Cookie Policy

Valida per www.armandopolito.com e www.armandopolito.com/vocalcoach/ Ultimo aggiornamento: 22 settembre 2026

Ambito di applicazione

Questa informativa spiega come Armando Polito tratta i dati personali delle persone che visitano o utilizzano i siti https://www.armandopolito.com/ e https://www.armandopolito.com/vocalcoach/ (insieme, i “Siti”). I due siti appartengono allo stesso Titolare e allo stesso dominio, ma sono gestiti tramite due installazioni WordPress distinte sul medesimo spazio di hosting. Quando una funzione o un trattamento riguarda soltanto una delle due aree, lo indichiamo espressamente. L’informativa è resa ai sensi degli articoli 12 e 13 del Regolamento (UE) 2016/679 (“GDPR”), del d.lgs. 196/2003 (“Codice Privacy”), come modificato, e della normativa applicabile ai servizi online e agli strumenti di tracciamento.

1. Titolare del trattamento

Il Titolare del trattamento è Armando Polito. Per domande sulla protezione dei dati personali o per esercitare i diritti previsti dal GDPR è possibile scrivere a privacy@armandopolito.com.

2. Quali dati trattiamo

Dati di navigazione e dati tecnici. I sistemi che permettono il funzionamento e la sicurezza dei Siti possono trattare indirizzo IP, data e ora della richiesta, pagina o risorsa richiesta, metodo HTTP, codice di risposta e referrer. Possono inoltre registrare informazioni sul browser e sul dispositivo, user agent e altri dati tecnici necessari alla comunicazione, alla diagnosi e alla sicurezza. Quando una richiesta proviene da un utente WordPress autenticato, alcuni log possono essere associati all’account amministrativo utilizzato. Dati inviati attraverso i moduli. I moduli possono raccogliere nome e cognome, indirizzo email, messaggio e recapito telefonico. Il campo “Come mi hai trovato?” è facoltativo. Nell’area Vocal Coach sono facoltative anche le informazioni sull’eventuale frequenza di altre scuole e sul nome della scuola frequentata. Dati contenuti nella corrispondenza. Se il contatto prosegue tramite email o WhatsApp, trattiamo i dati e i contenuti che l’interessato decide di comunicare nel corso della conversazione. Se viene usato WhatsApp, possono essere visibili anche il numero telefonico e le informazioni di profilo che l’utente ha scelto di rendere disponibili nel servizio. Dati relativi alle preferenze sui cookie. CookieYes registra le scelte espresse nel banner e le informazioni necessarie a documentarle, tra cui un identificativo del consenso, data e ora, stato complessivo e per categoria e, secondo la documentazione del fornitore, un indirizzo IP parzialmente mascherato. Ulteriori metadati disponibili nel registro dipendono dal piano e dalle funzioni attive del servizio. I moduli non sono progettati per raccogliere categorie particolari di dati ai sensi dell’articolo 9 GDPR, come dati relativi alla salute. Per questo chiediamo di non inserire nel messaggio informazioni sanitarie o altri dati particolari non necessari. Se vengono comunicati spontaneamente dati particolari non necessari alla richiesta, il Titolare può evitare di utilizzarli e cancellarli quando non occorrono alla gestione del contatto. Alla data di aggiornamento di questa informativa, i Siti non prevedono registrazione pubblica degli utenti, commenti pubblici o iscrizione a newsletter.

3. Perché trattiamo i dati e su quale base giuridica

FinalitàBase giuridica
Gestire richieste relative a lezioni, collaborazioni, prestazioni professionali o altri rapporti che possono precedere un accordoArt. 6, par. 1, lett. b) GDPR: misure precontrattuali adottate su richiesta dell’interessato.
Rispondere a domande, feedback o comunicazioni che non hanno natura precontrattualeArt. 6, par. 1, lett. f) GDPR: legittimo interesse del Titolare a rispondere alle comunicazioni ricevute e gestire i rapporti con chi contatta i Siti.
Effettuare il backup remoto delle voci dei moduli tramite WPForms Lite ConnectArt. 6, par. 1, lett. f) GDPR: legittimo interesse alla continuità operativa, all’integrità e alla recuperabilità delle richieste ricevute.
Prevenire spam, bot, accessi abusivi, frodi e incidenti di sicurezzaArt. 6, par. 1, lett. f) GDPR: legittimo interesse alla sicurezza dei Siti, dei sistemi e delle comunicazioni.
Registrare e dimostrare le scelte espresse sui cookieArt. 6, par. 1, lett. c) GDPR, in relazione all’obbligo di poter dimostrare il consenso quando il trattamento si basa su di esso (art. 7, par. 1 GDPR); per l’accesso o l’archiviazione di informazioni sul terminale si applica anche l’art. 122 del Codice Privacy.
Attivare cookie o tecnologie non necessarie per analisi, pubblicità, personalizzazione o contenuti di terze partiArt. 6, par. 1, lett. a) GDPR: consenso, quando richiesto; art. 122 del Codice Privacy per gli strumenti soggetti a consenso preventivo.
Caricare la miniatura statica di un contenuto YouTube prima dell’attivazione del playerArt. 6, par. 1, lett. f) GDPR: legittimo interesse a mostrare l’anteprima del contenuto, limitando il trattamento alla richiesta tecnica dell’immagine; nella verifica effettuata non sono stati rilevati cookie inviati o impostati dalla richiesta della miniatura.
Gestire i segnali tecnici di Google Consent Mode quando lo storage è negato, solo nella misura in cui tali segnali costituiscano dati personaliGoogle descrive i ping della modalità avanzata come misurazioni prive di cookie e con informazioni in parte aggregate o non identificative. Se, nelle circostanze concrete, il segnale comporta trattamento di dati personali da parte del Titolare, la base indicata è l’art. 6, par. 1, lett. f) GDPR, sulla base dell’interesse legittimo alla corretta gestione dello stato del consenso e alla misurazione tecnica di base, previa valutazione di bilanciamento. Questa base non sostituisce il consenso richiesto per storage, profilazione o pubblicità personalizzata non necessari.
Adempiere a obblighi di legge e tutelare dirittiArt. 6, par. 1, lett. c) GDPR per gli obblighi di legge; art. 6, par. 1, lett. f) GDPR per l’accertamento, l’esercizio o la difesa di un diritto.

Quando il trattamento si fonda sul legittimo interesse, l’interessato può opporsi nei casi previsti dall’articolo 21 GDPR. Il Titolare valuta le richieste tenendo conto delle finalità, della natura dei dati e degli interessi o diritti coinvolti.

4. Moduli di contatto: dati obbligatori e facoltativi

I campi contrassegnati come obbligatori sono necessari per inviare il modulo nella configurazione attuale. Se non vengono compilati, il modulo non può essere inviato. Sul sito principale il recapito telefonico è richiesto per consentire il ricontatto in relazione a richieste professionali, artistiche o di collaborazione. Nell’area Vocal Coach è richiesto per consentire il ricontatto in relazione alla richiesta di lezioni individuali. Le informazioni di contesto – come “Come mi hai trovato?”, l’eventuale frequenza di altre scuole e il nome della scuola – sono facoltative e possono essere omesse. La casella “Ho letto l’Informativa privacy” conferma la presa visione dell’informativa. Non costituisce un consenso quando il trattamento è necessario per gestire una richiesta precontrattuale, rispondere a una comunicazione, adempiere a un obbligo di legge o proteggere i sistemi.

5. Come trattiamo e proteggiamo i dati

I dati sono trattati con strumenti informatici e telematici secondo i principi di liceità, correttezza, trasparenza, minimizzazione, esattezza, sicurezza e limitazione della conservazione. I moduli utilizzano sistemi automatici di protezione contro spam e abusi. Akismet può analizzare il contenuto inviato e dati tecnici, come indirizzo IP, user agent e referrer, per individuare richieste sospette. Shield Security registra eventi e richieste tecniche per rilevare accessi abusivi, bot e altre attività potenzialmente malevole. Questi sistemi possono filtrare o bloccare automaticamente richieste sospette per motivi di sicurezza. Tali blocchi non sono utilizzati per assumere decisioni che producano effetti giuridici sull’utente o incidano in modo analogo significativamente sulla persona ai sensi dell’articolo 22 GDPR. In caso di blocco anomalo è possibile contattare il Titolare a privacy@armandopolito.com.

6. Fornitori e destinatari

Per gestire i Siti e le richieste ricevute, il Titolare utilizza fornitori tecnici che possono operare, a seconda del servizio, come responsabili del trattamento, sub-responsabili, contitolari limitatamente a specifici trattamenti o autonomi titolari. I dati vengono comunicati soltanto nei limiti necessari alle rispettive funzioni. Aruba S.p.A. fornisce l’infrastruttura di hosting e i servizi email. Le notifiche dei moduli vengono inviate tramite server SMTP Aruba alla casella gestita dal Titolare. Nella configurazione verificata, WP Mail SMTP non conserva sul sito un registro locale del contenuto delle email inviate. Aruba dichiara che i principali servizi di hosting ed email sono gestiti nei propri data center italiani. Per i dati di terzi trattati tramite il servizio, le condizioni di fornitura prevedono la nomina di Aruba a responsabile del trattamento. WPForms LLC fornisce il sistema dei moduli. Con Lite Connect attivo, le voci inviate vengono sottoposte a backup remoto sui server WPForms; nella configurazione attuale non vengono archiviate nel sito come normali “entries” consultabili dalla versione Lite. Il DPA di WPForms qualifica il cliente come titolare e WPForms come responsabile del trattamento per i dati dei moduli. Automattic, tramite Akismet, tratta i dati necessari al controllo antispam dei moduli. CookieYes Limited fornisce la piattaforma di gestione del consenso e il relativo registro delle preferenze sui cookie e, nel proprio DPA, opera come responsabile del trattamento rispetto ai dati del cliente trattati per il servizio. Shield Security conserva nel database dei Siti log tecnici e di sicurezza e utilizza anche informazioni di reputazione IP provenienti dall’ecosistema CrowdSec. La documentazione di Shield prevede, a seconda della funzione e della configurazione attiva, sia il download di liste di reputazione sia la possibilità di inviare segnali di sicurezza a CrowdSec. CrowdSec qualifica come responsabilità congiunta con i membri dell’ecosistema il trattamento collaborativo degli IP che entrano nel proprio sistema di reputazione. Le misure adottate sul singolo sito restano invece sotto la responsabilità del gestore del sito. Google può ricevere dati attraverso Google Analytics, Google Ads, Google Consent Mode e YouTube, secondo le preferenze di consenso e la configurazione descritta nella Cookie Policy. Il ruolo privacy di Google varia in funzione del singolo servizio e dei relativi termini. WhatsApp/Meta riceve dati quando l’utente sceglie di aprire o utilizzare WhatsApp tramite i collegamenti presenti sui Siti. Nella configurazione verificata non sono state rilevate richieste verso domini WhatsApp o Meta prima dell’interazione dell’utente con il collegamento. I dati possono inoltre essere comunicati a consulenti professionali, autorità o altri soggetti quando ciò sia necessario per adempiere a obblighi di legge, tutelare diritti o gestire controversie.

7. Trasferimenti verso Paesi terzi

Alcuni fornitori possono trattare dati al di fuori dello Spazio economico europeo. Quando ciò avviene, il trasferimento deve fondarsi su uno degli strumenti previsti dal Capo V del GDPR, come una decisione di adeguatezza, il Data Privacy Framework UE-USA quando applicabile, le Clausole Contrattuali Standard della Commissione europea o altre garanzie riconosciute dalla normativa. WPForms e Automattic/Akismet prevedono l’uso di Clausole Contrattuali Standard per i trasferimenti internazionali applicabili. CookieYes disciplina i trasferimenti tramite decisioni di adeguatezza, Clausole Contrattuali Standard o altre garanzie appropriate. Google dichiara di utilizzare, a seconda del servizio e del Paese, decisioni di adeguatezza, Data Privacy Framework UE-USA e Clausole Contrattuali Standard. Se e nella misura in cui dati o segnali di sicurezza vengono trattati nell’ecosistema CrowdSec, CrowdSec dichiara che gli eventuali trasferimenti al di fuori dell’Unione europea avvengono secondo il quadro previsto dal GDPR, incluse le Clausole Contrattuali Standard quando necessarie. Per gli utenti nello SEE, WhatsApp è fornito da WhatsApp Ireland Limited. WhatsApp dichiara di utilizzare, a seconda del trasferimento, decisioni di adeguatezza, il Data Privacy Framework UE-USA e Clausole Contrattuali Standard. È possibile chiedere ulteriori informazioni sulle garanzie applicabili scrivendo a privacy@armandopolito.com.

8. Google Analytics, Google Ads e Consent Mode

I Siti utilizzano Google Analytics e Google Ads. I cookie e gli identificatori non necessari collegati a finalità analitiche o pubblicitarie vengono attivati in base alle scelte espresse tramite il banner CookieYes. È inoltre utilizzato Google Consent Mode in modalità avanzata. Quando analytics_storage o ad_storage sono negati, Google dichiara che i relativi cookie non vengono letti o scritti. I tag possono tuttavia inviare misurazioni prive di cookie e informazioni sullo stato del consenso. Per i prodotti pubblicitari, Google dichiara inoltre di troncare gli indirizzi IP al momento della raccolta quando ad_storage è negato. I segnali tecnici possono comprendere, a seconda del servizio, timestamp, user agent, referrer, informazioni sullo stato del consenso e altri parametri necessari alla misurazione di base. Google descrive parte di queste informazioni come aggregate o non identificative. La negazione del consenso impedisce lo storage relativo alla categoria negata, ma non equivale necessariamente all’assenza di ogni comunicazione tecnica verso Google. La configurazione comunica a Google anche gli stati ad_user_data e ad_personalization, oltre a analytics_storage e ad_storage. Lo storage analitico e pubblicitario, l’uso di dati utente per finalità pubblicitarie e la personalizzazione degli annunci restano subordinati alle preferenze espresse. L’eventuale base di legittimo interesse richiamata nella sezione 3 opera soltanto se un segnale tecnico privo di storage costituisce effettivamente dato personale. Non viene utilizzata per sostituire il consenso richiesto per trattamenti non necessari. Le preferenze possono essere modificate in qualsiasi momento mediante il collegamento “Impostazioni cookie” presente sui Siti.

9. Contenuti YouTube incorporati

Alcune pagine del sito principale contengono video YouTube incorporati. Nella configurazione verificata alla data di aggiornamento, il player resta inattivo finché non vengono autorizzate le categorie opzionali richieste dal sistema di consenso. Prima dell’attivazione del player può essere caricata una miniatura statica direttamente da img.youtube.com. Nella verifica effettuata con il player bloccato, la richiesta della miniatura non conteneva un header Cookie e la risposta non conteneva Set-Cookie. La richiesta comporta comunque una comunicazione tecnica con i server Google/YouTube e quindi la trasmissione dei dati normalmente necessari a una richiesta HTTP, come l’indirizzo IP e informazioni sul browser. Quando l’utente autorizza il caricamento del contenuto e utilizza il player, Google/YouTube può impostare o leggere cookie e trattare ulteriori informazioni secondo le proprie condizioni, impostazioni e informative.

10. WhatsApp e altri servizi esterni

I Siti contengono collegamenti a WhatsApp e possono contenere collegamenti ad altri servizi esterni. Il widget WhatsApp può utilizzare memoria locale o di sessione per il proprio funzionamento tecnico. Nella verifica effettuata non sono state rilevate richieste verso WhatsApp o Meta prima dell’interazione dell’utente con il collegamento. Quando l’utente sceglie di aprire WhatsApp o un altro servizio esterno, il successivo trattamento avviene anche secondo le condizioni e le informative del relativo fornitore. I dati della conversazione che Armando Polito riceve attraverso WhatsApp vengono trattati secondo le stesse finalità della richiesta cui si riferiscono.

11. Per quanto tempo conserviamo i dati

Richieste che non danno luogo a un rapporto professionale o didattico. Per il tempo necessario a gestire la richiesta e comunque non oltre 12 mesi dall’ultima comunicazione significativa. La cancellazione può avvenire anche prima quando non esiste più una ragione concreta per conservare i dati. Rapporti professionali, didattici o contrattuali effettivamente instaurati. Per la durata del rapporto e, successivamente, per i periodi richiesti da obblighi di legge o necessari alla tutela dei diritti, quando applicabili. WPForms Lite Connect. Ogni voce sottoposta a backup remoto scade dopo 1 anno, secondo la documentazione attuale del servizio. Akismet. Per la grande maggioranza dei dati antispam, il fornitore dichiara periodi compresi tra 2 settimane e 90 giorni. CookieYes Consent Log. Con il piano Free attualmente utilizzato, i log possono essere esportati per un periodo fino a 1 anno; la visualizzazione diretta in dashboard è limitata al periodo previsto dal piano, attualmente 1 mese. Log tecnici e di sicurezza. Per periodi differenziati in funzione della tipologia, della rilevanza dell’evento e della configurazione dei sistemi. Gli eventi di sicurezza significativi possono essere conservati più a lungo dei log ordinari. CrowdSec. Se e nella misura in cui un indirizzo IP viene trattato nell’ecosistema CrowdSec, CrowdSec dichiara che gli IP associati ad attacchi sono conservati come tali per un massimo di 3 mesi; successivamente applica progressivamente tecniche di riduzione della precisione dei dati. In casi specifici di analisi post-incidente o formazione, alcuni IP possono essere conservati più a lungo prima dell’anonimizzazione, secondo quanto indicato nella sua informativa. Google Analytics, Google Ads e YouTube. Secondo le impostazioni dei servizi, le scelte di consenso e le politiche del fornitore. Le durate delle tecnologie rilevate dallo scanner sono riportate nella Cookie Policy. Corrispondenza email e WhatsApp che non dà luogo a un rapporto. Si applica il criterio generale delle richieste: tempo necessario e comunque non oltre 12 mesi dall’ultima comunicazione significativa, salvo ulteriori esigenze previste dalla legge o necessarie alla tutela di diritti.

12. Cookie e altri strumenti di tracciamento

Le informazioni dettagliate sui cookie e sulle tecnologie simili, sulle categorie utilizzate, sui fornitori, sulle durate e sulle modalità per modificare o revocare il consenso sono contenute nella Cookie Policy, che integra la presente informativa. Le preferenze possono essere modificate in qualsiasi momento mediante il collegamento “Impostazioni cookie” disponibile nei Siti.

13. Sicurezza

Il Titolare adotta misure tecniche e organizzative ragionevoli e proporzionate ai rischi, tra cui connessioni HTTPS, servizi di hosting e posta protetti, sistemi antispam, registrazione degli eventi di sicurezza e strumenti di rilevamento e blocco delle attività malevole. Nessun sistema informatico può garantire sicurezza assoluta. Le misure vengono quindi riesaminate e aggiornate in relazione alle tecnologie utilizzate e ai rischi concretamente rilevati.

14. Diritti dell’interessato

Nei casi previsti dal GDPR, l’interessato può chiedere l’accesso ai propri dati personali, la rettifica dei dati inesatti, la cancellazione, la limitazione del trattamento e la portabilità dei dati; può inoltre opporsi ai trattamenti fondati sul legittimo interesse. Quando il trattamento si basa sul consenso, il consenso può essere revocato in qualsiasi momento senza pregiudicare la liceità del trattamento effettuato prima della revoca. Per esercitare i diritti è possibile scrivere a privacy@armandopolito.com. Il Titolare risponde nei termini previsti dall’articolo 12 GDPR, di regola entro un mese dal ricevimento della richiesta, salvo i casi in cui il Regolamento consenta una proroga.

15. Reclamo al Garante

Se ritiene che il trattamento dei propri dati violi la normativa applicabile, l’interessato può proporre reclamo al Garante per la protezione dei dati personali. Informazioni e modalità sono disponibili su https://www.garanteprivacy.it/.

16. Aggiornamenti

La presente informativa è aggiornata al 22 settembre 2026. Può essere modificata quando cambiano le funzionalità dei Siti, i fornitori utilizzati, le configurazioni tecniche o la normativa applicabile. La versione pubblicata sui Siti è quella vigente.

17. Riferimenti normativi principali

Regolamento (UE) 2016/679 (GDPR): https://eur-lex.europa.eu/eli/reg/2016/679/oj Garante per la protezione dei dati personali – Linee guida cookie e altri strumenti di tracciamento del 10 giugno 2021: https://www.garanteprivacy.it/home/docweb/-/docweb-display/docweb/9677876 EDPB – Linee guida 2/2019 sull’art. 6, par. 1, lett. b) GDPR: https://www.edpb.europa.eu/documents/guideline/guidelines-22019-on-the-processing-of-personal-data-under-article-61b-gdpr-in_it

18. Informative dei principali fornitori

Aruba: https://www.aruba.it/gdpr-regolamento-europeo-privacy.aspx Google: https://policies.google.com/privacy?hl=it Google – Cookie e tecnologie: https://policies.google.com/technologies/cookies?hl=it CookieYes: https://www.cookieyes.com/privacy-policy/ WPForms: https://wpforms.com/privacy-policy/ Akismet/Automattic: https://akismet.com/privacy/ Shield Security: https://getshieldsecurity.com/policies/privacy-policy/ CrowdSec: https://www.crowdsec.net/privacy-policy WhatsApp (SEE): https://www.whatsapp.com/legal/privacy-policy-eea/

© 2021-2026 Armando Polito Artist