Area GDPRGDPR - Privacy Policy

GDPR - Privacy Policy

https://www.studiobarpi.it/wp-content/uploads/2026/08/Consulenza-in-Regolamentazione-e-Compliance-–-AI-Sanita-Impresa-e1787644509754.png

INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI
Ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR)

Sito Web: www.studiobarpi.it

Registro Interno GDPR: SB.it/GDPR-26/01 – 03.08.26

Edizione: n. 1 Stato: Vigente

 

PREMESSA

La presente Informativa descrive le modalità di gestione del sito web www.studiobarpi.it (di seguito il «Portale» o il «Sito») in riferimento al trattamento dei dati personali degli utenti che lo consultano e che interagiscono con i servizi web ivi accessibili, ai sensi del Regolamento (UE) 2016/679 (GDPR) e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018 (Codice Privacy).

L’informativa è resa esclusivamente per il dominio studiobarpi.it. Per il portale divulgativo collegato www.dirittoincorsia.it si rimanda alla specifica privacy policy ivi pubblicata.

 

ART. 1 –  TITOLARE DEL TRATTAMENTO

Il Titolare del Trattamento è:

Dott. Alessio Barpi

Responsabile della Protezione dei Dati (DPO): Il Titolare, in considerazione della natura e delle dimensioni della propria attività, non ha al momento designato un DPO ai sensi dell’art. 37 GDPR. Per ogni questione relativa alla protezione dei dati personali, l’interessato può rivolgersi direttamente al Titolare ai recapiti sopra indicati.

 

ART. 2 –  RESPONSABILI DEL TRATTAMENTO

Il Titolare ha designato quali Responsabili del Trattamento, ai sensi dell’art. 28 GDPR, i seguenti soggetti, vincolandoli con apposito contratto o atto giuridico:

2.1 Hosting, Mail Server e Data Storage

Aruba S.p.A.

  • Sede legale: Via San Clemente 53, 24036 Ponte San Pietro (BG), Italia
  • P. IVA: 01573850516
  • Ruolo: Responsabile del trattamento ex art. 28 GDPR
  • Attività: hosting del Sito, gestione server di posta elettronica, storage dei dati

2.2 Gestione Newsletter

The Rocket Science Group, LLC (Mailchimp / Intuit Inc.)

  • Ruolo: Responsabile del trattamento ex art. 28 GDPR
  • Attività: gestione e invio newsletter

2.3 Servizi di Analisi

Google Ireland Ltd

  • Ruolo: Responsabile del trattamento ex art. 28 GDPR (limitatamente ai dati trattati per conto del Titolare tramite Google Analytics 4)
  • Attività: analisi statistica aggregata sull’uso del Sito

 

ART. 3 – TIPOLOGIE DI DATI, FINALITÀ E BASI GIURIDICHE

Il Portale tratta diverse categorie di dati personali per le finalità di seguito esposte. Per ciascuna tipologia sono indicati finalità, base giuridica e periodo di conservazione, in conformità all’art. 13, par. 1 e 2, GDPR.

 3.1 Dati di Navigazione (Log Files)

I sistemi informatici preposti al funzionamento del Portale acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione Internet (es. indirizzi IP, URI/URL delle risorse richieste, orario della richiesta, metodo utilizzato, codice di stato della risposta, dimensione del file ottenuto, user agent).

  • Finalità: garantire il corretto funzionamento tecnico del Sito; accertare responsabilità in caso di ipotetici reati informatici ai danni del Sito (sicurezza); produrre statistiche anonime e aggregate sull’utilizzo del Sito.
  • Base Giuridica: Legittimo interesse del Titolare alla sicurezza delle reti e dei sistemi informatici e al corretto funzionamento del Sito (art. 6, par. 1, lett. f, GDPR), come declinato dal Considerando 49 GDPR.
  • Conferimento: Necessario per la navigazione sul Sito. Il mancato conferimento comporta l’impossibilità di fruire dei servizi web.
  • Conservazione: I log di sistema sono conservati per il tempo strettamente necessario alle finalità tecniche e di sicurezza, e comunque non oltre 6 mesi, salvo diverse esigenze dell’Autorità Giudiziaria.

3.2 Dati forniti volontariamente dall’Utente (Contact Form e Email)

L’invio facoltativo, esplicito e volontario di messaggi di posta elettronica agli indirizzi indicati nel Sito o la compilazione del modulo di contatto («Contact Form») comportano la successiva acquisizione dell’indirizzo email del mittente e degli ulteriori dati personali inseriti (es. nome, cognome, recapito telefonico, contenuto del messaggio).

  • Strumento: Il modulo di contatto è gestito tramite il plugin Contact Form 7. I dati inseriti vengono trasmessi via email al Titolare. Contact Form 7 non memorizza di default i dati in un database separato, ma la configurazione di WordPress prevede che i dati transitoriamente trattati per l’inoltro del messaggio transitino nell’infrastruttura di hosting. I dati inviati tramite il form non sono conservati in archivi strutturati ulteriori rispetto alla email risultante.
  • Protezione Antispam: Il modulo può essere protetto da sistemi di verifica automatica (es. Google reCAPTCHA, domande logiche, honeypot). In caso di utilizzo di reCAPTCHA, si applicano i termini di servizio e l’informativa privacy di Google LLC.
  • Finalità: Riscontrare le richieste dell’utente; elaborare preventivi; gestire il rapporto precontrattuale e contrattuale.
  • Base Giuridica: Esecuzione di misure precontrattuali adottate su richiesta dell’interessato (art. 6, par. 1, lett. b, GDPR).
  • Conferimento: Facoltativo. Il mancato conferimento dei dati contrassegnati come obbligatori nel form comporta l’impossibilità di dare seguito alla richiesta.
  • Conservazione: 12 mesi dall’ultimo contatto se non segue incarico professionale. In caso di instaurazione del rapporto, i dati confluiscono nella documentazione contrattuale e sono conservati per 10 anni ai sensi dell’art. 2220 c.c. e degli obblighi fiscali.

3.3 Dati relativi a categorie particolari (ex art. 9 GDPR)

Nell’ambito dell’incarico di consulenza, l’Utente potrebbe conferire dati rientranti nelle categorie particolari di cui all’art. 9 GDPR (es. dati relativi alla salute, a convinzioni religiose o filosofiche, dati genetici o biometrici).

  • Finalità: Esecuzione dell’incarico professionale di consulenza.
  • Base Giuridica:
    1. Necessità di accertare, esercitare o difendere un diritto in sede giudiziaria o stragiudiziale (art. 9, par. 2, lett. f, GDPR), nei limiti dell’attività di assistenza e consulenza svolta dal Titolare;
    2. In subordine, consenso esplicito dell’interessato (art. 9, par. 2, lett. a, GDPR), ove il trattamento non risulti strettamente necessario all’esercizio del diritto di difesa.
  • Misure di Sicurezza: Tali dati sono trattati con protocolli di riservatezza rafforzati, accesso limitato al solo Titolare e segregazione logica. Non sono in alcun caso soggetti a diffusione.
  • Conservazione: Per tutta la durata dell’incarico e per i 10 anni successivi alla sua conclusione (art. 2220 c.c. e obblighi di conservazione documentale), salvo il diritto dell’interessato di richiedere la cancellazione nei limiti di legge.

3.4 Newsletter e Comunicazioni Commerciali

Previo consenso specifico e distinto, l’indirizzo email dell’Utente può essere utilizzato per l’invio di comunicazioni informative, aggiornamenti normativi e contenuti promozionali relativi ai servizi dello Studio.

  • Piattaforma utilizzata: Mailchimp (The Rocket Science Group, LLC), Responsabile del trattamento ex art. 28 GDPR.
  • Base Giuridica: Consenso dell’interessato (art. 6, par. 1, lett. a, GDPR).
  • Conferimento: Facoltativo. Il mancato consenso non pregiudica la fruizione degli altri servizi.
  • Revoca: Il consenso è revocabile in qualsiasi momento senza pregiudicare la liceità del trattamento precedente, tramite il link di disiscrizione (opt-out) presente in calce a ogni comunicazione, oppure scrivendo a gdpr@studiobarpi.it.
  • Conservazione: I dati di contatto per finalità di marketing sono conservati fino alla revoca del consenso. I log amministrativi delle disiscrizioni sono conservati per 24 mesi a fini di documentazione.

3.5 Dati relativi ai Pagamenti

La gestione dei pagamenti per i servizi erogati avviene tramite link sicuri a gateway di pagamento di terze parti, inviati unitamente alla fattura proforma o accessibili dal Sito.

  • Trattamento: Il Portale studiobarpi.it non raccoglie né conserva dati di pagamento (es. numero carta di credito, codici CVV/CVC, coordinate bancarie complete). Tali dati sono trattati direttamente ed esclusivamente dai gestori dei circuiti di pagamento, che operano in qualità di Titolari autonomi del trattamento su server cifrati e conformi allo standard PCI-DSS.

 3.6 Cookie e Strumenti di Tracciamento (Google Analytics 4)

Il Sito utilizza Google Analytics 4 (GA4) con anonimizzazione IP attiva per impostazione predefinita, per finalità di analisi statistica aggregata sull’uso del Sito.

  • Finalità: Analisi statistica anonima e aggregata delle modalità di navigazione, per migliorare la fruibilità e i contenuti del Sito.
  • Base Giuridica: Consenso dell’interessato (art. 6, par. 1, lett. a, GDPR), raccolto tramite il banner cookie gestito dal plugin Complianz.
  • Gestione Consenso: La Consent Management Platform (CMP) consente all’utente di prestare o negare il consenso in modo granulare per ciascuna categoria di cookie, e di modificare le proprie preferenze in qualsiasi momento tramite l’icona accessibile da ogni pagina del Sito.
  • Approfondimento: Si rimanda alla [Cookie Policy] completa, accessibile dal Sito e dal banner cookie.

3.7 Sicurezza Informatica (Solid Security)

Il Sito utilizza il plugin Solid Security Basic per prevenire attacchi informatici (es. brute force, scansioni malevole, tentativi di accesso non autorizzato).

  • Dati Trattati: Indirizzo IP, user agent, timestamp e dettagli dei tentativi di accesso (es. username tentato, esito del tentativo).
  • Finalità: Protezione del Sito e dell’infrastruttura di hosting da accessi abusivi e attacchi informatici.
  • Base Giuridica: Legittimo interesse del Titolare alla sicurezza dei sistemi informatici (art. 6, par. 1, lett. f, GDPR), in conformità al Considerando 49 GDPR.
  • Conferimento: Automatico e necessario. L’utente che tenta di accedere al Sito genera necessariamente questi dati. Il mancato trattamento pregiudicherebbe la sicurezza del Portale.
  • Conservazione: I log di sicurezza sono conservati per 6 mesi, salvo eventi di sicurezza che ne richiedano la conservazione prolungata per finalità di accertamento e difesa.

 

ART. 4 –  DESTINATARI DEI DATI

I dati personali raccolti possono essere comunicati ai seguenti soggetti, in funzione del ruolo dagli stessi rivestito:

 

Soggetto

Ruolo

Finalità

Aruba S.p.A.

Responsabile ex art. 28 GDPR

Hosting, mail server, data storage

Mailchimp (Intuit Inc.)

Responsabile ex art. 28 GDPR

Invio newsletter

Google Ireland Ltd

Responsabile ex art. 28 GDPR

Analisi statistica (GA4), protezione antispam (reCAPTCHA)

Gateway di Pagamento

Titolare autonomo

Gestione transazioni economiche

Consulenti Fiscali / Commercialisti

Titolare autonomo o Responsabile ex art. 28 GDPR

Adempimenti contabili e fiscali obbligatori

 

I dati non sono in alcun caso oggetto di diffusione o vendita a terzi. Il personale interno autorizzato al trattamento opera sotto l’autorità diretta del Titolare ed è vincolato a obblighi di riservatezza.

 

ART. 5 – TRASFERIMENTO DATI EXTRA-UE

La gestione e la conservazione dei dati avvengono in via principale su server ubicati all’interno dello Spazio Economico Europeo (SEE).

Alcuni fornitori di servizi (in particolare: Mailchimp / Intuit Inc. e Google Ireland Ltd, per i servizi che comportano trattamento di dati su infrastrutture della capogruppo statunitense) possono comportare il trasferimento di dati personali verso gli Stati Uniti. Tali trasferimenti sono legittimati da:

  • Data Privacy Framework (DPF) EU-USA: i suddetti fornitori hanno aderito al DPF, riconosciuto dalla Commissione Europea con Decisione di Adeguatezza del 10 luglio 2023 ai sensi dell’art. 45 GDPR;
  • Clausole Contrattuali Standard (SCC): in subordine e quale misura supplementare, sono state sottoscritte le Clausole Contrattuali Standard approvate dalla Commissione Europea ai sensi dell’art. 46, par. 2, lett. c), GDPR, con adozione di misure tecniche e organizzative supplementari a tutela dei dati trasferiti.

L’interessato può ottenere copia delle garanzie adottate e informazioni sul luogo dove sono state rese disponibili scrivendo a gdpr@studiobarpi.it.

 

ART. 6 –  PERIODO DI CONSERVAZIONE (DATA RETENTION)

I dati personali sono conservati per un periodo non superiore al conseguimento delle finalità per le quali sono trattati, secondo il principio di limitazione della conservazione di cui all’art. 5, par. 1, lett. e), GDPR. Nello specifico:

 

Tipologia di dati

Periodo di conservazione

Dati di contatto / Richieste senza incarico

12 mesi dall’ultimo contatto

Dati contrattuali / Amministrativi / Fatture

10 anni (art. 2220 c.c. e obblighi fiscali)

Dati categorie particolari (art. 9 GDPR)

10 anni dal termine dell’incarico

Dati Marketing (Newsletter)

Fino a revoca del consenso

Log di navigazione (server web)

6 mesi

Log di sicurezza (Solid Security)

6 mesi (salvo eventi di sicurezza)

Log amministrativi disiscrizioni newsletter

24 mesi

 

Decorsi i termini di conservazione, i dati sono cancellati o resi anonimi in modo irreversibile.

 

 ART. 7 – DIRITTI DELL’INTERESSATO

Ai sensi degli artt. 15-22 del GDPR, l’interessato può esercitare in qualunque momento i seguenti diritti:

  1. Diritto di accesso (art. 15 GDPR): ottenere conferma sull’esistenza di trattamenti di dati che lo riguardano, e in tal caso accedere ai dati e alle informazioni di cui all’art. 15;
  2. Diritto di rettifica (art. 16 GDPR): ottenere la correzione dei dati inesatti o l’integrazione dei dati incompleti;
  3. Diritto alla cancellazione – «Diritto all’oblio» (art. 17 GDPR): ottenere la cancellazione dei dati nei casi previsti;
  4. Diritto di limitazione del trattamento (art. 18 GDPR): ottenere il blocco del trattamento nelle ipotesi di legge;
  5. Diritto alla portabilità dei dati (art. 20 GDPR): ricevere in formato strutturato, di uso comune e leggibile da dispositivo automatico i dati che lo riguardano, e trasmetterli a un altro titolare;
  6. Diritto di opposizione (art. 21 GDPR): opporsi in qualsiasi momento al trattamento basato sul legittimo interesse, anche con riferimento alla profilazione;
  7. Diritto di revoca del consenso (art. 7, par. 3, GDPR): revocare il consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento basata sul consenso prima della revoca;
  8. Diritto di proporre reclamo (art. 77 GDPR): presentare reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it) o all’autorità di controllo dello Stato membro in cui risiede o lavora abitualmente, qualora ritenga che il trattamento violi il GDPR.

Modalità di esercizio

Le richieste vanno rivolte via email a: gdpr@studiobarpi.it

Il Titolare fornisce riscontro senza ingiustificato ritardo e, comunque, entro 1 mese dal ricevimento della richiesta, prorogabile fino a 3 mesi in caso di particolare complessità o numero elevato di richieste, con obbligo di informare l’interessato della proroga entro 1 mese (art. 12, par. 3, GDPR). L’esercizio dei diritti è gratuito, salvo il caso di richieste manifestamente infondate o eccessive, per le quali il Titolare può addebitare un contributo spese ragionevole o rifiutare di soddisfare la richiesta (art. 12, par. 5, GDPR).

 

ART. 8 – MODIFICHE E AGGIORNAMENTI

La presente Informativa può essere modificata nel tempo per adeguarla a sopravvenute disposizioni normative, all’evoluzione dei servizi offerti dal Portale o a innovazioni tecnologiche. In caso di modifiche sostanziali, il Titolare provvederà a darne idonea evidenza agli utenti mediante avviso pubblicato sul Sito o, per gli utenti iscritti, tramite comunicazione diretta.

L’utente è in ogni caso invitato a consultare periodicamente questa pagina.

 

 

Ultimo aggiornamento: 3 agosto 2026

Informativa GDPR

SCARICA L'INFORMATIVA
IN FORMATO PDF

https://www.studiobarpi.it/wp-content/uploads/2026/07/Progetto-senza-titolo-86.png

PDF GDPR - Privacy Policy

https://www.studiobarpi.it/wp-content/uploads/2022/05/inner_service_11.jpg

Metodo

Le problematiche sanitarie non si risolvono partendo solo dal dato normativo: richiedono prima la comprensione del fatto clinico. Che si tratti di una cartella clinica, di un protocollo operativo o di un percorso assistenziale, il primo passo è sempre capire cosa è successo davvero - solo dopo si può dire cosa prevede la norma.
https://www.studiobarpi.it/wp-content/uploads/2022/05/inner_service_03.jpg

Ambito e limiti

Il mio supporto in quest'area si colloca in un perimetro preciso: attività di consulente in regolamentazione e compliance, esclusivamente stragiudiziale - un supporto che si esaurisce fuori dal tribunale, senza rappresentanza in giudizio (come interpretato dalla giurisprudenza di legittimità e di merito vivente dal combinato disposto art. 2 commi 5 e 6 della legge 247/2012 e legge 4/2013). Una scelta che mi permette di offrirti un supporto trasparente, senza margini di ambiguità su cosa posso e cosa non posso fare.
https://www.studiobarpi.it/wp-content/uploads/2026/08/Consulenza-in-Regolamentazione-e-Compliance-–-AI-Sanita-Impresa-e1787644509754-640x272.png

StudioBarpi.it
Studio di Consulenza in Regolamentazione & Compliance dell’AI, Sanità e Impresa

Libera professione
Esercitata ai sensi della Legge 14 gennaio 2013, n. 4, dell’art. 2, commi 5 e 6, della Legge 31 dicembre 2012, n. 247, e delle successive riforme introdotte dall’art. 2, comma 1, lett. a), § 3, della Legge 28 luglio 2026, n. 137, nonché alla luce della consolidata giurisprudenza di legittimità e di merito.

Dott. Alessio Barpi
Partita IVA · IT03060820994
PEC · studiobarpi@pec.it
PEO · segreteria@studiobarpi.it
PEO · amministrazione@studiobarpi.it

https://www.studiobarpi.it/wp-content/uploads/2026/08/1-e1787645261892-640x272.png

DirittoInCorsia.it
Rivista online ad aggiornamento continuo di divulgazione giuridica, scientifica e sanitaria

ISSN 3103-8085
Fondata il 04/11/2025 · Online dal 01/01/2026

Rivista fondata e curata da StudioBarpi.it – Dott. Alessio Barpi

Esente dagli obblighi di registrazione ai sensi dell’art. 3-bis D.L. 63/2012, convertito con modificazioni dalla L. 103/2012.

Contatti
PEC: studiobarpi@pec.it
PEO: segreteria@dirittoincorsia.it

https://www.studiobarpi.it/wp-content/uploads/2026/08/logo-AIPIA-blu-2-640x299.webp

Dott. Alessio Barpi
Socio Professionista AIPIA – Associazione Italiana Professionisti dell’Intelligenza Artificiale
Professionista ai sensi della Legge 4/2013
Codice socio: 0ee0d51