Illuminati

Illuminati Photographer

Informativa Privacy

Ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679 (GDPR) e della normativa nazionale vigente (D.Lgs. 196/2003, come modificato dal D.Lgs. 101/2018)

Ultimo aggiornamento: 7 giugno 2026

1. Titolare del trattamento

Il Titolare del trattamento dei dati personali è:

Erasmo Scipione, operante con il marchio commerciale Illuminati Photographer

Sede operativa: Via Azul 15, 04026 Minturno (LT)

Email: info@illuminatiphotographer.com

Il Titolare non ha nominato un Responsabile della Protezione dei Dati (DPO) in quanto l'attività di trattamento non rientra nelle fattispecie di obbligatorietà previste dall'art. 37 del GDPR.

2. Categorie di dati personali trattati

Il sito raccoglie e tratta le seguenti categorie di dati.

2.1 Dati forniti direttamente dall'interessato

  • Identità: nome, cognome
  • Contatti: indirizzo e-mail, numero di telefono (facoltativo)
  • Residenza: città/paese (facoltativo)
  • Credenziali: password (conservata in forma cifrata con bcrypt, mai leggibile)
  • Autenticazione social: provider OAuth (Google, Facebook), ID e avatar pubblico
  • Preferenze: genere musicale, locale preferito, interessi (facoltativi)
  • Profilo social: handle Instagram, TikTok (facoltativi)
  • Iscrizioni lista/tavolo: nome referente, numero di telefono, elenco nominativi del gruppo
  • Richieste di preventivo: dati evento, messaggio, tipologia cerimonia
  • Contratti cerimonie: dati anagrafici completi, data di nascita, firma autografa acquisita in formato digitale
  • Consensi privacy e marketing: registrati con data, ora e IP

2.2 Dati raccolti automaticamente

  • Dati tecnici di accesso: indirizzo IP, data e ora, URL richiesto, codice di risposta HTTP
  • Dispositivo e browser: user-agent, tipo di dispositivo, lingua impostata
  • Cookie e token: cookie di sessione (httpOnly), token JWT, preferenze di consenso (vedi Cookie Policy)
  • Dati di utilizzo: download foto, visualizzazioni album, like (solo se autenticato)
  • Log di sistema: eventi di autenticazione (accesso, modifica password, OTP SMS)

2.3 Dati di minori

I servizi standard del sito non sono rivolti a soggetti di età inferiore ai 14 anni (soglia prevista dall'art. 2-quinquies del D.Lgs. 196/2003). Qualora vengano trattati dati personali di minori nell'ambito di servizi fotografici per cerimonie (es. battesimi, comunioni, cresime, ritratti), tale trattamento avviene esclusivamente previo consenso e autorizzazione scritta da parte degli esercenti la responsabilità genitoriale o dei tutori legali, ai sensi dell'art. 6, par. 1, lett. a) e b) GDPR.

2.4 Firma autografa digitale (contratti cerimonie)

In caso di stipula di contratto per servizi fotografici di cerimonie, viene raccolta la firma autografa acquisita in formato digitale (immagine PNG del tratto autografo), unitamente a timestamp, indirizzo IP e browser al momento della firma. Tale dato costituisce un dato personale comune e non integra la definizione di dato biometrico ai sensi dell'art. 4, n. 14 GDPR, in quanto non vi è misurazione delle caratteristiche dinamiche del tratto (pressione, velocità, accelerazione). I dati sono utilizzati esclusivamente per validare il consenso contrattuale e possono costituire prova legale dell'accordo. La base giuridica del trattamento è l'esecuzione del contratto (art. 6, par. 1, lett. b GDPR).

3. Finalità e basi giuridiche del trattamento

A) Esecuzione del contratto — art. 6 par. 1 lett. b GDPR

  • Creazione e gestione account utente
  • Accesso alle gallerie fotografiche private
  • Gestione iscrizioni liste e prenotazioni tavoli
  • Gestione contratti fotografici cerimonie
  • Consegna materiale fotografico tramite galleria online
  • Risposta a richieste di preventivo e contatto
  • Trattamento dati di minori per cerimonie, sulla base del consenso degli esercenti la responsabilità genitoriale (art. 6 par. 1 lett. a) e b) GDPR; art. 2-quinquies D.Lgs. 196/2003)

B) Adempimento di obblighi legali — art. 6 par. 1 lett. c GDPR

  • Adempimenti di natura fiscale, civilistica e contabile previsti dalla normativa nazionale ed europea
  • Conservazione dei log tecnici di accesso in conformità alle norme di legge vigenti
  • Ottemperanza a richieste legittime da parte dell'Autorità Giudiziaria, delle Forze dell'Ordine o di Organi di Vigilanza (es. Garante Privacy)

C) Legittimo interesse del Titolare — art. 6 par. 1 lett. f GDPR

  • Sicurezza informatica e protezione della piattaforma: tracciamento degli accessi per prevenire frodi, attacchi informatici o utilizzi non autorizzati
  • Ottimizzazione dei servizi: analisi statistiche aggregate e anonime sull'utilizzo del sito per migliorarne le funzionalità
  • Gestione dei log tecnici per garantire la stabilità del sistema

D) Consenso dell'interessato — art. 6 par. 1 lett. a GDPR

  • Invio di comunicazioni commerciali e promozionali (newsletter, marketing su eventi, serate e novità dei servizi) tramite email o SMS
  • Installazione di cookie analitici non anonimizzati e di profilazione (come specificato nella Cookie Policy)

4. Ambito di comunicazione e categorie di destinatari

I dati personali non saranno oggetto di diffusione commerciale (vendita o cessione a terzi). Potranno tuttavia essere comunicati, esclusivamente per il perseguimento delle finalità indicate, alle seguenti categorie di destinatari:

  • Fornitori di servizi tecnici e IT: provider hosting (server NAS locale, Synology DSM), provider SMTP (Aruba S.p.A., Italia), provider autenticazione OAuth (Google LLC, Meta Platforms Inc.)
  • Consulenti e liberi professionisti: commercialisti, studi legali o consulenti aziendali, vincolati dal segreto professionale o da specifici accordi di riservatezza, per finalità contabili, fiscali o di tutela giudiziaria
  • Autorità pubbliche: nei casi in cui sussista un obbligo di legge o una richiesta formale e motivata in conformità alle norme processuali vigenti (art. 6, par. 1, lett. c) GDPR)

5. Trasferimenti internazionali di dati

Il server principale adibito alla conservazione dei dati è ubicato in Italia. I trasferimenti verso soggetti extra-UE (es. Google, Meta per OAuth) avvengono in presenza di garanzie adeguate ai sensi degli artt. 44-49 GDPR (decisioni di adeguatezza, clausole contrattuali standard).

6. Periodo di conservazione dei dati

Nel rispetto del principio di limitazione della conservazione (art. 5, par. 1, lett. e) GDPR), i dati sono conservati per il tempo strettamente necessario al perseguimento delle finalità per cui sono stati raccolti:

Categoria datiPeriodo
Dati account utenteFino a cancellazione + 30 gg
Dati contrattuali cerimonie10 anni (obbligo fiscale)
Firme autografe digitali contratti10 anni (valore probatorio)
Log di accesso (IP, timestamp)12 mesi
Iscrizioni lista/tavolo12 mesi dalla data evento
Token OTP SMS10 minuti (scadenza automatica)
Consensi privacy/marketing10 anni (prova del consenso)
Richieste di preventivo/contatto3 anni
Cookie di sessioneFino a chiusura browser / 30 giorni (refresh token)
Preferenze cookie (localStorage)Fino a revoca o reset

Decorsi i termini indicati, i dati saranno definitivamente cancellati, distrutti o resi anonimi in modo irreversibile. In caso di contenzioso giudiziario o stragiudiziale, i dati saranno conservati per l'intero tempo della durata del giudizio, fino al passaggio in giudicato della sentenza o alla definizione dell'accordo transattivo.

7. Diritti dell'interessato

Ai sensi degli artt. 15-22 GDPR, l'interessato ha il diritto di:

  • Accesso (art. 15): ottenere conferma che sia o meno in corso un trattamento di dati personali e riceverne copia
  • Rettifica (art. 16): richiedere la correzione di dati inesatti o l'integrazione di dati incompleti (disponibile dal profilo utente)
  • Cancellazione/oblio (art. 17): chiedere la cancellazione dei dati qualora non siano più necessari o in assenza di altra base giuridica
  • Limitazione (art. 18): richiedere il blocco del trattamento in presenza di specifiche ipotesi previste dalla norma
  • Portabilità (art. 20): ricevere i propri dati in formato strutturato, di uso comune e leggibile da dispositivo automatico (es. CSV, JSON)
  • Opposizione (art. 21): opporsi al trattamento basato sul legittimo interesse o effettuato per finalità di marketing diretto
  • Revoca del consenso: revocare in qualsiasi momento il consenso eventualmente prestato, senza pregiudicare la liceità del trattamento effettuato prima della revoca
  • Non subire decisioni automatizzate (art. 22): non vengono adottate decisioni basate su profilazione automatizzata con effetti giuridici significativi

Per esercitare i propri diritti, l'interessato può inviare una richiesta scritta a: info@illuminatiphotographer.com. Il Titolare fornirà riscontro entro 30 giorni dal ricevimento (termine prorogabile di ulteriori 60 giorni in casi di particolare complessità, previa tempestiva comunicazione motivata, ai sensi dell'art. 12, par. 3 GDPR).

L'interessato ha inoltre il diritto di proporre reclamo all'Autorità Garante per la Protezione dei Dati Personali, con sede in Piazza Venezia 11, 00187 Roma — www.gpdp.it — PEC: protocollo@pec.gpdp.it, ovvero di adire le competenti sedi giurisdizionali (art. 79 GDPR).

8. Misure di sicurezza tecnica e organizzativa

Il Titolare adotta le seguenti misure di sicurezza ai sensi dell'art. 32 GDPR, al fine di garantire un livello di sicurezza commisurato al rischio:

  • Comunicazioni cifrate HTTPS/TLS per tutti i dati in transito
  • Password conservate esclusivamente in forma hash (bcrypt, salt factor 12)
  • Token di sessione httpOnly, SameSite, con scadenza breve e refresh automatico
  • Accesso ai dati limitato per ruolo (RBAC: admin, utente)
  • Server NAS con accesso fisico e SSH riservato, in rete locale protetta
  • Backup automatici con gestione del cestino (Synology DSM)
  • Log di accesso per rilevamento anomalie
  • Aggiornamenti periodici di sicurezza del software

In caso di violazione dei dati personali (data breach) che comporti un rischio elevato per i diritti e le libertà delle persone fisiche, il Titolare provvederà alla notifica al Garante Privacy entro 72 ore dal rilevamento (art. 33 GDPR) e alla tempestiva comunicazione agli interessati (art. 34 GDPR), ove previsto.

9. Cookie

Per informazioni dettagliate sui cookie e sulle tecnologie di tracciamento utilizzate, si rinvia alla Cookie Policy disponibile sul sito.

10. Aggiornamenti della presente informativa

Il Titolare si riserva il diritto di modificare o aggiornare il contenuto della presente Informativa in seguito a variazioni della normativa applicabile o delle modalità di trattamento. Le modifiche sostanziali saranno comunicate agli utenti registrati tramite email o mediante avviso in evidenza sul sito web. Si invita l'utente a verificare periodicamente la data dell'ultimo aggiornamento posta in cima al documento.