Documenti legali

Privacy
Policy

Ultimo aggiornamento: Aprile 2025  ·  Versione 1.0  ·  Reg. (UE) 2016/679 — GDPR

§ 1

Titolare e DPO

La presente Privacy Policy descrive come Roccapina OÜ raccoglie, utilizza e protegge i dati personali degli Utenti del Servizio Alice, in conformità al Regolamento (UE) 2016/679 (GDPR) e al D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018.

Titolare del trattamento: Roccapina OÜ — Tallinn, Estonia

Responsabile della Protezione dei Dati (DPO): Marco Rovatti
Email DPO: info@roccapina.er
§ 2

Dati raccolti

Il Fornitore raccoglie le seguenti categorie di dati personali:

CategoriaTipologiaFonte
Dati di registrazioneNome, cognome, email, azienda, ruoloForniti dall'Utente
Dati di utilizzoLog di accesso, funzionalità utilizzate, sessioniGenerati automaticamente
Dati di pagamentoEstremi fatturazione (P. IVA, indirizzo)Forniti dall'Utente
Contenuti caricatiSchede prodotto, profili cliente, note di venditaCaricati dall'Utente
Dati tecniciIndirizzo IP, browser, sistema operativoGenerati automaticamente

I dati relativi alle carte di credito non sono mai conservati da Roccapina OÜ: il processamento avviene interamente tramite Stripe Inc., che opera come titolare autonomo del trattamento.

§ 3

Finalità e basi giuridiche

FinalitàBase giuridica (GDPR)
Erogazione del Servizio e gestione dell'accountArt. 6(1)(b) – Esecuzione del contratto
Fatturazione e obblighi fiscaliArt. 6(1)(c) – Obbligo legale
Sicurezza, prevenzione frodi e integrità del sistemaArt. 6(1)(f) – Interesse legittimo
Comunicazioni di servizio (aggiornamenti, downtime)Art. 6(1)(b) – Esecuzione del contratto
Comunicazioni di marketing (newsletter, novità)Art. 6(1)(a) – Consenso
Miglioramento del Servizio tramite analisi aggregateArt. 6(1)(f) – Interesse legittimo
§ 4

Periodo di conservazione

I dati sono conservati per il tempo strettamente necessario alle finalità indicate:

  • Dati account: per tutta la durata del contratto e per 30 giorni successivi alla chiusura, per consentire l'esportazione;
  • Dati di fatturazione: 10 anni dall'emissione della fattura, in conformità agli obblighi fiscali;
  • Dati di utilizzo e log: massimo 12 mesi dalla raccolta;
  • Dati marketing (con consenso): fino alla revoca del consenso.
§ 5

Terze parti e responsabili del trattamento

Il Fornitore si avvale dei seguenti soggetti terzi nell'erogazione del Servizio, con i quali ha stipulato apposite clausole contrattuali standard (DPA):

FornitoreRuoloServizio
Supabase Inc.Responsabile del trattamentoDatabase e autenticazione
Stripe Inc.Titolare autonomoPagamenti
Resend Inc.Responsabile del trattamentoEmail transazionali
Anthropic PBCResponsabile del trattamentoMotore AI (elaborazione testi)
CloudysResponsabile del trattamentoHosting e infrastruttura

I dati non sono venduti né ceduti a terzi per finalità di marketing.

§ 6

Trasferimenti extra-UE

Alcuni fornitori di cui al paragrafo precedente (Supabase, Stripe, Resend, Anthropic) hanno sede negli Stati Uniti. I trasferimenti di dati extra-UE sono effettuati nel rispetto del GDPR, mediante:

  • Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea;
  • Meccanismi equivalenti previsti dalle normative vigenti.

L'Utente può richiedere copia delle garanzie adottate scrivendo al DPO all'indirizzo indicato.

§ 7

Diritti dell'interessato

In qualità di interessato ai sensi del GDPR, l'Utente ha diritto di:

  • Accesso (art. 15): ottenere conferma del trattamento e copia dei propri dati;
  • Rettifica (art. 16): correggere dati inesatti o incompleti;
  • Cancellazione (art. 17): ottenere l'eliminazione dei propri dati ("diritto all'oblio");
  • Limitazione (art. 18): limitare il trattamento in determinati casi;
  • Portabilità (art. 20): ricevere i propri dati in formato strutturato e leggibile da macchina;
  • Opposizione (art. 21): opporsi al trattamento basato su interesse legittimo;
  • Revoca del consenso: revocare in qualsiasi momento il consenso prestato, senza pregiudizio per la liceità del trattamento precedente.

Le richieste possono essere inviate via email al DPO. Il Fornitore risponde entro 30 giorni (prorogabili di ulteriori 60 giorni in casi di particolare complessità, con notifica all'Utente).

L'Utente ha altresì il diritto di proporre reclamo all'Autorità Garante per la protezione dei dati personali (garanteprivacy.it) o all'Autorità di controllo del paese di residenza.

§ 8

Aggiornamenti alla Privacy Policy

Il Fornitore si riserva di modificare la presente Privacy Policy in qualsiasi momento. Le modifiche sostanziali saranno comunicate via email agli Utenti registrati con almeno 15 giorni di preavviso. L'utilizzo continuato del Servizio dopo tale termine costituisce accettazione delle modifiche.

Per le condizioni contrattuali del Servizio consulta i Termini di Servizio →

Contatta il DPO

Per esercitare i tuoi diritti o per qualsiasi questione relativa alla privacy, scrivi direttamente al Responsabile della Protezione dei Dati.

DPO Marco Rovatti
Titolare Roccapina OÜ
Sede Tallinn, Estonia