La presente Informativa sulla Privacy descrive le modalità con cui Palabrapp Srl raccoglie, utilizza, protegge e tratta i dati personali degli utenti che utilizzano la piattaforma Palabrapp.
Il trattamento dei dati personali avviene nel rispetto del Regolamento (UE) 2016/679 (GDPR) e della normativa europea e nazionale applicabile in materia di protezione dei dati personali.
La presente informativa costituisce parte integrante dei Termini di Utilizzo della piattaforma.
1. Definizioni
Ai fini della presente informativa:
- Utente: qualsiasi persona che utilizza i servizi offerti dalla piattaforma Palabrapp, inclusi studenti, insegnanti, aziende, istituzioni educative.
- Dati personali: qualsiasi informazione riguardante una persona fisica identificata o identificabile.
- Trattamento: qualsiasi operazione applicata ai dati personali, come raccolta, registrazione, organizzazione, conservazione, utilizzo, comunicazione o cancellazione.
2. Titolare del trattamento
Il titolare del trattamento dei dati personali è:
Palabrapp Srl
Via Carlo Dapporto 19
00139 Roma – Italia
P.IVA 18049431002
3. Finalità del trattamento e basi giuridiche
Palabrapp tratta i dati personali degli utenti per le seguenti finalità:
- Erogazione dei servizi della piattaforma: creazione e gestione degli account utente, organizzazione delle attività, gestione delle comunicazioni tra studenti e insegnanti e utilizzo delle funzionalità della piattaforma. Art. 6(1)(b) GDPR – esecuzione di un contratto o misure precontrattuali richieste dall’utente.
- Gestione tecnica e sicurezza della piattaforma: monitoraggio delle prestazioni del servizio, prevenzione di accessi non autorizzati, rilevazione di errori tecnici e protezione dell’infrastruttura. Art. 6(1)(f) GDPR – legittimo interesse del titolare a garantire la sicurezza e la stabilità del servizio.
- Comunicazioni relative al servizio: invio di notifiche operative, comunicazioni relative all’account, aggiornamenti tecnici o informazioni necessarie al funzionamento della piattaforma. Art. 6(1)(b) GDPR – esecuzione del contratto.
- Comunicazioni promozionali: invio di comunicazioni informative o promozionali relative ai servizi Palabrapp. Art. 6(1)(a) GDPR – consenso dell’utente, che può essere revocato in qualsiasi momento.
- Adempimento di obblighi legali: adempimento di obblighi fiscali, contabili o normativi. Art. 6(1)(c) GDPR – obbligo legale.
4. Tipologie di dati trattati
Nel contesto dell’utilizzo della piattaforma, Palabrapp può trattare diverse categorie di dati personali necessari per la registrazione degli utenti, l’erogazione dei servizi e il funzionamento della piattaforma.
Questi dati possono includere:
Dati identificativi e di contatto
- nome e cognome
- indirizzo email
- informazioni di contatto fornite dall’utente
Dati relativi all’account
- credenziali di accesso (password memorizzate in forma cifrata)
- preferenze dell’utente e impostazioni dell’account
- informazioni relative al profilo
Dati relativi all’utilizzo della piattaforma
- cronologia delle lezioni o delle attività svolte sulla piattaforma
- interazioni tra utenti necessarie allo svolgimento dei servizi offerti
- dati relativi all’organizzazione e alla gestione delle attività formative
Dati professionali (se forniti)
- informazioni professionali o qualifiche eventualmente inserite nel profilo
- disponibilità o informazioni relative alle attività svolte tramite la piattaforma
Dati relativi ai pagamenti
Nel caso di servizi che prevedono pagamento, alcune informazioni relative alle transazioni possono essere trattate tramite fornitori di pagamento esterni. I dati completi delle carte di pagamento non vengono memorizzati da Palabrapp.
5. Condivisione dei dati
Palabrapp non vende né affitta i dati personali degli utenti a terze parti. I dati possono essere condivisi esclusivamente con fornitori di servizi che supportano il funzionamento della piattaforma.
Fornitori di servizi:
- Hetzner: servizi di hosting e infrastruttura cloud con data center situati esclusivamente nell’Unione Europea.
- Cloudflare: servizi di sicurezza, Content Delivery Network (CDN) e protezione dell’infrastruttura della piattaforma.
- Stripe: gestione sicura dei pagamenti online.
- Sentry: monitoraggio tecnico della piattaforma e rilevazione di errori applicativi. La configurazione adottata mira a ridurre al minimo la trasmissione di dati personali.
- 8x8: servizio di videocomunicazione utilizzato per le lezioni online. Le conversazioni non vengono registrate né archiviate da Palabrapp, se non previo consenso di tutti i partecipanti.
Autorità competenti: i dati possono essere comunicati alle autorità competenti quando richiesto dalla legge o da provvedimenti ufficiali.
Operazioni societarie: in caso di fusione, acquisizione o trasferimento di asset aziendali, i dati personali potrebbero essere trasferiti al soggetto subentrante nel rispetto della normativa applicabile.
6. Conservazione dei dati
I dati personali vengono conservati solo per il tempo necessario alle finalità per cui sono stati raccolti. Indicativamente:
- Account utente: fino a 12 mesi dalla richiesta di cancellazione dell’account.
- Dati relativi ai pagamenti: fino a 7 anni per obblighi fiscali e contabili.
- Log tecnici e richieste di supporto: fino a 6 mesi dalla chiusura della richiesta.
7. Sicurezza dei dati
Palabrapp adotta misure tecniche e organizzative adeguate per proteggere i dati personali, tra cui:
- crittografia delle comunicazioni
- protezione delle credenziali di accesso
- autenticazione a più fattori
- backup periodici
- monitoraggio della sicurezza dell’infrastruttura
Tali misure sono progettate per prevenire accessi non autorizzati, perdita o divulgazione dei dati.
8. Diritti degli utenti
Gli utenti hanno il diritto di:
- accedere ai propri dati personali
- richiedere la rettifica dei dati inesatti
- richiedere la cancellazione dei dati (“diritto all’oblio”)
- limitare il trattamento dei dati
- opporsi al trattamento
- richiedere la portabilità dei dati
- revocare il consenso precedentemente fornito
Le richieste possono essere inviate a [email protected]. Palabrapp risponderà entro 30 giorni, come previsto dal GDPR.
Gli utenti hanno inoltre il diritto di presentare reclamo all’autorità di controllo competente.
9. Trasferimenti internazionali di dati
Qualora alcuni fornitori di servizi trattino dati al di fuori dello Spazio Economico Europeo (SEE), Palabrapp adotta misure di salvaguardia adeguate in conformità al GDPR, tra cui:
- Clausole Contrattuali Standard (SCC) della Commissione Europea
- EU–US Data Privacy Framework, ove applicabile.
10. Decisioni automatizzate e profilazione
Palabrapp non utilizza sistemi di decisione automatizzata o profilazione che producano effetti giuridici o impatti significativi sugli utenti.
11. Violazioni dei dati personali
In caso di violazione dei dati personali che comporti un rischio elevato per i diritti e le libertà degli utenti, Palabrapp informerà tempestivamente gli interessati e le autorità competenti, in conformità agli Articoli 33 e 34 del GDPR.
12. Modifiche alla presente informativa
Palabrapp può aggiornare la presente Informativa sulla Privacy per riflettere modifiche normative, tecniche o operative.
Gli aggiornamenti saranno pubblicati sulla piattaforma con indicazione della data di aggiornamento.
13. Contatti
Per qualsiasi domanda relativa alla presente informativa o al trattamento dei dati personali:
Palabrapp Srl
Via Carlo Dapporto 19
00139 Roma – Italia
P.IVA 18049431002
Email: [email protected]
PEC: [email protected]