Informativa sulla privacy
Questa informativa spiega quali dati personali trattiamo, perché, per quanto tempo e quali sono i suoi diritti. Si applica al sito clientvault.pro, al negozio, all’area clienti, al supporto e alla community gestiti su sdravobiz.com, e all’estensione WordPress Client Vault.
È redatta in applicazione del Regolamento (UE) 2016/679 («GDPR»), della Legea nr. 190/2018 e della Legea nr. 506/2004.
1. Titolare del trattamento
Sdravobiz S.R.L.
Strada Trandafirilor 51, 307220 Giroc, Romania
CUI: RO51472367 · Partita IVA UE: RO51472369
Registrul Comerțului: J2025016522009
Email: contact@sdravobiz.com
Sdravobiz non è tenuta a nominare un responsabile della protezione dei dati ai sensi dell’articolo 37 del GDPR: la sua attività non comporta né un trattamento su larga scala di dati sensibili né un monitoraggio sistematico su larga scala delle persone.
Ogni richiesta può essere inviata a contact@sdravobiz.com, indicando «GDPR» nell’oggetto.
2. Due situazioni da distinguere
È il punto più importante di questa informativa ed è anche la principale differenza tra Client Vault e un servizio online.
I suoi dati, come cliente o visitatore del nostro sito. Ne siamo titolari del trattamento: contatto, demo, account, ordine, fattura, licenza, supporto, email. Sono l’oggetto degli articoli da 3 a 9.
I dati dei suoi clienti, conservati nella sua cassaforte. Documenti, schede, messaggi, appuntamenti e percorsi sono registrati nel database e sull’hosting del suo sito WordPress. Non transitano da nessuno dei nostri server, non ci vengono mai trasmessi e non ci sono accessibili. Lei ne è l’unico titolare del trattamento, e noi non siamo né titolare né responsabile del trattamento. È l’oggetto dell’articolo 10.
3. Cosa trattiamo e perché
| Finalità | Dati | Base giuridica | Conservazione |
|---|---|---|---|
| Ordine, licenza e fatturazione: creazione dell’account, esecuzione del contratto, fatture, obblighi contabili | Nome, cognome, società, indirizzo, email, partita IVA, cronologia di ordini e fatture, chiave di licenza | Esecuzione del contratto (art. 6.1.b) e obbligo legale (art. 6.1.c) | Durata del contratto, poi 10 anni ai sensi della Legea nr. 82/1991 |
| Gestione delle attivazioni: verifica della licenza, conteggio dei siti, distribuzione degli aggiornamenti | Chiave di licenza, indirizzo dei siti attivati, identificativo del prodotto, versione installata, date di attivazione e di verifica | Esecuzione del contratto (art. 6.1.b); legittimo interesse alla protezione contro l’uso non autorizzato (art. 6.1.f) | Durata della licenza, poi 3 anni |
| Pagamenti: incasso, prevenzione delle frodi, contestazioni e rimborsi | Dati di fatturazione, cronologia e identificativi delle transazioni | Esecuzione del contratto (art. 6.1.b); legittimo interesse antifrode (art. 6.1.f) | 10 anni (obblighi contabili) |
| Email di servizio: conferma, fattura, chiave di licenza, aggiornamento disponibile, scadenza, incidente di sicurezza | Nome, email, identificativo dell’account | Esecuzione del contratto (art. 6.1.b) | Durata del contratto, poi archiviazione legale |
| Modulo di contatto: risposta alla sua richiesta | Nome, cognome, email, oggetto, messaggio, lingua, indirizzo IP e data di invio | Legittimo interesse a rispondere alle richieste (art. 6.1.f); misure precontrattuali (art. 6.1.b) | 13 mesi dopo l’ultimo scambio |
| Prenotazione di una demo | Nome, email, fascia oraria scelta, informazioni inserite nel modulo di prenotazione | Misure precontrattuali su sua richiesta (art. 6.1.b) | 13 mesi dopo la demo |
| Supporto e relazione con il cliente | Nome, email, contenuto degli scambi, screenshot e rapporti di ambiente che ci trasmette | Esecuzione del contratto (art. 6.1.b); legittimo interesse per i potenziali clienti (art. 6.1.f) | 3 anni dopo l’ultimo scambio (clienti); 13 mesi (potenziali clienti) |
| Community Client Vault: accesso allo spazio di aiuto, pubblicazioni e risposte | Nome visualizzato, email, contenuto dei messaggi pubblicati | Esecuzione del contratto (art. 6.1.b); consenso per la pubblicazione (art. 6.1.a) | Durata della partecipazione, poi 12 mesi |
| Newsletter e informazioni sul prodotto | Nome, email, lingua, aperture e clic | Legittimo interesse (art. 6.1.f) per i clienti, su un prodotto simile, e per i professionisti che ci scrivono tramite il modulo di contatto, in merito alla loro attività; consenso (art. 6.1.a) negli altri casi | Fino alla disiscrizione e al massimo 3 anni dopo l’ultima interazione |
| Protezione dei moduli dai bot | Indirizzo IP, caratteristiche del browser, segnali di interazione | Legittimo interesse alla sicurezza del sito (art. 6.1.f) | Durata della verifica, secondo le regole del fornitore |
| Misurazione dell’audience e misurazione pubblicitaria | Identificativi dei cookie, pagine visualizzate, durata, fonte del traffico, dispositivo e browser | Consenso (art. 6.1.a) | 13 mesi (Google Analytics); 90 giorni (Meta) |
| Obblighi legali e contenzioso | Fatture, giustificativi, dati di connessione | Obbligo legale (art. 6.1.c); legittimo interesse alla difesa in giudizio | Termine legale applicabile |
Può annullare l’iscrizione alle nostre email informative in qualsiasi momento, con un clic, tramite il link presente in ciascuna di esse, oppure scrivendo a contact@sdravobiz.com. Le email di servizio relative alla sua licenza continuano a essere inviate finché il contratto è in corso.
Non adottiamo alcuna decisione interamente automatizzata che produca effetti giuridici nei suoi confronti.
4. Non vendiamo i suoi dati
Sdravobiz non vende, non affitta e non cede i suoi dati personali a terzi per finalità commerciali.
I suoi dati sono comunicati solo ai fornitori elencati all’articolo 5, alle autorità amministrative o giudiziarie competenti su richiesta legale e ai nostri consulenti in caso di contenzioso.
5. I nostri fornitori
Ci avvaliamo di responsabili del trattamento ai sensi dell’articolo 28 del GDPR, scelti per le loro garanzie. Questo elenco può cambiare.
| Fornitore | Ruolo | Ubicazione | Garanzie per il trasferimento |
|---|---|---|---|
| Stripe Payments Europe, Ltd | Pagamento online, antifrode | Irlanda (UE), server negli Stati Uniti per il gruppo | Clausole contrattuali tipo + EU-US Data Privacy Framework |
| o2switch | Hosting del sito, del negozio, dell’area clienti e del server delle licenze | Francia (UE) | Nessun trasferimento fuori dall’UE |
| Negozio, licenze e area clienti (in self-hosting) | Ordini, abbonamenti, chiavi di licenza, attivazioni, fatture | Francia (UE) | Non applicabile, self-hosting |
| Gestione dei contatti, moduli, appuntamenti ed email (in self-hosting) | Modulo di contatto, prenotazione di demo, email di servizio, newsletter | Francia (UE) | Non applicabile, self-hosting |
| Supporto e community (in self-hosting) | Ticket di supporto, spazio di aiuto tra utenti | Francia (UE) | Non applicabile, self-hosting |
| Cloudflare, Inc. (Turnstile) | Protezione dei moduli dai bot | Rete mondiale, inclusi gli Stati Uniti | Clausole contrattuali tipo + EU-US Data Privacy Framework |
| Google Ireland Ltd (Analytics, Search Console) | Misurazione dell’audience e monitoraggio del posizionamento | Irlanda (UE), server negli Stati Uniti | Clausole contrattuali tipo + EU-US Data Privacy Framework |
| Meta Platforms Ireland Ltd (pixel di Meta) | Misurazione dell’efficacia dei nostri annunci | Irlanda (UE), server negli Stati Uniti | Clausole contrattuali tipo + EU-US Data Privacy Framework |
| Commercialista e consulenti legali | Obblighi contabili e legali | Romania | Contratto di servizio, clausola di riservatezza |
Nessuno di questi fornitori ha accesso ai dati che lei conserva con l’estensione sul proprio sito.
6. Cosa invia l’estensione ai nostri server
L’estensione installata sul suo sito comunica con il nostro server delle licenze in tre situazioni: quando attiva una chiave, quando la disattiva e durante le verifiche periodiche o la ricerca di aggiornamenti.
In ciascuna di queste occasioni, e solo in esse, il suo sito trasmette esattamente quanto segue:
- l’identificativo del prodotto;
- la sua chiave di licenza;
- l’indirizzo del suo sito;
- il numero di versione dell’estensione installata;
- durante le verifiche della licenza, un valore casuale monouso che impedisce il riutilizzo della risposta.
Nient’altro. In particolare, non vengono mai trasmessi: i documenti depositati nelle sue casseforti, i dati dei suoi clienti e utenti, i loro indirizzi email, i loro messaggi, i loro appuntamenti, i loro indirizzi IP, le sue impostazioni, il contenuto del suo sito, l’email dell’amministratore, l’elenco delle sue estensioni.
L’estensione non contiene telemetria né invio di statistiche d’uso.
Gli invii verso i suoi webhook, backup esterni, calendari e altri strumenti partono dal suo server verso le destinazioni che lei stesso ha indicato. Non passano da alcun server dell’editore.
7. Trasferimenti fuori dall’Unione europea
I dati dei nostri clienti sono ospitati nell’Unione europea. Gli unici trasferimenti che possono avvenire fuori dallo Spazio economico europeo riguardano il nostro fornitore di pagamenti, la protezione anti-bot dei nostri moduli e i nostri strumenti di misurazione, i cui gruppi dispongono di infrastrutture negli Stati Uniti.
Questi trasferimenti sono coperti dalle garanzie del capo V del GDPR: decisione di adeguatezza, ove esistente (in particolare l’EU-US Data Privacy Framework), e clausole contrattuali tipo adottate dalla Commissione europea. Una copia di tali garanzie può essere richiesta a contact@sdravobiz.com.
I dati che lei conserva con l’estensione non sono oggetto di alcun trasferimento da parte nostra, poiché non ci raggiungono mai.
8. I suoi diritti
Lei dispone dei seguenti diritti (articoli da 15 a 22 del GDPR):
- accesso: sapere se trattiamo dati che la riguardano e ottenerne una copia;
- rettifica: far correggere dati inesatti o incompleti;
- cancellazione: ottenerne la cancellazione, nei limiti dei nostri obblighi legali di conservazione;
- limitazione: limitare temporaneamente un trattamento;
- portabilità: ricevere i suoi dati in un formato strutturato e leggibile da dispositivo automatico;
- opposizione: opporsi a un trattamento basato sul legittimo interesse e, senza condizioni, al marketing diretto;
- revoca del consenso in qualsiasi momento, senza pregiudicare la liceità dei trattamenti precedenti;
- disposizioni sulla sorte dei suoi dati dopo la morte;
- reclamo a un’autorità di controllo (articolo 13).
Come esercitarli. Per email a contact@sdravobiz.com (oggetto «GDPR») o per posta alla nostra sede legale. Per evitare richieste fraudolente, possiamo chiedere un documento di identità. Rispondiamo entro un (1) mese, prorogabile di due mesi in base alla complessità o al numero delle richieste (articolo 12.3 del GDPR).
Se i suoi documenti o le sue informazioni si trovano nella cassaforte di un’azienda che utilizza Client Vault e desidera esercitare i suoi diritti, si rivolga direttamente a tale azienda: solo essa è titolare del trattamento e solo essa detiene questi dati. Non vi abbiamo alcun accesso e non possiamo quindi né comunicarglieli né cancellarli.
9. Sicurezza
Adottiamo le misure tecniche e organizzative adeguate previste dall’articolo 32 del GDPR, in particolare: connessioni cifrate (HTTPS/TLS), pagamenti gestiti da un fornitore certificato PCI-DSS livello 1, controllo rigoroso degli accessi e autenticazione forte degli account amministratore, registrazione degli accessi, backup regolari, aggiornamenti di sicurezza continui e impegni contrattuali di riservatezza con i nostri responsabili.
Le risposte del nostro server delle licenze e gli archivi di aggiornamento sono firmati crittograficamente, e il suo sito verifica la firma prima dell’uso o dell’installazione.
Nessun sistema può garantire una sicurezza assoluta. In caso di violazione dei dati suscettibile di comportare un rischio per i suoi diritti e le sue libertà, la notifichiamo all’ANSPDCP entro settantadue (72) ore e la informiamo direttamente quando il rischio è elevato (articoli 33 e 34 del GDPR).
10. I dati dei suoi clienti restano da lei
Questo articolo si rivolge a lei, cliente, in merito alle persone i cui dati conserva in Client Vault.
10.1 Lei è l’unico titolare del trattamento
Questi dati sono registrati nel suo database WordPress e sul suo hosting. Non li riceviamo, non li ospitiamo, non li consultiamo e non possiamo ripristinarli.
Lei determina da solo le finalità e i mezzi del trattamento. Spetta a lei informare i suoi clienti, definire le basi giuridiche e i tempi di conservazione, pubblicare la propria informativa sulla privacy, raccogliere i consensi necessari e rispondere all’esercizio dei diritti. Per questi dati non siamo né titolare né responsabile del trattamento: le forniamo un software, non un servizio di trattamento.
10.2 Cosa registra l’estensione sul suo sito
Affinché possa riprenderlo nella sua informativa, ecco cosa registra Client Vault sul suo sito:
- gli account dei suoi clienti e utenti: nome, email e informazioni di profilo che lei inserisce;
- i documenti depositati nelle casseforti, cifrati sul suo server;
- messaggi, commenti, note, schede, link e contenuti scambiati nelle casseforti;
- gli appuntamenti e, a seconda dell’uso, l’avanzamento nei percorsi;
- un registro di audit delle azioni eseguite: autore, azione, data e indirizzo IP.
10.3 Cosa mette a disposizione l’estensione
- Un esportatore e un cancellatore registrati negli strumenti nativi di WordPress: le richieste di esportazione e di cancellazione che gestisce dalla schermata «Strumenti» del suo sito includono i dati registrati dall’estensione.
- La cifratura dei file depositati, con una chiave conservata al di fuori del database.
- Link di download temporanei e monouso.
10.4 Cosa spetta a lei
- Descrivere nella sua informativa sulla privacy i dati elencati al punto 10.2, le loro finalità, basi giuridiche e tempi di conservazione.
- Non conservare categorie particolari di dati ai sensi dell’articolo 9 del GDPR senza una base giuridica adeguata e misure di sicurezza appropriate.
- Dichiarare i contenuti di terzi che integra nelle sue casseforti (video, calendari, moduli esterni): vengono caricati direttamente dal browser dei suoi utenti da tali servizi.
- Verificare cosa fanno di questi dati gli strumenti a cui li invia (webhook, gestione dei contatti, backup esterni): tali invii sono trattamenti di cui lei risponde.
10.5 L’unico caso in cui vediamo i suoi dati
Se, nell’ambito del supporto, ci trasmette uno screenshot, un’esportazione o un accesso al suo sito, possiamo venire a contatto con dati dei suoi clienti. Agiamo allora come responsabile del trattamento, su sua istruzione puntuale e documentata, solo per il tempo necessario a gestire la sua richiesta. Questi elementi vengono eliminati alla chiusura del ticket e, al più tardi, entro i tre (3) anni di conservazione degli scambi di supporto.
Le consigliamo di anonimizzare gli screenshot prima di inviarceli.
11. Cookie
11.1 Sul nostro sito
| Categoria | Strumento | Finalità | Durata | Base giuridica |
|---|---|---|---|---|
| Strettamente necessario | Sessione WordPress (wordpress_*) | Autenticazione, sicurezza | Sessione / 30 giorni | Legittimo interesse, senza consenso |
| Strettamente necessario | Preferenza di lingua (pll_language) | Lingua di visualizzazione | 12 mesi | Legittimo interesse, senza consenso |
| Strettamente necessario | Cloudflare Turnstile | Distinguere una persona da un bot nei moduli | Durata della verifica | Legittimo interesse, senza consenso |
| Misurazione dell’audience | Google Analytics (_ga, _ga_*) | Statistiche di visita | 13 mesi | Consenso |
| Misurazione pubblicitaria | Pixel di Meta (_fbp) | Misurazione dell’efficacia dei nostri annunci | 90 giorni | Consenso |
| Funzionale / marketing | Tracciamento email (fcrm_*) | Aperture e clic delle nostre email | 12 mesi | Consenso |
Può accettare o rifiutare in qualsiasi momento i cookie non strettamente necessari. Rifiutarli non impedisce né l’accesso al sito né la consultazione dei suoi contenuti.
11.2 Cosa deposita l’estensione presso i suoi utenti
L’estensione non deposita alcun cookie proprio nel browser dei suoi utenti. Utilizza la sessione di accesso WordPress del suo sito.
12. Minori
Il nostro sito e il nostro prodotto non sono destinati ai minori di sedici (16) anni. Non raccogliamo consapevolmente i loro dati senza il consenso del titolare della responsabilità genitoriale (articolo 8 del GDPR). Se scopriamo tali dati, li eliminiamo senza indugio.
13. Reclami
Se ritiene che il trattamento dei suoi dati non sia conforme, può rivolgersi all’autorità di controllo rumena:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
B-dul G-ral. Gheorghe Magheru nr. 28-30, sector 1, București, 010336, Romania
https://www.dataprotection.ro · anspdcp@dataprotection.ro · +40 318 059 211
Se risiede in un altro Stato membro, può rivolgersi anche alla sua autorità nazionale (Garante in Italia, CNIL in Francia, AEPD in Spagna, CNPD in Portogallo, BfDI in Germania, ecc.).
14. Modifiche
Possiamo modificare questa informativa per tenere conto di evoluzioni legali, normative, tecniche o contrattuali. La versione applicabile è quella pubblicata alla data della sua consultazione. In caso di modifica sostanziale, la informeremo tramite un avviso sul sito o via email se è cliente.
15. Contatti
Sdravobiz S.R.L.
Strada Trandafirilor 51
307220 Giroc, Romania
contact@sdravobiz.com (legale e GDPR) · contact@clientvault.pro (domande su Client Vault)
https://clientvault.pro
Ultimo aggiornamento: 28 settembre 2026