Egonipse S.r.l.

Privacy Policy

Informativa sul trattamento dei dati personali ai sensi del Regolamento UE 2016/679 (GDPR) e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018.

Ultimo aggiornamento: Maggio 2026

01Titolare del trattamento

Il Titolare del trattamento dei dati personali raccolti tramite il sito castello.studio è:

Egonipse S.r.l.
Via Collodi 10/24, 50141 Firenze (FI)
PEC: egonipse@pec.it
Email: mail@castello.studio
02Dati raccolti e finalità
Dati raccolti automaticamente

Durante la navigazione sul sito, i server registrano automaticamente i seguenti dati tecnici: indirizzo IP, tipo di browser, sistema operativo, pagine visitate e orario di accesso. Questi dati sono utilizzati esclusivamente per garantire il corretto funzionamento del sito e per finalità di sicurezza informatica. Non vengono utilizzati per profilazione.

Dati forniti volontariamente — prenotazioni e opzioni

Quando l’utente effettua una richiesta di opzione, una prenotazione con caparra o una prenotazione diretta tramite il sistema online, vengono raccolti i seguenti dati:

DatoFinalitàObbligatorietà
Nome e cognomeIdentificazione del cliente e gestione della prenotazioneObbligatorio
EmailInvio codice OTP di verifica, conferme e comunicazioni relative alla prenotazioneObbligatorio
TelefonoComunicazioni urgenti relative allo shootingObbligatorio
Ragione sociale e P.IVAEmissione fatturaFacoltativo (obbligatorio per fattura)
Indirizzo, CAP, città, SDIDati di fatturazioneFacoltativo (obbligatorio per fattura)
Note progettoOrganizzazione dello shootingFacoltativo
Dati di pagamentoElaborazione del pagamento tramite Stripe. I dati della carta non vengono mai conservati da Egonipse S.r.l.Obbligatorio per conferma

I dati relativi alle prenotazioni vengono salvati nel gestionale interno di Fotostudio Castello (WordPress) e nel calendario operativo dello studio (iCloud). Nessun dato viene salvato senza una specifica azione dell’utente — la semplice navigazione del sito non genera alcun salvataggio di dati personali.

Dati non raccolti

Il sito non utilizza Google Analytics, Facebook Pixel, strumenti di retargeting pubblicitario, sistemi di profilazione comportamentale o qualsiasi altro strumento di tracciamento non strettamente necessario al funzionamento del servizio.

03Cookie e tracciamento
Questo sito non installa cookie senza il consenso dell’utente.

I soli cookie tecnici utilizzati sono quelli strettamente necessari al funzionamento del sistema di prenotazione (sessione utente, sicurezza del form). Questi cookie non richiedono consenso ai sensi dell’art. 122 del D.Lgs. 196/2003 e delle Linee Guida del Garante Privacy del 10 giugno 2021.

Non vengono installati cookie di profilazione, cookie di marketing, cookie di terze parti per finalità pubblicitarie o cookie analitici senza il previo consenso esplicito dell’utente.

I dati relativi alle prenotazioni e alle opzioni vengono salvati nel database del sito esclusivamente a seguito di un’azione esplicita dell’utente (compilazione e invio del modulo di prenotazione con verifica OTP o pagamento).

Cookie tecnici utilizzati
CookieFinalitàDurata
Sessione WordPressGestione sessione utente autenticato (solo area admin)Sessione
Dati form (localStorage)Pre-compilazione del form di prenotazione su richiesta dell’utenteFino a cancellazione manuale
Cookie StripeSicurezza e prevenzione frodi durante il pagamentoSessione
04Base giuridica del trattamento

Il trattamento dei dati personali avviene sulla base delle seguenti basi giuridiche ai sensi dell’art. 6 GDPR:

FinalitàBase giuridica
Gestione prenotazioni e opzioniEsecuzione di un contratto (art. 6 par. 1 lett. b GDPR)
Emissione fatture e obblighi fiscaliObbligo legale (art. 6 par. 1 lett. c GDPR)
Sicurezza del sito e prevenzione frodiLegittimo interesse (art. 6 par. 1 lett. f GDPR)
Comunicazioni commerciali futureConsenso esplicito (art. 6 par. 1 lett. a GDPR) — attualmente non raccolto
05Destinatari e trasferimento dei dati

I dati personali possono essere comunicati ai seguenti soggetti, esclusivamente per le finalità indicate:

DestinatarioFinalitàSede
Stripe Inc.Elaborazione pagamenti con carta di credito e KlarnaUSA — trasferimento coperto da Standard Contractual Clauses (SCC)
Brevo (ex Sendinblue)Invio email transazionali (conferme, OTP, avvisi scadenza)Francia, UE — nessun trasferimento extra-UE
Make (Celonis)Automazione flussi di prenotazioneUE — server eu1.make.com
Apple iCloudCalendario operativo interno dello studioUSA — trasferimento coperto da SCC
Aruba S.p.A.Hosting del sito webItalia, UE

Il trasferimento di dati verso paesi extra-UE (Stripe, Apple iCloud) avviene nel rispetto delle garanzie previste dal Capo V del GDPR, in particolare mediante l’adozione delle Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea.

I dati non vengono mai venduti, ceduti o comunicati a terzi per finalità di marketing o profilazione.

06Conservazione dei dati

I dati personali sono conservati per il tempo strettamente necessario alle finalità per cui sono stati raccolti:

Tipologia datiPeriodo di conservazione
Dati di prenotazione10 anni dall’ultimo rapporto contrattuale (obbligo fiscale)
Dati di fatturazione10 anni (D.P.R. 600/1973 e D.P.R. 633/1972)
Codici OTPEliminati automaticamente entro 60 minuti dalla generazione
Opzioni non confermateEliminate automaticamente alla scadenza dell’opzione
Log tecnici server30 giorni
07Diritti dell’interessato

Ai sensi degli artt. 15–22 del GDPR, l’utente ha il diritto di:

DirittoDescrizione
Accesso (art. 15)Ottenere conferma del trattamento e copia dei dati personali
Rettifica (art. 16)Correggere dati inesatti o incompleti
Cancellazione (art. 17)Richiedere la cancellazione dei dati (“diritto all’oblio”), salvo obblighi di legge
Limitazione (art. 18)Limitare il trattamento in determinate circostanze
Portabilità (art. 20)Ricevere i propri dati in formato strutturato e leggibile
Opposizione (art. 21)Opporsi al trattamento basato su legittimo interesse
Revoca del consensoRevocare in qualsiasi momento il consenso prestato, senza pregiudicare la liceità del trattamento precedente

Per esercitare i propri diritti, l’utente può inviare una richiesta a mail@castello.studio o tramite PEC a egonipse@pec.it. La risposta sarà fornita entro 30 giorni dalla ricezione.

L’utente ha inoltre il diritto di proporre reclamo all’Autorità Garante per la protezione dei dati personali (www.garanteprivacy.it).

08Sicurezza dei dati

Egonipse S.r.l. adotta misure tecniche e organizzative adeguate per proteggere i dati personali da accessi non autorizzati, perdita, distruzione o divulgazione, in conformità all’art. 32 del GDPR. In particolare:

Il sito utilizza connessione HTTPS con certificato SSL. I pagamenti vengono elaborati esclusivamente tramite Stripe, che è certificato PCI DSS Level 1. I dati di accesso all’area amministrativa sono protetti da autenticazione a due fattori tramite Google OAuth. Le password del database non sono mai esposte pubblicamente.

09Modifiche alla privacy policy

La presente informativa può essere aggiornata in qualsiasi momento per riflettere modifiche normative o operative. La data di ultimo aggiornamento è indicata in cima alla pagina. In caso di modifiche sostanziali, gli utenti registrati saranno informati via email.

10Contatti
Egonipse S.r.l. — Titolare del trattamento
Via Collodi 10/24, 50141 Firenze (FI)
Email: mail@castello.studio
PEC: egonipse@pec.it