Indice
La presente informativa descrive le modalità di trattamento dei dati personali degli utenti che consultano il sito elisabettavianello.com (di seguito, il "Sito") e/o che entrano in contatto con la Titolare per richiedere informazioni o servizi. L'informativa è resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 ("GDPR") e del D.lgs. 196/2003 come modificato dal D.lgs. 101/2018 ("Codice Privacy").
1. Titolare del trattamento
Il Titolare del trattamento dei dati è Elisabetta Vianello, Wedding & Event Planner, con sede legale in Mogliano Veneto (TV), Italia.
Sede legale: Via Indro Montanelli 43/A, int. 2 — 31021 Mogliano Veneto (TV), Italia
P.IVA: 05527550262
Codice Fiscale: VNLLBT73E57L736Y
Email: hello@elisabettavianello.com
Telefono: +39 333 231 1573
Non è stato nominato un Responsabile della Protezione dei Dati (DPO) in quanto non ricorrono i presupposti di obbligatorietà ai sensi dell'art. 37 del GDPR. Per ogni questione relativa alla protezione dei dati è possibile rivolgersi direttamente alla Titolare ai recapiti sopra indicati.
2. Categorie di dati personali trattati
Il Titolare tratta le seguenti categorie di dati personali:
2.1 Dati forniti volontariamente dall'utente
- Dati identificativi e di contatto: nome, cognome, indirizzo email, numero di telefono.
- Dati relativi al servizio richiesto: tipologia di matrimonio (destination, sostenibile, micro, multiculturale, simbolico), data ipotizzata, location preferita, numero di ospiti, budget indicativo, eventuali preferenze o richieste particolari.
- Contenuto delle comunicazioni: messaggi inviati tramite il modulo di contatto, email o chat.
2.2 Dati raccolti automaticamente
- Dati di navigazione: indirizzo IP, tipo di browser, sistema operativo, lingua, pagine visitate, durata della visita, sito di provenienza (referrer), data e ora dell'accesso.
- Cookie e tecnologie analoghe: per il dettaglio si rimanda alla Cookie Policy.
2.3 Categorie particolari di dati
Il Titolare non richiede e non tratta categorie particolari di dati ai sensi dell'art. 9 GDPR (es. dati relativi a salute, orientamento sessuale, convinzioni religiose). Tuttavia, in considerazione della natura del servizio offerto (in particolare per i matrimoni LGBTQIA+, simbolici o multiculturali), l'utente potrebbe spontaneamente condividere informazioni rientranti in tali categorie. Se ciò avviene, il trattamento si baserà sul consenso esplicito dell'interessato (art. 9, par. 2, lett. a, GDPR) e tali dati saranno trattati con le misure di sicurezza rafforzate richieste dalla normativa.
3. Finalità e base giuridica del trattamento
| Finalità | Base giuridica | Conservazione |
|---|---|---|
| Rispondere a richieste di informazioni e preventivi | Esecuzione di misure precontrattuali (art. 6.1.b GDPR) | 24 mesi dall'ultimo contatto |
| Esecuzione del contratto di wedding planning | Esecuzione del contratto (art. 6.1.b GDPR) | Durata del contratto + 10 anni (obblighi civilistici e fiscali) |
| Adempimenti fiscali, contabili e di legge | Obbligo legale (art. 6.1.c GDPR) | 10 anni (art. 2220 c.c.) |
| Gestione del sito e sicurezza informatica | Legittimo interesse (art. 6.1.f GDPR) | Massimo 12 mesi |
| Cookie analitici e di profilazione | Consenso (art. 6.1.a GDPR) | Vedi Cookie Policy |
| Invio di newsletter / comunicazioni promozionali | Consenso (art. 6.1.a GDPR) | Fino a revoca del consenso |
| Difesa in giudizio di un diritto | Legittimo interesse (art. 6.1.f GDPR) | Per la durata del contenzioso |
Il conferimento dei dati di contatto è facoltativo, ma il loro mancato conferimento renderà impossibile rispondere alle richieste e fornire il servizio. Il consenso a finalità ulteriori (newsletter, cookie non necessari) è sempre facoltativo e revocabile in ogni momento.
4. Modalità del trattamento
Il trattamento dei dati avviene con strumenti informatici e telematici e, ove necessario, su supporto cartaceo, secondo logiche strettamente correlate alle finalità indicate e, comunque, in modo da garantire la sicurezza e la riservatezza dei dati. I dati sono trattati esclusivamente da personale autorizzato e debitamente istruito.
Il Titolare non utilizza processi decisionali automatizzati, compresa la profilazione, ai sensi dell'art. 22 del GDPR, a fini di scelta o valutazione automatica degli interessati.
5. Periodo di conservazione dei dati
I dati personali sono conservati per il tempo strettamente necessario al perseguimento delle finalità per cui sono stati raccolti, come dettagliato nella tabella al paragrafo 3. Al termine del periodo di conservazione, i dati saranno cancellati o resi anonimi in modo irreversibile, salvo ulteriori obblighi di conservazione previsti dalla legge o necessità di difesa in giudizio.
6. Destinatari dei dati e responsabili esterni
I dati personali potranno essere comunicati a soggetti terzi che, in qualità di Responsabili del trattamento (art. 28 GDPR) o autonomi titolari, forniscono servizi strumentali alle attività del Titolare. In particolare:
- Fornitori di servizi tecnici e di hosting del sito web ed email;
- Collaboratori e fornitori coinvolti nell'organizzazione dell'evento (location, catering, fotografi, fioristi, musicisti, officianti, ecc.), limitatamente ai dati strettamente necessari all'esecuzione del servizio;
- Consulenti professionali (commercialista, legale, consulente del lavoro);
- Autorità pubbliche, su richiesta motivata e nei casi previsti dalla legge;
- Istituti bancari e di pagamento per la gestione di pagamenti e fatturazione;
- Piattaforme di analisi e marketing (es. Google Analytics, Meta) limitatamente ai dati pseudonimizzati raccolti tramite cookie, previo consenso.
L'elenco aggiornato dei Responsabili del trattamento è disponibile su richiesta scritta indirizzata al Titolare. I dati personali non saranno in alcun caso oggetto di diffusione o vendita a terzi.
7. Trasferimento dei dati al di fuori dell'Unione Europea
Alcuni fornitori utilizzati dal Titolare (in particolare per servizi cloud, analytics e social media) possono comportare il trasferimento di dati personali al di fuori dello Spazio Economico Europeo (SEE), in particolare verso gli Stati Uniti d'America. In tali casi, il trasferimento avviene esclusivamente verso Paesi che la Commissione Europea ha riconosciuto come adeguati (decisione di adeguatezza ex art. 45 GDPR — es. EU-US Data Privacy Framework) oppure sulla base delle Clausole Contrattuali Standard adottate dalla Commissione (artt. 46 GDPR) e con eventuali misure supplementari, ove necessarie.
L'utente può richiedere copia delle garanzie adottate scrivendo a hello@elisabettavianello.com.
8. Diritti dell'interessato
In qualità di interessato, l'utente ha diritto, in ogni momento, di esercitare i diritti previsti dagli artt. 15-22 del GDPR:
- Diritto di accesso (art. 15): ottenere conferma dell'esistenza o meno di un trattamento e ricevere copia dei dati;
- Diritto di rettifica (art. 16): correggere dati inesatti o integrare dati incompleti;
- Diritto alla cancellazione / oblio (art. 17): ottenere la cancellazione dei dati, salvo eccezioni previste dalla legge;
- Diritto di limitazione (art. 18): chiedere la limitazione del trattamento in casi specifici;
- Diritto alla portabilità (art. 20): ricevere in formato strutturato i propri dati e trasmetterli ad altro titolare;
- Diritto di opposizione (art. 21): opporsi al trattamento basato sul legittimo interesse o per finalità di marketing;
- Diritto di revocare il consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento basato sul consenso prestato prima della revoca;
- Diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it) o all'Autorità di controllo dello Stato membro di residenza.
Per esercitare i propri diritti, l'utente può scrivere a hello@elisabettavianello.com, allegando copia di un documento di identità. Il Titolare risponderà nel termine di 30 giorni, prorogabile fino a 60 in caso di complessità.
9. Trattamento dei dati di minori
Il Sito e i servizi offerti non sono destinati a minori di 16 anni. Il Titolare non raccoglie consapevolmente dati personali di minori. Qualora il Titolare venga a conoscenza di aver raccolto dati di un minore senza il consenso del titolare della potestà genitoriale, provvederà tempestivamente alla loro cancellazione.
10. Misure di sicurezza
Il Titolare adotta misure tecniche e organizzative adeguate, ai sensi dell'art. 32 del GDPR, per garantire la sicurezza, l'integrità, la riservatezza e la disponibilità dei dati personali. Tali misure includono, a titolo esemplificativo: connessioni cifrate (HTTPS/TLS), backup periodici, controllo degli accessi, autenticazione, aggiornamento dei sistemi, e formazione del personale.
11. Modifiche alla presente informativa
Il Titolare si riserva il diritto di modificare o aggiornare la presente informativa in qualsiasi momento, anche in conseguenza di modifiche normative o di variazioni delle modalità di trattamento. Le modifiche saranno pubblicate su questa pagina con indicazione della data di ultimo aggiornamento. Si invita pertanto l'utente a consultare periodicamente la presente informativa.
Ultimo aggiornamento: 25 maggio 2026