Privacy Policy
Ultimo aggiornamento: settembre 2026
Questa informativa descrive come tratto i dati personali di chi visita questo sito e di chi mi contatta, ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (GDPR) e del D.lgs. 196/2003, come modificato dal D.lgs. 101/2018.
In breve. Questo è un sito-portfolio statico. Non usa cookie di profilazione, non ospita strumenti di analisi o pubblicità, non crea profili degli utenti e non vende dati a nessuno. Gli unici dati che ricevo sono quelli che mi invii volontariamente per contattarmi.
01 Titolare del trattamento
- Titolare
- Maria Ilaria Rutigliano (persona fisica)
- Città
- Bisceglie (BT), Italia
- mariailariarutigliano@gmail.com
- Telefono / WhatsApp
- +39 334 809 3561
Non è stato nominato un Responsabile della protezione dei dati (DPO), non ricorrendo i presupposti previsti dall'articolo 37 del GDPR.
02 Quali dati tratto
a) Dati che mi invii volontariamente
Nome, indirizzo email, oggetto e contenuto del messaggio, oltre a qualsiasi altro dato che decidi di includere nella comunicazione, quando mi scrivi tramite il modulo del sito, per email diretta o su WhatsApp.
Come funziona il modulo di contatto. Quando premi «Invia richiesta», i dati inseriti vengono trasmessi al server che ospita il sito e inoltrati come email alla mia casella di posta, senza passare da servizi di terze parti. Il modulo non li registra in alcun database e non li usa per altri scopi.
b) Dati di navigazione
Il fornitore di hosting registra automaticamente, per motivi tecnici e di sicurezza, i dati che il browser trasmette a ogni richiesta: indirizzo IP, data e ora, pagina richiesta, tipo di browser e sistema operativo, eventuale sito di provenienza. Non utilizzo questi dati per identificare le persone né li incrocio con altre informazioni.
c) Preferenza di lingua
La lingua che scegli viene salvata nella memoria locale del browser
(localStorage) e resta sul tuo dispositivo: non mi viene trasmessa. I
dettagli sono nella Cookie Policy.
03 Finalità e basi giuridiche
| Finalità | Dati | Base giuridica |
|---|---|---|
| Rispondere alle richieste, formulare preventivi, avviare una collaborazione | Dati di contatto e contenuto del messaggio | Art. 6.1.b GDPR: misure precontrattuali richieste dall'interessato |
| Gestire la corrispondenza e il rapporto professionale | Dati di contatto e contenuto del messaggio | Art. 6.1.b GDPR: esecuzione del contratto |
| Garantire sicurezza, stabilità e funzionamento del sito | Dati di navigazione e log tecnici | Art. 6.1.f GDPR: legittimo interesse alla sicurezza informatica |
| Adempiere a obblighi di legge, fiscali e contabili; difesa di un diritto | Dati identificativi e contrattuali | Art. 6.1.c GDPR e art. 6.1.f GDPR |
Non tratto dati per finalità di marketing, newsletter o profilazione. Non effettuo processi decisionali automatizzati, compresa la profilazione, ai sensi dell'articolo 22 del GDPR.
04 Natura del conferimento
Il conferimento dei dati è libero e facoltativo. Senza i dati minimi (un recapito e il contenuto della richiesta) non è però materialmente possibile risponderti.
05 Destinatari dei dati
I dati possono essere trattati dai soggetti indicati di seguito, nominati responsabili del trattamento ai sensi dell'articolo 28 del GDPR quando previsto. I dati non sono mai diffusi né ceduti a terzi per finalità commerciali.
| Soggetto | Ruolo | Trattamento | Sede |
|---|---|---|---|
| Fornitore del servizio di hosting | Responsabile | Hosting del sito, log tecnici di accesso e inoltro via email delle richieste inviate con il modulo di contatto | UE o Stati Uniti, secondo il fornitore |
| Google Ireland Ltd, Google LLC (Gmail) | Responsabile | Casella di posta su cui ricevo e conservo i messaggi | Irlanda / Stati Uniti |
| WhatsApp Ireland Ltd, Meta Platforms | Titolare autonomo | Solo se scegli di contattarmi tramite WhatsApp | Irlanda / Stati Uniti |
| Consulenti (es. commercialista), autorità pubbliche | Responsabili o titolari autonomi | Adempimenti contabili, fiscali e di legge | Italia |
06 Trasferimenti fuori dall'Unione Europea
Alcuni fornitori hanno sede negli Stati Uniti. Gli eventuali trasferimenti avvengono sulla base delle clausole contrattuali tipo approvate dalla Commissione europea (art. 46.2.c GDPR) e, ove il fornitore vi aderisca, della decisione di adeguatezza relativa all'EU-US Data Privacy Framework del 10 luglio 2023. Puoi richiedermi copia delle garanzie adottate scrivendo ai recapiti indicati al punto 01.
07 Per quanto tempo conservo i dati
- Corrispondenza e richieste: per tutta la durata dello scambio e fino a 24 mesi dall'ultimo contatto, salvo che sia in corso un rapporto professionale.
- Documenti contrattuali, contabili e fiscali: 10 anni, come previsto dall'articolo 2220 del Codice civile e dalla normativa tributaria.
- Log tecnici dell'hosting: secondo le policy del fornitore, di norma da pochi giorni ad alcuni mesi.
- Preferenza di lingua: resta nel tuo browser finché non cancelli i dati del sito.
08 I tuoi diritti
In qualità di interessato puoi esercitare in qualsiasi momento i diritti previsti dagli articoli da 15 a 22 del GDPR:
- accesso ai dati che ti riguardano e copia degli stessi;
- rettifica dei dati inesatti e integrazione di quelli incompleti;
- cancellazione dei dati («diritto all'oblio»);
- limitazione del trattamento;
- portabilità dei dati in formato strutturato e leggibile da dispositivo automatico;
- opposizione al trattamento fondato sul legittimo interesse;
- revoca del consenso, ove il trattamento si fondi su di esso, senza pregiudizio per la liceità del trattamento precedente.
Per esercitarli è sufficiente scrivere a mariailariarutigliano@gmail.com. Riceverai riscontro entro un mese, prorogabile di ulteriori due mesi in caso di particolare complessità (art. 12.3 GDPR).
Se ritieni che il trattamento violi la normativa, puoi proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma, garanteprivacy.it) oppure ricorrere all'autorità giudiziaria.
09 Sicurezza dei dati
Adotto misure tecniche e organizzative adeguate al rischio: connessione cifrata HTTPS, accesso alle caselle di posta protetto da password robuste e autenticazione a due fattori, dispositivi protetti e aggiornati, accesso ai dati limitato alla mia sola persona. Nessun sistema informatico può però essere considerato sicuro al cento per cento.
10 Minori
Il sito e i servizi che offro non sono rivolti a minori di 14 anni e non raccolgo consapevolmente i loro dati personali (art. 8 GDPR e art. 2-quinquies del Codice privacy). Se ritieni che un minore mi abbia fornito dati, scrivimi: li cancellerò senza indugio.
11 Link a siti esterni
Il sito contiene collegamenti verso servizi di terze parti, come WhatsApp. Non rispondo dei trattamenti effettuati da tali soggetti: ti invito a consultare le rispettive informative privacy.
12 Modifiche a questa informativa
Questa informativa può essere aggiornata per motivi normativi o per l'evoluzione del sito. La versione vigente è sempre pubblicata a questo indirizzo con la data di ultimo aggiornamento in testa. Le versioni in inglese e spagnolo sono traduzioni di cortesia: in caso di difformità prevale il testo italiano.
Privacy Policy
Last updated: September 2026
This notice explains how I process the personal data of people who visit this website and of people who contact me, pursuant to Articles 13 and 14 of Regulation (EU) 2016/679 (GDPR) and to Italian Legislative Decree 196/2003, as amended by Legislative Decree 101/2018.
In short. This is a static portfolio website. It uses no profiling cookies, hosts no analytics or advertising tools, builds no user profiles and sells data to no one. The only data I receive is what you voluntarily send me when you get in touch.
01 Data controller
- Controller
- Maria Ilaria Rutigliano (natural person)
- City
- Bisceglie (BT), Italy
- mariailariarutigliano@gmail.com
- Phone / WhatsApp
- +39 334 809 3561
No Data Protection Officer (DPO) has been appointed, as the conditions set out in Article 37 GDPR do not apply.
02 What data I process
a) Data you send voluntarily
Your name, email address, subject and content of your message, plus any other data you choose to include, when you write to me through the website form, by direct email or via WhatsApp.
How the contact form works. When you press "Send request", the data you entered is transmitted to the server hosting this website and forwarded as an email to my mailbox, without going through any third-party service. The form stores nothing in a database and uses the data for no other purpose.
b) Browsing data
For technical and security reasons, the hosting provider automatically records the data your browser transmits with each request: IP address, date and time, requested page, browser and operating system, and referring website, if any. I do not use this data to identify individuals, nor do I cross-reference it with other information.
c) Language preference
The language you select is stored in your browser's local storage
(localStorage) and stays on your device: it is never transmitted to me.
Details are in the Cookie Policy.
03 Purposes and legal bases
| Purpose | Data | Legal basis |
|---|---|---|
| Replying to enquiries, preparing quotes, starting a collaboration | Contact details and message content | Art. 6(1)(b) GDPR: pre-contractual measures requested by the data subject |
| Managing correspondence and the professional relationship | Contact details and message content | Art. 6(1)(b) GDPR: performance of a contract |
| Keeping the website secure, stable and working | Browsing data and technical logs | Art. 6(1)(f) GDPR: legitimate interest in IT security |
| Complying with legal, tax and accounting obligations; legal defence | Identification and contractual data | Art. 6(1)(c) and Art. 6(1)(f) GDPR |
I do not process data for marketing, newsletters or profiling purposes. No automated decision-making, including profiling, takes place within the meaning of Article 22 GDPR.
04 Is providing data mandatory?
Providing your data is entirely voluntary. However, without the minimum information (a contact address and the content of your request) it is simply not possible for me to reply.
05 Who receives the data
Data may be processed by the parties listed below, appointed as processors under Article 28 GDPR where applicable. Data is never disclosed publicly or sold to third parties for commercial purposes.
| Party | Role | Processing | Location |
|---|---|---|---|
| Hosting service provider | Processor | Website hosting, technical access logs and email forwarding of requests sent through the contact form | EU or United States, depending on the provider |
| Google Ireland Ltd, Google LLC (Gmail) | Processor | Mailbox where I receive and store messages | Ireland / United States |
| WhatsApp Ireland Ltd, Meta Platforms | Independent controller | Only if you choose to contact me via WhatsApp | Ireland / United States |
| Advisors (e.g. accountant), public authorities | Processors or independent controllers | Accounting, tax and statutory obligations | Italy |
06 Transfers outside the European Union
Some providers are based in the United States. Any transfer takes place on the basis of the Standard Contractual Clauses approved by the European Commission (Art. 46(2)(c) GDPR) and, where the provider is certified, of the adequacy decision on the EU-US Data Privacy Framework of 10 July 2023. You may request a copy of the safeguards in place by writing to the contacts in section 01.
07 How long I keep the data
- Correspondence and enquiries: for the duration of the exchange and up to 24 months from the last contact, unless a professional relationship is ongoing.
- Contractual, accounting and tax documents: 10 years, as required by Article 2220 of the Italian Civil Code and by tax legislation.
- Hosting technical logs: according to the provider's policy, usually from a few days to a few months.
- Language preference: it stays in your browser until you clear the site data.
08 Your rights
As a data subject you may exercise at any time the rights set out in Articles 15 to 22 GDPR:
- access to your data and a copy of it;
- rectification of inaccurate data and completion of incomplete data;
- erasure of your data (the "right to be forgotten");
- restriction of processing;
- data portability in a structured, machine-readable format;
- objection to processing based on legitimate interest;
- withdrawal of consent, where processing is based on it, without affecting the lawfulness of processing carried out beforehand.
To exercise them, simply write to mariailariarutigliano@gmail.com. You will receive a reply within one month, extendable by a further two months in complex cases (Art. 12(3) GDPR).
If you believe the processing infringes data protection law, you may lodge a complaint with the Italian Data Protection Authority, Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Rome, garanteprivacy.it), or seek a judicial remedy.
09 Data security
I apply technical and organisational measures appropriate to the risk: encrypted HTTPS connection, mailboxes protected by strong passwords and two-factor authentication, secured and up-to-date devices, and access to data restricted to myself alone. No IT system, however, can be considered one hundred per cent secure.
10 Minors
This website and the services I offer are not directed at children under 14, and I do not knowingly collect their personal data (Art. 8 GDPR and Art. 2-quinquies of the Italian Privacy Code). If you believe a minor has provided me with data, please write to me: I will erase it without delay.
11 Links to external sites
This website contains links to third-party services, such as WhatsApp. I am not responsible for the processing carried out by those parties: please read their own privacy notices.
12 Changes to this notice
This notice may be updated for regulatory reasons or as the website evolves. The current version is always published at this address, with the date of the last update at the top. The English and Spanish versions are courtesy translations: in case of discrepancy, the Italian text prevails.
Política de Privacidad
Última actualización: septiembre de 2026
Este aviso explica cómo trato los datos personales de quienes visitan este sitio web y de quienes se ponen en contacto conmigo, conforme a los artículos 13 y 14 del Reglamento (UE) 2016/679 (RGPD) y al Decreto Legislativo italiano 196/2003, modificado por el Decreto Legislativo 101/2018.
En resumen. Este es un sitio-portafolio estático. No utiliza cookies de perfilado, no incorpora herramientas de analítica ni de publicidad, no crea perfiles de los usuarios y no vende datos a nadie. Los únicos datos que recibo son los que me envías voluntariamente al contactarme.
01 Responsable del tratamiento
- Responsable
- Maria Ilaria Rutigliano (persona física)
- Ciudad
- Bisceglie (BT), Italia
- Correo electrónico
- mariailariarutigliano@gmail.com
- Teléfono / WhatsApp
- +39 334 809 3561
No se ha designado un Delegado de Protección de Datos (DPD), al no concurrir los supuestos previstos en el artículo 37 del RGPD.
02 Qué datos trato
a) Datos que envías voluntariamente
Nombre, dirección de correo electrónico, asunto y contenido del mensaje, además de cualquier otro dato que decidas incluir, cuando me escribes a través del formulario del sitio, por correo directo o por WhatsApp.
Cómo funciona el formulario de contacto. Cuando pulsas «Enviar solicitud», los datos introducidos se transmiten al servidor que aloja el sitio y se reenvían como correo electrónico a mi buzón, sin pasar por servicios de terceros. El formulario no los guarda en ninguna base de datos ni los utiliza para otros fines.
b) Datos de navegación
Por motivos técnicos y de seguridad, el proveedor de alojamiento registra automáticamente los datos que el navegador transmite en cada petición: dirección IP, fecha y hora, página solicitada, tipo de navegador y sistema operativo y, en su caso, sitio de procedencia. No utilizo estos datos para identificar a las personas ni los cruzo con otra información.
c) Preferencia de idioma
El idioma que eliges se guarda en el almacenamiento local del navegador
(localStorage) y permanece en tu dispositivo: no se me transmite. Los
detalles están en la Política de Cookies.
03 Finalidades y bases jurídicas
| Finalidad | Datos | Base jurídica |
|---|---|---|
| Responder a las solicitudes, elaborar presupuestos, iniciar una colaboración | Datos de contacto y contenido del mensaje | Art. 6.1.b RGPD: medidas precontractuales solicitadas por el interesado |
| Gestionar la correspondencia y la relación profesional | Datos de contacto y contenido del mensaje | Art. 6.1.b RGPD: ejecución de un contrato |
| Garantizar la seguridad, estabilidad y funcionamiento del sitio | Datos de navegación y registros técnicos | Art. 6.1.f RGPD: interés legítimo en la seguridad informática |
| Cumplir obligaciones legales, fiscales y contables; defensa de un derecho | Datos identificativos y contractuales | Art. 6.1.c y art. 6.1.f RGPD |
No trato datos con fines de marketing, boletines ni elaboración de perfiles. No realizo decisiones automatizadas, incluida la elaboración de perfiles, en el sentido del artículo 22 del RGPD.
04 Carácter de la comunicación de datos
Facilitar los datos es libre y voluntario. Sin la información mínima (un medio de contacto y el contenido de la solicitud) no me resulta materialmente posible responder.
05 Destinatarios de los datos
Los datos pueden ser tratados por las entidades indicadas a continuación, designadas encargadas del tratamiento conforme al artículo 28 del RGPD cuando corresponde. Los datos no se difunden nunca ni se ceden a terceros con fines comerciales.
| Entidad | Función | Tratamiento | Ubicación |
|---|---|---|---|
| Proveedor del servicio de alojamiento | Encargada | Alojamiento del sitio, registros técnicos de acceso y reenvío por correo de las solicitudes enviadas con el formulario de contacto | UE o Estados Unidos, según el proveedor |
| Google Ireland Ltd, Google LLC (Gmail) | Encargada | Buzón en el que recibo y conservo los mensajes | Irlanda / Estados Unidos |
| WhatsApp Ireland Ltd, Meta Platforms | Responsable autónomo | Solo si eliges contactarme por WhatsApp | Irlanda / Estados Unidos |
| Asesores (p. ej. gestoría), autoridades públicas | Encargados o responsables autónomos | Obligaciones contables, fiscales y legales | Italia |
06 Transferencias fuera de la Unión Europea
Algunos proveedores tienen su sede en Estados Unidos. Las eventuales transferencias se realizan sobre la base de las cláusulas contractuales tipo aprobadas por la Comisión Europea (art. 46.2.c RGPD) y, cuando el proveedor está certificado, de la decisión de adecuación relativa al EU-US Data Privacy Framework de 10 de julio de 2023. Puedes solicitarme copia de las garantías adoptadas escribiendo a los contactos del apartado 01.
07 Durante cuánto tiempo conservo los datos
- Correspondencia y solicitudes: mientras dure el intercambio y hasta 24 meses desde el último contacto, salvo que exista una relación profesional en curso.
- Documentos contractuales, contables y fiscales: 10 años, según el artículo 2220 del Código Civil italiano y la normativa tributaria.
- Registros técnicos del alojamiento: según las políticas del proveedor, normalmente de unos días a unos meses.
- Preferencia de idioma: permanece en tu navegador hasta que borres los datos del sitio.
08 Tus derechos
Como interesado puedes ejercer en cualquier momento los derechos previstos en los artículos 15 a 22 del RGPD:
- acceso a los datos que te conciernen y copia de los mismos;
- rectificación de los datos inexactos y de los incompletos;
- supresión de los datos («derecho al olvido»);
- limitación del tratamiento;
- portabilidad de los datos en un formato estructurado y legible por máquina;
- oposición al tratamiento basado en el interés legítimo;
- retirada del consentimiento, cuando el tratamiento se base en él, sin que ello afecte a la licitud del tratamiento previo.
Para ejercerlos basta con escribir a mariailariarutigliano@gmail.com. Recibirás respuesta en el plazo de un mes, prorrogable dos meses más en casos complejos (art. 12.3 RGPD).
Si consideras que el tratamiento infringe la normativa, puedes presentar una reclamación ante la autoridad italiana de protección de datos, Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma, garanteprivacy.it), o acudir a la vía judicial.
09 Seguridad de los datos
Aplico medidas técnicas y organizativas adecuadas al riesgo: conexión cifrada HTTPS, buzones protegidos con contraseñas robustas y autenticación en dos pasos, dispositivos protegidos y actualizados y acceso a los datos limitado exclusivamente a mi persona. Ningún sistema informático puede considerarse, sin embargo, seguro al cien por cien.
10 Menores
Este sitio y los servicios que ofrezco no están dirigidos a menores de 14 años y no recojo conscientemente sus datos personales (art. 8 RGPD y art. 2-quinquies del Código de privacidad italiano). Si crees que un menor me ha facilitado datos, escríbeme: los eliminaré sin dilación.
11 Enlaces a sitios externos
Este sitio contiene enlaces a servicios de terceros, como WhatsApp. No respondo de los tratamientos realizados por dichas entidades: te invito a consultar sus respectivos avisos de privacidad.
12 Modificaciones de este aviso
Este aviso puede actualizarse por motivos normativos o por la evolución del sitio. La versión vigente se publica siempre en esta dirección, con la fecha de última actualización en la parte superior. Las versiones en inglés y español son traducciones de cortesía: en caso de discrepancia prevalece el texto italiano.