Offerta VIP Licenza a vita da 699 € 399 € Prenota il mio posto

Informativa sulla privacy

Questa informativa spiega quali dati personali trattiamo, perché, per quanto tempo e quali sono i suoi diritti. Si applica al sito clientvault.pro, al negozio, all’area clienti, al supporto e alla community gestiti su sdravobiz.com, e all’estensione WordPress Client Vault.

È redatta in applicazione del Regolamento (UE) 2016/679 («GDPR»), della Legea nr. 190/2018 e della Legea nr. 506/2004.

1. Titolare del trattamento

Sdravobiz S.R.L.
Strada Trandafirilor 51, 307220 Giroc, Romania
CUI: RO51472367 · Partita IVA UE: RO51472369
Registrul Comerțului: J2025016522009
Email: contact@sdravobiz.com

Sdravobiz non è tenuta a nominare un responsabile della protezione dei dati ai sensi dell’articolo 37 del GDPR: la sua attività non comporta né un trattamento su larga scala di dati sensibili né un monitoraggio sistematico su larga scala delle persone.

Ogni richiesta può essere inviata a contact@sdravobiz.com, indicando «GDPR» nell’oggetto.

2. Due situazioni da distinguere

È il punto più importante di questa informativa ed è anche la principale differenza tra Client Vault e un servizio online.

I suoi dati, come cliente o visitatore del nostro sito. Ne siamo titolari del trattamento: contatto, demo, account, ordine, fattura, licenza, supporto, email. Sono l’oggetto degli articoli da 3 a 9.

I dati dei suoi clienti, conservati nella sua cassaforte. Documenti, schede, messaggi, appuntamenti e percorsi sono registrati nel database e sull’hosting del suo sito WordPress. Non transitano da nessuno dei nostri server, non ci vengono mai trasmessi e non ci sono accessibili. Lei ne è l’unico titolare del trattamento, e noi non siamo né titolare né responsabile del trattamento. È l’oggetto dell’articolo 10.

3. Cosa trattiamo e perché

FinalitàDatiBase giuridicaConservazione
Ordine, licenza e fatturazione: creazione dell’account, esecuzione del contratto, fatture, obblighi contabiliNome, cognome, società, indirizzo, email, partita IVA, cronologia di ordini e fatture, chiave di licenzaEsecuzione del contratto (art. 6.1.b) e obbligo legale (art. 6.1.c)Durata del contratto, poi 10 anni ai sensi della Legea nr. 82/1991
Gestione delle attivazioni: verifica della licenza, conteggio dei siti, distribuzione degli aggiornamentiChiave di licenza, indirizzo dei siti attivati, identificativo del prodotto, versione installata, date di attivazione e di verificaEsecuzione del contratto (art. 6.1.b); legittimo interesse alla protezione contro l’uso non autorizzato (art. 6.1.f)Durata della licenza, poi 3 anni
Pagamenti: incasso, prevenzione delle frodi, contestazioni e rimborsiDati di fatturazione, cronologia e identificativi delle transazioniEsecuzione del contratto (art. 6.1.b); legittimo interesse antifrode (art. 6.1.f)10 anni (obblighi contabili)
Email di servizio: conferma, fattura, chiave di licenza, aggiornamento disponibile, scadenza, incidente di sicurezzaNome, email, identificativo dell’accountEsecuzione del contratto (art. 6.1.b)Durata del contratto, poi archiviazione legale
Modulo di contatto: risposta alla sua richiestaNome, cognome, email, oggetto, messaggio, lingua, indirizzo IP e data di invioLegittimo interesse a rispondere alle richieste (art. 6.1.f); misure precontrattuali (art. 6.1.b)13 mesi dopo l’ultimo scambio
Prenotazione di una demoNome, email, fascia oraria scelta, informazioni inserite nel modulo di prenotazioneMisure precontrattuali su sua richiesta (art. 6.1.b)13 mesi dopo la demo
Supporto e relazione con il clienteNome, email, contenuto degli scambi, screenshot e rapporti di ambiente che ci trasmetteEsecuzione del contratto (art. 6.1.b); legittimo interesse per i potenziali clienti (art. 6.1.f)3 anni dopo l’ultimo scambio (clienti); 13 mesi (potenziali clienti)
Community Client Vault: accesso allo spazio di aiuto, pubblicazioni e risposteNome visualizzato, email, contenuto dei messaggi pubblicatiEsecuzione del contratto (art. 6.1.b); consenso per la pubblicazione (art. 6.1.a)Durata della partecipazione, poi 12 mesi
Newsletter e informazioni sul prodottoNome, email, lingua, aperture e clicLegittimo interesse (art. 6.1.f) per i clienti, su un prodotto simile, e per i professionisti che ci scrivono tramite il modulo di contatto, in merito alla loro attività; consenso (art. 6.1.a) negli altri casiFino alla disiscrizione e al massimo 3 anni dopo l’ultima interazione
Protezione dei moduli dai botIndirizzo IP, caratteristiche del browser, segnali di interazioneLegittimo interesse alla sicurezza del sito (art. 6.1.f)Durata della verifica, secondo le regole del fornitore
Misurazione dell’audience e misurazione pubblicitariaIdentificativi dei cookie, pagine visualizzate, durata, fonte del traffico, dispositivo e browserConsenso (art. 6.1.a)13 mesi (Google Analytics); 90 giorni (Meta)
Obblighi legali e contenziosoFatture, giustificativi, dati di connessioneObbligo legale (art. 6.1.c); legittimo interesse alla difesa in giudizioTermine legale applicabile

Può annullare l’iscrizione alle nostre email informative in qualsiasi momento, con un clic, tramite il link presente in ciascuna di esse, oppure scrivendo a contact@sdravobiz.com. Le email di servizio relative alla sua licenza continuano a essere inviate finché il contratto è in corso.

Non adottiamo alcuna decisione interamente automatizzata che produca effetti giuridici nei suoi confronti.

4. Non vendiamo i suoi dati

Sdravobiz non vende, non affitta e non cede i suoi dati personali a terzi per finalità commerciali.

I suoi dati sono comunicati solo ai fornitori elencati all’articolo 5, alle autorità amministrative o giudiziarie competenti su richiesta legale e ai nostri consulenti in caso di contenzioso.

5. I nostri fornitori

Ci avvaliamo di responsabili del trattamento ai sensi dell’articolo 28 del GDPR, scelti per le loro garanzie. Questo elenco può cambiare.

FornitoreRuoloUbicazioneGaranzie per il trasferimento
Stripe Payments Europe, LtdPagamento online, antifrodeIrlanda (UE), server negli Stati Uniti per il gruppoClausole contrattuali tipo + EU-US Data Privacy Framework
o2switchHosting del sito, del negozio, dell’area clienti e del server delle licenzeFrancia (UE)Nessun trasferimento fuori dall’UE
Negozio, licenze e area clienti (in self-hosting)Ordini, abbonamenti, chiavi di licenza, attivazioni, fattureFrancia (UE)Non applicabile, self-hosting
Gestione dei contatti, moduli, appuntamenti ed email (in self-hosting)Modulo di contatto, prenotazione di demo, email di servizio, newsletterFrancia (UE)Non applicabile, self-hosting
Supporto e community (in self-hosting)Ticket di supporto, spazio di aiuto tra utentiFrancia (UE)Non applicabile, self-hosting
Cloudflare, Inc. (Turnstile)Protezione dei moduli dai botRete mondiale, inclusi gli Stati UnitiClausole contrattuali tipo + EU-US Data Privacy Framework
Google Ireland Ltd (Analytics, Search Console)Misurazione dell’audience e monitoraggio del posizionamentoIrlanda (UE), server negli Stati UnitiClausole contrattuali tipo + EU-US Data Privacy Framework
Meta Platforms Ireland Ltd (pixel di Meta)Misurazione dell’efficacia dei nostri annunciIrlanda (UE), server negli Stati UnitiClausole contrattuali tipo + EU-US Data Privacy Framework
Commercialista e consulenti legaliObblighi contabili e legaliRomaniaContratto di servizio, clausola di riservatezza

Nessuno di questi fornitori ha accesso ai dati che lei conserva con l’estensione sul proprio sito.

6. Cosa invia l’estensione ai nostri server

L’estensione installata sul suo sito comunica con il nostro server delle licenze in tre situazioni: quando attiva una chiave, quando la disattiva e durante le verifiche periodiche o la ricerca di aggiornamenti.

In ciascuna di queste occasioni, e solo in esse, il suo sito trasmette esattamente quanto segue:

  • l’identificativo del prodotto;
  • la sua chiave di licenza;
  • l’indirizzo del suo sito;
  • il numero di versione dell’estensione installata;
  • durante le verifiche della licenza, un valore casuale monouso che impedisce il riutilizzo della risposta.

Nient’altro. In particolare, non vengono mai trasmessi: i documenti depositati nelle sue casseforti, i dati dei suoi clienti e utenti, i loro indirizzi email, i loro messaggi, i loro appuntamenti, i loro indirizzi IP, le sue impostazioni, il contenuto del suo sito, l’email dell’amministratore, l’elenco delle sue estensioni.

L’estensione non contiene telemetria né invio di statistiche d’uso.

Gli invii verso i suoi webhook, backup esterni, calendari e altri strumenti partono dal suo server verso le destinazioni che lei stesso ha indicato. Non passano da alcun server dell’editore.

7. Trasferimenti fuori dall’Unione europea

I dati dei nostri clienti sono ospitati nell’Unione europea. Gli unici trasferimenti che possono avvenire fuori dallo Spazio economico europeo riguardano il nostro fornitore di pagamenti, la protezione anti-bot dei nostri moduli e i nostri strumenti di misurazione, i cui gruppi dispongono di infrastrutture negli Stati Uniti.

Questi trasferimenti sono coperti dalle garanzie del capo V del GDPR: decisione di adeguatezza, ove esistente (in particolare l’EU-US Data Privacy Framework), e clausole contrattuali tipo adottate dalla Commissione europea. Una copia di tali garanzie può essere richiesta a contact@sdravobiz.com.

I dati che lei conserva con l’estensione non sono oggetto di alcun trasferimento da parte nostra, poiché non ci raggiungono mai.

8. I suoi diritti

Lei dispone dei seguenti diritti (articoli da 15 a 22 del GDPR):

  • accesso: sapere se trattiamo dati che la riguardano e ottenerne una copia;
  • rettifica: far correggere dati inesatti o incompleti;
  • cancellazione: ottenerne la cancellazione, nei limiti dei nostri obblighi legali di conservazione;
  • limitazione: limitare temporaneamente un trattamento;
  • portabilità: ricevere i suoi dati in un formato strutturato e leggibile da dispositivo automatico;
  • opposizione: opporsi a un trattamento basato sul legittimo interesse e, senza condizioni, al marketing diretto;
  • revoca del consenso in qualsiasi momento, senza pregiudicare la liceità dei trattamenti precedenti;
  • disposizioni sulla sorte dei suoi dati dopo la morte;
  • reclamo a un’autorità di controllo (articolo 13).

Come esercitarli. Per email a contact@sdravobiz.com (oggetto «GDPR») o per posta alla nostra sede legale. Per evitare richieste fraudolente, possiamo chiedere un documento di identità. Rispondiamo entro un (1) mese, prorogabile di due mesi in base alla complessità o al numero delle richieste (articolo 12.3 del GDPR).

Se i suoi documenti o le sue informazioni si trovano nella cassaforte di un’azienda che utilizza Client Vault e desidera esercitare i suoi diritti, si rivolga direttamente a tale azienda: solo essa è titolare del trattamento e solo essa detiene questi dati. Non vi abbiamo alcun accesso e non possiamo quindi né comunicarglieli né cancellarli.

9. Sicurezza

Adottiamo le misure tecniche e organizzative adeguate previste dall’articolo 32 del GDPR, in particolare: connessioni cifrate (HTTPS/TLS), pagamenti gestiti da un fornitore certificato PCI-DSS livello 1, controllo rigoroso degli accessi e autenticazione forte degli account amministratore, registrazione degli accessi, backup regolari, aggiornamenti di sicurezza continui e impegni contrattuali di riservatezza con i nostri responsabili.

Le risposte del nostro server delle licenze e gli archivi di aggiornamento sono firmati crittograficamente, e il suo sito verifica la firma prima dell’uso o dell’installazione.

Nessun sistema può garantire una sicurezza assoluta. In caso di violazione dei dati suscettibile di comportare un rischio per i suoi diritti e le sue libertà, la notifichiamo all’ANSPDCP entro settantadue (72) ore e la informiamo direttamente quando il rischio è elevato (articoli 33 e 34 del GDPR).

10. I dati dei suoi clienti restano da lei

Questo articolo si rivolge a lei, cliente, in merito alle persone i cui dati conserva in Client Vault.

10.1 Lei è l’unico titolare del trattamento

Questi dati sono registrati nel suo database WordPress e sul suo hosting. Non li riceviamo, non li ospitiamo, non li consultiamo e non possiamo ripristinarli.

Lei determina da solo le finalità e i mezzi del trattamento. Spetta a lei informare i suoi clienti, definire le basi giuridiche e i tempi di conservazione, pubblicare la propria informativa sulla privacy, raccogliere i consensi necessari e rispondere all’esercizio dei diritti. Per questi dati non siamo né titolare né responsabile del trattamento: le forniamo un software, non un servizio di trattamento.

10.2 Cosa registra l’estensione sul suo sito

Affinché possa riprenderlo nella sua informativa, ecco cosa registra Client Vault sul suo sito:

  • gli account dei suoi clienti e utenti: nome, email e informazioni di profilo che lei inserisce;
  • i documenti depositati nelle casseforti, cifrati sul suo server;
  • messaggi, commenti, note, schede, link e contenuti scambiati nelle casseforti;
  • gli appuntamenti e, a seconda dell’uso, l’avanzamento nei percorsi;
  • un registro di audit delle azioni eseguite: autore, azione, data e indirizzo IP.

10.3 Cosa mette a disposizione l’estensione

  • Un esportatore e un cancellatore registrati negli strumenti nativi di WordPress: le richieste di esportazione e di cancellazione che gestisce dalla schermata «Strumenti» del suo sito includono i dati registrati dall’estensione.
  • La cifratura dei file depositati, con una chiave conservata al di fuori del database.
  • Link di download temporanei e monouso.

10.4 Cosa spetta a lei

  • Descrivere nella sua informativa sulla privacy i dati elencati al punto 10.2, le loro finalità, basi giuridiche e tempi di conservazione.
  • Non conservare categorie particolari di dati ai sensi dell’articolo 9 del GDPR senza una base giuridica adeguata e misure di sicurezza appropriate.
  • Dichiarare i contenuti di terzi che integra nelle sue casseforti (video, calendari, moduli esterni): vengono caricati direttamente dal browser dei suoi utenti da tali servizi.
  • Verificare cosa fanno di questi dati gli strumenti a cui li invia (webhook, gestione dei contatti, backup esterni): tali invii sono trattamenti di cui lei risponde.

10.5 L’unico caso in cui vediamo i suoi dati

Se, nell’ambito del supporto, ci trasmette uno screenshot, un’esportazione o un accesso al suo sito, possiamo venire a contatto con dati dei suoi clienti. Agiamo allora come responsabile del trattamento, su sua istruzione puntuale e documentata, solo per il tempo necessario a gestire la sua richiesta. Questi elementi vengono eliminati alla chiusura del ticket e, al più tardi, entro i tre (3) anni di conservazione degli scambi di supporto.

Le consigliamo di anonimizzare gli screenshot prima di inviarceli.

11.1 Sul nostro sito

CategoriaStrumentoFinalitàDurataBase giuridica
Strettamente necessarioSessione WordPress (wordpress_*)Autenticazione, sicurezzaSessione / 30 giorniLegittimo interesse, senza consenso
Strettamente necessarioPreferenza di lingua (pll_language)Lingua di visualizzazione12 mesiLegittimo interesse, senza consenso
Strettamente necessarioCloudflare TurnstileDistinguere una persona da un bot nei moduliDurata della verificaLegittimo interesse, senza consenso
Misurazione dell’audienceGoogle Analytics (_ga, _ga_*)Statistiche di visita13 mesiConsenso
Misurazione pubblicitariaPixel di Meta (_fbp)Misurazione dell’efficacia dei nostri annunci90 giorniConsenso
Funzionale / marketingTracciamento email (fcrm_*)Aperture e clic delle nostre email12 mesiConsenso

Può accettare o rifiutare in qualsiasi momento i cookie non strettamente necessari. Rifiutarli non impedisce né l’accesso al sito né la consultazione dei suoi contenuti.

11.2 Cosa deposita l’estensione presso i suoi utenti

L’estensione non deposita alcun cookie proprio nel browser dei suoi utenti. Utilizza la sessione di accesso WordPress del suo sito.

12. Minori

Il nostro sito e il nostro prodotto non sono destinati ai minori di sedici (16) anni. Non raccogliamo consapevolmente i loro dati senza il consenso del titolare della responsabilità genitoriale (articolo 8 del GDPR). Se scopriamo tali dati, li eliminiamo senza indugio.

13. Reclami

Se ritiene che il trattamento dei suoi dati non sia conforme, può rivolgersi all’autorità di controllo rumena:

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
B-dul G-ral. Gheorghe Magheru nr. 28-30, sector 1, București, 010336, Romania
https://www.dataprotection.ro · anspdcp@dataprotection.ro · +40 318 059 211

Se risiede in un altro Stato membro, può rivolgersi anche alla sua autorità nazionale (Garante in Italia, CNIL in Francia, AEPD in Spagna, CNPD in Portogallo, BfDI in Germania, ecc.).

14. Modifiche

Possiamo modificare questa informativa per tenere conto di evoluzioni legali, normative, tecniche o contrattuali. La versione applicabile è quella pubblicata alla data della sua consultazione. In caso di modifica sostanziale, la informeremo tramite un avviso sul sito o via email se è cliente.

15. Contatti

Sdravobiz S.R.L.
Strada Trandafirilor 51
307220 Giroc, Romania
contact@sdravobiz.com (legale e GDPR) · contact@clientvault.pro (domande su Client Vault)
https://clientvault.pro

Ultimo aggiornamento: 28 settembre 2026