Privacy e cookie.
Informazioni sul trattamento dei dati dei visitatori di ultralog.it e sull’accesso agli approfondimenti riservati. Questa informativa riguarda il sito informativo; i servizi operativi della piattaforma richiedono informative riferite ai rispettivi trattamenti.
1. Titolare e contatti
Avv. Pierluigi Di Tomassi, con recapito professionale in via Vittorio Veneto 54/B, 00187 Roma, partita IVA 02246840603, è il titolare del trattamento per il sito. Per informazioni o richieste sui dati personali: info@ultralog.it.
2. Quali dati e per quali finalità
Navigazione e sicurezza. La connessione comporta il trattamento dell’indirizzo IP e delle informazioni tecniche necessarie a fornire le pagine. L’infrastruttura hosting può registrare richieste e diagnostica. Finalità: funzionamento, prevenzione degli abusi e tutela del servizio. Base giuridica: legittimo interesse alla sicurezza e al corretto funzionamento del sito (art. 6, par. 1, lett. f, GDPR).
Accesso riservato. Il sito utilizza una sessione tecnica per ricordare l’accesso autorizzato. Per limitare i tentativi errati conserva un contatore associato a un identificativo derivato dall’IP. Tale identificativo non va considerato necessariamente anonimo. I valori inseriti nel campo password non sono riportati nei log applicativi del codice di accesso.
Richieste via email. I collegamenti “Richiedi accesso” e di contatto aprono il programma di posta: il sito non invia automaticamente un messaggio. Quando l’utente scrive vengono trattati indirizzo email, contenuto e altri dati forniti per rispondere. Base giuridica: esecuzione di misure precontrattuali richieste dall’interessato quando applicabile; per altre richieste, legittimo interesse a gestire la corrispondenza pertinente.
Fornire i dati di contatto è facoltativo; senza le informazioni necessarie potrebbe non essere possibile rispondere. La sessione tecnica è necessaria per utilizzare l’area riservata.
3. Cookie utilizzati
| Nome | Finalità | Durata | Consenso |
|---|---|---|---|
| ultralog_access | Sessione tecnica di accesso e protezione delle richieste di login | Cookie di sessione, senza scadenza persistente impostata dal sito | Non richiesto: cookie tecnico necessario |
Il cookie viene impostato quando si apre l’accesso o si tenta di consultare una pagina riservata. È configurato con gli attributi Secure, HttpOnly e SameSite=Lax. L’autorizzazione scade dopo 30 minuti di inattività, verificati alla richiesta successiva; il logout chiude l’accesso e richiede al browser la cancellazione del cookie. Il browser può mantenere cookie di sessione tramite le proprie funzioni di ripristino.
La homepage pubblica non imposta cookie nel codice del sito. Le pagine aggiornate non incorporano strumenti pubblicitari, analytics di terze parti, font remoti o video esterni. I collegamenti a siti esterni vengono aperti soltanto su scelta del visitatore e sono soggetti alle informative dei rispettivi gestori.
È possibile bloccare o eliminare i cookie dalle impostazioni del browser; bloccando il cookie tecnico l’accesso riservato non funziona. Per questo cookie non è richiesta un’accettazione tramite banner.
4. Conservazione
Sessione: l’autorizzazione è valida fino al logout o alla scadenza per inattività descritta sopra. Il cookie di sessione e i dati tecnici conservati sul server hanno cicli distinti: la rimozione di questi ultimi è gestita dai meccanismi di pulizia delle sessioni PHP dell’hosting.
Controllo dei tentativi: la finestra di limitazione è di 15 minuti. Il record contiene un contatore e l’inizio della finestra; viene azzerato alla successiva richiesta dopo la scadenza. Non contiene una cronologia delle pagine consultate. Il termine di 15 minuti riguarda la limitazione dei tentativi, non la cancellazione automatica del file sul server.
Log hosting: i log infrastrutturali sono gestiti nell’ambito del servizio Aruba per erogazione, diagnostica e sicurezza, nonché per gli obblighi applicabili al fornitore. I tempi specifici del servizio possono essere richiesti al titolare tramite il contatto sopra indicato. Corrispondenza: i messaggi sono trattati per gestire la richiesta e gli eventuali seguiti; la conservazione successiva è limitata alle comunicazioni necessarie a documentare rapporti instaurati, adempiere a obblighi applicabili o tutelare diritti, per il periodo pertinente a tali finalità.
5. Fornitori e destinatari
Hosting e posta elettronica sono forniti da Aruba. I dati possono essere trattati da chi è autorizzato a gestire il sito e la corrispondenza, nonché dal fornitore per le attività tecniche necessarie ai servizi. I ruoli privacy dipendono dalle attività svolte: erogazione per conto del titolare e trattamenti del fornitore per propri obblighi o finalità devono essere distinti. I dati possono essere comunicati alle autorità quando previsto dalla legge.
6. Trasferimenti e processi automatizzati
Aruba dichiara che i servizi principali di hosting e posta sono gestiti in data center italiani: informazioni del fornitore. Il codice delle pagine aggiornate non trasmette dati a servizi esterni di analisi o pubblicità. L’invio volontario di email e la visita di collegamenti esterni coinvolgono anche i servizi scelti dall’utente. Le pagine aggiornate non svolgono profilazione pubblicitaria. La limitazione automatica dei tentativi serve a proteggere l’accesso al sito.
7. Diritti
Nei casi e nei limiti previsti dal GDPR è possibile chiedere accesso, rettifica, cancellazione, limitazione del trattamento e portabilità, nonché opporsi ai trattamenti basati sul legittimo interesse. Le richieste si inviano al contatto del titolare indicato sopra. È possibile presentare reclamo al Garante per la protezione dei dati personali.
8. Dati del gestore
Avv. Pierluigi Di Tomassi — via Vittorio Veneto 54/B, 00187 Roma — P. IVA 02246840603. Contatto: info@ultralog.it.
Riferimenti: Linee guida cookie del Garante e obblighi informativi GDPR. Ultimo aggiornamento: 17 settembre 2026.