Privacy Policy

Ultimo aggiornamento: febbraio 2026

1. Titolare del trattamento

Eugenio Carlo Fontana
Via Borgo Baldassarre Paoli 53 – 50022 Greve in Chianti (FI)
P.IVA 07097370485 – C.F. FNTGCR88B12A564Z
Email: vibescudo@gmail.com

2. Dati raccolti

VibeScudo raccoglie e tratta le seguenti categorie di dati personali:

  • Dati di registrazione: indirizzo email e password (cifrata) per la creazione dell'account.
  • Dati di utilizzo: URL sottoposti a scansione, data e ora delle scansioni, risultati dei report.
  • Dati di pagamento: gestiti integralmente da Stripe Inc.; VibeScudo non tratta né conserva dati di carte di credito.
  • Dati tecnici: indirizzo IP, browser, sistema operativo, raccolti automaticamente per finalità di sicurezza e di log.

3. Finalità e base giuridica del trattamento

  • Erogazione del servizio di scansione (esecuzione del contratto – art. 6.1.b GDPR).
  • Gestione degli account utente e autenticazione (esecuzione del contratto).
  • Elaborazione dei pagamenti tramite Stripe (esecuzione del contratto).
  • Adempimento di obblighi legali e fiscali (obbligo legale – art. 6.1.c GDPR).
  • Miglioramento del servizio e sicurezza della piattaforma (legittimo interesse – art. 6.1.f GDPR).

4. Conservazione dei dati

I dati degli account e i report di scansione sono conservati finché l'account è attivo. In caso di cancellazione dell'account, i dati vengono eliminati entro 30 giorni, salvo obbligo di conservazione legale. I log tecnici vengono conservati per un massimo di 12 mesi.

5. Comunicazione a terzi

I dati personali non vengono venduti né ceduti a terzi. Vengono condivisi esclusivamente con:

  • Supabase Inc. – archiviazione database e autenticazione (data processor).
  • Stripe Inc. – elaborazione pagamenti (data processor).
  • OpenAI, L.L.C. – generazione report di remediation AI (data processor).
  • Netlify Inc. – hosting dell'applicazione (data processor).

Tutti i fornitori operano nel rispetto del GDPR e dispongono di adeguate garanzie contrattuali (DPA).

6. Diritti dell'interessato

L'utente ha il diritto di:

  • accedere ai propri dati personali;
  • richiederne la rettifica o la cancellazione;
  • limitare o opporsi al trattamento;
  • richiedere la portabilità dei dati;
  • revocare il consenso in qualsiasi momento;
  • proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).

Per esercitare i propri diritti: vibescudo@gmail.com

7. Trasferimenti internazionali

Alcuni fornitori (Supabase, Stripe, OpenAI, Netlify) potrebbero trattare i dati al di fuori dello Spazio Economico Europeo. In tali casi, il trasferimento avviene nel rispetto delle garanzie previste dal GDPR (Clausole Contrattuali Standard o decisioni di adeguatezza).

8. Modifiche alla presente policy

Il Titolare si riserva di aggiornare la presente Privacy Policy. Le modifiche sostanziali saranno comunicate via email agli utenti registrati. L'utilizzo continuato del servizio dopo la pubblicazione delle modifiche costituisce accettazione delle stesse.