Privacy
Ultimo aggiornamento: 31 agosto 2026
1. Titolare del trattamento
Il titolare del trattamento dei dati personali effettuato in relazione a questo sito web è:
Andrej Avi
Toscana, Italia
E-mail: info@andrejavi-realestate.com
Telefono: +39 378 092 1911
2. Trattamento dei dati durante la navigazione
Durante la navigazione sul sito vengono trattati dati personali nella misura necessaria alla sua corretta erogazione, al funzionamento dei servizi e alla sicurezza dell’infrastruttura.
Possono essere trattati, in particolare, l’indirizzo IP, la data e l’ora dell’accesso, le risorse richieste, le informazioni relative alla provenienza della richiesta e dati tecnici relativi al browser, al sistema operativo, al dispositivo e alla connessione utilizzata.
Il trattamento è finalizzato alla fornitura del sito, al mantenimento della sicurezza e della corretta operatività dei sistemi e alla prevenzione di attacchi, abusi e accessi non autorizzati.
Quando applicabile, la base giuridica è l’art. 6, par. 1, lett. f), GDPR, sulla base del legittimo interesse del titolare alla sicurezza e al corretto funzionamento del sito.
3. Cloudflare
Per l’infrastruttura tecnica, la distribuzione dei contenuti e la sicurezza del sito utilizziamo servizi di Cloudflare, Inc., tra cui Cloudflare Workers, Cloudflare Static Assets, Cloudflare KV e Cloudflare Zaraz.
Nell’ambito di tali servizi possono essere trattati dati tecnici relativi alle connessioni, alle richieste e alla sicurezza.
Cloudflare Zaraz viene inoltre utilizzato per la gestione del consenso e per controllare l’attivazione di determinati servizi di terze parti.
Il trattamento da parte di Cloudflare è disciplinato dagli accordi applicabili in materia di protezione e trattamento dei dati. Gli eventuali trasferimenti verso Paesi terzi sono effettuati nel rispetto degli artt. 44 e seguenti del GDPR.
4. Sanity
Per la gestione dei contenuti del sito e la distribuzione delle immagini utilizziamo Sanity.
Le immagini possono essere distribuite tramite il Sanity Image CDN, anche attraverso cdn.sanity.io. Quando viene richiesta un’immagine, il browser può stabilire una connessione con i server di Sanity e, in tale contesto, possono essere trattati dati tecnici di connessione, incluso l’indirizzo IP del dispositivo richiedente.
Il trattamento è finalizzato alla distribuzione dei contenuti richiesti.
5. Contatti e richieste relative agli immobili
Quando l’utente ci contatta tramite un modulo o in relazione a un immobile, trattiamo i dati forniti.
Possono essere trattati, in particolare:
- nome e cognome;
- indirizzo e-mail;
- numero di telefono, se indicato;
- contenuto del messaggio;
- informazioni relative all’immobile;
- ulteriori informazioni fornite in relazione alla richiesta.
I dati sono trattati per gestire la richiesta, comunicare con l’interessato e, ove applicabile, predisporre o gestire un rapporto contrattuale o professionale.
Quando il trattamento è necessario per adottare misure precontrattuali su richiesta dell’interessato, la base giuridica è l’art. 6, par. 1, lett. b), GDPR. Negli altri casi può trovare applicazione l’art. 6, par. 1, lett. f), GDPR.
6. Protezione da spam e utilizzi abusivi
I nostri moduli sono protetti mediante misure tecniche contro invii automatizzati o abusivi, tra cui controlli honeypot, verifica del tempo minimo di compilazione e sistemi di rate limiting.
Per applicare il rate limiting viene trattato l’indirizzo IP del mittente. Dall’indirizzo IP viene generato, mediante una chiave segreta, un valore HMAC-SHA-256 utilizzato come chiave tecnica per individuare e limitare invii ripetuti o abusivi.
I dati trattati per tali finalità non vengono utilizzati per attività pubblicitarie o di analisi.
7. Resend
Per la trasmissione dei messaggi inviati tramite i moduli utilizziamo Resend (Plus Five Five, Inc.).
I dati inseriti dall’utente vengono trasmessi a Resend nella misura necessaria all’invio e alla consegna del messaggio.
Resend viene utilizzato esclusivamente per l’invio server-side dei messaggi provenienti dai moduli. Il modulo non comporta una comunicazione diretta tra il browser dell’utente e Resend.
8. Cookie e altri strumenti di tracciamento
Il sito utilizza cookie e tecnologie analoghe.
I cookie e gli strumenti tecnici strettamente necessari possono essere utilizzati quando risultano indispensabili per la trasmissione di una comunicazione o per fornire un servizio espressamente richiesto dall’utente.
I cookie e gli altri strumenti di tracciamento non necessari vengono utilizzati soltanto previo consenso, quando richiesto dalla normativa applicabile.
In Italia sono particolarmente rilevanti l’art. 122 del Codice Privacy e le Linee guida cookie e altri strumenti di tracciamento del Garante per la protezione dei dati personali, che disciplinano espressamente anche strumenti di tracciamento diversi dai cookie.
Il consenso deve essere libero, specifico, informato e inequivocabile. Il consenso può essere revocato in qualsiasi momento con effetto per il futuro e le preferenze possono essere modificate tramite le impostazioni disponibili sul sito.
9. Cloudflare Zaraz e gestione del consenso
Per la gestione del consenso e il controllo di determinati servizi di terze parti utilizziamo Cloudflare Zaraz.
Zaraz consente di associare i servizi utilizzati a specifiche finalità e di attivarli in funzione delle preferenze espresse dall’utente.
Per il sito vengono distinte, in particolare, le finalità Analytics e Marketing.
Le preferenze relative al consenso vengono memorizzate mediante una tecnologia first-party. La documentazione Cloudflare prevede l’associazione dei singoli strumenti alle relative finalità affinché il meccanismo di consenso operi correttamente.
10. Google Analytics 4
Utilizziamo Google Analytics 4 per analizzare l’utilizzo del sito e migliorarne contenuti e funzionalità.
Google Analytics viene integrato tramite Cloudflare Zaraz e attivato in funzione del consenso espresso dall’utente.
A seconda della configurazione, possono essere trattati dati relativi alle pagine visualizzate, alle interazioni, alle caratteristiche tecniche del dispositivo e agli identificatori online. Possono essere utilizzati cookie e tecnologie analoghe.
Per la gestione del consenso può essere utilizzato il Google Consent Mode, che comprende, tra gli altri, i segnali analytics_storage, ad_storage, ad_user_data e ad_personalization.
Quando richiesto, il trattamento per finalità di analisi si basa sull’art. 6, par. 1, lett. a), GDPR.
11. Meta Pixel
Utilizziamo Meta Pixel per la misurazione e l’analisi delle campagne pubblicitarie e degli eventi di conversione.
Il Pixel viene integrato tramite Cloudflare Zaraz e attivato in funzione del consenso espresso dall’utente.
A seconda della configurazione, possono essere trattati dati di utilizzo, eventi, informazioni tecniche e identificatori online, che possono essere trasmessi a Meta.
Quando richiesto, il trattamento per finalità di marketing si basa sull’art. 6, par. 1, lett. a), GDPR.
12. Meta Conversions API
Possiamo utilizzare la Meta Conversions API (CAPI) per la trasmissione lato server di determinati dati relativi a eventi e conversioni.
La Conversions API è distinta dal Meta Pixel eseguito nel browser. I dati trasmessi sono limitati a quanto necessario per la relativa finalità.
Per associare tecnicamente gli eventi possono essere utilizzati identificativi univoci degli eventi. Gli identificativi personali possono essere sottoposti a hashing prima della trasmissione secondo le specifiche tecniche del servizio.
Il trattamento e la trasmissione avvengono esclusivamente sulla base di un’idonea base giuridica e nel rispetto dei principi di consenso e limitazione della finalità.
13. Cloudflare Web Analytics
Utilizziamo Cloudflare Web Analytics per analizzare l’utilizzo tecnico e le prestazioni del sito.
Secondo la documentazione di Cloudflare, Web Analytics opera senza i tradizionali cookie di analytics. Possono tuttavia essere trattate informazioni tecniche relative all’utilizzo e alle prestazioni del sito.
14. HubSpot CRM
Utilizziamo HubSpot CRM per la gestione dei contatti, delle richieste e dei rapporti professionali.
Possono essere trattati dati relativi ai contatti, alle comunicazioni e alle attività connesse alla gestione della richiesta o del rapporto professionale.
Il trattamento effettuato tramite CRM è distinto dal tracciamento del sito. L’utilizzo di HubSpot CRM non comporta automaticamente l’attivazione del codice di tracking di HubSpot nel browser.
Quando HubSpot tratta dati personali per nostro conto, il trattamento è disciplinato da un accordo ai sensi dell’art. 28 GDPR.
15. Basi giuridiche
Il trattamento dei dati personali è effettuato sulla base delle disposizioni applicabili dell’art. 6, par. 1, GDPR, tra cui:
- art. 6, par. 1, lett. a) – consenso;
- art. 6, par. 1, lett. b) – contratto e misure precontrattuali;
- art. 6, par. 1, lett. c) – obbligo legale;
- art. 6, par. 1, lett. f) – legittimo interesse.
Per i cookie e gli altri strumenti di tracciamento trovano inoltre applicazione le disposizioni specifiche della normativa italiana, in particolare l’art. 122 del Codice Privacy.
16. Destinatari e responsabili del trattamento
Nella misura necessaria per le finalità sopra indicate, i dati personali possono essere trattati dai seguenti fornitori:
- Cloudflare, Inc. – infrastruttura, distribuzione, sicurezza e gestione del consenso
- Sanity – gestione dei contenuti e distribuzione delle immagini
- Resend / Plus Five Five, Inc. – invio dei messaggi provenienti dai moduli
- Google – Google Analytics 4
- Meta – Meta Pixel e Meta Conversions API
- HubSpot – CRM e gestione dei contatti
Quando richiesto dalla normativa, i rapporti con i responsabili del trattamento sono disciplinati ai sensi dell’art. 28 GDPR.
17. Trasferimenti internazionali
Alcuni fornitori possono trattare dati personali al di fuori dello Spazio Economico Europeo.
Quando i dati vengono trasferiti verso un Paese terzo, vengono rispettati gli artt. 44 e seguenti del GDPR.
A seconda del caso concreto, il trasferimento può essere effettuato sulla base di una decisione di adeguatezza della Commissione europea o di garanzie appropriate, incluse le Clausole Contrattuali Standard di cui all’art. 46 GDPR.
18. Periodo di conservazione
I dati personali sono conservati solo per il tempo necessario alle finalità per le quali sono trattati o per il periodo imposto dalla legge.
La durata della conservazione dipende dalla tipologia di dati, dalla finalità del trattamento e dagli obblighi normativi applicabili.
Una volta esaurita la finalità del trattamento, i dati vengono cancellati, salvo che la legge ne imponga la conservazione.
19. Diritti dell’interessato
Nei limiti previsti dalla normativa applicabile, l’interessato ha diritto di:
- ottenere l’accesso ai propri dati ai sensi dell’art. 15 GDPR;
- ottenere la rettifica ai sensi dell’art. 16 GDPR;
- ottenere la cancellazione ai sensi dell’art. 17 GDPR;
- ottenere la limitazione del trattamento ai sensi dell’art. 18 GDPR;
- ottenere la portabilità dei dati nei casi previsti dall’art. 20 GDPR;
- opporsi al trattamento nei casi previsti dall’art. 21 GDPR;
- revocare il consenso con effetto per il futuro.
Per esercitare i propri diritti è possibile contattarci all’indirizzo info@andrejavi-realestate.com.
20. Diritto di proporre reclamo
L’interessato ha il diritto di proporre reclamo a un’autorità di controllo competente.
In Italia l’autorità di controllo competente è:
Garante per la protezione dei dati personali
Piazza Venezia 11, 00187 Roma, Italia
21. Sicurezza dei dati
Adottiamo misure tecniche e organizzative adeguate per proteggere i dati personali da perdita, distruzione, accesso non autorizzato, modifica o divulgazione non autorizzata.
Tali misure comprendono, tra l’altro, la trasmissione cifrata dei dati, la limitazione degli accessi e misure tecniche di sicurezza applicate al sito, ai moduli e all’infrastruttura.
22. Modifiche alla presente informativa
La presente informativa può essere modificata in caso di variazioni della normativa applicabile, del sito web o dei servizi utilizzati.
Fa fede la versione pubblicata sul sito al momento della consultazione.
Ultimo aggiornamento: 31 agosto 2026