|

Informativa sulla Privacy

Ultimo aggiornamento: 15 giugno 2026

La presente informativa descrive come vengono trattati i dati personali degli utenti del sito workshopfotografico.com, ai sensi del Regolamento (UE) 2016/679 («GDPR») e del D.lgs. 196/2003.

1. Titolare del trattamento

Il titolare del trattamento è Massimiliano Uccelletti (P.IVA 09470951006), con sede in Viale Stefano D'Arrigo 79, 00131 Roma (Italia). Per qualsiasi questione relativa ai tuoi dati puoi scrivere a maxu@workshopfotografico.com.

2. Quali dati raccogliamo

Dati di registrazione: email, eventuale nome, password (non la memorizziamo: conserviamo solo un hash crittografico non reversibile, generato con scrypt e salt casuale, che non consente di risalire alla password).
Dati delle modelle (per chi crea una scheda): nome d'arte, biografia, città, fotografie, dichiarazione di maggiore età e di titolarità dei contenuti.
Consensi: registriamo data, versione del documento, lingua e indirizzo IP del momento in cui presti o revochi un consenso, come prova ai sensi del GDPR.
Dati di utilizzo: log tecnici e attività nell'area riservata (es. accessi, richieste).
Dati di navigazione e statistiche: vedi la Cookie Policy (analytics attivi solo previo consenso).
Pagamenti: per l'abbonamento Supporter non memorizziamo dati di carte di credito; le transazioni (bonifico, coupon e PayPal) avvengono tramite i rispettivi fornitori.

3. Finalità e basi giuridiche

Fornire l'accesso all'area riservata e i servizi richiesti — esecuzione di un contratto (art. 6.1.b).
Pubblicare la scheda promozionale di una modella — consenso (art. 6.1.a), revocabile in ogni momento.
Inviare email di servizio (verifica, reset password, inviti, conferme) — contratto / legittimo interesse.
Inviare la newsletter, se richiesta — consenso (art. 6.1.a).
Misurare il traffico in forma statistica — consenso (cookie analitici).
Adempiere a obblighi di legge (fiscali, contabili) e gestire eventuali contenziosi — obbligo legale / legittimo interesse.

4. Newsletter e comunicazioni

Se ti iscrivi alla nostra newsletter, trattiamo il tuo indirizzo email (ed eventualmente il nome che ci fornisci) per inviarti newsletter e aggiornamenti su eventi, workshop, videocorsi e novità della piattaforma. È una finalità autonoma e separata dalla creazione dell'account: puoi avere un account senza ricevere la newsletter, e l'iscrizione non è una condizione per registrarti o usare il sito. Base giuridica: il tuo consenso libero, specifico e informato (art. 6.1.a GDPR).

Come raccogliamo il consenso: l'iscrizione avviene con doppia conferma (double opt-in); dopo aver indicato di voler ricevere la newsletter ti inviamo un'email con un codice/link di verifica e l'iscrizione si perfeziona solo dopo che confermi l'indirizzo. Frequenza: invii saltuari, senza cadenza fissa. Fornitore dell'invio: Aruba S.p.A. (Italia, UE), responsabile del trattamento per nostro conto. Come disiscriverti: puoi revocare il consenso in qualsiasi momento, senza motivazioni e senza conseguenze, scrivendo a maxu@workshopfotografico.com (e, sugli invii periodici, tramite l'apposito link di disiscrizione presente in fondo all'email). La revoca non pregiudica la liceità degli invii precedenti. Conserviamo la prova del consenso e dell'eventuale revoca per il tempo indicato nella sezione Conservazione.

5. Contatti tra modelle e fotografi (funzione community)

La piattaforma offre una funzione che permette a fotografi e modelle di entrare in contatto. Si basa interamente sul consenso esplicito di chi vi partecipa: nessun dato di contatto diventa visibile ad altri utenti se non hai prima scelto attivamente di renderlo visibile, e ogni scelta è revocabile in qualsiasi momento.

Fotografi: se attivi «Consenti alle modelle di contattarmi», scegli quali canali rendere visibili (Instagram e/o email). Il numero di telefono non viene MAI mostrato tramite questa funzione. Modelle: per ciascuna informazione del profilo (città base e tour, Instagram e sito, email, disponibilità a scatti topless/nudo, portfolio pubblico, portfolio riservato) scegli autonomamente quale categoria di utenti può vederla: tutti (anche ospiti), utenti registrati, solo Supporter, oppure nessuno. È inoltre disponibile un link privato «VIP» a tempo (validità 24 o 48 ore, revocabile prima della scadenza) per mostrare informazioni altrimenti riservate a una persona specifica e per un periodo limitato.

Base giuridica: il consenso esplicito dell'interessato (art. 6.1.a GDPR; per la disponibilità a scatti di nudo artistico e per i contenuti del portfolio riservato si applica anche l'art. 9.2.a GDPR). Dati di posizione e notifiche «Modella in Tour»: usiamo la città/località che indichi (base o tappa del tour) per calcolare la prossimità geografica. Quando una modella pubblica un tour, i fotografi entro un raggio di base dalla destinazione possono ricevere una notifica; il raggio viene raddoppiato se quella modella rientra tra i loro preferiti. I raggi sono configurabili. È esclusivamente un calcolo di distanza: nessun algoritmo di selezione, ordinamento o ranking, né valutazione automatizzata delle persone. La ricerca dei fotografi effettuata dalla modella funziona allo stesso modo.

Revoca: puoi modificare o revocare le impostazioni di visibilità in qualsiasi momento dal tuo pannello, con effetto immediato. Registrazione dei consensi: per trasparenza e tracciabilità conserviamo uno storico delle preferenze di visibilità e dei consensi, con data, ora, versione del documento, lingua e IP. Cosa NON facciamo: non teniamo né rendiamo pubblico alcun registro di «chi ha visto chi». Responsabilità nell'uso dei dati altrui: l'eventuale utilizzo dei dati di altri utenti al di fuori della piattaforma (es. comunicazioni non richieste, marketing o altri scopi) avviene sotto l'esclusiva responsabilità di chi li utilizza, che in tal caso assume autonomamente il ruolo di titolare del trattamento.

6. Immagini artistiche e di nudo (contenuti delicati)

Il sito ospita fotografia artistica, glamour e di nudo artistico di persone adulte. Pur non trattandosi di un sito per adulti né di contenuti pornografici, siamo consapevoli che queste immagini riguardano un contesto delicato e che la rappresentazione del corpo richiede particolare prudenza e rispetto. Le immagini in sé non costituiscono automaticamente «categorie particolari di dati» (art. 9 GDPR); tuttavia, data la loro natura, adottiamo per prudenza misure rafforzate di tutela e di controllo degli accessi.

Consenso e liberatoria: ogni scheda modella è creata volontariamente dalla diretta interessata, che dichiara di essere maggiorenne e titolare dei diritti sui contenuti caricati. La pubblicazione delle immagini avviene sulla base del suo consenso esplicito, raccolto tramite la liberatoria sui diritti d'immagine e, per le immagini di nudo, tramite una spunta dedicata e separata nel pannello della modella. Ogni consenso è registrato con data, versione, lingua e IP, a fini di prova. Suddivisione delle foto e accessi: le foto sono distinte in pubbliche (senza nudo) e portfolio riservato (che può contenere nudo artistico); il portfolio riservato è visibile ai soli utenti scelti dalla modella (es. solo Supporter), con possibilità di link privato VIP a tempo (24/48 ore). Revoca e rimozione: la modella può modificare la visibilità o revocare il consenso in qualsiasi momento, con effetto immediato sulla parte pubblica; su richiesta di rimozione, eliminiamo le immagini dalla parte pubblica immediatamente e procediamo alla cancellazione definitiva dallo storage entro 30 giorni (vedi sezione Conservazione).

Misure contro scraping e download non autorizzati: adottiamo misure tecniche e organizzative per ridurre il rischio di copia o estrazione massiva (protezione tramite Cloudflare, incluso Turnstile anti-bot, accesso ai contenuti riservati ai soli Supporter e divieto espresso, nei Termini, di scaricare o ridistribuire le immagini). Nessuna misura tecnica può però garantire una protezione assoluta contro usi illeciti da parte di terzi. Una pagina dedicata descrive nel dettaglio i termini di pubblicazione e i diritti delle interessate: liberatoria modelle.

7. Assenza di decisioni automatizzate e profilazione

Non adottiamo processi decisionali automatizzati che producano effetti giuridici nei tuoi confronti o che incidano in modo analogo significativamente sulla tua persona (art. 22 GDPR). Non effettuiamo profilazione a fini pubblicitari: non analizziamo automaticamente i tuoi comportamenti per costruire profili commerciali, prevedere preferenze o personalizzare inserzioni. Le notifiche geografiche «Modella in Tour» non costituiscono profilazione né selezione automatizzata: si limitano a un calcolo di prossimità (la distanza tra una località e un'altra). Puoi disattivare queste notifiche in qualsiasi momento dal tuo pannello, senza conseguenze sull'uso del resto della piattaforma.

8. Destinatari e fornitori (responsabili del trattamento)

Non vendiamo né cediamo i tuoi dati. Per erogare il servizio ci avvaliamo dei fornitori elencati di seguito. Salvo diversa indicazione, i fornitori qualificati come «responsabili del trattamento» agiscono per nostro conto sulla base di un accordo ai sensi dell'art. 28 GDPR.

Hetzner
Hosting del server applicativo e del database — tutti i dati dell'account e dei contenuti. Ruolo: responsabile. Sede: Germania (UE). Trasferimento extra-UE: non applicabile.
Neon
Database Postgres serverless — dati strutturati di account, profili, consensi, prenotazioni. Ruolo: responsabile. Sede: Francoforte (Germania, UE). Trasferimento extra-UE: non applicabile.
Cloudflare
Storage immagini (R2), CDN e protezione anti-bot (Turnstile) — immagini caricate, indirizzo IP e dati tecnici di navigazione. Ruolo: responsabile. Sede: archiviazione R2 in Europa occidentale (UE); la rete CDN/anti-bot opera su infrastruttura globale. Trasferimento extra-UE: ove i dati transitino fuori UE, Clausole Contrattuali Standard.
Aruba
Invio email transazionali (SMTP) — indirizzo email del destinatario e contenuto del messaggio. Ruolo: responsabile. Sede: Italia (UE). Trasferimento extra-UE: non applicabile.
Google
Google Analytics (solo sulle pagine storiche, previo consenso) — identificativi del dispositivo/cookie, IP, dati di navigazione aggregati. Ruolo: titolare autonomo (per i propri scopi). Sede: USA (oltre a UE). Trasferimento extra-UE: EU-US Data Privacy Framework e/o Clausole Contrattuali Standard.
PayPal
Gestione dei pagamenti Supporter — dati della transazione e di pagamento forniti dall'utente direttamente a PayPal (noi non memorizziamo i dati delle carte). Ruolo: titolare autonomo per pagamento e antifrode. Sede: gruppo con sede UE e possibili trattamenti extra-UE. Trasferimento extra-UE: garanzie previste da PayPal (SCC/DPF).

LiveStage non è incluso in questo elenco: è una piattaforma terza esterna con cui non vi è scambio diretto di dati (vedi sezione seguente). Questo elenco può essere aggiornato nel tempo; per la versione corrente scrivi a maxu@workshopfotografico.com.

9. LiveStage (eventi in streaming) — piattaforma terza

LiveStage è una piattaforma esterna e indipendente da WorkshopFotografico.com. WorkshopFotografico.com non gestisce e non viene gestito da LiveStage, non controlla i servizi offerti tramite tale piattaforma e non riceve né condivide direttamente con LiveStage dati personali degli utenti per finalità di registrazione, accesso, pagamento, streaming, chat o gestione delle liberatorie.

L'eventuale utilizzo di LiveStage avviene al di fuori di workshopfotografico.com e sotto la responsabilità esclusiva dell'utente e della piattaforma LiveStage, secondo le condizioni e informative rese disponibili da LiveStage stessa.

10. Trasferimenti di dati fuori dall'Unione Europea

I tuoi dati sono trattati in via principale all'interno dell'Unione Europea: l'hosting del server e del database è in Germania (Hetzner, database Neon a Francoforte), l'archiviazione delle immagini in Europa occidentale (Cloudflare R2) e l'invio delle email tramite un fornitore italiano (Aruba). In alcuni casi limitati l'uso di servizi terzi può comportare un trasferimento verso Paesi fuori dall'UE/SEE; in tal caso ci assicuriamo che sia coperto da una base adeguata ai sensi del Capo V del GDPR (artt. 44-49): decisione di adeguatezza, adesione all'EU-US Data Privacy Framework (DPF) o Clausole Contrattuali Standard (SCC), eventualmente con misure supplementari.

In particolare, Google (Google Analytics, presente solo sulle pagine storiche) può trattare dati negli Stati Uniti: base del trasferimento l'adesione di Google al DPF e/o le SCC. Google Analytics è attivato solo previo consenso (Consent Mode v2 di default su «denied»): in assenza di consenso non vi è trasferimento a Google. La rete CDN di Cloudflare opera su infrastruttura globale: ove i dati transitino fuori UE, il trasferimento è regolato dalle SCC. Puoi richiedere copia delle garanzie adottate scrivendo a maxu@workshopfotografico.com.

11. Conservazione

Conserviamo i dati personali solo per il tempo necessario alle finalità per cui sono raccolti e per adempiere agli obblighi di legge:
Account attivo: per tutta la durata del rapporto, fino alla chiusura dell'account.
Account chiuso: eliminiamo o anonimizziamo i dati entro 30 giorni dalla richiesta, salvo i dati da conservare per legge.
Dati fiscali e fatture: 10 anni (art. 2220 c.c. e normativa fiscale).
Log di sicurezza e di attività: 90 giorni, per sicurezza, prevenzione abusi e diagnostica.
Immagini delle modelle dopo la rimozione della scheda: rimozione immediata dalla parte pubblica; cancellazione definitiva dallo storage entro 30 giorni (tempi tecnici di propagazione su backup e CDN).
Consensi (preferenze di visibilità, liberatorie, newsletter): conservati fino alla revoca e, successivamente, per 3 anni come prova del consenso prestato, salvo termini di prescrizione più lunghi.
Dati di analytics (Google Analytics sulle pagine storiche): 90 giorni, oltre alle aggregazioni anonime.
Al termine del periodo i dati vengono cancellati o resi anonimi in modo irreversibile.

12. I tuoi diritti

Puoi in ogni momento esercitare i diritti di accesso, rettifica, cancellazione, limitazione, portabilità e opposizione, oltre a revocare i consensi prestati, scrivendo a maxu@workshopfotografico.com. Hai inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).

13. Minori

Il sito pubblica fotografia artistica, inclusa la fotografia di nudo artistico — espressione culturale al pari di quella esposta nei musei. Come semplice precauzione l'accesso è riservato ai maggiorenni; non raccogliamo consapevolmente dati di persone con meno di 18 anni.

14. Modifiche

Possiamo aggiornare questa informativa; le modifiche rilevanti saranno segnalate sul sito con la nuova data di aggiornamento.