Privacy Policy

VERDE MATEMATICO di Andrea Boschi

P.IVA 04867170401 — Via E. Duse, Cesena (FC)

info@segnacontopro.it

Ultimo aggiornamento: giugno 2026 — Informativa ai sensi dell'art. 13 del Regolamento UE 2016/679 (GDPR)

1. Titolare del Trattamento

VERDE MATEMATICO di Andrea Boschi — P.IVA 04867170401 — Via E. Duse, Cesena (FC) — info@segnacontopro.it

2. Dati Raccolti

Raccogliamo le seguenti categorie di dati personali:

  • Dati di registrazione: nome, cognome, indirizzo email, password cifrata tramite Firebase Authentication, identificativo utente Firebase, data di creazione dell'account ed eventuale stato di abbonamento, prova gratuita o accesso tester
  • Dati tecnici e di sicurezza: indirizzo IP, browser e dispositivo (user agent), log di accesso e richieste tecniche, eventi di errore e sicurezza
  • Dati inseriti dall'utente (dati dei clienti finali del Gestore): nome cliente (obbligatorio), eventuale soprannome, numero di cellulare ed email del cliente (facoltativi, da inserire solo in presenza di finalità comunicativa), note libere, tavoli, articoli, consumazioni, spese e storico pagamenti. Per questi dati il Gestore agisce da Titolare del trattamento e VERDE MATEMATICO di Andrea Boschi da Responsabile ai sensi dell'art. 28 GDPR.
  • Dati di pagamento e abbonamento: gestiti tramite Stripe Inc. — non archiviamo i dati completi delle carte di credito. Nel sistema possono essere conservati email, identificativo cliente e abbonamento Stripe, stato e data di scadenza/rinnovo dell'abbonamento
  • Dati di fatturazione: in fase di checkout vengono raccolti ragione sociale o denominazione, partita IVA o codice fiscale, eventuale codice destinatario SDI, eventuale indirizzo PEC e indirizzo di fatturazione, necessari all'emissione della fattura e all'adempimento degli obblighi fiscali e contabili
  • Email di supporto: scrivendo a info@segnacontopro.it vengono trattati l'indirizzo del mittente, il contenuto della richiesta ed eventuali dati personali inseriti volontariamente nel messaggio

3. Finalità e Base Giuridica del Trattamento

Creazione e gestione account ed erogazione del Servizio — esecuzione del contratto o misure precontrattuali (art. 6 §1 lett. b GDPR): gestione account, fornitura delle funzionalità, configurazioni, conti, tavoli, articoli e pagamenti operativi.

Gestione abbonamento e pagamenti — esecuzione del contratto e obblighi legali (art. 6 §1 lett. b e c GDPR): gestione dell'abbonamento tramite Stripe e relativo stato.

Assistenza tecnica — esecuzione del contratto o legittimo interesse (art. 6 §1 lett. b/f GDPR): gestione delle richieste di supporto.

Sicurezza, prevenzione abusi e manutenzione — legittimo interesse (art. 6 §1 lett. f GDPR): log tecnici, IP, eventi di errore.

Prevenzione della riattivazione ripetuta della prova gratuita — legittimo interesse (art. 6 §1 lett. f GDPR): dopo l'eliminazione dell'account viene conservata la sola informazione tecnica relativa all'indirizzo email già utilizzato per la prova, al solo fine di impedire che il medesimo indirizzo attivi ripetutamente nuove prove gratuite. Il dato non è usato per marketing, profilazione o comunicazioni commerciali.

Adempimenti fiscali e contabili — obbligo legale (art. 6 §1 lett. c GDPR): emissione fatture, conservazione dei dati contabili.

Allo stato attuale non risultano attive newsletter, profilazione pubblicitaria, Google Analytics o Datadog. Qualora tali strumenti venissero introdotti, la presente informativa sarà aggiornata prima della loro attivazione.

4. Conservazione dei Dati

I dati dell'account sono conservati per tutta la durata del contratto e successivamente solo per il tempo necessario ad adempiere obblighi legali, fiscali o contabili o a difendere diritti (generalmente fino a 10 anni per i dati contabili). I dati inseriti nell'applicazione sono conservati finché l'account rimane attivo o finché il Gestore non li elimina.

In caso di eliminazione dell'account vengono cancellati i dati applicativi dell'utente su Firestore (clienti, tavoli, articoli, consumazioni, pagamenti, configurazioni e storico), il collegamento ai dati Stripe e l'account Firebase Authentication. L'eliminazione dell'account non annulla automaticamente l'eventuale abbonamento Stripe ancora attivo: la disdetta deve essere gestita separatamente tramite il portale Stripe o contattando il supporto prima di eliminare l'account.

Dopo l'eliminazione dell'account viene conservata esclusivamente una traccia tecnica dell'indirizzo email utilizzato per la prova gratuita — l'indirizzo (normalizzato) e la data di conclusione della prova — al solo fine di impedire la riattivazione ripetuta di prove gratuite associate al medesimo indirizzo. Tale informazione è memorizzata in un archivio separato, accessibile unicamente dal Titolare tramite credenziali protette, non è utilizzata per marketing né condivisa a terzi per finalità commerciali, ed è cancellata automaticamente entro 24 mesi dalla conclusione della prova. La base giuridica è il legittimo interesse del Titolare a prevenire abusi della promozione (art. 6 §1 lett. f GDPR).

5. Condivisione dei Dati

I dati personali non vengono venduti a terzi. Possono essere condivisi esclusivamente con i seguenti fornitori, ciascuno nei limiti della propria funzione:

  • Firebase / Google LLC — autenticazione, database Firestore e infrastruttura applicativa. Privacy policy: firebase.google.com/support/privacy
  • Vercel Inc. — hosting del frontend, API serverless e log tecnici
  • Stripe Inc. — checkout, abbonamenti e portale pagamenti, in qualità di titolare autonomo del trattamento. Certificato PCI-DSS. Privacy policy: stripe.com/privacy
  • Google Fonts — caricamento del font Inter dal browser
  • YouTube (nocookie) — video tutorial nella pagina "Informazioni App"
  • Zoho Mail — ricezione e gestione delle email di supporto, con data center nell'Unione Europea
  • Autorità pubbliche, esclusivamente nei casi previsti dalla legge

6. Trasferimento Internazionale dei Dati

Alcuni fornitori possono trattare dati in Paesi extra UE o essere società extra UE (ad esempio Stripe e Google/Firebase, con sede negli Stati Uniti). In tali casi il trasferimento si basa su garanzie adeguate previste dal GDPR, quali decisioni di adeguatezza, il Data Privacy Framework UE-USA per le organizzazioni certificate, le Clausole Contrattuali Standard o altri strumenti idonei. Il provider di posta Zoho Mail utilizza data center situati nell'Unione Europea.

7. Diritti dell'Interessato

Ai sensi del GDPR, l'utente ha diritto di:

  • Accesso — ottenere conferma del trattamento e copia dei dati
  • Rettifica — correggere dati inesatti o incompleti
  • Cancellazione — richiedere la cancellazione dei dati ("diritto all'oblio")
  • Limitazione — limitare il trattamento in determinati casi
  • Portabilità — ricevere i dati in formato strutturato e leggibile
  • Opposizione — opporsi al trattamento basato su legittimo interesse
  • Revoca del consenso — in qualsiasi momento per i trattamenti basati sul consenso

Per esercitare i propri diritti: info@segnacontopro.it. L'interessato ha inoltre il diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).

8. Sicurezza dei Dati

Adottiamo misure tecniche e organizzative adeguate per proteggere i dati da accessi non autorizzati, perdita, distruzione o divulgazione, inclusi: cifratura in transito (HTTPS/TLS) e a riposo, backup automatici e controllo degli accessi.

9. Cookie

Per informazioni dettagliate sull'utilizzo dei cookie, consultare la Cookie Policy disponibile sul sito.

10. Modifiche alla Privacy Policy

Ci riserviamo il diritto di aggiornare la presente informativa. Le modifiche sostanziali saranno comunicate via email. La versione aggiornata sarà sempre disponibile su questa pagina.