Informativa sulla Privacy
La presente Informativa sulla Privacy descrive le modalità di raccolta, utilizzo e protezione dei dati personali degli utenti che utilizzano il sito web Dómini InOnda | Da Idea a Brand con Intelligenza Artificiale (di seguito "Servizio"), accessibile all'indirizzo https://domini.inonda.tv.
Il Titolare del trattamento si impegna a proteggere la privacy degli utenti in conformità al Regolamento (UE) 2016/679 (GDPR) e al D.Lgs. 196/2003 (Codice Privacy) come modificato dal D.Lgs. 101/2018.
1. Titolare del Trattamento
Il Titolare del trattamento dei dati personali è:
- Denominazione: GiaNet Media di Giannetta Francesco
- Sede legale: via Canonico Martire Schito, 73028 Otranto (LE)
- Partita IVA: IT04410590758
- Codice Fiscale: GNNFNC81C09G751T
- Email: [email protected]
- PEC: [email protected]
- Telefono: 3283635007
2. Tipologie di Dati Raccolti
2.1 Dati di Registrazione
Al momento della registrazione raccogliamo:
- Nome e cognome
- Indirizzo email
- Password (conservata in forma crittografata)
- Fuso orario preferito
- Consenso GDPR e relativo timestamp
- Consenso newsletter (opzionale)
2.2 Dati di Fatturazione
Per l'emissione di fatture raccogliamo:
- Nome e cognome / Ragione sociale
- Indirizzo completo (via, CAP, città, provincia, nazione)
- Partita IVA e/o Codice Fiscale
- Indirizzo PEC (per fatturazione elettronica)
- Codice SDI (Sistema Di Interscambio)
- Numero di telefono
2.3 Dati di Navigazione
I sistemi informatici raccolgono automaticamente:
- Indirizzo IP
- Tipo di browser e sistema operativo
- Pagine visitate e tempo di permanenza
- Fonte di riferimento
- Data e ora di accesso
2.4 Dati relativi all'utilizzo del Servizio
- Ricerche di domini effettuate
- Utilizzo di crediti AI e transazioni
- Preferenze di qualità AI selezionate
- Contenuti generati tramite AI (salvati per storico)
- Ticket di supporto e relative comunicazioni
2.5 Dati per la Prevenzione Frodi
Per prevenire abusi del sistema di prova gratuita:
- Impronta digitale del dispositivo (device fingerprint)
- Indirizzo IP di registrazione
2.6 Dati del Marketplace Professionisti
Nell'ambito del servizio Marketplace Professionisti raccogliamo:
- Dati del profilo professionale (headline, competenze, categorie, disponibilità, tariffa oraria)
- Messaggi e comunicazioni tra utenti e professionisti
- File allegati scambiati nelle conversazioni
- Preventivi strutturati (categoria servizio, deliverables, timeline, revisioni, importi)
- Fatture caricate dai professionisti
- Dati Stripe Connect (ID account, stato onboarding, dati KYC gestiti da Stripe)
- Dati transazioni escrow (importi, commissioni, stato pagamento)
- Dati workflow lavorativo (brief, consegne, revisioni, approvazioni)
- Dati dispute (motivo, descrizione, risoluzione)
- Segnalazioni utente (motivo, contesto conversazione/preventivo)
3. Finalità del Trattamento
I dati personali sono trattati per le seguenti finalità:
3.1 Esecuzione del Contratto
- Creazione e gestione dell'account utente
- Erogazione dei servizi di ricerca domini e generazione contenuti AI
- Gestione degli abbonamenti e dei crediti AI
- Elaborazione dei pagamenti
- Emissione di fatture elettroniche
- Assistenza clienti
3.2 Obblighi di Legge
- Adempimenti fiscali e contabili
- Conservazione documentale obbligatoria
- Risposta a richieste dell'autorità giudiziaria
3.3 Legittimo Interesse
- Prevenzione frodi e abusi del servizio
- Sicurezza del sistema informatico
- Analisi statistiche aggregate sull'utilizzo del servizio
- Miglioramento dell'esperienza utente
3.4 Consenso
- Invio di newsletter e comunicazioni promozionali (solo con consenso esplicito)
- Cookie di profilazione e marketing (solo con consenso esplicito)
4. Base Giuridica del Trattamento
| Finalità | Base Giuridica (Art. GDPR) |
|---|---|
| Esecuzione servizio | Art. 6(1)(b) - Esecuzione contratto |
| Fatturazione | Art. 6(1)(c) - Obbligo legale |
| Prevenzione frodi | Art. 6(1)(f) - Legittimo interesse |
| Newsletter | Art. 6(1)(a) - Consenso |
| Cookie analytics | Art. 6(1)(a) - Consenso |
| Marketing/Remarketing (Meta Pixel) | Art. 6(1)(a) - Consenso |
5. Destinatari dei Dati
I dati personali possono essere comunicati a:
5.1 Fornitori di Servizi Terzi
- Stripe Inc. (USA) - Elaborazione pagamenti. Privacy Policy
- Stripe Connect (USA) - Gestione account professionisti, pagamenti escrow e trasferimenti payout nel marketplace. I dati KYC dei professionisti sono gestiti direttamente da Stripe. Stripe Connect Agreement
- Google LLC (USA) - Analytics, reCAPTCHA, servizi AI Gemini. Privacy Policy
- OpenAI Inc. (USA) - Servizi di intelligenza artificiale. Privacy Policy
- Anthropic PBC (USA) - Servizi di intelligenza artificiale Claude. Privacy Policy
- Aruba S.p.A. (Italia) - Fatturazione elettronica. Privacy Policy
- Iubenda S.r.l. (Italia) - Gestione consenso cookie. Privacy Policy
- Meta Platforms Inc. (USA) - Tracciamento conversioni pubblicitarie tramite Meta Pixel (Facebook). Privacy Policy
- Mautic / Acquia (USA) - Marketing automation e newsletter. Privacy Policy
- Revive Adserver (Self-hosted) - Gestione banner pubblicitari. I dati sono processati sui nostri server.
- Stability AI Ltd (UK) - Generazione immagini AI (Stable Diffusion). Privacy Policy
- Leonardo.AI (Australia) - Generazione immagini AI. Privacy Policy
- Midjourney Inc. (USA) - Generazione immagini AI artistiche. Privacy Policy
5.2 Categorie di Destinatari
- Consulenti fiscali e legali
- Autorità pubbliche (su richiesta legittima)
- Fornitori di hosting e infrastruttura IT
6. Trasferimento Dati Extra-UE
Alcuni fornitori di servizi hanno sede negli Stati Uniti. I trasferimenti sono effettuati in conformità al GDPR mediante:
- Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea
- Certificazione Data Privacy Framework (dove applicabile)
7. Periodo di Conservazione
| Tipo di Dato | Periodo di Conservazione |
|---|---|
| Dati account | Fino a cancellazione account + 30 giorni |
| Dati fatturazione | 10 anni (obbligo fiscale) |
| Log di sicurezza | 12 mesi |
| Ticket supporto | 3 anni dalla chiusura |
| Cronologia ricerche | 12 mesi |
| Device fingerprint | 90 giorni |
| Messaggi marketplace | 3 anni dalla chiusura conversazione |
| Preventivi e transazioni escrow | 10 anni (obbligo fiscale) |
| Dati dispute | 5 anni dalla risoluzione |
| File allegati conversazioni | 1 anno dalla chiusura conversazione |
| Dati Stripe Connect professionisti | Gestiti da Stripe secondo la loro policy |
8. Diritti dell'Interessato
In conformità agli articoli 15-22 del GDPR, l'utente ha diritto di:
- Accesso (Art. 15) - Ottenere conferma del trattamento e copia dei dati
- Rettifica (Art. 16) - Correggere dati inesatti o incompleti
- Cancellazione (Art. 17) - Richiedere la cancellazione ("diritto all'oblio")
- Limitazione (Art. 18) - Limitare il trattamento in determinati casi
- Portabilità (Art. 20) - Ricevere i dati in formato strutturato
- Opposizione (Art. 21) - Opporsi al trattamento per legittimo interesse
- Revoca consenso (Art. 7) - Revocare il consenso in qualsiasi momento
Per esercitare i propri diritti, contattare: [email protected]
È inoltre possibile proporre reclamo all'Autorità Garante per la Protezione dei Dati Personali: www.garanteprivacy.it
9. Utilizzo di Servizi AI
Importante: Il nostro servizio utilizza provider di intelligenza artificiale di terze parti per la generazione di contenuti. I dati inseriti nelle richieste AI (prompt) vengono trasmessi a questi provider per l'elaborazione.
I tuoi dati NON vengono utilizzati per addestrare modelli AI. Utilizziamo esclusivamente API commerciali che non usano i dati degli utenti per il training.
10. Marketplace Professionisti
Il servizio Marketplace Professionisti consente agli utenti di richiedere preventivi a professionisti creativi e di gestire collaborazioni con pagamenti sicuri tramite sistema escrow.
10.1 Ruolo della Piattaforma
Dómini InOnda | Da Idea a Brand con Intelligenza Artificiale agisce come intermediario tecnologico tra utenti e professionisti. Non siamo parte del contratto tra cliente e professionista, ma forniamo l'infrastruttura per pagamenti sicuri, comunicazioni e risoluzione dispute.
10.2 Pagamenti e Stripe Connect
I pagamenti del marketplace sono gestiti tramite Stripe Connect (modalità Express). I professionisti creano un account Stripe Connect per ricevere i pagamenti. Il processo di verifica identità (KYC) è gestito interamente da Stripe Inc. secondo la loro Privacy Policy.
La piattaforma non memorizza dati bancari o documenti di identità dei professionisti. Conserviamo unicamente l'ID dell'account Stripe Connect e lo stato dell'onboarding.
10.3 Sistema Escrow
I fondi del cliente vengono trattenuti in escrow sulla piattaforma Stripe fino all'approvazione del lavoro. I dati relativi alle transazioni escrow (importi, commissioni, stato) sono conservati per obblighi fiscali e contabili per 10 anni.
10.4 Comunicazioni
I messaggi scambiati tra utenti e professionisti nelle conversazioni del marketplace sono conservati sulla nostra piattaforma. Il contenuto delle comunicazioni è accessibile solo ai partecipanti alla conversazione e agli amministratori della piattaforma in caso di dispute o segnalazioni.
10.5 File e Documenti
I file allegati (documenti, immagini, fatture) scambiati nelle conversazioni e nel workflow lavorativo sono conservati sui nostri server. Le fatture caricate dai professionisti sono accessibili all'amministrazione per la validazione e il processo di payout.
10.6 Dispute e Segnalazioni
In caso di disputa, i dati della conversazione, del preventivo e delle transazioni possono essere esaminati dagli amministratori per la risoluzione. Le segnalazioni utente e le relative risoluzioni sono conservate per 5 anni.
10.7 Email Notifiche Marketplace
Nell'ambito del marketplace, inviamo email transazionali per: preventivi ricevuti/accettati/rifiutati, pagamenti effettuati, consegne, approvazioni, dispute e payout. Queste email sono necessarie per l'esecuzione del servizio e non richiedono consenso separato.
11. Cookie e Tecnologie di Tracciamento
Il sito utilizza cookie tecnici e, previo consenso, cookie analitici e di terze parti. Per informazioni dettagliate, consultare la nostra Cookie Policy.
12. Sicurezza dei Dati
Adottiamo misure tecniche e organizzative appropriate per proteggere i dati personali, tra cui:
- Crittografia SSL/TLS per tutte le comunicazioni
- Crittografia delle password con algoritmi sicuri (bcrypt)
- Crittografia delle chiavi API memorizzate
- Accesso ai dati limitato al personale autorizzato
- Backup regolari e procedure di disaster recovery
- Monitoraggio continuo della sicurezza
13. Modifiche alla Privacy Policy
Il Titolare si riserva di modificare la presente informativa. Le modifiche saranno pubblicate su questa pagina con indicazione della data di ultimo aggiornamento. Per modifiche sostanziali, gli utenti registrati riceveranno notifica via email.
Ultimo aggiornamento: 21/02/2026