1. Titolare del trattamento
Full Marketing Power LLC, 1111B S Governors Ave, STE 20967, Dover, DE 19904, Stati Uniti, email [email protected] (“noi” o il “Titolare”). Non è stato nominato un responsabile della protezione dei dati (DPO).
2. Dati che trattiamo
- Dati tecnici e di sicurezza: indirizzo IP trasformato in hash per limitare abusi, data e ora delle richieste, dati tecnici normalmente trasmessi dal browser.
- Dati del configuratore e del funnel: opzioni selezionate, utilizzo di codici sconto, identificatore pseudonimo della sessione e passaggi visualizzati/completati. Non registriamo nel funnel il contenuto delle risposte.
- Dati di ordine e pagamento: nome, email, eventuale telefono e indirizzo di fatturazione, configurazione acquistata, importi, stato del pagamento e identificativi Stripe. Non riceviamo né conserviamo i dati completi della carta.
- Dati del progetto: nome dell’attività, settore, offerta, servizi, contatti da pubblicare, preferenze grafiche, dominio, riferimenti, testi, logo, immagini e altri file caricati.
- Comunicazioni: messaggi inviati via email e informazioni necessarie a gestire assistenza, reclami o richieste.
3. Finalità e basi giuridiche
| Finalità | Base giuridica |
|---|---|
| Preparare il preventivo, mantenere il carrello e gestire richieste precontrattuali | Misure precontrattuali richieste dall’interessato |
| Concludere il contratto, incassare il pagamento, realizzare e consegnare il sito | Esecuzione del contratto |
| Gestire contabilità, obblighi fiscali, richieste delle autorità e contestazioni | Obbligo legale e tutela dei diritti |
| Proteggere il sito, prevenire abusi e misurare in forma first-party l’efficacia del percorso | Legittimo interesse alla sicurezza e al miglioramento del servizio |
| Inviare conferme operative relative all’ordine | Esecuzione del contratto; nessun utilizzo promozionale senza una base separata |
Il conferimento dei dati indicati come necessari è indispensabile per acquistare e ricevere il servizio. In mancanza, potremmo non riuscire a eseguire il contratto.
4. Destinatari e fornitori
Nei limiti necessari, i dati possono essere trattati da personale e collaboratori autorizzati e dai seguenti fornitori o categorie di fornitori:
- Stripe, per Checkout, pagamenti, prevenzione frodi e ricevute;
- Resend, quando configurato, per email transazionali;
- Hostinger o altro provider concordato, per dominio, hosting e trasferimento dell’account al cliente;
- provider di infrastruttura, backup, sicurezza e assistenza tecnica;
- Google Fonts, finché utilizzato dal sito, per il caricamento dei caratteri web, con possibile ricezione dell’indirizzo IP;
- consulenti legali, fiscali o autorità, quando necessario o previsto dalla legge.
Stripe tratta alcuni dati anche quale titolare autonomo secondo la propria informativa. Non vendiamo dati personali.
5. Trasferimenti internazionali
Il Titolare è stabilito negli Stati Uniti e alcuni fornitori possono trattare dati al di fuori dello Spazio Economico Europeo. Quando il GDPR è applicabile, utilizziamo o richiediamo garanzie riconosciute dal Capo V del GDPR, come decisioni di adeguatezza, Data Privacy Framework ove applicabile o clausole contrattuali standard, insieme a misure supplementari quando necessarie. È possibile chiedere informazioni sulle garanzie scrivendo all’indirizzo indicato sopra.
6. Conservazione
- I dati del carrello e gli ordini non pagati vengono conservati per il tempo necessario a consentire il completamento, prevenire abusi e gestire eventuali richieste.
- Dati contrattuali, di pagamento e contabili sono conservati per il periodo richiesto dalle leggi applicabili e, ove necessario, fino a 10 anni.
- Brief, materiali e file di progetto sono conservati durante l’esecuzione e successivamente per assistenza, continuità e tutela da contestazioni; vengono riesaminati periodicamente e cancellati quando non più necessari.
- Eventi pseudonimi del funnel e registri di sicurezza sono conservati per il tempo proporzionato all’analisi e alla sicurezza del servizio.
I periodi possono essere estesi in caso di controversie, obblighi di legge o richiesta dell’interessato compatibile con tali obblighi.
7. Diritti dell’interessato
Quando il GDPR è applicabile, puoi chiedere accesso, rettifica, cancellazione, limitazione, portabilità e opporti ai trattamenti fondati sul legittimo interesse. Se un trattamento si basa sul consenso, puoi revocarlo in qualsiasi momento senza pregiudicare il trattamento precedente.
Invia la richiesta a [email protected]. Potremmo chiedere informazioni ragionevoli per verificare l’identità. Hai inoltre diritto di proporre reclamo all’autorità di controllo del luogo in cui vivi o lavori, incluso il Garante per la protezione dei dati personali in Italia.
8. Sicurezza, minori e decisioni automatizzate
Adottiamo misure tecniche e organizzative proporzionate, inclusi accessi amministrativi protetti, archiviazione privata dei file e limitazione degli abusi. Nessun sistema è tuttavia privo di rischio.
Il servizio è rivolto ad adulti e attività professionali e non è destinato a minori di 18 anni. Non adottiamo decisioni esclusivamente automatizzate che producano effetti giuridici o analogamente significativi sull’interessato.
9. Aggiornamenti
Possiamo aggiornare questa informativa per riflettere modifiche normative o del servizio. La data in alto identifica la versione corrente; le modifiche sostanziali saranno comunicate con modalità adeguate.