Privacy Policy
Informativa ai sensi degli artt. 13-14 del Regolamento UE 2016/679 (GDPR) e del D.Lgs. 196/2003 (Codice Privacy)
Versione: 1.3-2026-08-09 | Ultimo aggiornamento: 9 Agosto 2026
1. Titolare del Trattamento
HiLocal.it è un servizio di pubblica utilità digitale per la valorizzazione del patrimonio territoriale pugliese. Il Titolare del trattamento dei dati personali è:
Titolare: Silvano Ciraci' d'Apolito
Email di contatto: info@hilocal.it
HiLocal opera come aggregatore di risorse territoriali e interfaccia informativa tra utenti e servizi locali.
⚠️Domini Partner e Landing Page Dedicate
HiLocal fornisce servizi di hosting e reindirizzamento (redirect) per landing page e vetrine dedicate accessibili tramite domini di terze parti o partner. Tali pagine sono tecnicamente ospitate sull'infrastruttura di HiLocal, che agisce come Titolare del Trattamento per la navigazione della piattaforma.
I soggetti titolari dei domini partner sono Responsabili del Trattamento ai sensi dell'Art. 28 GDPR esclusivamente per i dati che raccolgono autonomamente al di fuori dell'infrastruttura HiLocal.
2. Dati Personali Trattati
A. Dati forniti volontariamente dall'utente:
- -Richieste di esercizio dei diritti GDPR (accesso, rettifica, cancellazione, opposizione) inviate via email a info@hilocal.it
HiLocal non dispone di form pubblici di registrazione o auto-inserimento attivitĂ . Le schede commerciali presenti sul portale sono inserite e curate esclusivamente dall'operatore tramite processo di seeding interno.
B. Dati raccolti automaticamente:
- -Indirizzo IP: NON salvato in chiaro. Per il Registro del Consenso (v. Punto 4.D) viene memorizzato esclusivamente un hash SHA-256 dell'IP, dato pseudonimizzato e non invertibile, atto a provare legalmente il consenso senza identificare l'utente.
- -User Agent del browser (tipo, versione, sistema operativo)
- -Cookie tecnici strettamente necessari alla navigazione
Non raccogliamo dati di geolocalizzazione. Non vendiamo dati a terzi. Non effettuiamo decisioni automatizzate (Art. 22 GDPR). Previo consenso esplicito, utilizziamo cookie analytics (Google Analytics 4) e marketing (Meta Pixel): vedi sezione 4.
3. FinalitĂ e Base Giuridica del Trattamento
| FinalitĂ | Base giuridica (Art. 6 GDPR) | Conservazione |
|---|---|---|
| Navigazione del sito | Legittimo interesse (Art. 6.1.f) | Durata della sessione |
| Registrazione cookie consent | Obbligo di legge (Art. 6.1.c) | 36 mesi (Art. 122 D.Lgs. 196/2003) |
| Richiesta cancellazione GDPR | Obbligo di legge (Art. 6.1.c) | 30 giorni (max risposta Art. 12.3) |
| Click tracking (CTA telefono, WhatsApp) | Legittimo interesse (Art. 6.1.f) | 12 mesi (dati aggregati anonimi) |
4. Cookie e Tecnologie di Tracciamento
A. Cookie tecnici (strettamente necessari)
Necessari per il funzionamento del sito. Non richiedono consenso (Art. 122 D.Lgs. 196/2003). Includono: preferenze cookie, stato del consenso, sessione di navigazione.
B. Google Analytics 4 (cookie analytics)
Utilizziamo Google Analytics 4 in modalitĂ anonimizzata per soli fini statistici interni. Il tracciamento si attiva solo previo tuo consenso esplicito (blocco preventivo / prior consent). Nessuno script di Google viene caricato prima che tu prema "Accetta" sul banner cookie.
Configurazione privacy applicata:
anonymize_ip: true— l'indirizzo IP viene troncato prima dell'elaborazioneallow_google_signals: false— nessun segnale pubblicitario attivatoallow_ad_personalization_signals: false— nessuna personalizzazione annuncirestricted_data_processing: true— minimizzazione dati attiva- Nessun User-ID tracking — non incrociamo dati con altri servizi Google
- Nessun Advertising Signal — i dati non vengono usati per remarketing
I dati raccolti sono esclusivamente aggregati (pagine visitate, durata sessione, dispositivo utilizzato) e servono unicamente a migliorare il servizio offerto. Non vengono condivisi con terze parti per fini commerciali.
C. Facebook Pixel (cookie analytics)
Il portale può utilizzare il Facebook Pixel (Meta Platforms Ireland Ltd.) per misurare l'efficacia della presenza online in modo aggregato. Il tracciamento si attiva solo previo tuo consenso esplicito (blocco preventivo / prior consent). Nessuno script di Facebook viene caricato prima che tu prema "Accetta" sul banner cookie.
Configurazione applicata:
- Attivazione solo dopo consenso esplicito
- Nessun dato condiviso con piattaforme pubblicitarie di terze parti
- Opt-out: facebook.com/settings
D. Infrastruttura e servizi tecnici di terze parti
Per garantire il funzionamento, la sicurezza e le prestazioni della piattaforma, HiLocal si avvale di fornitori tecnici specializzati nominati Responsabili del Trattamento ai sensi dell'Art. 28 GDPR. Tali fornitori operano nelle seguenti categorie funzionali:
- -Hosting, CDN e infrastruttura serverless — erogazione dei contenuti e gestione della sicurezza di rete (log di accesso e indirizzi IP).
- -Database e registro consensi — memorizzazione dei dati di sessione e del registro dei consensi su server ubicati all'interno dell'Unione Europea.
- -Protezione anti-abuso e rate limiting — prevenzione di attacchi informatici e limitazione del traffico malevolo tramite elaborazione temporanea dell'IP, senza conservazione permanente.
L'elenco dei sub-processor è disponibile su richiesta scrivendo a info@hilocal.it.
E. Registro del Consenso (Prova Legale)
Ogni interazione con il banner cookie (accettazione o rifiuto) viene registrata nel database con le seguenti informazioni: identificativo anonimo della sessione (hash SHA-256 dell'IP), versione della privacy policy accettata, tipologia di consenso espresso e timestamp esatto. Questo registro costituisce prova legale del consenso ai sensi dell'Art. 7.1 GDPR e viene conservato per 36 mesi.
5. Trasferimento Dati Extra-UE
I dati personali trattati dalla piattaforma sono conservati su infrastrutture con server ubicati all'interno dell'Unione Europea. Non vengono effettuati trasferimenti intenzionali di dati personali al di fuori dello Spazio Economico Europeo (SEE).
Qualora servizi infrastrutturali comportino un transitorio trattamento di dati al di fuori del SEE, questo avviene sulla base delle Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea (Decisione 2021/914).
6. I Tuoi Diritti (Artt. 15-22 GDPR)
In qualitĂ di interessato, hai i seguenti diritti esercitabili in qualsiasi momento:
Art. 15 - Diritto di Accesso
Ottenere conferma e copia dei dati trattati
Art. 16 - Diritto di Rettifica
Correggere dati personali inesatti
Art. 17 - Diritto alla Cancellazione
Richiedere la cancellazione dei dati ("diritto all'oblio")
Art. 18 - Limitazione del Trattamento
Limitare il trattamento in casi specifici
Art. 20 - PortabilitĂ dei Dati
Ricevere i dati in formato strutturato e leggibile
Art. 21 - Diritto di Opposizione
Opporsi al trattamento per motivi legittimi
Per esercitare i tuoi diritti scrivi a info@hilocal.it. Risponderemo entro 30 giorni (Art. 12.3 GDPR).
7. Sicurezza dei Dati
Implementiamo le seguenti misure di sicurezza tecniche e organizzative (Art. 32 GDPR):
- -Connessione HTTPS/TLS con HSTS preload
- -Database PostgreSQL con Row Level Security (RLS)
- -IP degli utenti salvati come hash SHA-256 (non in chiaro)
- -Header di sicurezza: CSP, X-Frame-Options, X-Content-Type-Options
- -Accesso admin con autenticazione JWT e protezione middleware
8. Reclamo all'AutoritĂ di Controllo
Se ritieni che il trattamento dei tuoi dati personali violi il GDPR, hai il diritto di proporre reclamo all'AutoritĂ Garante per la Protezione dei Dati Personali:
Garante per la Protezione dei Dati Personali
Piazza Venezia, 11 - 00187 Roma
Tel: +39 06 696771
Email: protocollo@gpdp.it
PEC: protocollo@pec.gpdp.it
Sito: www.garanteprivacy.it
9. Contatti del Titolare
Per qualsiasi domanda riguardante questa informativa o il trattamento dei tuoi dati:
Email: info@hilocal.it