Ultimo aggiornamento: 31/03/2026
La presente informativa è resa ai sensi dell’art. 13 del Regolamento (UE) 2016/679 (“GDPR”) agli utenti che consultano il sito web di Tonilab25.
1. Titolare del trattamento
Il Titolare del trattamento è:
Tonilab25
P.IVA: 01005800501
Sede: Via Romaiano, 1 – 56024 Ponte a Egola (PI)
E-mail: info@tonilab25.it
Per qualsiasi informazione o richiesta relativa al trattamento dei dati personali, l’utente può contattare il Titolare ai recapiti sopra indicati.
2. Tipologie di dati trattati
Il Titolare può trattare le seguenti categorie di dati personali:
a) Dati di navigazione
I sistemi informatici e le procedure software preposte al funzionamento del sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet.
Tra questi rientrano, a titolo esemplificativo, gli indirizzi IP o i nomi a dominio dei dispositivi utilizzati dagli utenti, gli indirizzi URI delle risorse richieste, l’orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta del server e altri parametri relativi al sistema operativo e all’ambiente informatico dell’utente.
b) Dati forniti volontariamente dall’utente
L’invio facoltativo, esplicito e volontario di messaggi all’indirizzo e-mail del Titolare comporta l’acquisizione dei dati di contatto del mittente e di tutti i dati personali eventualmente contenuti nella comunicazione.
c) Dati raccolti tramite Google Analytics 4
Il sito utilizza Google Analytics 4, un servizio di analisi statistica del traffico web che consente di raccogliere informazioni sull’utilizzo del sito, come ad esempio pagine visitate, durata delle sessioni, interazioni, dati relativi al browser, al dispositivo utilizzato e area geografica approssimativa dell’utente.
3. Finalità del trattamento e base giuridica
I dati personali sono trattati per le seguenti finalità:
a) Consentire la navigazione e il corretto funzionamento del sito
I dati di navigazione vengono trattati per consentire il funzionamento tecnico del sito, garantirne la sicurezza, prevenire abusi e anomalie e controllare il corretto funzionamento dei servizi.
Base giuridica: legittimo interesse del Titolare al corretto funzionamento e alla sicurezza del sito.
b) Gestire richieste di contatto e informazioni
I dati inviati spontaneamente dall’utente tramite e-mail sono trattati per rispondere alle richieste ricevute, fornire informazioni e gestire eventuali richieste precontrattuali.
Base giuridica: esecuzione di misure precontrattuali adottate su richiesta dell’interessato e, nei casi applicabili, legittimo interesse del Titolare a riscontrare le comunicazioni ricevute.
c) Adempiere ad obblighi di legge
I dati personali possono essere trattati per adempiere ad obblighi previsti da leggi, regolamenti o richieste delle autorità competenti.
Base giuridica: obbligo legale al quale è soggetto il Titolare.
d) Accertare, esercitare o difendere un diritto
I dati personali possono essere trattati per l’eventuale gestione di contenziosi o per la tutela dei diritti del Titolare.
Base giuridica: legittimo interesse del Titolare alla tutela dei propri diritti.
e) Analisi statistiche tramite Google Analytics 4
Il sito utilizza Google Analytics 4 per ottenere statistiche aggregate e analizzare l’utilizzo del sito, al fine di migliorarne struttura, contenuti, prestazioni e usabilità.
Google Analytics 4 può raccogliere informazioni relative al comportamento di navigazione degli utenti, al dispositivo, al browser, alle pagine visitate, al tempo di permanenza, alle interazioni effettuate e all’area geografica approssimativa. Per il traffico proveniente dallo Spazio Economico Europeo, Google dichiara che gli indirizzi IP vengono utilizzati solo per ricavare informazioni di geolocalizzazione approssimativa e successivamente eliminati, senza essere registrati o memorizzati. Inoltre, per le proprietà web GA4 il periodo di conservazione dei dati a livello utente può essere configurato a 2 o 14 mesi; in questa informativa il trattamento è descritto assumendo una conservazione impostata a 2 mesi.
Base giuridica: consenso dell’utente, raccolto tramite apposito banner/cookie manager prima dell’attivazione di Google Analytics 4. Le linee guida del Garante precisano infatti che gli strumenti analytics non sono automaticamente assimilati ai cookie tecnici e, nei casi in cui non ricorrano tutte le condizioni di minimizzazione richieste, devono essere attivati solo dopo il consenso.
4. Natura del conferimento dei dati
Il conferimento dei dati di navigazione è necessario per la fruizione tecnica del sito.
Il conferimento dei dati inviati tramite e-mail è facoltativo, ma il mancato conferimento può rendere impossibile riscontrare la richiesta dell’utente.
Il conferimento dei dati raccolti tramite Google Analytics 4 è facoltativo e subordinato al consenso dell’utente; il mancato consenso non pregiudica la navigazione del sito.
5. Modalità del trattamento
Il trattamento dei dati personali avviene con strumenti manuali, informatici e telematici, secondo principi di correttezza, liceità, trasparenza e minimizzazione, adottando misure tecniche e organizzative adeguate a garantire un livello di sicurezza idoneo al rischio.
I dati sono trattati da soggetti autorizzati dal Titolare e, ove necessario, da fornitori esterni nominati responsabili del trattamento ai sensi dell’art. 28 GDPR. Il GDPR richiede che l’informativa indichi, tra l’altro, finalità, base giuridica, destinatari, tempi di conservazione e diritti dell’interessato.
6. Destinatari dei dati
I dati personali possono essere comunicati, nei limiti strettamente pertinenti alle finalità sopra indicate, a:
- fornitori di servizi informatici, hosting, manutenzione del sito e assistenza tecnica;
- fornitori di servizi di analisi statistica del traffico web;
- consulenti o professionisti che assistono il Titolare nella gestione del sito e dell’attività;
- soggetti pubblici o autorità, ove previsto dalla legge o da ordini legittimi.
I dati non sono oggetto di diffusione.
7. Trasferimento dei dati verso Paesi extra SEE
L’utilizzo di Google Analytics 4 può comportare il trattamento dei dati da parte di Google nell’ambito di infrastrutture distribuite anche al di fuori dello Spazio Economico Europeo. Google indica che, per gli utenti dell’UE, la raccolta dei dati avviene tramite domini e server situati nell’UE prima dell’eventuale inoltro per il trattamento, e che sono disponibili misure e controlli specifici per la gestione della privacy nell’area europea.
Qualora si renda necessario un trasferimento verso Paesi terzi, esso avverrà nel rispetto delle garanzie previste dalla normativa applicabile.
8. Periodo di conservazione dei dati
I dati personali sono conservati per il tempo strettamente necessario al raggiungimento delle finalità per cui sono stati raccolti.
In particolare:
- i dati di navigazione sono conservati per il tempo strettamente necessario a garantire il funzionamento e la sicurezza del sito;
- i dati inviati dall’utente tramite e-mail sono conservati per il tempo necessario a gestire la richiesta e per gli eventuali adempimenti successivi connessi;
- i dati trattati per obblighi di legge sono conservati per il periodo previsto dalla normativa applicabile;
- i dati raccolti tramite Google Analytics 4 sono conservati per 2 mesi, secondo l’impostazione adottata dal Titolare nella relativa proprietà analytics. Google indica per le proprietà web GA4 opzioni standard di conservazione pari a 2 o 14 mesi; per i dati Google Signals il limite massimo dichiarato è 26 mesi, ma questa informativa presuppone un uso statistico standard del servizio.
9. Diritti dell’interessato
L’interessato può esercitare, nei casi previsti dagli artt. 15-22 del GDPR, i seguenti diritti:
- ottenere conferma dell’esistenza o meno di dati personali che lo riguardano;
- accedere ai propri dati personali;
- chiederne la rettifica o l’aggiornamento;
- chiederne la cancellazione;
- ottenere la limitazione del trattamento;
- opporsi al trattamento, nei casi previsti dalla legge;
- ricevere i dati in formato strutturato, di uso comune e leggibile da dispositivo automatico, ove applicabile;
- revocare il consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento basata sul consenso prima della revoca;
- proporre reclamo al Garante per la protezione dei dati personali o rivolgersi all’autorità giudiziaria competente.
Le richieste possono essere inviate a: info@tonilab25.it
Il GDPR prevede l’obbligo di fornire riscontro alle richieste dell’interessato entro un mese, salvo proroga nei casi di particolare complessità.
10. Cookie e altri strumenti di tracciamento
Il sito utilizza cookie tecnici necessari al corretto funzionamento delle pagine e, previo consenso dell’utente, strumenti di misurazione statistica riconducibili a Google Analytics 4.
In conformità alle linee guida del Garante, gli strumenti di tracciamento non tecnici non devono essere attivati prima che l’utente abbia espresso una scelta libera, specifica e informata tramite apposito banner. Il banner deve consentire di accettare, rifiutare o selezionare in modo granulare le preferenze relative ai cookie e agli altri strumenti di tracciamento.
L’utente può in ogni momento modificare o revocare il consenso precedentemente prestato attraverso il sistema di gestione delle preferenze cookie presente sul sito.
11. Modifiche alla presente informativa
Il Titolare si riserva il diritto di modificare o aggiornare la presente privacy policy in qualsiasi momento, anche in considerazione di modifiche normative o di cambiamenti nei servizi offerti tramite il sito. Le modifiche saranno pubblicate su questa pagina.
