Privacy policy
Informazioni sul trattamento dei dati personali di visitatori, utenti CMS e soggetti presenti nei contenuti editoriali.
Informativa sul trattamento dei dati personali
Ultimo aggiornamento: 13 agosto 2026.
La presente informativa descrive il trattamento dei dati personali effettuato attraverso middleware.media, incluse le aree pubbliche e il sistema di gestione dei contenuti riservato alla redazione (CMS). È redatta ai sensi degli articoli 12, 13 e 14 del Regolamento (UE) 2016/679 (GDPR).
Titolare del trattamento
Il titolare del trattamento è [INSERIRE DENOMINAZIONE O NOME E COGNOME DEL TITOLARE], che opera con il progetto editoriale Middleware.
Sede o indirizzo: [INSERIRE INDIRIZZO]. E-mail per richieste privacy: [INSERIRE E-MAIL DEDICATA].
Questi dati devono essere completati prima della pubblicazione dell'informativa. Se è stato nominato un responsabile della protezione dei dati (RPD/DPO), devono essere indicati anche i relativi contatti.
Categorie di interessati e dati trattati
Visitatori del sito pubblico: dati tecnici di navigazione, quali indirizzo IP, informazioni sul browser e sul dispositivo, URL visitato, pagina di provenienza, data e ora della richiesta e dati di sicurezza.
Utenti del CMS: nome, indirizzo e-mail, ruolo, credenziali in forma protetta, dati di sessione, indirizzo IP, user-agent e operazioni effettuate nel CMS.
Autori, collaboratori e persone citate o rappresentate nei contenuti: dati inseriti o pubblicati dalla redazione, inclusi nome, biografia, testi, immagini, audio, trascrizioni e coordinate geografiche, quando pertinenti al contenuto editoriale.
Finalità, basi giuridiche e tempi di conservazione
Fornire il sito, proteggerne disponibilità e sicurezza, prevenire abusi e gestire richieste tecniche: legittimo interesse del titolare ai sensi dell'articolo 6, paragrafo 1, lettera f), GDPR. I dati tecnici sono conservati per il tempo strettamente necessario alla sicurezza e alla gestione degli incidenti, secondo le impostazioni dei sistemi coinvolti.
Gestire gli account CMS, le autorizzazioni e le sessioni di accesso: esecuzione del rapporto con collaboratori o utenti autorizzati e legittimo interesse alla sicurezza, ai sensi dell'articolo 6, paragrafo 1, lettere b) e f), GDPR. Le sessioni sono conservate fino alla scadenza o alla revoca; l'account fino alla cessazione del rapporto, salvi ulteriori obblighi di legge.
Tracciare le operazioni amministrative ed editoriali nel CMS: legittimo interesse alla sicurezza, all'integrità dei contenuti e all'accountability, ai sensi dell'articolo 6, paragrafo 1, lettera f), GDPR. I registri di audit sono conservati per 12 mesi, salvo necessità di ulteriore conservazione per accertare o difendere un diritto.
Produrre statistiche editoriali aggregate: legittimo interesse del titolare a comprendere l'utilizzo del sito e migliorarne contenuti e usabilità, nei limiti descritti nella Cookie policy. Le statistiche Umami sono conservate per 13 mesi.
Pubblicare contenuti editoriali e gestire l'archivio: esercizio della libertà di espressione e di informazione, nel rispetto della disciplina applicabile all'attività giornalistica ed editoriale, nonché, quando necessario, delle altre basi giuridiche previste dal GDPR. I contenuti restano pubblicati finché sono pertinenti alle finalità dell'archivio editoriale o fino a una decisione di modifica, rimozione o anonimizzazione.
Analytics
Il sito utilizza Umami in modalità self-hosted, sul sottodominio stats.middleware.media, per statistiche aggregate e non pubblicitarie. Non utilizziamo pixel pubblicitari, remarketing, identificatori pubblicitari, account dei visitatori o dati personali inseriti volontariamente dall'utente per creare profili individuali.
Le misurazioni possono includere pagina visitata, URL di provenienza, parametri di campagna, lingua, classe di browser o dispositivo, data e ora, eventi editoriali e geografia approssimativa. L'indirizzo IP può essere trattato dal sistema al livello di trasporto per erogare e proteggere il servizio, ma non è inviato come dato personalizzato negli eventi analytics.
Per le modalità di caricamento dello script, gli strumenti di scelta disponibili e l'eventuale trattamento di cookie o archivi locali, consultare la Cookie policy.
Cookie, archivi locali e dati salvati sul dispositivo
Il sito utilizza un cookie di preferenza per ricordare la presa visione dell'informativa o, se attivata, la scelta relativa all'analytics. Il lettore audio può inoltre salvare localmente nel browser avanzamento, preferiti e relativi metadati. Questi dati restano sul dispositivo e non sono trasmessi al titolare come dati di analytics. Ulteriori dettagli sono disponibili nella Cookie policy.
Mappe e servizi esterni
Quando viene visualizzata una mappa pubblica, il browser richiede le immagini delle mappe a OpenStreetMap. Tale richiesta può comunicare al fornitore l'indirizzo IP, il browser, la data e l'area geografica visualizzata. Gli utenti CMS che ricercano un indirizzo nella funzione di geocodifica possono inoltrare tale ricerca a Nominatim/OpenStreetMap. La redazione deve evitare di inserire indirizzi o coordinate personali non necessari.
Destinatari e responsabili
I dati possono essere trattati da soggetti autorizzati dal titolare e da fornitori che operano per suo conto, quali provider di hosting, infrastruttura VPS, database, backup, object storage, manutenzione tecnica e analytics self-hosted. Tali soggetti sono selezionati e, quando necessario, designati responsabili del trattamento ai sensi dell'articolo 28 GDPR.
L'infrastruttura applicativa e l'object storage sono ospitati nell'Unione europea. Qualora un fornitore o un servizio comporti un trasferimento di dati verso Paesi terzi, il titolare adotterà le garanzie previste dal capo V GDPR e fornirà le informazioni pertinenti su richiesta.
Sicurezza e backup
Sono adottate misure tecniche e organizzative proporzionate al rischio, tra cui controllo degli accessi basato sui ruoli, cifratura in transito tramite HTTPS, separazione delle reti e dei database, limitazione delle richieste, registrazione degli eventi di sicurezza, backup e procedure di ripristino. I backup sono protetti e conservati secondo le politiche operative necessarie alla continuità del servizio.
Diritti degli interessati e reclamo
Nei casi previsti dal GDPR, l'interessato può chiedere accesso, rettifica, cancellazione, limitazione, opposizione, portabilità e revoca del consenso, senza pregiudicare la liceità del trattamento svolto prima della revoca. Le richieste possono essere inviate al recapito del titolare indicato sopra.
L'interessato ha inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali, secondo le modalità pubblicate su garanteprivacy.it. Per le richieste relative a contenuti editoriali, il titolare valuterà il bilanciamento tra i diritti della persona interessata e la libertà di espressione e di informazione.
Aggiornamenti
Il titolare può aggiornare questa informativa in caso di modifiche ai trattamenti, ai fornitori o alla normativa applicabile. La data di ultimo aggiornamento indica la versione vigente.
