Informativa sulla privacy
ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679 (GDPR) Ultimo aggiornamento: giugno 2026
1. Titolare del trattamento
Il Titolare del trattamento dei dati personali raccolti attraverso i siti e i servizi di seguito descritti è:
Nome e Cognome: Anthony Dei Medici
Partita IVA: 13689840968
Sede: Milano, Italia
PEC: anthony.deimedici@pec.it
Email di contatto: info@let-scode.it
Per qualsiasi questione relativa al trattamento dei dati personali, l’interessato può contattare il Titolare agli indirizzi sopra indicati.
2. Ambito di applicazione
La presente informativa si applica ai seguenti siti web e servizi gestiti dal Titolare:
let-scode.it — Sito vetrina/portfolio personale del Titolare.
tools.let-scode.it — Web app per la creazione di menù personalizzabili.
backoffice.let-scode.it — Pannello di gestione interno per l’amministrazione dei plugin WordPress.
Plugin WordPress “Let’s Code Cookie Banner” — Plugin per la gestione del consenso ai cookie (cookie banner) installabile su siti WordPress di terzi.
3. Dati personali raccolti
3.1 Sito let-scode.it
Il sito let-scode.it è un sito vetrina e non raccoglie attualmente alcun dato personale degli utenti. Non sono presenti form di contatto, sistemi di registrazione o strumenti di analisi del comportamento degli utenti.
Il sito utilizza esclusivamente i dati tecnici di navigazione (indirizzo IP, browser, sistema operativo) che vengono trattati automaticamente dal server di hosting al solo fine di garantire il funzionamento del servizio. Tali dati non vengono né conservati né elaborati dal Titolare per finalità ulteriori.
Evoluzioni future: il Titolare ha intenzione di introdurre, in futuro, i seguenti servizi aggiuntivi che comporteranno la raccolta di dati personali:
- Newsletter: raccolta di indirizzo email e nome per l’invio di comunicazioni periodiche;
- Google Analytics: raccolta di dati statistici anonimi sul comportamento degli utenti (con relativo aggiornamento della presente informativa e del banner cookie).
Prima dell’attivazione di tali servizi, la presente informativa sarà aggiornata e agli utenti verrà richiesto il consenso ove previsto dalla normativa applicabile.
3.2 Sito tools.let-scode.it
La web app tools.let-scode.it gestisce gli abbonamenti a pagamento tramite la piattaforma Freemius (che si avvale di Stripe come gestore dei pagamenti). I dati personali raccolti e trattati sono:
- Nome e cognome dell’utente abbonato;
- Indirizzo email;
- Identificativo cliente (Customer ID) e identificativo dell’abbonamento (Subscription ID) forniti da Freemius/Stripe;
- Storico delle transazioni (importo, data, stato del rinnovo) — senza dati sensibili della carta di credito, che restano in custodia esclusiva di Stripe/PayPal.
I dati di pagamento sensibili (numero di carta, CVV, ecc.) non vengono mai trasmessi al Titolare, ma sono gestiti esclusivamente dai gateway di pagamento certificati PCI-DSS (Stripe/PayPal).
3.3 Plugin WordPress e backoffice.let-scode.it
Il plugin WordPress gestisce il consenso ai cookie sui siti degli utenti (webmaster) che lo installano. I dati raccolti dal plugin e sincronizzati con backoffice.let-scode.it sono di natura esclusivamente tecnica:
- Lista dei cookie presenti sui siti degli utenti che utilizzano il plugin (nomi e tipologie), al fine di ampliare il database di cookie disponibili nel plugin;
- Lista degli script presenti sui siti degli utenti (solo i domini delle sorgenti, senza API key o identificativi personali), al fine di migliorare il riconoscimento degli script collegati ai cookie;
- Identificativo univoco dell’installazione del plugin (Installation ID), per la gestione degli abbonamenti e delle licenze tramite Freemius.
Il registro dei consensi raccolto dal plugin è salvato esclusivamente nel database WordPress del sito dell’utente che ha installato il plugin. Tale registro contiene:
- ID progressivo del record;
- Consent ID (UUID generato in modo casuale, non collegabile a una persona fisica);
- Data e ora della registrazione del consenso;
- Scelta dell’utente per ciascuna categoria (Statistiche: sì/no; Marketing: sì/no; Preferenze: sì/no);
- Tipo di azione effettuata (accettazione totale, rifiuto totale, personalizzazione).
Il registro dei consensi NON contiene indirizzi IP, nomi, email o altri identificativi personali. I dati sono anonimi e non permettono di risalire all’identità dell’utente finale del sito.
4. Finalità e base giuridica del trattamento
4.1 Esecuzione del contratto e gestione dell'abbonamento
Base giuridica: art. 6(1)(b) GDPR — esecuzione di un contratto.
Il Titolare tratta i dati di nome, email e identificativi Freemius/Stripe per:
- Gestire l’accesso ai servizi in abbonamento (tools.let-scode.it e plugin WordPress);
- Fornire assistenza tecnica agli utenti abbonati;
- Inviare comunicazioni relative alla licenza, agli aggiornamenti del plugin e alla gestione dell’abbonamento.
4.2 Miglioramento del servizio
Base giuridica: art. 6(1)(f) GDPR — legittimo interesse del Titolare.
I dati tecnici raccolti dal plugin (liste cookie e script, anonimizzati) vengono utilizzati per:
- Ampliare e migliorare il database interno di cookie e script del plugin;
- Garantire la corretta funzionalità e il continuo aggiornamento del plugin.
4.3 Obblighi legali
Base giuridica: art. 6(1)(c) GDPR — adempimento di obblighi legali.
Il Titolare può trattare i dati per adempiere agli obblighi previsti dalla normativa fiscale, tributaria e contabile applicabile alle attività commerciali svolte.
5. Comunicazione dei dati a terzi
Il Titolare non vende, cede né diffonde i dati personali degli utenti a terzi per finalità commerciali o di profilazione. I dati possono essere comunicati esclusivamente ai seguenti soggetti, nella misura strettamente necessaria:
Freemius Inc.
Piattaforma di distribuzione e monetizzazione del plugin WordPress. Freemius agisce in qualità di Responsabile del Trattamento (Data Processor) per conto del Titolare, per la gestione degli abbonamenti e dei pagamenti.
Privacy Policy Freemius: https://freemius.com/privacy/
Stripe Inc. / PayPal
Gateway di pagamento utilizzati da Freemius per la gestione delle transazioni economiche. I dati sensibili di pagamento (numero carta, CVV, ecc.) sono gestiti esclusivamente da questi soggetti e non transitano mai attraverso i sistemi del Titolare.
Provider di hosting
Il fornitore di servizi di hosting del Titolare ha accesso ai dati tecnici di navigazione nell’ambito della normale erogazione del servizio di hosting.
Provider: Hostinger (let-scode.it)
Privacy Policy hosting: https://www.hostinger.com/legal/privacy-policy
Provider: Hetzner (backoffice.let-scode.it, tools.let-scode.it)
Privacy Policy hosting: https://www.hetzner.com/legal/privacy-policy
Tutti i soggetti terzi che trattano dati personali per conto del Titolare sono stati designati come Responsabili del Trattamento ai sensi dell’art. 28 GDPR, con adeguate garanzie contrattuali.
6. Trasferimento dei dati al di fuori dell'UE
Freemius Inc. e Stripe Inc. sono società con sede negli Stati Uniti. Il trasferimento dei dati verso questi soggetti avviene in conformità alle normative vigenti, in particolare:
- Adeguatezza: ove applicabile, sulla base di una decisione di adeguatezza della Commissione Europea;
- Clausole Contrattuali Standard (SCC): adottate dalla Commissione Europea ai sensi dell’art. 46 GDPR;
- Certificazioni specifiche del gestore (es. Stripe è certificato PCI-DSS).
Per ulteriori informazioni sulle garanzie adottate da ciascun fornitore, si rinvia alle rispettive privacy policy indicate nella sezione precedente.
7. Periodo di conservazione dei dati
I dati personali vengono conservati per il tempo strettamente necessario al raggiungimento delle finalità per cui sono stati raccolti:
- Dati di abbonamento (nome, email, ID Freemius/Stripe): per tutta la durata del contratto e per i successivi 10 anni, in conformità agli obblighi fiscali e contabili previsti dalla legge italiana;
- Dati tecnici del plugin (liste cookie/script anonimizzate): tempo indeterminato, in quanto costituiscono dati di database e non sono associati a persone fisiche identificabili;
- Registro dei consensi nel database WordPress: gestito autonomamente dall’utente che ha installato il plugin sul proprio sito; il Titolare non ha accesso a tali dati;
- Dati tecnici di navigazione (server log): generalmente non superiore a 30 giorni, salvo diversa indicazione del provider di hosting.
8. Diritti dell'interessato
In qualità di interessato, l’utente ha il diritto di:
Accesso (art. 15 GDPR): ottenere conferma dell’esistenza di un trattamento e ricevere copia dei dati personali che lo riguardano;
Rettifica (art. 16 GDPR): richiedere la correzione di dati inesatti o incompleti;
Cancellazione (art. 17 GDPR): richiedere la cancellazione dei propri dati personali (“diritto all’oblio”), nei casi previsti dalla legge;
Limitazione del trattamento (art. 18 GDPR): richiedere la limitazione del trattamento in determinate circostanze;
Portabilità (art. 20 GDPR): ricevere i propri dati in formato strutturato e leggibile da macchina, ove tecnicamente possibile;
Opposizione (art. 21 GDPR): opporsi al trattamento fondato sul legittimo interesse del Titolare;
Revoca del consenso: ove il trattamento sia basato sul consenso, revocare tale consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento basato sul consenso precedente alla revoca.
Per esercitare i propri diritti, l’interessato può contattare il Titolare agli indirizzi indicati nella sezione 1. Il Titolare risponderà entro 30 giorni dalla ricezione della richiesta.
L’interessato ha inoltre il diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it), se ritiene che il trattamento dei propri dati violi la normativa vigente.
9. Cookie e tecnologie di trattamento
Il sito let-scode.it utilizza esclusivamente cookie tecnici strettamente necessari al funzionamento del sito. Non vengono utilizzati cookie di profilazione o di tracciamento di terze parti.
La web app tools.let-scode.it utilizza cookie tecnici necessari alla gestione della sessione di autenticazione dell’utente abbonato.
Il plugin WordPress del Titolare, installato su siti di terzi, utilizza il localStorage del browser per salvare le preferenze dell’utente finale relative al consenso ai cookie. Tale archiviazione avviene esclusivamente sul dispositivo dell’utente e non comporta trasmissione di dati personali al Titolare.
In futuro, qualora il Titolare intenda adottare strumenti di analisi (es. Google Analytics), provvederà ad aggiornare la presente informativa e ad implementare un sistema di gestione del consenso conforme alla normativa ePrivacy.
10. Sicurezza dei dati
Il Titolare adotta misure tecniche e organizzative adeguate a proteggere i dati personali da accessi non autorizzati, perdita, distruzione o divulgazione, tra cui:
- Utilizzo di protocolli di comunicazione cifrati (HTTPS/TLS) su tutti i siti e servizi;
- Accesso ai sistemi di backoffice limitato esclusivamente al Titolare;
- Utilizzo di provider di pagamento certificati PCI-DSS per la gestione delle transazioni;
- Aggiornamento periodico del software e dei componenti utilizzati.
11. Dati di minori
I servizi del Titolare non sono destinati a soggetti di età inferiore a 18 anni. Il Titolare non raccoglie consapevolmente dati personali di minori. Qualora venisse a conoscenza di aver ricevuto dati personali di minori, provvederà alla loro immediata cancellazione.
12. Aggiornamenti alla presente informativa
Il Titolare si riserva il diritto di aggiornare la presente informativa in qualsiasi momento, per adeguarla a modifiche normative o all’evoluzione dei servizi offerti. Le modifiche sostanziali saranno comunicate agli utenti mediante avviso sul sito o, ove possibile, via email.
La data dell’ultimo aggiornamento è indicata in cima al presente documento. Si consiglia di consultare periodicamente questa pagina.