Privacy Policy

1. Intestazione e titolare

Privacy Policy

Ai sensi del Regolamento (UE) 2016/679 (“GDPR”) e della normativa nazionale vigente in materia di protezione dei dati personali, questa informativa descrive le modalità di trattamento dei dati personali degli utenti che consultano il sito www.lamenteaccogliente.it e/o utilizzano i relativi servizi online (ad es. form di contatto).

Titolare del trattamento è Carla Ciarambino, psicologa psicoterapeuta, con studio in Livorno (Italia) e contattabile all’indirizzo email: info@lamenteaccogliente.it.


2. Tipologie di dati trattati

Attraverso il sito possono essere trattate le seguenti categorie di dati:

  • Dati di navigazione: informazioni raccolte in modo automatico dai sistemi informatici (es. indirizzi IP anonimizzati, identificativi dei dispositivi, dati relativi alle sessioni, log tecnici) necessari al funzionamento del sito e all’elaborazione di statistiche aggregate.
  • Dati forniti volontariamente dall’utente: dati identificativi e di contatto inseriti nel form della pagina Contatti (nome, cognome, email, numero di telefono facoltativo, testo del messaggio).
  • Dati relativi all’utilizzo del sito per finalità statistiche e di marketing: dati raccolti tramite cookie e strumenti di terze parti (es. Google Analytics 4 con IP anonimizzato, Google Tag Manager, Meta/Facebook Pixel, Google Ads, Google Fonts e altri cookie tecnici e di servizio necessari al funzionamento del sito e dei contenuti incorporati).

Ti consiglio, nella pratica, di evitare campi in cui l’utente inserisce diagnosi dettagliate o informazioni sanitarie: nell’informativa possiamo comunque prevedere che eventuali riferimenti alla salute riportati spontaneamente nel messaggio rientrano nei dati particolari, trattati con le cautele richieste dal GDPR.


3. Finalità e basi giuridiche del trattamento

I dati personali raccolti tramite il sito sono trattati per le seguenti finalità:

  1. Gestione delle richieste di contatto e delle richieste di primo colloquio
    • Dati trattati: dati identificativi e di contatto inseriti nel form (nome, email, numero di telefono se fornito, testo del messaggio) e successivi scambi via email.
    • Finalità: rispondere alle richieste di informazioni, chiarimenti, disponibilità, richieste di appuntamento preliminare, o comunque gestire il primo contatto tra utente e professionista.
    • Base giuridica: esecuzione di misure precontrattuali o contrattuali adottate su richiesta dell’interessato (art. 6, par. 1, lett. b, GDPR).
  2. Gestione di future iscrizioni alla newsletter
    • Dati trattati: nome, indirizzo email, eventuali altri dati richiesti nel form di iscrizione.
    • Finalità: inviare una newsletter periodica (indicativamente una volta al mese) contenente contenuti informativi, aggiornamenti sulle attività dello studio, eventi, percorsi e webinar, nonché comunicazioni di natura promozionale riguardanti servizi, iniziative e pubblicazioni (es. libri) del Titolare.
    • Base giuridica: consenso dell’interessato (art. 6, par. 1, lett. a, GDPR), espresso tramite checkbox dedicata e revocabile in qualsiasi momento tramite link di disiscrizione o richiesta via email.
  3. Analisi statistica del traffico e miglioramento del sito
    • Dati trattati: dati di navigazione e informazioni aggregate raccolte tramite cookie e strumenti di analisi statistica (es. Google Analytics 4 con IP anonimizzato, tramite Google Tag Manager).
    • Finalità: misurare il numero di visite e il modo in cui il sito viene utilizzato, al fine di migliorarne struttura, contenuti e fruibilità.
    • Base giuridica: legittimo interesse del Titolare (art. 6, par. 1, lett. f, GDPR), nel rispetto dei diritti e delle libertà fondamentali dell’utente; ove richiesto, consenso tramite cookie banner.
  4. Gestione di attività di marketing non profilato
    • Dati trattati: dati relativi alla navigazione, raccolti tramite cookie/strumenti di terze parti (es. Meta/Facebook Pixel, Google Ads), in modalità conforme alla normativa di settore della salute mentale, senza creazione di pubblici basati su dati relativi alla salute e senza profilazione sanitaria.
    • Finalità: promuovere i contenuti del sito e i servizi del Titolare in modo generico (es. campagne pubblicitarie non basate su dati sanitari), ove consentito dalla disciplina applicabile.
    • Base giuridica: consenso dell’utente per l’uso di cookie e tecnologie simili per finalità di marketing (art. 6, par. 1, lett. a, GDPR), espresso tramite banner cookie.
  5. Adempimento di obblighi di legge e tutela in giudizio
    • Dati trattati: dati necessari per adempiere obblighi normativi, fiscali, contabili o per la tutela dei diritti del Titolare in sede giudiziaria.
    • Base giuridica: adempimento di obblighi legali (art. 6, par. 1, lett. c, GDPR) e legittimo interesse (art. 6, par. 1, lett. f, GDPR).

4. Natura del conferimento dei dati

  • Il conferimento dei dati tramite il form di contatto è necessario per poter rispondere alle richieste dell’utente: il mancato conferimento comporterà l’impossibilità di fornire il servizio richiesto.
  • Il conferimento dei dati per l’iscrizione alla newsletter è facoltativo e subordinato al consenso; il mancato conferimento o la mancata prestazione del consenso non incidono sulla possibilità di utilizzare gli altri servizi del sito.
  • Il conferimento dei dati tramite cookie non tecnici e strumenti di marketing è facoltativo e legato al consenso espresso tramite banner; la mancata prestazione del consenso non pregiudica la navigazione di base.

5. Modalità del trattamento

I dati personali sono trattati con strumenti manuali e informatici, nel rispetto dei principi di liceità, correttezza, trasparenza, minimizzazione, esattezza, limitazione delle finalità e della conservazione, integrità e riservatezza previsti dal GDPR.

Sono adottate misure tecniche e organizzative adeguate a garantire un livello di sicurezza adeguato al rischio, inclusi sistemi di protezione logica (password, autenticazione, backup) e procedure volte a limitare l’accesso ai soli soggetti autorizzati.


6. Tempi di conservazione

I dati personali saranno conservati per il tempo strettamente necessario al conseguimento delle finalità per cui sono stati raccolti, e in particolare:

  • Dati raccolti tramite form di contatto che non sfociano in un rapporto professionale continuativo: 24 mesi dall’ultima comunicazione utile, salvo necessità di ulteriore conservazione per tutela in giudizio.
  • Dati degli iscritti alla newsletter: fino a revoca del consenso da parte dell’interessato e comunque con verifiche periodiche dell’aggiornamento degli indirizzi; in caso di inattività prolungata, potranno essere cancellati o anonimizzati.
  • Dati di navigazione e dati trattati per finalità statistiche: secondo i tempi di conservazione previsti dai fornitori di servizi (es. Google Analytics) e, in ogni caso, per periodi compatibili con gli scopi di analisi statistica e sicurezza del sito.

7. Ambito di comunicazione dei dati

I dati personali non saranno diffusi, ma potranno essere comunicati:

  • Al Titolare del trattamento, in qualità di soggetto che gestisce direttamente i contatti e le richieste.
  • A eventuali collaboratori del Titolare debitamente autorizzati e istruiti (es. altri professionisti coinvolti nel percorso, collaboratori amministrativi), nei limiti delle finalità sopra indicate.
  • A soggetti che forniscono servizi al Titolare e che agiscono in qualità di responsabili del trattamento ai sensi dell’art. 28 GDPR (ad es. provider di hosting, fornitore del servizio di newsletter, fornitori di servizi tecnici e informatici, fornitori di sistemi di analisi del traffico e cookie tecnici).

Un elenco aggiornato dei responsabili del trattamento può essere richiesto al Titolare tramite email.


8. Trasferimento dei dati fuori dall’Unione Europea

I dati trattati tramite il sito sono conservati prevalentemente all’interno dello Spazio Economico Europeo.

  • Il servizio di hosting del sito è fornito da VHosting Solution, che utilizza data center situati in Italia e in altri Paesi dell’Unione Europea (es. Germania), garantendo una infrastruttura conforme al GDPR.
  • Il servizio di newsletter è fornito da Brevo, che ospita i propri server e database all’interno dell’Unione Europea, appoggiandosi a provider quali OVH (Francia e Germania) e Google Cloud (Belgio), con dati replicati e misure di sicurezza adeguate.

Alcuni fornitori di servizi (es. Google, Meta) possono tuttavia trattare dati in Paesi extra UE; in tali casi, il trasferimento avviene sulla base delle garanzie previste dal GDPR (es. clausole contrattuali standard, misure supplementari di sicurezza), fermo restando il consenso dell’utente laddove richiesto per l’utilizzo di cookie e strumenti di tracciamento.


Il sito potrà utilizzare, anche tramite Google Tag Manager, i seguenti strumenti e servizi di terze parti:

  • Google Analytics 4 (con IP anonimizzato) per l’analisi statistica del traffico.
  • Meta/Facebook PixelGoogle Ads e altri eventuali strumenti di marketing, limitatamente ad attività consentite nel rispetto della normativa di settore, senza profilazione sanitaria.
  • Google Fonts e altri servizi necessari alla corretta visualizzazione del sito, che possono comportare il trattamento di indirizzi IP e dati tecnici da parte del fornitore.

All’accesso al sito, verrà presentato un cookie banner che consentirà all’utente di accettare o rifiutare l’uso di cookie non tecnici e di modificare in ogni momento le proprie preferenze.

(Per il banner, puoi usare un servizio gratuito tipo CookieYes, Cookiebot piano base o un plugin WordPress conforme al GDPR; appena scegliamo lo strumento posso aggiungere il riferimento esplicito.)

Per maggiori informazioni sulle tipologie di cookie utilizzati e sulle relative finalità, l’utente potrà consultare l’apposita Cookie Policy, disponibile sul sito.


10. Diritti dell’interessato

In qualità di interessato, l’utente può esercitare in qualsiasi momento i diritti previsti dagli artt. 15–22 del GDPR, e in particolare:

  • Diritto di accesso: ottenere conferma che sia o meno in corso un trattamento di dati personali che lo riguardano e riceverne copia.
  • Diritto di rettifica: ottenere la correzione di dati inesatti o l’integrazione di dati incompleti.
  • Diritto alla cancellazione: ottenere la cancellazione dei dati personali nei casi previsti dall’art. 17 GDPR.
  • Diritto di limitazione del trattamento: ottenere la limitazione del trattamento al ricorrere delle condizioni di cui all’art. 18 GDPR.
  • Diritto di opposizione: opporsi al trattamento basato sul legittimo interesse, nonché al trattamento per finalità di marketing diretto.
  • Diritto alla portabilità: ricevere in formato strutturato, di uso comune e leggibile da dispositivo automatico i dati personali forniti, quando trattati con mezzi automatizzati e sulla base del consenso o di un contratto, e trasmetterli a un altro titolare.
  • Diritto di revocare il consenso: revocare in qualsiasi momento il consenso prestato, senza pregiudicare la liceità del trattamento basato sul consenso prima della revoca.

Per esercitare tali diritti, l’interessato può inviare una richiesta a: info@lamenteaccogliente.it.

L’interessato ha inoltre il diritto di proporre reclamo all’Autorità Garante per la Protezione dei Dati Personali competente (www.garanteprivacy.it), qualora ritenga che il trattamento violi la normativa applicabile.


11. Modifiche a questa informativa

Il Titolare si riserva il diritto di modificare o aggiornare la presente informativa in qualunque momento, nel rispetto della normativa vigente. Le modifiche saranno pubblicate su questa pagina; si invita pertanto l’utente a consultarla periodicamente.

Ultimo aggiornamento: 26 marzo 2026

Torna in alto