PRIVACY POLICY
Physio21
La presente Privacy Policy descrive come vengono trattati i dati personali degli utenti che visitano e utilizzano il sito www.physio21.it (di seguito “Sito”), ospitato su Netsons e realizzato con WordPress + Elementor/Elementor Pro.
Titolare del trattamento
Il Titolare del trattamento è:
Dott.ssa Marzia Qualizza
P.IVA 02597130307 – C.F. QLZMRZ85C52C758L
Sede: STRADA STATALE 54 45 | 33047 Remanzacco (UD)
Telefono: 348 8446056
PEC: qualizzamarzia@trustpec.it
Email: qualizzamarzia@gmail.com
Categorie di dati trattati
A seconda delle funzionalità utilizzate sul Sito, possono essere trattati:
  • Dati di navigazione e log tecnici: indirizzo IP, user agent, data/ora, URL richiesti, informazioni tecniche sul dispositivo/browser, esiti delle richieste, eventi di sicurezza.
  • Dati inviati volontariamente dall’utente tramite modulo contatti: nome e cognome, email, telefono, messaggio.
  • Dati statistici/di misurazione (se attivi gli strumenti di analisi): dati di utilizzo del Sito e interazioni (anche tramite cookie o identificatori, in base a consenso e configurazioni).
  • Dati relativi alla sicurezza: IP, tentativi di accesso, log firewall e segnalazioni di attività sospette.
  • Dati connessi a contenuti esterni incorporati (es. Google Maps, widget recensioni, embed social): caricamento di risorse di terze parti e potenziale uso di cookie/identificatori.
Finalità, basi giuridiche, conservazione e destinatari (tabella riepilogativa)

1) Navigazione, funzionamento del Sito e log tecnici (hosting Netsons)

  • Finalità: garantire funzionamento del Sito, gestione tecnica e sicurezza (log tecnici).

  • Dati: indirizzo IP, log di accesso, dati tecnici di navigazione (es. user agent, data/ora, pagina richiesta).

  • Base giuridica: legittimo interesse (art. 6.1.f GDPR) e, quando l’utente invia richieste, anche misure precontrattuali (art. 6.1.b).

  • Conservazione: 6 mesi (salvo necessità di accertamento di reati o richieste dell’autorità).

  • Destinatari: Netsons (hosting) e tecnici incaricati della manutenzione (se presenti).

2) Gestione richieste via modulo contatti (Elementor)

  • Finalità: rispondere alle richieste inviate tramite form e ricontattare l’utente.

  • Dati: nome e cognome, email, telefono, messaggio.

  • Base giuridica: misure precontrattuali/gestione della richiesta dell’interessato (art. 6.1.b GDPR).

  • Conservazione: 24 mesi dalla risposta/chiusura della richiesta.

  • Destinatari: Titolare; fornitori tecnici (hosting/email) strettamente necessari.

Nota operativa (coerente con GDPR): la spunta “ho letto l’informativa” è presa visione, non “consenso obbligatorio” per rispondere. La base giuridica qui è art. 6.1.b.

3) Invio tecnico email dal Sito (Fluent SMTP + Gmail SMTP)

  • Finalità: consentire l’invio tecnico delle email generate dal Sito (notifiche del form/contatti).

  • Dati: email del destinatario, contenuto della comunicazione, metadati tecnici di invio (data/ora, esito).

  • Base giuridica: art. 6.1.b GDPR (gestione richiesta) e/o legittimo interesse tecnico (art. 6.1.f).

  • Conservazione: nessun log email conservato dal plugin (impostazione consigliata). Eventuali log tecnici del servizio email: secondo policy del provider.

  • Destinatari: Google/Gmail (servizio SMTP/email) in base ai relativi termini; fornitori tecnici.

4) Prevenzione spam (Akismet)

  • Finalità: prevenire invii spam e abusi tramite il modulo.

  • Dati: contenuto inviato nel form, indirizzo IP e metadati anti-spam.

  • Base giuridica: legittimo interesse (art. 6.1.f GDPR) alla sicurezza e integrità del Sito.

  • Conservazione: 30 giorni, salvo necessità di analisi su abusi ripetuti.

  • Destinatari: Automattic/Akismet (secondo termini del servizio).

5) Statistiche (Site Kit: Google Analytics 4 + Search Console)

  • Finalità: misurare l’uso del Sito e migliorarne contenuti/servizi (analytics), valutare performance in ricerca (Search Console).

  • Dati: dati di navigazione ed eventi/metriche; cookie o identificatori online solo se l’utente acconsente.

  • Base giuridica: consenso (art. 6.1.a GDPR) per analytics/cookie non tecnici.

  • Conservazione: 14 mesi (impostazione consigliata come standard per GA4).

  • Destinatari: Google (servizi Analytics/Search Console) secondo i relativi termini.

Impostazione “più legale”/best practice: blocco preventivo + gestione consenso con Complianz, con attivazione di GA4 solo dopo consenso. (È la soluzione più pulita per ePrivacy + GDPR.)

6) Statistiche interne (WP Statistics)

  • Finalità: statistiche interne sul traffico del Sito.

  • Dati: pagine viste, referrer, user agent e dati tecnici; IP memorizzato in forma mascherata/anonomizzata (configurazione consigliata).

  • Base giuridica: legittimo interesse (art. 6.1.f GDPR) se configurato senza cookie e con minimizzazione dati (IP mascherato).

  • Conservazione: 12 mesi.

  • Destinatari: Titolare (dati nel database del sito); tecnici manutentori se presenti.

Se invece WP Statistics venisse configurato con cookie/identificatori non tecnici, la base giuridica diventerebbe consenso. La scelta consigliata è: no cookie + IP mascherato.

7) Sicurezza (Wordfence)

  • Finalità: protezione del Sito (firewall, blocco tentativi di accesso, log eventi di sicurezza).

  • Dati: IP, tentativi di login, log firewall, eventi di sicurezza.

  • Base giuridica: legittimo interesse (art. 6.1.f GDPR).

  • Conservazione: 90 giorni (standard consigliato per log di sicurezza).

  • Destinatari: Wordfence (secondo termini del servizio) e fornitori tecnici.

8) Recensioni Google (Trustindex – embed)

  • Finalità: visualizzare recensioni Google sul Sito tramite incorporamento.

  • Dati: dati tecnici di caricamento; possibili cookie/identificatori di terze parti.

  • Base giuridica: consenso (art. 6.1.a GDPR) per contenuti/strumenti non tecnici (gestito tramite Complianz).

  • Conservazione: secondo durata dei cookie/strumenti di terze parti (vedi Cookie Policy).

  • Destinatari: Trustindex e Google (in base ai rispettivi termini).

9) Contenuti esterni (Google Maps, reCAPTCHA, embed Instagram/Facebook)

  • Finalità: visualizzazione di mappe e contenuti social; protezione anti-abuso del form (reCAPTCHA).

  • Dati: dati tecnici di caricamento; possibili cookie/ID online e dati di interazione con contenuti esterni.

  • Base giuridica: consenso (art. 6.1.a GDPR) per contenuti/strumenti non tecnici e embed; per reCAPTCHA, in base alla configurazione può richiedere consenso o essere gestito con modalità “blocco preventivo” tramite Complianz (scelta consigliata).

  • Conservazione: secondo durata cookie/strumenti di terze parti (Cookie Policy).

  • Destinatari: Google (Maps/reCAPTCHA) e Meta (Instagram/Facebook) secondo i relativi termini.

10) SEO (Rank Math SEO)

  • Finalità: gestione SEO tecnica (metadati, sitemap, ottimizzazioni).

  • Dati: dati tecnici/metadata; nessun trattamento aggiuntivo di dati personali degli utenti oltre ai normali dati di navigazione.

  • Base giuridica: legittimo interesse (art. 6.1.f GDPR).

  • Conservazione: per il tempo necessario alla gestione del Sito.

  • Destinatari: Titolare (e fornitore plugin secondo termini, se applicabile)

Navigazione del Sito e log tecnici (Netsons)
A seconda delle funzionalità utilizzate sul Sito, possono essere trattati:

I sistemi informatici e le procedure software preposte al funzionamento del Sito acquisiscono, nel normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli Internet (es. indirizzo IP, user agent, data e ora, pagina richiesta).

Finalità: funzionamento del Sito, gestione tecnica, sicurezza e prevenzione abusi.
Base giuridica: legittimo interesse del Titolare (art. 6.1.f GDPR).
Conservazione: 6 mesi, salvo necessità di accertamento di reati, gestione di incidenti di sicurezza o richieste dell’Autorità.
Destinatari: Netsons (fornitore hosting) e soggetti tecnici incaricati della manutenzione, nei limiti necessari.

Modulo contatti (Elementor Form)

Il Sito include un modulo contatti realizzato con Elementor, che raccoglie:

  • Nome e cognome

  • Email

  • Telefono

  • Messaggio

Finalità: rispondere alle richieste e gestire contatti e appuntamenti/informazioni.
Base giuridica: esecuzione di misure precontrattuali su richiesta dell’interessato (art. 6.1.b GDPR).
Conferimento dei dati: facoltativo, ma necessario per poter inviare la richiesta e ricevere risposta.
Conservazione: 24 mesi dalla chiusura della richiesta (o dall’ultimo contatto), salvo ulteriori obblighi di legge o necessità di tutela in sede giudiziaria.

Nota importante sulla checkbox del form

Nel form è presente una spunta del tipo: “Ho letto l’informativa privacy policy…”.
Questa spunta è intesa come presa visione dell’informativa e non come “consenso” necessario a rispondere alla richiesta (che avviene su base art. 6.1.b).
Se in futuro verranno aggiunte finalità ulteriori (es. marketing/newsletter), sarà richiesto un consenso separato e facoltativo.

Email inviate dal Sito (Fluent SMTP + Gmail)

Per assicurare la consegna delle email generate dal Sito (ad es. notifiche di invio richiesta), viene utilizzato Fluent SMTP con invio tramite Gmail (provider SMTP).

Dati trattati: email del destinatario, contenuto della comunicazione, metadati tecnici (esito invio, data/ora).
Finalità: trasmissione tecnica delle email e operatività del modulo contatti.
Base giuridica: art. 6.1.b GDPR (gestione della richiesta) e, per la componente tecnica, legittimo interesse (art. 6.1.f).
Log: non è prevista la conservazione di log email nel plugin Fluent SMTP (impostazione consigliata). Eventuali log o conservazioni lato provider email seguono i termini del servizio del provider.

Anti-spam (Akismet Anti-spam)

Il Sito utilizza Akismet Anti-spam per il filtraggio automatico di invii spam. I contenuti inviati tramite form (e, se presenti in futuro, commenti) possono essere analizzati per individuare spam.

Dati trattati: contenuto del messaggio, indirizzo IP e metadati tecnici anti-spam.
Base giuridica: legittimo interesse del Titolare alla sicurezza e all’integrità del Sito (art. 6.1.f).
Conservazione: 30 giorni, salvo necessità di analisi su abusi ripetuti o tutela in caso di contestazioni.
Trasferimenti extra SEE: Akismet è un servizio di terza parte che può comportare trasferimenti di dati verso Paesi fuori dallo SEE; in tal caso, il Titolare si affida alle garanzie previste dalla normativa (artt. 44 ss. GDPR, es. SCC ove applicabili).

Statistiche e misurazione
Site Kit by Google (GA4 e Search Console)

Il Sito utilizza Site Kit by Google per collegare:

  • Google Analytics 4 (GA4) (statistiche e misurazione);

  • Google Search Console (analisi prestazioni del Sito in ricerca).

GA4 può comportare l’uso di cookie o identificatori online. Per impostazione “privacy by default”, il Sito prevede che l’attivazione di GA4 e di eventuali cookie non tecnici avvenga solo dopo consenso tramite banner.

Base giuridica: consenso (art. 6.1.a GDPR) per statistiche tramite cookie/identificatori non tecnici.
Conservazione GA4: 14 mesi (data retention consigliata e comune in GA4).
Trasferimenti extra SEE: i servizi Google possono comportare trasferimenti extra SEE; in tal caso il trattamento avviene sulla base delle garanzie previste dagli artt. 44 ss. GDPR (es. Clausole Contrattuali Standard ove applicabili).

WP Statistics

Il Sito utilizza WP Statistics per statistiche interne.

Configurazione e cookie: WP Statistics è configurato senza cookie (impostazione consigliata).
Dati salvati: dati tecnici di visita (pagine viste, referrer, user agent) con indirizzo IP mascherato/anonymized (impostazione consigliata).
Base giuridica: legittimo interesse (art. 6.1.f GDPR), in quanto statistiche interne con minimizzazione dei dati e senza cookie di profilazione.
Conservazione: 12 mesi.

Sicurezza (Wordfence Security)

Il Sito utilizza Wordfence Security (firewall e monitoraggio sicurezza).

Dati trattati: IP, tentativi di login, richieste bloccate, log firewall, eventi sicurezza.
Finalità: prevenzione accessi non autorizzati, protezione del Sito e dei dati.
Base giuridica: legittimo interesse (art. 6.1.f).
Conservazione: 90 giorni (standard consigliato per log di sicurezza).
Trasferimenti extra SEE: Wordfence è un servizio di terza parte che può comportare trasferimenti extra SEE; in tal caso il Titolare si affida alle garanzie previste dagli artt. 44 ss. GDPR (es. SCC ove applicabili).

Google Recensioni (Trustindex – embed)

Sul Sito è presente un widget Trustindex per visualizzare Google Recensioni tramite incorporamento.

L’embed può comportare:

  • caricamento di risorse da domini di terze parti;

  • possibile uso di cookie/identificatori di terze parti, in base alle impostazioni.

Base giuridica: consenso (art. 6.1.a) per cookie/strumenti non tecnici, gestito tramite banner.
Dettagli: rimando alla Cookie Policy.

Google Maps, reCAPTCHA e contenuti social (Instagram/Facebook)

Il Sito incorpora o utilizza:

  • Google Maps (contenuti esterni);

  • Google reCAPTCHA (protezione anti-abuso dei form);

  • contenuti/collegamenti/elementi incorporati di Instagram e Facebook.

Questi strumenti possono determinare il caricamento di risorse da terze parti e l’uso di cookie/identificatori, secondo le rispettive impostazioni.

Base giuridica: consenso (art. 6.1.a) per cookie/strumenti non tecnici; gestione tramite Complianz e Cookie Policy dedicata.
Trasferimenti extra SEE: tali servizi possono comportare trasferimenti extra SEE; in tal caso il Titolare si affida alle garanzie previste dagli artt. 44 ss. GDPR (es. SCC ove applicabili).

Cookie e strumenti di tracciamento

Il Sito utilizza cookie e strumenti di tracciamento:

  • cookie tecnici (necessari al funzionamento del Sito);

  • cookie/statistiche e terze parti (es. GA4, embed di Google/Trustindex, contenuti social), che vengono attivati solo previo consenso.

La gestione del consenso (cookie banner, categorie, preferenze e blocco preventivo) è affidata a Complianz.

Cookie Policy 
Per l’elenco aggiornato dei cookie (nome, durata, finalità, terze parti) fare riferimento alla Cookie Policy e al pannello preferenze cookie.

Destinatari dei dati e responsabili del trattamento

I dati possono essere trattati da:

  • personale autorizzato dal Titolare;

  • fornitori tecnici (hosting, manutenzione, sicurezza, strumenti di analisi) nominati, ove necessario, quali Responsabili del trattamento ex art. 28 GDPR;

  • soggetti terzi che operano come titolari autonomi (es. alcune piattaforme esterne), secondo i rispettivi termini.

Trasferimenti extra UE/SEE e garanzie

Alcuni strumenti utilizzati (es. Google, Akismet, Wordfence, Meta) possono comportare trasferimenti di dati verso Paesi fuori dallo Spazio Economico Europeo.

Quando tali trasferimenti si verificano, il Titolare adotta garanzie adeguate ai sensi degli artt. 44 e ss. GDPR (es. Clausole Contrattuali Standard – SCC, decisioni di adeguatezza ove applicabili e misure supplementari).

Diritti dell’interessato (artt. 15–22 GDPR)
L’utente può esercitare i diritti previsti dagli artt. 15–22 GDPR, tra cui: accesso, rettifica, cancellazione, limitazione, portabilità (quando applicabile), opposizione, revoca del consenso (senza pregiudicare la liceità del trattamento precedente).
Come esercitare i diritti
Per esercitare i diritti è possibile contattare il Titolare ai recapiti indicati nella sezione “Titolare del trattamento”, preferibilmente via PEC: qualizzamarzia@trustpec.it
Reclamo al Garante
Se l’utente ritiene che il trattamento dei dati personali avvenga in violazione della normativa, può proporre reclamo al Garante per la protezione dei dati personali (art. 77 GDPR) o ricorrere in sede giudiziaria (art. 79 GDPR).
Misure di sicurezza

Il Titolare adotta misure tecniche e organizzative adeguate, tra cui (a titolo esemplificativo):

  • aggiornamento di WordPress, temi e plugin;

  • gestione degli accessi (ruoli, permessi, credenziali robuste);

  • protezioni applicative (Wordfence);

  • protezioni infrastrutturali e backup dell’hosting Netsons;

  • strumenti anti-spam (Akismet).

Minori
Il Sito non è destinato a minori di 16 anni. Il Titolare non raccoglie intenzionalmente dati di minori. Se ritieni che un minore abbia inviato dati personali, contatta il Titolare per richiederne la cancellazione.
Aggiornamenti della presente Privacy Policy
Il Titolare può aggiornare questa Privacy Policy per adeguamenti normativi, tecnici o organizzativi. La versione aggiornata verrà pubblicata su questa pagina con indicazione della data di ultimo aggiornamento.
Responsabili del trattamento (elenco sintetico)

(Indicazione dei fornitori principali, senza specificare sedi/Paesi non verificati)

  • Netsons – hosting

  • Google – Site Kit / GA4 / Search Console / Maps / reCAPTCHA / Gmail SMTP

  • Automattic / Akismet Anti-spam

  • Wordfence Security

  • Trustindex – widget Google Recensioni

  • Complianz – gestione cookie/consensi

  • WP Statistics – statistiche interne

  • Rank Math SEO – SEO

Cookie Policy