Informativa sulla privacy
Ultimo aggiornamento: 4 luglio 2026 · Fa fede la versione italiana
Questa informativa (art. 13 del Regolamento UE 2016/679 — GDPR) spiega quali dati personali trattiamo quando usi 3Daje, perché li trattiamo e quali diritti hai.
1. Titolare del trattamento
Il titolare del trattamento è Federico Sciavarrello (3Daje), Roma. Per qualsiasi richiesta sui tuoi dati scrivi a federicosciavarrello@gmail.com.
2. Quali dati trattiamo
— Account: email e password (la password è conservata in forma cifrata dal fornitore di autenticazione, mai in chiaro). — Profilo: nome visualizzato e preferenze (lingua, tema). — Ordini: configurazione della stampa (modello, taglia, colore), prezzo, stato del pagamento, codici dell'ordine e di ritiro, evento scelto. — Pagamenti: i dati della carta non passano mai dai nostri sistemi — vanno direttamente a Stripe. Noi conserviamo solo gli identificativi del pagamento e dell'eventuale rimborso. — Lista d'attesa: la tua richiesta e le email di offerta che ti mandiamo. — Diretta: solo se lo scegli al checkout, il consenso a mostrare il tuo nome durante la diretta della stampa. — Anteprima pre-lancio: finché il sito è protetto da passcode, ogni tentativo di accesso (la parola digitata e un codice casuale del dispositivo — mai l'indirizzo IP).
3. Perché li trattiamo (basi giuridiche)
— Gestire account, ordini, ritiri e rimborsi: esecuzione del contratto (art. 6.1.b GDPR). — Conservare i documenti contabili degli ordini: obbligo legale (art. 6.1.c). — Mostrare il tuo nome in diretta: consenso (art. 6.1.a), revocabile in ogni momento. — Sicurezza del servizio (controllo delle password compromesse, limiti anti-abuso, registro dei tentativi di accesso all'anteprima pre-lancio): legittimo interesse (art. 6.1.f).
4. A chi vanno i dati (destinatari)
Per far funzionare il servizio usiamo alcuni fornitori che trattano i dati per nostro conto: — Supabase — database e autenticazione (server nell'Unione Europea, Irlanda); — Stripe — pagamenti; — Resend — email di servizio (offerte dalla lista d'attesa, annullamenti); — Vercel — hosting del sito. Quando imposti una password inviamo a Have I Been Pwned solo un frammento anonimo del suo hash (5 caratteri), mai la password: serve a verificare che non compaia in violazioni di dati note. Non vendiamo né cediamo i tuoi dati a nessuno.
5. Trasferimenti fuori dall'UE
Database e autenticazione restano nell'UE. Stripe, Vercel e Resend sono società statunitensi: gli eventuali trasferimenti verso gli USA avvengono con le garanzie previste dal GDPR (EU-US Data Privacy Framework e/o clausole contrattuali standard).
6. Per quanto li conserviamo
— Account e profilo: finché l'account resta attivo. — Ordini e documenti di pagamento: 10 anni dalla conclusione, per obblighi fiscali e contabili. — Lista d'attesa: fino a 30 giorni dopo l'evento collegato. — Cookie: vedi la Cookie policy (durata massima 1 anno). — Tentativi di accesso all'anteprima pre-lancio: cancellati all'apertura del sito.
7. I tuoi diritti
Puoi chiederci in ogni momento l'accesso ai tuoi dati, la rettifica, la cancellazione, la limitazione, la portabilità, l'opposizione al trattamento e la revoca dei consensi. Scrivi a federicosciavarrello@gmail.com: rispondiamo entro 30 giorni. Se ritieni che il trattamento violi il GDPR puoi presentare reclamo al Garante per la protezione dei dati personali (garanteprivacy.it).
8. Niente tracciamento
Non usiamo analytics di terze parti, pixel pubblicitari o profilazione, e non registriamo indirizzi IP a fini di tracciamento. I caratteri tipografici sono serviti dai nostri server, non da Google.
9. Modifiche
Se questa informativa cambia in modo sostanziale lo segnaliamo sul sito. La versione corrente è sempre disponibile a questa pagina.