Privacy Policy
Informativa sul trattamento dei dati personali ai sensi del Regolamento UE 2016/679 (GDPR) e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018.
Ultimo aggiornamento: Maggio 2026
Il Titolare del trattamento dei dati personali raccolti tramite il sito castello.studio è:
Via Collodi 10/24, 50141 Firenze (FI)
PEC: egonipse@pec.it
Email: mail@castello.studio
Durante la navigazione sul sito, i server registrano automaticamente i seguenti dati tecnici: indirizzo IP, tipo di browser, sistema operativo, pagine visitate e orario di accesso. Questi dati sono utilizzati esclusivamente per garantire il corretto funzionamento del sito e per finalità di sicurezza informatica. Non vengono utilizzati per profilazione.
Quando l’utente effettua una richiesta di opzione, una prenotazione con caparra o una prenotazione diretta tramite il sistema online, vengono raccolti i seguenti dati:
| Dato | Finalità | Obbligatorietà |
|---|---|---|
| Nome e cognome | Identificazione del cliente e gestione della prenotazione | Obbligatorio |
| Invio codice OTP di verifica, conferme e comunicazioni relative alla prenotazione | Obbligatorio | |
| Telefono | Comunicazioni urgenti relative allo shooting | Obbligatorio |
| Ragione sociale e P.IVA | Emissione fattura | Facoltativo (obbligatorio per fattura) |
| Indirizzo, CAP, città, SDI | Dati di fatturazione | Facoltativo (obbligatorio per fattura) |
| Note progetto | Organizzazione dello shooting | Facoltativo |
| Dati di pagamento | Elaborazione del pagamento tramite Stripe. I dati della carta non vengono mai conservati da Egonipse S.r.l. | Obbligatorio per conferma |
I dati relativi alle prenotazioni vengono salvati nel gestionale interno di Fotostudio Castello (WordPress) e nel calendario operativo dello studio (iCloud). Nessun dato viene salvato senza una specifica azione dell’utente — la semplice navigazione del sito non genera alcun salvataggio di dati personali.
Il sito non utilizza Google Analytics, Facebook Pixel, strumenti di retargeting pubblicitario, sistemi di profilazione comportamentale o qualsiasi altro strumento di tracciamento non strettamente necessario al funzionamento del servizio.
I soli cookie tecnici utilizzati sono quelli strettamente necessari al funzionamento del sistema di prenotazione (sessione utente, sicurezza del form). Questi cookie non richiedono consenso ai sensi dell’art. 122 del D.Lgs. 196/2003 e delle Linee Guida del Garante Privacy del 10 giugno 2021.
Non vengono installati cookie di profilazione, cookie di marketing, cookie di terze parti per finalità pubblicitarie o cookie analitici senza il previo consenso esplicito dell’utente.
I dati relativi alle prenotazioni e alle opzioni vengono salvati nel database del sito esclusivamente a seguito di un’azione esplicita dell’utente (compilazione e invio del modulo di prenotazione con verifica OTP o pagamento).
| Cookie | Finalità | Durata |
|---|---|---|
| Sessione WordPress | Gestione sessione utente autenticato (solo area admin) | Sessione |
| Dati form (localStorage) | Pre-compilazione del form di prenotazione su richiesta dell’utente | Fino a cancellazione manuale |
| Cookie Stripe | Sicurezza e prevenzione frodi durante il pagamento | Sessione |
Il trattamento dei dati personali avviene sulla base delle seguenti basi giuridiche ai sensi dell’art. 6 GDPR:
| Finalità | Base giuridica |
|---|---|
| Gestione prenotazioni e opzioni | Esecuzione di un contratto (art. 6 par. 1 lett. b GDPR) |
| Emissione fatture e obblighi fiscali | Obbligo legale (art. 6 par. 1 lett. c GDPR) |
| Sicurezza del sito e prevenzione frodi | Legittimo interesse (art. 6 par. 1 lett. f GDPR) |
| Comunicazioni commerciali future | Consenso esplicito (art. 6 par. 1 lett. a GDPR) — attualmente non raccolto |
I dati personali possono essere comunicati ai seguenti soggetti, esclusivamente per le finalità indicate:
| Destinatario | Finalità | Sede |
|---|---|---|
| Stripe Inc. | Elaborazione pagamenti con carta di credito e Klarna | USA — trasferimento coperto da Standard Contractual Clauses (SCC) |
| Brevo (ex Sendinblue) | Invio email transazionali (conferme, OTP, avvisi scadenza) | Francia, UE — nessun trasferimento extra-UE |
| Make (Celonis) | Automazione flussi di prenotazione | UE — server eu1.make.com |
| Apple iCloud | Calendario operativo interno dello studio | USA — trasferimento coperto da SCC |
| Aruba S.p.A. | Hosting del sito web | Italia, UE |
Il trasferimento di dati verso paesi extra-UE (Stripe, Apple iCloud) avviene nel rispetto delle garanzie previste dal Capo V del GDPR, in particolare mediante l’adozione delle Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea.
I dati non vengono mai venduti, ceduti o comunicati a terzi per finalità di marketing o profilazione.
I dati personali sono conservati per il tempo strettamente necessario alle finalità per cui sono stati raccolti:
| Tipologia dati | Periodo di conservazione |
|---|---|
| Dati di prenotazione | 10 anni dall’ultimo rapporto contrattuale (obbligo fiscale) |
| Dati di fatturazione | 10 anni (D.P.R. 600/1973 e D.P.R. 633/1972) |
| Codici OTP | Eliminati automaticamente entro 60 minuti dalla generazione |
| Opzioni non confermate | Eliminate automaticamente alla scadenza dell’opzione |
| Log tecnici server | 30 giorni |
Ai sensi degli artt. 15–22 del GDPR, l’utente ha il diritto di:
| Diritto | Descrizione |
|---|---|
| Accesso (art. 15) | Ottenere conferma del trattamento e copia dei dati personali |
| Rettifica (art. 16) | Correggere dati inesatti o incompleti |
| Cancellazione (art. 17) | Richiedere la cancellazione dei dati (“diritto all’oblio”), salvo obblighi di legge |
| Limitazione (art. 18) | Limitare il trattamento in determinate circostanze |
| Portabilità (art. 20) | Ricevere i propri dati in formato strutturato e leggibile |
| Opposizione (art. 21) | Opporsi al trattamento basato su legittimo interesse |
| Revoca del consenso | Revocare in qualsiasi momento il consenso prestato, senza pregiudicare la liceità del trattamento precedente |
Per esercitare i propri diritti, l’utente può inviare una richiesta a mail@castello.studio o tramite PEC a egonipse@pec.it. La risposta sarà fornita entro 30 giorni dalla ricezione.
L’utente ha inoltre il diritto di proporre reclamo all’Autorità Garante per la protezione dei dati personali (www.garanteprivacy.it).
Egonipse S.r.l. adotta misure tecniche e organizzative adeguate per proteggere i dati personali da accessi non autorizzati, perdita, distruzione o divulgazione, in conformità all’art. 32 del GDPR. In particolare:
Il sito utilizza connessione HTTPS con certificato SSL. I pagamenti vengono elaborati esclusivamente tramite Stripe, che è certificato PCI DSS Level 1. I dati di accesso all’area amministrativa sono protetti da autenticazione a due fattori tramite Google OAuth. Le password del database non sono mai esposte pubblicamente.
La presente informativa può essere aggiornata in qualsiasi momento per riflettere modifiche normative o operative. La data di ultimo aggiornamento è indicata in cima alla pagina. In caso di modifiche sostanziali, gli utenti registrati saranno informati via email.
Via Collodi 10/24, 50141 Firenze (FI)
Email: mail@castello.studio
PEC: egonipse@pec.it