Klomo · klomo.it
Privacy Policy
1. Titolare del trattamento
Il titolare del trattamento dei dati personali è:
Email: klomo.business@gmail.comPer qualsiasi questione relativa alla privacy puoi scrivere all'indirizzo sopra indicato.
2. Quali dati raccogliamo e perché
2.1 Indirizzo email
Raccogliamo il tuo indirizzo email quando scegli di sbloccare risultati completi degli strumenti gratuiti di Klomo (Quiz Mete, Scopri Mete, Simulatore Prezzi). La raccolta è volontaria: puoi usare i contenuti di base del sito senza fornire alcun dato.
- Base giuridica: consenso (Art. 6, par. 1, lett. a GDPR)
- Finalità: erogazione del servizio richiesto; eventuali comunicazioni informative su Klomo (solo se esplicitamente acconsentito)
- Conservazione: fino alla revoca del consenso o alla richiesta di cancellazione
2.2 Dati di navigazione
Come qualsiasi sito web, i server che ospitano Klomo (Vercel Inc., USA) possono registrare automaticamente metadati tecnici delle richieste HTTP: indirizzo IP, tipo di browser, pagine visitate, timestamp. Questi dati sono usati esclusivamente per garantire il funzionamento e la sicurezza del servizio e vengono eliminati entro 30 giorni.
- Base giuridica: legittimo interesse (Art. 6, par. 1, lett. f GDPR)
2.3 Dati locali (localStorage)
Il sito salva sul tuo dispositivo alcune preferenze locali (klomo_email_unlocked, klomo_cookie_consent) per ricordare rispettivamente lo sblocco degli strumenti e la tua scelta sui cookie. Questi dati non vengono mai inviati a server esterni e sono sotto il tuo pieno controllo (puoi eliminarli dalle impostazioni del browser).
2.4 Statistiche aggregate di navigazione (Google Analytics 4)
Solo previo tuo consenso esplicito (tramite banner cookie), utilizziamo Google Analytics 4 per raccogliere statistiche aggregate di utilizzo del sito. L'IP viene anonimizzato (anonymize_ip) e non vengono raccolti identificatori pubblicitari.
- Base giuridica: consenso (Art. 6, par. 1, lett. a GDPR)
- Finalità: misurare l'utilizzo del sito per migliorare contenuti e funzionalità
- Conservazione: 14 mesi (impostazione predefinita in GA4)
- Revoca: in qualsiasi momento dal pulsante "Gestisci preferenze cookie" nel footer
3. Come utilizziamo i dati
I tuoi dati personali non vengono:
- venduti a terze parti
- utilizzati per profilazione automatizzata
- ceduti a soggetti per finalità di marketing senza consenso esplicito
4. Destinatari dei dati
Per erogare il servizio ci avvaliamo di fornitori terzi che trattano i dati esclusivamente per nostro conto (responsabili del trattamento):
- Supabase Inc. (USA) — database dove sono archiviate le email. Supabase adotta le clausole contrattuali standard approvate dalla Commissione europea per i trasferimenti extra-UE.
- Vercel Inc. (USA) — hosting e CDN. Trattamento regolato dall'accordo DPA di Vercel conforme al GDPR.
- Google Ireland Ltd. (Irlanda) e Google LLC (USA) — fornitura di Google Analytics 4, solo previo consenso dell'utente. Google LLC aderisce all'EU-U.S. Data Privacy Framework (decisione di adeguatezza UE del 10 luglio 2023).
5. Trasferimenti extra-UE
I dati possono essere trasferiti verso paesi extra-UE (principalmente USA) esclusivamente verso fornitori che garantiscono un livello di protezione adeguato tramite uno dei seguenti meccanismi previsti dagli artt. 45-46 GDPR:
- EU-U.S. Data Privacy Framework (DPF) — decisione di adeguatezza della Commissione UE del 10 luglio 2023. Vi aderisce Google LLC.
- Clausole Contrattuali Standard (SCC) approvate dalla Commissione UE — utilizzate da Supabase e, ove necessario, da Vercel.
6. I tuoi diritti
In qualità di interessato hai il diritto di:
- Accesso — sapere quali tuoi dati trattiamo (Art. 15 GDPR)
- Rettifica — correggere dati inesatti (Art. 16 GDPR)
- Cancellazione ("diritto all'oblio") — richiedere la rimozione dei tuoi dati (Art. 17 GDPR)
- Limitazione — limitare il trattamento in certi casi (Art. 18 GDPR)
- Portabilità — ricevere i tuoi dati in formato strutturato (Art. 20 GDPR)
- Opposizione — opporsi al trattamento basato su legittimo interesse (Art. 21 GDPR)
- Revoca del consenso — in qualsiasi momento, senza pregiudicare la liceità del trattamento precedente
Per esercitare i tuoi diritti scrivi a klomo.business@gmail.com. Risponderemo entro 30 giorni.
Hai inoltre il diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).
7. Sicurezza
Adottiamo misure tecniche e organizzative adeguate a proteggere i dati da accessi non autorizzati, perdita o alterazione. Il database Supabase è cifrato at-rest e in-transit. Le comunicazioni avvengono interamente tramite HTTPS.
8. Aggiornamenti a questa informativa
Questa informativa può essere aggiornata per riflettere modifiche al sito o alla normativa applicabile. La data di ultimo aggiornamento è riportata in cima. In caso di modifiche sostanziali, ne daremo avviso tramite banner sul sito.