Legal

Informativa Privacy

Ultimo aggiornamento: 2026-08-26

Titolare del trattamento

Echo S.r.l. — Via Lelio e Fausto Socini 32/B, 42122 Reggio Emilia, P.IVA 03135740359. Contatto privacy: info@echowebagency.it.

Dati trattati

Dati account (nome e cognome, email, telefono, password cifrata); dati fiscali per la fatturazione (codice fiscale e, per le Partite IVA, codice SDI o PEC); riferimenti delle transazioni (i dati completi della carta sono trattati solo da Stripe e non transitano sui nostri sistemi); dati di utilizzo (progressi nei corsi, certificati, contenuti pubblicati nel forum e nei commenti, profilo); per i fondatori, i dati della candidatura e — previa liberatoria — fotografia e ruolo professionale; dati tecnici di navigazione (log, cookie tecnici e cookie di attribuzione della campagna di provenienza). Non trattiamo dati di minori: la registrazione è riservata a maggiorenni. Se attivi le notifiche dell'app, il tuo browser genera un indirizzo di consegna e due chiavi di cifratura, che conserviamo insieme al tuo profilo. Se chiedi il promemoria delle dirette, conserviamo il numero di telefono che ci indichi.

Finalità e basi giuridiche

Erogazione del servizio, gestione account e assistenza: esecuzione del contratto (art. 6.1.b GDPR). Fatturazione e adempimenti fiscali: obbligo legale (art. 6.1.c). Comunicazioni di servizio (conferme, avvisi di rinnovo, modifiche contrattuali): esecuzione del contratto. Inserimento nel gruppo WhatsApp, pubblicazione di foto, nome e ruolo di fondatori e membri che vi acconsentono, eventuali newsletter: consenso (art. 6.1.a), sempre facoltativo e revocabile. Sicurezza della piattaforma e prevenzione abusi: legittimo interesse (art. 6.1.f). Notifiche dell'app (nuovi corsi e avviso prima delle dirette) e promemoria delle dirette su WhatsApp: consenso (art. 6.1.a), facoltativo e revocabile in qualsiasi momento dalla tua area riservata.

Visibilità verso altri utenti

Nome e profilo sono visibili agli altri member nella directory interna; i contenuti pubblicati nel forum sono visibili agli altri member con il nome dell'autore; le pagine dei fondatori mostrano foto, nome e ruolo di chi ha prestato la liberatoria. La pagina del certificato di completamento corso (nome, corso, data) è raggiungibile pubblicamente tramite link per consentirne la condivisione: può essere disattivata su richiesta a info@echowebagency.it.

Destinatari

I dati sono trattati da fornitori nominati responsabili del trattamento o autonomi titolari per i rispettivi servizi: Supabase (database e autenticazione), Vercel (hosting e statistiche di visita aggregate), Stripe (pagamenti), TeamSystem/Fatture in Cloud (fatturazione elettronica) e, solo per chi aderisce al gruppo, WhatsApp/Meta. Alcuni fornitori hanno sede negli USA: i trasferimenti avvengono con Data Privacy Framework o clausole contrattuali standard (artt. 45-46 GDPR). I dati non sono ceduti a terzi per finalità commerciali. La consegna delle notifiche dell'app passa dai servizi del produttore del tuo browser (Google, Apple, Mozilla), che ricevono il messaggio cifrato e non il suo contenuto in chiaro. Non usiamo servizi terzi di invio notifiche.

Conservazione

Dati account e di utilizzo: per la durata dell'account, poi cancellazione o anonimizzazione. Dati fiscali e di fatturazione: 10 anni (art. 2220 c.c.). Candidature fondatori non ammesse: 12 mesi dall'esito. Log tecnici: 90 giorni. Registri dei consensi: per la durata del trattamento e la difesa in giudizio. Iscrizione alle notifiche e numero per il promemoria: fino a revoca del consenso o disinstallazione dell'app.

Diritti dell'interessato

Puoi esercitare in ogni momento i diritti degli artt. 15-22 GDPR (accesso, rettifica, cancellazione, limitazione, opposizione, portabilità) e revocare i consensi prestati scrivendo a info@echowebagency.it. Rispondiamo entro un mese. Hai inoltre il diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).

Sicurezza e decisioni automatizzate

Adottiamo misure tecniche e organizzative adeguate (password cifrate, HTTPS, controllo degli accessi). Non effettuiamo profilazione né decisioni interamente automatizzate con effetti giuridici. In caso di violazione dei dati con rischio per gli interessati provvederemo alle notifiche previste dagli artt. 33-34 GDPR.