Torna ai corsi

Informativa

Privacy e cookie

Come tratto i dati personali di chi accede ai corsi e usa questo sito, ai sensi degli articoli 13 e 14 del Regolamento UE 2016/679 (GDPR).

Bozza. Prima della pubblicazione vanno completati i dati del titolare (P.IVA, sede, email di contatto) e la revisione di un professionista.

1. Titolare del trattamento

Il titolare del trattamento è Alessandro Caprai (P.IVA [da completare]), con sede in [da completare].

Per ogni questione sul trattamento dei tuoi dati puoi scrivere a [da completare]. Il titolare non ha nominato un Responsabile della protezione dei dati (RPD/DPO).

2. Quali dati tratto

A seconda di come usi il sito, tratto queste categorie di dati.

  • Dati per l'accesso ai corsi. Per darti accesso ai materiali, l'organizzazione del corso mi fornisce la tua email e, se indicato, il tuo nome, e ti associa a una classe o a un codice di accesso (PIN). Il PIN è conservato solo in forma cifrata e non reversibile, mai in chiaro.

  • Dati generati quando inserisci un PIN. Al momento dell'accesso il sito registra un identificativo tecnico del tuo indirizzo IP in forma cifrata (un hash, non l'indirizzo in chiaro), il tipo di browser che usi e gli orari di accesso. Servono a tenere aperta la sessione e a proteggere l'accesso da tentativi ripetuti o abusi.

  • Contenuti scritti durante la lezione. Le note, le risposte agli esercizi e i disegni sulla lavagna che scrivi durante una lezione restano nel tuo browser, sul tuo dispositivo, e non arrivano ai miei sistemi. Fanno eccezione i contenuti che chi presenta sceglie di fissare a una slide: in quel caso il testo o il disegno viene salvato nel database ed è visibile a chi apre quella slide.

  • Dati di chi gestisce i corsi. Chi amministra i contenuti accede con la propria email tramite un servizio di autenticazione esterno; l'email viene registrata per consentire l'accesso riservato e per tenere traccia di chi modifica una slide.

3. Perché li tratto e con quale base giuridica

  • Darti accesso ai materiali del corso e gestire le sessioni. Base giuridica: l'esecuzione del servizio che ti è stato reso disponibile, o il legittimo interesse a erogarlo (art. 6, par. 1, lett. b ed f, GDPR).

  • Proteggere l'accesso. Limitare i tentativi sul PIN ed evitarne l'uso abusivo risponde al legittimo interesse alla sicurezza del servizio (art. 6, par. 1, lett. f).

  • Gestire gli amministratori. L'autenticazione di chi cura i contenuti si fonda sul legittimo interesse a mantenere l'accesso riservato (art. 6, par. 1, lett. f).

Non uso i tuoi dati per profilazione né per pubblicità e non prendo decisioni automatizzate sul tuo conto.

4. Cookie e memoria del browser

Questo sito usa solo cookie tecnici, necessari al suo funzionamento. Non usa cookie di profilazione, pubblicitari o statistici: per questo non compare alcun banner di consenso, che in presenza dei soli cookie tecnici non è richiesto.

  • corso_sess. Tiene aperta la sessione dopo che hai inserito un PIN valido. Contiene identificativi tecnici della sessione (non il tuo nome né la tua email), è firmato per impedirne la manomissione, viaggia solo su connessione cifrata (HTTPS) e non è leggibile dagli script della pagina. Dura 12 ore.

  • Cookie di autenticazione (servizio Kinde). Riguardano solo chi accede come amministratore e servono a mantenere aperta la sessione riservata.

  • Memoria locale del browser. Le note, le risposte agli esercizi e le lavagne che usi durante una lezione sono salvate nella memoria locale del tuo browser (localStorage). Non sono cookie, non vengono inviate ai miei sistemi e puoi cancellarle svuotando i dati del sito dal browser.

5. A chi comunico i dati

Per far funzionare il sito mi affido ad alcuni fornitori, nominati responsabili del trattamento ai sensi dell'articolo 28 del GDPR. Non vendo i tuoi dati e non li diffondo.

  • Vercel (hosting): elabora le richieste al sito, quindi tratta a livello di rete l'indirizzo IP di chi vi accede.

  • Neon (database): conserva i dati descritti in questa informativa.

  • Kinde (autenticazione): gestisce l'accesso riservato degli amministratori.

Alcuni di questi fornitori possono trattare dati anche al di fuori dell'Unione Europea. In quel caso il trasferimento avviene sulla base delle garanzie previste dal GDPR, per esempio le clausole contrattuali standard o una decisione di adeguatezza della Commissione europea.

6. Per quanto tempo li conservo

  • I dati anagrafici e di accesso dei partecipanti sono conservati per la durata del corso e per il tempo necessario a gestirne l'erogazione, e comunque non oltre 12 mesi dalla sua conclusione, salvo diversi obblighi di legge.

  • I registri tecnici dei tentativi di accesso e delle sessioni sono conservati per il breve periodo necessario alla sicurezza e poi rimossi.

  • Le annotazioni fissate a una slide restano finché sono utili al corso o fino a quando vengono rimosse.

7. I tuoi diritti

Puoi in ogni momento chiedere l'accesso ai tuoi dati, la loro rettifica o cancellazione, la limitazione o l'opposizione al trattamento e, dove applicabile, la portabilità. Per esercitare questi diritti scrivi a [da completare].

Se ritieni che il trattamento violi il GDPR, puoi proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).

8. Minori

I corsi si rivolgono a un pubblico adulto e professionale. Il sito non è destinato a minori e non ne raccoglie consapevolmente i dati.

9. Modifiche a questa informativa

Posso aggiornare questa informativa: la versione in vigore è sempre quella pubblicata qui.

Ultimo aggiornamento: 31 luglio 2026.