Vai al contenuto
AgricolaTarantino

Informativa sulla privacy

Ultimo aggiornamento: 24 settembre 2026

In breve: raccogliamo solo i dati che servono per preparare e consegnare il vostro ordine, rispondere ai vostri messaggi e tenere il sito al sicuro. Non usiamo cookie di profilazione, non tracciamo la navigazione, non vendiamo né cediamo i dati a nessuno. I dettagli sui cookie sono nella cookie policy.

Chi è il titolare del trattamento

Agricola Tarantino di Francesco Tarantino, Via Oreto 413, 90124 Palermo (PA).
Email: , telefono +39 328 157 9543.
Ragione sociale: Francesco Tarantino, P. IVA IT06961090823.

Non abbiamo nominato un responsabile della protezione dei dati (DPO), perché non è obbligatorio per la nostra attività.

Quali dati trattiamo, perché e su quale base

1. Ordini dal sito

  • Dati: nome e cognome, email, telefono, indirizzo di consegna, note, prodotti ordinati, importi.
  • Perché: confermare, preparare e consegnare l'ordine o concordare il ritiro, e avvisarvi via email se attivata.
  • Base giuridica: esecuzione del contratto e delle misure precontrattuali richieste da voi (art. 6.1.b GDPR). Per i documenti fiscali e contabili: obbligo di legge (art. 6.1.c GDPR).
  • Dove: in un database Cloudflare D1. Le email di conferma, se attive, passano dal servizio Resend.

Fornire questi dati è necessario per ordinare: senza nome, contatto e indirizzo non possiamo evadere l'ordine.

2. Prenotazione delle visite in apiario

  • Dati: nome e cognome, email, telefono, tipo di visita, giorno, orario, numero di persone, note (ad esempio età dei bambini o allergie, se ce le indicate), lingua del sito.
  • Perché: organizzare la visita, confermarla o annullarla, e mandarvi via email il riepilogo e l'evento da aggiungere al vostro calendario.
  • Base giuridica: misure precontrattuali e contratto richiesti da voi (art. 6.1.b GDPR). Le informazioni su allergie che scegliete di indicarci servono solo a fare la visita in sicurezza.
  • Dove: in un database Cloudflare D1. Le email passano dal servizio Resend. L'evento per il calendario non contiene il vostro nome né le note.

Per evitare prenotazioni false vi mandiamo un'email con un link da aprire entro 30 minuti: se non lo aprite, la richiesta viene annullata e cancellata entro un giorno. Accettiamo al massimo due prenotazioni future per email e per telefono. Se una prenotazione è un abuso (dati falsi, scherzi, spam), possiamo bloccare email, telefono e rete da cui è arrivata: salviamo solo un'impronta cifrata che non permette di risalire al dato, finché il blocco resta attivo (legittimo interesse a proteggere il servizio, art. 6.1.f GDPR).

3. Sicurezza e protezione dagli abusi

  • Dati: l'indirizzo IP da cui arriva l'ordine o la prenotazione, salvato solo come impronta cifrata (hash con sale), che non permette di risalire all'indirizzo; i dati tecnici della verifica anti-bot Cloudflare Turnstile; i registri tecnici del fornitore di hosting.
  • Perché: bloccare ordini falsi, invii automatici e attacchi al sito.
  • Base giuridica: legittimo interesse a proteggere il sito e chi lo usa (art. 6.1.f GDPR).

4. Messaggi e contatti

  • Dati: quello che ci scrivete via email, telefono o WhatsApp.
  • Perché: rispondervi, ad esempio per un recupero sciami, una visita in apiario o un'informazione.
  • Base giuridica: misure precontrattuali richieste da voi o nostro legittimo interesse a rispondere (art. 6.1.b e 6.1.f GDPR).

5. Statistiche di visita

  • Dati: dati aggregati sulle visite raccolti con Cloudflare Web Analytics, che non usa cookie, non crea identificativi persistenti e non ci mostra dati personali. Usiamo anche Google Search Console, che non installa nulla sul sito e ci dà solo dati aggregati sulle ricerche.
  • Perché: capire quali pagine sono utili e migliorare il sito.
  • Base giuridica: legittimo interesse a misurare in forma aggregata l'uso del sito (art. 6.1.f GDPR).

6. Lingua del sito

  • Dati: alla prima visita il sito legge l'intestazione Accept-Language che il vostro browser invia con ogni richiesta, per mostrarvi la pagina in italiano o in inglese. Questa informazione non viene salvata né associata a voi. Solo se scegliete voi la lingua con il selettore in alto, salviamo la scelta (it o en) nel cookie tecnico __Host-agt_lingua.
  • Perché: mostrarvi il sito nella lingua che capite e ricordare la lingua che avete scelto.
  • Base giuridica: fornire il servizio che avete chiesto e nostro legittimo interesse a rendere il sito comprensibile (art. 6.1.b e 6.1.f GDPR).

7. Area riservata dei gestori del sito

  • Dati: per chi gestisce il sito, i dati tecnici della passkey (chiave pubblica, identificativo della credenziale, contatore di utilizzo) salvati in Cloudflare D1, e un cookie tecnico di sessione. Nessuna password e nessun dato biometrico: l'impronta o il volto restano sul dispositivo.
  • Perché: consentire l'accesso sicuro a /accesso e /admin solo alle persone autorizzate.
  • Base giuridica: legittimo interesse alla sicurezza del sito (art. 6.1.f GDPR).

Questi dati riguardano solo i gestori del sito, non chi visita il sito o fa un ordine.

Per quanto tempo li conserviamo

  • Dati degli ordini: 24 mesi dall'ordine, per gestire consegne, reclami e garanzie. Se per l'ordine è stato emesso uno scontrino o una fattura, i soli dati fiscali e contabili si conservano 10 anni, come previsto dalla legge (art. 2220 del Codice civile).
  • Dati delle prenotazioni: 24 mesi dal giorno della visita, poi vengono cancellati in automatico.
  • Impronta dell'IP e dati anti-abuso: il tempo strettamente necessario, al massimo 30 giorni.
  • Registri tecnici del fornitore di hosting: pochi giorni, secondo le politiche di Cloudflare.
  • Messaggi: finché serve per rispondere, poi al massimo 12 mesi.
  • Lingua scelta: 12 mesi nel cookie sul vostro dispositivo, o finché non lo cancellate. L'intestazione Accept-Language non viene conservata.
  • Sessione dell'area riservata: al massimo 8 ore, o fino all'uscita.
  • Passkey dei gestori: finché la persona resta autorizzata; vengono cancellate quando la passkey è revocata.
  • Statistiche: solo dati aggregati, senza dati personali.

Con chi li condividiamo

I dati non vengono diffusi. Li trattano per nostro conto, come responsabili del trattamento (art. 28 GDPR), solo i fornitori che ci servono per far funzionare il sito:

  • Cloudflare, Inc.: hosting del sito (Workers), database di ordini, prenotazioni e area riservata (D1), verifica anti-bot Turnstile, statistiche Web Analytics.
  • GitHub, Inc.: archivio dei contenuti del sito (testi, foto, prodotti). Contiene dati dei soli gestori, non dei clienti.
  • Resend: invio delle email relative a ordini e prenotazioni, se il servizio è attivo.
  • Il corriere, solo per gli ordini da spedire, e il nostro commercialista per gli obblighi fiscali.

Trasferimenti fuori dall'Unione europea

Alcuni fornitori hanno sede negli Stati Uniti. I trasferimenti avvengono sulla base dell'EU-US Data Privacy Framework, per i fornitori certificati, e delle Clausole contrattuali standard approvate dalla Commissione europea (art. 46 GDPR).

Cookie e memoria del browser

Il sito usa solo strumenti tecnici: il carrello salvato nel localStorage del vostro browser (solo codici prodotto e quantità, nessun dato personale), il cookie che ricorda la lingua scelta con il selettore, la verifica anti-bot al momento dell'ordine e due cookie tecnici riservati ai gestori (sessione e voci del menu dell'area riservata). Le statistiche non usano cookie. Per questo non serve un banner di consenso. Tutti i dettagli, con durata e fornitori, sono nella cookie policy.

I vostri diritti

In qualsiasi momento potete chiederci di (artt. 15-22 GDPR):

  • sapere se trattiamo vostri dati e riceverne una copia (accesso);
  • correggerli o completarli (rettifica);
  • cancellarli, quando non ci sono obblighi di legge che ci impongono di conservarli (cancellazione);
  • limitarne l'uso (limitazione);
  • riceverli in un formato leggibile, per portarli altrove (portabilità);
  • opporvi ai trattamenti basati sul legittimo interesse (opposizione).

Basta scrivere a : rispondiamo entro un mese. Se ritenete che i vostri dati siano trattati in modo scorretto, potete presentare reclamo al Garante per la protezione dei dati personali.

Non prendiamo decisioni automatizzate né facciamo profilazione.

Modifiche

Se cambiamo il modo in cui trattiamo i dati, aggiorniamo questa pagina e la data in alto.