Il titolare del trattamento è:
Non abbiamo nominato un responsabile della protezione dei dati (DPO): non rientriamo nei casi in cui la nomina è obbligatoria. Per qualsiasi questione sulla privacy scrivi all'indirizzo qui sopra.
↑ Torna all'indiceÈ la cosa più importante da capire di questo documento, perché cambia a chi devi rivolgerti.
Per i dati di chi ci contatta e di chi diventa nostro cliente: il modulo per chiedere la demo, le email che ci scrivi, i dati di fatturazione. Su questi decidiamo noi, e rispondiamo noi.
Per i dati che il cliente pubblica sul proprio sito attraverso il pannello: orari, prezzi, avvisi, documenti PDF, e — nel caso delle scuole — i nomi e le fotografie del personale. Quei dati non sono nostri: noi ci limitiamo a conservarli e mostrarli per conto del cliente, secondo le sue istruzioni.
In pratica: se sei un genitore e vuoi che il tuo nome sparisca dal sito di una scuola, devi rivolgerti alla scuola, non a noi. Noi eseguiamo quello che il cliente ci chiede. Il rapporto è regolato dalla nomina a responsabile contenuta nelle Condizioni Generali di Servizio.
↑ Torna all'indice| Da dove | Cosa | Perché | Base giuridica |
|---|---|---|---|
| Modulo “Voglio vedere il mio sito” | Nome dell'attività, tipo di attività, indirizzo o città, indirizzo email. Registriamo anche il Paese da cui arriva la richiesta. | Preparare la pagina dimostrativa e mandartela. | Misure precontrattuali richieste da te (art. 6.1.b GDPR). |
| Email e messaggi | Quello che ci scrivi e il tuo indirizzo. | Risponderti. | Misure precontrattuali o nostro legittimo interesse a rispondere (art. 6.1.b e 6.1.f). |
| Clienti | Ragione sociale, partita IVA o codice fiscale, indirizzo, recapiti, codice destinatario SDI o PEC, dati di pagamento gestiti dal fornitore. | Eseguire il contratto ed emettere la fattura elettronica. | Contratto (art. 6.1.b) e obbligo di legge fiscale (art. 6.1.c). |
| Pannello di gestione | Il codice segreto contenuto nel collegamento. Nessun account, nessuna password. | Far funzionare il pannello e permettere al cliente di aggiornare il proprio sito. | Contratto (art. 6.1.b), come titolari. Per i contenuti inseriti dal cliente agiamo invece da responsabili: la base giuridica la individua il cliente, che ne è titolare (vedi punto 2). |
| Pagine dimostrative | Informazioni già pubbliche dell'attività: nome, indirizzo, recapiti, orari, tipo di attività. Mai fotografie di persone. | Preparare e mostrare un'anteprima del sito. | Nostro legittimo interesse a proporre il servizio (art. 6.1.f), con diritto di opposizione e rimozione entro 24 ore. Vedi il punto 9. |
| Registri del server | Indirizzo IP, data e ora, pagina richiesta, tipo di browser. Sono generati automaticamente da qualunque server web. | Sicurezza, difesa da attacchi e diagnosi dei malfunzionamenti. | Nostro legittimo interesse a mantenere il servizio funzionante e sicuro (art. 6.1.f). |
Il servizio non è pensato per contenere categorie particolari di dati — salute, opinioni politiche, convinzioni religiose e simili — e il cliente si impegna a non inserirne nel pannello. Se un documento caricato dovesse contenerne, quei dati sono trattati esclusivamente per conto del cliente, che ne è titolare e ne risponde.
Non prendiamo decisioni automatizzate che producano effetti su di te.
↑ Torna all'indiceNon usiamo cookie, né nostri né di terzi. Non usiamo pixel di tracciamento, non abbiamo installato Google Analytics né altri strumenti di statistica, non facciamo profilazione e non facciamo pubblicità comportamentale.
Le pagine — le nostre e quelle dei nostri clienti — non caricano da sole nulla da domini esterni: i caratteri tipografici sono ospitati sui nostri server e non richiamati dal servizio di Google, che altrimenti riceverebbe l'indirizzo IP di ogni visitatore.
Non usiamo nessuna tecnologia che archivi o legga informazioni sul tuo dispositivo e che richieda il consenso: né cookie, né archiviazione locale nel browser. È per questo che non troverai nessun banner da chiudere. Se un giorno cambiasse, lo scriveremmo qui e comparirebbe la richiesta di consenso prevista dalla legge.
↑ Torna all'indiceNon vendiamo, non affittiamo e non cediamo dati a nessuno per finalità di marketing. Li condividiamo solo con i fornitori che ci servono per far funzionare il servizio. A seconda del trattamento, questi operano come responsabili (per nostro conto) oppure come titolari autonomi: Stripe, ad esempio, tratta come titolare i dati che la legge gli impone di gestire per la prevenzione delle frodi e gli obblighi antiriciclaggio.
| Fornitore | A cosa serve | Cosa vede |
|---|---|---|
| Cloudflare, Inc. responsabile |
Ospita i siti, il pannello, l'archivio dei contenuti e registra i domini | Tutti i dati del servizio e i registri tecnici. È l'unico fornitore che tratta anche i contenuti dei siti dei clienti |
| Stripe Payments Europe, Ltd. responsabile e, per alcuni obblighi di legge, titolare autonomo |
Incasso dei pagamenti con carta | Dati di pagamento e fatturazione. I dati della carta arrivano direttamente a Stripe: noi non li vediamo mai |
| Il nostro gestionale di fatturazione responsabile |
Emissione delle fatture elettroniche | Dati fiscali del cliente |
I dati possono inoltre essere comunicati all'autorità giudiziaria o alle forze dell'ordine quando la legge lo impone.
↑ Torna all'indiceL'infrastruttura è di Cloudflare, società statunitense con sede europea in Portogallo. La rete di Cloudflare è distribuita nel mondo, quindi alcuni dati — in particolare i registri tecnici — possono essere trattati anche fuori dallo Spazio Economico Europeo.
Questi trasferimenti, quando necessari, avvengono sulla base di una decisione di adeguatezza applicabile e/o delle clausole contrattuali tipo approvate dalla Commissione Europea, oltre alle ulteriori misure previste dall'accordo sul trattamento dei dati sottoscritto con ciascun fornitore.
Anche Stripe opera a livello internazionale: il titolare del trattamento per l'area europea è Stripe Payments Europe, Ltd., con sede in Irlanda.
↑ Torna all'indice| Dato | Per quanto |
|---|---|
| Richieste di demo non andate a buon fine | Al massimo 12 mesi dalla richiesta, poi si cancellano |
| Contenuti del sito di un cliente | Per tutta la durata del contratto, e 30 giorni dopo la cessazione |
| Documenti PDF caricati dal cliente | Come sopra: si cancellano insieme al resto |
| Dati di fatturazione | 10 anni, come impone la legge fiscale |
| Registri tecnici del server | Al massimo 30 giorni, salvo che siano necessari più a lungo per accertare un incidente di sicurezza o difendere un diritto in giudizio |
I trenta giorni dopo la cessazione servono a permettere un ripensamento o il recupero dei contenuti. Passati quelli, la cancellazione è definitiva e non recuperabile.
↑ Torna all'indiceIl traffico è cifrato (HTTPS) su tutte le pagine. L'accesso al pannello avviene tramite un codice segreto contenuto nel collegamento, generato in modo casuale: non ci sono account né password da dimenticare, ma questo significa anche che chi ha quel collegamento può modificare il sito. Va trattato come una chiave di casa: se il cliente sospetta che sia finito nelle mani sbagliate, ce lo segnala e ne generiamo uno nuovo, gratis e subito.
Nessun sistema è sicuro al cento per cento, e non possiamo garantire l'assenza assoluta di incidenti. In caso di violazione dei dati:
Per far vedere il risultato prima di qualsiasi impegno, prepariamo pagine dimostrative intestate ad attività reali, usando informazioni già pubbliche (nome, indirizzo, orari, tipo di attività). Non usiamo mai fotografie delle persone.
Queste pagine portano sempre in cima una striscia che dichiara che si tratta di un'anteprima
non ufficiale, contengono l'istruzione tecnica noindex che ne impedisce la comparsa
nei motori di ricerca, e hanno un pulsante per chiederne l'eliminazione, che eseguiamo
entro 24 ore senza chiedere spiegazioni.
Se hai trovato una pagina dimostrativa intestata alla tua attività e la vuoi togliere, puoi usare quel pulsante oppure scriverci a [email protected].
↑ Torna all'indiceI nostri servizi si rivolgono a imprese e organizzazioni e non sono destinati direttamente ai minori: non raccogliamo dati di minori per finalità nostre.
Sui siti dei clienti — pensiamo agli avvisi o ai documenti di una scuola — possono comparire dati riferibili a minori. In quel caso li trattiamo solo su istruzione del cliente, che ne è titolare e individua la base giuridica.
Sui siti delle scuole vige una regola che applichiamo sempre, anche quando la scuola ci chiederebbe il contrario: non pubblichiamo fotografie in cui un minore sia riconoscibile. Le immagini ammesse mostrano ambienti, materiali, mani o dettagli.
↑ Torna all'indicePuoi in qualsiasi momento chiederci di: accedere ai tuoi dati, correggerli, cancellarli, limitarne il trattamento, riceverli in un formato leggibile da un computer, e opporti ai trattamenti fondati sul legittimo interesse.
Scrivi a [email protected]: rispondiamo senza ingiustificato ritardo e comunque entro un mese dalla richiesta. Se la richiesta è complessa il termine può essere prorogato nei limiti dell'art. 12 GDPR, e in quel caso te lo diciamo. Non chiediamo moduli e non facciamo pagare nulla.
Se ritieni che il trattamento violi la legge puoi rivolgerti al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma — garanteprivacy.it) o all'autorità del Paese in cui risiedi.
↑ Torna all'indiceSe cambiamo qualcosa, pubblichiamo la nuova versione su questa pagina con una nuova data e un nuovo numero di versione. Le versioni precedenti restano disponibili su richiesta scrivendoci. Per i cambiamenti sostanziali avvisiamo i clienti attivi via email.
↑ Torna all'indicePer qualsiasi domanda su questo documento o sui tuoi dati: [email protected] — oppure via PEC a [email protected].
↑ Torna all'indice