Legale
Privacy Policy
Informativa resa ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679 (GDPR). Ultimo aggiornamento: gennaio 2026.
1. Titolare del trattamento
Il titolare del trattamento è LaTuaVetrinaDigitale.it. Per ogni richiesta relativa ai tuoi dati puoi scrivere a info@latuavetrinadigitale.it.
2. Dati che raccogliamo
Dati di contatto e fatturazione forniti in fase di registrazione e attivazione dell'abbonamento (nome, email, ragione sociale, partita IVA, indirizzo).
Contenuti della tua attività caricati tramite il modulo guidato (descrizioni, orari, immagini, contatti pubblici).
Dati tecnici di navigazione e log del server, raccolti per finalità di sicurezza e diagnostica.
I dati della carta di pagamento sono trattati esclusivamente dal fornitore di pagamento (Stripe) e non trasitano né vengono memorizzati sui nostri sistemi.
3. Finalità e base giuridica
Erogazione del servizio, gestione dell'abbonamento e assistenza: esecuzione del contratto (art. 6.1.b GDPR).
Adempimenti fiscali e contabili: obbligo di legge (art. 6.1.c GDPR).
Sicurezza dell'infrastruttura e prevenzione degli abusi: legittimo interesse (art. 6.1.f GDPR).
Comunicazioni commerciali facoltative: consenso revocabile (art. 6.1.a GDPR).
4. Conservazione
I dati contrattuali sono conservati per la durata del rapporto e per i successivi 10 anni previsti dalla normativa fiscale. I log tecnici sono conservati per un massimo di 12 mesi.
5. Destinatari e trasferimenti
I dati possono essere trattati da fornitori che agiscono come responsabili del trattamento: hosting e CDN, fornitore di pagamento, servizi email e strumenti di analisi. I dati sono ospitati all'interno dell'Unione Europea; eventuali trasferimenti extra-UE avvengono sulla base delle clausole contrattuali standard approvate dalla Commissione Europea.
6. I tuoi diritti
Puoi esercitare in ogni momento i diritti di accesso, rettifica, cancellazione, limitazione, portabilità e opposizione, oltre al diritto di revocare il consenso e di proporre reclamo al Garante per la protezione dei dati personali.
7. Sicurezza
Adottiamo misure tecniche e organizzative adeguate: cifratura in transito (HTTPS/TLS), controllo degli accessi, cookie di sessione con attributi Secure, HttpOnly e SameSite, protezione CSRF sui moduli, validazione degli input lato server e header di sicurezza (CSP, X-Content-Type-Options, Referrer-Policy, Permissions-Policy).