dott.ssa

SIMONAPROSPERI

Psicologia & Coaching Online

Privacy & Cookie Policy

Privacy Policy del sito simonaprosperi.it
Informativa ai sensi dell’art. 13 del Regolamento (UE) 2016/679 – “GDPR”.

Titolare del trattamento

Dott.ssa Simona Prosperi
Giulianova (TE)

Email: assistenza@simonaprosperi.it
PEC: simonaprosperi@psypec.it

Ambito

Questa informativa riguarda simonaprosperi.it e relativi sottodomini. Non si applica a siti/servizi di terzi raggiunti via link.


1) Tipologie di dati, finalità, basi giuridiche, tempi di conservazione

1.1 Dati di navigazione

Dati tecnici (IP, identificativi dispositivo, URI, orario, codice risposta, informazioni su browser/OS).

Finalità: sicurezza, funzionamento del sito, statistiche aggregate.
Base giuridica: legittimo interesse del Titolare (art. 6.1, lett. f GDPR).
Conservazione: per il tempo strettamente necessario a sicurezza/diagnostica.

Per GA4: Google indica che non registra né memorizza gli indirizzi IP; gli IP degli utenti UE, se raccolti, vengono eliminati prima della registrazione tramite domini e server nell’UE.

1.2 Form di richiesta questionario (MailerLite) e questionario

Dati: nome, email, telefono; successivo questionario di valutazione, che può includere dati relativi alla salute.

Finalità: valutare l’idoneità al colloquio conoscitivo; contatto; organizzazione del percorso.

Basi giuridiche:

  • Consenso esplicito per i dati relativi alla salute (art. 6.1, lett. a e 9.2, lett. a).
  • Misure pre‑contrattuali/contratto per i dati comuni necessari a gestire la richiesta (art. 6.1, lett. b).

Conservazione: richieste non idonee/non proseguite fino a 12 mesi; clienti per la durata del rapporto; documentazione contabile 10 anni; documentazione professionale 5 anni dalla chiusura del rapporto.

Provider: MailerLite come Responsabile ex art. 28, servizi ospitati in UE (data center certificato ISO 27001) con DPA integrato nei Termini.

1.3 Newsletter (MailerLite)

Finalità: invio comunicazioni informative.
Base giuridica: consenso (art. 6.1, lett. a).
Conservazione: fino a revoca (unsubscribe).
Provider: MailerLite (Responsabile).

1.4 Prenotazioni appuntamenti (SimplyMeet)

Dati: identificativi e contatto, preferenze orarie, eventuali note.
Finalità: pianificazione e gestione appuntamenti.
Base giuridica: art. 6.1, lett. b (misure pre‑contrattuali/contratto).
Provider: SimplyMeet / SimplyBook.me Ltd, Responsabile ex art. 28 con DPA; in caso di trasferimenti extra‑UE, utilizzo di SCC.

1.5 Pagamenti (Stripe)

Dati: dati transazione; i dati carta sono trattati direttamente da Stripe (il Titolare non li vede né conserva).
Finalità: esecuzione pagamenti; adempimenti legali; prevenzione frodi.
Basi giuridiche: contratto (art. 6.1, lett. b), obbligo legale (art. 6.1, lett. c), legittimo interesse alla sicurezza/frodi (art. 6.1, lett. f).
Trasferimenti: Stripe, Inc. aderisce al EU‑US Data Privacy Framework; sono previste anche SCC come garanzia alternativa. In alcune attività Stripe agisce da Titolare autonomo (es. prevenzione frodi/compliance).

1.6 Questionari (Jotform)

Finalità: raccolta strutturata delle informazioni, anche relative alla salute.
Base giuridica: consenso esplicito (art. 6.1, lett. a e 9.2, lett. a).
Provider: Jotform, con data residency UE (Francoforte) disponibile/abilitata per gli account UE.

1.7 Fatturazione (Fatture in Cloud – TeamSystem)

Finalità: emissione, conservazione e gestione documenti fiscali.
Base giuridica: obbligo legale (art. 6.1, lett. c).
Provider: TeamSystem – Fatture in Cloud, su infrastruttura AWS; misure di sicurezza avanzate; conservazione dei dati dell’account anche post‑scadenza secondo policy del fornitore.

1.8 Email e produttività (Google Workspace)

Finalità: gestione email, calendar, documenti.
Basi giuridiche: art. 6.1, lett. b e f.
Sovranità/trasferimenti: Google offre Data Regions UE e adotta SCC con misure supplementari per eventuali trasferimenti.

1.9 Messaggistica (WhatsApp)

Finalità: comunicazioni operative.
Basi giuridiche: art. 6.1, lett. b e f.
Trasferimenti: WhatsApp Ireland può trasferire dati a WhatsApp LLC/Meta (USA) nel quadro del EU‑US DPF e, se necessario, SCC. Si invita a non inviare via WhatsApp dati relativi alla salute.

1.10 Video incorporati (YouTube – modalità privacy enhanced / youtube‑nocookie)

I video sono incorporati in modalità con privacy avanzata: la visualizzazione non è usata per personalizzare l’esperienza su YouTube; al play possono comunque essere impostati cookie/local storage, perciò i video sono bloccati fino al consenso.

1.11 Hosting/CDN (Netlify)

Il sito è ospitato su Netlify, che opera come Responsabile per log e dati tecnici; Netlify dichiara impegni di conformità al GDPR e offre DPA, con trasferimenti coperti da SCC.


2) Misurazione e advertising

2.1 Google Analytics 4 (GA4)

Usato per statistiche sull’utilizzo del sito. GA4 non registra né memorizza gli IP; gli indirizzi IP UE sono eliminati prima della registrazione. È impostata la retention a 14 mesi per dati utente/eventi (sezione Data Retention), mentre alcuni dati come età/sesso/interessi restano limitati a 2 mesi. Raccolta solo dopo consenso per categoria Analitici.

2.2 Google Tag Manager (GTM) + Consent Mode v2

GTM non raccoglie dati personali per finalità proprie; gestisce l’attivazione dei tag in base alle preferenze. È implementata la Consent Mode v2 con i parametri: ad_storage, analytics_storage, ad_user_data, ad_personalization. I tag non tecnici restano bloccati fino al consenso.

2.3 Google Ads

Per utenti nello SEE/UK/CH vengono raccolti i consensi obbligatori secondo la EU User Consent Policy. Senza consenso per ad_storage/ad_user_data/ad_personalization, i tag operano in modalità limitata (pings di misurazione e modellazione) e non attivano personalizzazione/remarketing. L’erogazione e la misurazione per finalità di advertising avvengono solo previo consenso.

2.4 Meta Pixel (Facebook/Instagram Ads)

Il Pixel è eseguito solo con consenso Marketing. Meta richiede di informare chiaramente sull’uso di cookie/tecnologie simili e sulla condivisione dei dati con Meta, nonché di raccogliere un consenso valido prima dell’attivazione nel territorio UE.


3) Conferimento dei dati

  • Tecnici di navigazione: necessari per il sito.
  • Form e prenotazioni: necessari per gestire le richieste; in mancanza non possiamo fornire la valutazione/consulenza.
  • Newsletter/Analytics/Marketing: facoltativi; in assenza, il servizio principale non è pregiudicato.

4) Modalità del trattamento e sicurezza

Trattamenti elettronici e cartacei, secondo i principi di liceità, correttezza, minimizzazione, limitazione della conservazione, integrità e riservatezza. Misure tecniche/organizzative adeguate (controlli accessi, cifratura in transito, 2FA dove disponibile, backup).


5) Destinatari / Responsabili ex art. 28

I dati possono essere comunicati a soggetti che trattano per conto del Titolare, tra cui: MailerLite (email marketing/form – UE, ISO 27001, DPA), SimplyMeet / SimplyBook.me (prenotazioni – DPA/SCC), Stripe (pagamenti – DPF/SCC; talora Titolare autonomo), Jotform (moduli/questionari – data center UE), TeamSystem – Fatture in Cloud (fatturazione – AWS), Google Workspace (email e produttività – Data Regions UE/SCC), Netlify (hosting/CDN – DPA/SCC), Meta/WhatsApp (messaggistica/Pixel – conformità GDPR e DPF/SCC). L’elenco aggiornato è disponibile su richiesta: assistenza@simonaprosperi.it.


6) Trasferimenti extra‑UE

Quando coinvolti fornitori extra‑SEE, i trasferimenti avvengono ai sensi degli artt. 44‑49 GDPR, con decisione di adeguatezza (EU‑US Data Privacy Framework) e/o Clausole Contrattuali Standard (SCC) e misure supplementari.


7) Diritti degli interessati

Puoi esercitare: accesso, rettifica, cancellazione, limitazione, opposizione, portabilità, e revoca del consenso (resta ferma la liceità del trattamento precedente). Reclamo al Garante per la protezione dei dati personali: www.garanteprivacy.it. Richieste a: assistenza@simonaprosperi.it.


COOKIE POLICY

1) Tipologie

  • Tecnici (necessari): funzionamento del sito e salvataggio preferenze.
  • Analitici (GA4): attivi solo con consenso; GA4 non memorizza IP e consente retention 2 o 14 mesi (account standard).
  • Gestione tag (GTM): orchestration dei tag con Consent Mode v2; nessun tracciamento per finalità proprie.
  • Marketing/Profilazione: Google Ads e Meta Pixel attivi solo previo consenso.
  • Multimediali: YouTube – privacy enhanced / youtube‑nocookie; il player è caricato solo dopo consenso e non usa la visualizzazione per personalizzare l’esperienza su YouTube. Al play possono essere applicati cookie/local storage.

2) Banner e gestione preferenze (CookieConsent 3.x – Orest Bida)

All’accesso è mostrato un banner che consente di: accettare o rifiutare i cookie non tecnici; scegliere per categorie (Analitici, Marketing/Multimediali); aprire questa policy; modificare le scelte in ogni momento tramite “Gestisci cookie” nel footer. Le preferenze sono registrate in un cookie tecnico; i tag non tecnici restano bloccati fino al consenso. La soluzione utilizzata (CookieConsent v3) è un CMP leggero, conforme a GDPR/CCPA, con gestione dei servizi, logging del consenso e integrazione con Google Consent Mode.

3) Minori

I servizi non sono rivolti a minori di 18 anni. Se venisse rilevata la raccolta di dati di minori senza consenso dei genitori, il Titolare provvederà alla cancellazione.

4) Aggiornamenti

Questa informativa può essere aggiornata. Le versioni aggiornate sono pubblicate su questa pagina.

Ultimo aggiornamento: luglio 2025

Dott.ssa Simona Prosperi

dott.ssa

SIMONAPROSPERI

Psicologia & Coaching Online

Iscritta all'Albo degli Psicologi Regione Abruzzo, N. 4121
PROSPERI SIMONA P.IVA 02176490676 – Giulianova (TE)
Email: assistenza@simonaprosperi.it
WhatsApp: 389-561-4014

  • Privacy & Cookie Policy

© 2025 Prosperi Simona – Tutti i diritti riservati.

Informativa Cookie

Utilizziamo i cookie per personalizzare contenuti e annunci, fornire funzionalità dei social media e analizzare il traffico. Condividiamo queste informazioni con i nostri partner di analisi, pubblicità e social media, che potrebbero combinarle con altre informazioni che hai fornito loro o che hanno raccolto dal tuo utilizzo dei loro servizi. Con il tuo consenso, potremmo anche utilizzare dati di geolocalizzazione e identificazione del dispositivo per finalità pubblicitarie personalizzate. Puoi gestire le tue preferenze o revocare il consenso in qualsiasi momento dal pannello delle preferenze.

Impressum Cookie Policy