Vai al contenuto
Brown Cloud

Privacy policy

Ultimo aggiornamento: 30 settembre 2026

La presente informativa è resa ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (di seguito “GDPR”). Descrive il trattamento dei dati personali della persona che visita il sito browncloud.cc (di seguito “sito”) o che invia una richiesta mediante il modulo di contatto (di seguito, in entrambi i casi, “interessato”).

1. Titolare del trattamento

Titolare del trattamento è Luca Marrone, persona fisica, che si presenta con il nome Brown Cloud (di seguito “titolare”).

  • Email: hello@browncloud.cc

Il titolare non ha designato un responsabile della protezione dei dati.

2. Dati forniti dall’interessato

Quando l’interessato utilizza il modulo di contatto, sono trattati i seguenti dati:

  • nome e indirizzo email;
  • le note, se l’interessato sceglie di aggiungerle (al massimo 3000 caratteri e 3 collegamenti);
  • le risposte alle domande del modulo, relative a: tipo di progetto da realizzare, scopo del progetto, stato di avanzamento, eventuale necessità di hosting, tempi desiderati e veste in cui l’interessato scrive (privato, professionista, oppure per conto di un’azienda o di un ente).

Le risposte alle domande si selezionano da un elenco di opzioni predefinite: oltre a nome e indirizzo email, l’unico campo a testo libero è quello delle note.

3. Dati di navigazione

Salvo i passaggi tecnici descritti di seguito, la sola consultazione del sito non comporta la raccolta di dati sull’interessato. Il sito non utilizza strumenti di statistica, pubblicità, pulsanti dei social network, mappe o video di altri servizi. I caratteri tipografici sono forniti dal sito stesso, pertanto il browser dell’interessato non contatta domini di terzi.

Per recapitare le pagine, tre passaggi tecnici trattano dati della connessione:

  • il fornitore che protegge e instrada le connessioni verso il sito riceve l’indirizzo IP dell’interessato, cioè il codice numerico che identifica la sua connessione a internet (sezione 7);
  • il sistema che riceve le connessioni dal fornitore e le smista verso i siti del titolare ospitati sullo stesso server annota ogni richiesta in un registro tecnico: data e ora, pagina richiesta, esito, pagina di provenienza e tipo di browser. Il registro non contiene l’indirizzo IP dell’interessato, perché le connessioni gli arrivano attraverso il fornitore. Serve alla sicurezza e a ricostruire l’accaduto in caso di malfunzionamento, e si sovrascrive da solo quando supera i 10 MB, il che corrisponde di norma a qualche settimana di richieste;
  • il server che distribuisce le pagine del sito, invece, non tiene alcun registro degli accessi.

L’indirizzo IP è inoltre utilizzato per bloccare gli invii automatici del modulo. Il servizio che riceve il modulo conta i tentativi recenti provenienti dallo stesso indirizzo e ne ammette al massimo 5 ogni 15 minuti. Per gli indirizzi di nuova generazione (IPv6), che cambiano spesso anche sullo stesso dispositivo, il conteggio vale per l’intera rete da cui proviene la connessione, per esempio quella di casa o dell’ufficio. Per questo conteggio l’indirizzo resta nella memoria volatile del servizio e viene cancellato al più tardi 16 minuti dopo l’ultimo tentativo: non viene scritto su disco e si perde comunque a ogni riavvio.

4. Finalità e basi giuridiche del trattamento

  • Riscontro alle richieste ed eventuale formulazione di una proposta. La base giuridica è l’esecuzione di misure precontrattuali adottate su richiesta dell’interessato, ai sensi dell’articolo 6, paragrafo 1, lettera b), del GDPR: l’interessato scrive per ottenere una risposta e i dati sono necessari per fornirla. Qualora la richiesta sia inviata per conto di un’azienda o di un ente, i dati di contatto dell’interessato sono trattati sulla base del legittimo interesse del titolare a dare seguito alla richiesta, ai sensi dell’articolo 6, paragrafo 1, lettera f), del GDPR.
  • Esecuzione dell’eventuale incarico e adempimenti fiscali. Se dalla richiesta nasce un incarico, i dati necessari sono trattati per eseguirlo, ai sensi dell’articolo 6, paragrafo 1, lettera b), del GDPR, e per adempiere gli obblighi fiscali del titolare, ai sensi dell’articolo 6, paragrafo 1, lettera c), del GDPR.
  • Protezione del modulo dagli invii automatici. La base giuridica è il legittimo interesse del titolare a ricevere richieste autentiche e a mantenere aperto un canale di contatto pubblico, ai sensi dell’articolo 6, paragrafo 1, lettera f), del GDPR. Il titolare ha valutato che su tale interesse non prevalgono i diritti dell’interessato: il controllo considera soltanto il numero di tentativi recenti, conserva l’indirizzo per non più di 16 minuti senza scriverlo su disco e non lo utilizza per altri scopi.
  • Sicurezza e funzionamento del sito. Il passaggio delle connessioni attraverso il fornitore che protegge e instrada le connessioni verso il sito e il registro tecnico delle richieste, descritti nella sezione 3, si fondano sul legittimo interesse del titolare a recapitare le pagine, a difendere il sito dagli abusi e a porre rimedio ai guasti, ai sensi dell’articolo 6, paragrafo 1, lettera f), del GDPR. Il registro non è utilizzato per analisi del traffico né per identificare l’interessato.

Per ciascun trattamento fondato sul legittimo interesse, l’interessato può chiedere al titolare le informazioni sulla valutazione con cui ha verificato che su tale interesse non prevalgono i diritti dell’interessato.

5. Natura del conferimento dei dati

Il conferimento, cioè il fatto che l’interessato fornisca i propri dati, è necessario per il nome, l’indirizzo email e le risposte alle domande del modulo: in mancanza, il modulo non può essere inviato e il titolare non è in grado di rispondere. Il conferimento delle note è facoltativo.

L’indirizzo IP non dipende da una scelta dell’interessato: è un dato tecnico senza il quale la richiesta non potrebbe essere recapitata.

6. Modalità di trattamento delle richieste di contatto

Le richieste inviate mediante il modulo non sono salvate in alcun archivio o banca dati del sito: il servizio che riceve il modulo compone un’email in testo semplice e la invia, tramite il fornitore del servizio di invio, alla casella del titolare. L’email riporta come indirizzo di risposta quello dell’interessato, così che il titolare possa rispondergli direttamente. Il fornitore del servizio di invio ne conserva una copia per il periodo indicato nella sezione 9.

I registri del servizio che riceve il modulo annotano soltanto se una richiesta è stata accettata o rifiutata e per quale motivo. Non annotano mai il contenuto della richiesta, né il nome, l’indirizzo email o l’indirizzo IP dell’interessato.

7. Destinatari dei dati

I dati non sono venduti né ceduti a nessuno. Oltre al titolare, li trattano soltanto i fornitori di cui il titolare si avvale per il sito e per la posta elettronica:

  • Cloudflare, Inc., società statunitense, che protegge e instrada le connessioni verso il sito e inoltra alla casella del titolare la posta indirizzata a hello@browncloud.cc;
  • Plus Five Five, Inc., società statunitense che gestisce il servizio Resend, con cui viene spedita l’email generata dal modulo;
  • Proton AG, società svizzera, che fornisce la casella di posta su cui il titolare riceve e conserva le email, in qualità di responsabile del trattamento e sulla base di un accordo sul trattamento dei dati.

Il titolare può inoltre comunicare i dati ad autorità pubbliche quando la legge lo impone.

8. Trasferimento dei dati fuori dall’Unione europea

Alcuni fornitori trattano i dati anche fuori dall’Unione europea, in particolare negli Stati Uniti. Il trasferimento si fonda, per ciascuno, sulle garanzie previste dal capo V del GDPR:

  • Cloudflare, Inc. aderisce all’EU-U.S. Data Privacy Framework, oggetto della decisione di adeguatezza della Commissione europea (decisione di esecuzione (UE) 2023/1795). Se l’adesione venisse meno, si applicano le clausole contrattuali tipo (decisione di esecuzione (UE) 2021/914) previste dal suo accordo sul trattamento dei dati.
  • Plus Five Five, Inc., che gestisce il servizio Resend, conserva negli Stati Uniti il contenuto e i registri dei messaggi, anche quando l’invio parte dall’Irlanda. La società aderisce all’EU-U.S. Data Privacy Framework e il suo accordo sul trattamento dei dati prevede inoltre le clausole contrattuali tipo (decisione di esecuzione (UE) 2021/914).
  • Proton AG, che fornisce la casella di posta, ha sede in Svizzera, paese per il quale la Commissione europea ha riconosciuto un livello di protezione adeguato (decisione 2000/518/CE). Il suo accordo sul trattamento dei dati prevede che i dati siano trasferiti, nella misura del possibile, soltanto verso la Svizzera, l’Unione europea o paesi che godono di una decisione di adeguatezza; per gli altri trasferimenti prevede le clausole contrattuali tipo.

L’elenco ufficiale delle società che aderiscono al Data Privacy Framework è consultabile su dataprivacyframework.gov. L’interessato può chiedere al titolare copia di tali garanzie.

9. Periodo di conservazione dei dati

Le richieste sono conservate come email nella casella del titolare. Se dalla richiesta non nasce un incarico, il titolare le cancella al termine dello scambio di messaggi e comunque entro un mese dall’ultimo messaggio. Se nasce un incarico, il titolare conserva i dati necessari a documentare la prestazione e il compenso fino al 31 dicembre del quinto anno successivo a quello in cui presenta la dichiarazione dei redditi che riporta il compenso, termine entro il quale l’amministrazione finanziaria può notificare un accertamento; cancella il resto della corrispondenza alla conclusione dell’incarico. Il fornitore del servizio di invio conserva i messaggi e i relativi registri per trenta giorni e le copie di sicurezza per sette giorni; il titolare può chiedergli di cancellare prima un singolo messaggio. L’indirizzo IP utilizzato per il controllo sugli invii automatici resta nella memoria del servizio che riceve il modulo non oltre 16 minuti dall’ultimo tentativo, e tale servizio non lo conserva in altra forma. Il fornitore che protegge e instrada le connessioni verso il sito tratta l’indirizzo IP e i dati tecnici delle richieste per il tempo necessario a recapitare le pagine e a difendere il sito dagli abusi, secondo le proprie condizioni, che non fissano un periodo preciso. Per il registro tecnico degli accessi si rinvia alla sezione 3.

10. Cookie e tecnologie simili

Il sito non utilizza cookie propri e non conserva nel browser informazioni sull’interessato. Quanto viene scritto nel modulo resta soltanto nella pagina aperta: il sito lo cancella dopo un invio riuscito e, in mancanza di invio, si perde alla chiusura della pagina. Per i dettagli, e per i cookie tecnici che il fornitore può salvare in caso di traffico anomalo, si rinvia alla cookie policy.

11. Profilazione e processi decisionali automatizzati

Il titolare non effettua profilazione, cioè non utilizza sistemi automatizzati per valutare aspetti personali dell’interessato, come preferenze o comportamenti, e non utilizza i dati a fini pubblicitari.

I controlli sugli invii del modulo si svolgono in modo automatizzato, ma stabiliscono soltanto se un invio viene accettato: non producono effetti giuridici e non esprimono valutazioni sull’interessato. L’interessato il cui invio sia stato bloccato può scrivere a hello@browncloud.cc.

12. Dati personali di terzi inseriti nelle note

Qualora l’interessato inserisca nelle note dati personali di altre persone, il titolare li riceve dall’interessato e non può sapere in anticipo di quali dati si tratti. Li tratta al solo fine di dare seguito alla richiesta, sulla base del proprio legittimo interesse a darvi seguito, ai sensi dell’articolo 6, paragrafo 1, lettera f), del GDPR. Destinatari, trasferimenti e tempi di conservazione sono quelli descritti nelle sezioni da 7 a 9.

L’interessato è invitato a inserirli solo se necessario e a far leggere la presente informativa alla persona a cui si riferiscono. Tale persona può scrivere a hello@browncloud.cc per esercitare i propri diritti.

13. Diritti dell’interessato

L’interessato può chiedere in ogni momento al titolare l’accesso ai propri dati, la rettifica, la cancellazione e la limitazione del trattamento (articoli da 15 a 18 del GDPR). Per i dati forniti con il modulo e trattati ai sensi dell’articolo 6, paragrafo 1, lettera b), del GDPR, l’interessato può inoltre riceverli in un formato di uso comune e leggibile da un dispositivo automatico, e trasmetterli a un altro titolare (portabilità, articolo 20 del GDPR).

Diritto di opposizione. L’interessato può opporsi in qualsiasi momento, per motivi connessi alla sua situazione particolare, ai trattamenti fondati sul legittimo interesse del titolare, descritti nelle sezioni 4 e 12 (articolo 21 del GDPR). Il titolare cessa il trattamento, salvo che dimostri motivi legittimi cogenti che prevalgono sugli interessi, sui diritti e sulle libertà dell’interessato, oppure la necessità di accertare, esercitare o difendere un diritto in sede giudiziaria.

L’interessato può esercitare i propri diritti scrivendo a hello@browncloud.cc e indicando l’indirizzo email con cui ha inviato la richiesta di contatto. Poiché il sito non conserva le richieste in un archivio proprio, questo è l’unico modo che il titolare ha per ritrovare quella dell’interessato, anche presso il fornitore del servizio di invio. Il titolare risponde entro un mese.

14. Reclamo al Garante e ricorso all’autorità giudiziaria

Se ritiene che il trattamento violi il GDPR, l’interessato può proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it) o rivolgersi all’autorità giudiziaria.

15. Modifiche alla presente informativa

In caso di modifiche alle modalità di trattamento dei dati, il titolare aggiorna la presente informativa e la data indicata in apertura.

Torna al sitoCookie policyhello@browncloud.cc