Titolare e contatti
Titolare del trattamento per account cliente, acquisti, erogazione del corso, assistenza, dati di studio e richieste amministrative e' Riviera SRL - Via Riverio superiore 5, 20841 Carate Brianza (MB) - P.IVA/C.F. 13949780962 - REA MB-2752896 - PEC rivierasrl@pec.net - SDI 66OZKW1 - Tel. 348 2517189.
Per richieste privacy, account, acquisti, cancellazione dati o esercizio dei diritti puoi scrivere a info@lapatentesemplice.it.
La realizzazione web e tecnica e' curata da Costiera Commerce OU - Ahtri tn 12, 15551, Tallinn, Estonia, che puo' trattare dati come fornitore tecnico/responsabile del trattamento quando opera per conto del titolare.
Alcuni fornitori, come gestori di pagamento, provider di autenticazione, hosting, email o servizi AI, possono operare come responsabili del trattamento o autonomi titolari per parti del servizio, secondo i rispettivi contratti e informative.
Dati trattati
Trattiamo i dati che inserisci o generi usando il servizio: email, dati account, metodo di accesso, conferme di login, preferenze, progressi di studio, errori nei quiz, risposte date, simulazioni svolte, piano personale, richieste buono, comunicazioni di supporto e dati necessari alla fatturazione o gestione ordine.
Se usi funzioni vocali, possiamo trattare audio, trascrizioni, risposta interpretata e feedback collegato solo per erogare la funzione richiesta, spiegare l'errore e migliorare il percorso didattico dell'utente.
Il servizio non richiede di inserire categorie particolari di dati personali, come dati sulla salute, convinzioni religiose, opinioni politiche o dati equivalenti. Ti chiediamo di non inserirli nei campi liberi, nelle richieste di supporto, nei reclami o nelle conversazioni con l'AI Tutor se non strettamente indispensabile.
Trattiamo anche dati tecnici necessari al funzionamento e alla sicurezza: indirizzo IP, log, identificativi tecnici, dispositivo, browser, eventi applicativi, sessioni e informazioni indispensabili per prevenire abusi.
Per i pagamenti non conserviamo i dati completi della carta: il checkout e' gestito da Stripe. Possiamo conservare esito pagamento, importo, data, email, identificativo ordine e riferimenti tecnici necessari a riconciliare acquisto, accesso al corso e assistenza.
Origine dei dati
La maggior parte dei dati viene fornita direttamente dall'utente quando registra l'account, studia, risponde ai quiz, acquista il corso, richiede assistenza, invia una richiesta privacy, chiede recesso/rimborso o partecipa alla promozione buono.
Alcuni dati possono arrivare da fornitori necessari al servizio: per esempio esito pagamento e riferimento ordine da Stripe, identificativi account/sessione da Supabase o provider di login, log tecnici da hosting e sistemi di sicurezza.
Non acquistiamo liste di contatti e non usiamo dati provenienti da broker pubblicitari per creare account o vendere il corso.
Finalita' e basi giuridiche
Usiamo i dati per creare e proteggere l'account, permettere l'accesso senza password, salvare il percorso di studio, mostrare dashboard e progressi, attivare il corso acquistato, gestire pagamenti, assistenza, email operative, richieste premio e adempimenti fiscali.
La base giuridica principale e' l'esecuzione del contratto o di misure precontrattuali richieste dall'utente. Per obblighi fiscali, contabili e legali la base e' l'obbligo di legge. Per sicurezza, prevenzione frodi e miglioramento essenziale del servizio la base puo' essere il legittimo interesse.
Gli errori nei quiz, le risposte e le simulazioni servono a costruire piano personalizzato, ripasso intelligente, stima di preparazione e spiegazioni didattiche. Se attiveremo newsletter, marketing, analytics non tecnici o profilazione pubblicitaria, chiederemo un consenso separato quando richiesto.
Quando una funzione richiede il consenso, il consenso potra' essere revocato senza compromettere la liceita' dei trattamenti gia' svolti prima della revoca.
Quadro sintetico dei trattamenti
Account e accesso: email, identificativi account, sessione e provider login sono trattati per registrare l'utente e consentire l'accesso al corso. Base giuridica: contratto o misure precontrattuali. Conservazione: finche' l'account resta attivo o finche' serve per erogare il servizio.
Studio e AI Tutor: risposte, errori, simulazioni, argomenti deboli, spiegazioni e dati di progresso sono trattati per personalizzare il percorso didattico. Base giuridica: esecuzione del servizio richiesto. Conservazione: per la durata dell'account/corso, salvo richiesta di cancellazione compatibile con obblighi di legge o tutela di diritti.
Pagamenti e ordini: email, importo, stato pagamento, riferimento Stripe, consensi checkout e dati fiscali necessari sono trattati per incasso, attivazione corso, assistenza e obblighi contabili. Base giuridica: contratto e obbligo di legge. Conservazione: normalmente fino a 10 anni per dati contabili/fiscali.
Assistenza, reclami, privacy, recesso e buono: dati inseriti nei moduli o inviati via email sono trattati per rispondere, verificare la richiesta e conservare prova della gestione. Base giuridica: contratto, obbligo di legge o legittimo interesse alla tutela dei diritti. Conservazione: per il tempo necessario alla gestione della richiesta e alla tutela delle parti.
Sicurezza e log: IP, user-agent, eventi tecnici e log sono trattati per proteggere account, checkout, moduli e backoffice. Base giuridica: legittimo interesse alla sicurezza e prevenzione abusi. Conservazione: per periodi limitati, salvo necessita' di accertamento, frode, contestazione o obbligo di legge.
Email operative, contatti e marketing
Possiamo inviare email operative necessarie al servizio: link di accesso, conferma ordine, attivazione corso, richieste privacy, richieste recesso/rimborso, assistenza, sicurezza account e comunicazioni strettamente collegate all'acquisto o all'uso del corso.
Le richieste inviate tramite contatti, assistenza, reclami, privacy, recesso o buono vengono usate per rispondere alla richiesta e conservarne prova quando necessario.
Non inviamo newsletter promozionali o marketing non necessario senza consenso quando richiesto. Se in futuro verra' attivata una newsletter, l'iscrizione sara' separata e sara' sempre possibile disiscriversi o revocare il consenso.
Fornitori e destinatari
Il servizio puo' usare fornitori tecnici come Supabase per account, autenticazione e database; Stripe per pagamenti; Hostinger per hosting, dominio ed email; OpenAI per funzioni AI e trascrizione quando attive; ElevenLabs o servizi equivalenti per sintesi vocale quando configurati.
Condividiamo con i fornitori solo i dati necessari alla specifica funzione. Non vendiamo i dati personali degli utenti.
L'elenco aggiornato delle principali categorie di responsabili esterni e destinatari puo' essere richiesto scrivendo a info@lapatentesemplice.it.
Alcuni fornitori possono trattare dati fuori dallo Spazio Economico Europeo. In questi casi il trasferimento avviene sulla base di strumenti previsti dal GDPR, come decisioni di adeguatezza, clausole contrattuali standard o misure equivalenti previste dai rispettivi fornitori.
Se un fornitore opera come autonomo titolare per una parte del trattamento, per esempio pagamento o servizi di autenticazione, restano applicabili anche le informative e condizioni del relativo fornitore.
RPD/DPO
Alla data indicata in questa informativa non e' pubblicato un Responsabile della Protezione dei Dati dedicato per il servizio.
Se in futuro verra' designato un RPD/DPO, i relativi dati di contatto saranno pubblicati in questa informativa e comunicati al Garante quando previsto.
AI Tutor
Quando usi funzioni AI, il sistema puo' inviare al fornitore tecnico il testo della domanda, la risposta data, la risposta corretta, eventuale descrizione dell'immagine/cartello e il contesto minimo necessario per generare una spiegazione.
Evita di inserire dati personali non necessari nelle richieste al tutor. Le risposte AI sono generate automaticamente e possono contenere imprecisioni: servono come supporto didattico, non come parere ufficiale.
Non usiamo le funzioni AI per prendere decisioni giuridiche o amministrative sull'utente. La stima di preparazione e' solo un indicatore didattico interno al corso.
Profilazione didattica e decisioni automatizzate
Il servizio analizza errori, argomenti deboli, simulazioni svolte, ripassi e risposte per proporre un piano di studio personalizzato, sessioni di recupero, stime di preparazione e suggerimenti didattici.
Questa personalizzazione ha solo finalita' educativa: non produce effetti giuridici, non decide l'ammissione all'esame, non determina prezzi individuali e non limita diritti dell'utente.
Non adottiamo decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici o analogamente significativi sull'utente ai sensi dell'art. 22 GDPR.
Conservazione
I dati account e di studio sono conservati finche' l'account resta attivo o finche' servono per erogare il corso, assistenza e funzioni acquistate. Se chiedi la cancellazione, rimuoviamo o rendiamo non riconducibili i dati non piu' necessari.
I dati relativi a ordini, pagamenti, fatturazione e adempimenti fiscali possono essere conservati per i tempi previsti dalla normativa applicabile, normalmente fino a 10 anni per esigenze contabili e fiscali.
Le prove operative relative a checkout, consensi legali, attivazione immediata, richieste di recesso/rimborso, richieste premio e reclami possono essere conservate per il tempo necessario a documentare il rapporto contrattuale, gestire contestazioni, adempiere obblighi di legge e tutelare i diritti delle parti.
Le richieste privacy/GDPR e le relative risposte possono essere conservate per documentare la gestione dei diritti dell'interessato e dimostrare l'adempimento agli obblighi previsti dal GDPR.
Log tecnici e dati di sicurezza sono conservati per il tempo necessario a proteggere il servizio, diagnosticare problemi e prevenire abusi, di norma per periodi limitati, salvo necessita' ulteriori connesse a contestazioni, frodi, sicurezza o obblighi di legge.
Natura del conferimento
Il conferimento dei dati necessari ad account, pagamento, accesso al corso e assistenza e' facoltativo, ma senza questi dati non possiamo erogare il servizio richiesto.
Il conferimento di dati non necessari, come messaggi liberi al supporto o al tutor, e' volontario. Ti chiediamo di non inserire dati sensibili o informazioni di terzi se non indispensabili.
Diritti GDPR
Puoi chiedere accesso ai dati, rettifica, cancellazione, limitazione, portabilita', opposizione al trattamento, revoca del consenso quando applicabile e informazioni sui trattamenti che ti riguardano, secondo gli artt. 15-22 GDPR.
Puoi esercitare i diritti scrivendo a info@lapatentesemplice.it oppure usando il modulo online in questa pagina. Risponderemo entro un mese, salvo proroga nei casi previsti dal GDPR, dopo eventuale verifica dell'identita' del richiedente.
La cancellazione dell'account puo' impedire l'accesso al corso, al piano di studio e allo storico progressi. Alcuni dati possono essere conservati se necessari per obblighi fiscali, contabili, sicurezza, tutela di diritti o gestione di contestazioni.
Se una richiesta e' manifestamente infondata, eccessiva o ripetitiva, potremo gestirla nei limiti e con le modalita' previste dal GDPR.
Sicurezza e minori
Adottiamo misure tecniche e organizzative ragionevoli per proteggere account, pagamenti, database e comunicazioni. Nessun sistema online puo' pero' garantire sicurezza assoluta.
Il servizio e' pensato per utenti che studiano per la Patente B. Se l'utente e' minorenne, l'uso del servizio e l'eventuale acquisto devono avvenire con il supporto o l'autorizzazione di chi esercita la responsabilita' genitoriale, quando richiesto.
Reclamo al Garante
Se ritieni che il trattamento violi la normativa privacy, puoi contattarci prima a info@lapatentesemplice.it per cercare una soluzione rapida.
Resta sempre possibile proporre reclamo al Garante per la protezione dei dati personali tramite www.garanteprivacy.it o rivolgersi all'autorita' giudiziaria competente.
Aggiornamenti
Questa informativa puo' essere aggiornata quando cambiano funzioni, fornitori, basi giuridiche o obblighi normativi.
La data di aggiornamento in alto consente di verificare l'ultima versione pubblicata.
I dati societari pubblicati sono predisposti sulla base delle informazioni disponibili e devono essere mantenuti coerenti con la visura camerale e con i documenti amministrativi ufficiali.