Vai al contenuto

Privacy policy

Informativa privacy di the-verde.it: dati raccolti, localStorage, sync diario Supabase, Giscus, Google Tag Manager, diritti GDPR e contatti del titolare.

Contenuto

Informativa aggiornata per il sito the-verde.it (giugno 2026).

1. Informazioni preliminari

La presente informativa descrive come il sito the-verde.it tratta i dati personali in conformità al Regolamento UE 2016/679 (GDPR), al D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018 e alle Linee guida del Garante Privacy su cookie e altri strumenti di tracciamento.

The Verde è una risorsa editoriale gratuita sul tè verde (Camellia sinensis) pensata per chi vive in Italia. Non vende prodotti, non richiede registrazione account sul sito e non gestisce newsletter.

Indirizzo web: https://the-verde.it

2. Chi siamo

Titolare del trattamento

Carlo Gandolfo

Contatti

3. Quali dati raccogliamo

Dati di navigazione (hosting)

Il sito è ospitato su Cloudflare Pages. Per erogare le pagine e garantire sicurezza, il provider può trattare automaticamente indirizzo IP, data e ora di accesso, URL richiesto, user agent del browser e dati tecnici di rete.

  • Finalità: erogazione del sito, sicurezza, prevenzione abusi
  • Base giuridica: legittimo interesse del titolare (art. 6(1)(f) GDPR) e necessità tecnica
  • Conservazione: secondo i termini di Cloudflare (in genere pochi giorni per i log)

Dati salvati sul tuo dispositivo (localStorage)

Alcune funzioni del sito memorizzano informazioni solo nel browser del tuo dispositivo, senza inviarle ai nostri server. In particolare:

  • Diario del tè (chiave tv-diario): varietà, temperatura, note sulle infusioni che registri
  • Percorsi guidati (tv-paths-progress): avanzamento nei quiz tematici
  • Badge (tv-badges): traguardi pedagogici sbloccati navigando il sito
  • Glossario e controversie (tv-glossary-views, tv-controversies-read): pagine consultate per i badge
  • Sondaggi nelle controversie (tv-poll-*): la prospettiva che scegli in ciascun articolo
  • Finalità: personalizzare l'esperienza di apprendimento sul tuo dispositivo
  • Base giuridica: legittimo interesse (art. 6(1)(f) GDPR) per funzionalità richieste dall'utente; i dati restano sotto il tuo controllo
  • Conservazione: fino a cancellazione manuale dai dati del sito nel browser o uso del pulsante Esporta/Elimina dove previsto

Puoi esportare le infusioni del diario in JSON o cancellare tutti i dati locali dalle impostazioni del browser. Il Titolare non ha accesso a queste informazioni finché non ci contatti volontariamente.

Community (Giscus) — solo se visiti /community/

La pagina Community integra Giscus, servizio di commenti basato su GitHub Discussions. Se accedi con il tuo account GitHub per commentare, GitHub e Giscus possono trattare dati quali username, avatar, testo del commento e indirizzo email associato all'account GitHub, secondo le rispettive informative.

  • Finalità: consentire discussioni tra appassionati sul tè verde
  • Base giuridica: esecuzione di misure precontrattuali su tua richiesta (art. 6(1)(b) GDPR) e consenso implicito nell'uso del servizio di commento
  • Titolare/responsabili: GitHub B.V. / GitHub, Inc. e Giscus (terze parti)

Ricerca interna (Pagefind)

La funzione Cerca utilizza un indice statico generato in fase di build e interrogato dal tuo browser. Non invia query a server esterni: le ricerche restano sul dispositivo.

Condivisione pagine

I pulsanti di condivisione (WhatsApp, copia link, condivisione nativa del sistema) agiscono solo su tua iniziativa. Non tracciamo i click. Se usi WhatsApp o altri servizi esterni, si applicano le informative di quei fornitori.

Sincronizzazione diario (opzionale, Supabase)

Se usi il pulsante «Sincronizza cloud» nella pagina Diario, le infusioni salvate in locale (chiave tv-diario) vengono inviate a Supabase (Supabase, Inc.) con autenticazione anonima: varietà, temperatura, grammi, secondi di infusione, note, tag, momento della giornata e stagione. Il servizio è facoltativo: finché non sincronizzi, i dati restano solo sul tuo dispositivo.

  • Finalità: backup e ripristino del diario tra dispositivi (funzione in evoluzione)
  • Base giuridica: consenso implicito al primo utilizzo del pulsante di sincronizzazione
  • Conservazione: finché mantieni l'account anonimo o fino a richiesta di cancellazione a [email protected]
  • Titolare/responsabile: Supabase, Inc. (Responsabile del trattamento) — regione UE eu-west-1
  • Revoca: non usare più il pulsante; per eliminare i dati cloud scrivi al Titolare

Analisi del traffico

Utilizziamo Google Tag Manager (GTM) per misurare in forma aggregata come viene usato il sito. Attraverso GTM possono essere attivati tag di analisi (es. Google Analytics 4), configurati nel container GTM-N2KZQ8CT. In questo caso possono essere trattati, in forma aggregata o pseudonimizzata: pagine visitate, provenienza approssimativa, tipo di dispositivo e browser, durata della sessione ed eventi di interazione (es. scroll, click), se configurati. Base giuridica: legittimo interesse a migliorare contenuti e usabilità del sito (art. 6.1.f GDPR). Non utilizziamo pixel pubblicitari né profilazione per remarketing.

4. Cookie e tecnologie simili

Oltre al localStorage descritto sopra, durante la navigazione possono essere impostati cookie tecnici da Cloudflare (es. per sicurezza e anti-bot), cookie di analisi tramite Google Tag Manager / Google Analytics (se attivati nel container) e, solo sulla pagina Community, cookie di Giscus/GitHub necessari al servizio di commenti.

  • Cookie tecnici Cloudflare: necessari all'erogazione sicura del sito; base giuridica: legittimo interesse / necessità tecnica
  • Cookie Google Tag Manager / Analytics: misurazione aggregata del traffico; base giuridica: legittimo interesse (art. 6.1.f GDPR); puoi bloccarli dal browser
  • Cookie Giscus/GitHub: solo se accedi alla Community e interagisci con i commenti; consulta le policy di GitHub e giscus.app

Puoi gestire o bloccare cookie e localStorage dalle impostazioni del browser. La disattivazione può limitare diario, badge, percorsi e commenti.

Policy dei fornitori:

  • Cloudflare: https://www.cloudflare.com/privacypolicy/
  • Google Tag Manager / Analytics: https://policies.google.com/privacy
  • GitHub: https://docs.github.com/en/site-policy/privacy-policies/github-privacy-statement
  • Giscus: https://giscus.app
  • Supabase: https://supabase.com/privacy

5. Destinatari dei dati

I dati possono essere trattati da:

  • Cloudflare, Inc. — hosting, CDN, sicurezza (Responsabile del trattamento)
  • GitHub e Giscus — commenti Community, se li utilizzi
  • Google Ireland Limited / Google LLC — Google Tag Manager e servizi di analisi collegati (Responsabile del trattamento)
  • Supabase, Inc. — sincronizzazione opzionale del diario, se la attivi
  • Personale autorizzato del Titolare
  • Autorità competenti, se richiesto dalla legge

I fornitori sono vincolati da accordi che rispettano il GDPR.

6. Trasferimento verso paesi terzi

Cloudflare e GitHub possono trattare dati anche negli Stati Uniti e in altri paesi. I trasferimenti avvengono con garanzie previste dal GDPR (es. Clausole Contrattuali Standard) e, ove applicabile, il Data Privacy Framework UE-USA.

7. Quanto tempo conserviamo i dati

  • Log di hosting (Cloudflare): secondo policy del fornitore (tipicamente pochi giorni)
  • Dati in localStorage: fino a cancellazione nel browser da parte dell'utente
  • Commenti Giscus/GitHub: secondo le policy di GitHub finché non li elimini o richiedi la cancellazione
  • Diario sincronizzato (Supabase): finché non richiedi la cancellazione al Titolare
  • Corrispondenza email con il Titolare: 24 mesi dalla richiesta

8. I tuoi diritti GDPR

Hai diritto di:

  • Accesso (art. 15) — ottenere conferma e copia dei dati che ti riguardano
  • Rettifica (art. 16) — correggere dati inesatti
  • Cancellazione (art. 17) — richiedere la cancellazione, nei casi previsti dalla legge
  • Limitazione (art. 18) — limitare il trattamento in determinate circostanze
  • Portabilità (art. 20) — ricevere i dati in formato strutturato, ove applicabile
  • Opposizione (art. 21) — opporti al trattamento basato su legittimo interesse
  • Revoca del consenso — in qualsiasi momento, senza pregiudicare i trattamenti già effettuati

Per i dati salvati solo in localStorage puoi esercitare la cancellazione direttamente dal browser. Per i commenti su Giscus, segui le procedure GitHub o contattaci per assistenza. Per il diario sincronizzato su Supabase, scrivi a [email protected] per richiedere cancellazione.

9. Come esercitare i diritti

Invia una richiesta scritta a [email protected], indicando il diritto che vuoi esercitare (es. accesso ai dati ai sensi dell'art. 15 GDPR). Risponderemo entro 30 giorni; in casi complessi il termine può essere esteso a 60 giorni, con comunicazione preventiva. Le richieste sono generalmente gratuite.

10. Sicurezza

Adottiamo misure tecniche adeguate, tra cui:

  • Connessione cifrata HTTPS (TLS)
  • Hosting su infrastruttura con protezione DDoS e WAF
  • Misurazione aggregata del traffico tramite Google Tag Manager, senza profilazione pubblicitaria
  • Diario e progressi salvati localmente per default

Nessun sistema è sicuro al 100%. In caso di violazione dei dati con rischio elevato per i tuoi diritti, informeremo te e il Garante Privacy nei termini di legge.

11. Utenti minorenni

Il sito non è rivolto a minori di 16 anni. Non raccogliamo consapevolmente dati di minori. Se un genitore o tutore ritiene che un minore ci abbia fornito dati, scriva a [email protected].

12. Modifiche a questa informativa

Possiamo aggiornare questa pagina per adeguarla a cambi normativi, tecnici o all'introduzione di nuove funzioni (es. sincronizzazione diario). La data in fondo indica l'ultimo aggiornamento. Per modifiche rilevanti useremo un avviso visibile sul sito.

13. Contatti e ricorso

Titolare: Carlo Gandolfo — [email protected]

Garante per la protezione dei dati personali

  • Email: [email protected]
  • Indirizzo: Piazza di Monte Citorio, 121 — 00186 Roma, Italia
  • Sito: https://www.garanteprivacy.it

Hai anche il diritto di proporre reclamo al Garante o di adire l'autorità giudiziaria competente.

14. Link esterni

Il sito contiene link a risorse di terze parti (es. WhatsApp, GitHub, siti di riferimento sul tè). Non controlliamo le loro informative privacy: consultale prima di inviare dati personali.

Data di ultimo aggiornamento: 18 giugno 2026

Data di entrata in vigore: 18 giugno 2026