Ultimo aggiornamento: 11 agosto 2026 · versione 2026-08-11
Informativa sul trattamento dei dati personali ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679
La presente Informativa descrive come Totaliweb di Maraucci Antonio, operante con il marchio Hostwebo tratta i dati personali degli utenti che visitano hostwebo.it, creano un account, acquistano servizi o utilizzano l'Area Clienti, ai sensi del Regolamento (UE) 2016/679 («GDPR») e del D.Lgs. 196/2003 e successive modifiche.
Questa informativa distingue due ruoli diversi, perché nel rapporto con i nostri Clienti Hostwebo ne riveste due:
- quando tratta i dati del rapporto commerciale (account, ordini, fatture, supporto) Hostwebo è Titolare del trattamento — è la Parte A di questa informativa;
- quando tratta i dati che si trovano dentro i siti, i database e le caselle email dei Clienti, Hostwebo agisce per conto del Cliente ed è Responsabile del trattamento ai sensi dell'art. 28 GDPR — è la Parte B, disciplinata in dettaglio dal Data Processing Agreement.
Confonderli sarebbe fuorviante: nella Parte B non decidiamo noi perché e come trattare quei dati, lo decide il Cliente.
1. Titolare del trattamento e contatti
Totaliweb di Maraucci Antonio — Via Matera Pasquale 14, 80026 Casoria (NA), Italia — P. IVA IT09286091211.
«Hostwebo» è il marchio con cui Totaliweb di Maraucci Antonio offre i servizi descritti in questa informativa. Non esiste alcun soggetto giuridico distinto denominato «Hostwebo».
Contatto dedicato alle richieste privacy: privacy@hostwebo.it. Per ogni altra comunicazione: info@hostwebo.it · Tel/WhatsApp +39 324 8858052.
Non è stato nominato un Responsabile della Protezione dei Dati (DPO), non ricorrendone i presupposti di obbligatorietà previsti dall'art. 37 GDPR.
PARTE A — Hostwebo come Titolare del trattamento
Questa parte riguarda i dati del rapporto con noi: chi sei, cosa hai acquistato, come ti fatturiamo, come ti assistiamo. Di questi trattamenti Hostwebo determina finalità e mezzi, quindi è Titolare.
2. Categorie di dati trattati come Titolare
- Dati anagrafici e di contatto: nome, cognome, email, telefono, indirizzo.
- Dati fiscali e di fatturazione: ragione sociale, codice fiscale, Partita IVA, codice destinatario SDI o PEC, indirizzo di fatturazione.
- Dati dell'account: credenziali di accesso, preferenze, cronologia di ordini, servizi e abbonamenti.
- Dati di pagamento: trattati direttamente dai provider di pagamento. Hostwebo non riceve né conserva il numero completo della carta; riceve dal provider gli identificativi della transazione e gli elementi minimi necessari a riconciliare l'incasso.
- Dati tecnici e di navigazione: indirizzo IP, data e ora, tipo di dispositivo e browser, log di accesso e log applicativi.
- Evidenze dell'accettazione contrattuale: quale documento è stato accettato, in quale versione, l'impronta crittografica del testo pubblicato in quel momento, data e ora e l'indirizzo IP. Nel registro delle accettazioni dei documenti l'IP è conservato in forma di hash; nelle evidenze antifrode collegate a un singolo ordine è conservato in chiaro, perché deve poter essere prodotto in una contestazione di pagamento (art. 6.1.f GDPR) — vedi il punto 4.
- Dati relativi ai domini: le informazioni che i registri competenti richiedono per registrare, trasferire o rinnovare un nome a dominio.
- Contenuto delle richieste di assistenza: ticket, messaggi e allegati, con le informazioni diagnostiche che il Cliente decide di trasmetterci.
- Conversazioni con l'assistente AI, quando il Cliente lo utilizza.
3. Finalità e basi giuridiche
- Registrazione dell'account, erogazione dei servizi e gestione del contratto (hosting, domini, servizi del marketplace, crediti e funzionalità AI) — esecuzione del contratto, art. 6.1.b GDPR.
- Ordini, fatturazione e pagamenti — esecuzione del contratto (art. 6.1.b) e obbligo legale per gli aspetti fiscali (art. 6.1.c).
- Adempimenti fiscali, contabili e di legge, inclusa la conservazione dei documenti — obbligo legale, art. 6.1.c.
- Assistenza, supporto e gestione dei ticket — esecuzione del contratto (art. 6.1.b) e, per i non ancora Clienti, legittimo interesse a rispondere alle richieste ricevute (art. 6.1.f).
- Sicurezza dell'infrastruttura e dei servizi, prevenzione e gestione di abusi, intrusioni e attacchi — legittimo interesse, art. 6.1.f.
- Prevenzione delle frodi e gestione delle contestazioni di pagamento — esecuzione del contratto e legittimo interesse (art. 6.1.b ed f).
- Prova dell'accettazione delle condizioni contrattuali — obbligo legale e legittimo interesse a poter dimostrare il contenuto del contratto (art. 6.1.c ed f).
- Accertamento, esercizio o difesa di un diritto in sede giudiziaria — legittimo interesse, art. 6.1.f.
- Comunicazioni commerciali, ove attivate — consenso (art. 6.1.a), sempre facoltativo, separato da ogni altra accettazione e revocabile in qualsiasi momento senza conseguenze sul servizio.
- Gestione delle richieste degli interessati in materia di protezione dei dati — obbligo legale, art. 6.1.c.
Il conferimento dei dati necessari all'esecuzione del contratto e agli adempimenti di legge è obbligatorio: senza di essi non è possibile attivare o mantenere i servizi. Il conferimento per le finalità di marketing è invece libero e il rifiuto non produce alcun effetto sul rapporto.
4. Credenziali e sicurezza degli accessi
Le credenziali di accesso sono gestite mediante i meccanismi di sicurezza della piattaforma WordPress su cui l'Area Clienti è costruita: le password sono memorizzate come impronta crittografica (hash) e non sono disponibili in chiaro a Hostwebo, nemmeno al personale tecnico. Per questo motivo una password dimenticata non può essere comunicata, ma solo reimpostata.
Indirizzi IP. Distinguiamo due casi, perché fingere che siano trattati allo stesso modo sarebbe comodo ma falso:
- nel registro delle accettazioni dei documenti legali e nella gestione delle sessioni l'IP è registrato come hash con sale: consente di verificare la coerenza di un accesso senza mantenere un archivio di indirizzi leggibili;
- nelle evidenze antifrode collegate a un singolo ordine l'IP è conservato in chiaro insieme a data, ora, dispositivo e a una firma crittografica dell'insieme. Serve a poter dimostrare la provenienza di un ordine in una contestazione di pagamento: un hash non sarebbe opponibile a un istituto di credito. È accessibile al solo titolare, non è usato per profilare né per finalità diverse, ed è conservato per il tempo utile alla difesa di un diritto.
Nota terminologica. La casella che il Cliente spunta per accettare le condizioni contrattuali non è una firma elettronica ai sensi del Regolamento eIDAS. È una evidenza elettronica dell'accettazione: registriamo quale documento è stato accettato, in quale versione, con quale impronta del testo, quando e da quale IP hashato. Serve a dimostrare il contenuto del contratto, non ad attribuire a quella spunta il valore giuridico di una firma.
5. Destinatari e categorie di destinatari
I dati possono essere comunicati, nei soli limiti necessari alle finalità indicate, alle seguenti categorie di destinatari:
- fornitori di infrastruttura server e servizi di datacenter;
- provider di pagamento, quali autonomi titolari per la gestione delle transazioni e degli obblighi antiriciclaggio a loro carico;
- registrar e registri dei nomi a dominio, secondo le regole di ICANN e dei registri competenti (incluso il Registro .it);
- fornitori di servizi di posta elettronica e di recapito delle comunicazioni transazionali;
- fornitori di servizi di sicurezza e monitoraggio;
- fornitori di servizi di intelligenza artificiale, ove le relative funzionalità siano utilizzate;
- consulenti amministrativi, fiscali e legali, per gli adempimenti contabili e per la tutela dei diritti;
- autorità pubbliche, quando previsto dalla legge o per dare seguito a una richiesta legittima.
Questi soggetti operano, a seconda del caso, come autonomi titolari, contitolari o responsabili del trattamento designati ai sensi dell'art. 28 GDPR.
Perché indichiamo categorie e non l'elenco nominativo dei fornitori infrastrutturali. Pubblicare la mappa completa dell'infrastruttura di un provider di hosting significa offrire a chiunque una traccia utile per attaccarla, e con essa i siti dei nostri Clienti. L'informazione non è però negata: l'elenco aggiornato dei sub-responsabili applicabili è disponibile ai Clienti attraverso l'Area Clienti, ove implementato, oppure su richiesta scritta a privacy@hostwebo.it, senza ingiustificato ritardo. La disciplina completa è nel Data Processing Agreement.
I dati non sono diffusi, né ceduti a terzi per finalità diverse da quelle indicate.
6. Trasferimenti verso Paesi terzi
Alcuni fornitori — in particolare provider di pagamento e fornitori di servizi di intelligenza artificiale — possono trattare dati anche al di fuori dello Spazio Economico Europeo. In tali casi il trasferimento avviene nel rispetto del Capo V del GDPR, sulla base di una decisione di adeguatezza della Commissione europea oppure di garanzie adeguate, quali le Clausole Contrattuali Standard, accompagnate ove necessario da misure supplementari.
Copia delle garanzie applicabili può essere richiesta a privacy@hostwebo.it.
7. Periodi di conservazione
- Dati contrattuali e fiscali (ordini, fatture, ricevute, note di credito): 10 anni dall'emissione, come previsto dalla normativa civilistica e fiscale. Sono documenti obbligatori: non possono essere cancellati su richiesta, nemmeno esercitando il diritto alla cancellazione, ai sensi dell'art. 17(3)(b) GDPR.
- Dati dell'account: per la durata del rapporto e, successivamente, per il tempo necessario alla prescrizione dei diritti reciproci.
- Evidenze dell'accettazione contrattuale: per la durata del rapporto e per i successivi termini di prescrizione, essendo la prova del contenuto del contratto.
- Ticket e comunicazioni di assistenza: per la durata del rapporto e per il tempo utile alla gestione di eventuali contestazioni.
- Log tecnici e di sicurezza: per il tempo necessario alle finalità di sicurezza e comunque secondo cicli di rotazione tecnica.
- Conversazioni con l'assistente AI: cancellate automaticamente decorsi 30 giorni, insieme agli allegati non più referenziati.
- Dati trattati sulla base del consenso (marketing): fino alla revoca del consenso.
Alla scadenza dei termini i dati sono cancellati o resi non attribuibili, salvo quelli che dobbiamo conservare per obbligo di legge o per esercitare e difendere un diritto.
8. Diritti dell'interessato e come esercitarli
L'interessato ha diritto, nei limiti previsti dagli artt. 15-22 GDPR, di ottenere l'accesso ai propri dati, la rettifica, la cancellazione, la limitazione del trattamento, la portabilità, di opporsi al trattamento fondato sul legittimo interesse e di revocare in qualsiasi momento il consenso eventualmente prestato, senza che ciò pregiudichi la liceità del trattamento svolto prima della revoca.
Come esercitarli: scrivendo a privacy@hostwebo.it. Rispondiamo senza ingiustificato ritardo e comunque entro un mese, prorogabile di due mesi per richieste particolarmente complesse, dandone motivata comunicazione.
Cosa possiamo e cosa non possiamo cancellare. Preferiamo dirlo prima, invece di promettere una cancellazione totale che nessun fornitore può mantenere:
- i dati dell'account trattati da noi come Titolari possono essere cancellati o resi anonimi al termine del rapporto;
- i dati presenti nel sito del Cliente sono trattati da noi come Responsabili: sono restituiti e/o cancellati secondo le istruzioni del Cliente, come previsto dal Data Processing Agreement;
- i documenti fiscali devono essere conservati per legge e non sono cancellabili;
- i dati necessari ad accertare, esercitare o difendere un diritto sono conservati finché serve a quello scopo;
- eventuali copie residue nei backup possono permanere fino alla normale rotazione delle copie, restando protette e non utilizzate per finalità ordinarie.
L'interessato ha inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali ( www.garanteprivacy.it) o all'autorità di controllo dello Stato in cui risiede.
9. Cookie e tecnologie di tracciamento
Le pagine pubbliche di hostwebo.it non impostano cookie e non utilizzano strumenti di analisi statistica, pixel pubblicitari o tecnologie di profilazione. I soli cookie tecnici in uso sono quelli di sessione e autenticazione di WordPress, che vengono impostati dopo l'accesso all'Area Clienti e sono necessari a mantenere la sessione.
Per questo motivo non trovi un banner di consenso: non c'è nulla per cui il consenso sia richiesto. Preferiamo non mostrarne uno finto. Il dettaglio completo, incluse le risorse tecniche di terze parti necessarie al funzionamento delle pagine, è nella Cookie Policy.
PARTE B — Hostwebo come Responsabile del trattamento (art. 28 GDPR)
Questa parte riguarda i dati personali che si trovano dentro i servizi ospitati per conto del Cliente. Su questi dati il Cliente determina normalmente finalità e mezzi essenziali del trattamento ed è quindi Titolare; Hostwebo esegue le operazioni tecniche necessarie all'erogazione del servizio e opera quale Responsabile quando ricorrono i presupposti dell'art. 28 GDPR.
Rientrano in questa parte:
- i siti web ospitati e i relativi contenuti;
- file e database;
- le installazioni WordPress gestite;
- le caselle di posta elettronica, quando incluse nel servizio;
- i backup dei suddetti dati;
- i log applicativi del sito del Cliente;
- i dati inseriti dagli utenti del sito del Cliente (moduli di contatto, ordini, registrazioni, commenti);
- gli interventi di assistenza tecnica, le migrazioni, la diagnostica e le attività di sicurezza sul sito del Cliente;
- le operazioni svolte tramite Hostwebo Toolkit Pro;
- le funzionalità di intelligenza artificiale che operano sui dati o sui sistemi del Cliente.
Il Cliente è responsabile della liceità dei dati che decide di raccogliere e trattare attraverso i servizi, dell'informativa ai propri interessati e delle basi giuridiche su cui fonda i propri trattamenti. Hostwebo non conosce, e non è tenuta a conoscere, il contenuto dei siti dei propri Clienti.
Condizioni, istruzioni documentate, misure di sicurezza, disciplina dei sub-responsabili, gestione delle violazioni e restituzione o cancellazione dei dati sono disciplinate nel Data Processing Agreement (DPA) Hostwebo, che costituisce parte integrante del rapporto.
10. Quando Hostwebo può accedere tecnicamente al sito del Cliente
Riteniamo che questa sia l'informazione che un Cliente ha più diritto di conoscere, quindi la scriviamo per esteso.
Hostwebo dispone degli accessi tecnici necessari a erogare il servizio di hosting. Tali accessi sono utilizzati esclusivamente per:
- erogare e mantenere il servizio (provisioning, configurazione, aggiornamenti di piattaforma, migrazioni richieste dal Cliente);
- garantire la sicurezza dell'infrastruttura e dei siti ospitati, anche in risposta a incidenti, compromissioni o abusi in corso;
- dare seguito a una richiesta di assistenza del Cliente, nei limiti di quanto è ragionevolmente necessario per gestire quella richiesta;
- adempiere a un obbligo di legge o a un ordine dell'autorità.
Hostwebo non utilizza l'accesso tecnico per consultare arbitrariamente i contenuti del Cliente o per finalità estranee alla fornitura, sicurezza, manutenzione o assistenza dei Servizi.
Quando è installato Hostwebo Toolkit Pro, il collegamento tra il sito e la piattaforma è protetto da una chiave crittografica unica per ciascun sito e ogni richiesta è firmata (HMAC-SHA256). Le operazioni sono registrate in un audit log consultabile dal Cliente nella bacheca del plugin, e il Cliente può in qualsiasi momento ruotare la chiave o revocare il collegamento dal proprio WordPress. Le funzionalità che modificano il sito operano nell'ambito di autorizzazioni conferite dal Cliente per ambito di intervento, revocabili e con scadenza. Il dettaglio del modello di autorizzazione è descritto nei Termini e Condizioni.
11. Funzionalità di intelligenza artificiale
Alcuni servizi Hostwebo utilizzano sistemi di intelligenza artificiale, forniti anche da soggetti terzi, per rispondere alle richieste, produrre diagnostiche, generare contenuti o eseguire operazioni tecniche autorizzate.
- I dati inviati ai sistemi AI sono quelli necessari a evadere la richiesta dell'utente.
- Gli output possono contenere errori e vanno verificati prima di utilizzi rilevanti.
- Le conversazioni sono conservate per 30 giorni e poi cancellate automaticamente.
- Quando l'AI opera su un sito del Cliente lo fa nell'ambito delle autorizzazioni conferite dal Cliente e le operazioni sono tracciate.
- Spetta al Cliente valutare la liceità dei dati personali che decide di inviare ai sistemi AI, in particolare se riferiti a terzi o appartenenti a categorie particolari.
Non dichiariamo alcuna certificazione di conformità all'AI Act: non è stata svolta una valutazione formale completa in tal senso.
12. Minori
I servizi non sono destinati a minori di 18 anni e non è previsto che un minore concluda autonomamente un contratto con Hostwebo. Non raccogliamo consapevolmente dati di minori. Chi esercita la responsabilità genitoriale può segnalare a privacy@hostwebo.it l'eventuale presenza di dati di un minore, che verranno cancellati.
13. Modifiche a questa informativa
Questa informativa può essere aggiornata. La versione in vigore è sempre pubblicata su questa pagina con la relativa data e identificativo di versione. Le versioni precedenti sono conservate internamente, così è sempre possibile ricostruire quale informativa era pubblicata in una certa data.
Le modifiche sostanziali che riguardano trattamenti relativi a servizi già attivi vengono comunicate ai Clienti in via preventiva, con le modalità previste dai Termini e Condizioni.
14. Contatti
Totaliweb di Maraucci Antonio — Via Matera Pasquale 14, 80026 Casoria (NA), Italia — P. IVA IT09286091211
Richieste privacy: privacy@hostwebo.it
Altre comunicazioni: info@hostwebo.it · Tel/WhatsApp +39 324 8858052
Documenti collegati: Termini e Condizioni · Data Processing Agreement · Cookie Policy