Legale
Privacy Policy
Ultimo aggiornamento: 19 luglio 2026 · Informativa ai sensi del Regolamento UE 2016/679 e del D.Lgs. 196/2003, come modificato dal D.Lgs. 101/2018.
1. Titolare del trattamento
FinCapIn — ditta individuale di Carnovale Michele
P.IVA 12819770012
Sede: Via Genova 99, 10126 Torino (TO)
Attività: mediazione immobiliare
Email privacy: privacy@valutamicasa.it
2. Infrastruttura e fornitori
Sito, pannello amministrativo, database PostgreSQL, autenticazione, analytics e coda email sono gestiti sulla VPS di ValutamiCasa.it. Il fornitore dell'infrastruttura può trattare dati soltanto nei limiti necessari all'erogazione, sicurezza e manutenzione del servizio.
Il codice sorgente è conservato su GitHub senza database di produzione, password, contenuti dei moduli o caselle email. La ricerca facoltativa dell'indirizzo può utilizzare il servizio di geocodifica configurato, normalmente Nominatim/OpenStreetMap.
3. Categorie di dati trattati
- Dati forniti volontariamente: nome, email, telefono, messaggio e dati professionali inseriti nei moduli.
- Dati dell'immobile: comune, indirizzo, zona, tipologia, superficie e caratteristiche indicate per la stima.
- Dati di geocodifica: query dell'indirizzo, comune e coordinate restituite, trattati separatamente dai contatti.
- Dati tecnici e di sicurezza: IP nei log del server, data, ora, risorsa richiesta, esito e contatori antiabuso.
- Statistiche interne di prima parte: sessione temporanea, pathname senza query string, provenienza generale, pagine, mappe, valutazioni, report, moduli ed errori.
- Identificatore statistico facoltativo: dopo consenso, un codice casuale di prima parte consente di riconoscere lo stesso browser per 30 giorni tra visite e schede.
- Dati amministrativi: credenziali cifrate, sessioni e registri delle operazioni nel pannello riservato.
Il database analytics non salva nome, email, telefono, contenuto dei moduli, indirizzo completo, coordinate precise, IP, hash IP o user-agent completo e non collega gli identificatori statistici a lead o account.
4. Finalità e basi giuridiche
- Erogazione di quotazioni, stime e report: art. 6.1.b GDPR.
- Gestione delle richieste di contatto: art. 6.1.b GDPR, misure precontrattuali richieste dall'interessato.
- Geocodifica richiesta dall'utente: art. 6.1.b GDPR.
- Sicurezza, prevenzione abusi e diagnosi: interesse legittimo, art. 6.1.f GDPR.
- Statistiche tecniche senza riconoscimento persistente:misurazione minimizzata e aggregata del funzionamento del sito, interesse legittimo ai sensi dell'art. 6.1.f GDPR.
- Riconoscimento del browser per 30 giorni:consenso dell'utente, art. 6.1.a GDPR e art. 122 del Codice Privacy. Il rifiuto non limita l'uso del sito.
- Obblighi normativi e tutela dei diritti: artt. 6.1.c e 6.1.f GDPR.
5. Comunicazioni email e destinatari
I moduli generano eventi nella coda PostgreSQL locale; un processo separato invia le comunicazioni tramite il server SMTP configurato. I dati possono essere ricevuti dal titolare, da persone autorizzate e dal professionista quando l'utente ne richiede espressamente il contatto.
I dati non vengono venduti né utilizzati per pubblicità comportamentale. Consulenti, fornitori tecnici o autorità possono riceverli soltanto nei limiti necessari a obblighi di legge, sicurezza o tutela dei diritti.
6. Conservazione
- Moduli e richieste: normalmente non oltre 24 mesi dall'ultima attività, salvo contratto, contenzioso o obbligo di legge.
- Log tecnici e sicurezza: normalmente fino a 12 mesi; log HTTP con query sensibili oscurate normalmente fino a 30 giorni.
- Cache geocodifica: esiti positivi fino a 180 giorni, negativi normalmente fino a 14 giorni.
- Stato statistico della scheda: sessionStorage fino alla chiusura della scheda e rotazione giornaliera.
- Cookie di riconoscimento facoltativo: 30 giorni; preferenza del banner 180 giorni.
- Batch analytics: fino a 30 giorni; sessioni ed eventi statistici minimizzati fino a 14 mesi.
- Account e audit amministrativi: per la durata dell'abilitazione e il periodo successivo necessario a sicurezza e tutela.
7. Trasferimenti internazionali
L'applicazione non invia dati personali a servizi esterni di analytics o pubblicità. La collocazione dei fornitori tecnici viene verificata rispetto allo Spazio Economico Europeo; quando necessario vengono applicate le garanzie degli artt. 44 e seguenti GDPR.
8. Sicurezza
Sono adottate misure proporzionate, tra cui HTTPS, accesso amministrativo riservato, password memorizzate mediante hash, database non esposto pubblicamente, limiti antiabuso, registri di audit, firewall, aggiornamenti e backup. Nessuna misura può eliminare ogni rischio informatico.
9. Diritti dell'interessato
Nei casi previsti dagli artt. 15–22 GDPR è possibile chiedere accesso, rettifica, cancellazione, limitazione, portabilità, opposizione e revoca del consenso. La revoca non pregiudica la liceità del trattamento precedente.
Le richieste possono essere inviate a privacy@valutamicasa.it. È possibile proporre reclamo al Garante per la protezione dei dati personali.
10. Cookie e preferenze statistiche
Dettagli, durate e modalità per modificare la scelta sono riportati nella Cookie Policy. Il comando “Preferenze statistiche” nel footer consente di riaprire il pannello in qualsiasi momento.
