Ultimo aggiornamento: 4 giugno 2026
La presente informativa descrive come AfaSys tratta i dati personali degli Utenti, in conformita al Regolamento UE 2016/679 (GDPR) e al D.Lgs. 196/2003 (Codice Privacy) come modificato dal D.Lgs. 101/2018.
Celotto Alessandro Silvio
P.IVA: IT01374730933
Sede: Pordenone (PN), Italia
Email: info@afasys.it
AfaSys è un'applicazione local-first. Questo significa che la grande maggioranza dei dati viene elaborata e memorizzata esclusivamente sul dispositivo dell'Utente, senza mai transitare su server esterni.
AfaSys utilizza la tecnologia IndexedDB del browser per memorizzare localmente:
Profilo di pratica e sessioni di esercizio non vengono mai trasmessi a server del Titolare. Per la sola gestione dell'abbonamento a pagamento transitano un identificatore tecnico generato localmente e, se l'Utente attiva il ripristino, la sua email (vedi §3 e §5.4). Attualmente AfaSys non prevede alcuna funzionalità di sincronizzazione remota dei dati di pratica. Qualora in futuro venisse introdotta una funzione di sincronizzazione opzionale, essa richiedera il consenso esplicito dell'Utente prima di qualsiasi trasmissione.
| Dato | Finalita | Base giuridica | Dove |
|---|---|---|---|
| Email (in fase di pagamento) | Elaborazione pagamento, invio conferma | Esecuzione contratto (Art. 6.1.b GDPR) | Server Stripe |
| Dati di pagamento (carta di credito) | Elaborazione pagamento | Esecuzione contratto | Server Stripe (mai sul nostro server) |
| Identificatore tecnico (client_id) | Verifica e attivazione dell'abbonamento, sblocco automatico al rientro nell'app | Esecuzione contratto (Art. 6.1.b GDPR) | Server del Titolare (Aruba) |
| Email (ripristino abbonamento) | Ricerca dell'abbonamento su Stripe e invio del link di ripristino | Esecuzione contratto (Art. 6.1.b GDPR) | Server del Titolare (Aruba) → Stripe |
| Profilo di pratica | Funzionamento dell'applicazione | Esecuzione contratto | Solo dispositivo locale |
| Sessioni di esercizio | Tracciamento progressi personali | Esecuzione contratto | Solo dispositivo locale |
| Indirizzo IP (log server) | Sicurezza, prevenzione abusi | Interesse legittimo (Art. 6.1.f GDPR) | Server hosting (log Apache) |
AfaSys non raccoglie, non tratta e non memorizza dati sanitari ai sensi dell'Art. 9 del GDPR (categorie particolari di dati personali).
I dati di pratica linguistica (risposte agli esercizi, accuratezza, durata) sono dati di utilizzo dell'applicazione, non dati clinici. Non vengono generati referti, diagnosi o valutazioni cliniche.
Per l'elaborazione dei pagamenti, AfaSys utilizza Stripe Inc. I dati di pagamento vengono trasmessi direttamente a Stripe e non transitano sui server del Titolare.
Stripe agisce come Titolare autonomo del trattamento per i dati di pagamento. Privacy policy di Stripe: stripe.com/it/privacy
Il servizio di hosting e fornito da Aruba S.p.A., con server situati in Italia/UE. Aruba agisce come Responsabile del trattamento ai sensi dell'Art. 28 GDPR.
Il sito utilizza Umami, uno strumento di analisi statistica cookieless. Raccoglie esclusivamente dati aggregati e anonimi (pagine viste, provenienza del traffico, tipo di dispositivo), senza cookie, senza identificatori persistenti e senza dati personali che permettano di identificare l'Utente. Base giuridica: interesse legittimo (Art. 6.1.f GDPR) a comprendere l'utilizzo del sito.
Per attivare, verificare e ripristinare l'abbonamento, l'applicazione invia al server del Titolare (Aruba) un identificatore tecnico generato localmente (client_id), di per sé non riconducibile all'identità dell'Utente. Se l'Utente utilizza la funzione di ripristino dell'abbonamento, viene inoltre trasmessa al server del Titolare l'email indicata, usata esclusivamente per cercare l'abbonamento su Stripe e inviare il link di ripristino. I log dei webhook di pagamento possono contenere l'email e l'identificatore tecnico, conservati nei termini indicati al §6. Nessun dato di pratica (profilo, sessioni) viene trasmesso.
Sull'applicazione per iOS scaricata da App Store, l'acquisto e il rinnovo dell'abbonamento sono gestiti da Apple tramite l'ID Apple dell'Utente. In questo caso Apple agisce come Titolare autonomo del trattamento per i dati di pagamento: nessun dato di pagamento transita sui server del Titolare né su Stripe, e sull'app iOS non viene trasmesso l'identificatore tecnico descritto al §5.4 (l'entitlement è verificato localmente sul dispositivo tramite Apple). Privacy policy di Apple: apple.com/legal/privacy
Al di fuori dei soggetti sopra indicati, i dati personali non vengono condivisi con altri terzi né trasferiti al di fuori dello Spazio Economico Europeo.
Ai sensi degli articoli 15-22 del GDPR, l'Utente ha diritto di:
Per esercitare i propri diritti, contattare: info@afasys.it
AfaSys non utilizza cookie di profilazione né di terze parti. L'applicazione utilizza esclusivamente:
Non viene effettuata alcuna profilazione né analisi comportamentale individuale dell'Utente: l'unica analitica è anonima e aggregata (vedi sopra).
AfaSys adotta le seguenti misure di sicurezza:
AfaSys e destinato a un pubblico adulto. Non raccoglie consapevolmente dati di minori di 16 anni. L'uso da parte di minori deve avvenire sotto la supervisione di un adulto.
Il Titolare si riserva di modificare la presente Privacy Policy. Le modifiche saranno pubblicate su questa pagina con aggiornamento della data di ultimo aggiornamento.
Per qualsiasi domanda relativa alla privacy: info@afasys.it
Garante per la Protezione dei Dati Personali: garanteprivacy.it