Privacy & Cookie Policy
Ultimo aggiornamento: 27 aprile 2026
La presente informativa descrive come Lapi Vision (di seguito "Lapi Vision", "noi") tratta i dati personali raccolti tramite il sito tommasolapi.com, in conformità al Regolamento (UE) 2016/679 ("GDPR") e al D.lgs. 196/2003 come modificato dal D.lgs. 101/2018 ("Codice Privacy").
1. Titolare del trattamento
Titolare del trattamento è Tommaso Lapi (Lapi Vision), con sede operativa a Milano (Italia). Per qualsiasi richiesta relativa al trattamento dei dati puoi scrivere a [email protected].
2. Dati raccolti e finalità
2.1 Dati forniti volontariamente tramite i form
Quando compili il form contatti o il form di prenotazione consulenza raccogliamo: nome, email, eventuale numero di telefono, oggetto/mondo di interesse, messaggio, e per le prenotazioni: tipo di progetto, data indicativa, budget indicativo, descrizione.
- Finalità: rispondere alla tua richiesta, predisporre un preventivo, organizzare una call conoscitiva, eventuale formalizzazione del rapporto contrattuale.
- Base giuridica: esecuzione di misure precontrattuali su tua richiesta (art. 6.1.b GDPR).
- Conservazione: i messaggi vengono conservati per il tempo necessario a gestire la richiesta e, in caso di rapporto avviato, per gli obblighi contrattuali e fiscali (massimo 10 anni). In caso di richiesta non seguita da rapporto, max 24 mesi salvo diverso interesse legittimo.
2.2 Dati di navigazione e analytics
Per misurare l'efficacia del sito raccogliamo dati statistici sull'utilizzo delle pagine. Il trattamento opera su due livelli:
- Livello base, attivo di default (statistiche aggregate anonime): non viene salvato alcun cookie o identificatore nel tuo browser. Il fornitore di analytics PostHog raccoglie unicamente conteggi aggregati di visite, click su CTA, invio dei form, profondità di scroll e interazioni con video e gallerie. L'identificatore tecnico necessario alla misurazione è generato tramite hash lato server di indirizzo IP, user-agent e dominio (i dati grezzi non sono mai salvati e l'hash viene ruotato periodicamente). Questo non permette di identificarti né di seguirti tra dispositivi o sessioni.
Base giuridica: legittimo interesse del titolare a misurare statisticamente l'utilizzo del sito (art. 6.1.f GDPR), ai sensi del considerando 47 del GDPR e in linea con le Linee guida cookie del Garante Privacy del 10 giugno 2021 (par. 7.2: misurazioni di prima parte prive di identificatori diretti, ammesse senza consenso preventivo).
Diritto di opposizione: puoi opporti scrivendo a [email protected]. - Livello esteso, solo se accetti dal banner (cookie di analisi): in aggiunta a quanto sopra, attiviamo cookie e localStorage che generano un identificatore persistente associato al tuo browser. Questo ci consente di riconoscerti tra sessioni e visite successive, di misurare percorsi di conversione tra le pagine e di disporre di dati più dettagliati.
Base giuridica: consenso (art. 6.1.a GDPR), revocabile in qualsiasi momento dal pannello cookie in fondo a questa pagina. - Conservazione: i dati di analytics sono conservati nei sistemi del fornitore PostHog (vedi § 4) per un massimo di 12 mesi.
2.3 Honeypot anti-spam
I form contengono un campo nascosto (honeypot) che serve esclusivamente a riconoscere bot. Non raccogliamo dati personali tramite questo campo: il suo riempimento porta al solo scarto della richiesta.
3. Cookie e tecnologie simili
Il sito usa due categorie di cookie / archiviazione locale:
| Nome / chiave | Tipo | Fornitore | Finalità | Durata |
|---|---|---|---|---|
lv_consent, lv_consent_version |
Tecnico (localStorage) | Lapi Vision (prima parte) | Memorizza la tua scelta sul banner cookie | Persistente fino a revoca o cancellazione |
| Nessun identificatore lato browser | Statistico aggregato (sempre attivo) | PostHog Inc. | Conteggi anonimi tramite hash server-side di IP + user-agent + dominio. Nessun cookie o storage locale. | Hash rotato periodicamente; eventi conservati fino a 12 mesi |
ph_* (cookie + localStorage) |
Analitico (solo se accetti) | PostHog Inc. | Misurazione dell'utilizzo del sito con identificatore persistente associato al browser, in aggiunta al livello base | Fino a 12 mesi |
I cookie tecnici sono installati in assenza di consenso ai sensi dell'art. 122 D.lgs. 196/2003. I cookie analitici di terza parte sono attivati solo dopo il tuo consenso esplicito tramite il banner.
4. Strumento di analytics: PostHog
Per le analisi statistiche utilizziamo PostHog (PostHog Inc., 2261 Market Street #4008, San Francisco, CA 94114, USA). Il sito è configurato per usare l'infrastruttura PostHog Cloud EU (eu.i.posthog.com), con archiviazione dei dati di evento all'interno dell'Unione Europea (Francoforte, Germania).
Trattandosi di un fornitore con sede legale negli Stati Uniti, eventuali trasferimenti extra-UE sono regolati dalle Clausole Contrattuali Standard approvate dalla Commissione Europea (decisione 2021/914) e dal Data Processing Agreement di PostHog. Maggiori informazioni: posthog.com/privacy.
Configurazioni di privacy attive sul sito:
- Nessuna registrazione delle sessioni (session replay disattivato).
- Nessuna profilazione di utenti anonimi (
person_profiles: identified_only). - Modalità cookieless attiva di default (
cookieless_mode: 'always'): finché non accetti dal banner cookie, nessun cookie o identificatore viene salvato nel tuo browser; vengono raccolti solo conteggi aggregati anonimi tramite hash server-side.
5. Destinatari dei dati
I dati raccolti possono essere trattati da:
- Provider di hosting del sito web e dell'API contatti.
- PostHog Inc. in qualità di responsabile del trattamento per i dati di analytics (solo previo consenso).
- Provider email per la gestione delle comunicazioni con te.
- Eventuali consulenti professionali (commercialista, avvocato) in caso di obblighi contrattuali o di legge.
I dati non vengono ceduti a terzi per finalità di marketing.
6. Diritti dell'interessato
In ogni momento puoi esercitare i diritti previsti dagli artt. 15-22 GDPR:
- Accesso ai tuoi dati personali
- Rettifica o cancellazione
- Limitazione del trattamento
- Portabilità dei dati
- Opposizione al trattamento
- Revoca del consenso (vedi sotto), senza pregiudizio per la liceità del trattamento basata sul consenso prestato prima della revoca
Per esercitare questi diritti scrivi a [email protected]. Hai inoltre diritto di presentare reclamo all'Autorità Garante per la Protezione dei Dati Personali (garanteprivacy.it).
7. Sicurezza
Adottiamo misure tecniche e organizzative adeguate a proteggere i dati da accessi non autorizzati, perdita o distruzione: connessione HTTPS, controllo degli accessi ai sistemi, principio di minimizzazione, fornitori conformi GDPR.
8. Modifiche
La presente informativa può essere aggiornata. La data dell'ultima revisione è indicata in alto. Ti invitiamo a consultarla periodicamente.
Gestisci le tue preferenze cookie
Puoi modificare in qualsiasi momento il consenso ai cookie di analisi.