PRIVACY E COOKIE POLICY DI AURAZENIT.COMVersione 1.0 — Ultimo aggiornamento: 27 agosto 2026. Questa informativa è resa ai sensi degli articoli 12 e 13 e, ove applicabile, dell’articolo 14 del Regolamento (UE) 2016/679 (“GDPR”) e della normativa italiana applicabile. |
1. Ambito dell’informativa
Questa informativa descrive il trattamento dei dati personali effettuato attraverso il sito aurazenit.com con riferimento alla navigazione, alle richieste inviate mediante il modulo di contatto o via email, alle candidature spontanee, ai commenti agli articoli e agli accessi riservati agli autori del sito.
Non riguarda i trattamenti effettuati da siti, piattaforme o servizi di terzi raggiungibili mediante semplici collegamenti esterni. Quando l’utente seleziona un collegamento esterno, il terzo tratterà i dati secondo la propria informativa.
Le vendite online, le iscrizioni a corsi, l’attribuzione di crediti ECM e ulteriori strumenti incorporati non sono attivi e non rientrano nella presente versione. L’informativa sarà aggiornata prima della loro eventuale attivazione.
2. Titolare del trattamento e contatti
|
Titolare |
AURAZENIT SOCIETÀ A RESPONSABILITÀ LIMITATA SEMPLIFICATA |
|
Sede |
Via Sante del Sal 23 — 30028 San Michele al Tagliamento (VE), Italia |
|
Codice fiscale / P. IVA |
05001550275 |
|
REA |
VE-471833 |
|
Email privacy |
privacy@aurazenit.com |
|
PEC |
aurazenit@pec.aurazenit.com |
Alla data di aggiornamento il Titolare dichiara di non aver nominato un Responsabile della protezione dei dati (RPD/DPO). Ove la nomina diventasse obbligatoria o fosse effettuata volontariamente, i relativi contatti saranno pubblicati. Le richieste relative ai dati personali possono essere inviate ai recapiti sopra indicati.
3. Categorie di dati trattati
3.1 Dati di navigazione e sicurezza
I sistemi informatici e i servizi di hosting acquisiscono dati la cui trasmissione è implicita nell’uso di Internet: indirizzo IP, data e ora, risorsa richiesta, metodo e stato della risposta, referrer, identificativi tecnici e informazioni su browser, dispositivo e sistema operativo. Questi dati sono normalmente trattati in log tecnici per erogare il sito, proteggerlo, diagnosticare anomalie e prevenire abusi.
3.2 Richieste di contatto
Il modulo raccoglie nome, indirizzo email, numero di telefono se fornito, oggetto e contenuto del messaggio. Ulteriori dati possono essere comunicati volontariamente dall’utente. I messaggi sono inviati alla casella info@aurazenit.com; nell’attuale configurazione dichiarata non è prevista una copia nel database di WordPress.
3.3 Candidature spontanee
Le candidature inviate a careers@aurazenit.com possono contenere dati identificativi, di contatto, formativi e professionali, nonché le informazioni presenti nel curriculum e negli allegati. È richiesto di non inserire dati non pertinenti o categorie particolari di dati, ad esempio informazioni sanitarie, salvo che siano strettamente necessarie e consentite dalla legge.
3.4 Commenti agli articoli
Per pubblicare un commento possono essere raccolti il nome o pseudonimo visualizzato, l’email, il sito web se indicato, il testo del commento, l’indirizzo IP, lo user agent del browser e dati tecnici utili alla moderazione e alla prevenzione dello spam. Il testo del commento e il nome visualizzato diventano pubblici; email e dati tecnici non sono pubblicati.
3.5 Account degli autori
Gli account WordPress sono riservati agli autori autorizzati. Sono trattati credenziali, profilo, ruoli, attività editoriali e dati tecnici di accesso, inclusi gli eventi necessari alla sicurezza.
3.6 Dati non richiesti
Il sito attuale non richiede dati sanitari, dati relativi a minorenni, dati di pagamento o informazioni necessarie ai crediti ECM. Si invita a non trasmettere tali dati nei campi liberi o via email. Se ricevuti senza necessità, potranno essere cancellati o limitati.
4. Finalità, basi giuridiche e conservazione
Il Titolare limita la conservazione al tempo necessario per le finalità indicate, salvo obblighi di legge, richieste dell’autorità, contestazioni o necessità di tutela giudiziale. I periodi sono calcolati dall’ultimo evento pertinente e sono soggetti a verifiche periodiche.
|
Trattamento |
Finalità |
Base giuridica |
Conservazione |
|
Navigazione, disponibilità e sicurezza |
Fornire pagine e funzioni; gestione tecnica, diagnostica, sicurezza, prevenzione abusi e incidenti. |
Legittimo interesse del Titolare alla gestione sicura del sito — art. 6.1.f GDPR; obbligo di legge quando applicabile — art. 6.1.c. |
Per il tempo tecnicamente necessario e secondo i cicli di rotazione e sicurezza dell’hosting; più a lungo solo per incidente, obbligo o difesa. |
|
Richieste di contatto |
Rispondere, formulare informazioni o proposte e gestire misure richieste prima di un eventuale rapporto. |
Misure precontrattuali richieste dall’interessato — art. 6.1.b; legittimo interesse a gestire la corrispondenza — art. 6.1.f, ove pertinente. |
12 mesi dall’ultimo contatto se non nasce un rapporto. Se nasce, i dati pertinenti seguono i termini contrattuali e di legge. |
|
Candidature |
Valutare il profilo, comunicare con il candidato e svolgere attività precontrattuali. |
Misure precontrattuali — art. 6.1.b GDPR e art. 111-bis del Codice Privacy. Non è richiesto il consenso per i dati pertinenti alla candidatura. |
12 mesi dalla ricezione o dall’ultimo contatto, salvo instaurazione del rapporto o necessità di tutela. |
|
Commenti |
Pubblicare e gestire la discussione; moderare contenuti; prevenire spam, abusi e violazioni. |
Legittimo interesse a offrire e proteggere lo spazio di commento — art. 6.1.f GDPR; eventuali obblighi di legge — art. 6.1.c. |
Commento e nome visualizzato finché resta pubblicato l’articolo o fino a rimozione; metadati per il tempo necessario a moderazione, sicurezza e difesa. |
|
Account autori |
Autenticazione, autorizzazioni, attività editoriale, tracciabilità e sicurezza. |
Esecuzione del rapporto con l’autore — art. 6.1.b, ove applicabile; legittimo interesse organizzativo e di sicurezza — art. 6.1.f. |
Per la durata dell’incarico/account; log secondo necessità di sicurezza, fatti salvi obblighi e difesa. |
|
Obblighi e tutela |
Adempiere a norme, rispondere alle autorità, accertare, esercitare o difendere diritti. |
Obbligo legale — art. 6.1.c; legittimo interesse alla tutela — art. 6.1.f GDPR. |
Per i termini previsti dalla legge o di prescrizione applicabili alla specifica vicenda. |
5. Conferimento dei dati
I dati di navigazione sono necessari al funzionamento e alla sicurezza del sito. Nei moduli, i campi contrassegnati come obbligatori sono necessari per gestire la richiesta; la mancata compilazione impedisce l’invio o una risposta adeguata. Numero di telefono, sito web e informazioni ulteriori sono facoltativi, salvo diversa indicazione nel singolo campo.
Il conferimento dei dati per una candidatura è volontario, ma l’assenza delle informazioni indispensabili può impedire la valutazione. La pubblicazione di un commento è facoltativa; senza i dati richiesti il commento non può essere gestito o pubblicato.
6. Modalità del trattamento e sicurezza
Il trattamento avviene con strumenti elettronici e, se necessario, cartacei, secondo principi di liceità, correttezza, trasparenza, minimizzazione, esattezza, limitazione della conservazione e riservatezza. Sono adottate misure tecniche e organizzative proporzionate al rischio, tra cui controllo degli accessi, aggiornamenti, copie di sicurezza, protezioni dell’hosting e gestione degli incidenti.
Nessun sistema può garantire sicurezza assoluta. Il Titolare verifica e aggiorna le misure tenendo conto dello stato dell’arte, dei costi e dei rischi per gli interessati.
7. Soggetti che possono ricevere i dati
I dati sono trattati dal Titolare e da persone autorizzate in base alle mansioni e a istruzioni documentate. Per le candidature l’accesso è limitato all’amministratore, secondo quanto dichiarato.
Possono inoltre ricevere dati, nei limiti necessari:
- Aruba S.p.A., quale fornitore di hosting e posta elettronica e, per i trattamenti svolti per conto del Titolare, responsabile ai sensi dell’art. 28 GDPR;
- fornitori di assistenza o sicurezza eventualmente incaricati in futuro, previa verifica e disciplina del trattamento;
- consulenti professionali, assicurazioni o soggetti coinvolti nella tutela dei diritti;
- autorità, organi di vigilanza e soggetti pubblici quando previsto dalla legge o da un ordine legittimo.
Il nome o pseudonimo e il testo dei commenti sono destinati alla pubblicazione sul sito e diventano accessibili a chiunque. L’indirizzo email, l’IP e gli altri dati tecnici del commento non sono pubblicati.
8. Servizi tecnici esterni e trasferimenti internazionali
8.1 Aruba
Il sito e le caselle email sono ospitati da Aruba. Secondo le informazioni del fornitore, i dati trattati per conto del cliente sono conservati nell’Unione europea, ferme restando le condizioni contrattuali e le eventuali operazioni specifiche del servizio. Il Titolare verifica la documentazione contrattuale e le misure offerte dal fornitore.
8.2 Google Fonts
Nella configurazione rilevata, alcuni caratteri tipografici sono richiesti ai server di Google tramite Google Fonts. Per fornire il file del carattere, il browser comunica almeno l’indirizzo IP e dati tecnici della richiesta a Google; l’API Google Fonts dichiara di non impostare cookie. Il trattamento è ricondotto al legittimo interesse del Titolare alla corretta presentazione del sito, tenendo conto della limitata natura dei dati. Per ridurre ulteriormente la comunicazione a terzi, il Titolare intende ospitare localmente i caratteri.
8.3 Gravatar nei commenti
Se la funzione avatar è attiva, WordPress può trasmettere al servizio Gravatar di Automattic una versione codificata (hash) dell’indirizzo email del commentatore per verificare la presenza di un profilo e può richiamare l’immagine dai server Gravatar. Il servizio riceve anche l’indirizzo IP e dati tecnici necessari alla connessione. Il Titolare utilizza tale funzione per la presentazione dei commenti sulla base del proprio legittimo interesse, fatto salvo il diritto di opposizione. La disattivazione degli avatar evita questa comunicazione ed è l’impostazione raccomandata.
8.4 Garanzie
I fornitori Google e Automattic possono trattare dati anche negli Stati Uniti o in altri Paesi. In base alle loro informative, i trasferimenti sono disciplinati, a seconda dei casi, da decisioni di adeguatezza, adesione al Data Privacy Framework UE-USA o clausole contrattuali standard e misure supplementari. L’interessato può consultare le informative dei fornitori ai collegamenti riportati in fondo a questa pagina.
9. Decisioni automatizzate e marketing
Il Titolare non effettua, attraverso le funzioni descritte, decisioni esclusivamente automatizzate con effetti giuridici o analogamente significativi, né profilazione. I dati inviati con il modulo di contatto non sono utilizzati per newsletter o comunicazioni promozionali. Un eventuale futuro marketing richiederà una base giuridica adeguata e, quando necessario, un consenso specifico e separato.
10. Minorenni
Il sito è rivolto a un pubblico professionale e non è destinato a raccogliere dati di minorenni. Non è prevista l’iscrizione di partecipanti minorenni. Se il Titolare viene a conoscenza di dati di un minore trasmessi senza adeguata base giuridica, adotterà misure ragionevoli per cancellarli o limitarne il trattamento.
11. Diritti degli interessati
Nei casi e nei limiti previsti dal GDPR, l’interessato può chiedere al Titolare:
- la conferma che sia o meno in corso un trattamento e l’accesso ai dati e alle informazioni sul trattamento (art. 15);
- la rettifica dei dati inesatti e l’integrazione di quelli incompleti (art. 16);
- la cancellazione dei dati, quando ne ricorrono i presupposti (art. 17);
- la limitazione del trattamento (art. 18);
- la comunicazione ai destinatari della rettifica, cancellazione o limitazione, nei casi previsti (art. 19);
- la portabilità dei dati forniti, per trattamenti automatizzati basati su consenso o contratto (art. 20);
- l’opposizione, per motivi connessi alla propria situazione particolare, ai trattamenti basati sul legittimo interesse (art. 21);
- di non essere sottoposto a decisioni esclusivamente automatizzate nei casi disciplinati dall’art. 22;
- la revoca del consenso in qualsiasi momento, quando il trattamento è fondato sul consenso, senza pregiudicare la liceità precedente.
La richiesta può essere inviata a privacy@aurazenit.com o alla PEC aurazenit@pec.aurazenit.com. Il Titolare può chiedere le informazioni strettamente necessarie a verificare l’identità e risponde, di regola, entro un mese; il termine può essere prorogato di due mesi nei casi complessi o per il numero delle richieste, dandone comunicazione.
L’interessato può inoltre proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it) o rivolgersi all’autorità giudiziaria.
12. COOKIE POLICY
12.1 Cosa sono cookie e tecnologie analoghe
I cookie sono piccoli file di testo che un sito invia al browser e che possono essere letti durante la visita o in occasioni successive. I cookie di sessione si eliminano normalmente alla chiusura del browser; quelli persistenti restano fino alla scadenza o alla cancellazione. Tecnologie come local storage, pixel e richieste a risorse esterne possono svolgere funzioni analoghe o comunque comportare un trattamento di dati.
12.2 Cookie utilizzati nella configurazione attuale
Il sito non risulta utilizzare cookie di analytics, pubblicità, remarketing o profilazione. Possono essere utilizzati i seguenti cookie tecnici di WordPress, in funzione dell’area visitata e delle azioni dell’utente:
|
Cookie |
Origine |
Funzione |
Durata indicativa |
|
wordpress_test_cookie |
Prima parte / WordPress |
Verifica che il browser accetti i cookie nella pagina di accesso. |
Sessione |
|
wordpress_[hash] |
Prima parte / WordPress |
Autenticazione degli autori nell’area riservata. |
Di regola 2 giorni; fino a 14 giorni con “Ricordami” |
|
wordpress_sec_[hash] |
Prima parte / WordPress |
Protezione e autenticazione delle aree amministrative. |
Di regola 2 giorni; fino a 14 giorni con “Ricordami” |
|
wordpress_logged_in_[hash] |
Prima parte / WordPress |
Mantiene la sessione dell’autore autenticato e le funzioni collegate. |
Di regola 2 giorni; fino a 14 giorni con “Ricordami” |
|
wp-settings-{UID} |
Prima parte / WordPress |
Conserva preferenze dell’interfaccia dell’utente autenticato. |
1 anno |
|
wp-settings-time-{UID} |
Prima parte / WordPress |
Supporta la memorizzazione delle preferenze dell’utente autenticato. |
1 anno |
|
wp_lang |
Prima parte / WordPress |
Memorizza la lingua selezionata nella schermata di accesso. |
Sessione |
|
comment_author_{HASH} |
Prima parte / WordPress |
Ricorda il nome del commentatore solo se seleziona l’apposita casella. |
Circa 1 anno |
|
comment_author_email_{HASH} |
Prima parte / WordPress |
Ricorda l’email del commentatore solo se seleziona l’apposita casella. |
Circa 1 anno |
|
comment_author_url_{HASH} |
Prima parte / WordPress |
Ricorda il sito del commentatore, se indicato e se la casella è selezionata. |
Circa 1 anno |
I nomi contenenti [hash], {HASH} o {UID} includono una parte variabile. Le durate sono quelle standard della piattaforma e possono ridursi per effetto della chiusura della sessione, della disconnessione, delle impostazioni del browser o di configurazioni di sicurezza.
12.3 Fondamento e banner
I cookie strettamente necessari sono utilizzati per fornire il servizio richiesto, garantire la sicurezza e memorizzare scelte dell’utente; non richiedono consenso preventivo. I cookie che ricordano i dati del commentatore sono impostati soltanto se l’utente seleziona volontariamente la relativa casella.
Quando un sito utilizza esclusivamente cookie tecnici, la normativa italiana consente di fornire l’informazione nella policy senza un banner di consenso. Prima di attivare cookie o strumenti non tecnici — ad esempio analytics non esenti, pubblicità, profilazione o contenuti incorporati capaci di tracciare — il Titolare li bloccherà fino alla scelta dell’utente e predisporrà un pannello con opzioni equivalenti per accettare, rifiutare o personalizzare.
12.4 Risorse esterne che non risultano impostare cookie
Google Fonts, nella configurazione rilevata, comporta una richiesta tecnica ai server di Google ma l’API dichiara di non impostare cookie. Gravatar può ricevere una richiesta tecnica per visualizzare l’avatar del commentatore. Questi servizi e gli eventuali trasferimenti sono descritti al punto 8; il Titolare ne ridurrà l’uso secondo il principio di minimizzazione.
12.5 Gestione e cancellazione
L’utente può cancellare o bloccare i cookie dalle impostazioni del browser. Il blocco dei cookie tecnici può impedire il login, la pubblicazione dei commenti o il corretto funzionamento di alcune pagine. Per non memorizzare i dati del commentatore, è sufficiente non selezionare la casella “Salva il mio nome, email e sito web in questo browser per la prossima volta che commento”.
13. Collegamenti alle informative dei fornitori
Le informative dei terzi possono cambiare indipendentemente dal Titolare. I collegamenti seguenti consentono di consultare le versioni aggiornate:
Regolamento (UE) 2016/679 — EUR-Lex — https://eur-lex.europa.eu/eli/reg/2016/679/oj?locale=it
Garante — Regolamento europeo — https://www.garanteprivacy.it/regolamentoue
Garante — Linee guida cookie e altri strumenti di tracciamento — https://www.garanteprivacy.it/home/docweb/-/docweb-display/docweb/9677876
Garante — Diritti dell’interessato — https://www.garanteprivacy.it/home/diritti
WordPress — Cookies — https://wordpress.org/documentation/article/cookies/
Contact Form 7 — conservazione dei messaggi — https://contactform7.com/faq/where-does-contact-form-7-store-its-submissions/
Aruba S.p.A. — Informativa privacy — https://www.aruba.it/informativa_arubaspa.pdf
Google Fonts — Privacy and data collection — https://developers.google.com/fonts/faq/privacy
Google — Trasferimenti di dati — https://policies.google.com/privacy/frameworks?hl=it
Automattic — Privacy Notice — https://automattic.com/privacy/
Gravatar — Privacy — https://gravatar.com/privacy
14. Aggiornamenti
Il Titolare può aggiornare questa informativa per modifiche normative, organizzative o tecniche. La versione aggiornata sarà pubblicata su questa pagina con la relativa data. Le modifiche sostanziali saranno evidenziate con modalità adeguate. È consigliato consultare periodicamente la pagina e, in particolare, prima di utilizzare nuove funzioni.
|
CONTATTI PRIVACY privacy@aurazenit.com • PEC aurazenit@pec.aurazenit.com • AURAZENIT S.R.L.S., Via Sante del Sal 23, 30028 San Michele al Tagliamento (VE) |
