Legale

Privacy Policy

Ultimo aggiornamento: 19 luglio 2026 · Informativa ai sensi del Regolamento UE 2016/679 e del D.Lgs. 196/2003, come modificato dal D.Lgs. 101/2018.

1. Titolare del trattamento

FinCapIn — ditta individuale di Carnovale Michele

P.IVA 12819770012

Sede: Via Genova 99, 10126 Torino (TO)

Attività: mediazione immobiliare

Email privacy: privacy@valutamicasa.it

2. Infrastruttura e fornitori

Sito, pannello amministrativo, database PostgreSQL, autenticazione, analytics e coda email sono gestiti sulla VPS di ValutamiCasa.it. Il fornitore dell'infrastruttura può trattare dati soltanto nei limiti necessari all'erogazione, sicurezza e manutenzione del servizio.

Il codice sorgente è conservato su GitHub senza database di produzione, password, contenuti dei moduli o caselle email. La ricerca facoltativa dell'indirizzo può utilizzare il servizio di geocodifica configurato, normalmente Nominatim/OpenStreetMap.

3. Categorie di dati trattati

  • Dati forniti volontariamente: nome, email, telefono, messaggio e dati professionali inseriti nei moduli.
  • Dati dell'immobile: comune, indirizzo, zona, tipologia, superficie e caratteristiche indicate per la stima.
  • Dati di geocodifica: query dell'indirizzo, comune e coordinate restituite, trattati separatamente dai contatti.
  • Dati tecnici e di sicurezza: IP nei log del server, data, ora, risorsa richiesta, esito e contatori antiabuso.
  • Statistiche interne di prima parte: sessione temporanea, pathname senza query string, provenienza generale, pagine, mappe, valutazioni, report, moduli ed errori.
  • Identificatore statistico facoltativo: dopo consenso, un codice casuale di prima parte consente di riconoscere lo stesso browser per 30 giorni tra visite e schede.
  • Dati amministrativi: credenziali cifrate, sessioni e registri delle operazioni nel pannello riservato.

Il database analytics non salva nome, email, telefono, contenuto dei moduli, indirizzo completo, coordinate precise, IP, hash IP o user-agent completo e non collega gli identificatori statistici a lead o account.

4. Finalità e basi giuridiche

  • Erogazione di quotazioni, stime e report: art. 6.1.b GDPR.
  • Gestione delle richieste di contatto: art. 6.1.b GDPR, misure precontrattuali richieste dall'interessato.
  • Geocodifica richiesta dall'utente: art. 6.1.b GDPR.
  • Sicurezza, prevenzione abusi e diagnosi: interesse legittimo, art. 6.1.f GDPR.
  • Statistiche tecniche senza riconoscimento persistente:misurazione minimizzata e aggregata del funzionamento del sito, interesse legittimo ai sensi dell'art. 6.1.f GDPR.
  • Riconoscimento del browser per 30 giorni:consenso dell'utente, art. 6.1.a GDPR e art. 122 del Codice Privacy. Il rifiuto non limita l'uso del sito.
  • Obblighi normativi e tutela dei diritti: artt. 6.1.c e 6.1.f GDPR.

5. Comunicazioni email e destinatari

I moduli generano eventi nella coda PostgreSQL locale; un processo separato invia le comunicazioni tramite il server SMTP configurato. I dati possono essere ricevuti dal titolare, da persone autorizzate e dal professionista quando l'utente ne richiede espressamente il contatto.

I dati non vengono venduti né utilizzati per pubblicità comportamentale. Consulenti, fornitori tecnici o autorità possono riceverli soltanto nei limiti necessari a obblighi di legge, sicurezza o tutela dei diritti.

6. Conservazione

  • Moduli e richieste: normalmente non oltre 24 mesi dall'ultima attività, salvo contratto, contenzioso o obbligo di legge.
  • Log tecnici e sicurezza: normalmente fino a 12 mesi; log HTTP con query sensibili oscurate normalmente fino a 30 giorni.
  • Cache geocodifica: esiti positivi fino a 180 giorni, negativi normalmente fino a 14 giorni.
  • Stato statistico della scheda: sessionStorage fino alla chiusura della scheda e rotazione giornaliera.
  • Cookie di riconoscimento facoltativo: 30 giorni; preferenza del banner 180 giorni.
  • Batch analytics: fino a 30 giorni; sessioni ed eventi statistici minimizzati fino a 14 mesi.
  • Account e audit amministrativi: per la durata dell'abilitazione e il periodo successivo necessario a sicurezza e tutela.

7. Trasferimenti internazionali

L'applicazione non invia dati personali a servizi esterni di analytics o pubblicità. La collocazione dei fornitori tecnici viene verificata rispetto allo Spazio Economico Europeo; quando necessario vengono applicate le garanzie degli artt. 44 e seguenti GDPR.

8. Sicurezza

Sono adottate misure proporzionate, tra cui HTTPS, accesso amministrativo riservato, password memorizzate mediante hash, database non esposto pubblicamente, limiti antiabuso, registri di audit, firewall, aggiornamenti e backup. Nessuna misura può eliminare ogni rischio informatico.

9. Diritti dell'interessato

Nei casi previsti dagli artt. 15–22 GDPR è possibile chiedere accesso, rettifica, cancellazione, limitazione, portabilità, opposizione e revoca del consenso. La revoca non pregiudica la liceità del trattamento precedente.

Le richieste possono essere inviate a privacy@valutamicasa.it. È possibile proporre reclamo al Garante per la protezione dei dati personali.

10. Cookie e preferenze statistiche

Dettagli, durate e modalità per modificare la scelta sono riportati nella Cookie Policy. Il comando “Preferenze statistiche” nel footer consente di riaprire il pannello in qualsiasi momento.