Privacy Policy

Ultimo aggiornamento: Gennaio 2025

1. Introduzione

Benvenuto nel portfolio professionale di Mattia, disponibile all'indirizzo mattiacode.com. Questa Privacy Policy descrive come trattiamo le informazioni quando visiti il nostro sito web.

Il nostro impegno per la privacy è massimo: questo sito portfolio è progettato per raccogliere il minimo indispensabile di dati, limitandosi solo a quelli tecnici necessari per il funzionamento e senza alcuna forma di tracciamento per scopi commerciali.

2. Titolare del Trattamento

Mattia

Sviluppatore Web e Professionista IT

Località: Varese, Lombardia, Italia

Sito web: mattiacode.com

Contatti: disponibili tramite i canali indicati sul sito

3. Dati Raccolti

3.1 Dati di Navigazione (Log del Server)

Quando visiti mattiacode.com, il server web raccoglie automaticamente alcuni dati tecnici standard:

  • Indirizzo IP (automaticamente anonimizzato dopo 24 ore)
  • Tipo e versione del browser utilizzato
  • Sistema operativo del dispositivo
  • Data e ora di accesso alle pagine
  • URL delle pagine visitate
  • Sito web di provenienza (referrer)
  • Dimensione dei file scaricati

3.2 Preferenze Utente (Local Storage e Cookie)

Il sito memorizza localmente alcune tue preferenze per migliorare l'esperienza di navigazione:

  • Tema preferito: scelta tra modalità chiara e scura del sito
  • Consenso ai cookie: preferenze relative all'uso dei cookie
  • Impostazioni di sicurezza: token per proteggere da attacchi CSRF

3.3 Servizi Esterni

Il sito utilizza alcuni servizi di terze parti per il caricamento di risorse esterne:

Google Fonts: Caricamento del font "Inter" - Google potrebbe registrare l'IP e dettagli tecnici della richiesta

CDN Tailwind CSS: Framework CSS caricato esternamente per lo styling

Font Awesome CDN: Libreria di icone caricata da cloudflare.com

Cosa NON raccogliamo: Il sito non utilizza Google Analytics, Meta Pixel, sistemi di tracciamento, chatbot, form di contatto automatici, newsletter o qualsiasi altro servizio che raccolga dati personali identificativi.

4. Finalità del Trattamento

I dati vengono trattati esclusivamente per le seguenti finalità specifiche e limitate:

  • Funzionamento tecnico: Garantire il corretto caricamento e display del sito portfolio
  • Sicurezza informatica: Prevenire attacchi DDoS, CSRF, XSS e altre vulnerabilità
  • Ottimizzazione performance: Migliorare i tempi di caricamento e la stabilità
  • Personalizzazione esperienza: Ricordare le preferenze di tema scelte dall'utente
  • Conformità normativa: Adempiere agli obblighi di legge in materia di sicurezza informatica
  • Debug tecnico: Risolvere eventuali problemi di funzionamento del sito

5. Base Giuridica del Trattamento

Il trattamento dei dati è basato sulle seguenti basi giuridiche previste dal GDPR:

Art. 6.1.f - Interesse Legittimo: Per i dati di navigazione necessari al funzionamento tecnico e alla sicurezza del sito

Art. 6.1.a - Consenso: Per la memorizzazione delle preferenze dell'utente (tema, cookie)

Art. 6.1.c - Obbligo Legale: Per la conservazione dei log di sicurezza quando richiesto dalla normativa

6. Condivisione e Trasferimento Dati

I tuoi dati NON vengono venduti, ceduti o condivisi per scopi commerciali. Le uniche condivisioni limitate sono:

  • Provider di hosting: I dati di navigazione sono elaborati dal fornitore di hosting per il funzionamento del sito
  • CDN Google Fonts: Google riceve richieste per il caricamento del font (IP, User Agent, timestamp)
  • CDN Cloudflare: Per il caricamento di Font Awesome e Tailwind CSS
  • Autorità competenti: Solo in caso di richieste ufficiali delle forze dell'ordine o autorità giudiziarie

Trasferimenti Internazionali

I dati sono processati principalmente in Europa. Eventuali trasferimenti verso paesi terzi (Google LLC - USA) avvengono solo con garanzie adeguate come le clausole contrattuali standard approvate dalla Commissione Europea.

7. Conservazione dei Dati

I dati vengono conservati per il tempo strettamente necessario alle finalità per cui sono stati raccolti:

Log del server: Massimo 30 giorni (con anonimizzazione IP dopo 24 ore)
Cookie di consenso: 365 giorni dalla raccolta del consenso
Preferenze tema (Local Storage): Fino alla cancellazione manuale da parte dell'utente
Cookie di sicurezza: Durata della sessione di navigazione

8. I Tuoi Diritti (GDPR)

In qualità di interessato, hai i seguenti diritti:

Accesso (Art. 15)

Ricevere informazioni sui dati trattati

Rettifica (Art. 16)

Correggere dati inesatti o incompleti

Cancellazione (Art. 17)

Richiedere la cancellazione dei dati

Limitazione (Art. 18)

Limitare il trattamento in alcuni casi

Portabilità (Art. 20)

Ricevere i dati in formato strutturato

Opposizione (Art. 21)

Opporsi al trattamento per motivi legittimi

Come Esercitare i Tuoi Diritti

Per dati tecnici minimali: Molti diritti possono essere esercitati direttamente dal browser (cancellazione cookie, local storage)

Per richieste specifiche: Contattaci attraverso i canali disponibili sul sito

9. Sicurezza dei Dati

Implementiamo misure di sicurezza tecniche e organizzative appropriate per proteggere i tuoi dati:

  • Connessioni HTTPS crittografate (SSL/TLS)
  • Hosting su server sicuri con monitoraggio 24/7
  • Protezione anti-CSRF e altre vulnerabilità web
  • Anonimizzazione automatica degli indirizzi IP
  • Minimizzazione dei dati raccolti
  • Conservazione limitata nel tempo

10. Minori

Il sito non è specificamente rivolto a minori di 16 anni. Non raccogliamo consapevolmente dati di minori senza il consenso dei genitori. Se hai meno di 16 anni, chiedi il permesso ai tuoi genitori prima di utilizzare il sito.

11. Aggiornamenti della Privacy Policy

Questa Privacy Policy può essere aggiornata per riflettere modifiche nelle pratiche di trattamento o per adeguamenti normativi. La data dell'ultimo aggiornamento è sempre indicata in cima al documento. Ti invitiamo a consultare periodicamente questa pagina.

12. Contatti e Reclami

Per qualsiasi domanda riguardo questa Privacy Policy o per esercitare i tuoi diritti:

Sito web: mattiacode.com

Contatto: attraverso i canali disponibili sul sito

Tempo di risposta: entro 30 giorni dalla richiesta

Diritto di Reclamo

Hai il diritto di presentare reclamo presso il Garante per la Protezione dei Dati Personali se ritieni che il trattamento dei tuoi dati violi il GDPR.