Note legali · ultimo aggiornamento 20 agosto 2026
Questa pagina spiega quali dati personali raccoglie timbaly.com, perché, su quale base giuridica, per quanto tempo li conserva e come esercitare i diritti previsti dal Regolamento generale sulla protezione dei dati (Regolamento UE 2016/679, «GDPR»).
La versione breve: questo sito raccoglie ciò che ci mandi con il modulo di contatto, più analytics first-party sulle visite alle pagine. Non ci sono traccianti pubblicitari, non ci sono broker di dati e non ci sono font di terze parti.
Indice
Il titolare del trattamento dei dati personali raccolti tramite questo sito è Innovazione su Misura di Catana Petronela, con sede legale in Via Val Della Torre 81, 10149 Torino (TO), Italia, partita IVA 12533670019.
Contatto per qualsiasi questione privacy: info@timbaly.com.
Non è stato nominato un Responsabile della protezione dei dati, in quanto i trattamenti svolti non rientrano nei criteri dell'art. 37 GDPR.
Tramite il modulo di contatto: nome, indirizzo email, facoltativamente attività o sito, l'oggetto che selezioni e il contenuto del messaggio. Inoltre il fatto e il momento del tuo consenso a questa informativa, che dobbiamo poter dimostrare.
Se ci scrivi direttamente per email, trattiamo il contenuto di quella email e il tuo indirizzo.
Le analytics first-party registrano le visite alle pagine: l'indirizzo della pagina, il referrer, data e ora approssimative, tipo di browser e dispositivo, lingua e, quando è stato usato un link di campagna, i parametri UTM. Il conteggio aggregato delle visite funziona senza cookie. Le informazioni di sessione stanno nel sessionStorage del tuo browser sotto chiavi che iniziano con aicms_ e scompaiono quando chiudi la scheda.
Il tuo indirizzo IP è trattato in modo transitorio dal server web per consegnarti la pagina e nei log di sicurezza. Non viene usato per costruire un profilo su di te.
Se ti viene mostrato il banner dei cookie, la tua scelta è conservata in un cookie chiamato aicms_cc per sei mesi, così non ti viene richiesta a ogni pagina. L'informativa sui cookie lo elenca per esteso.
| Finalità | Dati | Base giuridica (GDPR) |
|---|---|---|
| Risponderti | Campi del modulo, contenuto del messaggio | Art. 6(1)(a) — il tuo consenso, dato con la casella |
| Dimostrare il consenso | Flag di consenso, data e ora | Art. 6(1)(c) — obbligo legale |
| Capire come viene usato il sito | Analytics aggregate e di sessione | Art. 6(1)(f) — legittimo interesse a migliorare il sito |
| Tenere il sito disponibile e sicuro | Log del server e di sicurezza, IP | Art. 6(1)(f) — legittimo interesse alla sicurezza |
| Ricordare la tua scelta sui cookie | Cookie aicms_cc | Strettamente necessario — e art. 6(1)(c) |
Fornire i dati del modulo è facoltativo, ma senza nome, indirizzo email e messaggio non possiamo risponderti.
Non usiamo i tuoi dati per pubblicità, non li vendiamo né li condividiamo con broker di dati, e non svolgiamo processi decisionali automatizzati o profilazione che producano effetti giuridici nei tuoi confronti.
Solo le persone e i fornitori che devono:
I font usati su questo sito vengono scaricati e serviti dal nostro dominio invece di essere caricati da Google Fonts, proprio perché nessuna richiesta — e quindi nessun indirizzo IP — raggiunga un terzo mentre leggi una pagina.
Questa sezione riguarda solo chi ha un account Timbaly e sceglie di collegarci un account Google, perché la piattaforma possa creare e leggere la sua proprietà su Google Search Console. Chi si limita a visitare questo sito non è coinvolto.
Il collegamento lo avvii tu, e Google ti mostra una schermata di consenso con l'elenco esatto di ciò che viene chiesto. Timbaly richiede tre permessi:
webmasters — creare la proprietà Search Console del tuo dominio, dichiarare la sitemap e leggere i numeri di rendimento: click, impression, CTR, posizione media, stato di indicizzazione.siteverification — verificare che il dominio sia tuo, con il meta tag di verifica che la piattaforma scrive nella testata del sito.userinfo.email — leggere l'indirizzo email dell'account collegato, così il pannello può mostrarti quale sia.Cosa conserviamo: i token OAuth di accesso e di rinnovo, cifrati a riposo; l'indirizzo email dell'account collegato; i numeri di rendimento restituiti dall'API, legati al tuo sito.
Cosa ne facciamo: li mostriamo nel tuo pannello e li usiamo per far girare l'audit e il piano editoriale del tuo sito. Cosa non facciamo mai: non usiamo i dati utente Google per addestrare modelli di AI, non li vendiamo, non li usiamo per pubblicità e non li comunichiamo a nessuno oltre ai fornitori di infrastruttura che trattano per nostro conto ex art. 28 GDPR.
L'uso da parte di Timbaly delle informazioni ricevute dalle API di Google rispetta la Google API Services User Data Policy, compresi i requisiti di Limited Use.
Per quanto tempo, e come fermarlo: i token restano finché non scolleghi o non li revochi; i numeri di rendimento restano finché il sito è attivo sulla piattaforma e vengono cancellati insieme al sito. Puoi scollegare in qualsiasi momento da Impostazioni → Visibilità sui motori, che revoca il token e toglie il tag di verifica, oppure revocare l'accesso direttamente su myaccount.google.com/permissions. La proprietà Search Console resta nel tuo account Google: è sempre stata tua.
La base giuridica è l'art. 6(1)(b) GDPR: il trattamento è necessario per fornirti la funzione che hai chiesto.
Il trattamento avviene all'interno dello Spazio economico europeo. Dove un fornitore tratta dati fuori dal SEE, il trasferimento è coperto da una decisione di adeguatezza della Commissione europea o dalle Clausole contrattuali standard ex art. 46 GDPR, con misure supplementari ove richieste.
Ai sensi degli artt. 15–22 GDPR hai il diritto di accedere ai tuoi dati, di ottenerne la rettifica o la cancellazione, di limitarne o opporti al trattamento, alla portabilità, e di revocare il consenso in qualsiasi momento — la revoca non pregiudica la liceità del trattamento già effettuato.
Per esercitarne uno qualsiasi, scrivi a info@timbaly.com. Rispondiamo senza ritardo ingiustificato ed entro un mese, prorogabile di due mesi per richieste complesse, nel qual caso te lo comunichiamo.
Hai anche il diritto di proporre reclamo a un'autorità di controllo — in Italia il Garante per la protezione dei dati personali (garanteprivacy.it) — o all'autorità del tuo Stato di residenza abituale.
Il sito è servito in HTTPS. L'accesso all'area di amministrazione richiede autenticazione, le password sono conservate con hash, e le credenziali detenute per conto dei clienti sono cifrate a riposo. L'accesso ai dati personali è limitato a chi ne ha bisogno. Nessuna misura rende un sistema perfettamente sicuro, e non pretendiamo il contrario; se si verifica una violazione che probabilmente comporta un rischio per i tuoi diritti, ne informeremo l'autorità di controllo e, dove previsto, te.
Se questa informativa cambia in modo sostanziale, cambia con essa la data in cima alla pagina e, dove la modifica riguarda un trattamento basato sul tuo consenso, lo chiederemo di nuovo. La versione vigente è sempre quella pubblicata qui.
Questa pagina è stata redatta da un template fisso e non generata liberamente, di proposito: un termine di conservazione inventato da un modello linguistico non è un'informativa, è un'esposizione. Resta necessaria una revisione da parte di un legale qualificato prima di farci affidamento.