Privacy policy
Informativa sul trattamento dei dati personali resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 («GDPR») e del D.lgs. 196/2003 come modificato dal D.lgs. 101/2018.
Ultimo aggiornamento: giugno 2026
1. Titolare del trattamento
Titolare del trattamento è Fibi S.r.l. (a socio unico), con sede legale in Via di Monte Donato 2, 40141 Bologna (BO), C.F. e P. IVA 03445431202. Email [email protected] — PEC [email protected] (di seguito anche «Titolare»).
Il Titolare non ha nominato un Responsabile della protezione dei dati (DPO), non ricorrendone i presupposti di legge. Per ogni questione relativa al trattamento puoi scrivere agli indirizzi sopra indicati.
2. Categorie di dati trattati
a) Dati di registrazione e account. Quando ti registri o accedi, trattiamo il tuo indirizzo email. L’accesso avviene tramite link «magic link» inviato via email: non utilizziamo password e non trattiamo quindi credenziali di questo tipo.
b) Dati di profilo. I dati che decidi facoltativamente di fornire nel tuo profilo (nome o pseudonimo, regione italiana di provenienza).
c) Dati di navigazione e tecnici. I sistemi informatici e le procedure preposte al funzionamento del sito acquisiscono, nel corso del normale esercizio, alcuni dati la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet (es. indirizzi IP, tipo di browser, parametri del dispositivo, orari di richiesta). Tali dati sono usati al solo fine di ricavare informazioni statistiche anonime sull’uso del sito e per controllarne il corretto funzionamento e la sicurezza.
d) Cookie e strumenti analoghi. Cookie tecnici necessari e, previo tuo consenso, cookie statistici e di marketing. Il dettaglio è nella Cookie policy.
e) Dati per l’abbonamento. All’attivazione di un abbonamento a pagamento trattiamo i dati anagrafici e di fatturazione che ci fornisci: nome, cognome, data di nascita, sesso, indirizzo completo e codice fiscale. Tali dati sono facoltativi per l’area gratuita e diventano necessari per la stipula e la fatturazione dell’abbonamento. Effettuiamo una verifica di coerenza del codice fiscale rispetto ai dati anagrafici dichiarati (nome, cognome, data di nascita, sesso) al solo fine di prevenire errori di inserimento e usi impropri: si tratta di un controllo formale/algoritmico, senza alcuna profilazione né decisione automatizzata.
3. Finalità e basi giuridiche
- Erogazione del servizio (registrazione, accesso senza password, gestione del profilo): base giuridica l’esecuzione di un contratto o di misure precontrattuali (art. 6, par. 1, lett. b, GDPR).
- Invio di email transazionali connesse all’accesso e al profilo (link di accesso, conferma account): esecuzione del servizio richiesto (art. 6.1.b).
- Gestione dell’abbonamento, fatturazione e verifica di coerenza del codice fiscale (dati anagrafici, indirizzo, codice fiscale): esecuzione del contratto e adempimento di obblighi legali e fiscali (art. 6.1.b e 6.1.c).
- Sicurezza, prevenzione abusi e adempimenti di legge: legittimo interesse del Titolare e obbligo legale (art. 6.1.f e 6.1.c).
- Misurazione statistica (analytics) tramite cookie di terze parti: base giuridica il consenso dell’interessato (art. 6.1.a), revocabile in ogni momento.
Il conferimento dei dati di account è necessario per fruire delle funzioni riservate: il mancato conferimento ne impedisce l’utilizzo. Il conferimento dei dati di profilo e il consenso ai cookie statistici sono facoltativi.
4. Modalità del trattamento
Il trattamento avviene con strumenti elettronici, con logiche correlate alle finalità e con misure tecniche e organizzative adeguate a garantire sicurezza e riservatezza (controllo degli accessi, cifratura in transito, minimizzazione). Non sono adottati processi decisionali automatizzati che producano effetti giuridici sull’interessato.
5. Destinatari e responsabili del trattamento
I dati possono essere trattati, per nostro conto e su nostre istruzioni, da fornitori designati responsabili del trattamento ai sensi dell’art. 28 GDPR, tra cui:
- Supabase (Supabase Inc.) — infrastruttura di autenticazione, database e archiviazione dei dati di account e profilo.
- Resend (Resend, Inc.) — invio delle email transazionali (link di accesso, conferma account).
- Hostinger — hosting dell’applicazione su server dedicato.
- Cloudflare, Inc. — rete di distribuzione dei contenuti (CDN) e sicurezza.
- Google Ireland Ltd. / Google LLC — servizio di misurazione statistica (Google Analytics), attivato solo previo consenso.
- Meta Platforms Ireland Ltd. — strumento di misurazione delle campagne e remarketing (Meta Pixel), attivato solo previo consenso ai cookie di marketing.
I dati non sono diffusi né ceduti a terzi per finalità di marketing. Possono essere comunicati ad autorità pubbliche su legittima richiesta.
6. Trasferimento dei dati extra-UE
Alcuni fornitori sopra indicati possono trattare dati al di fuori dello Spazio Economico Europeo. In tali casi il trasferimento avviene in presenza di garanzie adeguate ai sensi del Capo V del GDPR (decisioni di adeguatezza, ad es. EU-US Data Privacy Framework, o Clausole Contrattuali Standard della Commissione europea), una cui copia può essere richiesta al Titolare.
7. Periodo di conservazione
- Dati di account e profilo: per tutta la durata del rapporto e fino alla cancellazione dell’account; in caso di inattività prolungata l’account può essere cancellato decorsi 24 mesi.
- Dati statistici: secondo i periodi di conservazione del servizio di analytics (di norma fino a 14 mesi), in forma aggregata o pseudonimizzata.
- Consenso ai cookie: registrato per 6 mesi, decorsi i quali viene nuovamente richiesto.
- Dati per obblighi di legge: per il tempo previsto dalla normativa applicabile.
8. Diritti dell’interessato
Puoi esercitare in ogni momento i diritti previsti dagli artt. 15-22 GDPR: accesso, rettifica, cancellazione («diritto all’oblio»), limitazione, portabilità, opposizione, nonché il diritto di revocare il consenso prestato senza pregiudicare la liceità del trattamento svolto prima della revoca. Le richieste vanno inviate a [email protected] e ricevono riscontro nei termini di legge.
9. Reclamo all’autorità di controllo
Fermo restando ogni altro rimedio, hai il diritto di proporre reclamo al Garante per la protezione dei dati personali (garanteprivacy.it) qualora ritenga che il trattamento violi il GDPR.
10. Modifiche
Il Titolare si riserva di aggiornare la presente informativa per adeguarla a modifiche normative o organizzative. La versione vigente è sempre pubblicata su questa pagina con la data di ultimo aggiornamento.