Informativa sulla Privacy
Ultimo aggiornamento: Giugno 2026
1. Titolare del Trattamento
Il Titolare del trattamento dei dati personali è Rita Zanicchi, con sede operativa in Via della Resistenza 80, 19020 Follo (SP), P.IVA in corso di registrazione, email: info@fitandsmile.it (di seguito "Titolare").
2. Dati Raccolti
Il Titolare raccoglie le seguenti categorie di dati personali:
- Dati di registrazione: nome, cognome, indirizzo email, password (criptata)
- Dati di pagamento: elaborati direttamente da Stripe Inc. Il Titolare non conserva i dati delle carte di credito. Vengono memorizzati solo gli identificativi di transazione necessari per la gestione dell'abbonamento.
- Dati di utilizzo: progresso di visione dei video, badge ottenuti, preferenze dell'account
- Dati tecnici: indirizzo IP, tipo di browser, sistema operativo (raccolti automaticamente per il funzionamento del servizio)
- Foto profilo: caricata volontariamente dall'utente
3. Finalità e Base Giuridica del Trattamento
| Finalità | Base giuridica |
|---|---|
| Erogazione del servizio (accesso ai video, gestione abbonamento) | Esecuzione del contratto (Art. 6.1.b GDPR) |
| Gestione dei pagamenti e fatturazione | Obbligo legale (Art. 6.1.c GDPR) |
| Comunicazioni di servizio (conferme acquisto, aggiornamenti ordine) | Esecuzione del contratto (Art. 6.1.b GDPR) |
| Notifiche su badge e progressi | Legittimo interesse (Art. 6.1.f GDPR) |
| Analisi aggregate delle prestazioni del sito | Legittimo interesse (Art. 6.1.f GDPR) |
4. Destinatari dei Dati
I dati personali possono essere comunicati ai seguenti soggetti terzi, in qualità di Responsabili del trattamento:
- Supabase Inc. — hosting del database e autenticazione (server UE)
- Stripe Inc. — elaborazione dei pagamenti (conforme al GDPR, certificato PCI DSS)
- Bunny.net — distribuzione dei contenuti video (CDN con server europei)
- Vercel Inc. — hosting dell'applicazione web
- Resend Inc. — invio di email transazionali e delle comunicazioni della Community
- Upstash Inc. — limitazione del traffico (rate limiting) per la sicurezza dei moduli, tramite trattamento temporaneo dell'indirizzo IP
I dati non vengono venduti o condivisi con terzi per finalità di marketing.
5. Trasferimento dei Dati Extra-UE
Alcuni dei fornitori sopra indicati hanno sede negli Stati Uniti. Il trasferimento dei dati avviene sulla base delle Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea e/o del Data Privacy Framework UE-USA, come previsto dal Capo V del GDPR.
6. Conservazione dei Dati
- Dati dell'account: conservati fino alla cancellazione dell'account da parte dell'utente
- Dati di pagamento e fatturazione: conservati per 10 anni come richiesto dalla normativa fiscale italiana
- Dati di utilizzo: conservati per la durata dell'abbonamento attivo
7. Diritti dell'Interessato
Ai sensi degli articoli 15-22 del GDPR, l'utente ha diritto di:
- Accesso — ottenere conferma del trattamento e copia dei propri dati
- Rettifica — correggere dati inesatti o incompleti
- Cancellazione ("diritto all'oblio") — richiedere l'eliminazione dei dati dalla sezione Profilo della dashboard
- Limitazione — richiedere la limitazione del trattamento
- Portabilità — ricevere i propri dati in formato strutturato
- Opposizione — opporsi al trattamento basato sul legittimo interesse
Per esercitare questi diritti, scrivere a info@fitandsmile.it. Il Titolare risponderà entro 30 giorni dal ricevimento della richiesta.
L'utente ha inoltre il diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).
8. Cookie e Tecnologie di Tracciamento
Il sito utilizza esclusivamente:
- Cookie tecnici di sessione — necessari per l'autenticazione e il funzionamento dell'area riservata. Non richiedono consenso.
- Vercel Analytics — servizio di analisi aggregata che non utilizza cookie e non traccia gli utenti individuali. Raccoglie solo dati anonimi sulle prestazioni del sito.
Il sito non utilizza cookie di profilazione né strumenti di tracciamento pubblicitario. Non essendo presenti cookie che richiedono consenso ai sensi della Direttiva ePrivacy, mostriamo unicamente un breve banner informativo sull'uso dei cookie tecnici, senza richiedere alcun consenso.
10. Sicurezza
Il Titolare adotta misure tecniche e organizzative adeguate per proteggere i dati personali, tra cui: crittografia in transito (TLS/HTTPS), autenticazione sicura, controllo degli accessi basato su ruoli, e backup regolari.
11. Modifiche alla Privacy Policy
Il Titolare si riserva di modificare la presente informativa. In caso di modifiche sostanziali, l'utente verrà informato tramite notifica nell'area riservata o via email. La data dell'ultimo aggiornamento è indicata in cima a questo documento.
