Informativa sulla privacy
Ultimo aggiornamento: giugno 2026
Titolare del trattamento
BLUESTARSYSTEM DI MONTICO JURI
Dorsoduro 2408/D, 30123 Venezia (VE)
P.IVA IT02342230303 — C.F. MNTJRU74T06E473D
Email [email protected] — PEC [email protected]
Tel. +39 041 275 9359
Responsabile della protezione dei dati (DPO): non nominato (non obbligatorio ai sensi dell'art. 37 GDPR per le attività svolte).
Quali dati trattiamo
- Email;
- nome e dati di fatturazione (P.IVA/C.F., indirizzo) per i clienti a pagamento;
- URL del sito che inserisci nell'audit;
- indirizzo IP (in forma cifrata/hash) e user-agent per la sicurezza anti-abuso;
- parametri di provenienza (UTM, referer) tramite cookie, solo previo consenso.
Finalità, basi giuridiche e conservazione
| Finalità | Base giuridica | Conservazione |
|---|---|---|
| Audit gratuito e invio del report PDF (email, URL) | Consenso (art. 6.1.a GDPR), prestato con la spunta nel form | 12 mesi dall'ultimo utilizzo |
| Gestione account e abbonamento (email, nome, dati fatturazione) | Esecuzione del contratto (art. 6.1.b GDPR) | Durata del contratto + 10 anni (obblighi fiscali) |
| Fatturazione elettronica (dati fiscali) | Obbligo legale (art. 6.1.c GDPR — D.Lgs 127/2015, DPR 633/1972) | 10 anni |
| Sicurezza e prevenzione abusi (IP hash, user-agent) | Legittimo interesse (art. 6.1.f GDPR, Considerando 49) | 30 giorni |
| Misurazione provenienza marketing (cookie audit_attrib) | Consenso (art. 6.1.a GDPR, via banner cookie) | 90 giorni o fino a revoca |
| Rilevazione errori tecnici (Sentry) | Legittimo interesse (art. 6.1.f GDPR) | 90 giorni |
A chi comunichiamo i dati (responsabili esterni)
Per erogare il servizio ci avvaliamo di fornitori che trattano i dati come responsabili ex art. 28 GDPR:
- Cloudways (hosting, server UE);
- Stripe, Inc. (pagamenti, USA — garanzie: clausole contrattuali tipo UE + EU-U.S. Data Privacy Framework);
- Fatture in Cloud / TeamSystem S.p.A. (fatturazione, Italia);
- Sentry / Functional Software, Inc. (monitoraggio errori, USA — DPF + SCC);
- Cloudflare, Inc. (CDN e protezione anti-bot Turnstile, USA — DPF + SCC).
I dati non vengono diffusi né venduti a terzi.
Trasferimenti extra-UE
Alcuni fornitori hanno sede negli Stati Uniti. I trasferimenti avvengono nel rispetto del Capo V del GDPR, sulla base delle Clausole Contrattuali Tipo approvate dalla Commissione europea (Decisione 2021/914) e/o dell'adesione all'EU-U.S. Data Privacy Framework.
I tuoi diritti
Puoi esercitare in qualsiasi momento i diritti previsti dagli artt. 15-22 del GDPR:
- accesso (art. 15);
- rettifica (art. 16);
- cancellazione (art. 17);
- limitazione (art. 18);
- portabilità (art. 20);
- opposizione (art. 21).
Puoi inoltre revocare in qualsiasi momento i consensi prestati, senza pregiudicare la liceità del trattamento precedente. Per esercitarli scrivi a [email protected]. Hai infine diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).
Conferimento dei dati
Il conferimento dei dati per le finalità contrattuali e di legge è necessario per usufruire del servizio; il rifiuto rende impossibile l'erogazione. Il conferimento per finalità di marketing è facoltativo.
Processi decisionali automatizzati
Non effettuiamo processi decisionali interamente automatizzati, né attività di profilazione, che producano effetti giuridici o incidano in modo analogo significativamente sull'interessato ai sensi dell'art. 22 del GDPR.
Modifiche
La presente informativa può essere aggiornata; la versione vigente è sempre pubblicata su questa pagina.