Privacy Policy
Introduzione
Ordo rispetta la tua privacy e si impegna a proteggere i dati personali degli utenti. Questa Privacy Policy descrive come raccogliamo, utilizziamo, conserviamo e proteggiamo i dati personali quando visiti il sito ordo.now, crei un account o utilizzi la piattaforma per scrivere e pubblicare libri.
Il trattamento è effettuato in conformità al Regolamento (UE) 2016/679 (GDPR) e alla normativa italiana applicabile in materia di protezione dei dati personali.
Titolare del trattamento
Il Titolare del trattamento è Ordo, con sede in Italia.
Per qualsiasi richiesta in materia di privacy: privacy@ordo.now
Dati personali trattati
Trattiamo i dati personali strettamente necessari all'erogazione del servizio:
Dati di account: indirizzo email, password (conservata in forma cifrata), metadati del profilo.
Contenuti creati: titoli, testi, capitoli, immagini e metadati dei libri che carichi o scrivi sulla piattaforma.
Dati di acquisto: informazioni necessarie alla gestione del pagamento una tantum (lifetime). I dati di pagamento sono trattati esclusivamente da Stripe; Ordo non conserva i dati completi dello strumento di pagamento.
Dati tecnici e di utilizzo: indirizzo IP, tipo di browser e dispositivo, log di accesso, eventi di utilizzo della piattaforma.
Dati analitici e di marketing: dati aggregati e, con il tuo consenso, dati per la misurazione delle campagne pubblicitarie raccolti tramite Google Analytics e Facebook Pixel.
Finalità e basi giuridiche
I dati personali sono trattati per le seguenti finalità:
Erogazione del servizio (esecuzione del contratto): registrazione e gestione dell'account, accesso alla piattaforma di scrittura, salvataggio ed export dei contenuti.
Assistenza (legittimo interesse): risposta a richieste di supporto e segnalazioni.
Gestione acquisti (esecuzione del contratto / obbligo legale): elaborazione del pagamento lifetime, adempimenti fiscali e contabili.
Sicurezza (legittimo interesse): protezione dell'infrastruttura, rilevamento anomalie, prevenzione frodi.
Analisi e miglioramento (legittimo interesse o consenso): utilizzo di dati aggregati per migliorare funzionalità e UX della piattaforma.
Comunicazioni di servizio (esecuzione del contratto): email transazionali quali conferma registrazione, verifica email, notifiche sull'account.
Marketing (consenso): misurazione dell'efficacia delle campagne pubblicitarie tramite Facebook Pixel, solo previo consenso esplicito.
Destinatari dei dati
I dati possono essere trattati dai seguenti fornitori terzi (Responsabili del trattamento), nei limiti strettamente necessari:
Supabase: autenticazione, gestione sessioni e database. Google Cloud Storage: archiviazione dei file caricati dagli utenti.
Provider email transazionale: invio di email di sistema (verifica account, notifiche).
Stripe: elaborazione sicura dei pagamenti.
Google (Analytics / Tag Manager) e Meta Platforms (Facebook Pixel): analisi del traffico e misurazione campagne, con il consenso dell'utente.
Ordo non vende dati personali a terzi. I dati sono condivisi esclusivamente per le finalità descritte e nei limiti necessari.
Trasferimenti extra SEE
Alcuni fornitori (Supabase, Google, Meta, Stripe) possono trattare dati al di fuori dello Spazio Economico Europeo. In tali casi adottiamo le garanzie previste dal GDPR, incluse le Clausole Contrattuali Standard approvate dalla Commissione Europea.
Conservazione dei dati
I dati sono conservati per il tempo strettamente necessario:
Dati di account e contenuti: per tutta la durata dell'account. In caso di cancellazione, i dati sono eliminati entro 30 giorni salvo obblighi di legge.
Dati di fatturazione: conservati per 10 anni ai sensi della normativa fiscale italiana.
Log tecnici: conservati per periodi brevi (generalmente 90 giorni).
Puoi richiedere la cancellazione del tuo account e dei dati associati scrivendo a privacy@ordo.now.
Sicurezza dei dati
Adottiamo misure tecniche e organizzative adeguate: trasmissione cifrata via HTTPS, controllo degli accessi, password hashate, URL firmati per l'accesso ai file. Ci impegniamo a operare secondo gli standard di settore.
Diritti dell'interessato
Ai sensi del GDPR (artt. 15–22) puoi esercitare i seguenti diritti scrivendo a privacy@ordo.now:
Accesso: ottenere conferma del trattamento e copia dei tuoi dati personali.
Rettifica: correggere dati inesatti o incompleti.
Cancellazione: richiedere la cancellazione dei dati ("diritto all'oblio"), nei limiti di legge.
Limitazione: ottenere la limitazione del trattamento in determinati casi.
Opposizione: opporti al trattamento basato su legittimo interesse.
Portabilità: ricevere i dati in formato strutturato e leggibile da macchina.
Revoca del consenso: in qualsiasi momento, senza pregiudicare la liceità del trattamento precedente.
Hai inoltre il diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).
Cookie
Utilizziamo cookie e tecnologie simili per garantire il corretto funzionamento del sito, migliorare l'esperienza e misurare l'utilizzo della piattaforma.
Puoi gestire le preferenze sui cookie tramite il banner di consenso presente al primo accesso o dal footer del sito. Per maggiori dettagli consulta la nostra Cookie Policy.
Minori
La piattaforma Ordo è destinata a utenti maggiorenni. Non raccogliamo consapevolmente dati personali di persone di età inferiore a 18 anni.
Modifiche alla Privacy Policy
Ordo si riserva di aggiornare questa Privacy Policy. Le modifiche significative saranno comunicate agli utenti registrati tramite email o avviso in piattaforma.
Contatti
Per qualsiasi domanda relativa al trattamento dei dati personali: privacy@ordo.now