllo. 

Così come stabilito dagli articoli dal 15 al 22 del Regolamento UE n. 2016/679 

Questa Privacy Policy può essere modificata in qualsiasi momento per adeguarla a novità normative, provvedimenti del Garante o variazioni nel funzionamento del sito. La versione aggiornata sarà sempre pubblicata su questa pagina con la data dell’ultimo aggiornamento.

info@vidanialunare.it 

Privacy Policy aggiornata a maggio 2026.

Alessandra Bonolis,
fotografa per personal brand che vogliono rendere visibile la loro visione

© 2026 Vidania Lunare di Alessandra Bonolis | P.IVA 09804631217 | Privacy Policy | Cookie Policy | Preferenze Cookie | Brand & Web Miel Café Design
magnifiercrossmenuchevron-down