MENU

Informativa sulla Privacy

Ultimo aggiornamento: Giugno 2026

1. Titolare del Trattamento

Il Titolare del trattamento dei dati personali è Rita Zanicchi, con sede operativa in Via della Resistenza 80, 19020 Follo (SP), P.IVA in corso di registrazione, email: info@fitandsmile.it (di seguito "Titolare").

2. Dati Raccolti

Il Titolare raccoglie le seguenti categorie di dati personali:

  • Dati di registrazione: nome, cognome, indirizzo email, password (criptata)
  • Dati di pagamento: elaborati direttamente da Stripe Inc. Il Titolare non conserva i dati delle carte di credito. Vengono memorizzati solo gli identificativi di transazione necessari per la gestione dell'abbonamento.
  • Dati di utilizzo: progresso di visione dei video, badge ottenuti, preferenze dell'account
  • Dati tecnici: indirizzo IP, tipo di browser, sistema operativo (raccolti automaticamente per il funzionamento del servizio)
  • Foto profilo: caricata volontariamente dall'utente

3. Finalità e Base Giuridica del Trattamento

FinalitàBase giuridica
Erogazione del servizio (accesso ai video, gestione abbonamento)Esecuzione del contratto (Art. 6.1.b GDPR)
Gestione dei pagamenti e fatturazioneObbligo legale (Art. 6.1.c GDPR)
Comunicazioni di servizio (conferme acquisto, aggiornamenti ordine)Esecuzione del contratto (Art. 6.1.b GDPR)
Notifiche su badge e progressiLegittimo interesse (Art. 6.1.f GDPR)
Analisi aggregate delle prestazioni del sitoLegittimo interesse (Art. 6.1.f GDPR)

4. Destinatari dei Dati

I dati personali possono essere comunicati ai seguenti soggetti terzi, in qualità di Responsabili del trattamento:

  • Supabase Inc. — hosting del database e autenticazione (server UE)
  • Stripe Inc. — elaborazione dei pagamenti (conforme al GDPR, certificato PCI DSS)
  • Bunny.net — distribuzione dei contenuti video (CDN con server europei)
  • Vercel Inc. — hosting dell'applicazione web
  • Resend Inc. — invio di email transazionali e delle comunicazioni della Community
  • Upstash Inc. — limitazione del traffico (rate limiting) per la sicurezza dei moduli, tramite trattamento temporaneo dell'indirizzo IP

I dati non vengono venduti o condivisi con terzi per finalità di marketing.

5. Trasferimento dei Dati Extra-UE

Alcuni dei fornitori sopra indicati hanno sede negli Stati Uniti. Il trasferimento dei dati avviene sulla base delle Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea e/o del Data Privacy Framework UE-USA, come previsto dal Capo V del GDPR.

6. Conservazione dei Dati

  • Dati dell'account: conservati fino alla cancellazione dell'account da parte dell'utente
  • Dati di pagamento e fatturazione: conservati per 10 anni come richiesto dalla normativa fiscale italiana
  • Dati di utilizzo: conservati per la durata dell'abbonamento attivo

7. Diritti dell'Interessato

Ai sensi degli articoli 15-22 del GDPR, l'utente ha diritto di:

  • Accesso — ottenere conferma del trattamento e copia dei propri dati
  • Rettifica — correggere dati inesatti o incompleti
  • Cancellazione ("diritto all'oblio") — richiedere l'eliminazione dei dati dalla sezione Profilo della dashboard
  • Limitazione — richiedere la limitazione del trattamento
  • Portabilità — ricevere i propri dati in formato strutturato
  • Opposizione — opporsi al trattamento basato sul legittimo interesse

Per esercitare questi diritti, scrivere a info@fitandsmile.it. Il Titolare risponderà entro 30 giorni dal ricevimento della richiesta.

L'utente ha inoltre il diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).

8. Cookie e Tecnologie di Tracciamento

Il sito utilizza esclusivamente:

  • Cookie tecnici di sessione — necessari per l'autenticazione e il funzionamento dell'area riservata. Non richiedono consenso.
  • Vercel Analytics — servizio di analisi aggregata che non utilizza cookie e non traccia gli utenti individuali. Raccoglie solo dati anonimi sulle prestazioni del sito.

Il sito non utilizza cookie di profilazione né strumenti di tracciamento pubblicitario. Non essendo presenti cookie che richiedono consenso ai sensi della Direttiva ePrivacy, mostriamo unicamente un breve banner informativo sull'uso dei cookie tecnici, senza richiedere alcun consenso.

9. Community Fit&Smile e contenuti gratuiti

Quando lasci il tuo nome ed email tramite la pagina “Inizia gratis” (/lezioni-gratis) entri nella Community Fit&Smile: i tuoi dati vengono memorizzati sui server Supabase del Titolare per crearti un account e darti accesso immediato ai 3 video gratuiti del “Rituale della Leggerezza”. Come parte della Community ricevi inoltre, periodicamente (di norma ogni due settimane), nuovi contenuti gratuiti via email, e ti avviseremo quando saranno disponibili i percorsi completi. Nella fase attuale l'accesso ai contenuti gratuiti è aperto e senza scadenza prefissata.

Finalità e basi giuridiche:

  • Adesione alla Community e consegna dei contenuti — le email con cui ti recapitiamo i nuovi contenuti gratuiti e gli aggiornamenti della Community (incluso l'avviso di lancio dei percorsi) costituiscono il servizio che hai richiesto iscrivendoti, non comunicazioni promozionali a sé stanti. Base giuridica: esecuzione di misure precontrattuali / del servizio su tua richiesta (Art. 6.1.b GDPR).
  • Marketing ulteriore (facoltativo) — un consenso separato e opzionale, che puoi prestare al momento dell'iscrizione, per ricevere comunicazioni promozionali non legate alla Community (es. offerte su prodotti diversi). Base giuridica: consenso (Art. 6.1.a GDPR).

Come fermare le email. Puoi interrompere in qualsiasi momento la ricezione delle email della Community e di marketing tramite il link “Disiscriviti” presente in ogni email, oppure dall'interruttore “Email da Fit&Smile” nella sezione Profilo del tuo account. Dopo la disiscrizione continuerai a ricevere solo le comunicazioni di servizio strettamente necessarie (es. il link di accesso al tuo account). Puoi inoltre scrivere a info@fitandsmile.it.

I dati dei lead che non completano la registrazione (non impostano una password) vengono conservati per 24 mesi, dopo i quali vengono automaticamente eliminati. Se completi la registrazione diventando utente standard, si applica la conservazione prevista al punto 6.

10. Sicurezza

Il Titolare adotta misure tecniche e organizzative adeguate per proteggere i dati personali, tra cui: crittografia in transito (TLS/HTTPS), autenticazione sicura, controllo degli accessi basato su ruoli, e backup regolari.

11. Modifiche alla Privacy Policy

Il Titolare si riserva di modificare la presente informativa. In caso di modifiche sostanziali, l'utente verrà informato tramite notifica nell'area riservata o via email. La data dell'ultimo aggiornamento è indicata in cima a questo documento.