Informativa sulla Privacy
In vigore dal 06/07/2026
La presente Informativa sulla Privacy descrive come User Test, in qualità di Titolare del trattamento, raccoglie, utilizza e protegge i dati personali degli utenti che visitano il sito web "il.tatuatore" o che effettuano acquisti tramite esso. Il trattamento avviene nel pieno rispetto del Regolamento (UE) 2016/679 (GDPR) e del D.lgs. 196/2003 come modificato dal D.lgs. 101/2018. Ti invitiamo a leggere attentamente questa informativa prima di utilizzare il sito.
1. Titolare del trattamento
Il Titolare del trattamento è User Test, contattabile ai seguenti recapiti:
- Email: webvoyage0@gmail.com
- Telefono: +39 347 724 9997
Non è stato designato un Responsabile della Protezione dei Dati (DPO), in quanto non ricorrono i presupposti di cui all'art. 37 GDPR.
Il sito è realizzato e ospitato sulla piattaforma WebVoyage, società italiana che agisce in qualità di Responsabile del trattamento (ai sensi dell'art. 28 GDPR) per conto del Titolare, limitatamente alla gestione tecnica dell'infrastruttura di hosting, CDN e backup. WebVoyage tratta i dati personali esclusivamente su istruzione del Titolare e non per finalità proprie.
I pagamenti effettuati tramite il sito sono gestiti da Stripe Payments Europe, Ltd. (con sede in Irlanda), che opera come sub-responsabile del trattamento per la sola componente relativa all'elaborazione dei pagamenti. I dati delle carte di credito e degli strumenti di pagamento non transitano né vengono conservati dal Titolare.
2. Tipologie di dati personali raccolti
Il sito raccoglie le seguenti categorie di dati personali, in funzione delle attività svolte dall'utente:
a) Dati di navigazione e cookie
I sistemi informatici e le procedure software del sito acquisiscono, nel corso del loro normale funzionamento, alcuni dati personali la cui trasmissione è implicita nell'uso dei protocolli di comunicazione di Internet. Si tratta di informazioni quali indirizzi IP, tipo di browser, sistema operativo, pagine visitate, orari di accesso e altri parametri relativi al sistema operativo e all'ambiente informatico dell'utente. Questi dati sono trattati per finalità tecniche e di sicurezza. Il sito utilizza inoltre cookie tecnici e, previo consenso, cookie di profilazione o analitici, come descritto nell'apposita Cookie Policy.
b) Dati forniti per l'iscrizione alla newsletter
Nell'ambito del servizio di newsletter, l'utente fornisce volontariamente il proprio indirizzo email e presta il proprio consenso all'invio di comunicazioni commerciali e informative. Vengono inoltre raccolti dati relativi al comportamento dell'utente rispetto alle email ricevute (apertura del messaggio, clic sui link, disiscrizione), al fine di migliorare la qualità delle comunicazioni.
c) Dati relativi agli ordini e alla spedizione (e-commerce)
In fase di acquisto, il Titolare raccoglie i dati necessari all'esecuzione del contratto di vendita e alla consegna dei prodotti fisici, tra cui:
- Nome e cognome
- Indirizzo di spedizione e, se diverso, indirizzo di fatturazione
- Indirizzo email
- Numero di telefono (se fornito)
- Dati necessari all'emissione di eventuale documentazione fiscale
I dati di pagamento (numero di carta, dati bancari, ecc.) sono gestiti esclusivamente da Stripe e non vengono mai trasmessi al Titolare né conservati sui server del sito.
3. Finalità e basi giuridiche del trattamento
Il Titolare tratta i dati personali per le seguenti finalità, ciascuna fondata su una specifica base giuridica ai sensi dell'art. 6 GDPR:
a) Gestione degli ordini e adempimento contrattuale
Finalità: elaborazione degli ordini di acquisto, gestione dei pagamenti tramite Stripe, organizzazione della spedizione dei prodotti fisici, comunicazioni relative allo stato dell'ordine.
Base giuridica: esecuzione di un contratto di cui l'interessato è parte, ai sensi dell'art. 6, par. 1, lett. b) GDPR.
b) Adempimenti fiscali e contabili
Finalità: emissione di documenti fiscali (ricevute, fatture), conservazione della documentazione contabile obbligatoria.
Base giuridica: adempimento di un obbligo legale ai sensi dell'art. 6, par. 1, lett. c) GDPR, in combinato disposto con la normativa fiscale e contabile italiana.
c) Invio della newsletter e comunicazioni commerciali
Finalità: invio di comunicazioni promozionali, informative e di aggiornamento tramite email; monitoraggio delle aperture e dei clic per valutare l'efficacia delle campagne; gestione delle disiscrizioni.
Base giuridica: consenso dell'interessato, ai sensi dell'art. 6, par. 1, lett. a) GDPR. Il consenso è libero, specifico, informato e revocabile in qualsiasi momento.
d) Sicurezza del sito e prevenzione di abusi
Finalità: rilevamento di accessi non autorizzati, prevenzione di attività fraudolente, manutenzione tecnica dell'infrastruttura.
Base giuridica: legittimo interesse del Titolare ai sensi dell'art. 6, par. 1, lett. f) GDPR, consistente nella protezione del sito e dei dati degli utenti. Tale interesse è stato valutato come prevalente rispetto ai diritti degli interessati, tenuto conto della natura tecnica e non intrusiva del trattamento.
e) Gestione dei cookie (tecnici e, previo consenso, non tecnici)
Finalità: funzionamento tecnico del sito (cookie tecnici, senza necessità di consenso); eventuali finalità analitiche o di profilazione (solo previo consenso espresso tramite il cookie banner).
Base giuridica: per i cookie tecnici, legittimo interesse o necessità contrattuale; per i cookie non tecnici, consenso dell'interessato ai sensi dell'art. 6, par. 1, lett. a) GDPR e dell'art. 122 D.lgs. 196/2003.
4. Modalità del trattamento e sicurezza
I dati personali sono trattati con strumenti elettronici e informatici, nel rispetto dei principi di liceità, correttezza, trasparenza, minimizzazione, esattezza, limitazione della conservazione, integrità e riservatezza sanciti dall'art. 5 GDPR.
Il Titolare adotta misure tecniche e organizzative adeguate a garantire un livello di sicurezza proporzionato al rischio, tra cui:
- Trasmissione dei dati tramite protocollo HTTPS con cifratura TLS
- Accesso ai dati limitato alle sole persone autorizzate e strettamente necessarie all'erogazione del servizio
- Procedure di backup periodico gestite dall'infrastruttura WebVoyage
- Utilizzo di sistemi di pagamento certificati PCI-DSS (Stripe) che non espongono i dati di pagamento al Titolare
I dati non sono soggetti a processi decisionali automatizzati né a profilazione ai sensi dell'art. 22 GDPR, ad eccezione del monitoraggio statistico delle campagne newsletter (aperture e clic), che non produce effetti giuridici sull'interessato.
5. Destinatari e responsabili del trattamento
I dati personali possono essere comunicati o resi accessibili alle seguenti categorie di destinatari, nei limiti strettamente necessari alle rispettive finalità:
- WebVoyage (Responsabile del trattamento): piattaforma italiana di website builder che fornisce l'infrastruttura tecnica di hosting, CDN e backup del sito. Tratta i dati esclusivamente su istruzione del Titolare.
- Stripe Payments Europe, Ltd. (Sub-responsabile del trattamento): gestore dei pagamenti online tramite Stripe Connect. Riceve i dati necessari all'elaborazione delle transazioni (dati dell'ordine e dati di pagamento). Stripe è soggetta al GDPR in quanto stabilita nell'Unione Europea (Irlanda) e dispone di proprie misure di sicurezza certificate.
- Corrieri e spedizionieri: per la consegna dei prodotti fisici acquistati, i dati di spedizione (nome, cognome, indirizzo, eventuale numero di telefono) vengono trasmessi al vettore incaricato della consegna. Tali soggetti agiscono come responsabili del trattamento o, a seconda dei casi, come titolari autonomi per le proprie attività logistiche.
- Autorità pubbliche: i dati possono essere comunicati ad autorità fiscali, giudiziarie o di pubblica sicurezza nei casi previsti dalla legge.
I dati non vengono venduti, ceduti o comunicati a terzi per finalità di marketing di soggetti diversi dal Titolare.
6. Trasferimenti di dati verso paesi terzi
I dati personali degli utenti sono ospitati su server gestiti da OVHcloud, provider di infrastruttura cloud utilizzato da WebVoyage, situati in Canada. Il Canada è pertanto un paese terzo rispetto all'Unione Europea e allo Spazio Economico Europeo (SEE).
Il trasferimento dei dati verso il Canada è fondato sulla Decisione di adeguatezza della Commissione europea n. 2002/2/CE, adottata ai sensi dell'art. 45 GDPR. Con tale decisione, la Commissione europea ha riconosciuto che il Canada garantisce un livello di protezione dei dati personali sostanzialmente equivalente a quello assicurato nell'Unione Europea, in virtù del Personal Information Protection and Electronic Documents Act (PIPEDA). Ciò significa che i tuoi dati personali godono, anche in Canada, di tutele adeguate e riconosciute a livello europeo.
Laddove, per specifiche operazioni di trattamento, la decisione di adeguatezza non fosse applicabile o risultasse insufficiente, il Titolare e WebVoyage si avvalgono di adeguate garanzie contrattuali, tra cui le Clausole Contrattuali Standard (SCC) adottate dalla Commissione europea ai sensi dell'art. 46, par. 2, lett. c) GDPR.
Per quanto riguarda Stripe Payments Europe, Ltd., i dati di pagamento sono trattati all'interno dell'Unione Europea (Irlanda). Eventuali trasferimenti verso paesi terzi da parte di Stripe avvengono nel rispetto delle garanzie previste dal GDPR e sono documentati nell'informativa privacy di Stripe, consultabile all'indirizzo stripe.com/privacy.
L'utente può richiedere ulteriori informazioni sui trasferimenti di dati e sulle garanzie adottate scrivendo all'indirizzo email webvoyage0@gmail.com.
7. Periodo di conservazione dei dati
I dati personali sono conservati per il tempo strettamente necessario al conseguimento delle finalità per cui sono stati raccolti, nel rispetto del principio di limitazione della conservazione di cui all'art. 5, par. 1, lett. e) GDPR. Di seguito i criteri specifici per categoria:
- Dati di navigazione e log tecnici: conservati per un periodo massimo di 12 mesi dalla raccolta, salvo necessità di conservazione più lunga per accertare responsabilità in caso di illeciti informatici.
- Dati degli ordini e della spedizione: conservati per 10 anni dalla data dell'ordine, in adempimento degli obblighi di conservazione della documentazione fiscale e contabile previsti dalla normativa italiana (art. 2220 c.c. e normativa tributaria).
- Dati per la newsletter: conservati fino alla revoca del consenso da parte dell'interessato. A seguito della disiscrizione, i dati vengono cancellati o resi anonimi entro 30 giorni, salvo che la loro conservazione sia necessaria per adempiere a obblighi di legge o per difendere diritti in sede giudiziaria.
- Dati di tracking delle email (aperture, clic): conservati per la durata dell'iscrizione alla newsletter e cancellati contestualmente ai dati dell'iscritto a seguito di disiscrizione.
- Cookie tecnici: la durata è indicata nell'apposita Cookie Policy del sito.
Allo scadere dei termini di conservazione, i dati vengono cancellati in modo sicuro o resi definitivamente anonimi.
8. Diritti dell'interessato
In qualità di interessato, hai il diritto di esercitare in qualsiasi momento i seguenti diritti nei confronti del Titolare, ai sensi degli artt. 15-22 GDPR:
- Diritto di accesso (art. 15 GDPR): ottenere conferma che sia o meno in corso un trattamento di dati personali che ti riguardano e, in caso affermativo, accedere a tali dati e alle informazioni relative al trattamento.
- Diritto di rettifica (art. 16 GDPR): ottenere la correzione di dati personali inesatti o l'integrazione di dati incompleti.
- Diritto alla cancellazione (art. 17 GDPR): ottenere la cancellazione dei tuoi dati personali, nei casi previsti dalla norma (ad esempio, quando i dati non sono più necessari rispetto alle finalità per cui sono stati raccolti, o quando revochi il consenso).
- Diritto di limitazione del trattamento (art. 18 GDPR): ottenere che il trattamento dei tuoi dati sia limitato nelle ipotesi previste dalla norma.
- Diritto alla portabilità dei dati (art. 20 GDPR): ricevere in formato strutturato, di uso comune e leggibile da dispositivo automatico i dati personali che ti riguardano, nei casi in cui il trattamento si basi sul consenso o su un contratto e sia effettuato con mezzi automatizzati.
- Diritto di opposizione (art. 21 GDPR): opporti in qualsiasi momento al trattamento dei tuoi dati personali fondato sul legittimo interesse del Titolare, per motivi connessi alla tua situazione particolare.
- Diritto di revoca del consenso: revocare in qualsiasi momento il consenso prestato per le finalità che su di esso si fondano (in particolare, l'iscrizione alla newsletter), senza che ciò pregiudichi la liceità del trattamento effettuato prima della revoca. La disiscrizione dalla newsletter può essere effettuata in qualsiasi momento tramite il link di disiscrizione presente in ogni email inviata.
Per esercitare uno qualsiasi dei diritti sopra elencati, puoi contattare il Titolare del trattamento ai seguenti recapiti:
- Email: webvoyage0@gmail.com
- Telefono: +39 347 724 9997
Il Titolare risponderà alla tua richiesta entro 30 giorni dal ricevimento, salvo proroga di ulteriori 60 giorni nei casi di particolare complessità, di cui ti sarà data comunicazione.
9. Diritto di reclamo all'Autorità Garante
Se ritieni che il trattamento dei tuoi dati personali violi il Regolamento (UE) 2016/679, hai il diritto di proporre reclamo all'Autorità Garante per la protezione dei dati personali, ai sensi dell'art. 77 GDPR.
Garante per la protezione dei dati personali
Piazza Venezia, 11 - 00187 Roma
Telefono: +39 06 696771
Fax: +39 06 69677 3785
Email: garante@gpdp.it
PEC: protocollo@pec.gpdp.it
Sito web: www.garanteprivacy.it
Hai inoltre il diritto di proporre ricorso giurisdizionale dinanzi al giudice competente ai sensi dell'art. 79 GDPR.
10. Modifiche all'informativa
Il Titolare si riserva il diritto di modificare la presente Informativa sulla Privacy in qualsiasi momento, al fine di adeguarla a eventuali cambiamenti normativi, a nuove funzionalità del sito o a variazioni nelle modalità di trattamento dei dati.
Le modifiche saranno pubblicate su questa pagina con aggiornamento della data di efficacia indicata in calce. In caso di modifiche sostanziali che incidano sui diritti degli interessati, il Titolare provvederà a darne comunicazione tramite avviso in evidenza sul sito o, ove possibile, tramite email agli utenti registrati.
Si raccomanda di consultare periodicamente questa pagina per prendere visione della versione aggiornata dell'informativa.
Data di ultima modifica: 06/07/2026
Privacy Policy
Effective from 06/07/2026
This Privacy Policy describes how User Test, acting as Data Controller, collects, uses and protects the personal data of users who visit the website "il.tatuatore" or make purchases through it. All processing is carried out in full compliance with Regulation (EU) 2016/679 (GDPR) and Italian Legislative Decree 196/2003 as amended by Legislative Decree 101/2018. We encourage you to read this policy carefully before using the website.
1. Data Controller
The Data Controller is User Test, reachable at the following contact details:
- Email: webvoyage0@gmail.com
- Phone: +39 347 724 9997
No Data Protection Officer (DPO) has been appointed, as the conditions set out in Article 37 GDPR are not met.
The website is built and hosted on the WebVoyage platform, an Italian company acting as Data Processor (pursuant to Article 28 GDPR) on behalf of the Data Controller, solely for the purposes of technical management of the hosting infrastructure, CDN and backup services. WebVoyage processes personal data exclusively on the instructions of the Data Controller and not for its own purposes.
Payments made through the website are handled exclusively by Stripe Payments Europe, Ltd. (established in Ireland), which acts as a sub-processor for the sole purpose of processing payment transactions. Credit card data and other payment instrument details are never transmitted to or stored by the Data Controller.
2. Types of Personal Data Collected
The website collects the following categories of personal data, depending on the activities carried out by the user:
a) Browsing data and cookies
The computer systems and software procedures of the website acquire, in the course of their normal operation, certain personal data whose transmission is implicit in the use of Internet communication protocols. This includes information such as IP addresses, browser type, operating system, pages visited, access times and other parameters relating to the user's operating system and computing environment. These data are processed for technical and security purposes. The website also uses technical cookies and, subject to consent, profiling or analytical cookies, as described in the Cookie Policy.
b) Data provided for newsletter subscription
When subscribing to the newsletter, the user voluntarily provides their email address and gives consent to receive commercial and informational communications. Data relating to the user's behaviour in response to emails received (message opens, link clicks, unsubscribes) are also collected in order to improve the quality of communications.
c) Order and shipping data (e-commerce)
When making a purchase, the Data Controller collects the data necessary for the execution of the sales contract and the delivery of physical products, including:
- First name and last name
- Shipping address and, if different, billing address
- Email address
- Phone number (if provided)
- Data required for the issuance of any fiscal documentation
Payment data (card number, banking details, etc.) are managed exclusively by Stripe and are never transmitted to the Data Controller or stored on the website's servers.
3. Purposes and Legal Bases for Processing
The Data Controller processes personal data for the following purposes, each based on a specific legal ground pursuant to Article 6 GDPR:
a) Order management and contractual performance
Purpose: processing purchase orders, managing payments via Stripe, organising the shipment of physical products, communications relating to order status.
Legal basis: performance of a contract to which the data subject is party, pursuant to Article 6(1)(b) GDPR.
b) Fiscal and accounting obligations
Purpose: issuance of fiscal documents (receipts, invoices), retention of mandatory accounting records.
Legal basis: compliance with a legal obligation pursuant to Article 6(1)(c) GDPR, in conjunction with applicable Italian tax and accounting legislation.
c) Newsletter and commercial communications
Purpose: sending promotional, informational and update communications by email; monitoring opens and clicks to assess the effectiveness of campaigns; managing unsubscribes.
Legal basis: consent of the data subject pursuant to Article 6(1)(a) GDPR. Consent is freely given, specific, informed and may be withdrawn at any time.
d) Website security and abuse prevention
Purpose: detection of unauthorised access, prevention of fraudulent activity, technical maintenance of the infrastructure.
Legal basis: legitimate interest of the Data Controller pursuant to Article 6(1)(f) GDPR, consisting in the protection of the website and users' data. This interest has been assessed as prevailing over the rights of data subjects, given the technical and non-intrusive nature of the processing.
e) Cookie management (technical and, subject to consent, non-technical)
Purpose: technical operation of the website (technical cookies, which do not require consent); possible analytical or profiling purposes (only upon express consent via the cookie banner).
Legal basis: for technical cookies, legitimate interest or contractual necessity; for non-technical cookies, consent of the data subject pursuant to Article 6(1)(a) GDPR and Article 122 of Legislative Decree 196/2003.
4. Processing Methods and Security
Personal data are processed using electronic and IT tools, in compliance with the principles of lawfulness, fairness, transparency, data minimisation, accuracy, storage limitation, integrity and confidentiality set out in Article 5 GDPR.
The Data Controller implements appropriate technical and organisational measures to ensure a level of security proportionate to the risk, including:
- Transmission of data via HTTPS protocol with TLS encryption
- Access to data restricted to authorised persons strictly necessary for the provision of the service
- Periodic backup procedures managed by the WebVoyage infrastructure
- Use of PCI-DSS certified payment systems (Stripe) that do not expose payment data to the Data Controller
Personal data are not subject to automated decision-making processes or profiling within the meaning of Article 22 GDPR, with the exception of statistical monitoring of newsletter campaigns (opens and clicks), which produces no legal effects on the data subject.
5. Recipients and Data Processors
Personal data may be communicated or made accessible to the following categories of recipients, to the extent strictly necessary for the respective purposes:
- WebVoyage (Data Processor): Italian website builder platform providing the technical hosting, CDN and backup infrastructure for the website. It processes data exclusively on the instructions of the Data Controller.
- Stripe Payments Europe, Ltd. (Sub-processor): online payment manager via Stripe Connect. It receives the data necessary for processing transactions (order data and payment data). Stripe is subject to the GDPR as it is established within the European Union (Ireland) and has its own certified security measures.
- Couriers and shipping companies: for the delivery of physical products purchased, shipping data (first name, last name, address, phone number if provided) are transmitted to the carrier responsible for delivery. Such parties act as data processors or, depending on the circumstances, as independent data controllers for their own logistics activities.
- Public authorities: data may be disclosed to tax, judicial or law enforcement authorities in cases provided for by law.
Personal data are not sold, transferred or communicated to third parties for marketing purposes on behalf of parties other than the Data Controller.
6. Transfers of Data to Third Countries
Users' personal data are hosted on servers managed by OVHcloud, the cloud infrastructure provider used by WebVoyage, located in Canada. Canada is therefore a third country with respect to the European Union and the European Economic Area (EEA).
The transfer of data to Canada is based on the European Commission's Adequacy Decision No. 2002/2/EC, adopted pursuant to Article 45 GDPR. By means of this decision, the European Commission has recognised that Canada ensures a level of protection for personal data substantially equivalent to that guaranteed within the European Union, by virtue of the Personal Information Protection and Electronic Documents Act (PIPEDA). This means that your personal data enjoy, also in Canada, protections that are adequate and recognised at European level.
Where, for specific processing operations, the adequacy decision is not applicable or is deemed insufficient, the Data Controller and WebVoyage rely on appropriate contractual safeguards, including the Standard Contractual Clauses (SCCs) adopted by the European Commission pursuant to Article 46(2)(c) GDPR.
With regard to Stripe Payments Europe, Ltd., payment data are processed within the European Union (Ireland). Any transfers to third countries by Stripe are carried out in compliance with the safeguards provided for by the GDPR and are documented in Stripe's own privacy policy, available at stripe.com/privacy.
You may request further information on data transfers and the safeguards adopted by writing to webvoyage0@gmail.com.
7. Data Retention Periods
Personal data are retained for the period strictly necessary to achieve the purposes for which they were collected, in compliance with the storage limitation principle set out in Article 5(1)(e) GDPR. The specific criteria for each category are as follows:
- Browsing data and technical logs: retained for a maximum period of 12 months from collection, unless longer retention is required to establish liability in the event of computer-related offences.
- Order and shipping data: retained for 10 years from the date of the order, in compliance with the obligations to retain fiscal and accounting documentation under Italian law (Article 2220 of the Civil Code and applicable tax legislation).
- Newsletter data: retained until the data subject withdraws their consent. Following unsubscription, data are deleted or anonymised within 30 days, unless their retention is necessary to comply with legal obligations or to defend rights in legal proceedings.
- Email tracking data (opens, clicks): retained for the duration of the newsletter subscription and deleted at the same time as the subscriber's data upon unsubscription.
- Technical cookies: the duration is indicated in the website's Cookie Policy.
Upon expiry of the retention periods, data are securely deleted or permanently anonymised.
8. Rights of the Data Subject
As a data subject, you have the right to exercise the following rights against the Data Controller at any time, pursuant to Articles 15-22 GDPR:
- Right of access (Article 15 GDPR): to obtain confirmation as to whether or not personal data concerning you are being processed and, if so, to access such data and the information relating to the processing.
- Right to rectification (Article 16 GDPR): to obtain the correction of inaccurate personal data or the completion of incomplete data.
- Right to erasure (Article 17 GDPR): to obtain the deletion of your personal data in the cases provided for by the regulation (for example, when the data are no longer necessary for the purposes for which they were collected, or when you withdraw your consent).
- Right to restriction of processing (Article 18 GDPR): to obtain restriction of the processing of your data in the cases provided for by the regulation.
- Right to data portability (Article 20 GDPR): to receive the personal data concerning you in a structured, commonly used and machine-readable format, where processing is based on consent or a contract and is carried out by automated means.
- Right to object (Article 21 GDPR): to object at any time to the processing of your personal data based on the legitimate interest of the Data Controller, on grounds relating to your particular situation.
- Right to withdraw consent: to withdraw at any time the consent given for purposes based on it (in particular, newsletter subscription), without prejudice to the lawfulness of processing carried out before withdrawal. You may unsubscribe from the newsletter at any time by clicking the unsubscribe link included in every email sent.
To exercise any of the rights listed above, please contact the Data Controller at:
- Email: webvoyage0@gmail.com
- Phone: +39 347 724 9997
The Data Controller will respond to your request within 30 days of receipt, subject to an extension of a further 60 days in cases of particular complexity, of which you will be notified.
9. Right to Lodge a Complaint with the Supervisory Authority
If you believe that the processing of your personal data infringes Regulation (EU) 2016/679, you have the right to lodge a complaint with the Italian Data Protection Authority (Garante per la protezione dei dati personali), pursuant to Article 77 GDPR.
Garante per la protezione dei dati personali
Piazza Venezia, 11 - 00187 Rome, Italy
Phone: +39 06 696771
Fax: +39 06 69677 3785
Email: garante@gpdp.it
Certified email (PEC): protocollo@pec.gpdp.it
Website: www.garanteprivacy.it
You also have the right to bring judicial proceedings before the competent court pursuant to Article 79 GDPR. Without prejudice to the above, you may also lodge a complaint with the supervisory authority of the EU Member State in which you habitually reside, work or where the alleged infringement occurred.
10. Changes to This Policy
The Data Controller reserves the right to amend this Privacy Policy at any time, in order to adapt it to any regulatory changes, new website features or changes in data processing practices.
Amendments will be published on this page with an updated effective date. In the event of material changes that affect the rights of data subjects, the Data Controller will provide notice by means of a prominent notice on the website or, where possible, by email to registered users.
We recommend that you periodically consult this page to review the most current version of the policy.
Last updated: 06/07/2026