PRIVACY POLICY

(Informativa sul trattamento dei dati personali)

Ultimo aggiornamento: gennaio 2026

La presente informativa è resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (“GDPR”) e descrive le modalità con cui Eleventi Lab (di seguito anche il “Titolare”) tratta i dati personali degli utenti che consultano e utilizzano il sito https://www.eleventilab.com (di seguito il “Sito”), nonché di coloro che inviano richieste tramite modulo di contatto (WPForms) o contattano il Titolare via email/telefono.

1) Titolare del trattamento

Titolare: Elena Memmola – “Eleventi Lab”
C.F.: MMMLNE82P51L219U
Email di contatto privacy: info@eleventilab.com 
Telefono: +39 333 360 22 38 

DPO (Responsabile della Protezione dei Dati): non nominato (salvo obbligo o nomina volontaria).

2) Tipologie di dati trattati

A seconda dell’interazione con il Sito, possono essere trattati:

a) Dati di navigazione
Dati tecnici (es. indirizzo IP, log, tipo di browser, sistema operativo, URL richiesti, orario di accesso) necessari al funzionamento del Sito e alla sicurezza.

b) Dati forniti volontariamente dall’utente (modulo WPForms / contatti)
Quando compili un modulo o contatti il Titolare, possiamo trattare: nome e cognome, email, numero di telefono (se fornito), tipologia di evento, contenuto del messaggio e ogni ulteriore informazione che decidi di inserire.

c) Dati statistici/di misurazione (Google Analytics)
Dati relativi all’utilizzo del Sito per analisi aggregate e misurazione delle performance, tramite Google Analytics (GA4). GA4 dichiara di non registrare né memorizzare indirizzi IP e di “scartarli” prima della registrazione, in particolare per traffico UE. 

3) Finalità del trattamento e basi giuridiche

Trattiamo i dati per le seguenti finalità:
1. Rispondere a richieste di contatto, informazioni e preventivi (WPForms, email, telefono)
Base giuridica: esecuzione di misure precontrattuali/contrattuali (art. 6(1)(b) GDPR) e, per ciò che eccede, legittimo interesse a gestire le comunicazioni (art. 6(1)(f) GDPR).

2. Gestione tecnica e sicurezza del Sito (log, prevenzione abusi, difesa da attacchi)
Base giuridica: legittimo interesse del Titolare alla sicurezza e al corretto funzionamento (art. 6(1)(f) GDPR).

3. Analisi statistiche e misurazione delle visite (Google Analytics)
Base giuridica: consenso (art. 6(1)(a) GDPR), quando richiesto dalla normativa applicabile per cookie/strumenti di tracciamento non essenziali. (Se il Sito adotta una CMP/banner cookie, l’attivazione di GA avviene solo dopo consenso.)

4) Modalità del trattamento

Il trattamento avviene con strumenti informatici e telematici, con logiche correlate alle finalità indicate e adottando misure di sicurezza adeguate per proteggere i dati (es. controllo accessi, aggiornamenti, backup, misure anti-intrusione).

5) Conferimento dei dati e conseguenze del rifiuto

  • Dati di navigazione: necessari per il funzionamento del Sito; il mancato conferimento può impedire la corretta fruizione.
  • Dati del modulo contatti: il conferimento è facoltativo, ma necessario per ricevere risposta.
  • Dati Analytics: facoltativi; puoi negare o revocare il consenso senza conseguenze sull’uso del Sito (salvo funzionalità legate al banner/cookie).

6) Destinatari dei dati (soggetti che possono trattarli)

I dati possono essere comunicati a:

  • ersonale autorizzato del Titolare;
  • fornitori tecnici (hosting, manutenzione WordPress, servizi email), nominati Responsabili del trattamento se necessario;
  • WPForms (plugin WordPress per moduli): i contenuti inviati tramite modulo possono essere salvati nel database di WordPress e/o inoltrati via email al Titolare secondo configurazione del sito;
  • Google per il servizio Google Analytics (GA4).

I dati non vengono diffusi.

7) Trasferimenti extra UE

L’utilizzo di servizi come Google può comportare trasferimenti di dati verso Paesi extra SEE, in particolare gli Stati Uniti, a seconda delle configurazioni e delle modalità di erogazione del servizio. In tali casi, il trasferimento avviene sulla base di strumenti di garanzia previsti dal GDPR (es. Decisione di adeguatezza, oppure Clausole Contrattuali Standard e misure supplementari, ove applicabili). Il Data Privacy Framework (EU–US DPF) è uno dei quadri di riferimento pubblici per taluni trasferimenti/adesioni.

8) Periodo di conservazione

Salvo obblighi di legge differenti, i dati sono conservati secondo i seguenti criteri:

  • Richieste di contatto/preventivo (moduli, email): per il tempo necessario a gestire la richiesta e, in caso di rapporto, per la durata contrattuale e i successivi termini di legge; in assenza di contratto, in genere fino a 24 mesi (criterio organizzativo, modificabile dal Titolare).
  • Log di sicurezza e dati tecnici: per periodi limitati e proporzionati (es. da pochi giorni a alcuni mesi), salvo necessità di accertamento/repressione di abusi o difesa in giudizio.
  • Google Analytics (GA4): secondo le impostazioni di conservazione configurate nel servizio (tipicamente fino a 14 mesi per i dati a livello utente/evento, se impostato così).

9) Diritti dell’interessato

Puoi esercitare i diritti previsti dagli artt. 15-22 GDPR, inclusi:

  • accesso, rettifica, cancellazione;
  • limitazione e opposizione al trattamento;
  • portabilità dei dati (nei casi previsti);
  • revoca del consenso (senza pregiudicare la liceità del trattamento precedente).

Per esercitare i diritti: scrivi a info@eleventilab.com.

10) Reclamo all’Autorità di controllo

Se ritieni che il trattamento violi il GDPR, puoi proporre reclamo all’Autorità di controllo competente. In Italia: Garante per la Protezione dei Dati Personali.

11) Cookie e strumenti di tracciamento

Il Sito può utilizzare cookie tecnici e, previo consenso, cookie/tecnologie di misurazione e tracciamento (es. Google Analytics).
Per dettagli (tipologie, durata, gestione preferenze) fai riferimento alla Cookie Policy del Sito e al banner di gestione consensi, se presente.

12) Minori

Il Sito e i servizi non sono destinati a minori. Se ritieni che un minore abbia fornito dati personali, contatta il Titolare per richiederne la rimozione.

13) Modifiche alla presente informativa

Il Titolare può aggiornare periodicamente la presente Privacy Policy. La versione aggiornata è pubblicata su questa pagina con indicazione della data di ultimo aggiornamento.