← Torna alla home

Privacy Policy

Ultimo aggiornamento: 4 giugno 2026

La presente informativa descrive come AfaSys tratta i dati personali degli Utenti, in conformita al Regolamento UE 2016/679 (GDPR) e al D.Lgs. 196/2003 (Codice Privacy) come modificato dal D.Lgs. 101/2018.

1. Titolare del trattamento

Celotto Alessandro Silvio

P.IVA: IT01374730933

Sede: Pordenone (PN), Italia

Email: info@afasys.it

2. Architettura local-first e minimizzazione dei dati

AfaSys è un'applicazione local-first. Questo significa che la grande maggioranza dei dati viene elaborata e memorizzata esclusivamente sul dispositivo dell'Utente, senza mai transitare su server esterni.

AfaSys utilizza la tecnologia IndexedDB del browser per memorizzare localmente:

Profilo di pratica e sessioni di esercizio non vengono mai trasmessi a server del Titolare. Per la sola gestione dell'abbonamento a pagamento transitano un identificatore tecnico generato localmente e, se l'Utente attiva il ripristino, la sua email (vedi §3 e §5.4). Attualmente AfaSys non prevede alcuna funzionalità di sincronizzazione remota dei dati di pratica. Qualora in futuro venisse introdotta una funzione di sincronizzazione opzionale, essa richiedera il consenso esplicito dell'Utente prima di qualsiasi trasmissione.

3. Dati trattati e finalità

DatoFinalitaBase giuridicaDove
Email (in fase di pagamento) Elaborazione pagamento, invio conferma Esecuzione contratto (Art. 6.1.b GDPR) Server Stripe
Dati di pagamento (carta di credito) Elaborazione pagamento Esecuzione contratto Server Stripe (mai sul nostro server)
Identificatore tecnico (client_id) Verifica e attivazione dell'abbonamento, sblocco automatico al rientro nell'app Esecuzione contratto (Art. 6.1.b GDPR) Server del Titolare (Aruba)
Email (ripristino abbonamento) Ricerca dell'abbonamento su Stripe e invio del link di ripristino Esecuzione contratto (Art. 6.1.b GDPR) Server del Titolare (Aruba) → Stripe
Profilo di pratica Funzionamento dell'applicazione Esecuzione contratto Solo dispositivo locale
Sessioni di esercizio Tracciamento progressi personali Esecuzione contratto Solo dispositivo locale
Indirizzo IP (log server) Sicurezza, prevenzione abusi Interesse legittimo (Art. 6.1.f GDPR) Server hosting (log Apache)

4. Dati sanitari

AfaSys non raccoglie, non tratta e non memorizza dati sanitari ai sensi dell'Art. 9 del GDPR (categorie particolari di dati personali).

I dati di pratica linguistica (risposte agli esercizi, accuratezza, durata) sono dati di utilizzo dell'applicazione, non dati clinici. Non vengono generati referti, diagnosi o valutazioni cliniche.

5. Trasferimento dati a terzi

5.1 Stripe (elaborazione pagamenti)

Per l'elaborazione dei pagamenti, AfaSys utilizza Stripe Inc. I dati di pagamento vengono trasmessi direttamente a Stripe e non transitano sui server del Titolare.

Stripe agisce come Titolare autonomo del trattamento per i dati di pagamento. Privacy policy di Stripe: stripe.com/it/privacy

5.2 Hosting (Aruba S.p.A.)

Il servizio di hosting e fornito da Aruba S.p.A., con server situati in Italia/UE. Aruba agisce come Responsabile del trattamento ai sensi dell'Art. 28 GDPR.

5.3 Statistiche di visita anonime (Umami)

Il sito utilizza Umami, uno strumento di analisi statistica cookieless. Raccoglie esclusivamente dati aggregati e anonimi (pagine viste, provenienza del traffico, tipo di dispositivo), senza cookie, senza identificatori persistenti e senza dati personali che permettano di identificare l'Utente. Base giuridica: interesse legittimo (Art. 6.1.f GDPR) a comprendere l'utilizzo del sito.

5.4 Gestione tecnica dell'abbonamento (server del Titolare)

Per attivare, verificare e ripristinare l'abbonamento, l'applicazione invia al server del Titolare (Aruba) un identificatore tecnico generato localmente (client_id), di per sé non riconducibile all'identità dell'Utente. Se l'Utente utilizza la funzione di ripristino dell'abbonamento, viene inoltre trasmessa al server del Titolare l'email indicata, usata esclusivamente per cercare l'abbonamento su Stripe e inviare il link di ripristino. I log dei webhook di pagamento possono contenere l'email e l'identificatore tecnico, conservati nei termini indicati al §6. Nessun dato di pratica (profilo, sessioni) viene trasmesso.

5.5 Apple (acquisti in-app su iOS)

Sull'applicazione per iOS scaricata da App Store, l'acquisto e il rinnovo dell'abbonamento sono gestiti da Apple tramite l'ID Apple dell'Utente. In questo caso Apple agisce come Titolare autonomo del trattamento per i dati di pagamento: nessun dato di pagamento transita sui server del Titolare né su Stripe, e sull'app iOS non viene trasmesso l'identificatore tecnico descritto al §5.4 (l'entitlement è verificato localmente sul dispositivo tramite Apple). Privacy policy di Apple: apple.com/legal/privacy

5.6 Nessun altro trasferimento

Al di fuori dei soggetti sopra indicati, i dati personali non vengono condivisi con altri terzi né trasferiti al di fuori dello Spazio Economico Europeo.

6. Conservazione dei dati

7. Diritti dell'Utente

Ai sensi degli articoli 15-22 del GDPR, l'Utente ha diritto di:

Per esercitare i propri diritti, contattare: info@afasys.it

8. Cookie e tecnologie di tracciamento

AfaSys non utilizza cookie di profilazione né di terze parti. L'applicazione utilizza esclusivamente:

Non viene effettuata alcuna profilazione né analisi comportamentale individuale dell'Utente: l'unica analitica è anonima e aggregata (vedi sopra).

9. Sicurezza

AfaSys adotta le seguenti misure di sicurezza:

10. Minori

AfaSys e destinato a un pubblico adulto. Non raccoglie consapevolmente dati di minori di 16 anni. L'uso da parte di minori deve avvenire sotto la supervisione di un adulto.

11. Modifiche alla privacy policy

Il Titolare si riserva di modificare la presente Privacy Policy. Le modifiche saranno pubblicate su questa pagina con aggiornamento della data di ultimo aggiornamento.

12. Contatti

Per qualsiasi domanda relativa alla privacy: info@afasys.it

Garante per la Protezione dei Dati Personali: garanteprivacy.it