Privacy Policy

Ultimo aggiornamento: 20 agosto 2026

In due parole

Questo sito non ti spia. Non usiamo Google Analytics, non abbiamo pixel di Facebook o di altri social, non carichiamo caratteri o mappe che ti seguono in giro. I dati che raccogliamo sono quelli che ci servono per farti navigare, per risponderti quando ci scrivi e per gestire eventuali ordini. Restano sul nostro server e non li vendiamo a nessuno.

Chi tratta i tuoi dati

Il titolare del trattamento è Piero Hosting, P.IVA 13774341005, con sede in Viale Giulio Cesare 38, 00192 Roma.

Per qualsiasi domanda su questa informativa puoi scriverci a quell’indirizzo: rispondiamo noi, non un modulo automatico. Non abbiamo un responsabile della protezione dei dati (DPO) perché la legge non ce lo impone.

Dove finiscono i dati

Il sito gira su un server dedicato nostro, ospitato in un centro dati in Germania, quindi dentro l’Unione Europea. Non è spazio condiviso con centinaia di siti sconosciuti: le macchine le gestiamo direttamente noi, con firewall, antivirus e copie di sicurezza giornaliere.

I dati non vengono trasferiti fuori dall’Unione Europea, con due sole eccezioni che dipendono da una tua scelta: se ci scrivi su WhatsApp la conversazione passa dai server di Meta, e se lasci un commento la tua immagine del profilo può arrivare dal servizio Gravatar (Automattic). Ne parliamo meglio più avanti.

Quali dati raccogliamo, e perché

Quando visiti il sito

Come qualsiasi sito web, il nostro server registra automaticamente in un file di log: indirizzo IP, data e ora, pagina richiesta, tipo di browser e sistema operativo, e il sito da cui arrivi. Servono a farlo funzionare, a capire se qualcosa si rompe e soprattutto a difenderlo dagli attacchi (i tentativi di intrusione si riconoscono proprio da lì).

  • Perché possiamo farlo: legittimo interesse a tenere il sito acceso e sicuro (art. 6.1.f GDPR).
  • Per quanto: il tempo tecnico necessario, in genere poche settimane, e comunque non oltre 12 mesi.
  • Non usiamo questi dati per profilarti, né li incrociamo con altro.

Quando ci scrivi o ci chiami

Se ci mandi un’email, un messaggio WhatsApp o ci telefoni, trattiamo quello che ci dici: nome, contatto e il contenuto del messaggio. Ci serve per risponderti e per farti un preventivo.

  • Perché possiamo farlo: per dare seguito alla tua richiesta, cioè misure precontrattuali (art. 6.1.b GDPR).
  • Per quanto: teniamo la corrispondenza finché serve alla conversazione, e comunque non oltre 2 anni se non diventi cliente.
  • Attenzione a WhatsApp: è un servizio di Meta. Se lo usi tu per scriverci, il messaggio passa dai loro server e vale anche la loro informativa, che noi non controlliamo. Se preferisci evitarlo, scrivici via email o telefonaci.

Quando compri sul sito

Il sito ha un’area negozio. Se fai un ordine ti chiediamo i dati che servono a completarlo: nome e cognome, indirizzo, email, telefono e i dati per la fattura. L’unico metodo di pagamento attivo è il bonifico bancario: qui dentro non passano carte di credito e non conserviamo nessun dato di pagamento.

  • Perché possiamo farlo: per eseguire il contratto (art. 6.1.b GDPR) e per obblighi di legge fiscali (art. 6.1.c GDPR).
  • Per quanto: i documenti fiscali vanno conservati 10 anni, come impone la legge italiana.

Se ti registri un account

Puoi creare un account per ritrovare i tuoi ordini. In quel caso conserviamo nome utente, email e i dati che inserisci nel profilo, finché l’account esiste. Puoi chiederci di cancellarlo quando vuoi.

Se lasci un commento

Nei commenti raccogliamo quello che scrivi nel modulo (nome, email, eventuale sito) più il tuo indirizzo IP e il browser, per riconoscere lo spam. Il commento e il nome che hai scelto restano pubblici.

Una versione cifrata e non leggibile della tua email può essere inviata al servizio Gravatar per capire se hai un’immagine del profilo: se ce l’hai, quella immagine viene mostrata accanto al commento. Gravatar è di Automattic Inc. (Stati Uniti) e ha una propria informativa. I commenti approvati restano finché resta la pagina; puoi chiederci in ogni momento di cancellare il tuo.

Se sei un nostro cliente

Per lavorare ai tuoi siti trattiamo i dati dell’incarico: dati di fatturazione, contatti delle persone di riferimento e le credenziali di accesso ai siti e ai servizi che ci affidi. Le credenziali le custodiamo con cura e le usiamo solo per l’assistenza concordata. Non entriamo nei tuoi dati per altri motivi, non li copiamo e non li usiamo per nulla che non ci abbia chiesto tu.

Nel farlo possiamo trovarci a trattare, per tuo conto, i dati dei tuoi clienti (per esempio gli ordini del tuo negozio online): in quei casi agiamo come responsabile del trattamento e il titolare resti tu. Il rapporto è regolato dal contratto e, dove serve, da un accordo apposito ai sensi dell’art. 28 GDPR.

  • Perché possiamo farlo: esecuzione del contratto (art. 6.1.b GDPR) e obblighi di legge (art. 6.1.c GDPR).
  • Per quanto: per tutta la durata del rapporto, poi 10 anni per i documenti fiscali. Le credenziali vengono cancellate quando il rapporto finisce.

Se colleghi i tuoi account Google

Se sei un nostro cliente puoi collegarci i tuoi strumenti Google (Analytics, Search Console, Tag Manager, Google Ads, Merchant Center, Profilo dell’attività) cliccando il pulsante che ti mandiamo per email. Il collegamento avviene direttamente su Google: sei tu a dare il consenso dal tuo account, e non ci consegni nessuna password.

Da quel momento leggiamo solo i dati statistici e di configurazione dei tuoi strumenti: numero di visite, quante volte il sito compare su Google e per quali ricerche, i contenitori Tag Manager, e per le campagne pubblicitarie clic, spesa e conversioni. Sono numeri aggregati, non contengono i nomi né gli indirizzi delle persone che visitano il tuo sito.

A cosa serve: a seguire l’andamento del tuo sito, dirti come sta andando e intervenire quando qualcosa non va (una pagina che sparisce da Google, una campagna che spende senza risultati, un tag che smette di funzionare). Nient’altro.

Cosa non facciamo con questi dati:

  • non li vendiamo e non li cediamo a nessuno;
  • non li usiamo per pubblicità, nostra o di terzi;
  • non li usiamo per addestrare sistemi di intelligenza artificiale;
  • non li incrociamo con i dati di altri clienti;
  • non li leggiamo per scopi diversi da quelli che ti abbiamo detto.

Dove stanno. Il permesso che ci dai è custodito sul nostro server, in una cartella non raggiungibile da Internet, leggibile solo da noi. I numeri che vediamo restano su Google: li interroghiamo quando serve e ne teniamo una copia temporanea di mezz’ora, per non rifare la stessa domanda ogni volta.

Puoi togliere il collegamento quando vuoi, senza chiedercelo, da myaccount.google.com/permissions. Da quel momento non vediamo più nulla. Il permesso viene cancellato anche quando finisce il rapporto con noi.

L’uso che facciamo dei dati ricevuti dalle interfacce di Google rispetta la Google API Services User Data Policy, comprese le sue prescrizioni sull’uso limitato (Limited Use).

Se colleghi i tuoi account Facebook e Instagram

Se sei un nostro cliente puoi collegarci i tuoi strumenti Meta (Pagine Facebook, profili Instagram professionali, catalogo prodotti, pixel e account pubblicitari) cliccando il pulsante che ti mandiamo per email. Come per Google, il collegamento avviene direttamente su Facebook: sei tu a dare il consenso dal tuo account e non ci consegni nessuna password.

Da quel momento possiamo leggere i contenuti e le statistiche delle pagine e dei profili che ci hai indicato (post pubblicati, copertura, interazioni, follower), i prodotti del catalogo, la configurazione dei pixel e i dati delle campagne pubblicitarie (clic, spesa, conversioni). Se ce lo chiedi possiamo anche pubblicare post e gestire le campagne per tuo conto. Non leggiamo i messaggi privati dei tuoi clienti se non sei tu a chiedercelo espressamente per rispondere al posto tuo.

A cosa serve: a curare la tua presenza sui social e la tua pubblicità, dirti come sta andando e intervenire quando qualcosa non funziona (un catalogo che smette di aggiornarsi, un pixel che non registra più gli acquisti, una campagna che spende senza risultati). Nient’altro. Non usiamo i tuoi dati per addestrare sistemi di intelligenza artificiale, non li incrociamo con quelli di altri clienti e non li cediamo a nessuno.

Dove stanno. Il permesso che ci dai è custodito sul nostro server, in una cartella non raggiungibile da Internet, leggibile solo da noi. I dati restano su Meta: li interroghiamo quando serve e non ne conserviamo copie permanenti.

Puoi togliere il collegamento quando vuoi, senza chiedercelo, da Facebook > Impostazioni > Strumenti aziendali. Da quel momento non vediamo più nulla. Il permesso viene cancellato anche quando finisce il rapporto con noi.

L’uso che facciamo dei dati ricevuti dalle interfacce di Meta rispetta le Condizioni per gli sviluppatori di Meta e le relative limitazioni d’uso.

I nostri canali YouTube e le API di YouTube

Oltre all’assistenza ai siti dei clienti gestiamo cinque canali YouTube nostri (Digitale Concreto, Anni Luce, Voci dal Mito, Soldi in Chiaro, Era Perduta). Per pubblicarci sopra usiamo un programma interno, scritto da noi, che si appoggia ai servizi API di YouTube (YouTube API Services).

Il programma non è un prodotto e non è aperto a nessuno. Non si vende, non si scarica, non ha una schermata di accesso: gira sul nostro server e agisce soltanto sui cinque canali che ci appartengono, con i permessi che i proprietari di quei canali (cioè noi) hanno dato dal proprio account Google. Non tocca canali di clienti o di terzi e nessuno da fuori può usarlo.

Cosa fa: carica il video già pronto, mette la copertina, allega i sottotitoli in italiano e, quando il video esce, pubblica il primo commento del canale. Nient’altro.

Se lasci un commento sotto un nostro video, quel commento resta su YouTube e lo vediamo come lo vede qualunque proprietario di canale. Per poterti rispondere ne teniamo una copia temporanea sul nostro server — il testo del commento e il nome pubblico con cui l’hai scritto — che viene cancellata appena la risposta è pubblicata. Non raccogliamo altro sul tuo conto, non ti profiliamo e non usiamo questi dati per pubblicità.

Cosa non facciamo: non vendiamo né cediamo dati presi da YouTube, non li usiamo per addestrare sistemi di intelligenza artificiale, non li mostriamo dentro altri servizi e non li incrociamo con i dati dei clienti.

Dove stanno i permessi. I permessi di accesso ai nostri canali (i cosiddetti token) sono custoditi sul nostro server, in una cartella non raggiungibile da Internet e leggibile solo dall’amministratore. Si cancellano quando non servono più; chi ha dato il permesso può revocarlo in qualsiasi momento da myaccount.google.com/permissions o dalle impostazioni di sicurezza di Google, e da quel momento il programma non accede più a nulla.

Usando i servizi API di YouTube accettiamo, e ti invitiamo a leggere, i Termini di servizio di YouTube e le Norme sulla privacy di Google, che valgono per i dati trattati da Google. L’uso dei dati ricevuti dalle interfacce di Google rispetta la Google API Services User Data Policy, comprese le prescrizioni sull’uso limitato (Limited Use).

YouTube API Services (summary in English). We own and operate five YouTube channels. Our internal publishing tool uses YouTube API Services to upload our own videos, set thumbnails, attach Italian captions and post the channel’s own first comment. It acts only on channels we own, using OAuth tokens issued by their owners, and it is not available to anyone outside our company. We store no third-party user data beyond a temporary copy of a public comment while we prepare a reply, which is deleted afterwards. We never sell YouTube data, use it for advertising or use it to train AI systems. Stored authorisations are kept on a private server, readable only by the administrator, and are deleted when no longer needed. By using YouTube API Services we agree to the YouTube Terms of Service; Google’s handling of data is described in the Google Privacy Policy. You can revoke our access at any time at security.google.com/settings/security/permissions.

Il gioco che c’è in home page

Il giochino “difendi il server” non ti chiede nulla e non salva nulla di tuo. Conta soltanto, giorno per giorno, quante partite sono state giocate, quante vinte e quante perse, e quante volte è stato premuto un pulsante di contatto. Sono numeri complessivi e anonimi: non c’è modo di risalire a chi ha giocato.

Cookie

Un cookie è un file minuscolo che il sito lascia nel tuo browser. Qui usiamo solo cookie tecnici, quelli che servono a far funzionare le cose. Per questi la legge non chiede il consenso, e infatti non troverai nessun banner da chiudere.

  • Sessione e carrello (WooCommerce): tengono in memoria cosa hai messo nel carrello mentre navighi.
  • Accesso: se entri nel tuo account, servono a non farti ripetere la password a ogni pagina.
  • Commenti: se scegli di farlo, il browser ricorda nome ed email per il commento successivo.

Non ci sono cookie di profilazione, di pubblicità o di statistica: niente Google Analytics, niente Tag Manager, niente pixel di Facebook, TikTok o simili. Se un giorno decidessimo di aggiungerli, ti verrebbe chiesto prima il consenso con un banner e questa pagina verrebbe aggiornata.

I cookie li puoi cancellare o bloccare dalle impostazioni del tuo browser. Se blocchi quelli tecnici, però, alcune cose (per esempio il carrello) smettono di funzionare.

Chi altro vede i tuoi dati

Nessuno per pubblicità, mai. I tuoi dati non vengono venduti né ceduti. Possono vederli solo:

  • chi ci fornisce il centro dati dove sta il server (in Germania, con contratto e garanzie GDPR);
  • il nostro commercialista, per le fatture, e la banca per i pagamenti;
  • le autorità, se la legge ce lo impone.

Le email che ti mandiamo partono dal nostro stesso server di posta: non passano da servizi esterni di invio massivo.

Come proteggiamo i tuoi dati

Questa sezione vale per tutti i dati che trattiamo, e in particolare per quelli più delicati: le credenziali dei siti che ci affidi e i permessi con cui colleghi i tuoi account Google e Meta.

  • Cifrati mentre viaggiano. Il sito è raggiungibile solo in HTTPS (TLS 1.2 e 1.3, certificati Let’s Encrypt sempre validi, redirect automatico da http a https e HSTS). Chi lavora sul server entra solo via SSH con chiave crittografica; la posta viaggia su TLS.
  • Cifrati dove sono fermi. I permessi (token) di Google e Meta e le credenziali dei clienti stanno in file fuori dalla cartella pubblica del sito, quindi non raggiungibili da Internet in nessun caso, con permessi di lettura riservati al solo amministratore di sistema (0600). Le copie di sicurezza restano sullo stesso server protetto e non sono raggiungibili dall’esterno.
  • Chi può accedere. Al server accede solo il titolare. Non ci sono dipendenti né collaboratori con accesso ai dati dei clienti, e nessun fornitore esterno ha accesso in chiaro.
  • Difese attive. Firewall con blocco predefinito di tutto ciò che non serve, blocco automatico degli indirizzi che tentano intrusioni (fail2ban), antivirus e anti-malware con scansione continua (Imunify), aggiornamenti di sicurezza applicati con regolarità, registro degli accessi controllato.
  • Il minimo indispensabile. Chiediamo solo i permessi che ci servono davvero e leggiamo solo i dati necessari al servizio concordato. Non copiamo i tuoi dati sui nostri sistemi se non per il tempo tecnico: i dati statistici di Google e Meta restano da loro, e ne teniamo in memoria una copia temporanea di mezz’ora per non ripetere la stessa richiesta.
  • Per quanto restano. Le credenziali e i permessi vengono cancellati quando finisce il rapporto con noi, o subito se lo chiedi tu. Puoi revocare da solo il collegamento agli account Google e Meta in qualsiasi momento, dalle pagine indicate sopra.
  • Se qualcosa va storto. In caso di violazione dei dati te lo diciamo senza girarci intorno e avvisiamo il Garante entro 72 ore, come prevede l’art. 33 GDPR.

Nessun sistema è sicuro al cento per cento, e non ti raccontiamo il contrario: quello che possiamo dirti è che le misure qui sopra sono attive e verificate, non buone intenzioni.

Data protection (summary in English)

All data, and in particular sensitive data such as customer credentials and OAuth tokens obtained through the Google and Meta APIs, is protected as follows. Encryption in transit: the website and all administrative interfaces are served over HTTPS only (TLS 1.2/1.3, HSTS enabled); server access is via SSH with key-based authentication; email is transmitted over TLS. Encryption at rest: OAuth tokens and credentials are stored outside the public web root, unreachable from the Internet, with file permissions restricted to the system administrator (0600); backups are kept on the same protected server and are not reachable from the Internet. Access control: only the data controller has access to the server and to the stored tokens; there are no employees or third parties with access. Monitoring and hardening: default-deny firewall, automated intrusion blocking (fail2ban), continuous anti-malware scanning (Imunify), regular security updates and access logging. Data minimisation and retention: we request only the scopes strictly needed, we do not copy Google or Meta user data to our systems beyond a temporary cache of thirty minutes, and tokens are deleted when the customer relationship ends or immediately upon request; users can revoke access at any time from their Google or Meta account settings. Breach notification: affected users and the Italian Data Protection Authority are notified within 72 hours, as required by art. 33 GDPR. Our use of information received from Google APIs adheres to the Google API Services User Data Policy, including the Limited Use requirements.

I tuoi diritti

Sui tuoi dati comandi tu. In qualsiasi momento puoi chiederci di:

  • sapere quali dati abbiamo su di te e averne una copia;
  • correggerli, se sono sbagliati o incompleti;
  • cancellarli, quando non abbiamo un obbligo di legge a tenerli (le fatture, per esempio, dobbiamo conservarle);
  • limitarne l’uso o opporti a un trattamento;
  • ricevere i tuoi dati in un file leggibile da un altro programma (portabilità).

Basta scrivere a info@pierohosting.it. Rispondiamo entro 30 giorni, gratis. Se pensi che abbiamo sbagliato qualcosa puoi rivolgerti al Garante per la protezione dei dati personali (garanteprivacy.it).

Minori

Questo sito si rivolge ad attività e professionisti, non ai bambini. Non raccogliamo consapevolmente dati di minori di 14 anni. Se ti accorgi che è successo, scrivici e cancelliamo tutto.

Se questa pagina cambia

Se cambiamo il modo in cui trattiamo i dati (per esempio se un domani aggiungiamo statistiche o una newsletter) aggiorniamo questa pagina e cambiamo la data in alto. Ti conviene dare un’occhiata ogni tanto.