Informativa sulla Privacy

Ultimo aggiornamento: 7 agosto 2026 — v5 (registrazione account, form di contatto, catalogo idee, mappe, error monitoring, app mobile TravelLab, sezione Bentrovato)

Titolare del trattamento

Alessio Goria

Email: alessio.goria@alessiogoria.com

Sito web: alessiogoria.com

Finalita del sito

alessiogoria.com e un sito personale di portfolio e blog di viaggio. NON e un'agenzia di viaggi, NON commercializza viaggi, NON fornisce servizi di guida turistica o guida alpina. Il sito serve come punto di aggregazione per persone che preparano viaggi e uscite in montagna in piena autonomia. Le informazioni sui percorsi, le difficolta e le condizioni sono indicative e basate sull'esperienza personale dell'autore. Ogni utente e responsabile della propria sicurezza e delle proprie decisioni.

Tipologia di sito

Questo e un sito personale di portfolio. Non vende prodotti o servizi e non effettua profilazione degli utenti a fini commerciali.

Base giuridica del trattamento

I dati personali sono trattati sulla base delle seguenti basi giuridiche (art. 6 GDPR):


• Consenso (art. 6.1.a): per i cookie analitici (Google Analytics). L'utente puo prestare o revocare il consenso tramite il banner cookie.

• Interesse legittimo (art. 6.1.f): per i log del server (sicurezza), per i cookie tecnici necessari al funzionamento del sito, per il monitoraggio tecnico degli errori (Sentry) e per il rate-limiting anti-abuso basato sull'indirizzo IP.

• Esecuzione di un contratto o misure precontrattuali (art. 6.1.b): per la registrazione e la gestione degli account utente e per il riscontro alle richieste inviate tramite il form di contatto.

• Obbligo legale (art. 6.1.c): per la conservazione di dati richiesta dalla legge.

Dati trattati e finalita

Il sito tratta i seguenti dati:


1. Preferenza linguistica: salvata in localStorage del browser (italiano/inglese) per mantenere la lingua selezionata tra una visita e l'altra. Non viene mai trasmessa a server esterni.


2. Preferenza cookie: salvata in localStorage del browser (cookie_consent) per ricordare la scelta dell'utente sui cookie analitici.


3. Dati analitici (solo con consenso): se l'utente accetta i cookie analitici, Google Analytics 4 raccoglie dati aggregati e anonimi sulle visite (pagine visualizzate, durata della sessione, paese di provenienza, tipo di dispositivo). Google Analytics 4 non registra né memorizza gli indirizzi IP.


4. Dati dei form: il sito raccoglie dati tramite form (proposte di viaggio, adesioni, registrazione account). I dati raccolti includono: nome, email, contenuto del messaggio. Questi dati sono salvati nel database del sito e utilizzati esclusivamente per gestire le richieste.


5. Form di contatto: nome, email e messaggio inviati tramite il form della pagina "Chi sono" vengono recapitati via email al titolare e non vengono salvati nel database del sito. Base giuridica: art. 6.1.b (riscontro alla richiesta). I dati sono conservati per il tempo necessario a gestire la richiesta.


6. Dati di autenticazione: per gli utenti registrati, il sito conserva username, nome, cognome, email e token di sessione; su base facoltativa nazionalità, città e anno di nascita, utilizzati per personalizzare le proposte di viaggio della community. Le password sono cifrate (hash).


7. "Mi piace" sul catalogo idee: il contatore dei "mi piace" è anonimo e non richiede alcun account. Lato server l'indirizzo IP viene trattato al solo fine di rate-limiting anti-abuso, in una tabella tecnica con scadenza e pulizia notturna automatica. Base giuridica: interesse legittimo (art. 6.1.f, sicurezza del servizio).


8. Mappe interattive: quando l'utente visualizza una mappa, il browser richiede le tessere cartografiche direttamente ai server di CARTO, OpenStreetMap e OpenTopoMap, che ricevono l'indirizzo IP quale dato tecnico necessario a servire la richiesta. Font e librerie delle mappe sono ospitati direttamente sul sito (nessun CDN di terze parti).


9. Errori tecnici: in caso di errori del sito, Sentry raccoglie dati tecnici (messaggio di errore, browser, URL) per il monitoraggio e la risoluzione. Gli errori possono inoltre essere inoltrati in forma di report tecnico a servizi di triage (Anthropic Claude API, GitHub); i report non contengono deliberatamente dati personali oltre a quelli eventualmente presenti nel messaggio di errore. Base giuridica: interesse legittimo (art. 6.1.f).


Per come sono realizzati i contenuti del sito e per l'uso dell'intelligenza artificiale nella loro preparazione, vedi i Termini di servizio.


10. Log del server: il server web puo registrare automaticamente l'indirizzo IP del visitatore, il browser utilizzato, le pagine visitate e la data/ora di accesso. Questi dati sono conservati per il tempo strettamente necessario alla sicurezza del servizio.

Cookie e tecnologie di tracciamento

Questo sito utilizza le seguenti tecnologie:


COOKIE TECNICI / LOCALSTORAGE (sempre attivi, base giuridica: interesse legittimo):

NomeTipoDurataFinalita
langlocalStoragePersistentePreferenza lingua
cookie_consentlocalStoragePersistenteScelta cookie
auth_tokenlocalStorageSessioneAutenticazione utente
auth_userlocalStorageSessioneDati sessione utente
auth_refreshlocalStorageSessioneRinnovo della sessione utente
likes_catalogolocalStoragePersistenteRicorda i "mi piace" già espressi da questo dispositivo
catalogo_tileslocalStoragePersistentePreferenza tema cartina (chiaro/scuro)
toast_msglocalStorageTemporaneaMessaggi di servizio temporanei

Questi elementi tecnici sono esenti dal consenso ai sensi dell'art. 122 del Codice Privacy.


COOKIE ANALITICI (solo previo consenso, base giuridica: consenso):

NomeTipoDurataFinalita
_gaCookie2 anniIdentificativo GA4
_ga_*Cookie2 anniSessione GA4
_gidCookie24 oreIdentificativo sessione

Titolare del trattamento dei dati analitici: Google Ireland Limited.

In Google Analytics 4 gli indirizzi IP non vengono registrati né memorizzati by design.

Informativa Google: https://policies.google.com/privacy


L'utente puo modificare o revocare il consenso in qualsiasi momento cliccando su "Gestisci cookie" nel footer del sito, oppure cancellando i dati del browser.

Dati raccolti tramite form

Il sito raccoglie dati personali tramite i seguenti form:


1. Form proposta di viaggio/uscita: nome, email, titolo, tipo, difficolta, data/periodo, destinazione, descrizione. I dati sono salvati nel database e visibili al titolare per organizzare le attivita.


2. Form di adesione: nome, email (opzionale), data preferita, messaggio. I dati sono associati alla proposta corrispondente.


3. Registrazione account: nome, cognome, username, email e password (conservata solo come hash cifrato); facoltativi: nazionalità, città e anno di nascita, utilizzati per personalizzare le proposte di viaggio della community. L'account viene creato al momento della registrazione (base giuridica: art. 6.1.b).


4. Form di contatto (pagina "Chi sono"): nome, email e messaggio vengono inviati via email al titolare e non vengono salvati nel database del sito. Base giuridica: art. 6.1.b (riscontro alla richiesta). Conservazione limitata alla gestione della richiesta.


5. Form "Bentrovato" (saluto dagli incontri di viaggio): nome (anche solo un'iniziale), luogo dell'incontro, messaggio, foto facoltativa e recapito privato facoltativo (email o Instagram); vedi la sezione dedicata piu sotto per i dettagli su pubblicazione e base giuridica.


I dati dei form NON sono condivisi con terzi, NON sono utilizzati per marketing e NON sono venduti. L'utente puo richiederne la cancellazione in qualsiasi momento scrivendo a alessio.goria@alessiogoria.com.

App mobile TravelLab

Il sito e affiancato dall'app mobile TravelLab, che permette di pianificare viaggi e registrare i waypoint del percorso in autonomia.


Dati trattati dall'app:

• Viaggi: titolo, tipo, date, destinazione, descrizione e, per le uscite in montagna, quota e dislivello.

• Waypoint: punti del percorso con coordinate GPS (latitudine/longitudine) e quota — dati di localizzazione.

• Fotografie, note vocali e voci di diario associate al viaggio.


Dove sono conservati: questi dati sono salvati in un database locale (SQLite) sul dispositivo dell'utente. Fotografie, note vocali e diario restano sul dispositivo; l'app non li carica sul server.


Sincronizzazione (facoltativa): se l'utente accede all'app con lo stesso account registrato sul sito e avvia la sincronizzazione, i viaggi e i relativi waypoint (con le coordinate GPS) vengono inviati al database del sito, cosi da essere consultabili anche dalla dashboard web; allo stesso modo l'app puo scaricare dal sito i viaggi gia presenti sull'account. La sincronizzazione e un'azione volontaria dell'utente: l'app puo essere usata anche senza mai sincronizzare, e in tal caso i dati restano solo sul dispositivo.


Finalita: pianificazione e archiviazione personale dei viaggi, con la possibilita di ritrovare gli stessi dati sia sull'app sia sul sito usando lo stesso account. Base giuridica: art. 6.1.b (esecuzione di un servizio richiesto dall'utente).


Cancellazione: i viaggi sincronizzati possono essere rimossi dall'app o dalla dashboard del sito, che li elimina dagli elenchi del sito; i dati salvati solo sul dispositivo (fotografie, note vocali, diario) vengono rimossi disinstallando l'app. Per la cancellazione completa dell'account e dei dati sincronizzati scrivere a alessio.goria@alessiogoria.com.

Sezione «Bentrovato» (incontri in viaggio)

Chi compila il form della pagina Bentrovato fornisce volontariamente: un nome (anche solo un'iniziale), il luogo dell'incontro, un messaggio, una foto facoltativa e, facoltativamente, un recapito privato (email o Instagram). Base giuridica: consenso (art. 6.1.a GDPR), espresso con le caselle del form. Il saluto e la foto sono pubblicati sulla pagina solo dopo revisione manuale; il recapito privato non è mai pubblicato né condiviso con terzi e serve solo a un eventuale ricontatto personale, se autorizzato. Per modificare o rimuovere il proprio saluto, la propria foto o il proprio recapito in qualsiasi momento: alessio@alessiogoria.com.

Periodi di conservazione dei dati

I dati personali sono conservati per i seguenti periodi:


• Dati analitici (Google Analytics): 14 mesi (impostazione predefinita GA4)

• Dati dei form (proposte, adesioni): 2 anni dalla data di invio

• Dati del form di contatto: per il tempo necessario a gestire la richiesta (nessuna persistenza nel database)

• Dati tecnici anti-abuso "mi piace" (indirizzo IP): fino a scadenza, con pulizia notturna automatica

• Dati di error monitoring (Sentry): 90 giorni

• Tentativi di login: 24 ore

• Account utente: finche attivo + 1 anno dopo la disattivazione

• Log del server: 30 giorni

• Cookie analitici: vedi tabella sopra

• Saluti Bentrovato (nome, luogo, messaggio, foto, recapito privato): finché la sezione è online o fino a richiesta di rimozione; le foto dei saluti rifiutati vengono eliminate subito


Alla scadenza dei periodi indicati, i dati vengono cancellati o anonimizzati.

Sub-responsabili del trattamento

I seguenti soggetti terzi trattano dati per conto del titolare:


• Google Analytics (Google Ireland Limited, Irlanda) — Analisi del traffico web. Informativa: https://policies.google.com/privacy

• Turso / LibSQL (UE) — Database per la conservazione dei dati del sito.

• Netlify (USA, con Standard Contractual Clauses UE) — Hosting del sito web e delle funzioni serverless.

• Aruba S.p.A. (Italia) — Servizio email.

• Sentry (Functional Software, Inc., USA) — Monitoraggio tecnico degli errori (messaggio di errore, browser, URL). Base giuridica: legittimo interesse (art. 6.1.f). Trasferimento extra-UE coperto da Standard Contractual Clauses / EU-U.S. Data Privacy Framework. Informativa: https://sentry.io/privacy/


Tutti i sub-responsabili operano in conformita al GDPR o hanno sottoscritto clausole contrattuali standard (SCCs) approvate dalla Commissione Europea.


Quando l'utente utilizza le mappe interattive, il browser contatta inoltre direttamente i server cartografici di CARTO, OpenStreetMap e OpenTopoMap, che ricevono l'indirizzo IP quale dato tecnico necessario a servire le tessere della mappa.

Link a social network

Il sito contiene link a profili sui social network Instagram, Facebook e LinkedIn. Questi link aprono le rispettive piattaforme in una nuova scheda. Cliccando su tali link si e soggetti alle privacy policy di Instagram (Meta), Facebook (Meta) e LinkedIn. Il titolare non ha controllo sui dati trattati da tali piattaforme.

Hosting e sicurezza

Il sito e ospitato su Netlify, che garantisce la trasmissione dei dati tramite protocollo HTTPS (connessione cifrata). Netlify opera negli USA con Standard Contractual Clauses (SCCs) per il trasferimento dei dati personali al di fuori dello SEE. Il fornitore di hosting tratta i dati tecnici di accesso nel rispetto del GDPR.

Procedura di notifica violazione dati (Data Breach)

In caso di violazione dei dati personali (data breach), il titolare si impegna a:


1. Valutare la violazione entro 24 ore dalla scoperta.

2. Notificare l'Autorita Garante per la protezione dei dati personali entro 72 ore dalla scoperta, se la violazione presenta un rischio per i diritti e le liberta degli interessati (art. 33 GDPR).

3. Comunicare la violazione agli interessati senza ingiustificato ritardo, se la violazione presenta un rischio elevato per i loro diritti e liberta (art. 34 GDPR).

4. Documentare tutte le violazioni, incluse le circostanze, le conseguenze e i provvedimenti adottati.


Per segnalare una sospetta violazione: alessio.goria@alessiogoria.com

Diritti degli interessati

Ai sensi degli artt. 15-22 del GDPR (Regolamento UE 2016/679), ogni utente ha diritto di:

• accedere ai propri dati personali (art. 15)

• richiederne la rettifica (art. 16) o la cancellazione (art. 17)

• limitare il trattamento (art. 18)

• opporsi al trattamento (art. 21)

• richiedere la portabilita dei dati (art. 20)

• revocare il consenso in qualsiasi momento (art. 7.3)

• proporre reclamo all'Autorita Garante per la protezione dei dati personali (www.garanteprivacy.it)


Il titolare si impegna a rispondere entro 30 giorni dalla richiesta.

Per esercitare tali diritti scrivere a: alessio.goria@alessiogoria.com

Proprieta intellettuale e diritto d'autore sulle fotografie

Le fotografie dei viaggi e delle uscite gia realizzate — quelle che illustrano i diari di viaggio, le pagine di montagna e la sezione fotografia — sono scatti originali di Alessio Goria, protetti dalla normativa sul diritto d'autore (Legge 22 aprile 1941 n. 633 e successive modificazioni, nonche dal Regolamento UE n. 2019/790).


Le proposte di viaggio e il catalogo di idee riguardano invece destinazioni non ancora visitate: per definizione non possono esserci fotografie dell'autore. Le immagini che le accompagnano provengono da archivi in licenza aperta (ad esempio Wikimedia Commons) e sono utilizzate secondo la licenza indicata nella didascalia accanto a ciascuna immagine (ad esempio Creative Commons CC BY-SA), con il credito richiesto dalla licenza stessa. Per queste immagini valgono i termini della rispettiva licenza: le limitazioni elencate qui sotto riguardano le sole fotografie originali.


Per le fotografie originali e severamente vietato, senza previa autorizzazione scritta del titolare:

• riprodurre, copiare, scaricare o salvare le fotografie con qualsiasi mezzo

• pubblicare, condividere o ridistribuire le fotografie su siti web, social network o altri canali

• utilizzare le fotografie per scopi commerciali o non commerciali

• modificare, adattare o creare opere derivate dalle fotografie


Qualsiasi utilizzo non autorizzato costituisce violazione del diritto d'autore e potra essere perseguito nelle sedi civili e penali competenti.


Per richieste di utilizzo, licenze o autorizzazioni: alessio.goria@alessiogoria.com

Modifiche a questa informativa

Il titolare si riserva il diritto di modificare questa informativa in qualsiasi momento. Le modifiche saranno pubblicate su questa pagina con aggiornamento della data in cima al documento.