Privacy e Cookie Policy – Studio Raffaelli

Informativa sulla Privacy e Cookie Policy

Ultimo aggiornamento: giugno 2026  |  Versione 2.0
Documento redatto ai sensi del Regolamento UE 2016/679 (GDPR), del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018 (Codice Privacy) e delle Linee Guida del Garante per la protezione dei dati personali sui cookie e altri strumenti di tracciamento del 10 giugno 2021, in vigore dal 10 gennaio 2022.

1. Titolare del trattamento

Studio Raffaelli – Studio Commerciale e Tributario
Viale Spartaco Lavagnini, 42 – 50129 Firenze (FI)
E-mail: g.raffaelli@raffaellistudio.it
Telefono: 055 6142829
Titolare del trattamento: Dott. Gianni Raffaelli

2. Tipologie di dati trattati e finalità

2.1 Navigazione del sito – dati tecnici

I sistemi informatici e le procedure software deputate al funzionamento di questo sito acquisiscono, nel corso del loro normale esercizio, alcuni dati la cui trasmissione è implicita nell'uso dei protocolli di comunicazione Internet. In questa categoria rientrano gli indirizzi IP o i nomi a dominio dei computer e dei terminali utilizzati dagli utenti, gli indirizzi in notazione URI/URL (Uniform Resource Identifier/Locator) delle risorse richieste, l'orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) e altri parametri relativi al sistema operativo e all'ambiente informatico dell'utente.

Tali dati sono trattati per la sola finalità di ricavare informazioni statistiche anonime sull'uso del sito e per controllarne il corretto funzionamento. I dati potrebbero essere utilizzati per accertare responsabilità in caso di ipotetici reati informatici ai danni del sito. La base giuridica è il legittimo interesse del Titolare (art. 6, par. 1, lett. f, GDPR). I dati non sono comunicati a terzi. La conservazione avviene per il tempo strettamente necessario.

2.2 Modulo di richiesta consulenza

Il sito mette a disposizione un modulo di contatto attraverso il quale l'utente può richiedere una consulenza gratuita. I dati raccolti tramite tale modulo sono:

  • Nome e cognome
  • Indirizzo e-mail
  • Numero di telefono
  • Professione sanitaria
  • Situazione attuale in merito alla Partita IVA

Finalità: rispondere alla richiesta di consulenza e ricontattare l'interessato nelle modalità dallo stesso indicate.
Base giuridica: esecuzione di misure precontrattuali adottate su richiesta dell'interessato (art. 6, par. 1, lett. b, GDPR).
Conservazione: i dati sono conservati per il tempo necessario a evadere la richiesta e, in caso di instaurazione del rapporto professionale, per tutta la durata del rapporto e per i successivi 10 anni, conformemente agli obblighi di legge applicabili agli studi professionali.
Comunicazione: i dati sono trasmessi tramite il servizio EmailJS (v. § 5) esclusivamente all'indirizzo e-mail dello Studio Raffaelli e non sono ceduti, diffusi o comunicati a soggetti terzi per finalità proprie di questi ultimi.

3. Cookie e altri strumenti di tracciamento

3.1 Che cosa sono i cookie

I cookie sono piccoli file di testo che i siti web visitati dall'utente inviano al suo terminale (computer, smartphone, tablet), dove vengono memorizzati per essere ritrasmessi allo stesso sito alla visita successiva. Nel corso della navigazione su un sito possono essere ricevuti anche cookie da siti o da server web diversi (c.d. cookie di "terze parti").

3.2 Cookie tecnici strettamente necessari (nessun consenso richiesto)

Ai sensi delle Linee Guida del Garante del 10 giugno 2021, i cookie tecnici non richiedono il consenso dell'utente. Il presente sito utilizza le seguenti tipologie di cookie tecnici:

Nome / Categoria Tipologia Scopo Durata Prima/Terza parte
Cookie di sessione WordPress Tecnico – navigazione Garantisce il corretto funzionamento del CMS WordPress, gestisce la sessione di navigazione e mantiene lo stato di autenticazione per l'area amministrativa. Sessione (eliminato alla chiusura del browser) Prima parte
wordpress_test_cookie Tecnico – funzionalità Verifica che il browser dell'utente accetti i cookie. Impostato da WordPress. Sessione Prima parte
Cookie preferenze banner cookie Tecnico – funzionalità Memorizza la scelta dell'utente riguardo al consenso ai cookie (accettazione o rifiuto), in modo da non riproporre il banner nelle visite successive per un periodo massimo di 6 mesi, come previsto dalle Linee Guida del Garante. 6 mesi Prima parte

3.3 Assenza di cookie di profilazione di prima parte

Il Titolare dichiara che il presente sito non utilizza cookie di profilazione di prima parte, né strumenti di remarketing o tracciamento comportamentale propri.

3.4 Assenza di cookie analytics

Il sito non utilizza Google Analytics, Meta Pixel o altri strumenti di analisi statistica che comportino il trattamento di dati personali in forma individuale o il trasferimento degli stessi verso soggetti terzi.

4. Risorse di terze parti caricate dal sito

4.1 Google Fonts

Il sito utilizza Google Fonts, un servizio di distribuzione di caratteri tipografici fornito da Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA). I font sono integrati mediante richiama ai domini fonts.googleapis.com e fonts.gstatic.com.

Dati trattati: quando il browser dell'utente carica le risorse da tali domini, l'indirizzo IP del terminale viene trasmesso ai server di Google. L'indirizzo IP costituisce dato personale ai sensi dell'art. 4, n. 1, GDPR.
Trasferimento extra-UE: i dati potrebbero essere trasferiti negli Stati Uniti. Google LLC partecipa al Data Privacy Framework UE-USA adottato dalla Commissione europea il 10 luglio 2023 (decisione di adeguatezza ex art. 45 GDPR), il che rende lecito il trasferimento senza necessità di ulteriori salvaguardie.
Base giuridica: legittimo interesse del Titolare alla corretta presentazione grafica del sito (art. 6, par. 1, lett. f, GDPR), bilanciato con i diritti degli interessati alla luce del citato meccanismo di adeguatezza.
Informativa Google: https://policies.google.com/privacy

Nota: per eliminare qualsiasi trasferimento di dati verso Google, il Titolare ha la possibilità di installare i font direttamente sul proprio server (modalità self-hosted). In caso di futura adozione di tale soluzione, il presente paragrafo sarà aggiornato.

5. Responsabili esterni del trattamento

5.1 EmailJS

Per la trasmissione delle richieste di consulenza compilate nel modulo di contatto, il sito si avvale di EmailJS Pte. Ltd. (Singapore), responsabile del trattamento ai sensi dell'art. 28 GDPR. EmailJS riceve temporaneamente i dati inseriti nel modulo (nome, e-mail, telefono, professione, situazione) al solo fine di recapitare il messaggio all'indirizzo e-mail dello Studio. EmailJS dispone di un Data Processing Agreement (DPA) conforme al GDPR. I dati non sono utilizzati da EmailJS per finalità proprie.
Informativa EmailJS: https://www.emailjs.com/legal/privacy-policy/

5.2 Provider di hosting

Il sito è ospitato su server di un provider di servizi di hosting. Tale provider agisce in qualità di responsabile esterno del trattamento e tratta i dati tecnici di navigazione (v. § 2.1) esclusivamente per l'erogazione del servizio di hosting. Il contratto con il provider include le clausole di cui all'art. 28 GDPR.

6. Diritti degli interessati

Ai sensi degli artt. 15–22 GDPR, l'interessato ha diritto di:

  • Accesso (art. 15): ottenere conferma dell'esistenza di dati personali che lo riguardano e riceverne copia;
  • Rettifica (art. 16): ottenere la correzione di dati inesatti o l'integrazione di dati incompleti;
  • Cancellazione (art. 17): ottenere la cancellazione dei dati nei casi previsti dalla norma (c.d. "diritto all'oblio");
  • Limitazione del trattamento (art. 18): ottenere la limitazione del trattamento nei casi previsti;
  • Portabilità dei dati (art. 20): ricevere i dati in formato strutturato, di uso comune e leggibile da dispositivo automatico;
  • Opposizione (art. 21): opporsi al trattamento basato sul legittimo interesse del Titolare;
  • Revoca del consenso (art. 7, par. 3): revocare in qualsiasi momento il consenso eventualmente prestato, senza pregiudizio per la liceità del trattamento basato sul consenso prima della revoca;
  • Reclamo (art. 77): proporre reclamo all'Autorità di controllo competente (in Italia: Garante per la protezione dei dati personali, www.garanteprivacy.it).

Le richieste di esercizio dei diritti possono essere inviate a:
g.raffaelli@raffaellistudio.it
Il Titolare risponderà entro 30 giorni dalla ricezione della richiesta, come previsto dall'art. 12 GDPR.

7. Sicurezza dei dati

Il Titolare adotta misure tecniche e organizzative adeguate a garantire un livello di sicurezza appropriato al rischio, ai sensi dell'art. 32 GDPR. Le comunicazioni tra il browser dell'utente e il sito avvengono mediante protocollo HTTPS con crittografia TLS. I dati inviati tramite il modulo di contatto sono trasmessi in forma cifrata. Tuttavia, nessun sistema di trasmissione dati via Internet può essere garantito come assolutamente sicuro.

8. Gestione delle preferenze sui cookie

Conformemente alle Linee Guida del Garante del 10 giugno 2021, al primo accesso al sito viene mostrato un banner che consente di accettare o rifiutare i cookie non tecnici. Poiché il sito utilizza esclusivamente cookie tecnici (v. § 3.2), il banner è presentato a titolo informativo.

L'utente può in ogni momento modificare le impostazioni relative ai cookie agendo sulle preferenze del proprio browser. Di seguito i link alle guide dei principali browser:

La disabilitazione dei soli cookie tecnici potrebbe compromettere il corretto funzionamento del sito.

9. Modifiche alla presente informativa

Il Titolare si riserva il diritto di apportare modifiche alla presente informativa in qualsiasi momento, dandone comunicazione agli utenti su questa pagina. Si prega di consultare questa pagina periodicamente. La data dell'ultima modifica è indicata in cima al documento. Le modifiche entrano in vigore dalla data di pubblicazione.

10. Riferimenti normativi

  • Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio del 27 aprile 2016 (GDPR)
  • D.Lgs. 30 giugno 2003, n. 196 (Codice in materia di protezione dei dati personali), come modificato dal D.Lgs. 10 agosto 2018, n. 101
  • Direttiva 2002/58/CE (Direttiva ePrivacy) e relativa attuazione nazionale
  • Garante per la protezione dei dati personali – Linee guida cookie e altri strumenti di tracciamento, provvedimento del 10 giugno 2021 (doc. web n. 9677876), in vigore dal 10 gennaio 2022
  • Decisione di adeguatezza della Commissione europea n. 2023/1795 del 10 luglio 2023 (Data Privacy Framework UE-USA)

Studio Raffaelli – Viale Spartaco Lavagnini, 42, 50129 Firenze  |  g.raffaelli@raffaellistudio.it  |  055 6142829

Torna in alto