Informativa sulla Privacy
Ultimo aggiornamento: 15 marzo 2026
1. Titolare del Trattamento
Il titolare del trattamento dei dati personali è:
Federico Calò
Bari, Puglia, Italia
Email: info@federicocalo.dev
Per qualsiasi domanda relativa al trattamento dei tuoi dati personali, puoi contattarmi direttamente all'indirizzo email indicato sopra.
2. Dati Raccolti
Raccogliamo diverse categorie di dati in base alle funzionalità che utilizzi sul sito:
2.1 Dati dell'Account
Quando effettui l'accesso tramite Google o GitHub, riceviamo dal provider di autenticazione:
- Nome visualizzato (display name)
- Indirizzo email
- URL della foto profilo
- Identificativo univoco dell'account (UID)
- Provider di autenticazione utilizzato (Google/GitHub)
2.2 Dati della Community
Quando interagisci con la community del sito, raccogliamo:
- Commenti pubblicati sugli articoli
- Reazioni agli articoli (like, utile, ecc.)
- Segnalibri e articoli salvati
- Cronologia di lettura
- Dati di gamification (XP, badge, streak)
2.3 Dati Analitici
Tramite Google Analytics (GA4) raccogliamo in forma anonimizzata:
- Pagine visitate e durata della sessione
- Tipo di dispositivo, browser e sistema operativo
- Paese e città (IP anonimizzato)
- Sorgente del traffico (referral, ricerca organica, diretto)
- Eventi di interazione (click, scroll, download)
2.4 Dati Locali (Browser)
Alcuni dati vengono salvati localmente nel tuo browser tramite localStorage e sessionStorage e non vengono mai trasmessi ai nostri server:
- Preferenze di lingua e tema
- Consenso ai cookie
- Strumenti recenti utilizzati
- Progresso di lettura degli articoli
- Statistiche locali di visualizzazione articoli
3. Base Giuridica del Trattamento
Il trattamento dei tuoi dati personali si basa sulle seguenti basi giuridiche ai sensi del Regolamento (UE) 2016/679 (GDPR):
| Base Giuridica | Dati Trattati | Articolo GDPR |
|---|---|---|
| Consenso | Creazione account, cookie analitici | Art. 6(1)(a) |
| Esecuzione del contratto | Funzionalità del servizio (commenti, segnalibri, gamification) | Art. 6(1)(b) |
| Interesse legittimo | Analytics aggregati, sicurezza, prevenzione abusi | Art. 6(1)(f) |
4. Finalità del Trattamento
Utilizziamo i dati raccolti per le seguenti finalità:
- Fornitura e miglioramento dei servizi del sito (blog, strumenti, community)
- Autenticazione e gestione dell'account utente
- Moderazione dei commenti e prevenzione di contenuti inappropriati
- Sistema di gamification (assegnazione XP, badge, calcolo streak)
- Analisi statistiche aggregate per migliorare i contenuti
- Personalizzazione dell'esperienza utente (lingua, tema)
- Sicurezza del sito e prevenzione di abusi
5. Conservazione dei Dati
I dati dell'account e della community sono archiviati su un server VPS Hetzner (Norimberga, Germania, UE) in un database PostgreSQL self-hosted, garantendo la conformità ai requisiti di residenza dei dati dell'Unione Europea.
I dati locali (preferenze, cronologia di lettura) sono memorizzati esclusivamente nel browser dell'utente tramite localStorage e sessionStorage e non transitano mai attraverso i nostri server.
Google Analytics elabora dati sui server di Google. Utilizziamo l'anonimizzazione dell'IP per garantire che non vengano memorizzati indirizzi IP completi.
6. Periodo di Conservazione
| Tipo di Dato | Periodo di Conservazione |
|---|---|
| Dati dell'account | Fino alla richiesta di cancellazione da parte dell'utente |
| Commenti | A tempo indeterminato (soft delete su richiesta) |
| Reazioni e segnalibri | Fino alla cancellazione dell'account |
| Dati di gamification | Fino alla cancellazione dell'account |
| Dati Google Analytics | 26 mesi (impostazione predefinita GA4) |
| Dati locali del browser | Fino alla cancellazione manuale da parte dell'utente |
7. Servizi di Terze Parti
Il sito utilizza i seguenti servizi di terze parti:
Autenticazione JWT (self-hosted)
L'autenticazione avviene tramite JWT HS256 gestito dal backend Spring Boot self-hosted su VPS Hetzner (Norimberga, DE). Non vengono utilizzati servizi di autenticazione di terze parti. I dati trattati sono: email, nome visualizzato, hash della password (BCrypt).
Database PostgreSQL (self-hosted)
Database utilizzato per memorizzare commenti, reazioni, segnalibri, profili utente e dati di gamification. I dati sono archiviati sul VPS Hetzner (Norimberga, Germania, UE).
Google Analytics (GA4)
Utilizzato per l'analisi statistica anonimizzata del traffico del sito. L'ID della proprietà è G-S3TS9T66B6. L'anonimizzazione dell'IP è attiva. I cookie analitici vengono attivati solo dopo il consenso dell'utente. Privacy Policy: https://policies.google.com/privacy
Google Fonts (Self-Hosted)
I font utilizzati (Inter, JetBrains Mono) sono ospitati direttamente sul nostro server (self-hosted). Non viene effettuata alcuna richiesta ai server di Google per il caricamento dei font, garantendo la piena conformità al GDPR per questa funzionalità.
9. Strumenti per Sviluppatori (Dev Tools)
Nessun dato viene inviato ai nostri server. Tutti gli strumenti per sviluppatori (generatore IBAN, generatore Codice Fiscale, calcolatrice BMI, ecc.) elaborano i dati inseriti esclusivamente nel browser dell'utente (lato client). I dati di input non vengono mai trasmessi, memorizzati o raccolti dai nostri server.
Le cronologie e i risultati generati dagli strumenti possono essere salvati temporaneamente nel localStorage del browser per comodità dell'utente, ma restano completamente sotto il controllo dell'utente e possono essere cancellati in qualsiasi momento dalle impostazioni del browser.
10. Diritti dell'Utente (GDPR Art. 15-22)
In qualità di interessato ai sensi del GDPR, hai i seguenti diritti:
- Diritto di accesso (Art. 15): Puoi richiedere una copia di tutti i dati personali che ti riguardano.
- Diritto di rettifica (Art. 16): Puoi richiedere la correzione di dati personali inesatti o incompleti.
- Diritto alla cancellazione (Art. 17): Puoi richiedere la cancellazione dei tuoi dati personali ("diritto all'oblio").
- Diritto alla limitazione (Art. 18): Puoi richiedere la limitazione del trattamento dei tuoi dati.
- Diritto alla portabilità (Art. 20): Puoi richiedere i tuoi dati in un formato strutturato, di uso comune e leggibile da dispositivo automatico.
- Diritto di opposizione (Art. 21): Puoi opporti al trattamento dei tuoi dati personali basato sull'interesse legittimo.
- Diritto di revoca del consenso (Art. 7): Puoi revocare il consenso al trattamento in qualsiasi momento, senza pregiudicare la liceità del trattamento basato sul consenso precedente.
Per esercitare uno qualsiasi di questi diritti, invia un'email a info@federicocalo.dev. Risponderemo entro 30 giorni dalla ricezione della richiesta.
Hai inoltre il diritto di presentare reclamo all'Autorità Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).
11. Privacy dei Minori
Il sito non è destinato a minori di 16 anni. Non raccogliamo consapevolmente dati personali di minori di 16 anni. Se sei un genitore o tutore e ritieni che tuo figlio ci abbia fornito dati personali, contattaci a info@federicocalo.dev e provvederemo alla cancellazione tempestiva.
12. Modifiche alla Privacy Policy
Ci riserviamo il diritto di aggiornare questa informativa sulla privacy in qualsiasi momento. Le modifiche significative verranno comunicate tramite un banner sul sito. La data dell'ultimo aggiornamento è indicata in cima a questa pagina.
Ti invitiamo a consultare periodicamente questa pagina per rimanere aggiornato sulle nostre pratiche di protezione dei dati.
13. AI Transparency Ledger
In conformità all'art. 50 del Regolamento UE 2024/1689 (AI Act), il sito pubblica un registro trasparente delle interazioni con sistemi di intelligenza artificiale usati per generare o assistere la produzione di contenuti (articoli, tool, risposte AI).
Cosa registriamo
- Hash SHA-256 del prompt: impronta crittografica del prompt, non il testo in chiaro. Consente verifica indipendente che un dato prompt abbia prodotto un dato output, senza esporre dati personali né input confidenziali.
- Hash SHA-256 dell'output: impronta del contenuto finale pubblicato.
- Timestamp di generazione, revisione umana e pubblicazione.
- Provider AI e versione modello (es. Cloudflare Workers AI, Ollama locale) + percentuale generata da AI vs. revisione umana.
- Entry hash e previous entry hash: catena hash-linked (Merkle chain lineare) che rende il log tamper-evident.
Cosa NON registriamo
- Nessun dato personale dell'utente finale.
- Nessun prompt o output in chiaro (solo hash).
- Nessun identificativo di sessione, IP o device.
Il ledger è pubblicamente consultabile su federicocalo.dev/transparency/how-it-works e, per ogni singolo contenuto, via endpoint /api/v1/transparency/<contentType>/<contentId>. Nessuna registrazione è richiesta per leggerlo.
Base giuridica: art. 6.1(f) GDPR (legittimo interesse alla trasparenza editoriale) + conformità art. 50 AI Act. Puoi richiedere la rimozione di una entry relativa a un tuo contenuto (es. commento) scrivendo a info@federicocalo.dev.
14. Contatti
Per domande sulla privacy
Se hai domande, dubbi o richieste relative alla presente informativa sulla privacy o al trattamento dei tuoi dati personali, puoi contattarmi:
- Email: info@federicocalo.dev
- Risposta garantita entro 30 giorni