Informativa sul trattamento dei dati personali
Pagina del sito: miasemplice.it/privacy
Ultimo aggiornamento: 4 agosto 2026
Versione: 1.2 — bozza da validare legalmente prima della pubblicazione
In due righe
Non usiamo cookie, non usiamo strumenti di analisi di terze parti, non vendiamo e non cediamo nulla a nessuno. I dati che ti riguardano davvero sono quelli che ci dai tu compilando uno dei tre moduli; a ogni visita registriamo inoltre un conteggio ridotto all'osso, che ti spieghiamo al punto 2.4. Puoi chiederci in qualsiasi momento di cancellare tutto, scrivendo una email.
1. Chi tratta i tuoi dati (titolare del trattamento)
Il titolare del trattamento è Roberto Rosio, con domicilio in Via Guglielmo Marconi 41, 21047 Saronno (VA), Italia.
Puoi contattarci per qualsiasi questione riguardante i tuoi dati:
- per email: info@miasemplice.it
- per posta ordinaria: all'indirizzo indicato qui sopra
Non abbiamo nominato un Responsabile della protezione dei dati (DPO) perché non ricorrono i casi previsti dall'articolo 37 del Regolamento (UE) 2016/679.
2. Cosa raccogliamo e perché
Il sito ha tre moduli. Sono il punto in cui ci consegni dei dati che ti identificano. A questi si aggiunge il conteggio delle visite, descritto al punto 2.4.
In tutti e tre i moduli, insieme ai dati che scrivi, registriamo la data e l'ora dell'invio e un'impronta accorciata del tuo indirizzo IP (vedi il punto 2.4 per come è fatta e il punto 2.6 per perché la teniamo).
2.1 Modulo «Voglio provare MIA» (candidatura come tester)
Raccogliamo: nome, indirizzo email, numero di telefono (facoltativo), chi userà il telefono (tu, un familiare, altro), la fascia di età della persona che lo userà, il modello di telefono (facoltativo, con la possibilità di dichiarare che non lo si conosce), per quanto tempo puoi partecipare alla prova, la provincia (facoltativa) e come ci hai conosciuti (facoltativo). Registriamo inoltre il tuo impegno a compilare il questionario finale.
Perché: per valutare la candidatura, comporre un gruppo di prova equilibrato, contattarti, consegnarti l'applicazione e raccogliere il tuo giudizio a fine prova.
Base giuridica: esecuzione di misure precontrattuali e successiva partecipazione alla sperimentazione, che tu richiedi liberamente (articolo 6, paragrafo 1, lettera b).
Che cosa è obbligatorio: nome, email, chi userà il telefono, fascia di età, disponibilità, impegno al questionario finale e presa visione di questa informativa. Senza questi dati non possiamo prendere in considerazione la candidatura. Telefono, modello, provincia e canale sono facoltativi: se li lasci in bianco la candidatura è valida ugualmente.
In questo modulo trovi anche una casella facoltativa per ricevere gli aggiornamenti su MIA. Se la spunti, il tuo indirizzo entra nella stessa lista descritta al punto 2.2, con la stessa finalità, la stessa base giuridica (il tuo consenso) e gli stessi tempi. Puoi revocare quel consenso in qualsiasi momento scrivendoci, senza che questo tocchi la tua candidatura.
2.2 Modulo «Tienimi aggiornato» (lista aggiornamenti)
Raccogliamo: indirizzo email, nome (facoltativo), per chi ti interessa MIA (facoltativo), che cosa vorresti trovarci (facoltativo, testo libero), come ci hai conosciuti (facoltativo) e la data della conferma.
Perché: per mandarti, ogni tanto e senza fissa periodicità, notizie sullo stato di avanzamento di MIA e sull'apertura delle prove.
Base giuridica: il tuo consenso (articolo 6, paragrafo 1, lettera a). L'unico dato necessario è l'indirizzo email: senza, non possiamo scriverti. Tutto il resto è facoltativo.
Usiamo il doppio consenso, e funziona così:
- appena ti iscrivi, la tua richiesta è in attesa e ti mandiamo una email con un link;
- se apri quel link, l'iscrizione è attiva e resta attiva: continuiamo a scriverti finché sei tu a dirci di smettere;
- se non apri quel link entro 30 giorni, cancelliamo la richiesta. Non ti abbiamo mai scritto e non ti scriveremo: quell'indirizzo non ci serve a niente.
Puoi revocare il consenso in qualsiasi momento senza spiegazioni: la revoca non tocca la liceità di quanto fatto prima.
2.3 Modulo «Sono un'associazione, un ente, una farmacia…»
Raccogliamo: nome dell'organizzazione, tipo di organizzazione, nome del referente, ruolo (facoltativo), email, telefono (facoltativo), territorio (facoltativo), quante persone raggiungete (facoltativo, per fasce) e il messaggio che ci scrivi.
Perché: per rispondervi e valutare insieme una collaborazione.
Base giuridica: esecuzione di misure precontrattuali su vostra richiesta (articolo 6, paragrafo 1, lettera b) e, per i dati del referente, il nostro legittimo interesse a gestire i contatti che ci arrivano (articolo 6, paragrafo 1, lettera f).
Che cosa è obbligatorio: nome dell'organizzazione, tipo, nome del referente, email, messaggio e presa visione di questa informativa. Il resto è facoltativo.
2.4 Conteggio delle visite
Quando apri una pagina, il sito registra: la pagina visitata, il dominio da cui arrivi
(per esempio google.com, non l'indirizzo completo della pagina di provenienza), la data e
l'ora, e un'impronta accorciata del tuo indirizzo IP.
Vale la pena spiegare esattamente che cos'è quell'impronta, perché troppi siti la raccontano meglio di quello che è. L'indirizzo IP viene passato in una funzione crittografica (SHA-256) insieme a un valore fisso, e di quel risultato conserviamo i primi dodici caratteri. È una riduzione, non una cancellazione: chi conoscesse il metodo e il valore fisso potrebbe, provando tutti gli indirizzi possibili, risalire al tuo. Per questo la trattiamo come un dato personale a tutti gli effetti, e non ci nascondiamo dietro la parola «anonimo».
Che cosa quell'impronta non ci permette di fare: non è salvata sul tuo dispositivo, quindi non ti segue sugli altri siti; non è collegata al tuo nome, se non ci hai mai scritto; non alimenta profili, pubblicità o suggerimenti. Serve a stimare quante persone diverse leggono il sito.
Perché: sapere quante persone visitano il sito e da dove arrivano.
Base giuridica: legittimo interesse a misurare l'andamento del nostro sito (articolo 6, paragrafo 1, lettera f). La misurazione è di prima parte, non usa cookie né altri identificatori memorizzati sul tuo dispositivo e non crea profili: per questo, ai sensi dell'articolo 122 del Codice privacy, non ti chiediamo alcun consenso e non trovi banner su questo sito. Puoi comunque opporti scrivendo a info@miasemplice.it.
2.5 Protezione dai messaggi automatici
In ogni modulo c'è un campo invisibile («sito_web») che le persone non vedono e non compilano mai, mentre i programmi automatici tendono a riempirlo. Se risulta compilato, l'invio viene scartato. È la nostra misura contro gli invii automatici.
Base giuridica: legittimo interesse alla sicurezza dei nostri sistemi (articolo 6, paragrafo 1, lettera f).
2.6 Dati che riguardano un'altra persona
Se ti candidi per conto di un familiare o di un'altra persona, il modulo raccoglie indirettamente informazioni su di lei: la sua fascia di età e, se lo indichi, il modello del telefono che userà. Non raccogliamo il suo nome né i suoi recapiti.
Ti chiediamo di dirle che ci hai scritto per lei. Se ci lasci un modo per contattarla, o se in seguito entriamo in contatto con lei, le forniremo direttamente questa informativa, come previsto dall'articolo 14 del Regolamento. In qualsiasi momento quella persona può scriverci a info@miasemplice.it per sapere che cosa abbiamo, farlo correggere o farlo cancellare.
3. Cosa NON facciamo
- Non usiamo cookie di alcun tipo, nemmeno tecnici.
- Non usiamo Google Analytics né altri strumenti di misurazione di terze parti.
- Non ci sono pulsanti social, mappe incorporate, video incorporati o caratteri tipografici caricati da server altrui: tutto quello che vedi è servito dal nostro dominio.
- Non facciamo pubblicità profilata e non usiamo i tuoi dati per profilarti.
- Non vendiamo, non affittiamo e non cediamo i tuoi dati a nessuno per fini commerciali.
- Non prendiamo decisioni automatizzate che producano effetti giuridici su di te (articolo 22 del Regolamento).
- Non inseriamo immagini invisibili di tracciamento («pixel») nelle email che ti mandiamo: le nostre email sono in solo testo e non ci dicono se le hai aperte.
4. Dove finiscono i dati, e chi li vede
Il sito. Le pagine sono servite dalla rete di Cloudflare, che quindi vede l'indirizzo IP di ogni visitatore, anche di chi non compila nessun modulo. È il fornitore che ci consente di stare online: non riceve i dati per farne qualcosa di proprio, ma è corretto che tu sappia che esiste e che il traffico passa da lì.
I moduli. I dati che invii passano da un programma che gira sulla stessa rete e vengono scritti in un database Cloudflare D1 collocato nella regione «Europa occidentale» (WEUR). Da lì vengono scaricati ogni pochi minuti su un computer che si trova presso il domicilio del titolare, a Saronno, dove sono conservati in archivi in sola aggiunta. Una copia ridotta delle ultime richieste ricevute (nome o organizzazione, canale, data) confluisce in un pannello di controllo interno, accessibile al solo titolare previa autenticazione. Degli archivi facciamo copie di sicurezza su un disco di rete che si trova nello stesso domicilio: ne parliamo al punto 5.
Le email. Le email di conferma e le notifiche interne passano dal servizio di posta del
nostro fornitore di dominio, Register.it / team.blue (server smtp.securemail.pro), e
restano nella nostra casella info@miasemplice.it.
Questi fornitori agiscono come responsabili del trattamento ai sensi dell'articolo 28 del Regolamento, sulla base di contratti che li vincolano a trattare i dati solo per nostro conto. Non ci sono altri destinatari.
Trasferimenti fuori dall'Unione europea: i dati sono archiviati nell'Unione europea. Cloudflare, Inc. ha sede negli Stati Uniti e per ragioni tecniche di gestione della propria rete può accedervi: il rapporto è regolato dall'accordo sul trattamento dei dati di Cloudflare, che include le clausole contrattuali tipo approvate dalla Commissione europea. Puoi chiederci copia di quelle garanzie scrivendo a info@miasemplice.it: te la mandiamo. Non trasferiamo dati fuori dall'Unione per nessun'altra ragione.
5. Per quanto tempo li teniamo
Nessuna legge ci obbliga a conservare questi dati: non vendiamo nulla, non emettiamo fatture, non abbiamo scritture contabili da tenere. Vale quindi la regola opposta, quella dell'articolo 5 del Regolamento: si tiene il minimo indispensabile, per il tempo minimo necessario. I termini qui sotto sono quelli che ci siamo dati, e li rispettiamo.
| Dato | Quanto lo teniamo | Perché |
|---|---|---|
| Iscrizione agli aggiornamenti che hai confermato | finché non ci dici di smettere. Se però passano 36 mesi senza che ci sia stato alcun contatto fra noi, la cancelliamo | un consenso vecchio di tre anni non è più un consenso: se torniamo, te lo richiediamo |
| Iscrizione agli aggiornamenti mai confermata (link mai aperto) | 30 giorni | non ti abbiamo mai scritto e non ti scriveremo: quell'indirizzo non ci serve |
| Candidature come tester non selezionate | 12 mesi dall'invio | per poterti richiamare se si apre una prova successiva |
| Candidature come tester selezionate | per tutta la sperimentazione e i 12 mesi successivi | per gestire la prova e conservare il tuo giudizio finale |
| Richieste di enti e associazioni | 24 mesi dall'ultimo scambio | i rapporti con gli enti hanno tempi lunghi |
| Conteggi di visita | 12 mesi in forma dettagliata; oltre, solo totali | per confrontare un mese con lo stesso mese dell'anno prima |
| Prova del consenso che ci hai dato | quanto il dato a cui si riferisce, più 12 mesi | per poter dimostrare, se ci viene chiesto, che il consenso c'era davvero |
Un chiarimento, perché la prima riga e la seconda si somigliano. I 30 giorni non riguardano chi è iscritto: riguardano solo chi ha lasciato l'indirizzo e non ha mai aperto la email di conferma. Se hai confermato, resti iscritto e continuiamo a tenerti aggiornato per tutto il tempo che vuoi tu.
I termini valgono per tutte le copie: il database, gli archivi sul nostro computer, il pannello di controllo interno e le email di notifica nella nostra casella. Scaduti, i dati vengono cancellati o resi definitivamente anonimi da una procedura automatica.
Le copie di sicurezza
Degli archivi facciamo copie di sicurezza su un disco di rete che si trova nello stesso domicilio, in Italia. Servono a una cosa sola: non perdere tutto se un disco si rompe. Non vengono consultate per altri scopi e non escono da lì.
Le copie ruotano su una finestra di 12 mesi: quando ci chiedi la cancellazione, cancelliamo subito il dato dagli archivi in uso, e la copia di sicurezza che lo contiene ancora viene sovrascritta entro quella finestra. Nel frattempo quel dato resta congelato: non viene letto, né usato, né rimesso in circolo. È il modo onesto di dire una cosa che tutti i siti nascondono: una cancellazione istantanea anche dai nastri di backup non esiste per nessuno.
6. Chi può vederli
Solo il titolare. Non c'è nessun collaboratore, nessuna agenzia, nessun consulente commerciale con accesso agli archivi. Se in futuro qualcuno verrà autorizzato, sarà nominato per iscritto e questa informativa verrà aggiornata prima che accada.
7. I tuoi diritti
Puoi in qualsiasi momento chiederci di:
- sapere quali tuoi dati abbiamo e ottenerne una copia (articolo 15);
- correggere un dato sbagliato o incompleto (articolo 16);
- cancellare i tuoi dati (articolo 17);
- limitare l'uso che ne facciamo (articolo 18);
- ricevere i dati che ci hai dato in un formato leggibile da un computer, o farli trasferire a un altro titolare (articolo 20);
- opporti ai trattamenti che facciamo sulla base del legittimo interesse (articolo 21);
- revocare il consenso che ci hai dato, in qualsiasi momento e senza dover spiegare perché (articolo 7, paragrafo 3).
Basta scrivere a info@miasemplice.it. Ti rispondiamo entro un mese; se la richiesta è complicata possiamo prenderci due mesi in più, ma in quel caso te lo diciamo entro il primo mese spiegandoti perché. Quando ci chiedi la cancellazione, cancelliamo da tutte le copie elencate al punto 4 e te lo confermiamo.
Se pensi che stiamo trattando i tuoi dati in modo scorretto, puoi rivolgerti al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma — www.garanteprivacy.it) oppure al giudice ordinario.
8. Sicurezza
Le comunicazioni con il sito viaggiano cifrate (HTTPS). L'accesso al database e agli archivi è protetto da credenziali e da un segreto condiviso non pubblicabile. Il computer che conserva gli archivi è protetto da password. Nessun sistema è invulnerabile: se dovesse succedere qualcosa che mette a rischio i tuoi dati, ti avvisiamo e avvisiamo il Garante nei tempi e nei modi previsti dagli articoli 33 e 34 del Regolamento.
9. Minori
Il sito e la sperimentazione si rivolgono a persone maggiorenni. Non raccogliamo consapevolmente dati di minori di 18 anni. Se ci accorgiamo di averlo fatto, li cancelliamo subito.
10. Modifiche
Se cambiamo qualcosa di importante, aggiorniamo questa pagina e cambiamo la data in alto. Se la modifica riguarda un trattamento fondato sul tuo consenso, te lo chiediamo di nuovo invece di darlo per acquisito.