Informativa privacy
1. Titolare del trattamento
Titolare del trattamento ai sensi dell’art. 4 n. 7 GDPR e prestatore di servizi ai sensi dell’art. 7 D.Lgs. 70/2003 è la persona fisica:
Jacob Wieser
Libero professionista
Widumacker 16, 39050 San Genesio Atesino (BZ)
Alto Adige, Italia
Denominazione commerciale: method64
E-mail: hello@method64.com
2. Panoramica & ambito di applicazione
La presente informativa sulla privacy è redatta in conformità al Regolamento Generale sulla Protezione dei Dati (Regolamento (UE) 2016/679, "GDPR") e al Codice in materia di protezione dei dati personali (D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018). Questo sito raccoglie il minor numero possibile di dati personali. Non vengono utilizzati cookie, plugin di social media integrati né strumenti di tracciamento esterni; per la misurazione delle statistiche viene utilizzata esclusivamente un’istanza Umami self-hosted e senza cookie (dettagli nella sezione 9). I dati raccolti tramite il modulo di contatto vengono trattati esclusivamente per rispondere alla sua richiesta. I dettagli su ogni trattamento sono riportati nelle sezioni seguenti. La presente informativa si applica al sito method64.com nonché a tutti i sottodomini correlati, in particolare emergence.method64.com.
3. Hosting
Questo sito è ospitato presso Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Germania). Quando visita il sito, il server registra automaticamente i seguenti dati nei file di log del server:
- Indirizzo IP del dispositivo richiedente
- Data e ora dell’accesso
- Pagina/URL richiamata
- Browser e sistema operativo utilizzati
- URL di riferimento (pagina visitata in precedenza)
Questi dati sono tecnicamente necessari per la fornitura del sito web e vengono eliminati automaticamente dopo 14 giorni. Non viene effettuata alcuna correlazione con altre fonti di dati. I server si trovano a Falkenstein, Germania.
Base giuridica: Art. 6 par. 1 lett. f GDPR (legittimo interesse alla fornitura sicura del sito web).
4. Font (Self-Hosted)
Questo sito utilizza i font Archivo, JetBrains Mono e Orbitron. Tutti i font vengono forniti localmente dal server proprio. Non viene stabilita alcuna connessione a server esterni (come Google Fonts) e nessun dato viene trasmesso a terzi.
5. Contatto via e-mail
Se mi contatta via e-mail (ad esempio agli indirizzi indicati nelle note legali), i suoi dati (nome, indirizzo e-mail, contenuto del messaggio) vengono memorizzati per l’elaborazione della richiesta e per eventuali domande successive. Non trasmetto questi dati senza il suo consenso. Periodo di conservazione: fino alla conclusione della comunicazione, massimo 24 mesi per eventuali domande successive o obblighi fiscali di conservazione.
Base giuridica: Art. 6 par. 1 lett. b GDPR (misure precontrattuali).
6. Modulo di contatto su /contact
Sulla pagina /contact offro un modulo di richiesta strutturato. Quando invia il modulo, tratto i seguenti dati:
- Dati obbligatori: scelta del servizio, descrizione del progetto (min. 30 caratteri), tempistiche, fascia di budget (tranne per il primo colloquio senza impegno), nome, indirizzo e-mail
- Dato opzionale: nome dell’azienda
- Trattati tecnicamente: il suo indirizzo IP, esclusivamente per il rate-limiting, per al massimo 60 secondi nella memoria di lavoro e senza essere salvato; inoltre il timestamp di invio, la durata di compilazione (per il rilevamento di bot) e la versione linguistica selezionata
- Campo honeypot: un campo invisibile agli umani che viene compilato dai bot, gli invii corrispondenti vengono scartati senza memorizzazione
I dati vengono trasmessi tramite connessione cifrata (HTTPS/TLS) al backend gestito internamente sullo stesso server Hetzner a Falkenstein, Germania, ivi memorizzati localmente in un file di backup e inoltrati via e-mail alla casella presso IONOS. Di norma riceverà un’e-mail di conferma automatica all’indirizzo indicato.
Periodo di conservazione:
- File di backup sul server: 6 mesi dalla ricezione, poi cancellazione automatica
- Corrispondenza e-mail nella casella: fino alla conclusione della richiesta, massimo 24 mesi
La fornitura dei dati è volontaria. Senza i dati obbligatori non posso tuttavia elaborare la sua richiesta.
Base giuridica: Art. 6 par. 1 lett. b GDPR (misure precontrattuali) per l’elaborazione della sua richiesta. Art. 6 par. 1 lett. f GDPR (legittimo interesse alla protezione anti-spam e anti-bot) per le misure tecniche di sicurezza.
7. Cookie & archiviazione locale
Questo sito non utilizza cookie e non memorizza nulla nel suo browser, né nel LocalStorage né nel SessionStorage. Sul sottodominio emergence.method64.com vengono salvati flag di visualizzazione puramente funzionali (chiavi: "emergence.hinted", "emergence.soundSeen", "emergence.tier"), che indicano se un suggerimento o l’avviso audio è già stato mostrato e quale livello di qualità è selezionato; queste voci restano esclusivamente locali nel suo browser e non vengono trasmesse. Non vengono memorizzati dati personali né identificatori di tracciamento. Queste voci sono tecnicamente necessarie al funzionamento dell’applicazione (art. 5 par. 3 Direttiva ePrivacy, "strictly necessary").
8. Link esterni (Instagram, LinkedIn, GitHub)
Questo sito contiene link al profilo Instagram di method64 e ai profili LinkedIn e GitHub del titolare. Cliccando sul link Instagram verrà reindirizzato al sito di Meta Platforms Ireland Ltd., cliccando sul link LinkedIn al sito di LinkedIn Ireland Unlimited Company, cliccando sul link GitHub al sito di GitHub, Inc. o GitHub B.V. Si applicano le rispettive norme sulla privacy di Meta, LinkedIn e GitHub. Non ho alcun controllo sui dati raccolti. La semplice visita di questo sito non trasmette dati a Meta, LinkedIn o GitHub, i link vengono attivati solo con un click attivo.
9. Misurazione del traffico (Umami Analytics)
Su questo sito viene utilizzato Umami Analytics in un’istanza ospitata internamente su analytics.method64.com. Umami è un’alternativa rispettosa della privacy a Google Analytics: non vengono impostati cookie, LocalStorage o SessionStorage. Il suo indirizzo IP viene elaborato esclusivamente sotto forma di hash crittografico (combinato con User-Agent e un salt che ruota quotidianamente) ai fini dell’aggregazione, l’IP grezzo non viene mai memorizzato. Non avviene alcun riconoscimento tra sessioni e nessuna profilazione. Vengono raccolte esclusivamente statistiche aggregate su visualizzazioni di pagina, durata della visita e regioni geografiche grossolane (livello paese/città). La stessa istanza Umami senza cookie rileva anche il sottodominio emergence.method64.com con un proprio ID sito; si applicano le medesime condizioni.
Base giuridica: Art. 6 par. 1 lett. f GDPR (legittimo interesse alla misurazione del traffico per migliorare l’offerta). Non è richiesto il consenso, poiché non vengono memorizzati dati personali che consentano un riconoscimento, i requisiti di consenso ai cookie previsti dalla Direttiva ePrivacy non si applicano, in quanto nessuna informazione viene archiviata sul dispositivo dell’utente.
10. Responsabili del trattamento & sub-responsabili
Vengono utilizzati fornitori accuratamente selezionati come responsabili del trattamento ai sensi dell’art. 28 GDPR. Con tutti i fornitori indicati sono stati stipulati accordi di trattamento dei dati ai sensi dell’art. 28 GDPR.
Hetzner Online GmbH
Industriestr. 25, 91710 Gunzenhausen, Germania
Web hosting, server backend per il modulo di contatto, istanza Umami self-hosted. Server fisici a Falkenstein, Germania.
1&1 IONOS SE
Elgendorfer Str. 57, 56410 Montabaur, Germania
Invio e-mail (SMTP) per le notifiche e le e-mail di risposta automatica del modulo di contatto e per le caselle aziendali di method64.
Tutto il trattamento dei dati avviene esclusivamente su server all’interno dell’Unione Europea. Non avviene alcun trasferimento verso paesi terzi (al di fuori di UE/SEE).
11. Sicurezza dei dati (art. 32 GDPR)
Per proteggere i suoi dati da accessi non autorizzati, perdita e manipolazione vengono adottate misure tecniche e organizzative:
- Crittografia TLS (TLS 1.2 o superiore) per tutte le connessioni tra il suo browser e il server
- Patch di sicurezza aggiornate su tutti i componenti del server
- Rate-limiting sull’endpoint del modulo di contatto (max 3 richieste per indirizzo IP ogni 60 secondi) per la protezione dal flooding, e al massimo 3 conferme automatiche per indirizzo e-mail ogni 24 ore; entrambi i contatori restano solo nella memoria di lavoro e poi scadono
- Rilevamento di bot tramite campi honeypot e tempo minimo di compilazione
- Accesso ai server backend esclusivamente tramite SSH con autenticazione a chiave pubblica
- Codice sorgente e configurazione del server sono versionati tramite repository Git; in caso di modifiche di configurazione significative vengono creati snapshot manuali del volume del server tramite la funzione snapshot cifrata di Hetzner
12. Processo decisionale automatizzato & responsabile della protezione dei dati
Processo decisionale automatizzato: Su questo sito non avviene alcun processo decisionale automatizzato, inclusa la profilazione ai sensi dell’art. 22 GDPR. Il rilevamento di bot impiegato nel modulo di contatto (honeypot, time-check) non costituisce una decisione con effetti giuridici, scarta semplicemente le richieste di spam evidenti senza ulteriore memorizzazione.
Responsabile della protezione dei dati (DPO): Per le dimensioni e la natura del trattamento dei dati non sussiste l’obbligo di nominare un responsabile della protezione dei dati (art. 37 GDPR in combinato con il Codice Privacy). La prego di rivolgere le richieste in materia di privacy direttamente all’indirizzo di contatto indicato nella sezione 1.
13. I suoi diritti
Ha in qualsiasi momento il diritto di:
- Accesso ai suoi dati memorizzati (Art. 15 GDPR)
- Rettifica di dati inesatti (Art. 16 GDPR)
- Cancellazione dei suoi dati (Art. 17 GDPR)
- Limitazione del trattamento (Art. 18 GDPR)
- Portabilità dei dati (Art. 20 GDPR)
- Opposizione al trattamento (Art. 21 GDPR)
Per esercitare i suoi diritti può rivolgersi a: hello@method64.com
14. Diritto di reclamo
Ha il diritto di presentare reclamo presso un’autorità di controllo per la protezione dei dati. L’autorità competente per l’Italia (incluso l’Alto Adige) è il:
Garante per la protezione dei dati personali
Piazza Venezia 11, 00187 Roma, Italia
Telefono: +39 06 696771
E-mail: protocollo@gpdp.it
Ultimo aggiornamento: 23 settembre 2026
Le informazioni sul fornitore sono disponibili nella pagina Note legali.