Privacy Policy
Questa informativa descrive come vengono trattati i dati personali quando visiti il sito offlair o ci contatti. È predisposta ai sensi del Regolamento (UE) 2016/679 (“GDPR”) e della normativa italiana applicabile.
1. Titolare del trattamento
offlair — attività individuale con sede a Verona, Italia. Partita IVA in fase di apertura: sarà indicata in questa pagina non appena attribuita. Email privacy: offlairstudio@gmail.com (indirizzo da confermare).
2. Quali dati trattiamo
- Dati tecnici di navigazione: indirizzo IP, data e ora della richiesta, URL richiesto, user agent e informazioni tecniche necessarie a erogare e proteggere il sito, normalmente registrate dai sistemi server/hosting.
- Dati che ci comunichi: nome, recapiti, contenuto del messaggio e ogni informazione che scegli di inviarci tramite il modulo di contatto del sito, via email o tramite altri canali. Il modulo raccoglie i dati che inserisci e li recapita alla nostra casella di posta.
- Dati relativi alle preferenze: nella versione attuale la scelta IT/EN è gestita tramite parametro nell’URL e non viene memorizzata nel browser.
3. Finalità e basi giuridiche
I dati tecnici possono essere trattati per erogare il sito, mantenerne sicurezza e integrità, prevenire abusi e diagnosticare anomalie, sulla base del legittimo interesse del Titolare a garantire il corretto funzionamento e la sicurezza del servizio (art. 6, par. 1, lett. f GDPR), nel rispetto del bilanciamento con i diritti degli interessati.
I dati inviati spontaneamente per richieste commerciali o informative sono trattati per rispondere e, quando pertinente, per adottare misure precontrattuali richieste dall’interessato (art. 6, par. 1, lett. b GDPR). Eventuali trattamenti necessari per obblighi di legge si basano sull’art. 6, par. 1, lett. c GDPR.
4. Conferimento dei dati
I dati tecnici essenziali sono necessari per la fruizione del sito. L’invio di un messaggio è facoltativo; senza i dati necessari a ricontattarti potremmo non essere in grado di rispondere alla richiesta.
5. Destinatari e fornitori
I dati possono essere trattati da fornitori che supportano l’infrastruttura tecnica (hosting, CDN, posta elettronica, manutenzione e sicurezza) in qualità di responsabili del trattamento, ove applicabile, nonché da soggetti autorizzati dal Titolare. Possono inoltre essere comunicati ad autorità o professionisti quando ciò sia richiesto dalla legge o necessario per la tutela di diritti.
Il sito richiama risorse tecniche esterne, in particolare Google Fonts (Google Ireland Limited) per i caratteri tipografici; tale soggetto può ricevere i metadati di connessione necessari a servire le risorse richieste. L’invio del modulo di contatto è gestito da FormSubmit, che inoltra il messaggio alla nostra casella di posta. La posta elettronica è fornita da Google (servizio Gmail). Prima del go-live definitivo è opportuno confermare i provider effettivamente utilizzati e, se possibile, minimizzare le dipendenze esterne.
6. Trasferimenti extra SEE
Qualora un fornitore comporti trasferimenti di dati personali verso Paesi al di fuori dello Spazio Economico Europeo, il Titolare dovrà verificare e documentare il relativo meccanismo di trasferimento ai sensi del Capo V GDPR (ad esempio decisione di adeguatezza o garanzie appropriate ex art. 46). I trasferimenti effettivi dipendono dai fornitori scelti in produzione.
7. Conservazione
I dati sono conservati per un periodo non superiore a quanto necessario alle finalità per cui sono trattati. I log tecnici seguono i tempi configurati dal provider di hosting e dalle misure di sicurezza adottate; tali tempi devono essere verificati e indicati nella versione finale. Le richieste di contatto sono conservate per il tempo necessario a gestirle e per l’eventuale successivo rapporto precontrattuale o contrattuale, oltre ai termini richiesti da obblighi di legge o dalla tutela di diritti.
8. Sicurezza
Adottiamo misure tecniche e organizzative proporzionate al rischio, con l’obiettivo di proteggere i dati da accessi non autorizzati, perdita, alterazione o divulgazione indebita. Le misure vengono adeguate all’infrastruttura effettivamente usata in produzione.
9. Diritti dell’interessato
Nei casi previsti dal GDPR puoi chiedere accesso, rettifica, cancellazione, limitazione del trattamento, portabilità dei dati e opporti al trattamento. Quando il trattamento si basa sul consenso, puoi revocarlo in ogni momento senza pregiudicare la liceità del trattamento precedente.
Puoi esercitare i diritti scrivendo a offlairstudio@gmail.com (da confermare). Hai inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali.
10. Decisioni automatizzate e profilazione
Nella configurazione attuale del sito non effettuiamo decisioni unicamente automatizzate che producano effetti giuridici o analogamente significativi, né attività di profilazione degli utenti.
11. Cookie e strumenti di tracciamento
Per informazioni su cookie e tecnologie analoghe consulta la Cookie Policy.
12. Aggiornamenti
Questa informativa può essere aggiornata quando cambiano funzionalità, fornitori o trattamenti. Ultimo aggiornamento: 23 agosto 2026.
Privacy Policy
This notice explains how personal data are processed when you visit the offlair website or contact us. It is prepared under Regulation (EU) 2016/679 (“GDPR”) and applicable Italian privacy law.
1. Data controller
offlair — sole trader based in Verona, Italy. The Italian VAT number is being registered and will be shown on this page as soon as it is issued. Privacy email: offlairstudio@gmail.com (to be confirmed).
2. Data we process
- Technical browsing data: IP address, request date/time, requested URL, user agent and technical information needed to deliver and secure the website, typically recorded by server/hosting systems.
- Data you provide: name, contact details, message content and any information you choose to send through the site’s contact form, by email or through other channels. The form collects what you enter and delivers it to our mailbox.
- Preferences: in the current version, the IT/EN choice is handled through a URL parameter and is not stored in the browser.
3. Purposes and legal bases
Technical data may be processed to deliver the website, maintain its security and integrity, prevent abuse and diagnose issues, on the basis of the Controller’s legitimate interest in ensuring the proper and secure operation of the service (GDPR Article 6(1)(f)), subject to the required balancing with data-subject rights.
Data voluntarily sent for business or information requests are processed to respond and, where relevant, to take pre-contractual steps at the data subject’s request (Article 6(1)(b)). Processing required by law is based on Article 6(1)(c).
4. Providing data
Essential technical data are required to use the website. Sending a message is optional; without the information needed to contact you, we may not be able to respond.
5. Recipients and providers
Data may be processed by providers supporting technical infrastructure (hosting, CDN, email, maintenance and security) as processors where applicable, as well as by authorised persons. Data may also be disclosed to authorities or advisers when required by law or necessary to protect rights.
The site loads external technical resources, in particular Google Fonts (Google Ireland Limited) for typefaces; that provider may receive the connection metadata needed to serve the requested resources. Contact form submissions are handled by FormSubmit, which forwards the message to our mailbox. Email is provided by Google (Gmail). Before final launch, the actual providers should be confirmed and external dependencies minimised where possible.
6. Transfers outside the EEA
If a provider involves transfers outside the European Economic Area, the Controller must verify and document the applicable Chapter V GDPR mechanism (for example, an adequacy decision or appropriate safeguards under Article 46). Actual transfers depend on the production providers selected.
7. Retention
Data are kept no longer than necessary for the purposes described. Technical logs follow the periods configured by the hosting/security provider and those periods must be verified for the final version. Contact requests are retained for as long as needed to handle them and any subsequent pre-contractual or contractual relationship, plus any periods required by law or for the protection of rights.
8. Security
We adopt technical and organisational measures proportionate to risk to protect data against unauthorised access, loss, alteration or improper disclosure. Measures are adjusted to the infrastructure used in production.
9. Your rights
Where applicable, you may request access, rectification, erasure, restriction, portability and object to processing. Where processing is based on consent, you may withdraw consent at any time without affecting prior lawful processing.
To exercise your rights, write to offlairstudio@gmail.com (to be confirmed). You may also lodge a complaint with the Italian Data Protection Authority (Garante per la protezione dei dati personali).
10. Automated decisions and profiling
In the current configuration, we do not carry out solely automated decisions producing legal or similarly significant effects and we do not profile website users.
11. Cookies and tracking tools
See our Cookie Policy for information about cookies and similar technologies.
12. Updates
This notice may be updated when features, providers or processing activities change. Last updated: 23 August 2026.