Privacy
Informativa privacy
Ultimo aggiornamento: agosto 2026
1. Titolari
I contitolari responsabili del trattamento dei dati personali su questo sito sono:
Ivan Pogodin e Giulia Quaini
Roccia Art Gallery
Leebgasse 14/10
1100 Vienna
Austria
Email: [email protected]
Telefono: +43 664 3485727
2. Informazioni generali
Prendiamo seriamente la protezione dei dati personali. Questa Informativa privacy spiega quali dati personali possono essere trattati quando visiti questo sito, ci contatti o invii volontariamente informazioni o materiali a Roccia Art Gallery.
Per dati personali si intendono tutte le informazioni relative a una persona fisica identificata o identificabile, ad esempio nome, indirizzo email, numero di telefono, indirizzo IP, contenuto del messaggio, biografia dell'artista, immagine del ritratto o altre informazioni collegate a una persona identificabile.
3. Accesso al sito e log del server
Quando visiti il sito, per motivi tecnici possono essere trattati automaticamente dati come:
- indirizzo IP
- data e ora dell'accesso
- pagina o file richiesto
- tipo e versione del browser
- sistema operativo utilizzato
- URL di provenienza
- quantità di dati trasferiti
- messaggio di stato dell'accesso
Questi dati sono trattati per fornire il sito, assicurare stabilità e sicurezza tecnica, rilevare abusi e analizzare errori tecnici.
La base giuridica è il nostro legittimo interesse ai sensi dell'art. 6(1)(f) GDPR.
4. Hosting e infrastruttura tecnica
Questo sito è ospitato tramite Cloudflare Pages, un servizio fornito da Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA.
Cloudflare può trattare dati tecnici di accesso e dati relativi alla sicurezza per distribuire il sito, migliorare la velocità di caricamento, garantire la sicurezza tecnica, prevenire abusi e analizzare errori.
Quando dati personali sono trasferiti negli Stati Uniti o in altri paesi terzi, ciò avviene sulla base di garanzie adeguate ai sensi del GDPR, come il Data Processing Addendum di Cloudflare, le clausole contrattuali standard applicabili o altri meccanismi di trasferimento legalmente riconosciuti.
Ulteriori informazioni sono disponibili nella documentazione privacy di Cloudflare e nei termini di trattamento dei dati di Cloudflare.
5. Contatto via email, telefono o modulo di contatto
Se ci contatti via email, telefono o tramite una funzione di contatto sul sito, trattiamo i dati che fornisci, come nome, indirizzo email, numero di telefono, contenuto del messaggio, momento del contatto ed eventuali informazioni volontarie.
Questi dati sono usati per rispondere alla tua richiesta e comunicare con te.
Al momento il modulo di contatto non utilizza un endpoint backend sicuro configurato. Apre invece l'applicazione email del visitatore con un messaggio preparato. In questo caso, il messaggio viene inviato tramite il provider email del visitatore e ricevuto tramite il nostro provider email.
Il nostro indirizzo di ricezione è un account Gmail. Per gli account nello Spazio economico europeo, Google identifica Google Ireland Limited come fornitore dei propri servizi ai consumatori. Gmail può trattare e conservare il contenuto dei messaggi, gli indirizzi del mittente e del destinatario, i timestamp, gli allegati e i dati tecnici o di sicurezza per trasmettere, conservare e proteggere la comunicazione.
Google gestisce server in tutto il mondo. Google dichiara che i trasferimenti internazionali si basano, ove applicabile, su decisioni di adeguatezza, sul Data Privacy Framework UE-USA, su clausole contrattuali standard o su altre garanzie legalmente riconosciute.
Informativa sulla privacy di Google
La base giuridica è il nostro legittimo interesse ai sensi dell'art. 6(1)(f) GDPR a rispondere alle richieste e mantenere la comunicazione. Quando la comunicazione riguarda un possibile accordo o una collaborazione, la base giuridica può essere anche l'art. 6(1)(b) GDPR.
Se in futuro verranno aggiunti un endpoint sicuro per il modulo, un sistema CRM, uno strumento newsletter o un altro fornitore di comunicazione, questa Informativa privacy sarà aggiornata con il relativo fornitore e i dettagli del trattamento.
6. Artisti e materiali inviati
Se artisti, fotografi, autori, curatori o altre persone ci inviano volontariamente informazioni, immagini, biografie, portfolio, statement, CV, dati di contatto o altri materiali, possiamo trattare tali dati per valutazione, comunicazione, documentazione, presentazione o possibile collaborazione nell'ambito di Roccia Art Gallery.
La pubblicazione di profili artista, ritratti, biografie, opere, fotografie o altri materiali inviati avviene solo quando disponiamo di un'autorizzazione adeguata o di un'altra base giuridica valida.
La base giuridica può essere il consenso ai sensi dell'art. 6(1)(a) GDPR, comunicazioni precontrattuali o contrattuali ai sensi dell'art. 6(1)(b) GDPR, oppure il nostro legittimo interesse ai sensi dell'art. 6(1)(f) GDPR a valutare e documentare i materiali inviati.
Il consenso può essere revocato con effetto per il futuro.
7. Cookie, analytics e contenuti esterni
Questo sito utilizza Cloudflare Web Analytics per misurare dati di traffico di base e prestazioni delle pagine. Cloudflare Web Analytics è fornito da Cloudflare, Inc. e utilizza un beacon analytics leggero.
Cloudflare dichiara che Web Analytics raccoglie una quantità minima di informazioni per metriche di performance e non traccia singoli utenti finali tra le proprietà Internet dei clienti. Cloudflare dichiara inoltre che Web Analytics non usa cookie o localStorage per raccogliere metriche d'uso e non effettua fingerprinting di persone per finalità analytics.
La base giuridica è il nostro legittimo interesse ai sensi dell'art. 6(1)(f) GDPR a capire se il sito funziona in modo affidabile, si carica correttamente ed è utile ai visitatori, senza usare tracciamento di marketing.
Fatta eccezione per i contenuti di terzi attivati deliberatamente dal visitatore come descritto di seguito, questo sito non utilizza Google Analytics, Meta Pixel, tracker pubblicitari, pixel di retargeting o cookie di marketing/tracciamento.
Le pagine Art Stories includono video YouTube in modalità di privacy avanzata tramite youtube-nocookie.com. Il player viene caricato solo dopo che il visitatore sceglie di attivarlo. A quel punto può essere stabilita una connessione con YouTube/Google e possono essere trattati dati tecnici come indirizzo IP, informazioni sul browser, pagina di provenienza e dati di interazione secondo le loro informative.
L'attivazione del player YouTube e l'eventuale accesso o memorizzazione di informazioni sul dispositivo del visitatore si basano sul consenso ai sensi dell'art. 6(1)(a) GDPR e del § 165(3) TKG 2021. Il consenso può essere revocato per il futuro ricaricando la pagina senza attivare nuovamente il player.
Ogni articolo fornisce anche un normale link esterno al video. Il link non stabilisce una connessione con YouTube finché il visitatore non sceglie di seguirlo.
8. Widget Ko-fi e dati dei sostenitori
La pagina Chi siamo offre un widget Ko-fi facoltativo per contributi volontari. Il servizio è fornito da Ko-fi Labs Limited, Suite 501, The Nexus Building, Broadway, Letchworth Garden City, Hertfordshire SG6 9BL, Regno Unito.
Per proteggere la tua privacy, il widget è bloccato per impostazione predefinita. Il widget non stabilisce alcuna connessione con Ko-fi finché non selezioni ‘Carica il widget Ko-fi’. Il rifiuto dell'attivazione non comporta svantaggi; il resto del sito rimane disponibile.
Dopo l'attivazione, il tuo browser stabilisce una connessione diretta con Ko-fi. Ko-fi può ricevere e trattare dati tecnici come indirizzo IP, informazioni sul browser e sul dispositivo, ora dell'accesso, informazioni sul referrer o sull'origine e dati di interazione o utilizzo. Ko-fi dichiara che può utilizzare cookie strettamente necessari, di performance e analytics, di funzionalità e pubblicitari o di targeting, oppure tecnologie simili.
La finalità è mostrare l'interfaccia di supporto e consentire un'interazione richiesta da te. L'attivazione e l'eventuale accesso o memorizzazione di informazioni sul tuo dispositivo si basano sul tuo consenso ai sensi dell'art. 6(1)(a) GDPR e del § 165(3) TKG 2021. Puoi revocare il consenso in qualsiasi momento selezionando ‘Nascondi il widget Ko-fi’ o ricaricando la pagina. La revoca non pregiudica la liceità del trattamento effettuato prima della revoca.
Ko-fi Labs Limited agisce come titolare autonomo per i trattamenti effettuati all'interno di Ko-fi. Il Regno Unito è attualmente oggetto di una decisione di adeguatezza della Commissione europea ai sensi dell'art. 45 GDPR. Ko-fi dichiara che gli eventuali trasferimenti successivi al di fuori del SEE e del Regno Unito sono protetti da garanzie adeguate, che possono includere clausole contrattuali standard.
Se effettui un contributo o un altro pagamento di supporto, Ko-fi e il fornitore di pagamento scelto, come PayPal o Stripe, trattano la transazione secondo le rispettive informative. In qualità di creatori sostenuti, possiamo ricevere il tuo nome visualizzato o nome utente, indirizzo email, messaggio facoltativo, informazioni sulla transazione e informazioni rese disponibili dal fornitore di pagamento.
Trattiamo i dati dei sostenitori esclusivamente per amministrare il contributo, rispondere alle richieste collegate, prevenire abusi, adempiere agli obblighi contabili e fiscali applicabili e accertare, esercitare o difendere diritti in sede giudiziaria. Le basi giuridiche sono, a seconda dei casi, l'art. 6(1)(b), (c) e (f) GDPR.
I dati dei sostenitori e delle transazioni ricevuti da noi sono conservati per i periodi previsti dagli obblighi contabili e fiscali applicabili oppure, quando non sussiste un obbligo legale, soltanto fino al completamento del contributo e delle relative richieste o pretese. Ko-fi e i fornitori di pagamento determinano autonomamente i propri tempi di conservazione.
9. Comunicazione, trasferimenti e conservazione
I dati personali non vengono venduti.
I dati personali non sono comunicati a terzi senza una base giuridica. La comunicazione può avvenire quando necessario per hosting, sicurezza tecnica, comunicazione, obblighi legali, tutela dei diritti o interessi legittimi.
I dati personali sono conservati solo per il tempo necessario alle rispettive finalità.
I dati relativi alle richieste vengono generalmente cancellati una volta completata la comunicazione, salvo che obblighi legali di conservazione, esigenze di documentazione, tutela dei diritti o interessi legittimi richiedano una conservazione più lunga.
I materiali relativi agli artisti e le registrazioni delle autorizzazioni possono essere conservati per tutto il tempo in cui il relativo contenuto è visibile sul sito e, ove necessario, per un periodo ragionevole successivo a fini di documentazione e verifica dei diritti.
10. I tuoi diritti
Ai sensi del GDPR hai in particolare i seguenti diritti:
- diritto di accesso ai tuoi dati personali conservati
- diritto di rettifica dei dati inesatti
- diritto alla cancellazione
- diritto alla limitazione del trattamento
- diritto alla portabilità dei dati
- diritto di opposizione al trattamento basato su interessi legittimi
- diritto di revocare il consenso con effetto per il futuro
Per esercitare i tuoi diritti, contattaci a:
Se ritieni che il trattamento dei tuoi dati personali violi la normativa sulla protezione dei dati, puoi presentare un reclamo a un'autorità di controllo competente.
In Austria, l'autorità competente è:
Österreichische Datenschutzbehörde
Barichgasse 40-42
1030 Vienna
Austria
Email: [email protected]
11. Decisioni automatizzate
Su questo sito non avvengono decisioni automatizzate, inclusa la profilazione.
12. Aggiornamenti
Questa Informativa privacy può essere aggiornata se cambiano il sito, i servizi tecnici, la configurazione analytics, gli strumenti di comunicazione, la struttura del progetto o i requisiti legali.