1. Introduzione
La presente Privacy Policy descrive come il sito web adlimen.com raccoglie, utilizza e protegge i dati personali degli utenti. Ci impegniamo a garantire che la tua privacy sia protetta e che i tuoi dati personali siano trattati nel rispetto del Regolamento UE 679/2016 (GDPR) e del D.lgs. 196/2003 (Codice Privacy).
2. Titolare del trattamento
- Identità: Cervelli Matteo
- Contatti: [email protected]
2. Dati raccolti
- Dati di navigazione: indirizzo IP, dati di utilizzo (raccolti tramite Google Analytics, Umami Analytics, Ahrefs Analytics, Swiper.js)
- Dati personali: email e dati del profilo newsletter (newsletter tramite Ad Limen/Mercurius), nome e informazioni di contatto (Calendly)
- Dati di pagamento: dati delle transazioni (elaborati da Stripe)
- Dati tecnici: tipo e versione del browser, impostazione del fuso orario e posizione, sistema operativo e piattaforma
- Modalità: automatica (cookie) e volontaria (form, Calendly, pagamenti)
3. Finalità del trattamento
- Analisi statistiche del traffico (Google Analytics, Umami Analytics, Ahrefs Analytics)
- Gestione delle prenotazioni (Calendly)
- Invio di newsletter con doppio opt-in (Ad Limen/Mercurius)
- Elaborazione pagamenti e prevenzione frodi (Stripe)
- Fornire e migliorare i servizi offerti dal Sito
- Rispettare gli obblighi legali
4. Base giuridica del trattamento
- Consenso (art. 6(1)(a) GDPR) per newsletter, cookie non tecnici e form
- Esecuzione del contratto (art. 6(1)(b) GDPR) per l'elaborazione dei pagamenti
- Legittimo interesse (art. 6(1)(f) GDPR) per analisi statistiche e funzionamento del Sito
- Obbligo legale (art. 6(1)(c) GDPR) per requisiti fiscali e contabili
5. Terze Parti
- Google Analytics (Google LLC, USA)
- Umami Analytics (analytics.adlimen.dev — istanza self-hosted su infrastruttura Ad Limen)
- Ahrefs Analytics (Ahrefs Pte. Ltd.)
- Calendly (Calendly LLC, USA)
- Amazon Web Services SES (invio email newsletter)
- Stripe (Stripe Inc., USA) per l'elaborazione dei pagamenti
Nei casi in cui i dati personali vengono trasferiti verso paesi al di fuori dell'Unione Europea o dello Spazio Economico Europeo (come gli Stati Uniti, dove hanno sede Google LLC, Calendly LLC e Stripe Inc.), implementiamo specifiche misure di salvaguardia tra cui:
- Clausole Contrattuali Standard approvate dalla Commissione Europea che impongono obblighi contrattuali vincolanti ai destinatari dei dati;
- Valutazioni d'Impatto sul Trasferimento per verificare le leggi del paese di destinazione;
- Misure supplementari come la crittografia e la pseudonimizzazione dei dati ove necessario;
- Per alcuni fornitori di servizi (come Google), ci affidiamo anche alla loro adesione al EU-US Data Privacy Framework, che fornisce garanzie adeguate per i trasferimenti di dati.
Elaborazione dei Dati di Pagamento
Per l'elaborazione dei pagamenti, utilizziamo Stripe come nostro fornitore di servizi di pagamento. Durante l'elaborazione dei pagamenti:
- Non memorizziamo mai i dati completi delle carte di pagamento sui nostri server
- Stripe elabora i dati di pagamento in conformità con i requisiti PCI-DSS
- I dati delle transazioni sono elaborati per:
- Processare i pagamenti
- Prevenire le frodi
- Conformità legale
- Miglioramento del servizio
- Stripe può raccogliere:
- Informazioni della carta di pagamento
- Dettagli della transazione
- Informazioni di fatturazione
- Informazioni del dispositivo per la prevenzione delle frodi
Per maggiori informazioni su come Stripe elabora i tuoi dati, consulta la Privacy Policy di Stripe.
6. Conservazione dei dati
I dati sono conservati fino alla revoca del consenso da parte dell'utente o secondo le politiche delle terze parti.
6. Diritti dell'interessato
Puoi esercitare i seguenti diritti:
- Diritto di accesso ai tuoi dati personali (art. 15 GDPR)
- Diritto di rettifica (art. 16 GDPR)
- Diritto alla cancellazione (art. 17 GDPR)
- Diritto di limitazione del trattamento (art. 18 GDPR)
- Diritto alla portabilità dei dati (art. 20 GDPR)
- Diritto di opposizione (art. 21 GDPR)
- Diritto di revoca del consenso
Per esercitare questi diritti, contatta il Titolare all'indirizzo email: [email protected]
8. Sicurezza
Il Titolare adotta misure tecniche e organizzative adeguate per proteggere i dati personali da perdita, uso improprio o accesso non autorizzato, inclusa la crittografia dove appropriato.
9. Modifiche alla Privacy Policy
Il Titolare si riserva il diritto di modificare questa Privacy Policy in qualsiasi momento. Le modifiche saranno pubblicate sul Sito e, se significative, potrebbe essere fornita una notifica.
Riferimento normativo
- Regolamento UE 679/2016 (GDPR), art. 13 e 14 (Obblighi informativi).
- Residenti in California: diritti ai sensi del California Consumer Privacy Act (CCPA).