Scadenze Attestati.com

Riportiamo gli obblighi di formazione per la sicurezza sul lavoro — con la norma e la data di lettura

Privacy

Questo sito è statico. Non imposta cookie, non registra account e non raccoglie dati che tu non ci invii scrivendoci. Misura il traffico, ma con uno strumento che non salva nulla sul tuo dispositivo e non ti riconosce da una visita all’altra: il paragrafo Le statistiche di traffico spiega esattamente che cosa raccoglie e perché non compare un banner.

Chi tratta i dati

Il titolare del trattamento è chi gestisce scadenzeattestati.com, raggiungibile a redazione@scadenzeattestati.com.

Il sito è ospitato e distribuito da Cloudflare, Inc., che agisce come responsabile del trattamento per i registri tecnici, per le statistiche di traffico descritte qui sotto e per l’instradamento della posta indirizzata alla redazione.

La posta non si ferma però lì: viene consegnata a una casella ospitata da un fornitore di posta elettronica esterno, che tratta il messaggio per conto nostro. È il secondo soggetto esterno, e riguarda soltanto chi ci scrive — il paragrafo Se ci scrivi lo spiega.

Cosa viene trattato

Per servire le pagine, Cloudflare registra dati tecnici di accesso, fra cui l’indirizzo IP, la data e l’ora della richiesta, la pagina richiesta e il tipo di browser. Sono registri tecnici, necessari a erogare il servizio e a proteggerlo da abusi.

Questo sito non imposta cookie, né tecnici né di profilazione, e non salva nulla nella memoria del browser — né localStorage, né sessionStorage, né database locali.

Una precisazione che quasi nessuno fa, e che serve a non smentirsi da soli: Cloudflare, che serve le pagine, può impostare un proprio cookie tecnico di sicurezza per distinguere il traffico automatico da quello umano. Non è deciso da noi, non identifica una persona e non richiede consenso, perché è strettamente necessario a erogare il servizio richiesto. Se ne trovi uno nel browser, è quello.

I caratteri tipografici sono ospitati su questo stesso dominio. L’unica risorsa che la pagina carica da un altro dominio è lo script delle statistiche descritto qui sotto, servito da Cloudflare: nessun altro fornitore viene contattato, non ci sono pubblicità, pixel, mappe, video incorporati o pulsanti social. I registri tecnici di cui sopra restano poi trattati da Cloudflare perché è Cloudflare a servire la pagina: sono due cose diverse e la prima non annulla la seconda.

Le statistiche di traffico

Il sito usa Cloudflare Web Analytics per sapere quante pagine vengono lette e quanto sono veloci. Lo strumento invia a Cloudflare, a ogni caricamento di pagina: l’indirizzo della pagina, i tempi di caricamento e di disegno, il tipo e la versione del motore del browser, alcuni valori tecnici sull’uso della memoria da parte della pagina, e un identificativo casuale generato daccapo a ogni caricamento. Come ogni richiesta web, comporta la trasmissione dell’indirizzo IP.

Non salva cookie e non scrive nulla nella memoria del browser. Non c’è un identificativo che sopravviva alla singola pagina, quindi due visite della stessa persona non risultano collegate, e i dati non sono usati per profilare chi legge né per costruire un profilo pubblicitario.

Perché non c’è un banner di consenso. Il consenso richiesto dalle linee guida del Garante sui cookie del giugno 2021 riguarda due cose distinte: l’archiviazione di informazioni nel dispositivo di chi visita, o l’accesso a informazioni già archiviate. Qui non avviene né l’una né l’altra, e vale la pena dire perché per entrambe.

Archiviazione: non viene memorizzato nulla, né in un cookie né nella memoria del browser. Accesso: i valori che lo script trasmette — i tempi di caricamento, la versione del motore del browser, l’uso della memoria da parte della pagina — sono prodotti dal caricamento della pagina stessa e non sopravvivono ad esso; non vengono letti da informazioni conservate nel dispositivo prima della visita. Il trattamento dell’indirizzo IP e dei dati tecnici che ne deriva si fonda sul legittimo interesse a capire se le pagine vengono lette e se funzionano (art. 6, par. 1, lett. f, GDPR) — lo stesso fondamento, e lo stesso responsabile, dei registri tecnici descritti sopra. Se in futuro il sito adottasse uno strumento che salva un identificativo sul dispositivo, il banner diventerebbe necessario e questa pagina lo direbbe.

Dove finiscono

Cloudflare è una società statunitense e la sua rete comprende centri dati fuori dallo Spazio economico europeo: i registri tecnici e i dati delle statistiche di traffico possono quindi essere trasferiti negli Stati Uniti. Il trasferimento si fonda sulle clausole contrattuali tipo approvate dalla Commissione europea e sulla certificazione di Cloudflare nell’ambito dell’EU-U.S. Data Privacy Framework.

Quella certificazione l’abbiamo verificata sul registro, non sulla parola di Cloudflare. Nell’elenco tenuto dal Dipartimento del Commercio statunitense, Cloudflare, Inc. risulta con lo stato «Active - Re-certification under Review» per il quadro UE-USA, per quello svizzero e per l’estensione britannica, con copertura sia dei dati HR sia dei dati non-HR — Data Privacy Framework List, consultata il 21 settembre 2026. Lo stato non è un semplice «Active»: la certificazione è in vigore mentre la ricertificazione annuale è in esame, e lo scriviamo com’è.

Il rapporto con Cloudflare è regolato dal suo Data Processing Addendum, versione 6.4 in vigore dal 3 aprile 2026, che vale anche per i contratti self-serve come il nostro e che impegna Cloudflare a comunicare se la certificazione decade. È pubblicato alla pagina Cloudflare Customer DPA, letta il 21 settembre 2026.

Base giuridica e conservazione

Il trattamento dei registri tecnici si fonda sul legittimo interesse a erogare e proteggere il servizio (art. 6, par. 1, lett. f, GDPR). Non sono usati per profilare chi legge.

Questo sito non conserva copie di quei registri: la conservazione avviene presso Cloudflare. Il criterio è quello scritto nel suo addendum: i dati sono trattati «fino al primo fra (i) la scadenza o cessazione del contratto e (ii) la data in cui il trattamento non è più necessario» agli obblighi contrattuali delle parti. È un criterio, non una scadenza — ed è la forma che l’art. 13, par. 2, lett. a) del GDPR prevede espressamente quando un periodo fisso non è indicabile.

Due cifre che Cloudflare pubblica, e che non sono periodi di cancellazione. Per le statistiche di traffico: «conserviamo i dati non campionati degli ultimi 7 giorni, dopodiché i dati sono aggregati a circa il 10%», e nella dashboard «è possibile accedere ai dati dei sei mesi precedenti». La prima riguarda la precisione del dato, la seconda l’accesso: nessuna delle due dice che il dato venga cancellato, e non abbiamo trovato sulle pagine di Cloudflare un periodo di cancellazione per i registri di una zona gratuita. Lo diciamo invece di arrotondare una cifra che significa un’altra cosa.

Se ci scrivi

Se invii un messaggio a redazione@scadenzeattestati.com, il contenuto e l’indirizzo mittente sono trattati per rispondere alla segnalazione e per tenere traccia di eventuali correzioni. La base giuridica è ancora il legittimo interesse (art. 6, par. 1, lett. f, GDPR) a gestire la corrispondenza e a mantenere accurate le pagine. Nulla di tutto ciò viene usato per altri scopi, e i messaggi non alimentano alcuna lista.

Dove passa il messaggio. L’indirizzo non è una casella a sé: è un inoltro. Il messaggio viene instradato da Cloudflare Email Routing e consegnato a una casella ospitata da un fornitore di posta elettronica esterno, che lo tratta come responsabile per nostro conto. Se quel fornitore ha sede fuori dallo Spazio economico europeo, il messaggio vi è trasferito insieme a quanto contiene. Vale la pena saperlo prima di scrivere: per segnalare un errore su una pagina servono la pagina e la fonte, non i dati della tua azienda.

Collegamenti esterni

Le pagine possono rimandare a siti di terzi — enti pubblici, fonti normative, altri operatori. Sono collegamenti che decidi tu di seguire, non risorse caricate dalla pagina. Quei siti hanno proprie informative e proprie prassi, sulle quali non abbiamo alcun controllo.

I tuoi diritti

Puoi chiedere accesso, rettifica, cancellazione e limitazione del trattamento dei dati che ti riguardano, scrivendo all’indirizzo qui sopra. Hai inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali.

Il diritto di opposizione, che qui riguarda tutto. Ogni trattamento descritto in questa pagina si fonda sul legittimo interesse, e per questa ragione l’art. 21 GDPR ti dà il diritto di opporti in qualsiasi momento, per motivi legati alla tua situazione particolare. Lo diciamo separatamente perché la legge chiede che sia portato alla tua attenzione in modo esplicito, e non confuso in un elenco.

In pratica: scrivendo all’indirizzo qui sopra possiamo cancellare la corrispondenza e chiedere a Cloudflare la cancellazione dei dati che ti riguardano. Sulle statistiche di traffico l’opposizione ha un effetto limitato e conviene dirlo: lo strumento non ti riconosce da una visita all’altra, quindi non c’è un profilo da spegnere; chi vuole impedire del tutto l’invio può bloccare lo script dal proprio browser, e il sito continua a funzionare identico.

Il diritto alla portabilità non è offerto perché non può sorgere qui: l’art. 20 GDPR lo prevede per i trattamenti fondati sul consenso o su un contratto, e nessuno dei due è la base di quelli descritti sopra. È scritto perché un’informativa che offre un diritto inesistente è imprecisa quanto una che ne omette uno.

Versione

Questa informativa è in vigore dal 21 settembre 2026, data in cui è stata aggiornata per descrivere con esattezza le risorse caricate dalle pagine, il percorso della posta e il diritto di opposizione. Le pagine di questo sito indicano la data in cui la fonte normativa è stata letta; questa pagina indica la propria, per la stessa ragione.