uneuro.app
Back to Home

Privacy Policy

In vigore dal

1. Chi siamo e a cosa serve questa pagina

Questa informativa descrive come vengono trattati i dati personali di chi visita e utilizza uneuro.app, ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 («GDPR») e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018 («Codice Privacy»).

Il servizio è volutamente minimo: paghi 1,00 € e vedi quante persone hanno pagato prima di te. Di conseguenza anche i dati trattati sono pochi. Non esiste un account, non ti chiediamo il nome, non inviamo newsletter e non facciamo profilazione pubblicitaria.

2. Titolare del trattamento

Titolare del trattamento: Leonardo Cotta

Email: info@uneuro.app

Sito web: https://uneuro.app

Per qualsiasi questione relativa ai dati personali puoi scrivere a privacy@uneuro.app.

Non è stato nominato un Responsabile della protezione dei dati (DPO): il trattamento non rientra nei casi previsti dall'art. 37 del GDPR.

3. Quali dati trattiamo

3.1 Dati di pagamento

I pagamenti sono gestiti interamente da Stripe Payments Europe, Ltd., fornitore certificato PCI-DSS. I dati della tua carta non transitano e non vengono conservati sui nostri sistemi: li raccoglie direttamente Stripe sulla propria pagina di checkout, in qualità di autonomo titolare per gli adempimenti antifrode e antiriciclaggio.

Di ogni pagamento andato a buon fine conserviamo soltanto:

  • l’identificativo della sessione di pagamento Stripe
  • l’identificativo della transazione (payment intent)
  • importo, valuta e metodo di pagamento utilizzato
  • data e ora del pagamento

Non conserviamo il tuo indirizzo email, il tuo nome né i dati di fatturazione: restano presso Stripe, che ti invia la ricevuta.

3.2 Dati tecnici

  • Log di sistema generati dall’hosting (Vercel), che includono indirizzo IP, data e ora della richiesta, pagina richiesta, user agent
  • Indirizzo IP utilizzato in memoria per il rate limiting, cioè per impedire un numero eccessivo di richieste: non viene salvato su database
  • In caso di errore applicativo, un log tecnico con il messaggio di errore e il contesto della richiesta

3.3 Cookie e misurazione

Usiamo cookie tecnici, necessari al funzionamento, e — soltanto se lo autorizzi — strumenti di misurazione aggregata. Il dettaglio è nella Cookie Policy.

3.4 Dati che NON trattiamo

  • Nessun dato particolare ai sensi dell’art. 9 GDPR
  • Nessuna profilazione e nessun processo decisionale automatizzato con effetti giuridici (art. 22 GDPR)
  • Nessuna cessione o vendita di dati a terzi per finalità di marketing

4. Perché li trattiamo e con quale base giuridica

  • Erogare il servizio (registrare il pagamento e darti accesso al numero) — art. 6.1.b GDPR, esecuzione del contratto.
  • Adempimenti fiscali e contabili — art. 6.1.c GDPR, obbligo legale.
  • Sicurezza del servizio (rate limiting, log di errore, prevenzione degli abusi) — art. 6.1.f GDPR, legittimo interesse a mantenere il servizio funzionante e a impedire che il contenuto a pagamento venga ottenuto senza pagare.
  • Misurazione del traffico — art. 6.1.a GDPR, consenso, revocabile in ogni momento.

Il conferimento dei dati di pagamento è necessario per concludere il contratto: senza, il servizio non può essere erogato. Tutto il resto è facoltativo.

5. A chi comunichiamo i dati

Non diffondiamo i dati. Vengono trattati da fornitori che agiscono come responsabili del trattamento (art. 28 GDPR) o, per le rispettive finalità, come titolari autonomi:

  • Stripe — gestione dei pagamenti (informativa)
  • Vercel — hosting, CDN e, previo consenso, analytics (informativa)
  • Google Cloud / Firebase — database dei pagamenti (informativa)

I dati possono inoltre essere comunicati ad autorità pubbliche quando previsto dalla legge.

6. Trasferimenti fuori dallo Spazio Economico Europeo

I fornitori sopra indicati possono trattare i dati anche negli Stati Uniti. I trasferimenti avvengono sulla base della decisione di adeguatezza UE-USA (EU-US Data Privacy Framework) del 10 luglio 2023 e, in via ulteriore, delle Clausole Contrattuali Standard approvate dalla Commissione europea con decisione 2021/914.

Il Privacy Shield, citato in precedenti versioni di questa informativa, è stato invalidato dalla Corte di Giustizia UE nel 2020 e non costituisce più una base valida per i trasferimenti.

7. Per quanto tempo li conserviamo

  • Dati del pagamento: 10 anni, come previsto dall'art. 2220 c.c. e dalla normativa fiscale
  • Cookie di accesso al numero: 30 giorni dall'emissione
  • Log di errore applicativi: 90 giorni
  • Log dell'hosting: secondo i tempi di conservazione di Vercel
  • Preferenza sui cookie: 12 mesi
  • Dati di misurazione: in forma aggregata, secondo i tempi di conservazione di Vercel Analytics

8. I tuoi diritti

In qualsiasi momento puoi esercitare i diritti previsti dagli artt. 15-22 GDPR:

  • Accesso — sapere quali dati trattiamo e ottenerne copia
  • Rettifica — correggere dati inesatti o incompleti
  • Cancellazione — entro i limiti degli obblighi fiscali di conservazione
  • Limitazione e opposizione — al trattamento fondato sul legittimo interesse
  • Portabilità — ricevere i dati in formato strutturato e leggibile da dispositivo automatico
  • Revoca del consenso — in ogni momento, senza pregiudicare la liceità del trattamento già effettuato

Scrivi a privacy@uneuro.app: rispondiamo entro un mese dalla richiesta, come previsto dall'art. 12 GDPR.

Poiché non raccogliamo il tuo nome né la tua email, per identificare i dati che ti riguardano potremmo doverti chiedere l'identificativo della transazione Stripe che trovi nella ricevuta di pagamento.

9. Misure di sicurezza

Adottiamo misure tecniche e organizzative adeguate al rischio (art. 32 GDPR). In concreto:

  • Tutte le comunicazioni avvengono in HTTPS/TLS, con HSTS attivo
  • Il database non è accessibile dai browser: ogni lettura o scrittura passa da API server-side autenticate
  • I dati della carta non transitano mai dai nostri sistemi
  • La prova di pagamento è un cookie HttpOnly firmato crittograficamente, non un valore modificabile dal client
  • Ogni pagamento è verificato direttamente presso Stripe e i webhook sono accettati solo con firma valida
  • Rate limiting sulle API e header di sicurezza (CSP, HSTS, X-Frame-Options, Referrer-Policy)
  • Le credenziali sono conservate come variabili d’ambiente cifrate, mai nel codice sorgente

10. Minori

Il servizio prevede un pagamento ed è rivolto a chi ha la capacità di concludere un contratto: non è destinato a minori di 18 anni e non raccogliamo consapevolmente i loro dati. Se ritieni che un minore abbia effettuato un pagamento, scrivici a privacy@uneuro.app e provvederemo alla cancellazione e al rimborso.

11. Modifiche

Questa informativa può essere aggiornata. Le modifiche sostanziali vengono segnalate sul sito; la data in cima alla pagina indica sempre l'ultima versione in vigore.

12. Reclami

Se ritieni che il trattamento violi il GDPR, hai diritto di proporre reclamo all'autorità di controllo:

Garante per la protezione dei dati personali

Piazza Venezia, 11 — 00187 Roma

Tel. +39 06 696771

www.garanteprivacy.it