Informativa sulla privacy
Ultimo aggiornamento: 8 settembre 2026
La presente Informativa spiega come vengono trattati i dati personali di chi utilizza il servizio Evitalya (il "Servizio"), offerto tramite evitalya.com, ai sensi del Regolamento (UE) 2016/679 (GDPR) e del D.lgs. 196/2003 in materia di protezione dei dati personali. Il titolare del trattamento ha sede in Italia e i tuoi dati sono trattati nell'Unione europea.
1. Titolare del trattamento
Via Friuli 11, 60123 Ancona (AN) — Italia
Partita IVA: 02935230421
Email: info@evitalya.com
Non siamo tenuti a nominare un responsabile della protezione dei dati (DPO) ai sensi dell'art. 37 GDPR. Ogni richiesta in materia di protezione dei dati può essere inviata all'indirizzo email indicato sopra.
2. Dati trattati, finalità e basi giuridiche
| Dato | Finalità | Base giuridica |
|---|---|---|
| Indirizzo email, password (conservata solo come hash bcrypt), stato dell'account | Creazione dell'account e autenticazione | Esecuzione del contratto (art. 6, par. 1, lett. b GDPR) |
| Identificativo dell'account Google ed email (quando si sceglie l'accesso con Google) | Autenticazione | Esecuzione del contratto (art. 6, par. 1, lett. b GDPR) |
| Indirizzo analizzato, report generati, movimenti dei crediti | Erogazione del Servizio e accesso allo storico dei tuoi report | Esecuzione del contratto (art. 6, par. 1, lett. b GDPR) |
| Dati di pagamento (i dati della carta non arrivano a noi: li tratta Stripe) | Incasso del pagamento | Esecuzione del contratto (art. 6, par. 1, lett. b GDPR) |
| Dati di fatturazione: nome, indirizzo e paese di fatturazione, codice fiscale o partita IVA se presenti | Emissione della fattura e corretta determinazione dell'imposta | Obbligo di legge (art. 6, par. 1, lett. c GDPR) |
| Registro di recesso/consenso: momento del consenso, indirizzo IP, versione delle condizioni accettate | Prova dell'informativa preventiva e del consenso esplicito | Obbligo di legge (art. 6, par. 1, lett. c GDPR) |
| Indirizzo IP, informazioni sul browser, log delle richieste | Sicurezza, prevenzione di abusi e frodi, limitazione della frequenza; scelta della lingua della pagina (solo il paese, non conservato) | Legittimo interesse (art. 6, par. 1, lett. f GDPR) |
| Statistiche d'uso anonimizzate (visualizzazioni di pagina, numero di ricerche) | Miglioramento del Servizio | Consenso esplicito — la tua preferenza sui cookie (art. 6, par. 1, lett. a GDPR) |
| Modulo di contatto: nome, email, contenuto del messaggio | Risposta alla tua richiesta | Richiesta precontrattuale / legittimo interesse (art. 6, par. 1, lett. b e f GDPR) |
Non effettuiamo profilazione, non applichiamo processi decisionali automatizzati e non inviamo comunicazioni commerciali senza il tuo consenso esplicito. Non vendiamo dati personali a terzi. Il punteggio di vivibilità è un indicatore sugli indirizzi, non sulle persone.
2-bis. Promemoria di pagamento
Se apri la pagina di pagamento e la lasci senza completare l'operazione, possiamo inviarti una sola email di promemoria usando il tuo indirizzo email e il contenuto del carrello (il pacchetto di crediti).
- Base giuridica: art. 6, par. 1, lett. a del Regolamento 2016/679 (il consenso prestato al momento dell'acquisto, registrato con data, indirizzo IP e versione del testo accettato) e art. 130 del D.lgs. 196/2003.
- Frequenza: al massimo un messaggio ogni sette giorni allo stesso indirizzo.
- Disiscrizione: ogni messaggio contiene un link di disiscrizione con un clic. Il registro delle disiscrizioni non viene cancellato: se lo fosse, ricominceremmo a scriverti.
- Conservazione: il registro degli invii e quello delle disiscrizioni sono conservati per provare che la disiscrizione è stata rispettata.
Questo non riguarda le email di servizio inviate per l'esecuzione del contratto (conferma di pagamento, fattura, link di accesso): quelle non sono toccate dalla disiscrizione. Vedi Termini di servizio, sezione 18.
3. Cookie e tecnologie simili
Il Servizio usa cookie di tre categorie. Puoi modificare le tue preferenze in qualsiasi momento:
| Categoria | Uso | Consenso |
|---|---|---|
| Necessari | Gestione della sessione, sicurezza, memoria della preferenza sui cookie, scelta del tema, scelta della lingua | Non richiesto (non disattivabili) |
| Analitici | Statistiche d'uso anonimizzate. Caricati solo se dai il consenso. | Consenso esplicito — predefinito: disattivo |
| Marketing | Attualmente non utilizzati. Se in futuro la categoria verrà usata, si attiverà solo con il tuo consenso. | Consenso esplicito — predefinito: disattivo |
Componenti di terze parti. Alcune pagine incorporano servizi di terzi che possono usare cookie propri o tecnologie simili:
- Stripe — pagina di pagamento e prevenzione delle frodi.
- Google Maps / Street View — i componenti mappa e vista stradale nella pagina del report.
- Google Fonts — distribuzione dei caratteri tipografici.
- OpenFreeMap / MapLibre — livelli cartografici aperti.
Puoi modificare o revocare le tue preferenze sui cookie in qualsiasi momento dal link "Impostazioni cookie" in fondo alla pagina. Puoi anche cancellare o bloccare i cookie dalle impostazioni del browser: in quel caso alcune parti del Servizio potrebbero non funzionare correttamente.
4. Responsabili del trattamento e destinatari
Per erogare il Servizio ci avvaliamo dei seguenti fornitori:
- Stripe Payments Europe, Ltd. / Stripe, Inc. — elaborazione dei pagamenti. stripe.com/privacy
- Google Ireland Ltd. / Google LLC — autenticazione "Accedi con Google", Google Maps e Street View, Google Fonts. policies.google.com/privacy
- Hostinger International Ltd. — hosting dei server (data center nell'Unione europea).
- Il nostro fornitore di server email — consegna delle email di servizio (verifica dell'account, notifica del report, fattura).
- FatturaElettronicaAPI.it — emissione delle fatture elettroniche e trasmissione al SDI. Informativa sulla privacy
- Tek01 S.r.l. — intermediario per la ricezione delle fatture elettroniche (codice SDI N92GLON), Trieste, Italia.
Questi fornitori agiscono come responsabili del trattamento ai sensi dell'art. 28 GDPR e secondo le nostre istruzioni. I dati personali possono inoltre essere comunicati alle autorità pubbliche competenti in presenza di un obbligo di legge.
5. Trasferimenti fuori dall'Unione europea
I nostri server si trovano nell'Unione europea. Stripe e Google possono trattare dati anche negli Stati Uniti. Tali trasferimenti avvengono in base alle Clausole contrattuali standard (SCC) approvate dalla Commissione europea e/o al Data Privacy Framework UE-USA. Al di fuori di questi casi i tuoi dati non vengono trasferiti fuori dall'Unione europea.
6. Tempi di conservazione
I tempi applicati ai sensi dell'art. 5, par. 1, lett. e GDPR (limitazione della conservazione) sono indicati soltanto nella tabella qui sotto:
| Categoria di dati | Tempo di conservazione | Note |
|---|---|---|
| Dati dell'account (email, hash della password, saldo dei crediti) | Finché l'account resta attivo | Cancellati entro 30 giorni dalla chiusura dell'account. |
| Storico dei report e indirizzi analizzati | Finché l'account resta attivo | L'accesso ai report acquistati è permanente; vengono cancellati alla chiusura dell'account. |
| Dati analitici (sessione, visualizzazioni di pagina, ricerche) | 90 giorni | L'indirizzo IP è conservato in forma anonimizzata e come hash; viene cancellato automaticamente dopo 90 giorni. |
| Log di sicurezza e di limitazione della frequenza | 90 giorni | Per la prevenzione degli abusi. |
| Sessioni di pagamento non completate | 90 giorni | I tentativi di pagamento falliti o interrotti vengono cancellati automaticamente. |
| Registri di elaborazione dei webhook | 90 giorni | Registri tecnici di idempotenza. |
| Registri di pagamento, fatture e consensi | 10 anni | Come richiesto dalla normativa fiscale e contabile italiana (art. 2220 c.c.; art. 39 DPR 633/1972). |
| Messaggi dal modulo di contatto | 24 mesi | Dalla chiusura della richiesta. |
La cancellazione automatica viene eseguita ogni giorno. I dati non soggetti a un obbligo legale di conservazione sono cancellati entro 30 giorni dalla tua richiesta di cancellazione; i dati obbligatori come fatture e registri di pagamento restano conservati fino alla scadenza del relativo termine di legge.
7. I tuoi diritti
Ai sensi degli artt. 15-22 GDPR hai i seguenti diritti:
- Accesso: sapere se i tuoi dati sono trattati e ottenerne una copia.
- Rettifica: chiedere la correzione di dati errati o incompleti.
- Cancellazione: chiederne la cancellazione, fatti salvi gli obblighi di legge.
- Limitazione: chiedere la limitazione del trattamento in determinati casi.
- Portabilità: ricevere i dati in un formato strutturato e leggibile da un computer.
- Opposizione: opporti al trattamento fondato sul legittimo interesse.
- Revoca del consenso: interrompere in qualsiasi momento il trattamento basato sul consenso (ad esempio i cookie analitici); la revoca non pregiudica la liceità del trattamento precedente.
Per esercitare i tuoi diritti scrivi a info@evitalya.com: rispondiamo entro 30 giorni al massimo.
Garante per la protezione dei dati personali — Piazza Venezia 11, 00187 Roma, Italia — www.gpdp.it
8. Sicurezza
Adottiamo misure tecniche e organizzative adeguate a proteggere i dati personali: cifratura TLS/SSL su tutto il traffico, password conservate solo come hash bcrypt, accesso limitato alle persone autorizzate, backup cifrati, monitoraggio delle intrusioni e log degli accessi. In caso di violazione dei dati personali notifichiamo l'autorità di controllo e, quando previsto, te stesso, ai sensi degli artt. 33-34 GDPR.
9. Modifiche alla presente Informativa
Possiamo aggiornare la presente Informativa. Le modifiche rilevanti sono comunicate via email o sul sito. La data dell'ultimo aggiornamento è indicata in cima a questa pagina.
Questo testo è disponibile in sei lingue. In caso di divergenza fra le versioni, prevale la versione turca.