Privacy Policy
Informativa sul trattamento dei dati personali ai sensi del Regolamento UE 2016/679 (GDPR) e del D.Lgs. 196/2003 (Codice Privacy), come modificato dal D.Lgs. 101/2018.
1. Titolare del trattamento
Il titolare del trattamento dei dati personali è Leonardo Manganelli, con sede a Viterbo (VT), Italia. Il sito web leonardomanganelli.it è un portfolio personale che presenta le attività professionali del titolare in qualità di IT Support Specialist e Web Developer.
Contatti del titolare
Per tutte le richieste relative al trattamento dei dati personali.
2. Dati raccolti e finalità
Il sito raccoglie un insieme minimo di dati, strettamente necessari alle finalità indicate di seguito. Non vengono mai raccolti dati sensibili ai sensi dell'art. 9 GDPR.
Modulo di contatto
Attraverso il modulo di contatto presente nella sezione "Contattami", l'utente può inviare un messaggio fornendo volontariamente nome, indirizzo email e testo del messaggio. I dati vengono salvati nel database del sito e utilizzati esclusivamente per rispondere alla richiesta.
Dati raccolti
Nome, email, messaggio
Base giuridica
Consenso (art. 6 §1 lett. a GDPR)
Conservazione
Max 24 mesi
Dati di navigazione
I sistemi informatici e le procedure software che supportano il funzionamento di questo sito acquisiscono, nel corso del loro normale esercizio, alcuni dati la cui trasmissione è implicita nell'uso dei protocolli di comunicazione di Internet. Si tratta di informazioni non raccolte per essere associate a interessati identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni e associazioni con dati detenuti da terzi, permettere di identificare gli utenti.
Dati raccolti
IP, browser, OS, pagine visitate, timestamp
Base giuridica
Legittimo interesse (art. 6 §1 lett. f GDPR)
Conservazione
Max 30 giorni
Il sito non utilizza cookie di profilazione, cookie pubblicitari, servizi di analytics di terze parti (come Google Analytics, Matomo, Plausible), pixel di tracciamento, social plugin o widget di terze parti.
4. Servizi di terze parti
Hosting — Coolify su VPS privato
Il sito è ospitato su un server VPS gestito direttamente dal titolare tramite Coolify (piattaforma self-hosted open source). Il server elabora i log di accesso HTTP secondo configurazioni standard. Nessun dato viene trasmesso a provider di hosting terzi come AWS, Google Cloud o simili.
Font — Google Fonts
Il sito utilizza i font Inter e JetBrains Mono di Google Fonts. Questi font vengono scaricati e memorizzati nella cache del server (tramite Next.js font optimization) e serviti localmente: nessuna richiesta viene inoltrata ai server Google durante la navigazione.
Link a piattaforme esterne
Il sito può contenere link verso profili su piattaforme esterne (GitHub, LinkedIn). Cliccando su questi link, l'utente lascia il sito leonardomanganelli.it e si connette direttamente ai server di tali piattaforme, alle cui rispettive privacy policy si rimanda:
- GitHub — Privacy Statement
- LinkedIn — Privacy Policy
5. Trasferimento dei dati
I dati personali sono conservati su server ubicati nel territorio dell'Unione Europea. Non viene effettuato alcun trasferimento di dati verso Paesi terzi al di fuori dello Spazio Economico Europeo (SEE). I dati non vengono comunicati, ceduti o venduti a terzi per alcuna finalità.
6. I tuoi diritti
Ai sensi degli articoli 15–22 del GDPR, in qualità di interessato hai il diritto di:
Accesso (art. 15)
Ottenere conferma dell'esistenza di dati che ti riguardano e riceverne copia.
Rettifica (art. 16)
Correggere dati inesatti o integrare dati incompleti.
Cancellazione (art. 17)
"Diritto all'oblio": ottenere la cancellazione dei dati nei casi previsti.
Limitazione (art. 18)
Richiedere la sospensione del trattamento in determinate circostanze.
Portabilità (art. 20)
Ricevere i dati forniti in formato strutturato e leggibile da macchina.
Opposizione (art. 21)
Opporti al trattamento basato su legittimo interesse del titolare.
Revoca del consenso
Revocare il consenso in qualsiasi momento, senza pregiudicare i trattamenti precedenti.
Reclamo (art. 77)
Presentare reclamo al Garante Privacy italiano o all'Autorità di controllo del tuo Stato membro.
Come esercitare i tuoi diritti
Invia una richiesta via email. Risponderò entro 30 giorni dalla ricezione.
Hai inoltre il diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).
7. Misure di sicurezza
Il titolare adotta misure tecniche e organizzative adeguate per proteggere i dati personali da accessi non autorizzati, perdita, distruzione o divulgazione accidentale, in conformità all'art. 32 GDPR. Le misure implementate includono:
HTTPS/TLS
Tutte le comunicazioni client-server sono crittografate tramite TLS.
Hashing password
Le password sono cifrate con bcrypt (salt a 12 round). Non vengono mai salvate in chiaro.
Cookie HTTP-only
Il cookie di sessione è HTTP-only e SameSite=Lax; non accessibile da JavaScript.
Firma crittografica
Le sessioni sono firmate tramite iron-session con chiave segreta configurata lato server.
Rate limiting
Le API di login, contatto e captcha sono protette da rate limiter in-memory contro attacchi brute force.
Database locale
Il database SQLite è accessibile esclusivamente dal processo applicativo, non esposto in rete.
Validazione input
Tutti i dati in ingresso sono validati server-side tramite Zod prima di qualsiasi elaborazione.
Security headers
Il sito imposta CSP, X-Frame-Options, X-Content-Type-Options e altri header di sicurezza HTTP.
8. Modifiche alla Privacy Policy
La presente informativa può essere aggiornata in qualsiasi momento per riflettere cambiamenti normativi o modifiche ai servizi offerti dal sito. La data dell'ultimo aggiornamento è riportata nell'intestazione di questa pagina. Ti invito a consultare periodicamente questa sezione.
Eventuali modifiche sostanziali saranno rese note tramite un avviso visibile sul sito prima della loro entrata in vigore.
Documento redatto in conformità al Regolamento UE 2016/679 (GDPR), al D.Lgs. 196/2003 e successive modifiche.
Torna alla home