Informativa sulla Privacy
In vigore dal 10/07/2026
La presente Informativa sulla Privacy descrive come Francesco Storti, libero professionista operante nel settore della nutrizione tramite il sito IlCovoDelNutrizionista, raccoglie, utilizza e protegge i dati personali degli utenti, in conformità al Regolamento (UE) 2016/679 (GDPR) e al D.lgs. 196/2003 come modificato dal D.lgs. 101/2018. Ti invitiamo a leggere attentamente questo documento prima di utilizzare il sito o di fornire i tuoi dati personali.
1. Titolare del trattamento
Il Titolare del trattamento dei dati personali raccolti tramite il sito IlCovoDelNutrizionista è:
Francesco Storti
Libero professionista
Partita IVA: IT04532490242
Codice Fiscale: STRFNC99A17A459U
Iscrizione ente previdenziale: ENPAB
Sede professionale: Via Scoladori 49, 36070 Brogliano (VI), Italia
Email: francescostorti1999@gmail.com
PEC: storti.francesco@pec.it
Telefono: +39 3313203229
Per qualsiasi questione relativa al trattamento dei tuoi dati personali puoi contattare il Titolare all'indirizzo email francescostorti1999@gmail.com oppure tramite PEC all'indirizzo storti.francesco@pec.it.
Ruolo di WebVoyage come Responsabile del trattamento
Il sito è realizzato e ospitato sulla piattaforma SaaS WebVoyage, che agisce in qualità di Responsabile del trattamento (ai sensi dell'art. 28 GDPR) per conto del Titolare, limitatamente alle attività di hosting tecnico, gestione dell'infrastruttura e invio delle comunicazioni email transazionali (es. email di conferma appuntamento). WebVoyage tratta i dati personali degli utenti esclusivamente su istruzione del Titolare e nel rispetto delle misure di sicurezza previste dal GDPR.
2. Tipologie di dati personali raccolti
Il sito raccoglie le seguenti categorie di dati personali, esclusivamente in relazione alle funzioni effettivamente presenti:
a) Dati forniti dall'utente tramite il modulo di prenotazione appuntamenti
Quando utilizzi il calendario di prenotazione online, ti vengono richiesti i seguenti dati:
- Nome e cognome
- Indirizzo email
- Numero di telefono
- Data e ora dell'appuntamento selezionato
Tali dati vengono memorizzati nel sistema di gestione degli appuntamenti e utilizzati per inviare una email di conferma della prenotazione.
b) Dati forniti dall'utente tramite il modulo di iscrizione alla newsletter
Quando ti iscrivi alla newsletter, viene raccolto:
- Indirizzo email
- Consenso esplicito all'iscrizione (registrato con data e ora)
In relazione all'invio della newsletter, il sistema registra inoltre dati tecnici relativi all'interazione con le email (apertura del messaggio, disiscrizione), al fine di gestire correttamente le preferenze di comunicazione.
c) Dati di navigazione e cookie
Durante la navigazione sul sito, i sistemi informatici e le procedure software acquisiscono automaticamente alcuni dati tecnici, tra cui:
- Indirizzo IP del dispositivo
- Tipo di browser e sistema operativo
- Pagine visitate e orari di accesso
- Dati tecnici di sessione
Tali dati non sono di per sé identificativi, ma potrebbero consentire l'identificazione dell'utente se combinati con altre informazioni. Vengono utilizzati esclusivamente per garantire il corretto funzionamento del sito e per finalità di sicurezza.
Il sito utilizza cookie tecnici necessari al funzionamento e, previo tuo consenso tramite il banner cookie, cookie di terze parti connessi alla mappa Google Maps incorporata nel sito. Per informazioni dettagliate sui cookie utilizzati, ti invitiamo a consultare la Cookie Policy del sito.
d) Dati tecnici connessi a Google Maps
Il sito incorpora una mappa interattiva fornita da Google Maps (Google LLC / Google Ireland Limited). Quando interagisci con la mappa o, a seconda delle impostazioni del browser, semplicemente quando la pagina viene caricata, Google potrebbe raccogliere dati tecnici (tra cui l'indirizzo IP) secondo la propria informativa sulla privacy, disponibile all'indirizzo https://policies.google.com/privacy.
3. Finalità e basi giuridiche del trattamento
I dati personali raccolti vengono trattati per le seguenti finalità, ciascuna fondata su una specifica base giuridica ai sensi dell'art. 6 GDPR:
a) Gestione delle prenotazioni di appuntamenti
Finalità: ricevere, confermare e gestire le prenotazioni di consulenze nutrizionali effettuate tramite il calendario online; inviare email di conferma e, se necessario, comunicazioni di servizio relative all'appuntamento.
Base giuridica: esecuzione di un contratto o di misure precontrattuali adottate su richiesta dell'interessato (art. 6, par. 1, lett. b, GDPR). La fornitura dei dati richiesti nel modulo è necessaria per poter effettuare la prenotazione; in assenza di tali dati non sarà possibile confermare l'appuntamento.
b) Invio della newsletter
Finalità: inviare comunicazioni periodiche di carattere informativo e promozionale relative ai servizi di nutrizione offerti da Francesco Storti (articoli, consigli, aggiornamenti professionali, offerte).
Base giuridica: consenso dell'interessato (art. 6, par. 1, lett. a, GDPR). Il consenso è prestato liberamente al momento dell'iscrizione tramite apposito modulo e può essere revocato in qualsiasi momento, senza pregiudizio per la liceità del trattamento effettuato prima della revoca, cliccando sul link di disiscrizione presente in ogni email o contattando il Titolare.
c) Gestione tecnica del sito e sicurezza informatica
Finalità: garantire il corretto funzionamento del sito, prevenire frodi, attacchi informatici e utilizzi illeciti, nonché diagnosticare eventuali problemi tecnici.
Base giuridica: legittimo interesse del Titolare (art. 6, par. 1, lett. f, GDPR) a mantenere la sicurezza e l'integrità del sito e dei dati in esso trattati. Tale interesse è stato valutato come prevalente rispetto ai diritti degli interessati, considerata la natura tecnica e non intrusiva del trattamento.
d) Adempimento di obblighi legali
Finalità: adempiere agli obblighi previsti dalla normativa applicabile (fiscale, contabile, professionale).
Base giuridica: adempimento di un obbligo legale al quale è soggetto il Titolare (art. 6, par. 1, lett. c, GDPR).
4. Modalità del trattamento e sicurezza
I dati personali sono trattati con strumenti elettronici e informatici, nel rispetto dei principi di liceità, correttezza, trasparenza, minimizzazione, esattezza, limitazione della conservazione e integrità previsti dall'art. 5 GDPR.
Il Titolare adotta misure tecniche e organizzative adeguate a garantire un livello di sicurezza proporzionato al rischio, tra cui:
- Trasmissione dei dati tramite protocollo HTTPS con cifratura TLS
- Accesso ai dati limitato alle sole persone autorizzate e strettamente necessarie per le finalità indicate
- Utilizzo di infrastrutture di hosting gestite da provider che adottano misure di sicurezza conformi agli standard del settore
- Procedure di backup periodico dei dati
I dati non sono soggetti a processi decisionali automatizzati né a profilazione ai sensi dell'art. 22 GDPR.
5. Destinatari e responsabili del trattamento
I dati personali raccolti tramite il sito possono essere comunicati o resi accessibili alle seguenti categorie di destinatari, nei limiti strettamente necessari per le finalità indicate:
a) WebVoyage (Responsabile del trattamento)
La piattaforma WebVoyage, in qualità di Responsabile del trattamento ai sensi dell'art. 28 GDPR, ha accesso ai dati personali degli utenti nella misura necessaria per fornire i servizi di hosting tecnico, gestione dell'infrastruttura del sito e invio delle email transazionali (conferme di prenotazione, email della newsletter). WebVoyage tratta i dati esclusivamente su istruzione del Titolare e non per finalità proprie.
b) Google LLC / Google Ireland Limited (terza parte autonoma)
Il servizio Google Maps, incorporato nel sito per mostrare la localizzazione dello studio professionale, è fornito da Google Ireland Limited (Gordon House, Barrow Street, Dublino 4, Irlanda) e, per i trasferimenti internazionali, da Google LLC (1600 Amphitheatre Parkway, Mountain View, CA, USA). Google agisce come titolare autonomo del trattamento per i dati raccolti tramite il proprio servizio. Per maggiori informazioni, consulta la Privacy Policy di Google: https://policies.google.com/privacy.
c) Autorità pubbliche
I dati potranno essere comunicati ad autorità pubbliche, giudiziarie o di vigilanza nei casi previsti dalla legge o su loro richiesta.
I dati personali non vengono venduti, ceduti o comunicati a terzi per finalità commerciali proprie di tali terzi.
6. Trasferimenti di dati verso paesi terzi
I dati personali raccolti tramite il sito sono ospitati su server gestiti da OVHcloud, provider di infrastruttura cloud utilizzato da WebVoyage, situati in Canada. Il Canada è pertanto un paese terzo rispetto all'Unione Europea e allo Spazio Economico Europeo (SEE).
Tale trasferimento è lecito e avviene sulla base della Decisione di adeguatezza della Commissione europea relativa al Canada (Decisione 2002/2/CE, adottata ai sensi dell'art. 45 GDPR), con la quale la Commissione ha riconosciuto che il Canada garantisce un livello di protezione dei dati personali sostanzialmente equivalente a quello assicurato nell'Unione Europea. Non è pertanto necessario adottare ulteriori garanzie specifiche per questo trasferimento. Ove ritenuto opportuno, WebVoyage può adottare in aggiunta adeguate garanzie contrattuali, quali le Clausole Contrattuali Standard approvate dalla Commissione europea.
In termini pratici, questo significa che i tuoi dati personali sono protetti da norme e standard riconosciuti adeguati dalla Commissione europea, anche se fisicamente conservati al di fuori dell'UE.
Per quanto riguarda Google Maps, i dati tecnici raccolti da Google possono essere trasferiti verso gli Stati Uniti e altri paesi in cui Google opera. Tali trasferimenti avvengono sulla base delle garanzie adottate da Google, tra cui le Clausole Contrattuali Standard approvate dalla Commissione europea e, ove applicabile, il Data Privacy Framework UE-USA. Per ulteriori dettagli, consulta la Privacy Policy di Google: https://policies.google.com/privacy.
7. Periodo di conservazione dei dati
I dati personali sono conservati per il tempo strettamente necessario al raggiungimento delle finalità per cui sono stati raccolti, nel rispetto del principio di limitazione della conservazione (art. 5, par. 1, lett. e, GDPR). Di seguito i periodi specifici per categoria:
a) Dati di prenotazione appuntamenti (nome, email, telefono, data e ora)
I dati relativi alle prenotazioni sono conservati per tutta la durata del rapporto professionale e, successivamente alla sua conclusione, per un periodo di 10 anni, in conformità agli obblighi di conservazione della documentazione professionale e agli eventuali obblighi fiscali e contabili previsti dalla normativa italiana. Qualora i dati siano rilevanti ai fini di un eventuale contenzioso, la conservazione potrà essere prolungata fino alla definizione dello stesso.
b) Dati di iscrizione alla newsletter (email, consenso)
I dati degli iscritti alla newsletter sono conservati fino alla revoca del consenso da parte dell'interessato (disiscrizione). I log relativi al consenso prestato (data, ora, modalità) sono conservati per un periodo di 5 anni dalla data di iscrizione o fino alla revoca del consenso, al fine di documentare la liceità del trattamento.
c) Dati di navigazione e log tecnici
I dati di navigazione e i log tecnici del server sono conservati per un periodo massimo di 12 mesi dalla data di raccolta, salvo necessità di conservazione più lunga per accertare responsabilità in caso di reati informatici o violazioni della sicurezza.
d) Dati relativi a obblighi legali e fiscali
I dati necessari per adempiere a obblighi fiscali, contabili o di altra natura previsti dalla legge sono conservati per i periodi stabiliti dalla normativa applicabile (generalmente 10 anni ai sensi del codice civile e della normativa fiscale italiana).
Alla scadenza dei periodi di conservazione, i dati vengono cancellati o resi anonimi in modo irreversibile.
8. Diritti dell'interessato e modalità di esercizio
In qualità di interessato, hai il diritto di esercitare in qualsiasi momento i seguenti diritti nei confronti del Titolare del trattamento, ai sensi degli artt. 15-22 GDPR:
- Diritto di accesso (art. 15 GDPR): ottenere conferma che sia o meno in corso un trattamento di dati personali che ti riguardano e, in caso affermativo, accedere a tali dati e alle informazioni relative al trattamento.
- Diritto di rettifica (art. 16 GDPR): ottenere la correzione di dati personali inesatti o incompleti che ti riguardano.
- Diritto alla cancellazione (art. 17 GDPR): ottenere la cancellazione dei tuoi dati personali, nei casi previsti dalla normativa (ad esempio, quando i dati non sono più necessari rispetto alle finalità per cui sono stati raccolti, o quando revochi il consenso e non sussiste altra base giuridica per il trattamento).
- Diritto di limitazione del trattamento (art. 18 GDPR): ottenere la limitazione del trattamento dei tuoi dati in determinati casi previsti dalla normativa.
- Diritto alla portabilità dei dati (art. 20 GDPR): ricevere in formato strutturato, di uso comune e leggibile da dispositivo automatico i dati personali che ti riguardano, nei casi in cui il trattamento sia basato sul consenso o su un contratto e sia effettuato con mezzi automatizzati.
- Diritto di opposizione (art. 21 GDPR): opporti in qualsiasi momento al trattamento dei tuoi dati personali effettuato sulla base del legittimo interesse del Titolare, per motivi connessi alla tua situazione particolare.
- Diritto di revoca del consenso (art. 7, par. 3, GDPR): revocare in qualsiasi momento il consenso prestato (ad esempio per la newsletter), senza che ciò pregiudichi la liceità del trattamento effettuato prima della revoca. Per la newsletter, puoi revocare il consenso cliccando sul link di disiscrizione presente in ogni email o contattando il Titolare.
Per esercitare uno qualsiasi dei diritti sopra elencati, puoi contattare il Titolare del trattamento:
- Via email: francescostorti1999@gmail.com
- Via PEC: storti.francesco@pec.it
- Per posta: Francesco Storti, Via Scoladori 49, 36070 Brogliano (VI), Italia
Il Titolare risponderà alla tua richiesta entro 30 giorni dal ricevimento, salvo casi di particolare complessità che possono richiedere fino a ulteriori 60 giorni, previa comunicazione all'interessato. L'esercizio dei diritti è gratuito.
9. Diritto di reclamo all'Autorità Garante
Hai il diritto di proporre reclamo all'Autorità Garante per la protezione dei dati personali qualora ritieni che il trattamento dei tuoi dati personali violi il Regolamento (UE) 2016/679 o la normativa italiana in materia di protezione dei dati.
Garante per la protezione dei dati personali
Sito web: www.garanteprivacy.it
Email: garante@gpdp.it
PEC: protocollo@pec.gpdp.it
Indirizzo: Piazza Venezia 11, 00187 Roma, Italia
Telefono: +39 06 696771
Hai inoltre il diritto di proporre ricorso all'autorità di controllo dello Stato membro dell'UE in cui risiedi o lavori abitualmente, oppure del luogo in cui si è verificata la presunta violazione.
10. Responsabile della protezione dei dati (DPO)
Il Titolare ha designato un Responsabile della protezione dei dati (Data Protection Officer — DPO) ai sensi dell'art. 37 GDPR.
Nome: Francesco Storti
Email: francescostorti1999@gmail.com
Puoi contattare il DPO per qualsiasi questione relativa al trattamento dei tuoi dati personali e all'esercizio dei tuoi diritti.
11. Modifiche all'informativa
Il Titolare si riserva il diritto di modificare o aggiornare la presente Informativa sulla Privacy in qualsiasi momento, ad esempio per adeguarla a modifiche normative, a decisioni delle autorità di controllo o a cambiamenti nelle funzionalità del sito.
Le modifiche saranno pubblicate su questa pagina con l'aggiornamento della data di efficacia indicata in calce. In caso di modifiche sostanziali che incidano sui diritti degli interessati, il Titolare potrà darne comunicazione anche tramite email agli utenti registrati (iscritti alla newsletter o con prenotazioni attive).
Ti invitiamo a consultare periodicamente questa pagina per essere sempre aggiornato sulle modalità di trattamento dei tuoi dati personali. L'utilizzo continuato del sito successivamente alla pubblicazione delle modifiche costituisce accettazione delle stesse.
Data di ultima modifica: 10/07/2026
Privacy Policy
Effective from 10/07/2026
This Privacy Policy describes how Francesco Storti, a self-employed professional operating in the field of nutrition through the website IlCovoDelNutrizionista, collects, uses and protects the personal data of users, in accordance with Regulation (EU) 2016/679 (GDPR) and Italian Legislative Decree no. 196/2003 as amended by Legislative Decree no. 101/2018. We encourage you to read this document carefully before using the website or providing your personal data.
1. Data Controller
The Data Controller for personal data collected through the website IlCovoDelNutrizionista is:
Francesco Storti
Self-employed professional
VAT number: IT04532490242
Fiscal Code: STRFNC99A17A459U
Professional register: ENPAB
Registered address: Via Scoladori 49, 36070 Brogliano (VI), Italy
Email: francescostorti1999@gmail.com
Certified email (PEC): storti.francesco@pec.it
Phone: +39 3313203229
For any questions regarding the processing of your personal data, you may contact the Data Controller at francescostorti1999@gmail.com or via certified email at storti.francesco@pec.it.
Role of WebVoyage as Data Processor
The website is built and hosted on the WebVoyage SaaS platform, which acts as a Data Processor (pursuant to Art. 28 GDPR) on behalf of the Data Controller, solely for the purposes of technical hosting, infrastructure management and sending transactional emails (e.g. appointment confirmation emails). WebVoyage processes users' personal data exclusively on the instructions of the Data Controller and in compliance with the security measures required by the GDPR.
2. Types of Personal Data Collected
The website collects the following categories of personal data, exclusively in relation to the features actually present on the site:
a) Data provided by the user through the appointment booking form
When you use the online booking calendar, you are asked to provide the following data:
- First and last name
- Email address
- Phone number
- Selected appointment date and time
This data is stored in the appointment management system and used to send a booking confirmation email.
b) Data provided by the user through the newsletter subscription form
When you subscribe to the newsletter, the following data is collected:
- Email address
- Explicit consent to subscription (recorded with date and time)
In connection with newsletter delivery, the system also records technical data relating to your interaction with emails (message opening, unsubscription), in order to correctly manage your communication preferences.
c) Browsing data and cookies
During your use of the website, computer systems and software procedures automatically acquire certain technical data, including:
- Device IP address
- Browser type and operating system
- Pages visited and access times
- Technical session data
This data is not inherently identifying, but could allow identification of the user if combined with other information. It is used solely to ensure the correct functioning of the website and for security purposes.
The website uses technical cookies necessary for its operation and, subject to your consent via the cookie banner, third-party cookies related to the Google Maps map embedded in the website. For detailed information on the cookies used, please consult the website's Cookie Policy.
d) Technical data related to Google Maps
The website embeds an interactive map provided by Google Maps (Google LLC / Google Ireland Limited). When you interact with the map, or depending on your browser settings, simply when the page loads, Google may collect technical data (including your IP address) in accordance with its own privacy policy, available at https://policies.google.com/privacy.
3. Purposes and Legal Bases for Processing
Personal data collected is processed for the following purposes, each based on a specific legal ground pursuant to Art. 6 GDPR:
a) Management of appointment bookings
Purpose: to receive, confirm and manage bookings for nutritional consultations made through the online calendar; to send confirmation emails and, where necessary, service communications relating to the appointment.
Legal basis: performance of a contract or pre-contractual measures taken at the request of the data subject (Art. 6(1)(b) GDPR). Providing the data requested in the form is necessary in order to make the booking; without such data it will not be possible to confirm the appointment.
b) Sending the newsletter
Purpose: to send periodic informational and promotional communications relating to the nutritional services offered by Francesco Storti (articles, advice, professional updates, offers).
Legal basis: consent of the data subject (Art. 6(1)(a) GDPR). Consent is freely given at the time of subscription via the dedicated form and may be withdrawn at any time, without affecting the lawfulness of processing carried out prior to withdrawal, by clicking the unsubscribe link in any email or by contacting the Data Controller.
c) Technical management of the website and IT security
Purpose: to ensure the correct functioning of the website, prevent fraud, cyberattacks and unlawful use, and diagnose any technical problems.
Legal basis: legitimate interest of the Data Controller (Art. 6(1)(f) GDPR) in maintaining the security and integrity of the website and the data processed therein. This interest has been assessed as prevailing over the rights of data subjects, given the technical and non-intrusive nature of the processing.
d) Compliance with legal obligations
Purpose: to fulfil obligations imposed by applicable law (tax, accounting, professional).
Legal basis: compliance with a legal obligation to which the Data Controller is subject (Art. 6(1)(c) GDPR).
4. Processing Methods and Security
Personal data is processed using electronic and IT tools, in compliance with the principles of lawfulness, fairness, transparency, data minimisation, accuracy, storage limitation and integrity set out in Art. 5 GDPR.
The Data Controller implements appropriate technical and organisational measures to ensure a level of security proportionate to the risk, including:
- Transmission of data via HTTPS protocol with TLS encryption
- Access to data restricted to authorised persons strictly necessary for the stated purposes
- Use of hosting infrastructure managed by providers that adopt security measures in line with industry standards
- Periodic data backup procedures
Data is not subject to automated decision-making processes or profiling within the meaning of Art. 22 GDPR.
5. Recipients and Data Processors
Personal data collected through the website may be communicated to or made accessible to the following categories of recipients, to the extent strictly necessary for the stated purposes:
a) WebVoyage (Data Processor)
The WebVoyage platform, acting as Data Processor pursuant to Art. 28 GDPR, has access to users' personal data to the extent necessary to provide technical hosting services, website infrastructure management and sending of transactional emails (booking confirmations, newsletter emails). WebVoyage processes data exclusively on the instructions of the Data Controller and not for its own purposes.
b) Google LLC / Google Ireland Limited (independent third party)
The Google Maps service, embedded in the website to display the location of the professional practice, is provided by Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Ireland) and, for international transfers, by Google LLC (1600 Amphitheatre Parkway, Mountain View, CA, USA). Google acts as an independent data controller for data collected through its own service. For more information, please consult Google's Privacy Policy: https://policies.google.com/privacy.
c) Public authorities
Data may be disclosed to public, judicial or supervisory authorities in cases provided for by law or upon their request.
Personal data is not sold, transferred or communicated to third parties for their own commercial purposes.
6. Transfers of Data to Third Countries
Personal data collected through the website is hosted on servers managed by OVHcloud, the cloud infrastructure provider used by WebVoyage, located in Canada. Canada is therefore a third country with respect to the European Union and the European Economic Area (EEA).
This transfer is lawful and takes place on the basis of the European Commission's adequacy decision regarding Canada (Decision 2002/2/EC, adopted pursuant to Art. 45 GDPR), by which the Commission recognised that Canada ensures a level of protection for personal data substantially equivalent to that guaranteed within the European Union. No additional specific safeguards are therefore required for this transfer. Where deemed appropriate, WebVoyage may additionally adopt adequate contractual safeguards, such as the Standard Contractual Clauses approved by the European Commission.
In practical terms, this means that your personal data is protected by rules and standards recognised as adequate by the European Commission, even if physically stored outside the EU.
With regard to Google Maps, technical data collected by Google may be transferred to the United States and other countries in which Google operates. Such transfers are carried out on the basis of the safeguards adopted by Google, including the Standard Contractual Clauses approved by the European Commission and, where applicable, the EU-US Data Privacy Framework. For further details, please consult Google's Privacy Policy: https://policies.google.com/privacy.
7. Data Retention Periods
Personal data is retained for the period strictly necessary to achieve the purposes for which it was collected, in compliance with the storage limitation principle (Art. 5(1)(e) GDPR). The specific retention periods by category are as follows:
a) Appointment booking data (name, email, phone number, date and time)
Data relating to bookings is retained for the entire duration of the professional relationship and, following its conclusion, for a period of 10 years, in accordance with professional documentation retention obligations and any applicable tax and accounting obligations under Italian law. Where data is relevant to potential legal proceedings, retention may be extended until the conclusion of such proceedings.
b) Newsletter subscription data (email address, consent)
Subscribers' data is retained until the data subject withdraws consent (unsubscribes). Consent logs (date, time, method) are retained for a period of 5 years from the date of subscription or until consent is withdrawn, in order to document the lawfulness of processing.
c) Browsing data and technical logs
Browsing data and server technical logs are retained for a maximum period of 12 months from the date of collection, unless longer retention is required to establish liability in the event of cybercrime or security breaches.
d) Data relating to legal and tax obligations
Data required to fulfil tax, accounting or other legally mandated obligations is retained for the periods established by applicable law (generally 10 years under the Italian Civil Code and Italian tax legislation).
Upon expiry of the retention periods, data is deleted or irreversibly anonymised.
8. Rights of the Data Subject and How to Exercise Them
As a data subject, you have the right to exercise the following rights against the Data Controller at any time, pursuant to Arts. 15-22 GDPR:
- Right of access (Art. 15 GDPR): to obtain confirmation as to whether or not personal data concerning you is being processed and, if so, to access such data and the information relating to the processing.
- Right to rectification (Art. 16 GDPR): to obtain the correction of inaccurate or incomplete personal data concerning you.
- Right to erasure (Art. 17 GDPR): to obtain the deletion of your personal data in the cases provided for by law (for example, where the data is no longer necessary for the purposes for which it was collected, or where you withdraw consent and there is no other legal basis for processing).
- Right to restriction of processing (Art. 18 GDPR): to obtain restriction of the processing of your data in certain cases provided for by law.
- Right to data portability (Art. 20 GDPR): to receive personal data concerning you in a structured, commonly used and machine-readable format, in cases where processing is based on consent or a contract and is carried out by automated means.
- Right to object (Art. 21 GDPR): to object at any time to the processing of your personal data carried out on the basis of the Data Controller's legitimate interest, on grounds relating to your particular situation.
- Right to withdraw consent (Art. 7(3) GDPR): to withdraw consent given at any time (for example, for the newsletter), without affecting the lawfulness of processing carried out prior to withdrawal. For the newsletter, you may withdraw consent by clicking the unsubscribe link in any email or by contacting the Data Controller.
To exercise any of the rights listed above, you may contact the Data Controller:
- By email: francescostorti1999@gmail.com
- By certified email (PEC): storti.francesco@pec.it
- By post: Francesco Storti, Via Scoladori 49, 36070 Brogliano (VI), Italy
The Data Controller will respond to your request within 30 days of receipt, except in cases of particular complexity which may require up to a further 60 days, with prior notice to the data subject. The exercise of rights is free of charge.
9. Right to Lodge a Complaint with the Supervisory Authority
You have the right to lodge a complaint with the Italian Data Protection Authority (Garante per la protezione dei dati personali) if you believe that the processing of your personal data violates Regulation (EU) 2016/679 or Italian data protection law.
Garante per la protezione dei dati personali
Website: www.garanteprivacy.it
Email: garante@gpdp.it
Certified email (PEC): protocollo@pec.gpdp.it
Address: Piazza Venezia 11, 00187 Rome, Italy
Phone: +39 06 696771
You also have the right to lodge a complaint with the supervisory authority of the EU Member State in which you habitually reside or work, or of the place where the alleged infringement occurred.
10. Data Protection Officer (DPO)
The Data Controller has designated a Data Protection Officer (DPO) pursuant to Art. 37 GDPR.
Name: Francesco Storti
Email: francescostorti1999@gmail.com
You may contact the DPO for any questions relating to the processing of your personal data and the exercise of your rights.
11. Changes to This Privacy Policy
The Data Controller reserves the right to amend or update this Privacy Policy at any time, for example to reflect changes in applicable law, decisions of supervisory authorities or changes to the features of the website.
Any changes will be published on this page with an updated effective date. In the event of material changes that affect the rights of data subjects, the Data Controller may also notify registered users (newsletter subscribers or users with active bookings) by email.
We encourage you to check this page periodically to stay informed about how your personal data is processed. Continued use of the website following the publication of changes constitutes acceptance of those changes.
Last updated: 10/07/2026