Informativa sulla Privacy
Ultimo aggiornamento: Marzo 2026
1. Titolare del Trattamento
Il Titolare del trattamento dei dati personali è Rita Zanicchi, con sede operativa in [INDIRIZZO DA COMPLETARE], P.IVA [P.IVA DA COMPLETARE], email: info@fitandsmile.it (di seguito "Titolare").
2. Dati Raccolti
Il Titolare raccoglie le seguenti categorie di dati personali:
- Dati di registrazione: nome, cognome, indirizzo email, password (criptata)
- Dati di pagamento: elaborati direttamente da Stripe Inc. Il Titolare non conserva i dati delle carte di credito. Vengono memorizzati solo gli identificativi di transazione necessari per la gestione dell'abbonamento.
- Dati di utilizzo: progresso di visione dei video, badge ottenuti, preferenze dell'account
- Dati tecnici: indirizzo IP, tipo di browser, sistema operativo (raccolti automaticamente per il funzionamento del servizio)
- Foto profilo: caricata volontariamente dall'utente
3. Finalità e Base Giuridica del Trattamento
| Finalità | Base giuridica |
|---|---|
| Erogazione del servizio (accesso ai video, gestione abbonamento) | Esecuzione del contratto (Art. 6.1.b GDPR) |
| Gestione dei pagamenti e fatturazione | Obbligo legale (Art. 6.1.c GDPR) |
| Comunicazioni di servizio (conferme acquisto, aggiornamenti ordine) | Esecuzione del contratto (Art. 6.1.b GDPR) |
| Notifiche su badge e progressi | Legittimo interesse (Art. 6.1.f GDPR) |
| Analisi aggregate delle prestazioni del sito | Legittimo interesse (Art. 6.1.f GDPR) |
4. Destinatari dei Dati
I dati personali possono essere comunicati ai seguenti soggetti terzi, in qualità di Responsabili del trattamento:
- Supabase Inc. — hosting del database e autenticazione (server UE)
- Stripe Inc. — elaborazione dei pagamenti (conforme al GDPR, certificato PCI DSS)
- Bunny.net — distribuzione dei contenuti video (CDN con server europei)
- Vercel Inc. — hosting dell'applicazione web
- Resend Inc. — invio di email transazionali
I dati non vengono venduti o condivisi con terzi per finalità di marketing.
5. Trasferimento dei Dati Extra-UE
Alcuni dei fornitori sopra indicati hanno sede negli Stati Uniti. Il trasferimento dei dati avviene sulla base delle Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea e/o del Data Privacy Framework UE-USA, come previsto dal Capo V del GDPR.
6. Conservazione dei Dati
- Dati dell'account: conservati fino alla cancellazione dell'account da parte dell'utente
- Dati di pagamento e fatturazione: conservati per 10 anni come richiesto dalla normativa fiscale italiana
- Dati di utilizzo: conservati per la durata dell'abbonamento attivo
7. Diritti dell'Interessato
Ai sensi degli articoli 15-22 del GDPR, l'utente ha diritto di:
- Accesso — ottenere conferma del trattamento e copia dei propri dati
- Rettifica — correggere dati inesatti o incompleti
- Cancellazione ("diritto all'oblio") — richiedere l'eliminazione dei dati dalla sezione Profilo della dashboard
- Limitazione — richiedere la limitazione del trattamento
- Portabilità — ricevere i propri dati in formato strutturato
- Opposizione — opporsi al trattamento basato sul legittimo interesse
Per esercitare questi diritti, scrivere a info@fitandsmile.it. Il Titolare risponderà entro 30 giorni dal ricevimento della richiesta.
L'utente ha inoltre il diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).
8. Cookie e Tecnologie di Tracciamento
Il sito utilizza esclusivamente:
- Cookie tecnici di sessione — necessari per l'autenticazione e il funzionamento dell'area riservata. Non richiedono consenso.
- Vercel Analytics — servizio di analisi aggregata che non utilizza cookie e non traccia gli utenti individuali. Raccoglie solo dati anonimi sulle prestazioni del sito.
Il sito non utilizza cookie di profilazione né strumenti di tracciamento pubblicitario. Non è pertanto necessario un banner di consenso cookie ai sensi della Direttiva ePrivacy.
9. Sicurezza
Il Titolare adotta misure tecniche e organizzative adeguate per proteggere i dati personali, tra cui: crittografia in transito (TLS/HTTPS), autenticazione sicura, controllo degli accessi basato su ruoli, e backup regolari.
10. Modifiche alla Privacy Policy
Il Titolare si riserva di modificare la presente informativa. In caso di modifiche sostanziali, l'utente verrà informato tramite notifica nell'area riservata o via email. La data dell'ultimo aggiornamento è indicata in cima a questo documento.
