PromossoBro

Informativa sulla Privacy

Ai sensi degli Artt. 13-14 del Regolamento UE 2016/679 (GDPR)

Indice

  1. Titolare del Trattamento
  2. Definizioni
  3. Dati Personali Raccolti
  4. FinalitĂ  e Basi Giuridiche
  5. Destinatari e Terze Parti
  6. Trasferimenti Extra-UE
  7. Periodo di Conservazione
  8. Cookie e Tecnologie di Tracciamento
  9. Diritti dell'Interessato
  10. Trattamento Dati di Minori
  11. Misure di Sicurezza
  12. Modifiche alla Privacy Policy
  13. Contatti

1. Titolare del Trattamento

Rete Neurale VIOLA S.r.l.

Sede legale: Salita Santa Caterina n.2/8B, 16123 Genova (GE) - Italia

Partita IVA: 03045290990

PEC: [email protected]

Email: [email protected]

Il Titolare del trattamento è responsabile della protezione dei dati personali raccolti attraverso il sito web promossobro.it e i servizi ad esso collegati (di seguito "Servizio" o "Piattaforma").

2. Definizioni

Ai fini della presente informativa:

3. Dati Personali Raccolti

3.1 Dati di Registrazione dell'Account

Per creare un account e utilizzare il Servizio raccogliamo:

3.2 Dati Facoltativi del Profilo Studente

Per migliorare l'esperienza educativa, l'Utente può fornire volontariamente:

Questi dati sono utilizzati esclusivamente per personalizzare le risposte del tutor AI e non sono condivisi con terzi.

3.3 Dati di Studio e Utilizzo

Durante l'utilizzo del Servizio raccogliamo:

3.4 Dati di Pagamento

I pagamenti sono processati esclusivamente tramite Stripe (Stripe Payments Europe, Ltd.). Il Titolare non raccoglie nĂŠ conserva:

Conserviamo unicamente:

3.5 Dati Tecnici e di Navigazione

Raccogliamo automaticamente:

3.6 Dati del Form di Contatto

Quando ci contatti tramite il form raccogliamo:

4. FinalitĂ  e Basi Giuridiche del Trattamento

FinalitĂ  Dati Trattati Base Giuridica (GDPR)
Erogazione del Servizio
Fornire il tutoring AI, gestire le sessioni di studio, mostrare i progressi
Account, profilo studente, sessioni di studio Art. 6.1.b - Esecuzione del contratto
Gestione Account
Registrazione, login, recupero password, gestione abbonamento
Email, password, nome Art. 6.1.b - Esecuzione del contratto
Pagamenti e Fatturazione
Processare pagamenti, emettere ricevute, gestire rimborsi
Dati transazione, email Art. 6.1.b - Esecuzione del contratto
Art. 6.1.c - Obbligo legale (fiscale)
Comunicazioni di Servizio
Email transazionali, conferme pagamento, scadenze abbonamento
Email, nome Art. 6.1.b - Esecuzione del contratto
Report Settimanali
Invio riassunto progressi ai genitori (solo piano annuale, disattivabile)
Email, dati di studio Art. 6.1.a - Consenso
Sicurezza e Prevenzione Abusi
Protezione da accessi non autorizzati, rate limiting, anti-fraud
IP, User Agent, timestamp Art. 6.1.f - Interesse legittimo
Protezione Account (Session Guard)
Impedire uso simultaneo da IP diversi per prevenire condivisione credenziali
IP, session ID Art. 6.1.f - Interesse legittimo
Analytics e Miglioramento Servizio
Analisi aggregate sull'utilizzo per migliorare il prodotto
Dati tecnici anonimi Art. 6.1.a - Consenso (per cookie analytics)
Marketing e PubblicitĂ 
Misurare efficacia campagne, remarketing
Cookie, identificatori pubblicitari Art. 6.1.a - Consenso
Assistenza Clienti
Rispondere a richieste di supporto
Nome, email, contenuto richiesta Art. 6.1.b - Esecuzione del contratto

5. Destinatari e Terze Parti

I dati personali possono essere comunicati alle seguenti categorie di destinatari:

5.1 Responsabili del Trattamento

Fornitore Servizio Dati Trattati Sede
Stripe Payments Europe, Ltd. Elaborazione pagamenti Dati carta, email, importi Irlanda (UE)
Hetzner Online GmbH Hosting server Tutti i dati (storage) Germania (UE)
Google Ireland Limited Google Analytics 4 Dati navigazione (con consenso) Irlanda (UE)
Meta Platforms Ireland Ltd. Meta Pixel, Conversions API Eventi, identificatori (con consenso) Irlanda (UE)

5.2 Comunicazioni Obbligatorie

I dati possono essere comunicati a:

5.3 Nessuna Vendita di Dati

Il Titolare NON vende, affitta o cede a terzi i dati personali degli Utenti per finalitĂ  di marketing diretto di terze parti.

6. Trasferimenti di Dati Extra-UE

6.1 Server in Europa

I server che ospitano la Piattaforma sono ubicati in Germania (Hetzner, Falkenstein).

I dati primari degli Utenti non lasciano lo Spazio Economico Europeo (SEE).

6.2 Trasferimenti verso USA (Google e Meta)

I servizi di analytics e advertising (Google, Meta) possono comportare trasferimenti verso gli Stati Uniti. Tali trasferimenti avvengono nel rispetto del GDPR mediante:

L'Utente può rifiutare il consenso ai cookie di analytics e marketing tramite il banner cookie, impedendo qualsiasi trasferimento extra-UE di dati di navigazione.

7. Periodo di Conservazione dei Dati

Categoria di Dati Periodo di Conservazione Motivazione
Dati account (email, nome, password) Durata del rapporto contrattuale + 10 anni Obbligo fiscale (Art. 2220 c.c.)
Dati profilo studente Durata del rapporto contrattuale Erogazione servizio
Sessioni di studio e progressi 12 mesi dalla creazione Visualizzazione storico nel Cruscotto
Conversazioni con il tutor AI Durata della sessione (non persistenti) Le chat non vengono salvate permanentemente
Dati di pagamento 10 anni dall'ultima transazione Obbligo fiscale
Log di sicurezza (IP, accessi) 6 mesi Sicurezza e prevenzione frodi
Email di supporto 24 mesi dalla chiusura ticket Gestione reclami
Cookie analytics (Google) 26 mesi Policy Google Analytics
Cookie pubblicitari (Meta) 90 giorni Attribuzione conversioni

Al termine del periodo di conservazione, i dati vengono cancellati o anonimizzati in modo irreversibile.

8.1 Cosa sono i Cookie

I cookie sono piccoli file di testo che i siti web salvano sul dispositivo dell'Utente per memorizzare informazioni utili alla navigazione.

8.2 Tipologie di Cookie Utilizzati

Cookie Necessari (sempre attivi)

Essenziali per il funzionamento del sito. Non richiedono consenso.

Nome Scopo Durata
token (localStorage) Autenticazione utente (JWT) 7 giorni
promossobro_consent (localStorage) Memorizza preferenze cookie 1 anno

Cookie Analytics (con consenso)

Raccolgono dati aggregati sull'utilizzo del sito per migliorare il servizio.

Nome Fornitore Scopo Durata
_ga Google Analytics Distingue gli utenti 2 anni
_ga_* Google Analytics Mantiene stato sessione 2 anni

Cookie Marketing (con consenso)

Utilizzati per misurare l'efficacia delle campagne pubblicitarie e mostrare annunci pertinenti.

Nome Fornitore Scopo Durata
_fbp Meta (Facebook) Identifica il browser per pubblicitĂ  90 giorni
_fbc Meta (Facebook) Traccia click da annunci Facebook 90 giorni

8.3 Consent Mode e Server-Side Tracking

Utilizziamo le seguenti tecnologie per il rispetto della privacy:

8.4 Come Gestire i Cookie

L'Utente può gestire le preferenze cookie in qualsiasi momento:

La disattivazione dei cookie analytics e marketing non pregiudica il funzionamento del Servizio.

9. Diritti dell'Interessato

Ai sensi degli Artt. 15-22 del GDPR, l'Interessato ha diritto di:

Diritto Descrizione Articolo GDPR
Accesso Ottenere conferma del trattamento e copia dei propri dati Art. 15
Rettifica Correggere dati inesatti o incompleti Art. 16
Cancellazione Richiedere l'eliminazione dei dati ("diritto all'oblio") Art. 17
Limitazione Limitare il trattamento in determinate circostanze Art. 18
PortabilitĂ  Ricevere i dati in formato strutturato e leggibile Art. 20
Opposizione Opporsi al trattamento basato su interesse legittimo Art. 21
Revoca consenso Revocare il consenso prestato in qualsiasi momento Art. 7.3
Reclamo Presentare reclamo all'AutoritĂ  di controllo Art. 77

9.1 Come Esercitare i Diritti

Per esercitare i propri diritti, l'Interessato può contattare il Titolare:

Il Titolare risponderĂ  entro 30 giorni dalla ricezione della richiesta, prorogabili di ulteriori 60 giorni in caso di richieste complesse.

9.2 AutoritĂ  di Controllo

L'Interessato ha diritto di proporre reclamo al:

Garante per la Protezione dei Dati Personali

Piazza Venezia 11, 00187 Roma

Email: [email protected]

PEC: [email protected]

Sito web: www.garanteprivacy.it

10. Trattamento Dati di Minori

PromossoBro è un servizio educativo destinato a studenti, inclusi minori di età.

10.1 Consenso Genitoriale

Ai sensi dell'Art. 8 del GDPR e dell'Art. 2-quinquies del D.Lgs. 196/2003 (come modificato dal D.Lgs. 101/2018):

10.2 Dati dei Minori

I dati relativi allo studente minore (nome, etĂ , classe, sessioni di studio) sono trattati:

10.3 Cruscotto Genitori

Il Cruscotto Genitori permette al titolare dell'account di:

Questa funzionalità è progettata per favorire il coinvolgimento genitoriale nel percorso educativo.

11. Misure di Sicurezza

Il Titolare adotta misure tecniche e organizzative adeguate ai sensi dell'Art. 32 del GDPR:

11.1 Misure Tecniche

11.2 Misure Organizzative

11.3 Protezione Anti-Condivisione (Session Guard)

Per proteggere il valore dell'abbonamento e garantire un utilizzo corretto, il sistema:

12. Modifiche alla Privacy Policy

Il Titolare si riserva di modificare la presente informativa in qualsiasi momento.

In caso di modifiche sostanziali:

Si consiglia di consultare periodicamente questa pagina.

13. Contatti

Rete Neurale VIOLA S.r.l.

Salita Santa Caterina n.2/8B, 16123 Genova (GE) - Italia

P.IVA: 03045290990

Email privacy: [email protected]

PEC: [email protected]

Sito web: promossobro.it