Marco BoeriSoftware · Web · Soluzioni su misura
Documento informativo

Privacy Policy

Informativa sul trattamento dei dati personali connesso alla navigazione, al modulo contatti, alle aree private e ai log minimi di accesso di marcoboeri.com.

Versione: 3.1Data: 17 agosto 2026

Introduzione

Questa informativa descrive i trattamenti collegati a marcoboeri.com. Il sito non utilizza, nella configurazione attuale, cookie pubblicitari, sistemi di profilazione o servizi di analytics di terze parti.

Le funzioni di accesso riservato e il relativo MB Access Log sono progettati secondo un principio di minimizzazione: vengono raccolte soltanto le informazioni necessarie alla sicurezza, alla gestione degli accessi e alla verifica dell’effettivo utilizzo delle preview condivise.

Titolare del trattamento

Il titolare del trattamento è Marco Boeri. Per richieste relative alla privacy è possibile utilizzare il modulo contatti del sito.

Dati trattati

Durante la normale navigazione il server e i fornitori tecnici possono trattare dati necessari alla comunicazione e alla sicurezza, come indirizzo IP, data e ora delle richieste, informazioni tecniche sul browser o sul dispositivo e altri dati ordinariamente presenti nei log di sistema.

Il modulo contatti raccoglie nome, indirizzo email, oggetto facoltativo e contenuto del messaggio.

Per le aree private possono essere trattati username, identificativo tecnico dell’account, ruolo o ambito di accesso, stato e scadenza dell’autorizzazione. Le password applicative non vengono conservate in chiaro: vengono memorizzate mediante hash quando previsto dal sistema di autenticazione.

MB Access Log registra solo: data e ora, username o identificativo account, indirizzo IP, progetto/host, area raggiunta, tipo di autenticazione ed evento tecnico.

Finalità e basi giuridiche

I dati inviati tramite il modulo contatti vengono trattati per rispondere alle richieste e, quando pertinente, per svolgere attività precontrattuali richieste dall’interessato.

I dati tecnici e i dati delle aree private vengono trattati per proteggere il servizio, gestire autorizzazioni e sessioni, prevenire abusi, verificare l’effettivo utilizzo degli accessi preview e fornire assistenza.

Per tali attività il titolare può fare riferimento al proprio interesse legittimo alla sicurezza e alla corretta gestione dei sistemi e del rapporto professionale, previa valutazione della necessità del trattamento e del bilanciamento con i diritti e le libertà dell’interessato. Quando applicabile, i dati possono inoltre essere trattati per adempiere obblighi di legge.

Accessi preview e MB Access Log

Le preview private sono protette da autenticazione. Il sistema può registrare l’avvenuto accesso al frontend, l’accesso all’area backend e i login backend riusciti.

Non viene registrata la navigazione pagina per pagina. Per gli accessi preview viene prodotto al massimo un evento per area e per sessione del Preview Gate. Non vengono salvati URL delle singole pagine visitate, click, contenuto consultato, user agent nel log applicativo MB Access Log o durata della sessione.

La Console privata può aggregare questi dati per intervallo temporale, preview e identità, mostrando ad esempio numero di sessioni frontend, accessi backend, login riusciti, giorni distinti con accessi, primo e ultimo accesso e ultimo indirizzo IP registrato.

Queste statistiche servono a comprendere l’effettivo utilizzo delle preview e possono essere considerate dal titolare nella gestione del rapporto professionale. Il sistema non attribuisce automaticamente punteggi di interesse, non assegna etichette comportamentali e non prende decisioni automatizzate sulla base della frequenza di accesso.

Modulo contatti e prevenzione abusi

Il modulo utilizza validazione server-side, token CSRF, honeypot e un controllo minimo sul tempo di compilazione. Questi controlli servono a limitare invii automatici e abusi senza introdurre CAPTCHA o strumenti di profilazione di terze parti.

I dati del messaggio vengono trasmessi tramite il provider di posta configurato per il dominio. Il sistema invia una email interna al titolare e una email di cortesia al mittente con copia della richiesta; il sito non crea, nella configurazione attuale, un archivio applicativo permanente dei messaggi.

Destinatari e fornitori tecnici

I dati possono essere trattati, nei limiti necessari, dai fornitori che erogano hosting, connettività e posta elettronica e dagli eventuali soggetti che supportano tecnicamente il servizio secondo i rispettivi ruoli e accordi.

MB Access Log è un componente applicativo interno: non invia automaticamente i dati raccolti a piattaforme di analytics, pubblicità o servizi di intelligenza artificiale generativa.

Eventuali trasferimenti internazionali dipendono dai servizi tecnici effettivamente utilizzati e devono avvenire secondo le garanzie previste dalla normativa applicabile.

Conservazione

I dati del modulo contatti vengono conservati per il tempo necessario a gestire la richiesta e, se nasce un rapporto professionale, per gli ulteriori periodi richiesti da esigenze contrattuali, amministrative o di legge.

MB Access Log: conservazione tecnica predefinita di 180 giorni. Il periodo può essere modificato in presenza di una diversa esigenza documentata o di un obbligo applicabile. I file giornalieri consentono la cancellazione periodica dei dati oltre il periodo previsto.

Gli account e le autorizzazioni delle preview vengono mantenuti per il tempo necessario alla gestione dell’accesso e possono essere disabilitati, revocati o rimossi quando non più necessari. I cookie e le sessioni tecniche hanno durata limitata secondo la funzione per cui sono creati.

I log tecnici generati direttamente da hosting, web server, sistemi operativi o provider seguono le configurazioni e i tempi di conservazione dei rispettivi servizi.

Sicurezza

Il sito e le aree private applicano misure coerenti con la propria architettura, tra cui validazione degli input, autenticazione nominativa, password memorizzate mediante hash, rate limiting, protezione CSRF, sessioni con cookie protetti, separazione dei ruoli, revoca delle autorizzazioni e limitazione dei permessi di scrittura sul server.

Profilazione e decisioni automatizzate

MB Access Log e la relativa Console non effettuano profilazione automatizzata e non adottano decisioni basate unicamente su trattamenti automatizzati.

Le eventuali valutazioni professionali ricavate dal titolare osservando dati aggregati di utilizzo sono valutazioni umane e non vengono prodotte automaticamente dal sistema.

Diritti dell’interessato

Nei casi previsti dalla normativa è possibile chiedere accesso, rettifica, cancellazione, limitazione del trattamento e gli altri diritti applicabili.

Per i trattamenti fondati sull’interesse legittimo è inoltre possibile esercitare il diritto di opposizione nei casi previsti dalla normativa.

È possibile proporre reclamo al Garante per la protezione dei dati personali. Le richieste possono essere inviate tramite il modulo contatti.

Versioning

La Privacy Policy viene mantenuta con una cronologia sintetica delle modifiche, in modo da rendere visibile l’evoluzione dell’informativa.

  1. V3.1 — 17 agosto 2026. Migliorata la leggibilità del documento, introdotto lo storico versioni e corretta la navigazione tramite indice; invariati dati, finalità e logica di trattamento rispetto alla V3.0.
  2. V3.0 — 17 agosto 2026. Documentati MB Preview Access, MB Backend Auth, MB Access Log, statistiche aggregate, conservazione applicativa di 180 giorni e assenza di profilazione automatizzata.
  3. V2.0 — 12 agosto 2026. Aggiornamento per nuova architettura PHP, modulo contatti, sessioni tecniche e area privata di anteprima.
  4. V1.0 — versione iniziale. Informativa relativa alla precedente versione statica del sito.
Nota di manutenzione. Questa informativa descrive la configurazione applicativa attuale. Hosting, provider email, tempi di conservazione esterni e ruoli privacy dei fornitori devono essere verificati quando cambiano servizi o infrastruttura.