Informativa sulla privacy
Ultimo aggiornamento: 23 settembre 2026
Questa informativa spiega quali dati personali vengono trattati quando visiti il sito viadelleabbazie.com (versioni italiana, inglese e spagnola), per quali finalità, su quale base giuridica e quali diritti hai. È resa ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (“GDPR”) e del D.Lgs. 196/2003 (“Codice privacy”), come modificato dal D.Lgs. 101/2018.
1. Titolare del trattamento
Il titolare del trattamento è Andrea Bariselli, persona fisica, ideatore e curatore del progetto “Via delle Abbazie”.
La Via delle Abbazie è un progetto divulgativo e amatoriale, senza scopo di lucro e senza finalità commerciali: il sito non vende prodotti né servizi e i dati raccolti non sono usati per marketing.
Per qualsiasi domanda su questa informativa o per esercitare i tuoi diritti scrivi a: thaleaproject@gmail.com.
Non è stato designato un Responsabile della protezione dei dati (DPO), perché non è obbligatorio per questo tipo di trattamento.
2. Quali dati trattiamo e perché
2.1 Dati tecnici di navigazione (hosting)
Il sito è un sito statico ospitato da Netlify, Inc. Come ogni server web, l'infrastruttura di Netlify registra automaticamente alcuni dati tecnici delle richieste: indirizzo IP, data e ora, pagina o file richiesto, codice di risposta, tipo di browser e sistema operativo, pagina di provenienza.
- Finalità: consegnare le pagine, garantire la sicurezza del servizio e prevenire abusi o attacchi informatici.
- Base giuridica: legittimo interesse del titolare a rendere disponibile un sito funzionante e sicuro (art. 6, par. 1, lett. f GDPR).
- Conservazione: per il periodo limitato previsto dal fornitore di hosting per finalità tecniche e di sicurezza. Il titolare non usa questi dati per identificare i visitatori.
2.2 Modulo di iscrizione agli aggiornamenti
Se compili il modulo di iscrizione agli aggiornamenti ci comunichi: nome, indirizzo email, direttrice di interesse (Ponente, Centro o Levante), periodo indicativo in cui pensi di partire e lingua preferita. Il modulo è gestito tramite il servizio Netlify Forms; le notifiche delle nuove iscrizioni arrivano alla casella email del titolare.
- Finalità: esclusivamente inviarti aggiornamenti sul progetto (sviluppo e pubblicazione dei tracciati, apertura prevista nel 2027, eventuali ritrovi collettivi gratuiti) e capire, in forma aggregata, quali direttrici e periodi interessano di più. Nessuna finalità commerciale, promozionale o di marketing.
- Base giuridica: il tuo consenso (art. 6, par. 1, lett. a GDPR), espresso con la casella dedicata, che non è preselezionata.
- Natura del conferimento: facoltativa. Nome e indirizzo email sono necessari per scriverti; gli altri campi ci aiutano a mandarti informazioni pertinenti.
- Conservazione: fino alla revoca del consenso oppure fino alla chiusura del progetto, se precedente. Dopo la revoca i dati vengono cancellati, salvo quanto serve a dimostrare di aver rispettato la tua richiesta.
- Revoca: puoi revocare il consenso in qualsiasi momento, senza conseguenze, usando il link presente in ogni comunicazione o scrivendo a thaleaproject@gmail.com. La revoca non incide sulla liceità del trattamento svolto prima.
I dati del modulo non sono usati per profilazione né per scopi commerciali, non sono ceduti e non sono comunicati a terzi per loro finalità.
Il modulo è riservato a chi ha compiuto 14 anni (art. 2-quinquies Codice privacy). Se hai meno di 14 anni, chiedi a un genitore di iscriversi per te.
2.3 Contatti via email
Se ci scrivi (per esempio come abbazia, struttura ricettiva, guida o ente), trattiamo i dati contenuti nel messaggio (nome, indirizzo email, eventuale ente di appartenenza e quanto ci racconti).
- Finalità: rispondere e gestire la richiesta o l'eventuale collaborazione, sempre a titolo non commerciale.
- Base giuridica: esecuzione di misure precontrattuali o contrattuali richieste da te (art. 6, par. 1, lett. b) e legittimo interesse a gestire la corrispondenza (art. 6, par. 1, lett. f).
- Conservazione: per il tempo necessario a gestire la richiesta e l'eventuale rapporto che ne segue; poi i messaggi vengono cancellati, salvo obblighi di legge.
2.4 Statistiche di visita (Google Analytics 4), solo con il tuo consenso
Usiamo Google Analytics 4 per capire, in forma aggregata, quante persone visitano il sito, quali pagine consultano e da quali Paesi arrivano. Lo strumento si attiva solo se clicchi “Accetta” nel banner dei cookie.
- Prima del consenso: la modalità di consenso di Google (Consent Mode v2) è impostata su “negato” per tutte le categorie; non vengono installati cookie di analisi e non vengono inviati dati a Google.
- Dopo il consenso: Google Analytics installa i cookie
_gae_ga_E7JGXSFGLS(vedi la cookie policy) e raccoglie dati pseudonimi di utilizzo: pagine visitate, durata della visita, tipo di dispositivo e browser, posizione geografica approssimativa (Paese o città). Secondo Google, per i visitatori dell'Unione europea l'indirizzo IP è usato solo per stimare la posizione approssimativa e poi scartato, senza essere registrato. - Cosa non facciamo: non attiviamo funzioni pubblicitarie, Google Signals né la condivisione dei dati con Google per finalità di marketing; i segnali
ad_storage,ad_user_dataead_personalizationrestano sempre su “negato”. - Base giuridica: il tuo consenso (art. 6, par. 1, lett. a GDPR e art. 122 Codice privacy).
- Conservazione: i dati di utilizzo sono conservati in Google Analytics per 14 mesi, poi cancellati automaticamente.
- Revoca: puoi cambiare idea in qualsiasi momento dal link “Gestisci cookie” in fondo a ogni pagina.
2.5 Mappe interattive
Le mappe usano immagini cartografiche (“tile”) fornite da Esri, Inc. (servizio ArcGIS Online). Per mostrarti la mappa il tuo browser scarica le tile direttamente dai server di Esri: Esri riceve quindi il tuo indirizzo IP e i dati tecnici della richiesta (browser, pagina di provenienza), come avviene per qualsiasi contenuto web. Il sito non installa cookie per le mappe e non trasmette a Esri altri dati.
- Base giuridica: legittimo interesse a offrire le mappe dei percorsi, funzione essenziale del sito (art. 6, par. 1, lett. f GDPR).
- Esri tratta i dati tecnici della richiesta secondo la propria informativa: esri.com/privacy.
2.6 Caratteri, fotografie e librerie
I caratteri tipografici, le fotografie e le librerie JavaScript usate dal sito sono serviti dal sito stesso: per mostrarli il tuo browser non contatta server di terze parti e non vengono installati cookie di terzi.
2.7 Tracciati GPX, guide PDF e credenziale
I file GPX, le guide PDF e la credenziale del pellegrino sono generati direttamente nel tuo browser. Il nome, la data e la direttrice che eventualmente inserisci nella credenziale restano sul tuo dispositivo: non vengono inviati né conservati da noi.
2.8 Link a siti esterni
Il sito contiene link a servizi esterni (per esempio Instagram o la newsletter su Substack). Questi servizi ricevono i tuoi dati solo se clicchi il link e li trattano come titolari autonomi, secondo le proprie informative.
3. Chi riceve i dati
I dati sono trattati dal titolare e, per conto suo, dai fornitori tecnici strettamente necessari, che agiscono come responsabili del trattamento (art. 28 GDPR) in base ai rispettivi accordi sul trattamento dei dati:
- Netlify, Inc. (San Francisco, USA): hosting del sito e gestione del modulo di iscrizione agli aggiornamenti;
- Google Ireland Ltd e Google LLC (USA): Google Analytics 4, solo con il tuo consenso, e servizio di posta elettronica Gmail usato dal titolare per ricevere messaggi e notifiche.
Esri, Inc. (Redlands, USA) riceve i dati tecnici delle richieste delle tile cartografiche descritte al punto 2.5 e li tratta secondo la propria informativa.
komoot GmbH (Potsdam, Germania): nelle pagine delle tappe il percorso su Komoot si carica solo se clicchi "Mostra il percorso su Komoot". Solo da quel momento il tuo browser si collega ai server di Komoot, che ricevono indirizzo IP e dati tecnici e possono usare propri cookie, secondo la loro informativa: komoot.com/privacy. I link "Apri su Komoot" portano al sito di Komoot.
I dati non vengono diffusi né venduti. Possono essere comunicati alle autorità solo se previsto dalla legge.
4. Trasferimenti di dati fuori dall'Unione europea
Netlify, Google ed Esri hanno sede o server negli Stati Uniti. I trasferimenti avvengono sulla base della decisione di adeguatezza della Commissione europea del 10 luglio 2023 sul EU-U.S. Data Privacy Framework (art. 45 GDPR): Netlify, Inc., Google LLC ed Esri, Inc. risultano certificate nell'elenco ufficiale consultabile su dataprivacyframework.gov. Dove previsto, i fornitori applicano anche le clausole contrattuali standard approvate dalla Commissione (art. 46 GDPR).
5. I tuoi diritti
In qualsiasi momento puoi esercitare i diritti previsti dagli articoli 15-22 del GDPR:
- accesso ai tuoi dati e alle informazioni sul trattamento (art. 15);
- rettifica dei dati inesatti o incompleti (art. 16);
- cancellazione (art. 17);
- limitazione del trattamento (art. 18);
- portabilità dei dati che ci hai fornito, in un formato di uso comune (art. 20);
- opposizione al trattamento basato sul legittimo interesse (art. 21);
- revoca del consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento precedente (art. 7, par. 3).
Non prendiamo decisioni basate unicamente su trattamenti automatizzati, compresa la profilazione, che producano effetti giuridici o incidano in modo analogo su di te (art. 22).
Per esercitare i tuoi diritti scrivi a thaleaproject@gmail.com. Rispondiamo senza ingiustificato ritardo e comunque entro un mese dalla richiesta, prorogabile nei casi previsti dall'art. 12, par. 3 GDPR. Potremmo chiederti informazioni utili a verificare la tua identità.
6. Reclamo all'autorità di controllo
Se ritieni che il trattamento dei tuoi dati violi il GDPR puoi proporre reclamo al Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Roma, www.garanteprivacy.it (art. 77 GDPR), oppure all'autorità di controllo del Paese UE in cui risiedi o lavori o in cui è avvenuta la presunta violazione.
7. Sicurezza
Il sito è servito esclusivamente tramite connessione cifrata (HTTPS). Raccogliamo solo i dati necessari alle finalità indicate e limitiamo l'accesso ai dati del modulo al titolare.
8. Modifiche a questa informativa
Possiamo aggiornare questa informativa, per esempio se aggiungiamo nuovi servizi. La data dell'ultimo aggiornamento è indicata in alto. Se le modifiche riguardano trattamenti basati sul consenso, te lo chiederemo di nuovo quando necessario.
Riferimenti normativi
- Regolamento (UE) 2016/679 (GDPR), in particolare artt. 6, 7, 12-22, 28, 44-46, 77.
- D.Lgs. 30 giugno 2003, n. 196 (Codice in materia di protezione dei dati personali), come modificato dal D.Lgs. 10 agosto 2018, n. 101, in particolare artt. 2-quinquies e 122.
- Garante per la protezione dei dati personali, “Linee guida cookie e altri strumenti di tracciamento”, 10 giugno 2021 (doc. web n. 9677876).
- Decisione di esecuzione della Commissione europea del 10 luglio 2023 sull'adeguatezza del livello di protezione dei dati personali nell'ambito dell'EU-U.S. Data Privacy Framework.