Torna alla home

Informativa sulla privacy

Versione 0.2Ultimo aggiornamento: 6 maggio 2026

Informativa sulla Privacy Ultimo aggiornamento: [Data]

  1. Titolare del Trattamento Il titolare del trattamento dei vostri dati personali è: • Ragione sociale: [Nome Azienda Ltd] • Numero di registrazione: [HE xxxxxx] • Indirizzo: [Sede legale completa a Cipro] • Email di contatto: [contact@example.com] • Email del DPO (se presente): [dpo@example.com]

  2. Quali Dati Raccogliamo 2.1 Dati che ci fornite • Dati identificativi: nome, cognome • Dati di contatto: email, numero di cellulare • Dati dell'account: username, password (memorizzata con hashing bcrypt/argon2) • Dati aziendali (in caso di registrazione come persona giuridica): denominazione, P. IVA, indirizzo 2.2 Dati raccolti automaticamente • ID dispositivo (IDFA su iOS / GAID su Android) — solo previo consenso • Tipo di dispositivo, sistema operativo e versione dell'applicazione • Indirizzo IP (per sicurezza e prevenzione frodi) • Log d'utilizzo: timestamp, pagine/schermate visitate, azioni (solo con consenso analytics)

  3. Finalità e Base Giuridica del Trattamento Finalità Dati Base giuridica Creazione e gestione dell'account Nome, email, password Articolo 6(1)(b) — Esecuzione del contratto Erogazione dei servizi dell'app Dati dell'account e di utilizzo Articolo 6(1)(b) — Esecuzione del contratto Invio di email/SMS marketing Email, telefono, nome Articolo 6(1)(a) — Consenso Profilazione e personalizzazione Dati comportamentali, preferenze Articolo 6(1)(a) — Consenso Sicurezza e prevenzione frodi IP, ID dispositivo, log Articolo 6(1)(f) — Legittimo interesse Adempimento di obblighi di legge Tutti i precedenti se necessari Articolo 6(1)(c) — Obbligo legale

  4. Periodo di Conservazione • Dati dell'account: per la durata dell'account attivo + 12 mesi dopo l'eliminazione • Dati marketing: fino alla revoca del consenso o 24 mesi di inattività • Log di sicurezza: 12 mesi • Dati di fatturazione: 6 anni (obbligo fiscale cipriota)

  5. Destinatari dei Dati I vostri dati potrebbero essere condivisi con: • Responsabili del trattamento (fornitori di cloud hosting, es. AWS, Google Cloud) • Fornitori di email/SMS (es. SendGrid, Twilio) • Fornitori di analytics (solo se avete prestato il consenso) • Autorità pubbliche, ove esista un obbligo di legge Tutti i suddetti sono vincolati da Accordi sul Trattamento dei Dati (DPA) ai sensi dell'Articolo 28 GDPR.

  6. Trasferimenti fuori dall'UE Qualora i vostri dati siano trasferiti al di fuori dello Spazio Economico Europeo (es. server negli USA), ciò avviene sulla base di Clausole Contrattuali Standard (SCC) della Commissione Europea o verso paesi con decisione di adeguatezza.

  7. I Vostri Diritti Ai sensi del GDPR, avete i seguenti diritti: • Diritto di accesso (Articolo 15) • Diritto di rettifica (Articolo 16) • Diritto alla cancellazione / «diritto all'oblio» (Articolo 17) • Diritto di limitazione del trattamento (Articolo 18) • Diritto alla portabilità (Articolo 20) • Diritto di opposizione (Articolo 21) • Diritto di revocare il consenso in qualsiasi momento (Articolo 7(3)) — la revoca non pregiudica la liceità del trattamento precedente • Diritto di non essere sottoposti a una decisione automatizzata (Articolo 22) Per esercitare i vostri diritti: [privacy@example.com] Diritto di reclamo all'autorità di controllo: Ufficio del Commissario per la Protezione dei Dati Personali di Cipro, www.dataprotection.gov.cy.

  8. Sicurezza Adottiamo le seguenti misure tecniche e organizzative: • Crittografia dei dati a riposo (AES-256) e in transito (TLS 1.3) • Hashing delle password con bcrypt/argon2 • Controllo degli accessi basato sui ruoli (RBAC) • Backup regolari e procedure di disaster recovery • Audit di sicurezza annuali e test di penetrazione

  9. Violazione dei Dati In caso di violazione dei dati che possa comportare un rischio elevato per i vostri diritti e libertà, vi informeremo senza ingiustificato ritardo ed entro 72 ore (Articoli 33–34 GDPR).

  10. Modifiche Ci riserviamo il diritto di modificare la presente Informativa sulla Privacy. Le modifiche sostanziali saranno comunicate tramite l'applicazione o via email almeno 30 giorni prima dell'entrata in vigore.

Hash del documento: eaef7d988205f7d634b25e9fd507b9014481cfe49331dc645979f5e1624463e9