Documenti legali
Privacy & Cookie Policy
Informativa ai sensi del Regolamento UE 2016/679 (GDPR), del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018 e delle Linee Guida del Garante per la protezione dei dati personali del 10 giugno 2021.
Il Titolare del trattamento dei dati personali raccolti attraverso il sito web www.fdastudiolegale.it (di seguito "Sito") è:
Avv. Fabio D'Alessio
FDA Studio Legale
Via Verro n. 33/6 — 20141 Milano (MI)
Email: avv.dalessio@studiolegale-dalessio.it
Tel.: 02 8414 6559
Ai sensi dell'art. 4 n. 7 del Regolamento UE 2016/679 (di seguito "GDPR"), il Titolare è la persona fisica o giuridica che determina le finalità e i mezzi del trattamento dei dati personali.
Il Titolare non ha nominato un Responsabile della Protezione dei Dati (DPO/RPD) in quanto il trattamento non rientra tra quelli previsti dall'art. 37 GDPR come obbligatori per la designazione, trattandosi di professionista autonomo che non tratta dati su larga scala né in modo sistematico.
Art. 4 n. 7, art. 37 GDPR — Considerando 97 GDPR
Dati di navigazione
I sistemi informatici preposti al funzionamento del Sito acquisiscono automaticamente, nel corso del loro normale esercizio, alcuni dati la cui trasmissione è implicita nell'uso dei protocolli di comunicazione Internet. Tali dati, pur non raccolti per essere associati a interessati identificati, potrebbero, attraverso elaborazioni e associazioni con informazioni detenute da terzi, consentire l'identificazione degli utenti. Rientrano in questa categoria:
- Indirizzo IP del dispositivo collegato (parzialmente anonimizzato ove tecnicamente possibile)
- Data, ora e durata della visita
- Indirizzo URI (Uniform Resource Identifier) delle risorse richieste
- Browser e sistema operativo utilizzati
- Sito web di provenienza (referrer URL)
Dati forniti volontariamente dall'utente
Il Sito consente di prendere contatto con lo Studio mediante email o recapiti indicati nella sezione "Contatti". In tal caso vengono trattati i dati che l'utente decide liberamente di comunicare:
- Nome e cognome
- Indirizzo email
- Numero di telefono (facoltativo)
- Contenuto del messaggio
Categorie particolari di dati
Il Sito non prevede la raccolta sistematica di categorie particolari di dati ai sensi dell'art. 9 GDPR (dati sanitari, genetici, biometrici, relativi a condanne penali, ecc.). Tuttavia, l'utente che invia una richiesta di consulenza in materia di diritto di famiglia o tutela patrimoniale potrebbe, di propria iniziativa, includere nel messaggio informazioni di carattere personale o sensibile. In tal caso il trattamento avviene esclusivamente nell'ambito del rapporto professionale e nel rispetto del segreto professionale forense.
Dati raccolti tramite cookie e tecnologie analoghe
Per la raccolta di dati mediante cookie e tecnologie di tracciamento si rinvia ai punti 11–16 della presente informativa.
Art. 4 n. 1, art. 9, art. 13(1)(d) GDPR
I dati personali sono trattati per le seguenti finalità:
a) Erogazione dei servizi del Sito
Consentire la navigazione e il corretto funzionamento tecnico del Sito, gestire la sicurezza informatica e prevenire attività fraudolente o abusi del sistema.
b) Risposta a richieste di contatto e consulenza legale
Processare e rispondere alle richieste di informazioni, di primo confronto e di consulenza legale inviate dall'utente tramite i canali di contatto indicati nel Sito.
c) Esecuzione del rapporto professionale
Ove dall'interazione consegua l'instaurazione di un incarico professionale, i dati vengono trattati per l'adempimento delle obbligazioni contrattuali, deontologiche e legali connesse alla prestazione del servizio legale.
d) Adempimento di obblighi legali e professionali
Ottemperare agli obblighi previsti da norme di legge, regolamentari o da provvedimenti dell'autorità giudiziaria o amministrativa, inclusi gli obblighi deontologici ai sensi del Codice Deontologico Forense e della normativa antiriciclaggio (D.Lgs. 231/2007).
e) Analisi statistica del traffico (solo previo consenso)
Ove l'utente abbia prestato consenso, analizzare in forma aggregata e anonima le modalità di utilizzo del Sito al fine di migliorarne le prestazioni e i contenuti.
f) Prevenzione e gestione di contenziosi
Tutelare i diritti del Titolare in sede giudiziale o stragiudiziale, ove necessario.
Art. 5(1)(b), art. 13(1)(c) GDPR
Ogni attività di trattamento si fonda su una base giuridica idonea ai sensi dell'art. 6 GDPR:
Esecuzione di misure precontrattuali — Art. 6(1)(b) GDPR
Il trattamento dei dati forniti dall'utente in sede di richiesta di contatto o di primo confronto è necessario per adottare, su richiesta dell'interessato, misure precontrattuali finalizzate all'eventuale instaurazione di un rapporto professionale.
Adempimento contrattuale — Art. 6(1)(b) GDPR
Ove sia stato instaurato un incarico professionale, il trattamento è necessario per l'esecuzione del contratto di cui l'interessato è parte.
Consenso dell'interessato — Art. 6(1)(a) GDPR
L'installazione di cookie analytics di terze parti e di eventuali altri strumenti di tracciamento non tecnici è condizionata al preventivo consenso libero, specifico, informato e inequivocabile dell'utente, espresso mediante il banner cookie. Il consenso può essere revocato in qualsiasi momento senza pregiudicare la liceità del trattamento effettuato anteriormente alla revoca.
Adempimento di obblighi legali — Art. 6(1)(c) GDPR
Ove il trattamento sia necessario per adempiere a un obbligo legale cui è soggetto il Titolare (obblighi fiscali, contabili, deontologici, antiriciclaggio), la base giuridica è l'obbligo normativo.
Legittimo interesse del Titolare — Art. 6(1)(f) GDPR
Il trattamento dei dati di navigazione è giustificato dal legittimo interesse del Titolare alla sicurezza informatica del Sito, alla prevenzione di attività illecite e alla difesa in giudizio, previa verifica del bilanciamento di interessi ai sensi del Considerando 47 GDPR. L'utente ha il diritto di opporsi a tale trattamento ai sensi dell'art. 21 GDPR.
Art. 6, Considerando 40, 44, 47 GDPR
Il trattamento dei dati personali avviene con strumenti elettronici e, ove necessario, su supporto cartaceo, nel rispetto dell'art. 32 GDPR e del D.Lgs. 196/2003, mediante l'adozione di misure tecniche e organizzative adeguate a garantire un livello di sicurezza proporzionato al rischio.
Misure tecniche adottate
- Cifratura in transito: tutte le comunicazioni tra il browser dell'utente e il server sono protette mediante protocollo HTTPS con certificato TLS (Transport Layer Security) aggiornato, che garantisce riservatezza e integrità dei dati trasmessi e impedisce intercettazioni da parte di terzi
- Cifratura a riposo: ove tecnicamente applicabile, i dati personali sono conservati in forma cifrata sui sistemi di archiviazione
- Controllo degli accessi: l'accesso ai sistemi di gestione è protetto da credenziali robuste e, ove disponibile, da autenticazione a più fattori (MFA); i privilegi di accesso sono assegnati secondo il principio del minimo privilegio necessario
- Backup e continuità operativa: i dati sono oggetto di procedure di backup periodiche con verifica dell'integrità, al fine di garantire la disponibilità e la ripristinabilità in tempi ragionevoli in caso di incidenti fisici o tecnici
- Protezione da accessi non autorizzati: i sistemi adottano misure di protezione quali firewall, filtri anti-spam e anti-phishing, aggiornamenti regolari dei software per la correzione di vulnerabilità di sicurezza
Misure organizzative adottate
- Accesso ai dati limitato ai soli soggetti autorizzati, adeguatamente istruiti sulle misure di sicurezza applicabili
- Valutazione periodica dell'efficacia delle misure implementate (art. 32(1)(d) GDPR)
- Procedure per la gestione e la notifica delle violazioni dei dati personali (data breach) ai sensi degli artt. 33 e 34 GDPR: notifica al Garante entro 72 ore dalla scoperta per violazioni che presentino un rischio per i diritti e le libertà degli interessati
Nonostante l'adozione delle predette misure, il Titolare non può garantire l'assoluta inviolabilità dei sistemi. In caso di data breach che possa presentare un rischio elevato per i diritti e le libertà degli interessati, questi ultimi saranno informati senza ingiustificato ritardo ai sensi dell'art. 34 GDPR.
Art. 32, 33, 34 GDPR — D.Lgs. 196/2003 art. 2-sexiesdecies
I dati personali sono conservati per il tempo strettamente necessario al conseguimento delle finalità per le quali sono stati raccolti, nel rispetto del principio di limitazione della conservazione ai sensi dell'art. 5(1)(e) GDPR.
| Tipologia di dato | Periodo di conservazione | Motivazione |
|---|---|---|
| Dati di navigazione e log di accesso | Massimo 12 mesi | Sicurezza informatica e prevenzione di abusi |
| Richieste di contatto senza instaurazione del rapporto professionale | 24 mesi dalla comunicazione | Gestione del rapporto precontrattuale |
| Dati relativi al rapporto professionale instaurato | 10 anni dalla conclusione dell'incarico | Prescrizione ordinaria (art. 2946 c.c.), obblighi deontologici e fiscali |
| Documenti e atti relativi all'incarico professionale | 10 anni | Obblighi fiscali (D.P.R. 633/1972), deontologici e difesa in giudizio |
| Cookie di sessione | Durata della sessione di navigazione | Funzionamento tecnico del Sito |
| Cookie persistenti tecnici / localStorage | Fino a 12 mesi | Memorizzazione preferenze utente |
| Cookie analytics di terze parti (se consenso) | Fino a 13 mesi | Analisi statistica del traffico |
Scaduti i termini di conservazione, i dati saranno cancellati o resi anonimi in modo irreversibile, salvo che la conservazione ulteriore sia necessaria per adempiere a obblighi legali o per la difesa di un diritto in sede giudiziale ai sensi dell'art. 17(3)(b)(e) GDPR.
Art. 5(1)(e), 17(3) GDPR — D.P.R. 633/1972 — Art. 2946 c.c.
I dati personali raccolti sono trattati esclusivamente dal Titolare e, nella misura strettamente necessaria per le finalità dichiarate, dai soggetti di seguito indicati, debitamente nominati Responsabili del trattamento ai sensi dell'art. 28 GDPR o operanti quale autonomi titolari:
Responsabili del trattamento nominati — Art. 28 GDPR
- Provider di hosting e infrastruttura web: il Sito è ospitato su server di provider certificati che garantiscono l'adeguatezza delle misure di sicurezza tecniche e organizzative; tali soggetti operano in qualità di Responsabili del trattamento ai sensi di appositi accordi di trattamento dati (DPA)
- Provider del servizio di posta elettronica: il provider del servizio email utilizzato per le comunicazioni professionali, nominato Responsabile del trattamento ai sensi dell'art. 28 GDPR
- Provider di analisi del traffico web (esclusivamente ove il consenso sia stato prestato): Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda — servizio Google Analytics
Autonomi titolari del trattamento
- Autorità giudiziarie e amministrative: laddove la comunicazione sia imposta da un obbligo di legge o da un provvedimento dell'autorità
- Consulenti e professionisti: che collaborano con lo Studio nella gestione dell'incarico, nei limiti strettamente necessari e nel rispetto del segreto professionale
Esclusioni
I dati personali non sono oggetto di diffusione, vendita o cessione a terzi per finalità commerciali o di marketing. Non vengono comunicati a soggetti non indicati nella presente informativa, salvo obbligo di legge o necessità di tutela giudiziale del Titolare.
Art. 4 n. 9 e 10, art. 26, 28, 29 GDPR
Il Sito si avvale di servizi forniti da società con sede al di fuori dell'Unione Europea che possono comportare il trasferimento di dati personali verso Paesi terzi. In conformità al Capitolo V del GDPR (artt. 44–49), ogni trasferimento viene effettuato esclusivamente in presenza di adeguate garanzie.
Trasferimenti verso gli Stati Uniti d'America
A decorrere dalla Decisione di adeguatezza della Commissione Europea del 10 luglio 2023 (EU-U.S. Data Privacy Framework — Decisione 2023/1795), il trasferimento di dati verso soggetti certificati nell'ambito del Data Privacy Framework è considerato adeguato ai sensi dell'art. 45 GDPR. Ove il fornitore non sia certificato nel DPF, il trasferimento è garantito mediante le Clausole Contrattuali Standard (Standard Contractual Clauses — SCC) adottate dalla Commissione Europea con Decisione 2021/914 del 4 giugno 2021.
Google LLC (Google Analytics, Google Fonts)
Google LLC (USA) ha aderito all'EU-U.S. Data Privacy Framework ed è inclusa nell'elenco dei soggetti certificati. Ulteriori informazioni: policies.google.com/privacy. Per Google Analytics è possibile consultare l'accordo di trattamento dati (DPA) all'indirizzo: business.safety.google/adsprocessorterms
Meta Platforms (Facebook, WhatsApp, Instagram)
Meta Platforms Ireland Ltd. (4 Grand Canal Square, Dublin 2, Irlanda) opera come Titolare del trattamento per gli utenti europei; il trasferimento verso Meta Platforms Inc. (USA) è coperto da SCC e dall'adesione al DPF. Informazioni: facebook.com/privacy/policy
OpenStreetMap Foundation
OpenStreetMap Foundation ha sede nel Regno Unito, Paese destinatario di Decisione di adeguatezza della Commissione Europea. Privacy Policy: wiki.osmfoundation.org/wiki/Privacy_Policy
L'utente può richiedere copia delle garanzie adottate per i trasferimenti extra UE ai sensi dell'art. 46 GDPR, inviando una richiesta scritta al Titolare.
Art. 44–49 GDPR — Decisione CE 2023/1795 (EU-U.S. DPF) — Decisione CE 2021/914 (SCC) — Decisione CE 2021/1772 (UK Adequacy)
In qualità di interessato ai sensi del GDPR, l'utente ha il diritto di esercitare in qualsiasi momento i seguenti diritti nei confronti del Titolare, ai sensi degli artt. 15–22 GDPR:
Diritto di accesso — Art. 15 GDPR
Ottenere conferma che sia o meno in corso un trattamento di dati personali che lo riguarda e, in caso affermativo, ottenere copia dei dati trattati nonché le informazioni relative a: finalità del trattamento, categorie di dati, destinatari, periodo di conservazione previsto, fonte dei dati e l'esistenza di processi decisionali automatizzati.
Diritto di rettifica — Art. 16 GDPR
Ottenere, senza ingiustificato ritardo, la rettifica dei dati personali inesatti e l'integrazione dei dati incompleti, anche fornendo una dichiarazione integrativa.
Diritto alla cancellazione ("diritto all'oblio") — Art. 17 GDPR
Ottenere la cancellazione dei dati personali senza ingiustificato ritardo, qualora ricorra uno dei motivi previsti dall'art. 17(1) GDPR. Il diritto non si applica ove il trattamento sia necessario per l'adempimento di un obbligo legale, per l'esercizio della libertà di espressione, per finalità di archivio o per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziale.
Diritto di limitazione del trattamento — Art. 18 GDPR
Ottenere la limitazione del trattamento in presenza delle condizioni di cui all'art. 18(1) GDPR: contestazione dell'esattezza dei dati, illiceità del trattamento con opposizione alla cancellazione, necessità dei dati per l'accertamento o la difesa di un diritto, pendenza di verifica circa la prevalenza dei motivi legittimi del Titolare sull'opposizione dell'interessato.
Diritto alla portabilità dei dati — Art. 20 GDPR
Ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico i dati personali forniti al Titolare, ove il trattamento sia basato sul consenso o su un contratto e venga effettuato con mezzi automatizzati, e trasmettere tali dati a un altro titolare senza impedimenti.
Diritto di opposizione — Art. 21 GDPR
Opporsi in qualsiasi momento, per motivi connessi alla propria situazione particolare, al trattamento dei dati personali basato sul legittimo interesse del Titolare, inclusa la profilazione. Il Titolare si asterrà dal trattare ulteriormente i dati salvo l'esistenza di motivi legittimi cogenti che prevalgono sugli interessi, sui diritti e sulle libertà dell'interessato, ovvero per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziale.
Revoca del consenso — Art. 7(3) GDPR
Revocare in qualsiasi momento il consenso precedentemente prestato, senza che ciò pregiudichi la liceità del trattamento basato sul consenso effettuato prima della revoca. La revoca del consenso ai cookie non tecnici può avvenire in qualsiasi momento tramite il pannello delle preferenze cookie del Sito o le impostazioni del browser (vedi punto 16).
Diritto di proporre reclamo al Garante — Art. 77 GDPR
Proporre reclamo all'Autorità di controllo competente. In Italia, l'Autorità competente è il Garante per la protezione dei dati personali:
Piazza Venezia n. 11 — 00187 Roma
Tel.: 06.69677.1 — Fax: 06.69677.3785
Email: garante@gpdp.it
PEC: protocollo@pec.gpdp.it
Sito web: www.garanteprivacy.it
Art. 15–22, 77 GDPR — Art. 140-bis D.Lgs. 196/2003
L'interessato può esercitare i diritti di cui agli artt. 15–22 GDPR mediante richiesta scritta inviata al Titolare attraverso i seguenti canali:
- Email: avv.dalessio@studiolegale-dalessio.it
- Posta ordinaria: Avv. Fabio D'Alessio — FDA Studio Legale, Via Verro n. 33/6, 20141 Milano (MI)
Tempi di risposta
Il Titolare fornirà riscontro alla richiesta entro 30 giorni dal ricevimento, ai sensi dell'art. 12(3) GDPR. Tale termine può essere prorogato di ulteriori due mesi (per un totale di tre mesi dall'istanza), tenendo conto della complessità e del numero delle richieste; in tal caso il Titolare informerà l'interessato della proroga e dei motivi del ritardo entro un mese dal ricevimento.
Gratuità delle informazioni
Le informazioni e le azioni intraprese in risposta alle richieste dell'interessato sono fornite gratuitamente, ai sensi dell'art. 12(5) GDPR. Qualora le richieste siano manifestamente infondate o eccessive — in particolare per il loro carattere ripetitivo — il Titolare può addebitare un contributo spese ragionevole, tenuto conto dei costi amministrativi sostenuti, oppure rifiutarsi di soddisfare la richiesta, fornendo adeguata motivazione.
Verifica dell'identità
Al fine di garantire la tutela dell'interessato e impedire divulgazioni indebite di dati personali a soggetti non legittimati, il Titolare si riserva di richiedere informazioni aggiuntive necessarie a confermare l'identità del richiedente, qualora emergano fondati dubbi in merito.
Art. 12, 15–22 GDPR — Linee Guida EDPB 01/2022 sui diritti degli interessati
La presente sezione costituisce la Cookie Policy del Sito ai sensi dell'art. 122 D.Lgs. 196/2003, della Direttiva ePrivacy 2002/58/CE e delle Linee Guida cookie e altri strumenti di tracciamento del Garante per la protezione dei dati personali del 10 giugno 2021 (pubbl. in G.U. 9 luglio 2021, n. 163).
Definizione di cookie
I cookie sono piccoli file di testo che i siti web visitati inviano al terminale dell'utente (computer, tablet, smartphone) ove vengono memorizzati per essere poi ritrasmessi agli stessi siti alla visita successiva. I cookie non possono accedere ad altri dati presenti sul terminale, né trasmettere virus informatici. Oltre ai cookie, il Sito può utilizzare tecnologie analoghe quali pixel tag, web beacon e local storage (HTML5 localStorage).
Tipologie di cookie presenti nel Sito
Il Sito utilizza le seguenti categorie di cookie, descritte nei punti successivi:
- Cookie tecnici necessari (punto 12): installati automaticamente senza consenso
- Cookie analytics (punto 13): richiedono consenso preventivo se di terze parti
- Cookie di profilazione e marketing di terze parti (punto 14): non installati direttamente dal Titolare
Riferimenti normativi
Art. 122 D.Lgs. 196/2003 — Direttiva 2002/58/CE (ePrivacy) — Linee Guida Garante 10 giugno 2021 — FAQ Cookie Garante Privacy — Linee Guida EDPB 05/2020 sul consenso — Linee Guida EDPB 03/2022 sui cookie banner
Ai sensi dell'art. 122 D.Lgs. 196/2003 e delle Linee Guida del Garante del 10 giugno 2021, i cookie tecnici sono quelli utilizzati al solo fine di effettuare la trasmissione di una comunicazione su rete di comunicazione elettronica, ovvero nella misura strettamente necessaria all'erogazione di un servizio della società dell'informazione esplicitamente richiesto dall'utente. Per tali cookie non è richiesto il consenso preventivo dell'utente.
Cookie tecnici attualmente in uso
| Nome / Tecnologia | Tipologia | Durata | Finalità |
|---|---|---|---|
| fda-theme (HTML5 localStorage) |
Preferenza utente — locale | Persistente (fino a cancellazione manuale) | Memorizza il tema grafico del Sito selezionato dall'utente (feature non attiva in produzione; nessun dato personale trasmesso a terzi) |
| Cookie di sessione HTTP del server | Tecnico di sessione | Durata sessione — eliminato alla chiusura del browser | Funzionamento tecnico del web server; gestione della sessione di navigazione |
I cookie tecnici non sono utilizzati per scopi ulteriori rispetto a quelli indicati e non consentono il tracciamento della navigazione degli utenti su altri siti web.
Art. 122(1) D.Lgs. 196/2003 — Linee Guida Garante 10 giugno 2021, § 4.1
I cookie di analisi statistica (analytics) sono utilizzati per raccogliere informazioni aggregate sull'utilizzo del Sito al fine di migliorarne le prestazioni e i contenuti. Secondo le Linee Guida del Garante del 10 giugno 2021, i cookie analytics di terze parti richiedono il consenso preventivo dell'utente, indipendentemente dall'eventuale anonimizzazione dell'indirizzo IP.
Stato attuale del Sito
Al momento della redazione della presente informativa, il Sito non installa cookie analytics di terze parti. Non è pertanto attualmente in uso alcun servizio di web analytics che comporti il tracciamento del comportamento degli utenti tramite cookie.
Implementazione futura — Google Analytics
Qualora in futuro venisse implementato un servizio di analisi statistica quale Google Analytics (Google Ireland Limited), tale modifica sarà previamente riflessa nell'aggiornamento della presente Cookie Policy e condizionata al consenso preventivo espresso dell'utente tramite il banner cookie conforme alle Linee Guida del Garante. In tale eventualità:
- Il servizio sarà attivato esclusivamente previo consenso esplicito dell'utente
- Sarà attivata la funzionalità di anonimizzazione dell'indirizzo IP
- La durata di conservazione dei dati analytics non supererà i 13 mesi
- I dati non saranno condivisi con altri servizi Google
- Sarà disponibile l'opt-out tramite componente aggiuntivo del browser: tools.google.com/dlpage/gaoptout
Art. 122 D.Lgs. 196/2003 — Linee Guida Garante 10 giugno 2021, § 4.2 — FAQ Cookie Garante Privacy
I cookie di profilazione sono finalizzati a creare profili relativi all'utente e sono utilizzati per inviare messaggi pubblicitari in linea con le preferenze manifestate durante la navigazione. Ai sensi delle Linee Guida del Garante del 10 giugno 2021, tali cookie richiedono il consenso preventivo, libero, specifico e informato dell'utente e non possono essere installati prima della manifestazione di tale consenso.
Cookie di profilazione del Titolare
Il Sito non installa cookie di profilazione propri. Il Titolare non effettua attività di marketing diretto, retargeting pubblicitario o targeting comportamentale mediante cookie o tecnologie analoghe proprie.
Cookie di profilazione di terze parti — Facebook/Meta
Il Sito incorpora il Plugin ufficiale della Pagina Facebook dello Studio (sezione "Aggiornamenti"). Tale plugin, caricato mediante iframe di Meta Platforms, può installare sul terminale dell'utente cookie di profilazione propri di Meta Platforms Ireland Ltd. / Meta Platforms Inc. (USA), indipendentemente dal fatto che l'utente disponga di un account Facebook o vi sia autenticato.
Il Titolare non ha il controllo su tali cookie e non è responsabile delle relative finalità di trattamento. Per informazioni dettagliate sui cookie installati da Meta si rinvia alla Cookie Policy di Facebook e alla Politica sulla privacy di Meta.
Art. 122(1) D.Lgs. 196/2003 — Linee Guida Garante 10 giugno 2021, § 4.3 — Linee Guida EDPB 05/2020
Ai sensi delle Linee Guida del Garante del 10 giugno 2021 e delle Linee Guida EDPB 03/2022 sui cookie banner, il consenso ai cookie non tecnici deve essere:
- Libero: l'utente deve poter rifiutare i cookie non tecnici con la stessa facilità con cui li accetta; l'accesso al Sito non può essere condizionato all'accettazione di cookie non necessari; il rifiuto non deve determinare un trattamento deteriore del servizio
- Specifico: il consenso deve essere espresso separatamente per ciascuna categoria di cookie (analytics, profilazione), non in forma generica cumulativa
- Informato: il banner deve fornire informazioni chiare e comprensibili sulle categorie di cookie, sulle relative finalità e sui soggetti terzi coinvolti, con link alla presente Cookie Policy
- Inequivocabile: il consenso deve essere espresso con un'azione positiva e deliberata (click su apposito elemento); il semplice proseguimento della navigazione non costituisce consenso valido ai sensi del GDPR e delle Linee Guida EDPB 05/2020
Requisiti del banner cookie — Linee Guida Garante 2021
Il banner cookie del Sito deve rispettare i seguenti requisiti minimi:
- Presentare in primo piano le opzioni "Accetta tutti" e "Rifiuta tutti" (o "Continua senza accettare") con pari evidenza grafica e dimensionale, senza gerarchie visive che favoriscano l'accettazione
- Consentire la granularità del consenso per categoria di cookie mediante un'opzione "Gestisci preferenze"
- Non pre-selezionare caselle di consenso per cookie non tecnici ("no pre-spunta")
- Evitare l'utilizzo di design pattern ingannevoli (dark pattern) che orientino l'utente verso l'accettazione di tutte le categorie di cookie
- Fornire un link chiaro alla presente Cookie Policy completa
- Consentire la modifica delle preferenze espresse in qualsiasi momento successivo
Provvedimento Garante n. 231 del 10 giugno 2021 — Linee Guida EDPB 03/2022 — FAQ Cookie Garante — Art. 7 GDPR
L'utente può revocare in qualsiasi momento il consenso precedentemente prestato ai cookie non tecnici, senza che ciò pregiudichi la liceità del trattamento effettuato anteriormente alla revoca, ai sensi dell'art. 7(3) GDPR. La revoca del consenso deve essere resa possibile con la stessa facilità con cui il consenso è stato accordato.
Modalità di revoca e gestione preferenze
- Tramite il pannello delle preferenze cookie del Sito: è possibile modificare in qualsiasi momento le scelte espresse accedendo al link "Gestisci preferenze cookie" presente nel footer del Sito
- Tramite le impostazioni del browser: è possibile configurare il browser per bloccare tutti i cookie, eliminare i cookie memorizzati o ricevere avviso prima dell'installazione. Le istruzioni variano per browser:
- Opt-out Google Analytics (ove attivato): tools.google.com/dlpage/gaoptout
- Piattaforme di opt-out collettivo IAB Europe: www.youronlinechoices.com
Si avverte che la disabilitazione dei cookie tecnici necessari potrebbe compromettere il corretto funzionamento del Sito o rendere inaccessibili alcune funzionalità.
Art. 7(3) GDPR — Linee Guida Garante 10 giugno 2021 — Linee Guida EDPB 05/2020 sul consenso
Il Sito incorpora contenuti e servizi forniti da soggetti terzi che possono raccogliere dati di navigazione e installare propri cookie. Il Titolare non ha il controllo su tali trattamenti e rinvia alle rispettive informative per ogni dettaglio.
Google Fonts
Il Sito carica caratteri tipografici dal servizio Google Fonts (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda). Tale operazione comporta la trasmissione dell'indirizzo IP dell'utente ai server Google al caricamento della pagina. Il dato viene trattato esclusivamente per l'erogazione del servizio di font. Privacy Policy: policies.google.com/privacy — FAQ Google Fonts: developers.google.com/fonts/faq/privacy
OpenStreetMap
Il Sito incorpora una mappa interattiva tramite iframe del servizio OpenStreetMap. La visualizzazione comporta la trasmissione dell'indirizzo IP dell'utente ai server della OpenStreetMap Foundation (OSMF). Titolare: OpenStreetMap Foundation, St John's Innovation Centre, Cowley Road, Cambridge, CB4 0WS, UK. Privacy Policy: wiki.osmfoundation.org/wiki/Privacy_Policy
Meta Platforms — Facebook Page Plugin
Il Sito incorpora il Plugin ufficiale della Pagina Facebook dello Studio tramite iframe di Meta Platforms. La visualizzazione dell'iframe comporta la trasmissione di dati di navigazione a Meta Platforms Ireland Ltd. (4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlanda) e potenzialmente a Meta Platforms Inc. (USA). Tali dati possono includere indirizzo IP, informazioni sul browser e — ove l'utente sia autenticato su Facebook — dati identificativi dell'account. Privacy Policy: facebook.com/privacy/policy
WhatsApp / Meta Platforms
Il Sito contiene un collegamento diretto alla chat WhatsApp dello Studio (+39 348 925 7025) tramite il servizio wa.me. Il click su tale collegamento reindirizza l'utente all'applicazione WhatsApp o al sito web di WhatsApp; nessun dato personale dell'utente viene trasmesso al server di Meta/WhatsApp direttamente dal Sito. Il trattamento avviene successivamente sul perimetro del servizio WhatsApp. Privacy Policy: whatsapp.com/legal/privacy-policy-eea
Instagram / Meta Platforms
Il Sito contiene un collegamento al profilo Instagram dello Studio (@fdastudiolegale). Il semplice link non comporta trasmissione di dati a Meta prima del click. Privacy Policy: privacycenter.instagram.com/policy
Art. 13(1)(e) GDPR — Linee Guida EDPB 08/2020 sui controller congiunti
L'utente che contatta lo Studio tramite i recapiti indicati nel Sito (email o telefono) fornisce volontariamente i propri dati personali per ricevere una risposta o avviare un eventuale rapporto professionale.
Dati trattati
Nome, cognome, indirizzo email, numero di telefono (facoltativo), e contenuto del messaggio. Eventuali dati di categoria particolare (art. 9 GDPR) che l'utente decidesse autonomamente di includere sono trattati esclusivamente nell'ambito del rapporto professionale e nel rispetto del segreto professionale forense (art. 28 del Codice Deontologico Forense).
Finalità e base giuridica
I dati sono trattati per rispondere alla richiesta dell'interessato e per adottare misure precontrattuali su sua istanza (art. 6(1)(b) GDPR). Qualora dall'interazione scaturisca un incarico professionale, i dati saranno trattati per l'esecuzione del contratto (art. 6(1)(b) GDPR) e per l'adempimento degli obblighi legali e deontologici (art. 6(1)(c) GDPR).
Riservatezza professionale
Le comunicazioni indirizzate allo Studio rientrano nell'ambito della corrispondenza legalmente protetta ai sensi dell'art. 103 c.p.p. e dell'art. 28 del Codice Deontologico Forense. Il contenuto delle richieste di consulenza è coperto da riservatezza professionale e non è accessibile a soggetti terzi non autorizzati.
Conservazione
Richieste rimaste senza esito: massimo 24 mesi. Incarichi professionali instaurati: 10 anni dalla conclusione del mandato, in conformità agli obblighi deontologici, fiscali e alla prescrizione ordinaria.
Art. 6(1)(b)(c), 13 GDPR — Art. 28 Codice Deontologico Forense — Art. 103 c.p.p.
La presente Privacy & Cookie Policy è soggetta ad aggiornamenti periodici, necessari in conseguenza di:
- Modifiche normative (GDPR, D.Lgs. 196/2003, Direttiva ePrivacy, normativa nazionale e unionale)
- Nuovi provvedimenti, linee guida o decisioni del Garante per la protezione dei dati personali o dell'EDPB
- Variazioni nelle funzionalità del Sito, nei servizi di terze parti incorporati o nelle finalità di trattamento dei dati
- Evoluzione delle misure di sicurezza adottate dal Titolare
- Pronunce giurisdizionali o orientamenti interpretativi rilevanti in materia di protezione dei dati
Modalità di comunicazione degli aggiornamenti
- Pubblicazione della versione aggiornata nella presente pagina, con indicazione della nuova data di revisione
- Avviso nella home page e/o nel banner cookie del Sito per modifiche sostanziali che influiscano sui diritti degli interessati o sulle modalità di raccolta del consenso
Si invita l'utente a consultare periodicamente la presente pagina per verificare eventuali aggiornamenti. La continuazione dell'utilizzo del Sito successivamente alla pubblicazione di modifiche non sostanziali costituisce accettazione delle stesse; per modifiche sostanziali che richiedano un nuovo consenso, il Titolare richiederà espressamente il consenso aggiornato.
Versione corrente
Versione 1.0 — Data di redazione: 4 giugno 2026
Titolare del trattamento: Avv. Fabio D'Alessio — FDA Studio Legale
Via Verro n. 33/6, 20141 Milano (MI) — avv.dalessio@studiolegale-dalessio.it
Art. 13(2), 14(2) GDPR — Principio di trasparenza art. 5(1)(a) GDPR