Informativa
Privacy Policy
Ultimo aggiornamento: 30 settembre 2026
Questa informativa, resa ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679 (GDPR), vale per entrambi i siti gestiti dallo stesso titolare: stefanoborali.com e behide.it. Behide è il marchio professionale con cui Stefano Borali coordina una rete di professionisti indipendenti: non è una società distinta. I form dei due siti (incluso il modulo “Come appari online”, incorporato su behide.it) confluiscono negli stessi sistemi descritti qui sotto.
1. Titolare del trattamento
Stefano Borali — ditta individuale
Via Residenza Cantone 361, 20054 Segrate (MI)
P.IVA 02882180363
Email: stefano@stefanoborali.com · info@behide.it
PEC: pec@stefanoborali.it
Non è stato nominato un Responsabile della protezione dei dati (DPO), non essendo obbligatorio per questa attività. Per qualsiasi richiesta sulla privacy scrivi a uno degli indirizzi sopra.
2. Quali dati trattiamo, perché e per quanto tempo
| Trattamento | Dati | Finalità | Base giuridica | Conservazione |
|---|---|---|---|---|
| Richieste di contatto (form, email, telefono, WhatsApp) | Nome e cognome, email, azienda, telefono se indicato, contenuto del messaggio | Rispondere alla richiesta e, se lo chiedi, preparare una proposta | Misure precontrattuali su tua richiesta (art. 6.1.b) | 24 mesi dall’ultimo contatto |
| Prenotazione di una call | Nome, email, data e ora scelte, eventuali note | Organizzare e svolgere l’appuntamento | Misure precontrattuali (art. 6.1.b) | 24 mesi dall’ultimo contatto |
| “Come appari online” / Digital Snapshot | Nome, cognome, società, email; ruolo e cellulare (facoltativi); informazioni sull’azienda: sito, canali social e digitali, fasce di fatturato, dipendenti e budget pubblicitario, strumenti usati, obiettivi, concorrenti indicati | Confermare la richiesta via email, produrre l’analisi della presenza online, inviartela e illustrartela | Esecuzione del servizio da te richiesto (art. 6.1.b) | 24 mesi dall’invio dell’analisi o dall’ultimo contatto |
| AI Governance Assessment | Nome e cognome, azienda, email aziendale; risposte al questionario | Inviarti l’accesso, elaborare il report con punteggi e piano d’azione, illustrartelo | Esecuzione del servizio da te richiesto (art. 6.1.b) | 24 mesi dall’ultimo contatto |
| Provenienza delle richieste | Pagina di arrivo, parametri di campagna (UTM) e identificativi di clic Google Ads / LinkedIn, associati alla richiesta | Capire quali campagne generano contatti | Consenso ai cookie di marketing (art. 6.1.a); senza consenso non vengono raccolti | Come la richiesta a cui sono associati |
| Statistiche di visita | Pagine viste, durata, dispositivo, provenienza, in forma pseudonima (identificativo casuale, IP troncato) | Capire come vengono usati i siti | Consenso (art. 6.1.a e art. 122 Codice privacy) | Massimo 14 mesi nei report; cookie: vedi Cookie Policy |
| Misurazione e pubblicità (Google Ads, LinkedIn) | Identificativi dei cookie, pagine visitate, conversioni (es. invio di un form) | Misurare le campagne e mostrare annunci a chi ha già visitato il sito | Consenso (art. 6.1.a) | Vedi Cookie Policy |
| Obblighi amministrativi | Dati di fatturazione, se diventi cliente | Adempimenti fiscali e contabili | Obbligo di legge (art. 6.1.c) | 10 anni |
| Sicurezza dei siti | Indirizzo IP, data e ora, pagina richiesta (log del server) | Prevenire abusi e attacchi informatici | Legittimo interesse (art. 6.1.f) | Il tempo strettamente necessario, salvo accertamento di illeciti |
Dopo una richiesta (contatto, analisi o assessment) potremmo ricontattarti una volta per sapere se l’analisi ti è stata utile o se ti serve altro: è parte del servizio che hai chiesto. Non ti iscriviamo a newsletter e non cediamo o vendiamo i tuoi dati.
3. Uso dell’intelligenza artificiale
Per l’analisi “Come appari online” e per il report dell’AI Governance Assessment utilizziamo strumenti di intelligenza artificiale, in modo trasparente e come supporto al lavoro professionale (art. 13 Legge 132/2025):
- Cosa elabora l’AI: le informazioni che ci fornisci nel form e quelle pubblicamente accessibili sulla tua azienda (sito web, profili social, scheda Google, velocità del sito, posizionamento sui motori di ricerca).
- Come: un modello linguistico (Claude di Anthropic, via API) aiuta a organizzare le evidenze e a redigere la bozza dell’analisi o del report. I punteggi dell’assessment sono calcolati con regole predefinite, non dall’AI.
- Controllo umano: ogni analisi e ogni report sono rivisti da Stefano Borali prima dell’invio. Non prendiamo decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici o analoghi nei tuoi confronti (art. 22 GDPR).
- Nessun addestramento: in base ai termini commerciali del fornitore, i dati inviati tramite API non sono usati per addestrare i modelli.
4. Dati obbligatori e facoltativi
I campi contrassegnati con l’asterisco sono necessari per rispondere o per erogare il servizio richiesto: senza di essi non possiamo procedere. Gli altri campi sono facoltativi. Ti chiediamo di non inserire nei messaggi dati relativi alla salute o altri dati particolari (art. 9 GDPR), né dati di altre persone senza averle informate.
5. A chi comunichiamo i dati
I dati sono trattati dal titolare e, quando necessario al progetto e solo dopo averti informato, dai professionisti della rete Behide coinvolti. Usiamo inoltre i seguenti fornitori, nominati responsabili del trattamento (art. 28 GDPR):
| Fornitore | Servizio | Luogo del trattamento / garanzie |
|---|---|---|
| Amazon Web Services EMEA SARL | Hosting dei siti e server che elabora le analisi | UE; eventuali accessi extra-UE coperti da Clausole Contrattuali Standard (SCC) |
| Supabase Inc. | Database e funzioni server che ricevono i form | Server nell’UE; società USA: Data Privacy Framework / SCC |
| Formagrid Inc. (Airtable) | Archivio operativo delle richieste di analisi | USA: Data Privacy Framework / SCC |
| Anthropic | Modello di intelligenza artificiale (Claude API) | USA: SCC incluse nel contratto sul trattamento dei dati |
| Google Ireland Ltd | Google Drive (documenti di lavoro), Google Analytics, Google Ads, PageSpeed Insights | UE, con trasferimenti a Google LLC coperti da Data Privacy Framework |
| Plus Five Five Inc. (Resend) | Invio delle email di conferma e di notifica | USA: SCC |
| Web3Forms | Inoltro via email dei messaggi del form di behide.it | Fuori UE: SCC |
| Cal.com Inc. | Calendario prenotazioni (istanza europea cal.eu) | UE |
| DataForSEO | Dati di posizionamento sui motori di ricerca del sito aziendale | Riceve solo il dominio del sito, nessun dato personale |
| LinkedIn Ireland Unlimited Company | Insight Tag (solo con consenso marketing) | Contitolare per la raccolta (vedi sotto); trasferimenti a LinkedIn Corp. coperti da Data Privacy Framework |
I dati possono essere comunicati ad autorità pubbliche solo quando previsto dalla legge.
6. Trasferimenti fuori dall’Unione europea
Alcuni fornitori hanno sede negli Stati Uniti. I trasferimenti avvengono sulla base della decisione di adeguatezza UE-USA (Data Privacy Framework) per i fornitori certificati o, in mancanza, delle Clausole Contrattuali Standard approvate dalla Commissione europea (art. 46 GDPR). Puoi chiedere copia delle garanzie scrivendo al titolare.
7. LinkedIn Insight Tag: contitolarità
Se accetti i cookie di marketing, il sito stefanoborali.com attiva il LinkedIn Insight Tag. Per la sola fase di raccolta e trasmissione dei dati a LinkedIn, il titolare e LinkedIn Ireland sono contitolari del trattamento (art. 26 GDPR), come indicato nell’accordo di contitolarità di LinkedIn. Il trattamento successivo è di esclusiva responsabilità di LinkedIn: vedi la privacy policy di LinkedIn.
8. I tuoi diritti
Puoi chiedere in qualsiasi momento l’accesso ai tuoi dati, la rettifica, la cancellazione, la limitazione, la portabilità e opporti al trattamento basato sul legittimo interesse (artt. 15-21 GDPR). Puoi revocare il consenso ai cookie in ogni momento dal link “Gestisci cookie” in fondo a ogni pagina, senza pregiudicare quanto fatto prima della revoca. Per esercitare i diritti scrivi a stefano@stefanoborali.com: rispondiamo entro 30 giorni.
Hai inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali.
9. Sicurezza
I siti usano HTTPS. Gli accessi ai sistemi sono protetti da credenziali personali e i fornitori sono scelti tra quelli che offrono garanzie adeguate. Il form non usa CAPTCHA di terze parti: la protezione anti-spam è interna.
10. Modifiche
Aggiorniamo questa informativa quando cambiano i trattamenti o i fornitori. La data in alto indica l’ultima revisione. Per i cookie consulta la Cookie Policy.