Privacy Policy e Cookie Policy di SubitoProfessionisti.it
Ultimo aggiornamento: 12 agosto 2026
La presente informativa descrive come SubitoProfessionisti.it tratta i dati personali di chi visita il portale, effettua ricerche, consulta le schede, crea un account, registra un’attività o usa i servizi disponibili.
Il trattamento avviene nel rispetto del Regolamento (UE) 2016/679 (“GDPR”), del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018 e della normativa italiana applicabile.
1. Titolare del trattamento e contatti
Il Titolare del trattamento è Nicola Giuliani, ideatore e gestore di SubitoProfessionisti.it (“Titolare” o “Gestore”).
Recapiti del Titolare:
- domicilio e indirizzo di contatto: Via Manfredonia 84, 71016 San Severo (FG), Italia;
- email: info@subitoprofessionisti.it;
- assistenza: canali disponibili sul portale.
Subito Professionisti è attualmente un progetto e servizio esclusivamente online, in fase di startup, gestito personalmente da Nicola Giuliani. Non è una società o un soggetto giuridico distinto dal Titolare, non dispone di una sede aperta al pubblico e il Titolare non è attualmente titolare di Partita IVA per il progetto.
2. Dati trattati
In base alle funzioni utilizzate, il portale può trattare:
- dati anagrafici e di contatto, quali nome, cognome, email, telefono e indirizzo;
- credenziali e dati dell’account, con password conservate esclusivamente in forma protetta;
- quando l’utente sceglie “Continua con Google”, identificativo stabile dell’account Google, email verificata, nome e cognome comunicati da Google;
- dati professionali e aziendali, quali ragione sociale, Partita IVA, codice fiscale, REA, sede, categorie, specializzazioni, descrizione, sito, recapiti, orari, FAQ personalizzate e immagini pubblicate nella galleria;
- documenti inviati per la verifica delle attività, incluse visure, attestazioni e certificazioni;
- contenuti e interazioni, quali recensioni, preferiti, reazioni, promozioni, segnalazioni, richieste di assistenza, messaggi e appuntamenti;
- dati relativi alla newsletter e alle comunicazioni di servizio;
- dati tecnici e di sicurezza, quali indirizzo IP, data e ora, sessione, browser, dispositivo, lingua, pagina di provenienza, log e tentativi di accesso;
- per l’app Android, identificativo casuale dell’installazione, token tecnico Firebase Cloud Messaging, versione dell’app e stato di attivazione delle notifiche;
- dati sulle singole ricerche e sull’uso del portale descritti nella sezione “Analytics proprietarie”;
- dati di posizione, esclusivamente nei casi e con le modalità descritti di seguito.
Il portale non raccoglie intenzionalmente categorie particolari di dati personali. Gli utenti sono invitati a non inserire nei campi liberi, nelle chat o nei documenti informazioni non necessarie.
3. Finalità del trattamento
I dati sono trattati per:
- creare, autenticare, proteggere e gestire gli account;
- pubblicare e amministrare le schede professionali;
- verificare attività, documenti, recapiti e contenuti;
- eseguire ricerche geografiche e mostrare risultati pertinenti;
- consentire recensioni, preferiti, reazioni, promozioni, chat e appuntamenti;
- gestire assistenza, segnalazioni, contestazioni e richieste degli utenti;
- inviare comunicazioni indispensabili per il servizio e, se richiesto, newsletter;
- mantenere l’accesso sui dispositivi scelti dall’utente e recapitare le notifiche dell’app espressamente attivate;
- prevenire abusi, frodi, accessi illeciti e usi contrari alle condizioni del portale;
- misurare il funzionamento del servizio, comprendere l’efficacia delle ricerche e delle schede e migliorare il portale;
- adempiere a obblighi di legge e tutelare i diritti del Titolare e degli utenti.
I dati non vengono venduti, ceduti a terzi per pubblicità comportamentale o utilizzati per costruire profili commerciali destinati a campagne personalizzate.
4. Basi giuridiche
Le basi giuridiche utilizzate, a seconda del trattamento, sono:
- esecuzione del contratto o di misure precontrattuali richieste dall’interessato, per account, ricerche, schede, chat, appuntamenti, assistenza e funzioni richieste;
- adempimento di obblighi di legge;
- legittimo interesse del Titolare, per sicurezza, prevenzione degli abusi, verifica dell’affidabilità del servizio e tutela dei diritti, applicando misure proporzionate e il diritto di opposizione;
- consenso, per le analytics dettagliate, la newsletter o altre attività facoltative quando richiesto dalla normativa.
Quando il trattamento si basa sul legittimo interesse, l’interessato può opporsi per motivi connessi alla propria situazione particolare utilizzando i contatti indicati in questa informativa.
5. Analytics proprietarie e Google Analytics
Con il consenso dell’utente, SubitoProfessionisti.it utilizza due strumenti di misurazione:
- un sistema analytics proprietario essenziale, sviluppato e gestito sullo stesso portale, limitato agli ingressi e alle ricerche effettuate su questo solo dominio;
- Google Analytics 4, servizio fornito da Google, con identificativo di misurazione `G-8NGJ5T2VK1`, utilizzato per ottenere statistiche generali sul traffico e sull’uso delle pagine.
Il codice di Google Analytics non viene caricato e non invia richieste a Google prima del consenso. La configurazione imposta l’archiviazione analytics come autorizzata soltanto dopo la scelta positiva e mantiene negati archiviazione pubblicitaria, invio di dati per annunci e personalizzazione degli annunci. Google Signals e la personalizzazione pubblicitaria sono disattivati dal codice del Portale.
Il sistema proprietario può registrare:
- ingresso nel portale, pagina aperta e provenienza generale della visita;
- ricerche effettuate, parole utilizzate, filtri, area richiesta, raggio e numero di risultati;
- aziende mostrate nei risultati.
Il sistema proprietario non registra più permanenza, profondità di scorrimento o singoli click su telefono, email, sito aziendale, WhatsApp, indicazioni e chat. Questi dati di navigazione, quando presenti, sono trattati soltanto da Google Analytics secondo la configurazione descritta in questa sezione.
Le tabelle analytics non registrano il testo dei messaggi, le password, il contenuto dei moduli o i documenti caricati. Tali informazioni, quando necessarie per erogare una specifica funzione del portale, sono trattate separatamente secondo le altre sezioni della presente informativa.
Gli ingressi e le ricerche di utenti, ospiti e proprietari delle schede sono registrati soltanto dopo l’accettazione delle analytics. Le attività svolte da un account amministratore sono escluse sia dal sistema proprietario sia dal caricamento di Google Analytics, per non alterare i dati.
Per collegare tecnicamente ricerca e ingresso viene generato un codice visitatore pseudonimo di 16 caratteri mediante una funzione crittografica non reversibile applicata all’identificativo della sessione, all’indirizzo IP e al browser. L’indirizzo IP completo non viene salvato nelle tabelle analytics. Il codice resta valido nell’ambito della medesima sessione del portale e non consente al Titolare di ricavare i valori originari. Il sistema non effettua tracciamento tra siti diversi e non combina i dati con banche dati pubblicitarie.
Se la persona è autenticata, gli ingressi e le ricerche possono essere associati all’account e quindi a nome, email e ruolo. Per gli ospiti la dashboard indica soltanto che si tratta di un visitatore non autenticato. La dashboard mostra data e ora, pagina di ingresso, provenienza generale, parole cercate, filtri, area richiesta e numero di risultati, oltre ai riepiloghi aggregati.
La dashboard e gli export proprietari sono accessibili esclusivamente agli amministratori autenticati e autorizzati. I rapporti di Google Analytics sono accessibili soltanto tramite gli account Google autorizzati dal Titolare. I proprietari delle schede, gli altri utenti e il pubblico non possono consultarli.
Google Analytics può trattare, tra l’altro, URL della pagina, eventi di navigazione, provenienza, dati generali su browser e dispositivo, identificatori generati dai cookie e informazioni geografiche approssimative. Il Portale non invia a Google Analytics nome, email, numero di telefono, testo delle ricerche interne, contenuto dei moduli, messaggi, documenti o identificativo dell’account. Per gli utenti nell’Unione europea Google dichiara di non registrare o conservare il singolo indirizzo IP e di utilizzarlo, prima di eliminarlo, per ricavare informazioni geografiche approssimative.
Il trattamento analytics si basa sul consenso. In assenza di consenso sono utilizzati soltanto gli strumenti necessari al funzionamento e gli ingressi e le ricerche non vengono inseriti nei registri analytics. Il consenso può essere revocato in qualsiasi momento tramite il comando “Statistiche e cookie” nel footer, senza conseguenze sull’accesso al servizio. La revoca interrompe le registrazioni future e non rende illecito il trattamento effettuato prima della revoca.
Per documentare la scelta vengono registrati data e ora, esito della scelta, versione dell’informativa, codice visitatore pseudonimo e, se la persona è autenticata, identificativo dell’account. Tale registro è utilizzato esclusivamente per dimostrare il consenso, il rifiuto o la revoca.
6. Posizione e ricerche geografiche
La posizione del dispositivo viene richiesta dal browser soltanto quando l’utente usa la relativa funzione e concede il permesso tramite il browser.
Le coordinate precise sono utilizzate temporaneamente per individuare l’area e calcolare le distanze. Restano nella sessione tecnica per un periodo limitato, normalmente non superiore a 15 minuti.
Con il consenso analytics, nei log di ricerca possono essere conservati il nome della località individuata, coordinate arrotondate a due decimali e la precisione dichiarata dal dispositivo. Le coordinate arrotondate descrivono un’area approssimativa e non il punto GPS completo ricevuto dal browser. I dati sono mostrati soltanto all’amministratore.
Quando l’utente inserisce manualmente una città, una provincia o una regione, il sistema registra l’area utilizzata come filtro, non la posizione fisica dell’utente.
7. Cookie, sessione e archiviazione locale
Il pannello delle preferenze distingue le seguenti categorie:
- cookie necessari, sempre attivi, indispensabili per sessione, autenticazione, sicurezza, moduli, prevenzione degli abusi e memorizzazione della scelta privacy;
- analytics, facoltative e disattivate fino al consenso, comprendenti il sistema proprietario e Google Analytics 4 descritti nella sezione 5.
Il portale usa cookie e strumenti tecnici necessari per:
- mantenere la sessione e consentire il login;
- proteggere moduli e richieste da accessi illeciti;
- ricordare operazioni indispensabili alla navigazione;
- applicare limiti di sicurezza e prevenire abusi.
L’accesso e la registrazione con Google sono facoltativi e vengono avviati soltanto dopo una scelta dell’utente nelle pagine dedicate. Il portale utilizza Google Identity Services per ricevere un token di identità firmato, che viene verificato dal server prima di creare o collegare l’account. Sono richiesti esclusivamente i dati di identità di base (`openid`, email e profilo); il portale non ottiene accesso a Gmail, Drive, contatti, calendario o altri contenuti dell’account Google. Nel database viene conservato l’identificativo stabile comunicato da Google, associato all’account del portale, oltre all’email utilizzata al momento del collegamento. Il token Google ricevuto per il login non viene conservato permanentemente.
Se esiste già un account con la stessa email, il collegamento richiede anche la password attuale del portale, così da evitare associazioni non autorizzate. Per un nuovo account l’utente deve comunque completare i dati obbligatori, scegliere la tipologia di profilo e accettare termini e informativa. L’email comunicata e verificata da Google è considerata confermata. L’uso di Google Identity Services è necessario esclusivamente quando viene scelta questa modalità di autenticazione e non dipende dal consenso alle analytics.
Se l’utente seleziona “Mantieni l’accesso su questo dispositivo”, il portale crea un token casuale distinto dalla sessione ordinaria. Nel database non viene conservato il token completo, ma soltanto un selettore e una verifica crittografica non reversibile. Il token viene rinnovato durante l’uso, può essere revocato dal logout e viene invalidato in caso di cambio password. La durata massima senza rinnovo è normalmente di 180 giorni per gli utenti e 30 giorni per gli amministratori.
Il browser può inoltre conservare localmente la presa visione dell’informativa cookie, il token della chat di assistenza e alcune preferenze funzionali. Questi dati servono al funzionamento richiesto e non sono utilizzati per pubblicità.
Gli strumenti utilizzati sono:
- `sp_session`: cookie di sessione, necessario per login, sicurezza, moduli e funzioni richieste; termina normalmente alla chiusura del browser;
- `sp_remember`: cookie tecnico HttpOnly e Secure, creato soltanto quando viene scelta la permanenza dell’accesso; consente di riaprire sito o app senza ripetere il login e viene eliminato con il logout o alla scadenza;
- `sp_analytics_consent`: cookie di prima parte, facoltativo e conservato fino a 12 mesi, che documenta l’attivazione delle analytics su quel browser;
- `sp_analytics_optout`: cookie di prima parte, facoltativo e conservato fino a 12 mesi, che ricorda il rifiuto o la revoca;
- `sp_cookie_notice_v6`: voce di archiviazione locale che ricorda la scelta effettuata nell’avviso;
- `sp_analytics_consent_v2` e `sp_analytics_optout_v2`: voci di archiviazione locale che rafforzano la memorizzazione della scelta sul browser;
- `_ga`: cookie di prima parte installato da Google Analytics soltanto dopo il consenso, utilizzato per distinguere i visitatori; durata predefinita fino a 2 anni, soggetta ai limiti del browser;
- `_ga_8NGJ5T2VK1`: cookie di prima parte installato da Google Analytics soltanto dopo il consenso, utilizzato per mantenere lo stato della sessione di misurazione; durata predefinita fino a 2 anni, soggetta ai limiti del browser;
- eventuali token locali della chat di assistenza, necessari a recuperare la conversazione avviata dal visitatore.
Il sistema proprietario non installa cookie pubblicitari, identificatori di terze parti o strumenti di retargeting. Google Analytics utilizza i cookie indicati sopra per le sole finalità statistiche autorizzate. Il Portale non abilita endpoint pubblicitari, remarketing o personalizzazione degli annunci.
Il Portale utilizza inoltre Google Search Console esclusivamente per verificare la proprietà del sito e controllarne la presenza nei risultati di ricerca. Il file statico di verifica presente sul dominio non installa cookie nel browser dei visitatori e non registra il loro comportamento. Search Console e Google Analytics sono servizi distinti.
Nell’app Android, dopo il permesso espresso tramite il sistema operativo, Firebase Cloud Messaging (“FCM”), servizio di Google, può trattare un token tecnico del dispositivo per recapitare notifiche di messaggi, appuntamenti e attività dell’account. Il portale associa il token all’account, a un identificativo casuale dell’installazione, alla versione dell’app e allo stato del permesso. Il token non contiene la password e non consente di accedere all’account. Le notifiche possono essere disattivate dalle impostazioni Android; il logout dall’app rimuove l’associazione del dispositivo.
L’utente può eliminare cookie e dati locali dalle impostazioni del browser. In caso di rifiuto o revoca il Portale interrompe il caricamento futuro di Google Analytics e tenta di eliminare dal dominio i cookie `_ga` già presenti. La rimozione dei cookie tecnici può causare la disconnessione o impedire il corretto funzionamento di alcune aree.
Il comando “Statistiche e cookie” presente nel footer consente in ogni momento di aprire il pannello, vedere lo stato delle categorie, prestare, rifiutare o revocare il consenso su quel browser. I comandi “Solo necessari” e “Accetta tutti” sono disponibili direttamente nel primo livello del banner; “Personalizza” permette di confermare separatamente le analytics. La scelta non limita le funzioni del sito.
8. Comunicazione e destinatari
I dati possono essere trattati dal Titolare, dagli amministratori autorizzati e da fornitori che supportano hosting, database, manutenzione, sicurezza, invio email, notifiche push, archiviazione, assistenza e misurazione del traffico, nominati responsabili del trattamento quando previsto. La configurazione attuale utilizza servizi infrastrutturali e di posta Aruba, Google Analytics 4 e Firebase Cloud Messaging forniti da Google Ireland Limited; il Titolare verifica e conserva le condizioni e gli accordi applicabili.
I dati possono essere comunicati ad autorità pubbliche, organi giudiziari o soggetti legittimati quando richiesto dalla legge o necessario per tutelare diritti e sicurezza.
Quando l’utente apre mappe, WhatsApp, siti aziendali, social network o altri servizi esterni, il successivo trattamento è effettuato dai rispettivi titolari secondo le loro informative.
Le informazioni sul trattamento effettuato da Google sono disponibili nella Privacy Policy di Google: https://policies.google.com/privacy.
9. Trasferimenti internazionali
Google dichiara che i dati Analytics provenienti da dispositivi nell’Unione europea vengono inizialmente raccolti tramite domini e server situati nell’Unione europea prima dell’eventuale ulteriore trattamento. Qualora Google o un altro fornitore comporti un trasferimento di dati fuori dallo Spazio Economico Europeo, il Titolare applica le garanzie previste dal GDPR e dai termini del fornitore, quali decisioni di adeguatezza, clausole contrattuali standard o altre misure applicabili.
10. Conservazione
I dati sono conservati per il tempo necessario alle finalità indicate e, in particolare:
- dati dell’account e associazione con l’identità Google: fino alla cancellazione dell’account o alla rimozione del collegamento, salvo obblighi o esigenze di tutela ulteriori;
- documenti di verifica: per il tempo necessario alla verifica, alla gestione della scheda e alle esigenze legali;
- ricerche e relativi dati statistici: massimo 400 giorni;
- ingressi e ricerche registrati dal sistema analytics proprietario: massimo 400 giorni;
- dati Google Analytics a livello di utente ed evento: secondo l’impostazione della proprietà e comunque non oltre 14 mesi per una proprietà standard; i rapporti standard aggregati e i tempi tecnici di eliminazione seguono le condizioni di Google;
- registro delle scelte analytics: massimo 5 anni, per documentare consenso, rifiuto e revoca;
- copie amministrative delle conversazioni eliminate da entrambi i partecipanti: massimo 180 giorni dalla cancellazione;
- conversazioni di assistenza chiuse: massimo 24 mesi dall’ultimo messaggio;
- messaggi, appuntamenti e segnalazioni: per la durata del servizio e successivamente per il tempo necessario a sicurezza, contestazioni e tutela dei diritti;
- dati newsletter: fino alla revoca o disiscrizione, conservando la prova della scelta nei limiti necessari;
- token di accesso persistente: fino al logout o alla scadenza, normalmente 180 giorni dall’ultimo rinnovo e 30 giorni per gli amministratori;
- registrazioni dei dispositivi per le notifiche: fino al logout dall’app, alla cancellazione dell’account, all’invalidazione del token o comunque non oltre 12 mesi dall’ultimo utilizzo; esiti tecnici di consegna massimo 90 giorni;
- log di sicurezza: per il periodo proporzionato alla prevenzione degli abusi e alla gestione di incidenti.
I termini possono essere estesi quando necessario per obblighi di legge, richieste dell’autorità, contenziosi, frodi o incidenti di sicurezza.
11. Chat, appuntamenti e backup amministrativi
Le chat consentono comunicazioni tra utenti e professionisti. I messaggi possono generare notifiche e comunicazioni email necessarie al servizio.
La rimozione di una conversazione dalla propria area non implica necessariamente la cancellazione immediata per l’altro partecipante. La cancellazione operativa completa avviene quando ricorrono le condizioni previste dal servizio.
Quando entrambi i partecipanti eliminano una conversazione può essere conservata una copia amministrativa riservata, per un massimo di 180 giorni, esclusivamente per sicurezza, prevenzione delle frodi, gestione delle contestazioni, tutela dei diritti e obblighi di legge. Alla scadenza la copia viene eliminata automaticamente, salvo un obbligo di legge, una richiesta dell’autorità o un contenzioso già in corso. Tale copia non è usata per finalità commerciali ed è accessibile soltanto agli amministratori autorizzati.
12. Sicurezza
Il portale adotta misure tecniche e organizzative proporzionate, tra cui protezione delle password, controllo degli accessi, token di sicurezza, limitazione dei tentativi, separazione delle aree riservate e registrazione degli eventi necessari alla sicurezza.
Nessun sistema può garantire un rischio pari a zero. In caso di violazione dei dati personali, il Titolare applica gli obblighi di valutazione e notifica previsti dalla normativa.
13. Assenza di profilazione e decisioni automatizzate
Le analytics non sono utilizzate per profilazione commerciale, pubblicità personalizzata, valutazioni individuali o decisioni esclusivamente automatizzate che producano effetti giuridici o analogamente significativi sull’interessato.
14. Diritti dell’interessato
Nei casi previsti dal GDPR, l’interessato può chiedere:
- accesso ai dati;
- rettifica o aggiornamento;
- cancellazione;
- limitazione del trattamento;
- portabilità;
- opposizione ai trattamenti basati sul legittimo interesse;
- revoca del consenso, senza pregiudicare i trattamenti precedenti;
- informazioni sui destinatari e sui tempi di conservazione.
L’interessato può inoltre proporre reclamo al Garante per la protezione dei dati personali.
Per proteggere i dati, il Titolare può chiedere informazioni necessarie a verificare l’identità del richiedente.
Per le analytics il consenso può essere revocato immediatamente tramite il comando “Statistiche e cookie” nel footer, senza dover motivare o creare un account. Per chiedere accesso o cancellazione dei dati già registrati, un utente autenticato può indicare l’email dell’account; un ospite può fornire, quando disponibile, il codice visitatore e l’intervallo temporale della visita.
15. Minori
Il servizio non è destinato intenzionalmente a minori che non possano validamente concludere gli atti richiesti o prestare i consensi necessari secondo la normativa applicabile.
16. Modifiche
La presente informativa può essere aggiornata per modifiche normative, tecniche o funzionali. La versione pubblicata sul portale indica la data dell’ultimo aggiornamento.
Registrati