Efficace dal 2 agosto 2026
Informativa privacy dell’account online Gravify
Questa informativa riguarda il sito, l’account, i pagamenti, le licenze, le versioni e il supporto Gravify. Non rende Andrea Tosi l’host dei contenuti sulle relazioni che conservi nel tuo Personal Hub self-hosted.
1. Titolare del trattamento
Il titolare è Andrea Tosi, persona fisica con sede a Milano, Italia che opera con il nome Gravify. Richieste sulla privacy: andreatosi.info@gmail.com. Indirizzo: Via Edoardo Bassini 54, Milano, Italia.
2. Dati trattati dal servizio online
- Account e autenticazione: indirizzo email, stato della verifica, hash della password o identificatore di accesso esterno, stato dell’autenticazione a più fattori, informazioni su sessioni e recupero.
- Acquisto e licenza: identificatori Stripe di cliente, Checkout, pagamento, rimborso, contestazione ed evento; stato dell’offerta e della licenza; ricevuta dell’accettazione legale; chiave pubblica dell’Hub e cronologia delle attivazioni. Gravify non riceve né conserva i numeri completi delle carte di pagamento.
- Accesso alle versioni: download autorizzati e ricevute di verifica della licenza.
- Sicurezza e funzionamento: metadati delle richieste come indirizzo IP, informazioni su dispositivo o browser, date e orari, eventi di audit e diagnostica degli errori.
- Supporto: la tua corrispondenza e le informazioni diagnostiche che scegli di fornire.
- Feedback sulla roadmap: le voci che voti, eventuali motivazioni private che aggiungi e proposte private inviate per valutazione editoriale.
Il servizio dell’account non è progettato per ricevere corpi dei messaggi, mappe delle relazioni, note private, avatar, file locali, token dei connettori, sessioni WhatsApp o contesto dell’assistente. Non inviare queste informazioni via email al supporto.
3. Finalità e basi giuridiche
- Creare l’account, consegnare la licenza a pagamento, attivare un Hub, fornire download e supporto e gestire recesso o rimborsi: esecuzione del contratto e misure richieste prima della sua conclusione.
- Conservare fatture, accettazioni legali, pagamenti e documentazione sui rimedi dei consumatori: adempimento di obblighi di legge.
- Prevenire abusi dell’account, proteggere il servizio, indagare sui guasti, mantenere tracce di audit e accertare o difendere diritti: nostro legittimo interesse a un servizio sicuro e responsabile.
- Inviare comunicazioni di marketing sul prodotto: solo con il consenso richiesto dalla legge, revocabile in qualsiasi momento. Le comunicazioni su transazioni, sicurezza, pagamenti e contratti non sono marketing.
- Comprendere la domanda, valutare le proposte private e decidere cosa sviluppare: nostro legittimo interesse a migliorare Gravify con contributi della comunità verificabili. I voti sono consultivi e non determinano decisioni automatizzate sul prodotto o sull’account.
4. Destinatari e fornitori
I dati sono comunicati solo quando necessario ai fornitori che supportano hosting dell’account, database e infrastruttura, autenticazione, email transazionali, monitoraggio di errori e sicurezza e assistenza clienti. Stripe Managed Payments e Link ricevono e trattano le informazioni sull’acquisto secondo i ruoli e le informative presentati al pagamento. Possiamo comunicare informazioni quando richiesto dalla legge o per tutelare diritti. Gravify non vende i tuoi dati personali.
5. Trasferimenti internazionali
Alcuni fornitori possono trattare dati fuori dallo Spazio economico europeo. Quando richiesto, il trasferimento si fonda su una decisione di adeguatezza, sulle clausole contrattuali standard della Commissione europea o su un’altra garanzia lecita. Contattaci per informazioni sulla garanzia pertinente a un fornitore specifico.
6. Conservazione
I dati di account e licenza sono conservati finché servono a fornire la licenza perpetua e l’account. Voti della roadmap, motivazioni private e proposte private sono conservati finché l’account è attivo o finché non vengono rimossi durante la chiusura dell’account o a seguito di una richiesta di cancellazione applicabile; una voce pubblica della roadmap approvata è invece un testo redatto dal gestore e non contiene l’identità di chi ha proposto l’idea né il testo della proposta privata. Dopo la chiusura, gli altri dati vengono eliminati o anonimizzati quando non più necessari, salvo documentazione su pagamenti, imposte, contratti, consensi, rimborsi, contestazioni, prevenzione delle frodi e pretese legali conservata per il periodo previsto dalla legge. I log operativi di sicurezza sono normalmente conservati fino a 90 giorni, salvo esigenze di conservazione più lunga per un incidente. La normale corrispondenza di supporto è di norma conservata fino a 24 mesi dalla chiusura della richiesta. Le copie di sicurezza scadono secondo il ciclo di backup applicabile e non vengono usate per il normale accesso al servizio.
7. Sicurezza
Adottiamo controlli di accesso, trasporto cifrato, protezione dei segreti, registrazioni di licenza firmate, tracce di audit e aggiornamenti di sicurezza adeguati al ruolo limitato dell’account online. Nessun servizio Internet può promettere sicurezza assoluta. Segnala tempestivamente un sospetto incidente relativo all’account o al servizio a andreatosi.info@gmail.com.
8. I tuoi diritti
Alle condizioni applicabili, puoi chiedere accesso, rettifica, cancellazione, limitazione, portabilità o opporti al trattamento; revocare il consenso senza incidere sulla liceità dei trattamenti precedenti; e presentare reclamo al Garante per la protezione dei dati personali o all’autorità del luogo in cui vivi o lavori. Potremmo dover verificare la tua identità. Scrivi a andreatosi.info@gmail.com dall’indirizzo del tuo account. I titolari autenticati possono usare anche la sezione Impostazioni account.
Puoi registrare e seguire richieste di chiusura, accesso, rettifica, portabilità, limitazione, opposizione o cancellazione dalle Impostazioni account, oppure contattarci via email. Se chiedi la chiusura, disabilitiamo l’accesso ordinario all’account e cancelliamo o anonimizziamo i dati che non devono più essere conservati. I documenti relativi a pagamenti, imposte, contratti, frodi, contestazioni e pretese legali possono restare per il periodo previsto dalla legge. Una richiesta di cancellazione separata a Link può eliminare i relativi oggetti Stripe; Gravify deve comunque conservare le prove minime richieste dalla legge e riconciliare in sicurezza la licenza. Nessuna delle due procedure cancella da remoto i dati privati su un Personal Hub offline.
9. Dati necessari e decisioni automatizzate
Un indirizzo email e le informazioni necessarie a pagamento e licenza sono richiesti per concludere ed eseguire il contratto. Senza non possiamo vendere né attivare Personal. L’account online non prende decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici o analogamente significativi su di te.
10. Dati locali di Personal e connettori
Controlli le informazioni conservate nel Personal Hub e scegli quali connettori facoltativi abilitare. Il modulo WhatsApp è inattivo per impostazione predefinita. Nella modalità metadati delle relazioni può trasferire al tuo Hub immagini del profilo, nomi, numeri di telefono e date, orari e frequenza dei messaggi, ma non i loro corpi. La modalità cronologia completa può trasferire anche corpi e allegati. I dati del connettore restano nel sistema Personal sotto il tuo controllo, a meno che tu non scelga un’altra destinazione.
11. Modifiche
Pubblicheremo qui la data aggiornata e forniremo ulteriori comunicazioni quando una modifica sostanziale lo richiede. Per domande, contatta Andrea Tosi a andreatosi.info@gmail.com.