Loading page…
Dati e privacy
Questa pagina spiega quali dati personali ReasyPort tratta, la base giuridica utilizzata per ciascuna attività di trattamento, i fornitori coinvolti, la logica di conservazione applicata e le scelte sulla privacy a tua disposizione.
Data di entrata in vigore: 21 April 2026 · Data della cookie policy: 21 April 2026 · Versione dell'informativa: 2026-04-21
ReasyPort distingue tra dati essenziali del prodotto, registrazione interna degli eventi del prodotto e analytics opzionali di terze parti. I cookie di analytics restano facoltativi; i dati di servizio interni necessari per le funzionalità richieste e per la sicurezza sono descritti separatamente di seguito.
Introduzione
La presente informativa riguarda il sito web ReasyPort, le funzionalità dell'account, i flussi di consegna dei report, i canali di contatto del supporto e l'infrastruttura di servizio correlata che tratta dati personali per ReasyPort.
Il registro dei trattamenti riportato di seguito è il principale riepilogo operativo di questa installazione ed è concepito per restare allineato ai percorsi di codice attualmente attivi nel prodotto.
Il titolare
Francesco Monterosso agisce in qualità di titolare del trattamento dei dati personali descritti in questa pagina.
ReasyPort non ha nominato un responsabile della protezione dei dati (DPO), in quanto i suoi trattamenti non soddisfano i criteri dell'articolo 37 del GDPR. Per qualsiasi questione in materia di protezione dei dati puoi utilizzare il contatto privacy indicato sopra.
Registro dei trattamenti
Il registro seguente riepiloga le principali attività di trattamento dei dati personali attualmente implementate nel prodotto.
Creazione e gestione dell'account
Creare e mantenere l'account, salvare i dati del profilo scelti dall'utente e ripristinare lo stato corretto tra una sessione e l'altra.
Categorie di dati
Fonte
Dati forniti dall'utente o creati durante l'accesso.
Destinatari / fornitori
Conservazione
Per la durata dell'account e per un periodo limitato successivo alla chiusura, necessario per assistenza e conformità.
Base giuridica
Esecuzione del contratto.
Necessario per il servizio o per le operazioni interne
Accesso con Google
Autenticare l'utente tramite Google e collegare l'identità esterna a un account ReasyPort.
Categorie di dati
Fonte
Dati ricevuti da Google quando l'utente sceglie questo metodo di accesso.
Destinatari / fornitori
Conservazione
Collegati all'account finché il metodo di accesso Google resta attivo.
Base giuridica
Esecuzione del contratto.
Necessario per il servizio o per le operazioni interne
Nota sul trasferimento: Google LLC ha sede negli Stati Uniti; i trasferimenti fuori dallo SEE si basano sul Data Privacy Framework UE-USA e/o sulle Clausole Contrattuali Standard.
Email di accesso con link monouso
Inviare link di accesso utilizzabili una sola volta e i relativi messaggi di autenticazione.
Categorie di dati
Fonte
Dati forniti dall'utente quando richiede l'accesso via email.
Destinatari / fornitori
Conservazione
Fino a 180 giorni.
Base giuridica
Esecuzione del contratto.
Necessario per il servizio o per le operazioni interne
Nota sul trasferimento: Resend opera negli Stati Uniti su infrastruttura AWS; i trasferimenti fuori dallo SEE si basano sul Data Privacy Framework UE-USA e/o sulle Clausole Contrattuali Standard.
Newsletter macro settimanale
Inviare la newsletter agli iscritti che hanno prestato il consenso, con doppia conferma e link di disiscrizione in ogni messaggio.
Categorie di dati
Fonte
Dati forniti tramite il modulo di iscrizione alla newsletter.
Destinatari / fornitori
Conservazione
Fino alla disiscrizione o alla revoca del consenso; resta una registrazione minima per rispettare la scelta.
Base giuridica
Consenso, art. 6(1)(a) GDPR, revocabile in ogni momento.
Consenso richiesto
Nota sul trasferimento: Resend opera negli Stati Uniti su infrastruttura AWS; i trasferimenti fuori dallo SEE si basano sul Data Privacy Framework UE-USA e/o sulle Clausole Contrattuali Standard.
Registri di sessione e sicurezza
Proteggere gli account, rilevare abusi e salvaguardare l'integrità degli accessi amministrativi e delle sessioni.
Categorie di dati
Fonte
Dati generati automaticamente durante accesso, sessione e flussi amministrativi.
Destinatari / fornitori
Conservazione
Fino a 180 giorni.
Base giuridica
Legittimo interesse alla sicurezza della piattaforma e, quando applicabile, esecuzione del contratto.
Necessario per il servizio o per le operazioni interne
Accesso ai report protetti e registri di download
Consegnare i report richiesti, risolvere problemi di accesso e indagare eventuali abusi dei contenuti protetti.
Categorie di dati
Fonte
Dati generati automaticamente all'apertura o al download di un report.
Destinatari / fornitori
Conservazione
Fino a 90 giorni.
Base giuridica
Esecuzione del contratto e legittimo interesse alla sicurezza del servizio.
Necessario per il servizio o per le operazioni interne
Nota sul trasferimento: I dati applicativi principali sono ospitati nella regione UE di Supabase, a Stoccolma, e non vengono trasferiti fuori dallo SEE per l'archiviazione primaria.
Eventi interni di utilizzo del prodotto
Misurare l'uso delle funzioni senza cookie analitici opzionali e migliorare navigazione, ricerca e copertura dei contenuti.
Categorie di dati
Fonte
Dati generati automaticamente durante l'uso delle funzioni.
Destinatari / fornitori
Conservazione
Periodo limitato definito dalla politica tecnica di conservazione.
Base giuridica
Legittimo interesse al miglioramento del prodotto e alla pianificazione del servizio.
Necessario per il servizio o per le operazioni interne
Preferenze e notifiche salvate
Ricordare impostazioni, contenuti salvati, liste e preferenze di notifica richieste dall'utente.
Categorie di dati
Fonte
Dati forniti dall'utente nelle impostazioni o tramite le funzioni richieste.
Destinatari / fornitori
Conservazione
Finché l'account è attivo o fino alla rimozione della preferenza o del contenuto salvato.
Base giuridica
Esecuzione del contratto.
Necessario per il servizio o per le operazioni interne
Cookie analitici opzionali
Misurare traffico e tendenze generali di utilizzo con Google Analytics 4 soltanto dopo il consenso.
Categorie di dati
Fonte
Dati raccolti solo dopo l'accettazione esplicita dei cookie analitici.
Destinatari / fornitori
Conservazione
Secondo la configurazione di Google Analytics 4, fino alla revoca del consenso o alla cancellazione dei cookie.
Base giuridica
Consenso.
Consenso richiesto
Nota sul trasferimento: Google LLC tratta dati negli Stati Uniti in base al Data Privacy Framework UE-USA. Gli indirizzi IP sono anonimizzati e Google Signals e la personalizzazione pubblicitaria sono disattivati.
Assistenza e richieste di contatto
Gestire richieste di assistenza o privacy inviate direttamente a ReasyPort o avviate dalla pagina Contatti.
Categorie di dati
Fonte
Dati forniti dall'utente tramite email o tramite la bozza aperta dal sito.
Destinatari / fornitori
Conservazione
Per la durata della richiesta e per un periodo limitato di verifica successiva.
Base giuridica
Misure richieste dall'utente e legittimo interesse alla gestione dell'assistenza.
Facoltativo
Riepilogo delle categorie
Fonti di raccolta
Basi giuridiche
ReasyPort si basa su quattro basi giuridiche. Esecuzione di un contratto (art. 6, par. 1, lett. b, GDPR) per la creazione e la gestione dell'account, l'autenticazione, la consegna dei report richiesti e il salvataggio delle preferenze. Consenso (art. 6, par. 1, lett. a) per i cookie di analytics opzionali e la newsletter settimanale, revocabile in qualsiasi momento. Legittimo interesse (art. 6, par. 1, lett. f) per la sicurezza della piattaforma e dell'account, la prevenzione degli abusi, la misurazione interna dell'utilizzo del prodotto e la gestione delle comunicazioni di supporto. Obbligo legale (art. 6, par. 1, lett. c) ove la comunicazione o la conservazione siano imposte dalla legge.
Esecuzione del contratto.
Consenso, art. 6(1)(a) GDPR, revocabile in ogni momento.
Legittimo interesse alla sicurezza della piattaforma e, quando applicabile, esecuzione del contratto.
Esecuzione del contratto e legittimo interesse alla sicurezza del servizio.
Legittimo interesse al miglioramento del prodotto e alla pianificazione del servizio.
Consenso.
Misure richieste dall'utente e legittimo interesse alla gestione dell'assistenza.
Laddove ReasyPort si basi sul legittimo interesse, ha valutato che tali interessi non prevalgono sui tuoi diritti e libertà. Puoi opporti in qualsiasi momento al trattamento basato sul legittimo interesse per motivi connessi alla tua situazione particolare, utilizzando i recapiti in fondo a questa pagina.
ReasyPort utilizza l'archiviazione essenziale per le funzionalità richieste, un identificativo di prima parte dell'interessato unito alla registrazione del consenso per tenere traccia delle preferenze sulla privacy e cookie di analytics opzionali solo dopo che l'utente accetta attivamente gli analytics.
Il consenso agli analytics può essere concesso, rifiutato o revocato con la stessa facilità dal banner, dalla voce delle preferenze nel footer o da Profilo > Privacy. La preferenza attuale viene registrata lato server a fini di audit e memorizzata anche localmente per gestire l'esperienza lato client.
La registrazione interna degli eventi del prodotto, utilizzata per eseguire le funzionalità richieste o per migliorare il servizio senza cookie di analytics di terze parti, è descritta separatamente nel registro dei trattamenti e non si basa su Google Analytics 4.
Fornitori
Fornitore di autenticazione per l'accesso con Google
Categorie di dati
Finalità
Nota sul trasferimento: Google LLC ha sede negli Stati Uniti; i trasferimenti fuori dallo SEE si basano sul Data Privacy Framework UE-USA e/o sulle Clausole Contrattuali Standard.
Resend
Fornitore per email transazionali, autenticazione e contatto
Categorie di dati
Finalità
Nota sul trasferimento: Resend opera negli Stati Uniti su infrastruttura AWS; i trasferimenti fuori dallo SEE si basano sul Data Privacy Framework UE-USA e/o sulle Clausole Contrattuali Standard.
Supabase
Fornitore di database e archiviazione per dati applicativi e report privati
Categorie di dati
Finalità
Nota sul trasferimento: I dati applicativi principali sono ospitati nella regione UE di Supabase, a Stoccolma, e non vengono trasferiti fuori dallo SEE per l'archiviazione primaria.
Google Analytics 4
Fornitore analitico opzionale attivato solo dopo il consenso
Categorie di dati
Finalità
Nota sul trasferimento: Google LLC tratta dati negli Stati Uniti in base al Data Privacy Framework UE-USA. Gli indirizzi IP sono anonimizzati e Google Signals e la personalizzazione pubblicitaria sono disattivati.
Condivisione dei dati
ReasyPort non vende dati personali. I dati personali vengono condivisi solo nella misura necessaria per far funzionare il prodotto, fornire le funzionalità richieste, inviare email di autenticazione o adempiere alla legge applicabile.
Conservazione
La conservazione è definita per ciascun insieme di dati ed è implementata anche negli strumenti di manutenzione. La politica operativa attuale di questa installazione è riepilogata di seguito.
Registri di download
Conservazione: fino a 90 giorni.
Strategia di cancellazione: eliminazione automatica. Conservati per operatività, prevenzione delle frodi e assistenza; gli identificativi di rete sono salvati solo in forma hash.
Eventi di sicurezza
Conservazione: fino a 180 giorni.
Strategia di cancellazione: eliminazione automatica. Conservati per indagare abusi, uso improprio degli account e problemi di accesso amministrativo.
Eventi operativi
Conservazione: fino a 120 giorni.
Strategia di cancellazione: eliminazione automatica. Supportano le funzioni richieste, l'assistenza e l'integrità del servizio.
Eventi analitici interni
Conservazione: fino a 90 giorni.
Strategia di cancellazione: eliminazione automatica. Conservati per un periodo limitato per comprendere l'uso delle funzioni e migliorare il prodotto.
Registri dei consensi
Conservazione: fino a 730 giorni.
Strategia di cancellazione: eliminazione automatica. Documentano per un periodo limitato la cronologia delle scelte privacy e cookie.
Richieste di nuove società
Conservazione: fino a 365 giorni.
Strategia di cancellazione: revisione periodica. Restano disponibili finché la richiesta è attiva e per un breve periodo successivo di assistenza.
Registrazioni del consenso privacy e cookie: conservate fino a 24 mesi per documentare lo storico del consenso a fini di audit.
I tuoi diritti
Le richieste possono essere inviate tramite i recapiti indicati alla fine di questa pagina. ReasyPort può richiedere una ragionevole verifica dell'identità prima di dar seguito a una richiesta in materia di privacy.
ReasyPort non effettua processi decisionali automatizzati che producano effetti giuridici o analogamente significativi nei tuoi confronti, né profilazione ai sensi dell'articolo 22 del GDPR.
Trasferimenti
Alcuni fornitori utilizzati da ReasyPort trattano dati al di fuori del SEE. In tali casi, ReasyPort assicura che il trasferimento sia coperto da una garanzia adeguata ai sensi del Capo V del GDPR — una decisione di adeguatezza, l'EU–US Data Privacy Framework o clausole contrattuali tipo, unitamente alle eventuali misure supplementari necessarie. I dettagli per ciascun fornitore sono indicati nel registro dei trattamenti e nella sezione fornitori riportata sopra.
Le note sui trasferimenti relative ai fornitori attualmente configurati sono incluse nel registro dei trattamenti e nella sezione fornitori riportata sopra.
Sicurezza
Il prodotto utilizza trasporto HTTPS, controlli di autenticazione dell'account, gestione delle sessioni lato server, cookie di sfida/sessione admin a breve durata, controllo degli accessi per i file dei report protetti e una registrazione limitata degli eventi a fini di sicurezza e supporto.
Nessun servizio online può garantire una sicurezza assoluta. Se ritieni che il tuo account o una preferenza sulla privacy siano stati utilizzati in modo improprio, contatta ReasyPort agli indirizzi indicati di seguito.
Minori
ReasyPort è destinato agli adulti e non è progettato per i minori. Se ritieni che un minore abbia trasmesso dati personali tramite il servizio, contatta ReasyPort affinché la questione possa essere esaminata e i dati possano essere rimossi, ove opportuno.
Aggiornamenti
Questa pagina può essere aggiornata quando cambiano il prodotto, i fornitori o i controlli sulla privacy. Gli aggiornamenti sostanziali dovrebbero essere pubblicati qui con una data di entrata in vigore aggiornata e, ove opportuno, segnalati all'interno del prodotto.
Mettiti in contatto
ReasyPort si impegna a rispondere alle richieste in materia di privacy entro i termini previsti dalla legge applicabile. Alcune richieste possono richiedere ulteriori verifiche o approfondimenti.