INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI DEGLI UTENTI DEL SITO
ai sensi dell’articolo 13 del Regolamento (UE) 2016/679 (“GDPR”)
Ultimo aggiornamento: 6 settembre 2026
1. OGGETTO E AMBITO DELL’INFORMATIVA
Questa informativa descrive il trattamento dei dati personali delle persone che visitano il sito web dello Studio legale dell’Avv. Silvia Messina (di seguito, il “Sito”), inviano una richiesta attraverso il modulo di contatto, richiedono informazioni oppure prenotano una consulenza.
L’informativa riguarda esclusivamente i trattamenti connessi al Sito. Non riguarda il successivo trattamento dei dati svolto nell’ambito di un incarico professionale, per il quale sarà resa, quando necessario, una distinta informativa.
Il Sito non consente la creazione di account da parte dei visitatori, non offre newsletter e non gestisce pagamenti online.
2. TITOLARE DEL TRATTAMENTO
Il Titolare del trattamento è:
Avv. Silvia Messina, professionista individuale
Sede professionale: Via Marsala 6/B, Reggio Calabria (RC), Italia
P. IVA: 03064560802
Email per informazioni e per l’esercizio dei diritti: avv.silviamessina@libero.it
Il Titolare non ha nominato un Responsabile della protezione dei dati (RPD/DPO), non ricorrendone allo stato i presupposti.
3. DATI TRATTATI E MODALITÀ DI RACCOLTA
3.1 Dati di navigazione e log tecnici
Durante la normale navigazione, i sistemi informatici che consentono il funzionamento del Sito possono acquisire dati la cui trasmissione è implicita nell’uso dei protocolli Internet. Possono rientrare in questa categoria, a titolo esemplificativo, l’indirizzo IP, il tipo di browser e dispositivo, il sistema operativo, gli indirizzi delle risorse richieste, la data e l’ora della richiesta, il relativo esito e altri parametri tecnici.
Questi dati vengono utilizzati per erogare correttamente il Sito, individuare malfunzionamenti, prevenire abusi e tutelare la sicurezza dei sistemi. Di regola non sono utilizzati per identificare direttamente il visitatore, salvo quanto necessario per accertare responsabilità in caso di attacchi informatici o altri illeciti.
3.2 Dati trasmessi con il modulo di contatto o tramite email
Quando l’utente utilizza il modulo di contatto o scrive spontaneamente al Titolare, vengono trattati i dati inseriti nella comunicazione, quali nome, cognome, indirizzo email, eventuale numero di telefono, oggetto e contenuto del messaggio.
Il modulo ha la sola funzione di inoltrare il messaggio alla casella email del Titolare e non ne conserva una copia nel database del Sito.
Il modulo e i normali canali di primo contatto non devono essere utilizzati per trasmettere documenti né dati relativi alla salute, all’appartenenza sindacale, a procedimenti o condanne penali o altre informazioni particolarmente delicate. L’utente è invitato a descrivere la richiesta in termini generali. Eventuali dati non necessari trasmessi spontaneamente potranno essere cancellati o non utilizzati, salvo che la loro conservazione sia imposta dalla legge o sia necessaria per la tutela di un diritto.
3.3 Dati relativi alla prenotazione di una consulenza
La prenotazione viene gestita mediante il sistema Amelia Booking installato nel Sito. Per richiedere un appuntamento vengono trattati nome e cognome, indirizzo email, numero di telefono, data e ora scelte, nonché lo stato della richiesta e le informazioni tecniche indispensabili alla sua gestione.
La prenotazione non richiede la creazione di un account. La richiesta è salvata nel database WordPress ospitato presso il fornitore di hosting e deve essere confermata dal Titolare. L’invio della richiesta, pertanto, non comporta l’accettazione automatica dell’appuntamento né il conferimento di un incarico professionale.
Non sono previsti il caricamento di documenti, il pagamento online o il collegamento della prenotazione a calendari esterni.
3.4 Dati raccolti mediante servizi e contenuti di terze parti
Il Sito può utilizzare i seguenti servizi:
a) Google reCAPTCHA, per limitare spam e utilizzi automatizzati del modulo di contatto. Il servizio può trattare indirizzo IP, informazioni sul browser e sul dispositivo, dati relativi all’interazione con la pagina e altri segnali tecnici necessari a distinguere le persone dai sistemi automatizzati;
b) Google Maps, per visualizzare la posizione dello Studio. La mappa incorporata può comunicare a Google l’indirizzo IP e altri dati tecnici del dispositivo;
c) Google Fonts, qualora i caratteri tipografici siano richiesti direttamente ai server di Google. In tal caso Google può ricevere l’indirizzo IP e i normali dati tecnici della richiesta;
d) WhatsApp, accessibile tramite l’apposito pulsante. Il semplice collegamento non invia al Titolare il contenuto di una comunicazione. Se l’utente decide di aprire WhatsApp e inviare un messaggio, il numero di telefono, i dati del proprio account, il contenuto del messaggio e i relativi metadati sono trattati anche da WhatsApp Ireland Limited secondo le condizioni e l’informativa del servizio.
Le informazioni sui cookie e sugli altri strumenti utilizzati da tali servizi, nonché i comandi per esprimere o revocare le proprie preferenze, sono disponibili nella Cookie Policy e nel pannello di gestione del consenso del Sito.
4. FINALITÀ E BASI GIURIDICHE
I dati sono trattati per le seguenti finalità:
a) consentire la navigazione, il funzionamento e la sicurezza del Sito, diagnosticare errori e prevenire accessi abusivi. La base giuridica è il legittimo interesse del Titolare a rendere disponibile e proteggere il Sito e i relativi sistemi, ai sensi dell’art. 6, par. 1, lett. f), GDPR;
b) rispondere alle richieste inviate tramite il modulo, email o WhatsApp e fornire le informazioni richieste. La base giuridica è l’esecuzione di misure precontrattuali adottate su richiesta dell’interessato, ai sensi dell’art. 6, par. 1, lett. b), GDPR;
c) ricevere, valutare, confermare, modificare o annullare una richiesta di prenotazione. La base giuridica è l’esecuzione di misure precontrattuali adottate su richiesta dell’interessato, ai sensi dell’art. 6, par. 1, lett. b), GDPR;
d) adempiere a obblighi di legge, rispondere a richieste legittime delle autorità e documentare il rispetto della normativa. La base giuridica è l’adempimento di un obbligo legale, ai sensi dell’art. 6, par. 1, lett. c), GDPR;
e) accertare, esercitare o difendere un diritto e gestire eventuali contestazioni. La base giuridica è il legittimo interesse del Titolare alla tutela dei propri diritti, ai sensi dell’art. 6, par. 1, lett. f), GDPR;
f) attivare sulla parte pubblica del Sito Google reCAPTCHA e i contenuti Google non strettamente necessari, quali Google Maps ed eventuali Google Fonts remoti. Il trattamento connesso a tali servizi avviene sulla base del consenso dell’utente, ai sensi dell’art. 6, par. 1, lett. a), GDPR, raccolto mediante il sistema di gestione delle preferenze. Il consenso può essere revocato in qualsiasi momento senza pregiudicare la liceità del trattamento effettuato prima della revoca. In assenza di consenso, i contenuti interessati non vengono caricati; qualora il modulo protetto da reCAPTCHA non sia disponibile, resta possibile contattare il Titolare direttamente tramite email;
g) memorizzare e dimostrare le preferenze espresse in materia di cookie e servizi esterni. La base giuridica è l’adempimento degli obblighi previsti dalla normativa applicabile, ai sensi dell’art. 6, par. 1, lett. c), GDPR.
I dati raccolti tramite il Sito non sono utilizzati per newsletter, marketing o pubblicità personalizzata.
5. NATURA DEL CONFERIMENTO E CONSEGUENZE DEL RIFIUTO
I dati di navigazione strettamente necessari sono acquisiti automaticamente durante l’uso del Sito.
Il conferimento dei dati contrassegnati come obbligatori nel modulo di contatto è necessario per inoltrare e gestire la richiesta. Il mancato conferimento impedisce l’invio del modulo, ma l’utente può utilizzare l’indirizzo email indicato nella presente informativa.
Nome, cognome, email, numero di telefono, data e ora sono necessari per richiedere e organizzare una consulenza tramite Amelia Booking. In mancanza di tali dati non è possibile gestire la prenotazione.
Il consenso ai servizi esterni non strettamente necessari è facoltativo. Il rifiuto non impedisce la consultazione dei contenuti essenziali del Sito, ma può rendere indisponibili la mappa, i caratteri remoti o il modulo protetto da reCAPTCHA. È sempre disponibile il contatto diretto tramite email.
6. MODALITÀ DEL TRATTAMENTO E MISURE DI SICUREZZA
Il trattamento avviene con strumenti informatici e, quando necessario, con modalità manuali, nel rispetto dei principi di liceità, correttezza, trasparenza, minimizzazione, esattezza, limitazione della conservazione e integrità previsti dal GDPR.
Il Titolare adotta misure tecniche e organizzative adeguate al rischio, tra cui il controllo degli accessi, l’aggiornamento dei sistemi, copie di sicurezza e misure di protezione da spam e accessi non autorizzati. Nessun sistema collegato a Internet può tuttavia essere considerato privo di rischi in assoluto.
7. SOGGETTI CHE POSSONO TRATTARE O RICEVERE I DATI
I dati possono essere trattati o comunicati, nei limiti necessari, alle seguenti categorie di soggetti:
- il Titolare del trattamento;
- IONOS, quale fornitore dell’hosting gestito e delle copie di sicurezza su infrastrutture ubicate nell’Unione europea, designato responsabile del trattamento ai sensi dell’art. 28 GDPR secondo il servizio contrattualmente scelto;
- fornitori incaricati della manutenzione, sicurezza e assistenza tecnica del Sito, qualora l’accesso ai dati sia indispensabile, vincolati da istruzioni, obblighi di riservatezza e, ove richiesto, da una nomina a responsabile del trattamento;
- il fornitore del servizio di posta elettronica Libero Mail, gestito da Italiaonline S.p.A., per la ricezione e conservazione dei messaggi nella casella del Titolare, secondo il ruolo e le condizioni applicabili al servizio;
- Google e le società del relativo gruppo, limitatamente ai dati trattati attraverso reCAPTCHA, Google Maps ed eventuali Google Fonts remoti, quando tali servizi vengono attivati;
- WhatsApp Ireland Limited e le società coinvolte nell’erogazione di WhatsApp, se l’utente sceglie di utilizzare tale canale;
- autorità pubbliche, organi giudiziari, forze di polizia, consulenti o altri soggetti ai quali la comunicazione sia obbligatoria per legge o necessaria per tutelare un diritto.
Amelia Booking opera come componente installato nell’infrastruttura WordPress: i dati delle prenotazioni rimangono nel database del Sito, salvo l’eventuale intervento di assistenza tecnica autorizzato dal Titolare.
I dati non sono diffusi, ceduti o venduti.
8. TRASFERIMENTI AL DI FUORI DELLO SPAZIO ECONOMICO EUROPEO
Il Sito e il relativo database saranno ospitati da IONOS su server situati nell’Unione europea.
L’impiego di servizi forniti da Google o WhatsApp può comportare l’accesso o il trasferimento di alcuni dati verso Paesi esterni allo Spazio economico europeo, inclusi gli Stati Uniti. Quando applicabile, tali trasferimenti sono effettuati sulla base di una decisione di adeguatezza della Commissione europea ai sensi dell’art. 45 GDPR oppure mediante garanzie adeguate ai sensi dell’art. 46 GDPR, quali le clausole contrattuali tipo, e le eventuali misure supplementari adottate dal fornitore.
L’interessato può chiedere al Titolare informazioni sulle garanzie applicabili al proprio caso. Per maggiori dettagli sui trattamenti svolti dai fornitori:
Google: https://policies.google.com/privacy?hl=it
Termini Google: https://policies.google.com/terms?hl=it
WhatsApp per gli utenti dello SEE: https://www.whatsapp.com/legal/privacy-policy-eea?lang=it
9. COOKIE E ALTRI STRUMENTI DI TRACCIAMENTO
Il Sito può usare cookie e altri strumenti tecnici necessari al funzionamento, alla sicurezza e alla memorizzazione delle preferenze dell’utente. I cookie o gli strumenti non strettamente necessari sono utilizzati soltanto dopo l’acquisizione del consenso, quando richiesto.
Per conoscere i servizi attivi, i cookie utilizzati, la loro durata e i soggetti che li installano, l’utente deve consultare la Cookie Policy predisposta tramite Complianz. Le preferenze possono essere modificate o revocate in qualsiasi momento mediante il collegamento permanente al pannello di gestione del consenso presente sul Sito.
10. PERIODI DI CONSERVAZIONE
Nel rispetto del principio di limitazione della conservazione, si applicano i seguenti termini:
- dati contenuti nelle richieste di contatto o nelle email alle quali non segue un incarico professionale: per il tempo necessario a rispondere e, di regola, non oltre 12 mesi dall’ultima comunicazione utile;
- dati delle prenotazioni gestite tramite Amelia Booking: non oltre 12 mesi dalla data fissata per la consulenza oppure dalla cancellazione o dal rifiuto della richiesta;
- log tecnici e di sicurezza nella disponibilità del Titolare: di regola non oltre 90 giorni dalla registrazione;
- registrazioni delle preferenze relative a cookie e servizi esterni: per il tempo necessario a documentare la scelta e, di regola, non oltre 12 mesi dall’ultima espressione o revoca della preferenza;
- copie di sicurezza: progressiva sovrascrittura o cancellazione entro 30 giorni, salvo diverse esigenze tecniche documentate o la necessità di ripristinare il servizio a seguito di un incidente.
I dati possono essere conservati più a lungo quando ciò sia imposto dalla legge, richiesto da un’autorità o necessario per accertare, esercitare o difendere un diritto, limitatamente alla durata della relativa esigenza.
Se dal primo contatto o dalla consulenza nasce un incarico professionale, i dati necessari vengono trattati e conservati secondo la distinta informativa applicabile al rapporto professionale.
I dati trattati autonomamente da Google, WhatsApp e dagli altri fornitori sono conservati secondo i criteri indicati nelle rispettive informative.
11. MINORI
Il Sito e i servizi di contatto o prenotazione non sono rivolti direttamente ai minori. Le richieste relative a un minore devono essere effettuate da chi esercita la responsabilità genitoriale o ne ha la rappresentanza. Qualora il Titolare venga a conoscenza della raccolta non necessaria di dati direttamente forniti da un minore, adotterà le misure ragionevoli per cancellarli.
12. PROCESSI DECISIONALI AUTOMATIZZATI E PROFILAZIONE
Il Titolare non sottopone i dati a decisioni esclusivamente automatizzate che producano effetti giuridici o incidano in modo analogo significativamente sull’interessato e non effettua attività di profilazione commerciale.
Google reCAPTCHA può svolgere un’analisi automatizzata di segnali tecnici per valutare il rischio che una richiesta provenga da un sistema automatico. Tale verifica è utilizzata esclusivamente per finalità antispam e di sicurezza e non produce gli effetti indicati dall’art. 22 GDPR. In caso di blocco del modulo, l’interessato può utilizzare il contatto email indicato nella sezione 2.
13. DIRITTI DELL’INTERESSATO
Nei casi e nei limiti previsti dalla normativa, l’interessato può chiedere al Titolare:
- la conferma che sia o meno in corso un trattamento e l’accesso ai propri dati personali;
- la rettifica dei dati inesatti e l’integrazione di quelli incompleti;
- la cancellazione dei dati;
- la limitazione del trattamento;
- la portabilità dei dati forniti, quando il trattamento è basato sul consenso o sul contratto ed è effettuato con mezzi automatizzati;
- di opporsi, per motivi connessi alla propria situazione particolare, ai trattamenti fondati sul legittimo interesse;
- di revocare in qualsiasi momento il consenso, senza pregiudicare la liceità del trattamento precedente alla revoca;
- di conoscere le garanzie applicate ai trasferimenti internazionali.
Per esercitare i diritti o chiedere chiarimenti è possibile scrivere a:
Il Titolare risponde senza ingiustificato ritardo e, di regola, entro un mese dal ricevimento della richiesta. Prima di fornire riscontro può chiedere le informazioni strettamente necessarie a verificare l’identità del richiedente.
Maggiori informazioni sull’esercizio dei diritti sono disponibili sul sito del Garante:
https://www.garanteprivacy.it/it/home/diritti/come-agire-per-tutelare-i-tuoi-dati-personali
14. RECLAMO E TUTELA GIURISDIZIONALE
Se ritiene che il trattamento dei propri dati violi la normativa, l’interessato ha il diritto di proporre reclamo al Garante per la protezione dei dati personali ai sensi dell’art. 77 GDPR, seguendo le indicazioni disponibili su https://www.garanteprivacy.it, oppure di rivolgersi all’autorità giudiziaria competente.
15. MODIFICHE ALL’INFORMATIVA
Il Titolare può aggiornare questa informativa per riflettere modifiche normative, organizzative o tecniche del Sito. La versione aggiornata sarà pubblicata su questa pagina con l’indicazione della data di ultimo aggiornamento. In caso di modifiche rilevanti, gli utenti saranno informati con modalità proporzionate alle circostanze.