Seasonality360 – Informativa Privacy

    Ultimo aggiornamento: 5 marzo 2026

    1. Introduzione

    La presente Informativa Privacy (la "Policy") spiega come Lis Tech Company S.R.L.S. ("Lis Tech Company", "noi", "ci", "nostro") raccoglie, utilizza, conserva, condivide e protegge i dati personali in relazione alla piattaforma online Seasonality360 e ai relativi siti web, applicazioni, prodotti e servizi (congiuntamente, i "Servizi").

    Ci impegniamo a tutelare la privacy degli utenti dei Servizi ("tu", "tuo") e a trattare i dati personali in modo lecito, corretto e trasparente.

    La presente Policy è redatta in conformità al Regolamento (UE) 2016/679 (General Data Protection Regulation, "GDPR") e alle disposizioni applicabili della normativa italiana in materia di protezione dei dati personali.

    Ti invitiamo a leggere attentamente la presente Policy. Accedendo o utilizzando i Servizi, prendi atto di essere stato informato sul trattamento dei tuoi dati personali come descritto nella presente Policy.

    2. Chi è il titolare del trattamento?

    Il titolare del trattamento dei dati personali effettuato in relazione ai Servizi è:

    Lis Tech Company S.R.L.S. Codice fiscale / Partita IVA: 06240540879 Email / PEC: [email protected]

    Qualora venga nominato un Responsabile della Protezione dei Dati (DPO), i relativi recapiti saranno indicati qui o in un'informativa supplementare.

    3. Quali dati personali raccogliamo

    Le categorie di dati personali che possiamo raccogliere e trattare comprendono in particolare:

    • Dati identificativi – quali nome, cognome, username, password, denominazione aziendale (ove applicabile), Paese di residenza e lingua. • Dati di contatto – quali indirizzo email, indirizzo di fatturazione, indirizzo postale e numero di telefono. • Dati di account e abbonamento – quali credenziali di accesso, tipologia di piano, stato dell'abbonamento, limiti di utilizzo, preferenze e impostazioni. • Dati di pagamento e fatturazione – quali dati necessari per elaborare i pagamenti, dati limitati relativi a carta o conto (trattati tramite i nostri provider di pagamento), informazioni fiscali e fatture. • Dati tecnici – quali indirizzo IP, identificativi del dispositivo, tipo e versione del browser, sistema operativo, impostazione del fuso orario e altre informazioni tecniche sui dispositivi e sulle connessioni usate per accedere ai Servizi. • Dati di utilizzo – quali informazioni su come interagisci con i Servizi, incluse pagine visitate, funzionalità utilizzate, query di ricerca, clic, durata della sessione e log di errore. • Dati di comunicazione – quali richieste e messaggi inviati tramite moduli di contatto, email, chat interna alla piattaforma o altri canali, nonché relativi metadati e, ove applicabile, registrazioni di chiamata. • Dati relativi alle preferenze marketing – quali preferenze in merito a newsletter, aggiornamenti prodotto e comunicazioni promozionali. • Dati professionali (contatti B2B) – quali job title, organizzazione, ruolo e recapiti professionali, quando interagisci con noi per conto di un soggetto giuridico (ad esempio un broker o altro partner commerciale).

    Non raccogliamo né trattiamo intenzionalmente categorie particolari di dati personali (ad es. dati relativi alla salute, dati che rivelano origine razziale o etnica, opinioni politiche, convinzioni religiose o appartenenza sindacale) tramite i Servizi. Ti invitiamo a non fornire tali informazioni attraverso la piattaforma.

    4. Per quali finalità utilizziamo i dati personali e relative basi giuridiche

    Trattiamo i tuoi dati personali per le finalità e sulle basi giuridiche descritte di seguito:

    4.1. Creazione e gestione dell'account

    Utilizziamo dati identificativi e di contatto, nonché dati di account, per creare, amministrare e proteggere il tuo account utente, autenticarti al login e gestire il rapporto con noi. Base giuridica: esecuzione di un contratto (art. 6, par. 1, lett. b) GDPR) e legittimo interesse a gestire i Servizi in modo sicuro (art. 6, par. 1, lett. f) GDPR).

    4.2. Erogazione dei Servizi

    Trattiamo i tuoi dati personali per fornire accesso alla piattaforma Seasonality360 e alle sue funzionalità, inclusa la possibilità di visualizzare analytics, salvare impostazioni e usare funzionalità gratuite o a pagamento. Base giuridica: esecuzione di un contratto (art. 6, par. 1, lett. b) GDPR).

    4.3. Pagamenti e fatturazione

    Utilizziamo dati di pagamento e fatturazione per elaborare canoni di abbonamento e altri importi dovuti, emettere fatture, gestire rinnovi, eventuali rimborsi ove applicabili e conservare la documentazione contabile. Base giuridica: esecuzione di un contratto (art. 6, par. 1, lett. b) GDPR) e adempimento di obblighi legali in materia contabile e fiscale (art. 6, par. 1, lett. c) GDPR).

    4.4. Assistenza clienti e comunicazioni

    Trattiamo dati identificativi, di contatto e di comunicazione per rispondere alle tue richieste, fornire supporto tecnico, gestire reclami e inviare comunicazioni di servizio (ad es. modifiche ai Servizi, avvisi di sicurezza, aggiornamenti della presente Policy). Base giuridica: esecuzione di un contratto (art. 6, par. 1, lett. b) GDPR) e legittimo interesse ad assicurare un'assistenza di qualità (art. 6, par. 1, lett. f) GDPR).

    4.5. Miglioramento del servizio, analytics e sicurezza

    Utilizziamo dati tecnici e di utilizzo per monitorare le prestazioni dei Servizi, migliorare le funzionalità, rilevare e prevenire errori, abusi e frodi e garantire la sicurezza dei nostri sistemi. Base giuridica: legittimo interesse al miglioramento e alla protezione dei Servizi (art. 6, par. 1, lett. f) GDPR).

    4.6. Marketing e newsletter

    Possiamo utilizzare dati di contatto, dati di account e dati di utilizzo per inviarti newsletter, aggiornamenti prodotto e altre comunicazioni di marketing relative a Seasonality360 e ai servizi correlati, nonché per misurare l'efficacia di tali comunicazioni. Base giuridica: consenso dell'utente (art. 6, par. 1, lett. a) GDPR) ove richiesto dalla legge; oppure legittimo interesse a promuovere i nostri Servizi (art. 6, par. 1, lett. f) GDPR) quando il consenso non è obbligatorio. Puoi revocare il consenso o opporti alle comunicazioni marketing in qualsiasi momento tramite il link di disiscrizione nelle email o contattandoci.

    4.7. Adempimento di obblighi legali

    Possiamo trattare dati personali per adempiere a obblighi previsti da leggi e regolamenti applicabili, ad esempio conservazione documentale, riscontro a richieste di autorità pubbliche, enforcement dei nostri Termini e Condizioni e tutela dei nostri diritti. Base giuridica: adempimento di un obbligo legale (art. 6, par. 1, lett. c) GDPR) e legittimo interesse alla tutela dei nostri diritti (art. 6, par. 1, lett. f) GDPR).

    5. Cookie e tecnologie similari

    Utilizziamo cookie e tecnologie similari (quali pixel e local storage) sui nostri siti web e all'interno dei Servizi per abilitare funzionalità essenziali, ricordare le tue preferenze, svolgere analytics e migliorare l'esperienza utente.

    Per maggiori dettagli sulle tipologie di cookie utilizzati, sulle relative finalità e su come gestire le tue preferenze, ti invitiamo a consultare la nostra Informativa Cookie separata, che costituisce parte integrante della presente Informativa Privacy. Ove richiesto dalla legge, richiederemo il tuo consenso prima di installare cookie non essenziali.

    6. Fonti dei dati personali

    Otteniamo i dati personali principalmente da te quando: • crei e gestisci un account; • utilizzi i Servizi; • comunichi con noi tramite i canali di supporto; • ti iscrivi a newsletter o comunicazioni marketing; • partecipi a sondaggi, webinar o eventi.

    Possiamo inoltre ricevere dati personali da: • provider di servizi di pagamento e istituti finanziari, in relazione ai pagamenti; • fornitori di analytics e marketing, in merito alla tua interazione con i Servizi e con le campagne; • partner commerciali (ad esempio, se l'accesso ti è fornito tramite un broker o altro intermediario); • fonti pubblicamente disponibili, quali social network professionali, registri pubblici o siti web, ove consentito dalla legge applicabile.

    7. Processi decisionali automatizzati

    Non utilizziamo i dati personali per adottare decisioni basate unicamente su trattamenti automatizzati, inclusa la profilazione, che producano effetti giuridici nei tuoi confronti o incidano in modo analogo significativamente su di te, ai sensi dell'art. 22 GDPR.

    Qualora in futuro introducessimo tali forme di decisione automatizzata, ti forniremo informazioni specifiche sulla logica utilizzata, nonché sull'importanza e sulle conseguenze previste per te, assicurando che il relativo trattamento avvenga in conformità alla legge applicabile.

    8. Come condividiamo i dati personali

    Non vendiamo i tuoi dati personali. Possiamo condividere i tuoi dati personali esclusivamente con le seguenti categorie di destinatari, nella misura necessaria per le finalità descritte nella presente Policy:

    • Provider di servizi (responsabili del trattamento) – società terze che forniscono servizi per nostro conto, quali hosting e infrastruttura cloud, elaborazione pagamenti, analytics, invio email, strumenti di supporto clienti, marketing automation e monitoraggio della sicurezza. Tali provider trattano i dati personali esclusivamente secondo le nostre istruzioni e sono vincolati da obblighi contrattuali di protezione dei dati. • Partner commerciali – in contesti B2B, possiamo condividere limitate informazioni di contatto e di utilizzo con un broker o altro partner che abbia facilitato il tuo accesso ai Servizi, per gestire il rapporto e per finalità di reporting, ove consentito dalla legge e dagli accordi applicabili. • Consulenti professionali – quali avvocati, revisori o consulenti, ove necessario per tutelare i nostri diritti, adempiere a obblighi legali o gestire l'attività. • Autorità pubbliche – ove richiesto dalla legge, da regolamenti, ordini giudiziari o richieste di autorità competenti, oppure per tutelare i nostri diritti, gli utenti o terzi.

    In ogni caso, limitiamo i dati personali condivisi a quanto strettamente necessario e assicuriamo, ove richiesto, l'adozione di adeguate garanzie di protezione dei dati.

    9. Trasferimenti internazionali di dati

    Alcuni dei nostri provider o partner commerciali possono trovarsi al di fuori dello Spazio Economico Europeo ("SEE") oppure trattare dati personali da località situate al di fuori del SEE.

    Quando tali trasferimenti si verificano, assicuriamo un adeguato livello di protezione per i tuoi dati personali, in particolare mediante: • ricorso a una decisione di adeguatezza adottata dalla Commissione Europea per il Paese interessato; oppure • sottoscrizione di clausole contrattuali standard (SCC) adottate dalla Commissione Europea con il destinatario; oppure • adozione di altre garanzie adeguate ai sensi degli artt. 46 e ss. GDPR.

    Puoi contattarci per maggiori informazioni sui trasferimenti internazionali e sulle garanzie applicate e, ove applicabile, per ottenere copia delle pertinenti garanzie contrattuali (con eventuali omissis necessari a tutelare informazioni riservate).

    10. Conservazione dei dati

    Conserviamo i tuoi dati personali solo per il tempo necessario al conseguimento delle finalità per cui sono stati raccolti, inclusi eventuali obblighi legali, contabili o di reporting, nonché per l'accertamento, l'esercizio o la difesa di diritti in giudizio.

    In generale: • i dati di account sono conservati per la durata del rapporto con noi e per un periodo successivo ove richiesto dalla legge o necessario a tutelare i nostri diritti; • i dati di pagamento e fatturazione sono conservati per il periodo imposto dalla normativa fiscale e contabile applicabile; • i dati tecnici e di utilizzo sono conservati per il tempo necessario a svolgere analytics e a garantire la sicurezza, di norma per periodi più brevi, salvo necessità di conservazione ulteriore in relazione a indagini o procedimenti; • i dati marketing sono conservati finché non revochi il consenso o non ti opponi al trattamento per finalità di marketing, o per un periodo inferiore se richiesto dalla legge.

    Quando i dati personali non sono più necessari rispetto alle finalità per cui sono stati raccolti e non sussistono obblighi legali di conservazione, li cancelliamo oppure li anonimizzamo in modo che non sia più possibile identificarti.

    11. Come proteggiamo i dati personali

    Implementiamo misure tecniche e organizzative adeguate per proteggere i dati personali da distruzione, perdita, alterazione, divulgazione non autorizzata o accesso illecito, accidentale o illegittimo.

    Tali misure includono, ove appropriato: controlli degli accessi, cifratura o pseudonimizzazione di taluni dati, pratiche di sviluppo sicuro, logging e monitoraggio, backup regolari, obblighi di riservatezza per il personale e procedure per la gestione di sospette violazioni dei dati personali.

    Pur impegnandoci a proteggere i dati personali, nessun sistema può essere completamente sicuro. Se veniamo a conoscenza di una violazione dei dati personali suscettibile di presentare un rischio elevato per i tuoi diritti e libertà, ti informeremo e informeremo l'autorità di controllo competente, ove richiesto dalla legge.

    12. I tuoi diritti

    Ai sensi del GDPR e della normativa applicabile in materia di protezione dei dati, hai i seguenti diritti in relazione ai tuoi dati personali, nei limiti e alle condizioni previsti dalla legge:

    • Diritto di accesso – ottenere conferma che sia o meno in corso un trattamento di dati personali che ti riguardano e riceverne copia. • Diritto di rettifica – ottenere la correzione dei dati personali inesatti e l'integrazione di quelli incompleti. • Diritto alla cancellazione ("diritto all'oblio") – chiedere la cancellazione dei dati personali in determinate circostanze, ad esempio quando non siano più necessari rispetto alle finalità per cui sono stati raccolti o quando revochi il consenso e non sussista altra base giuridica. • Diritto di limitazione del trattamento – chiedere che il trattamento dei tuoi dati personali sia limitato in determinate situazioni. • Diritto alla portabilità – ricevere in formato strutturato, di uso comune e leggibile da dispositivo automatico i dati personali che ci hai fornito, e trasmetterli a un altro titolare quando tecnicamente fattibile. • Diritto di opposizione – opporti al trattamento basato sul nostro legittimo interesse, compresa l'opposizione alle comunicazioni di marketing diretto. • Diritto di revocare il consenso – qualora il trattamento sia basato sul consenso, puoi revocarlo in qualsiasi momento, senza pregiudicare la liceità del trattamento effettuato prima della revoca. • Diritto di proporre reclamo – presentare reclamo all'autorità di controllo competente.

    Per esercitare i tuoi diritti, puoi contattarci utilizzando i recapiti indicati nella sezione 14 che segue. Potremmo aver bisogno di verificare la tua identità prima di rispondere alla richiesta. Risponderemo entro i termini previsti dal GDPR.

    13. Privacy dei minori

    I Servizi sono destinati a utenti di almeno 18 anni e non sono rivolti a minori. Non raccogliamo consapevolmente dati personali di soggetti di età inferiore a 18 anni. Se ritieni che un minore ci abbia fornito dati personali tramite i Servizi, ti preghiamo di contattarci affinché possiamo adottare misure appropriate.

    14. Modifiche alla presente Informativa Privacy

    Possiamo aggiornare periodicamente la presente Informativa Privacy, ad esempio per riflettere modifiche dei Servizi o della normativa applicabile. Quando apportiamo modifiche rilevanti, adotteremo misure appropriate per informarti, ad esempio pubblicando un avviso in evidenza sul sito web o inviando una comunicazione, ove opportuno.

    Ti invitiamo a consultare periodicamente la presente Informativa Privacy per rimanere informato sulle nostre prassi.

    15. Contatti

    Per qualsiasi domanda relativa alla presente Informativa Privacy o alle nostre prassi di protezione dei dati, o se desideri esercitare i tuoi diritti, puoi contattarci a:

    Lis Tech Company S.R.L.S. Email / PEC: [email protected]

    Se ti trovi nell'Unione Europea, hai inoltre il diritto di proporre reclamo a un'autorità di controllo. In Italia, l'autorità di controllo competente è il Garante per la protezione dei dati personali.

    16. Categorie di dati specifiche di Seasonality360 e registri di trattamento

    In aggiunta alle categorie generali sopra descritte, l'implementazione attuale di Seasonality360 può trattare e memorizzare i seguenti campi e registri specifici del servizio. Tali elementi integrano, e non sostituiscono, le disposizioni generali della presente Informativa Privacy.

    16.1. Dati di account e identificazione

    In relazione alla registrazione dell'account, all'autenticazione e alla gestione del profilo, possiamo trattare: username, email, password_hash, google_id (quando viene utilizzato il login con Google OAuth), timezone e telegram_chat_id (quando sono abilitate le notifiche Telegram). Tali dati sono trattati per creare e gestire l'account, autenticare gli accessi, personalizzare gli orari del servizio e recapitare le notifiche richieste. Base giuridica: esecuzione di un contratto (art. 6, par. 1, lett. b) GDPR) e, per la sicurezza dell'account e la prevenzione degli abusi, legittimo interesse del Titolare (art. 6, par. 1, lett. f) GDPR).

    16.2. Dati di billing e abbonamento

    Per la gestione degli abbonamenti e della fatturazione ricorrente, possiamo trattare: stripe_customer_id, stripe_subscription_id, stripe_subscription_status (ad esempio active, trialing, past_due, canceled), stripe_plan, stripe_trial_end, stripe_current_period_end e stripe_cancel_at_period_end. Tali dati sono trattati per attivare i piani, gestire trial gratuiti e rinnovi, verificare lo stato dell'abbonamento, supportare fatturazione e contabilità e gestire cancellazioni o problemi di pagamento. Base giuridica: esecuzione di un contratto (art. 6, par. 1, lett. b) GDPR), adempimento di obblighi legali in materia contabile e fiscale (art. 6, par. 1, lett. c) GDPR) e legittimo interesse del Titolare alla prevenzione delle frodi, al recupero dei pagamenti e alla gestione delle contestazioni (art. 6, par. 1, lett. f) GDPR).

    16.3. Dati legali di accettazione e audit trail

    Per documentare l'accettazione contrattuale e l'integrità del testo accettato, possiamo trattare: doc_type, doc_version, doc_language, doc_url_at_acceptance, doc_content_sha256, accepted_at_utc, source_flow, ip_address, user_agent, request_id e session_id. Tali dati sono trattati per finalità di audit, prova dell'accettazione, verifica dell'integrità del testo accettato, gestione di contestazioni e controlli interni di conformità. Base giuridica: esecuzione di un contratto (art. 6, par. 1, lett. b) GDPR) e legittimo interesse del Titolare alla tutela legale, alla tracciabilità e alla sicurezza del servizio (art. 6, par. 1, lett. f) GDPR).

    16.4. Dati di notifiche e messaggistica

    Quando vengono utilizzate funzionalità di notifica, possiamo trattare memo, notes, instrument, pattern_data, endpoint push, dati di autenticazione correlati e log di outbox o consegna inclusi stato di invio, errori e tentativi di retry. Tali dati sono trattati per recapitare le notifiche richieste dall'utente, far funzionare le funzioni promemoria, mantenere l'affidabilità della consegna e indagare eventuali errori di invio. Base giuridica: esecuzione di un contratto (art. 6, par. 1, lett. b) GDPR); ove siano abilitate notifiche promozionali o non essenziali, può applicarsi il consenso nei casi previsti dalla legge (art. 6, par. 1, lett. a) GDPR); inoltre il legittimo interesse del Titolare supporta l'affidabilità del servizio e la sicurezza dei log (art. 6, par. 1, lett. f) GDPR).

    16.5. Dati di trading e workspace di ricerca

    I Servizi possono trattare parametri e risultati di backtest, trade list, equity curve, portfolio, configurazioni di ricerca salvate e relativi output analitici generati o memorizzati nell'area utente. Tali dati sono trattati esclusivamente per fornire le funzionalità analitiche e di ricerca richieste, preservare l'area di lavoro dell'utente e supportare le funzioni di studio e comparazione della piattaforma. Base giuridica: esecuzione di un contratto (art. 6, par. 1, lett. b) GDPR).

    16.6. Dati tecnici, infrastrutturali e di analytics sul traffico

    I Servizi possono inoltre trattare log tecnici, log di sicurezza, identificativi di richiesta, dati di sicurezza collegati all'IP, dati di proxy e protezione Cloudflare e analytics di traffico privacy-friendly generati tramite Ahrefs Web Analytics secondo la configurazione implementata. Tali dati sono trattati per cybersecurity, mitigazione di frodi e abusi, diagnostica, continuità del servizio, ottimizzazione dell'infrastruttura e analisi aggregata del traffico. Base giuridica: legittimo interesse del Titolare all'operatività e protezione dei Servizi (art. 6, par. 1, lett. f) GDPR) e, ove vengano impiegate tecnologie non essenziali, consenso dell'utente quando richiesto dalla legge (art. 6, par. 1, lett. a) GDPR).

    17. Tempi di conservazione specifici del servizio

    La seguente tabella integra la sezione 10 sopra riportata e descrive la logica di conservazione attualmente prevista per i principali registri specifici del servizio trattati all'interno di Seasonality360. Qualora obblighi di legge, controversie in corso, incidenti di sicurezza o esigenze di difesa in giudizio richiedano una conservazione più lunga, i dati potranno essere conservati per un periodo ulteriore nei limiti consentiti dalla legge.

    Categoria

    Esempi di registri

    Logica standard di conservazione

    Dati di account e identificazione

    username, email, password_hash, google_id, timezone, telegram_chat_id

    Per tutta la durata dell'account e ordinariamente fino a 30 giorni dopo la chiusura, salvo termini più lunghi richiesti dalla legge, da esigenze di sicurezza o da difese legali.

    Dati di billing e abbonamento

    stripe_customer_id, stripe_subscription_id, stato, piano, dati di trial e fine periodo

    Per tutta la durata dell'abbonamento e successivamente per il periodo richiesto da obblighi contabili, fiscali, antifrode e di gestione contestazioni; i dati rilevanti ai fini contabili possono essere conservati fino a 10 anni ove richiesto dalla legge applicabile.

    Registri di accettazione legale

    doc_type, doc_version, doc_language, doc_url_at_acceptance, doc_content_sha256, accepted_at_utc, source_flow, ip_address, user_agent, request_id, session_id

    Per la durata del rapporto contrattuale e ordinariamente fino a 10 anni successivi, ove necessario per provare l'accettazione, difendere diritti in giudizio e adempiere a obblighi di conservazione.

    Contenuti notifiche e log di consegna

    memo, notes, instrument, pattern_data, dati endpoint push, stato outbox, errori, retry

    I contenuti dell'area utente collegati alle notifiche sono normalmente conservati finché la funzione resta attiva e per una breve finestra tecnica successiva alla chiusura (normalmente circa 30 giorni); i log di consegna e di errore sono in genere conservati fino a 12 mesi, salvo esigenze ulteriori di sicurezza o contenzioso.

    Dati di trading e workspace di ricerca

    parametri e risultati di backtest, trade list, equity curve, portfolio

    Per la vita dell'account o dell'area di lavoro fino a cancellazione da parte dell'utente o chiusura dell'account, oltre a una breve finestra tecnica di eliminazione, normalmente di circa 30 giorni, salvo obblighi legali o necessità tecniche ulteriori.

    Log tecnici e di sicurezza

    identificativi di richiesta, log errore, log eventi di sicurezza, log antiabuso

    Tipicamente fino a 12 mesi a seconda della finalità di sicurezza e della necessità operativa, fatti salvi termini più lunghi per incidenti, indagini o difesa di diritti.

    Dati di analytics sul traffico

    analytics privacy-friendly Ahrefs e dati aggregati correlati

    Conservati secondo la configurazione analytics implementata e la logica del provider, tipicamente fino a 13 mesi e privilegiando conservazione aggregata o minimizzata piuttosto che archiviazione identificativa individuale.

    18. Provider terzi specifici e ruoli privacy

    Le informazioni che seguono integrano la sezione 8 sopra riportata. A seconda della specifica attività di trattamento e dell'assetto contrattuale applicabile, alcuni fornitori terzi integrati operano su nostre istruzioni come responsabili del trattamento, mentre altri possono determinare autonomamente le finalità di parte dei trattamenti e quindi agire, per tali attività, come titolari autonomi o separati.

    18.1. Stripe

    Stripe è utilizzato per pagamenti, abbonamenti, flussi di billing ricorrente e relative funzioni di prevenzione delle frodi. In molte operazioni di trattamento connesse all'esecuzione dei pagamenti per nostro conto, Stripe agisce come responsabile del trattamento o service provider; tuttavia, per talune attività di compliance, prevenzione frodi, sicurezza di rete o obblighi regolamentari, Stripe può agire come titolare autonomo secondo la propria documentazione.

    18.2. Google OAuth

    Quando è abilitato l'accesso con Google, Google agisce come titolare autonomo per i servizi di identità e autenticazione forniti agli utenti finali. Noi trattiamo soltanto i dati effettivamente ricevuti nei nostri sistemi e necessari per creare o gestire l'account Seasonality360 e i relativi accessi.

    18.3. Telegram

    Quando l'utente abilita le notifiche Telegram, Telegram agisce come titolare autonomo per il servizio di messaggistica e la relativa infrastruttura di recapito. Noi utilizziamo il relativo identificativo chat esclusivamente per recapitare le notifiche richieste dall'utente.

    18.4. Provider SMTP e servizi email transazionali

    I fornitori utilizzati per l'invio di email transazionali, comunicazioni account o email di notifica agiscono generalmente come responsabili del trattamento o service provider per nostro conto, nel rispetto degli accordi contrattuali e delle condizioni privacy applicabili.

    18.5. Servizi push browser ed endpoint di recapito

    La consegna di notifiche push può coinvolgere browser vendor, fornitori di sistemi operativi o relativi servizi di endpoint push, i quali possono agire come titolari autonomi per il funzionamento delle rispettive reti di consegna. Noi agiamo come titolare del trattamento per la memorizzazione e l'uso delle informazioni dell'endpoint nei nostri sistemi.

    18.6. Cloudflare

    Cloudflare è utilizzato per content delivery, reverse proxy, protezione dell'infrastruttura, filtraggio del traffico, supporto prestazionale e servizi di sicurezza correlati. A seconda della specifica componente di servizio e della cornice contrattuale applicabile, Cloudflare agisce in via generale come nostro responsabile del trattamento o service provider per tali operazioni infrastrutturali.

    18.7. Ahrefs Web Analytics

    Ahrefs Web Analytics è utilizzato per analytics del traffico in modalità privacy-friendly e per l'analisi delle prestazioni del sito secondo la configurazione implementata. Quando utilizzato in configurazione senza cookie e senza identificazione individuale, lo strumento è destinato a supportare analytics aggregati e non attività di profilazione individuale.

    Provider

    Funzione principale in Seasonality360

    Ruolo privacy tipico

    Stripe

    Pagamenti, abbonamenti, billing ricorrente, supporto antifrode

    Responsabile / service provider per molte operazioni di pagamento; può agire come titolare autonomo per talune attività di compliance, frode o regolamentari.

    Google OAuth

    Accesso utente e autenticazione identità

    Titolare autonomo per i propri servizi di identità; noi siamo titolare per i dati ricevuti nei nostri sistemi.

    Telegram

    Canale opzionale di recapito notifiche

    Titolare autonomo per la propria infrastruttura di messaggistica; noi controlliamo l'uso dell'identificativo chat nei nostri sistemi.

    Provider SMTP

    Email transazionali e comunicazioni di servizio

    Generalmente responsabile / service provider per nostro conto.

    Servizi push browser

    Rete di recapito push e instradamento endpoint

    Titolari autonomi per la propria infrastruttura di delivery; noi controlliamo i dati endpoint memorizzati nei nostri sistemi.

    Cloudflare

    Reverse proxy, delivery, filtraggio, protezione e supporto prestazionale

    Generalmente responsabile / service provider per operazioni infrastrutturali e di sicurezza, nei limiti del quadro contrattuale applicabile.

    Ahrefs Web Analytics

    Analytics privacy-friendly del traffico del sito

    Provider analytics utilizzato per analisi aggregata del traffico secondo l'implementazione configurata.

    19. Trasferimenti internazionali e garanzie supplementari

    Poiché alcuni dei provider integrati elencati nella presente Informativa possono utilizzare infrastrutture globali, i dati personali possono essere trattati al di fuori dello Spazio Economico Europeo. In tali casi, facciamo affidamento sulle garanzie descritte nella sezione 9 sopra riportata, incluse decisioni di adeguatezza ove applicabili, clausole contrattuali standard e misure tecniche e organizzative supplementari quali minimizzazione dei dati, cifratura del traffico, controlli di accesso e limitazioni basate sui ruoli.

    Quando un provider determina autonomamente parte del trattamento e agisce come titolare autonomo, la relativa documentazione privacy del provider disciplinerà i corrispondenti meccanismi di trasferimento internazionale per quel trattamento. Invitiamo gli utenti a consultare, ove rilevanti, tali informative di terze parti.

    20. Versioning dei documenti legali e prova dell'accettazione

    Per finalità contrattuali e di compliance, i Servizi possono mantenere un framework di versioning e accettazione dei documenti legali in base al quale, per ciascun tipo di documento e lingua, è prevista una sola versione corrente attiva alla volta. Quando un utente accetta o ri-accetta un documento legale, possiamo registrare il tipo di documento, la lingua, la versione, l'URL esatto del documento, l'hash del contenuto, il timestamp di accettazione e i metadati tecnici correlati descritti nella sezione 16.3 sopra riportata.

    Qualora le modifiche siano materiali - ad esempio quando incidano in modo sostanziale sui diritti o obblighi dell'utente, sulla logica di billing, sulle finalità del trattamento, sulle basi giuridiche o sul profilo di rischio dei Servizi - potremo richiedere una nuova accettazione prima di consentire ulteriore accesso alle parti rilevanti dei Servizi. Le modifiche non materiali o meramente editoriali potranno invece essere implementate mediante pubblicazione di una versione aggiornata e relativo avviso, come descritto nella sezione 14 sopra riportata.