Informativa sulla privacy
Ultimo aggiornamento: 2026-08-05
Titolare del trattamento
Il titolare è Horizon Peak S.r.l.s., Via Aldo Moro 1, 87056 Santo Stefano di Rogliano (CS), P.IVA 03962080788, REA CS-268671. Per ogni richiesta sui tuoi dati: [email protected].
Quali dati raccogliamo
Raccogliamo solo i dati necessari a far funzionare il servizio:
- Account: email e password (salvata solo cifrata), lingua preferita.
- Pagamento e fattura: nome/ragione sociale, indirizzo, P.IVA, codice fiscale, codice destinatario SDI, PEC. Il pagamento vero e proprio (carta) lo tratta Stripe: noi non vediamo né salviamo i dati della carta.
- Tecnici e di sicurezza: indirizzo IP dei tentativi di accesso (anti-abuso) e log di sistema.
- API (per i clienti dell'API a pagamento): impronta delle chiavi e indirizzi degli endpoint webhook.
- Sondaggio (se scegli di rispondere): il tuo indirizzo email e le risposte alle domande. L'indirizzo serve a mandarti l'abbonamento in regalo; il consenso a essere ricontattato una volta è separato e facoltativo, e il regalo non dipende da quello. Nessun indirizzo IP e nessun tracciamento.
- Canali delle notifiche (se sei abbonato): il nome utente che ti assegniamo sul nostro server di notifiche, il link d'invito personale al canale Telegram e, se entri, il tuo identificativo Telegram. Servono a farti ricevere gli avvisi e a poterli chiudere quando l'abbonamento finisce. La password del canale non la conserviamo: viene mostrata una volta sola e, se la perdi, se ne genera un'altra.
- Presenze sul sito: un'impronta tecnica (non l'indirizzo IP) che serve solo a contare quante persone stanno guardando il sito in questo momento. Si cancella da sola dopo mezz'ora e non permette di ricostruire le pagine viste.
Perché li trattiamo e con quale base giuridica
- Erogare il servizio e gestire l'account e l'abbonamento: esecuzione del contratto (art. 6.1.b GDPR).
- Emettere fattura e adempiere agli obblighi fiscali: obbligo di legge (art. 6.1.c).
- Sicurezza, prevenzione di abusi e frodi: legittimo interesse (art. 6.1.f).
- Email di servizio (benvenuto, recupero password, avvisi): esecuzione del contratto.
Fornitori che trattano dati per nostro conto
Ci appoggiamo a fornitori selezionati, ciascuno per la sua parte:
- Stripe: pagamenti, abbonamenti e dati di fatturazione.
- Brevo: invio delle email di servizio.
- Google: accesso con Google, se scegli di usarlo. I caratteri tipografici del sito sono ospitati sul nostro server, quindi aprire una pagina resta una cosa fra te e noi.
- Telegram e ntfy: consegna delle notifiche, se scegli di attivarle.
- Aruba: hosting del server su cui gira il servizio.
I servizi che elaborano i post di Trump e i prezzi di mercato (tra cui Twelve Data, Binance, Bluesky, NVIDIA per la traduzione) NON trattano tuoi dati personali: lavorano su contenuti pubblici e numeri di mercato.
Trasferimenti fuori dall'Unione Europea
Alcuni fornitori (per esempio Stripe e Google) possono trattare dati anche negli Stati Uniti. In quei casi il trasferimento avviene con le garanzie previste dal GDPR (clausole contrattuali standard e/o adesione al Data Privacy Framework).
Per quanto tempo li conserviamo
- Dati dell'account: finché l'account esiste; alla chiusura vengono eliminati o anonimizzati, salvo quanto va conservato per legge.
- Dati di fattura: per il tempo previsto dalla normativa fiscale (di norma 10 anni).
- Log e IP dei tentativi di accesso: per un breve periodo, il tempo utile alla sicurezza.
I tuoi diritti
Puoi chiedere in qualsiasi momento accesso, rettifica, cancellazione, limitazione e portabilita' dei tuoi dati, e opporti al trattamento. Scrivi a [email protected]. Hai anche il diritto di proporre reclamo al Garante per la protezione dei dati personali (garanteprivacy.it).
Modifiche
Possiamo aggiornare questa informativa. La versione in vigore è quella pubblicata qui, con la data indicata in alto.