Informativa sulla Privacy
In vigore dal 14/08/2026
La presente Informativa sulla Privacy è resa ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (GDPR) e del D.lgs. 196/2003 come modificato dal D.lgs. 101/2018, a favore di chiunque visiti il sito web "L'Impastautore" e/o acquisti i prodotti ivi offerti. Il Titolare del trattamento si impegna a proteggere i dati personali degli utenti e a trattarli in modo lecito, corretto e trasparente, nel pieno rispetto della normativa vigente.
1. Titolare del trattamento
Il Titolare del trattamento dei dati personali raccolti tramite il sito "L'Impastautore" è:
Alessandro Schieri (Società semplice)
Via Chiesa di Redù 34, 41015 Nonantola (MO), Italia
Partita IVA: 02389840360
Codice Fiscale: SCHLSN75E19C107J
Email: xschieri41@gmail.com
PEC: alessandroschieri@pec.it
Telefono: 3483887786
Il sito è realizzato e ospitato sulla piattaforma SaaS "WebVoyage", che agisce in qualità di Responsabile del trattamento (ai sensi dell'art. 28 GDPR) per conto del Titolare, limitatamente alla gestione tecnica dell'infrastruttura di hosting, CDN e backup. L'infrastruttura è fornita da OVHcloud presso un data center situato in Canada.
Per le operazioni di pagamento relative agli acquisti effettuati sul sito, il Titolare si avvale di Stripe Payments Europe, Ltd. (con sede in Irlanda), che opera come sub-responsabile del trattamento tramite la tecnologia Stripe Connect. I dati di pagamento (es. dati della carta di credito) non transitano né vengono conservati dal Titolare.
2. Tipologie di dati personali raccolti
Il sito raccoglie le seguenti categorie di dati personali, in funzione delle attività svolte:
a) Dati di navigazione e dati tecnici
I sistemi informatici e le procedure software del sito acquisiscono, nel corso del loro normale funzionamento, alcuni dati personali la cui trasmissione è implicita nell'uso dei protocolli di comunicazione di Internet. Si tratta di informazioni non raccolte per essere associate a interessati identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni e associazioni con dati detenuti da terzi, permettere di identificare gli utenti. In questa categoria rientrano: indirizzi IP, tipo di browser, sistema operativo, pagine visitate, orario della visita, durata della sessione e altri parametri relativi al sistema operativo e all'ambiente informatico dell'utente. Tali dati sono trattati per finalità tecniche e di sicurezza.
b) Dati raccolti tramite cookie e tecnologie di tracciamento
Il sito utilizza cookie tecnici necessari al funzionamento della piattaforma (es. gestione del carrello, sessione di navigazione) e, previo consenso dell'utente tramite il banner cookie, cookie di terze parti (in particolare di Google, in relazione alla mappa Google Maps incorporata nel sito). Per informazioni dettagliate sui cookie utilizzati, sulle loro finalità e sulle modalità di gestione del consenso, si rimanda alla Cookie Policy del sito.
c) Dati relativi agli ordini e alla spedizione (e-commerce)
In fase di acquisto, il Titolare raccoglie i dati necessari all'esecuzione del contratto di vendita e alla consegna dei prodotti fisici acquistati. Tali dati includono:
- nome e cognome dell'acquirente;
- indirizzo di spedizione (via, numero civico, CAP, città, provincia, paese);
- indirizzo email;
- numero di telefono (ove richiesto per la consegna);
- dati di fatturazione (ove diversi da quelli di spedizione, incluso eventuale codice fiscale o Partita IVA per la fattura).
I dati di pagamento (numero di carta, CVV, ecc.) sono inseriti direttamente sulla piattaforma sicura di Stripe e non vengono mai trasmessi né conservati dal Titolare.
3. Finalità e basi giuridiche del trattamento
Il Titolare tratta i dati personali degli utenti per le seguenti finalità, ciascuna fondata sulla rispettiva base giuridica indicata:
a) Gestione degli ordini e adempimento contrattuale
Finalità: elaborare e gestire gli ordini di acquisto, organizzare la spedizione dei prodotti fisici, emettere documenti fiscali (ricevute o fatture), gestire eventuali resi, rimborsi o reclami.
Base giuridica: esecuzione di un contratto di cui l'interessato è parte, o esecuzione di misure precontrattuali adottate su richiesta dello stesso (art. 6, par. 1, lett. b, GDPR).
b) Adempimento di obblighi legali
Finalità: conservazione della documentazione fiscale e contabile ai sensi della normativa tributaria italiana (D.P.R. 633/1972, D.P.R. 600/1973 e successive modificazioni).
Base giuridica: adempimento di un obbligo legale al quale è soggetto il Titolare (art. 6, par. 1, lett. c, GDPR).
c) Funzionamento tecnico del sito e sicurezza informatica
Finalità: garantire il corretto funzionamento del sito, prevenire frodi, abusi e attività illecite, tutelare la sicurezza dell'infrastruttura informatica.
Base giuridica: legittimo interesse del Titolare (art. 6, par. 1, lett. f, GDPR), consistente nella necessità di mantenere la sicurezza e l'integrità del sito e dei sistemi informatici.
d) Visualizzazione della mappa Google Maps e cookie di terze parti
Finalità: mostrare la mappa interattiva incorporata nel sito tramite il servizio Google Maps, che comporta il trasferimento di dati di navigazione a Google LLC.
Base giuridica: consenso dell'interessato (art. 6, par. 1, lett. a, GDPR), espresso tramite il banner cookie presente sul sito. Il consenso è liberamente revocabile in qualsiasi momento attraverso le impostazioni del banner cookie, senza che ciò pregiudichi la liceità del trattamento basato sul consenso prestato prima della revoca.
4. Modalità del trattamento e sicurezza
I dati personali sono trattati con strumenti elettronici e informatici, nel rispetto delle misure tecniche e organizzative adeguate a garantire un livello di sicurezza appropriato al rischio, ai sensi dell'art. 32 GDPR.
Il Titolare adotta misure di sicurezza volte a prevenire l'accesso non autorizzato, la divulgazione, la modifica o la distruzione dei dati personali. In particolare:
- le comunicazioni tra il browser dell'utente e il sito avvengono tramite protocollo HTTPS con cifratura TLS;
- i dati di pagamento sono gestiti esclusivamente da Stripe, che opera in conformità allo standard PCI DSS (Payment Card Industry Data Security Standard);
- l'accesso ai dati è limitato al personale autorizzato e ai responsabili del trattamento, vincolati da obblighi di riservatezza.
Il trattamento è effettuato dal Titolare e, nei limiti delle rispettive competenze, dai responsabili del trattamento designati (WebVoyage e Stripe). I dati non sono soggetti a processi decisionali automatizzati né a profilazione ai sensi dell'art. 22 GDPR.
5. Destinatari e responsabili del trattamento
I dati personali degli utenti possono essere comunicati o resi accessibili alle seguenti categorie di destinatari, nei limiti strettamente necessari alle finalità indicate:
- WebVoyage (Responsabile del trattamento): la piattaforma che ospita tecnicamente il sito, che tratta i dati esclusivamente per finalità di hosting, manutenzione dell'infrastruttura e gestione tecnica del servizio, sulla base di un apposito accordo di trattamento dei dati (DPA) stipulato con il Titolare.
- Stripe Payments Europe, Ltd. (Sub-responsabile del trattamento): il gestore dei pagamenti online, che tratta i dati necessari all'elaborazione delle transazioni economiche. Stripe opera in conformità al GDPR e alle normative applicabili in materia di servizi di pagamento.
- Corrieri e spedizionieri: i dati di spedizione (nome, cognome, indirizzo, eventuale numero di telefono) sono comunicati ai vettori incaricati della consegna dei prodotti fisici (es. corrieri espressi), nella misura strettamente necessaria all'esecuzione della consegna. Tali soggetti agiscono come titolari autonomi del trattamento per le operazioni di loro competenza, ovvero come responsabili del trattamento ove nominati.
- Google LLC: in relazione alla mappa Google Maps incorporata nel sito, Google riceve dati di navigazione degli utenti che hanno prestato il consenso tramite il banner cookie. Google agisce come titolare autonomo del trattamento per i propri servizi.
- Autorità pubbliche: i dati possono essere comunicati ad autorità fiscali, giudiziarie o di pubblica sicurezza nei casi previsti dalla legge.
I dati non sono diffusi a soggetti indeterminati né ceduti a terzi per finalità commerciali o di marketing.
6. Trasferimenti di dati verso paesi terzi
I dati personali degli utenti sono ospitati su server gestiti da OVHcloud presso un data center situato in Canada, paese terzo rispetto all'Unione Europea e allo Spazio Economico Europeo.
Tale trasferimento è fondato sulla decisione di adeguatezza adottata dalla Commissione europea in relazione al Canada (Decisione 2002/2/CE, ai sensi dell'art. 45 GDPR), con la quale la Commissione ha riconosciuto che il Canada garantisce un livello di protezione dei dati personali sostanzialmente equivalente a quello assicurato nell'Unione Europea. Ciò significa che i dati trasferiti in Canada beneficiano di tutele adeguate, senza necessità di ulteriori autorizzazioni o garanzie specifiche per questo trasferimento. Ove applicabile, sono inoltre previste adeguate garanzie contrattuali, incluse le Clausole Contrattuali Standard approvate dalla Commissione europea.
Per quanto riguarda Google LLC (in relazione al servizio Google Maps), i dati di navigazione degli utenti che hanno prestato il consenso possono essere trasferiti verso gli Stati Uniti. Google si avvale delle Clausole Contrattuali Standard approvate dalla Commissione europea (art. 46, par. 2, lett. c, GDPR) come garanzia per tali trasferimenti. Ulteriori informazioni sono disponibili nell'informativa sulla privacy di Google all'indirizzo https://policies.google.com/privacy.
Per quanto riguarda Stripe Payments Europe, Ltd., con sede in Irlanda, i trattamenti avvengono prevalentemente all'interno dello Spazio Economico Europeo; eventuali trasferimenti verso paesi terzi effettuati da Stripe sono regolati dalle Clausole Contrattuali Standard o da altri strumenti di garanzia conformi al GDPR. Ulteriori informazioni sono disponibili nell'informativa sulla privacy di Stripe all'indirizzo https://stripe.com/it/privacy.
7. Periodo di conservazione dei dati
I dati personali sono conservati per il tempo strettamente necessario al conseguimento delle finalità per cui sono stati raccolti, nel rispetto dei principi di minimizzazione e limitazione della conservazione previsti dal GDPR. Di seguito i termini specifici per categoria:
- Dati relativi agli ordini e alla spedizione: conservati per 10 anni dalla data dell'ordine, in adempimento degli obblighi di conservazione della documentazione fiscale e contabile previsti dalla normativa tributaria italiana (art. 2220 c.c.; D.P.R. 633/1972; D.P.R. 600/1973).
- Dati di fatturazione: conservati per 10 anni dalla data di emissione del documento fiscale, ai sensi della normativa tributaria vigente.
- Dati di navigazione e log tecnici: conservati per un periodo non superiore a 12 mesi dalla raccolta, salvo necessità di conservazione ulteriore per accertamento di reati o illeciti, nel qual caso i dati sono conservati per il tempo necessario all'espletamento delle relative procedure.
- Dati raccolti tramite cookie tecnici: per la durata della sessione di navigazione (cookie di sessione) o per il periodo indicato nella Cookie Policy (cookie persistenti).
- Dati trattati previo consenso (cookie Google Maps): per il periodo di validità del consenso prestato e, successivamente, per il tempo tecnico necessario alla cancellazione, salvo revoca anticipata del consenso da parte dell'utente.
Allo scadere dei termini di conservazione, i dati sono cancellati o resi anonimi in modo irreversibile.
8. Diritti dell'interessato e modalità di esercizio
In qualità di interessato, l'utente ha il diritto di esercitare, in qualsiasi momento e senza formalità particolari, i seguenti diritti nei confronti del Titolare del trattamento, ai sensi degli articoli 15-22 GDPR:
- Diritto di accesso (art. 15 GDPR): ottenere conferma che sia o meno in corso un trattamento di dati personali che lo riguardano e, in caso affermativo, ottenere l'accesso a tali dati e alle informazioni relative al trattamento.
- Diritto di rettifica (art. 16 GDPR): ottenere la correzione di dati personali inesatti o l'integrazione di dati incompleti.
- Diritto alla cancellazione (art. 17 GDPR): ottenere la cancellazione dei propri dati personali, nei casi previsti dalla normativa (es. quando i dati non sono più necessari rispetto alle finalità per cui sono stati raccolti, o in caso di revoca del consenso), salvo che sussistano obblighi legali di conservazione.
- Diritto di limitazione del trattamento (art. 18 GDPR): ottenere la limitazione del trattamento nei casi previsti dalla normativa.
- Diritto alla portabilità dei dati (art. 20 GDPR): ricevere i dati personali forniti al Titolare in un formato strutturato, di uso comune e leggibile da dispositivo automatico, e trasmetterli a un altro titolare, ove tecnicamente fattibile e nei casi previsti dalla normativa.
- Diritto di opposizione (art. 21 GDPR): opporsi in qualsiasi momento al trattamento dei propri dati personali effettuato sulla base del legittimo interesse del Titolare, per motivi connessi alla propria situazione particolare.
- Diritto di revoca del consenso (art. 7, par. 3, GDPR): revocare in qualsiasi momento il consenso prestato per i trattamenti basati su tale base giuridica (es. cookie Google Maps), senza che ciò pregiudichi la liceità del trattamento effettuato prima della revoca.
Per esercitare uno qualsiasi dei diritti sopra elencati, l'interessato può contattare il Titolare del trattamento ai seguenti recapiti:
- Email: xschieri41@gmail.com
- PEC: alessandroschieri@pec.it
- Indirizzo postale: Alessandro Schieri, Via Chiesa di Redù 34, 41015 Nonantola (MO), Italia
Il Titolare risponderà alla richiesta senza ingiustificato ritardo e, in ogni caso, entro 30 giorni dal ricevimento, prorogabili di ulteriori 60 giorni in caso di particolare complessità, con comunicazione all'interessato dei motivi del ritardo.
9. Diritto di reclamo all'Autorità Garante
Fermo restando il diritto di adire le vie giudiziarie ordinarie, l'interessato che ritenga che il trattamento dei propri dati personali avvenga in violazione del GDPR ha il diritto di proporre reclamo all'Autorità di controllo competente.
In Italia, l'Autorità di controllo è il Garante per la protezione dei dati personali, raggiungibile ai seguenti recapiti:
Garante per la protezione dei dati personali
Piazza Venezia 11, 00187 Roma
Sito web: www.garanteprivacy.it
Email: garante@gpdp.it
PEC: protocollo@pec.gpdp.it
Telefono: +39 06 69677 1
L'interessato può altresì rivolgersi all'Autorità di controllo dello Stato membro dell'UE in cui risiede o lavora abitualmente, o del luogo in cui si è verificata la presunta violazione.
10. Modifiche all'informativa
Il Titolare si riserva il diritto di apportare modifiche alla presente Informativa sulla Privacy in qualsiasi momento, al fine di adeguarla a eventuali cambiamenti normativi, a nuove funzionalità del sito o a variazioni nelle modalità di trattamento dei dati.
Le modifiche saranno pubblicate su questa pagina con aggiornamento della data di efficacia indicata in calce. In caso di modifiche sostanziali che incidano significativamente sui diritti degli interessati, il Titolare adotterà misure idonee a informare gli utenti in modo adeguato.
Si invita pertanto a consultare periodicamente questa pagina per prendere visione della versione aggiornata dell'Informativa.
Data di ultima modifica: 14/08/2026
Privacy Policy
Effective from 14/08/2026
This Privacy Policy is provided pursuant to Articles 13 and 14 of Regulation (EU) 2016/679 (GDPR) and Italian Legislative Decree No. 196/2003 as amended by Legislative Decree No. 101/2018, for all visitors to the website "L'Impastautore" and/or purchasers of the products offered thereon. The Data Controller is committed to protecting users' personal data and to processing it lawfully, fairly and transparently, in full compliance with applicable law.
1. Data Controller
The Data Controller for personal data collected through the website "L'Impastautore" is:
Alessandro Schieri (Società semplice — simple partnership under Italian law)
Via Chiesa di Redù 34, 41015 Nonantola (MO), Italy
VAT Number: 02389840360
Tax Code: SCHLSN75E19C107J
Email: xschieri41@gmail.com
Certified Email (PEC): alessandroschieri@pec.it
Phone: +39 3483887786
The website is built and hosted on the SaaS platform "WebVoyage", which acts as Data Processor (pursuant to Art. 28 GDPR) on behalf of the Data Controller, solely for the purposes of technical management of the hosting infrastructure, CDN and backup services. The infrastructure is provided by OVHcloud at a data centre located in Canada.
For payment processing related to purchases made on the website, the Data Controller uses Stripe Payments Europe, Ltd. (incorporated in Ireland), which acts as a sub-processor via Stripe Connect technology. Payment data (e.g. credit card details) is never transmitted to or stored by the Data Controller.
2. Categories of Personal Data Collected
The website collects the following categories of personal data, depending on the activities carried out:
a) Browsing data and technical data
The computer systems and software procedures of the website automatically acquire, during their normal operation, certain personal data whose transmission is implicit in the use of Internet communication protocols. This information is not collected in order to be associated with identified individuals, but by its very nature could, through processing and association with data held by third parties, allow users to be identified. This category includes: IP addresses, browser type, operating system, pages visited, time of visit, session duration and other parameters relating to the user's operating system and IT environment. Such data is processed for technical and security purposes.
b) Data collected via cookies and tracking technologies
The website uses technical cookies necessary for the platform to function (e.g. shopping cart management, browsing session) and, subject to the user's consent via the cookie banner, third-party cookies (in particular from Google, in connection with the Google Maps map embedded in the website). For detailed information on the cookies used, their purposes and how to manage consent, please refer to the website's Cookie Policy.
c) Order and shipping data (e-commerce)
When making a purchase, the Data Controller collects the data necessary for the performance of the sales contract and for the delivery of the physical products purchased. Such data includes:
- first name and surname of the purchaser;
- shipping address (street, house number, postcode, city, province, country);
- email address;
- telephone number (where required for delivery);
- billing details (where different from shipping details, including tax code or VAT number for invoice purposes).
Payment data (card number, CVV, etc.) is entered directly on Stripe's secure platform and is never transmitted to or stored by the Data Controller.
3. Purposes and Legal Bases for Processing
The Data Controller processes users' personal data for the following purposes, each based on the respective legal basis indicated:
a) Order management and performance of contract
Purpose: processing and managing purchase orders, organising the shipment of physical products, issuing fiscal documents (receipts or invoices), handling returns, refunds or complaints.
Legal basis: performance of a contract to which the data subject is party, or in order to take steps at the request of the data subject prior to entering into a contract (Art. 6(1)(b) GDPR).
b) Compliance with legal obligations
Purpose: retention of fiscal and accounting documentation in accordance with Italian tax law (Presidential Decree No. 633/1972, Presidential Decree No. 600/1973 and subsequent amendments).
Legal basis: compliance with a legal obligation to which the Data Controller is subject (Art. 6(1)(c) GDPR).
c) Technical operation of the website and IT security
Purpose: ensuring the correct functioning of the website, preventing fraud, abuse and unlawful activities, protecting the security of the IT infrastructure.
Legal basis: legitimate interests pursued by the Data Controller (Art. 6(1)(f) GDPR), consisting in the need to maintain the security and integrity of the website and IT systems.
d) Display of the Google Maps map and third-party cookies
Purpose: displaying the interactive map embedded in the website via the Google Maps service, which involves the transfer of browsing data to Google LLC.
Legal basis: consent of the data subject (Art. 6(1)(a) GDPR), expressed via the cookie banner present on the website. Consent may be freely withdrawn at any time through the cookie banner settings, without affecting the lawfulness of processing carried out on the basis of consent given before its withdrawal.
4. Processing Methods and Security
Personal data is processed using electronic and IT tools, in compliance with appropriate technical and organisational measures to ensure a level of security appropriate to the risk, pursuant to Art. 32 GDPR.
The Data Controller implements security measures designed to prevent unauthorised access, disclosure, alteration or destruction of personal data. In particular:
- communications between the user's browser and the website take place via HTTPS protocol with TLS encryption;
- payment data is handled exclusively by Stripe, which operates in compliance with the PCI DSS (Payment Card Industry Data Security Standard);
- access to data is restricted to authorised personnel and data processors, bound by confidentiality obligations.
Processing is carried out by the Data Controller and, within the limits of their respective competences, by the designated data processors (WebVoyage and Stripe). Data is not subject to automated decision-making processes or profiling within the meaning of Art. 22 GDPR.
5. Recipients and Data Processors
Users' personal data may be communicated to or made accessible to the following categories of recipients, to the extent strictly necessary for the purposes indicated:
- WebVoyage (Data Processor): the platform that technically hosts the website, which processes data exclusively for the purposes of hosting, infrastructure maintenance and technical management of the service, on the basis of a dedicated Data Processing Agreement (DPA) concluded with the Data Controller.
- Stripe Payments Europe, Ltd. (Sub-processor): the online payment processor, which processes the data necessary for the execution of financial transactions. Stripe operates in compliance with the GDPR and applicable payment services regulations.
- Couriers and shipping companies: shipping data (first name, surname, address, telephone number where applicable) is communicated to the carriers entrusted with the delivery of physical products (e.g. express couriers), to the extent strictly necessary for the execution of the delivery. Such parties act as independent data controllers for the operations within their competence, or as data processors where formally appointed.
- Google LLC: in connection with the Google Maps map embedded in the website, Google receives browsing data from users who have given their consent via the cookie banner. Google acts as an independent data controller for its own services.
- Public authorities: data may be disclosed to tax, judicial or law enforcement authorities in cases provided for by law.
Data is not disseminated to unidentified parties nor sold to third parties for commercial or marketing purposes.
6. Transfers of Data to Third Countries
Users' personal data is hosted on servers managed by OVHcloud at a data centre located in Canada, a third country with respect to the European Union and the European Economic Area.
This transfer is based on the adequacy decision adopted by the European Commission in relation to Canada (Decision 2002/2/EC, pursuant to Art. 45 GDPR), by which the Commission recognised that Canada ensures a level of protection of personal data substantially equivalent to that guaranteed within the European Union. This means that data transferred to Canada benefits from adequate safeguards, without the need for additional authorisations or specific guarantees for this transfer. Where applicable, appropriate contractual safeguards are also in place, including Standard Contractual Clauses approved by the European Commission.
With regard to Google LLC (in connection with the Google Maps service), browsing data of users who have given their consent may be transferred to the United States. Google relies on the Standard Contractual Clauses approved by the European Commission (Art. 46(2)(c) GDPR) as a safeguard for such transfers. Further information is available in Google's privacy policy at https://policies.google.com/privacy.
With regard to Stripe Payments Europe, Ltd., incorporated in Ireland, processing takes place predominantly within the European Economic Area; any transfers to third countries carried out by Stripe are governed by Standard Contractual Clauses or other GDPR-compliant safeguards. Further information is available in Stripe's privacy policy at https://stripe.com/en/privacy.
7. Data Retention Periods
Personal data is retained for the period strictly necessary to achieve the purposes for which it was collected, in accordance with the principles of data minimisation and storage limitation set out in the GDPR. The specific retention periods by category are as follows:
- Order and shipping data: retained for 10 years from the date of the order, in compliance with the obligations to retain fiscal and accounting documentation under Italian tax law (Art. 2220 of the Italian Civil Code; Presidential Decree No. 633/1972; Presidential Decree No. 600/1973).
- Billing data: retained for 10 years from the date of issue of the fiscal document, pursuant to applicable tax legislation.
- Browsing data and technical logs: retained for no longer than 12 months from collection, unless further retention is required for the investigation of crimes or unlawful conduct, in which case data is retained for the time necessary for the completion of the relevant proceedings.
- Data collected via technical cookies: for the duration of the browsing session (session cookies) or for the period indicated in the Cookie Policy (persistent cookies).
- Data processed on the basis of consent (Google Maps cookies): for the period of validity of the consent given and, thereafter, for the technical time required for deletion, unless consent is withdrawn earlier by the user.
Upon expiry of the retention periods, data is deleted or irreversibly anonymised.
8. Rights of the Data Subject and How to Exercise Them
As a data subject, the user has the right to exercise, at any time and without particular formalities, the following rights against the Data Controller, pursuant to Articles 15-22 GDPR:
- Right of access (Art. 15 GDPR): to obtain confirmation as to whether or not personal data concerning them is being processed and, if so, to obtain access to such data and to information relating to the processing.
- Right to rectification (Art. 16 GDPR): to obtain the correction of inaccurate personal data or the completion of incomplete data.
- Right to erasure (Art. 17 GDPR): to obtain the deletion of personal data in the cases provided for by law (e.g. where the data is no longer necessary for the purposes for which it was collected, or where consent is withdrawn), unless legal retention obligations apply.
- Right to restriction of processing (Art. 18 GDPR): to obtain the restriction of processing in the cases provided for by law.
- Right to data portability (Art. 20 GDPR): to receive personal data provided to the Data Controller in a structured, commonly used and machine-readable format, and to transmit it to another controller, where technically feasible and in the cases provided for by law.
- Right to object (Art. 21 GDPR): to object at any time to the processing of personal data carried out on the basis of the Data Controller's legitimate interests, on grounds relating to their particular situation.
- Right to withdraw consent (Art. 7(3) GDPR): to withdraw at any time consent given for processing based on that legal basis (e.g. Google Maps cookies), without affecting the lawfulness of processing carried out on the basis of consent before its withdrawal.
To exercise any of the rights listed above, the data subject may contact the Data Controller at the following details:
- Email: xschieri41@gmail.com
- Certified Email (PEC): alessandroschieri@pec.it
- Postal address: Alessandro Schieri, Via Chiesa di Redù 34, 41015 Nonantola (MO), Italy
The Data Controller will respond to the request without undue delay and, in any event, within 30 days of receipt, extendable by a further 60 days in cases of particular complexity, with notification to the data subject of the reasons for the delay.
9. Right to Lodge a Complaint with the Supervisory Authority
Without prejudice to the right to seek judicial remedies, any data subject who considers that the processing of their personal data infringes the GDPR has the right to lodge a complaint with the competent supervisory authority.
In Italy, the supervisory authority is the Garante per la protezione dei dati personali (Italian Data Protection Authority), reachable at the following contact details:
Garante per la protezione dei dati personali
Piazza Venezia 11, 00187 Rome, Italy
Website: www.garanteprivacy.it
Email: garante@gpdp.it
Certified Email (PEC): protocollo@pec.gpdp.it
Phone: +39 06 69677 1
The data subject may also lodge a complaint with the supervisory authority of the EU Member State in which they habitually reside or work, or of the place where the alleged infringement occurred.
10. Changes to This Privacy Policy
The Data Controller reserves the right to make changes to this Privacy Policy at any time, in order to adapt it to any regulatory changes, new website features or variations in data processing methods.
Changes will be published on this page with an update to the effective date indicated herein. In the event of material changes that significantly affect the rights of data subjects, the Data Controller will take appropriate measures to inform users adequately.
Users are therefore invited to consult this page periodically to view the updated version of the Privacy Policy.
Last updated: 14/08/2026