Vai al contenuto principale
Turismo etico

Informativa sulla privacy

In vigore dal: 6 agosto 2026

1. Chi è responsabile dei tuoi dati (Titolare del trattamento)

Il titolare del trattamento dei dati personali trattati su questo sito web è:

Stephan Christopher Kuehn
Achlada Maleviziou 157
715 00 Heraklion, Creta
Grecia
Email: me [at] stevenkeen [dot] com

Per un sito web di questa natura non è richiesto un Responsabile della protezione dei dati (DPO), che non è stato nominato. Puoi contattare direttamente il titolare all’indirizzo sopra indicato per qualsiasi questione relativa alla protezione dei dati.

2. Ambito di applicazione

La presente informativa si applica ai dati personali trattati attraverso questo sito web, ethicaltourism.com. Altri siti web hanno le proprie informative sulla privacy.

3. Quali dati raccogliamo, perché e su quale base giuridica

a) Newsletter (il tuo indirizzo email). Se ti iscrivi alla nostra newsletter, raccogliamo il tuo indirizzo email per inviarti aggiornamenti sul turismo etico. Accanto a esso conserviamo tre elementi di contesto, e nient’altro: la lingua in cui ti sei iscritto, da quale dei nostri siti ti sei iscritto e se sei arrivato tramite una delle nostre guide gratuite scaricabili. Li usiamo soltanto per inviarti la lettera nella lingua giusta e per sapere quale risorsa ti ha portato qui—mai per profilarti. Usiamo una procedura di doppio opt-in—riceverai un’email di conferma e dovrai confermare prima di essere aggiunto. Il nostro fornitore della newsletter registra inoltre le consuete statistiche di invio—se una lettera è stata aperta e quali link sono stati cliccati—, che consultiamo solo in forma aggregata per giudicare se le lettere valgono la tua casella di posta; non le usiamo per costruire profili individuali. Come prova del tuo consenso, il nostro fornitore della newsletter registra la data, l’ora e l’indirizzo IP di quella conferma.
Base giuridica: il tuo consenso (art. 6, par. 1, lett. a) del GDPR). Puoi revocare il consenso in qualsiasi momento (vedi §8 e il link di disiscrizione presente in ogni email); la revoca non pregiudica il trattamento effettuato in precedenza.

b) File di log del server (dati tecnici di accesso). Quando visiti il sito, i nostri fornitori di hosting e sicurezza trattano automaticamente dati tecnici come il tuo indirizzo IP, il tipo di browser e di dispositivo, le pagine richieste e la data e l’ora dell’accesso. Ciò è necessario per fornire il sito web in modo affidabile e per proteggerlo da attacchi e usi impropri.
Base giuridica: il nostro legittimo interesse al funzionamento sicuro e stabile del sito web (art. 6, par. 1, lett. f) del GDPR).

c) Statistiche del sito web (Umami). Usiamo Umami, uno strumento di analisi rispettoso della privacy che ospitiamo noi stessi, per comprendere il traffico aggregato dei visitatori—come le visualizzazioni di pagina, i siti web che ti hanno indirizzato qui e la tua posizione approssimativa, mai più precisa del Paese. Umami non imposta cookie e non memorizza indirizzo IP, nome, indirizzo email né account. Per distinguere una visita dall’altra ricava un breve hash dal tuo indirizzo IP, dalla stringa del tuo browser e dall’identificatore di questo sito, mescolati con un sale segreto che Umami ruota secondo una pianificazione: mensile per le sessioni, oraria per le singole visite. Quell’hash non può essere ricondotto al tuo indirizzo IP e, una volta ruotato il sale, non può più essere abbinato a uno successivo; finché un sale è in vigore, però, distingue davvero un lettore dall’altro, perciò lo trattiamo come dato personale e gli assegniamo un periodo di conservazione (vedi §7) invece di definirlo anonimo. I nostri widget integrabili (i diagrammi che altri siti possono inserire tramite iframe) inviano conteggi di caricamento anonimi e senza cookie a una proprietà separata della stessa installazione Umami, che ospitiamo noi stessi, descritta sopra, usata solo per contare quanti siti mostrano i nostri grafici; non impostano cookie e non raccolgono dati personali.
Base giuridica: il nostro legittimo interesse a capire come vengono usati i nostri contenuti per poterli migliorare (art. 6, par. 1, lett. f) del GDPR). Le nostre statistiche non memorizzano nulla sul tuo dispositivo, quindi per esse non serve alcun consenso. Per opporti, attiva Do Not Track o Global Privacy Control nel tuo browser: smettiamo subito di conteggiarti, qui e su ogni altro sito che gestiamo.

d) Contatto via email. Quando ci scrivi, trattiamo il tuo indirizzo email e il contenuto del tuo messaggio unicamente per risponderti, e per nessun altro fine.
Base giuridica: il nostro legittimo interesse a rispondere alle richieste (art. 6, par. 1, lett. f) del GDPR)—oppure, se il tuo messaggio mira a concludere un contratto, l’art. 6, par. 1, lett. b) del GDPR. La corrispondenza viene eliminata una volta risolta la questione, salvo obblighi legali di conservazione.

4. Cookie

Questo sito non imposta cookie propri. La tua scelta della modalità chiara o scura viene conservata per la durata della tua visita ed eliminata alla chiusura della scheda; le nostre statistiche non usano cookie. Cloudflare, che instrada e protegge questo sito, può impostare un cookie di sicurezza strettamente necessario per separare i visitatori affidabili dal traffico malevolo. Nulla di tutto ciò richiede il consenso, quindi non c’è alcun banner sui cookie. Non usiamo cookie pubblicitari. Se raggiungi il sito tramite un link di campagna, i suoi parametri (i cosiddetti tag UTM) compaiono nell’indirizzo della pagina e vengono usati solo come contesto anonimo e privo di cookie allegato alle statistiche di visita aggregate descritte al §3(c). Non vengono conservati sul tuo dispositivo e non vengono usati per identificarti né per profilarti.

5. Con chi condividiamo i tuoi dati (destinatari/responsabili del trattamento)

Non vendiamo i tuoi dati personali. Li condividiamo solo con fornitori di servizi («responsabili del trattamento») che ci aiutano a gestire il sito web e la newsletter, ciascuno in base a un accordo sul trattamento dei dati:

  • Invio della newsletter: Mailchimp (The Rocket Science Group LLC)—Stati Uniti.
  • Hosting del sito web: Mittwald CM Service GmbH & Co. KG—Germania (UE).
  • DNS, distribuzione dei contenuti e sicurezza: Cloudflare, Inc.—Stati Uniti.

Le nostre statistiche del sito girano su Umami, che ospitiamo noi stessi sul nostro server presso Mittwald in Germania (UE)—nessuna società di analisi di terze parti riceve i tuoi dati.

6. Trasferimenti internazionali di dati

Alcuni dei nostri fornitori sono società statunitensi (Mailchimp, Cloudflare), quindi possono trattare dei dati. Entrambe sono certificate ai sensi dell’EU-U.S. Data Privacy Framework, che la Commissione europea riconosce come idoneo a garantire un livello di protezione adeguato, ed entrambe mantengono le Clausole Contrattuali Tipo della Commissione come garanzia di riserva. Il nostro hosting e le nostre statistiche girano entrambi sui server di Mittwald in Germania, con Cloudflare davanti come nostro livello di distribuzione dei contenuti e sicurezza.

Puoi richiedere una copia delle garanzie pertinenti scrivendo a me [at] stevenkeen [dot] com.

7. Per quanto tempo conserviamo i tuoi dati

  • Indirizzo email della newsletter: finché non ti disiscrivi o ci chiedi di eliminarlo, dopodiché viene rimosso dalla nostra lista attiva senza ingiustificato ritardo.
  • Prova del tuo consenso (la data, l’ora e l’indirizzo IP della tua conferma di doppio opt-in): è conservata dal nostro fornitore della newsletter insieme al tuo record di iscrizione, come prova che il consenso è stato validamente prestato, ed è eliminata insieme a quel record.
  • Statistiche di recapito della newsletter (se una lettera è stata aperta e su quali link è stato fatto clic): sono conservate dal nostro fornitore della newsletter insieme al tuo record di iscrizione ed eliminate insieme a esso; le leggiamo solo in forma aggregata.
  • Dati dei log del server (hosting): conservati per 60 giorni, poi eliminati.
  • Dati dei log di sicurezza e distribuzione (Cloudflare): sono generati e conservati da Cloudflare, il nostro fornitore di DNS, distribuzione dei contenuti e sicurezza, per il rilevamento degli abusi e la mitigazione degli attacchi, e poi eliminati. Cloudflare stabilisce da sé questo periodo e non ne pubblica una cifra fissa: dichiara soltanto di conservare tali dati per un periodo limitato; noi non riceviamo, non esportiamo e non archiviamo questi log, quindi non possiamo né accorciarlo né allungarlo.
  • Dati statistici: conservati per 24 mesi; dopodiché i record vengono eliminati o ridotti a totali mensili che non contengono alcun hash di visitatore e non possono essere ricondotti a una singola visita. L’hash con sale descritto al §3(c) smette di essere utilizzabile molto prima, non appena il suo sale viene ruotato.

8. I tuoi diritti

Ai sensi del GDPR hai il diritto di:

  • accedere ai dati personali che deteniamo su di te (art. 15);
  • far rettificare i dati inesatti (art. 16);
  • far cancellare i tuoi dati (art. 17);
  • limitare il trattamento in determinate circostanze (art. 18);
  • ricevere i tuoi dati in un formato portabile (art. 20);
  • opporti al trattamento basato sul legittimo interesse (art. 21)—per le statistiche, attiva Do Not Track o Global Privacy Control e smettiamo subito di conteggiarti; e
  • revocare il consenso in qualsiasi momento ove il trattamento si basi sul consenso (art. 7, par. 3).

Gli artt. 15-20 si applicano ai dati che ti identificano, cosa che i nostri conteggi statistici non fanno—il tuo diritto di opposizione vale sempre.

Per esercitare uno di questi diritti, scrivi a me [at] stevenkeen [dot] com.

9. Diritto di proporre reclamo

Se ritieni che i tuoi dati siano stati trattati illecitamente, hai il diritto di proporre reclamo a un’autorità di controllo—in particolare nel Paese dell’UE in cui vivi o lavori. L’autorità competente per il titolare è:

Autorità ellenica per la protezione dei dati (Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα)
Kifissias Avenue 1-3, 115 23 Atene, Grecia—www.dpa.gr

Se risiedi in Italia, puoi anche proporre reclamo al Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Roma—www.garanteprivacy.it.

10. Processo decisionale automatizzato

Non usiamo i tuoi dati per processi decisionali automatizzati o per la profilazione ai sensi dell’art. 22 del GDPR.

11. Modifiche alla presente informativa

Potremmo aggiornare la presente informativa per riflettere cambiamenti nelle nostre pratiche o nella legge. La versione vigente è identificata dalla data di entrata in vigore indicata sopra.