Privacy Policy

Ultimo aggiornamento: 30 Novembre 2025

1. Introduzione

Esamepatente.com (il "Servizio") rispetta la privacy degli utenti e si impegna a proteggere i dati personali in conformità con il Regolamento Generale sulla Protezione dei Dati (GDPR - Regolamento UE 2016/679) e la normativa italiana applicabile.

La presente Privacy Policy descrive come raccogliamo, utilizziamo, conserviamo e proteggiamo le informazioni personali degli utenti del Servizio.

2. Titolare del Trattamento

Titolare del trattamento:

Esamepatente.com
Email: [email protected]

3. Dati Raccolti

3.1 Dati Forniti Volontariamente

Durante la registrazione e l'utilizzo del Servizio, raccogliamo:

  • Nome utente: per identificare l'account
  • Email: per comunicazioni relative al servizio e recupero password
  • Password: conservata in forma crittografata (hash)
  • Nome e cognome (opzionale): per personalizzare l'esperienza utente

3.2 Dati Raccolti Automaticamente

  • Dati di utilizzo: risultati test, risposte alle domande, progresso nello studio
  • Dati tecnici: indirizzo IP, tipo di browser, sistema operativo, timestamp accessi
  • Cookie e tecnologie simili: per la gestione delle sessioni e preferenze (es. dark mode)

3.3 Dati NON Raccolti

✓ Non raccogliamo dati sensibili (origine etnica, opinioni politiche, dati biometrici, ecc.)
✓ Non raccogliamo informazioni di pagamento (il servizio è gratuito)
✓ Non tracciamo la posizione geografica precisa

4. Finalità del Trattamento

I dati personali vengono trattati per le seguenti finalità:

a) Erogazione del Servizio (Base Contrattuale)

Gestione account, salvataggio progresso, generazione statistiche personali

b) Sicurezza e Prevenzione Frodi (Interesse Legittimo)

Rate limiting, protezione da accessi non autorizzati, log di sicurezza

c) Miglioramento del Servizio (Interesse Legittimo)

Analisi anonime sull'utilizzo, ottimizzazione contenuti, correzione bug

d) Comunicazioni di Servizio (Base Contrattuale)

Email per recupero password, notifiche importanti sul servizio

5. Base Giuridica del Trattamento

Il trattamento dei dati personali si basa su:

  • Esecuzione del contratto (Art. 6.1.b GDPR): per fornire il servizio richiesto
  • Interesse legittimo (Art. 6.1.f GDPR): per sicurezza e miglioramento del servizio
  • Consenso (Art. 6.1.a GDPR): per comunicazioni marketing (se richiesto)
  • Obbligo legale (Art. 6.1.c GDPR): conservazione dati per adempimenti fiscali/legali

6. Condivisione dei Dati

I dati personali possono essere condivisi con:

  • Fornitori di servizi tecnici: hosting (server), database, CDN
  • Fornitori di sicurezza: servizi anti-spam, protezione DDoS
  • Autorità competenti: se richiesto per legge o in caso di controversie legali

✗ Non vendiamo mai i dati personali a terze parti
✗ Non condividiamo dati con inserzionisti o broker di dati

7. Conservazione dei Dati

I dati personali vengono conservati per il tempo necessario alle finalità per cui sono stati raccolti:

  • Account attivi: fino alla cancellazione dell'account o richiesta di eliminazione
  • Account inattivi: conservati per 24 mesi, poi cancellati automaticamente
  • Log di sicurezza: conservati per 12 mesi
  • Dati per obblighi legali: conservati secondo i termini di legge (es. 10 anni per dati fiscali)

8. Diritti dell'Interessato

In conformità con il GDPR, l'utente ha diritto a:

📄 Accesso (Art. 15)

Ottenere copia dei propri dati personali

✏️ Rettifica (Art. 16)

Correggere dati inesatti o incompleti

🗑️ Cancellazione (Art. 17)

Richiedere l'eliminazione dei dati (diritto all'oblio)

🚫 Limitazione (Art. 18)

Limitare il trattamento in determinate situazioni

📦 Portabilità (Art. 20)

Ricevere i dati in formato strutturato

❌ Opposizione (Art. 21)

Opporsi al trattamento per interesse legittimo

Come esercitare i diritti:

Inviare una richiesta via email a: [email protected]
Risponderemo entro 30 giorni dalla ricezione della richiesta.

9. Cookie e Tecnologie Simili

Il Servizio utilizza le seguenti tecnologie:

Cookie Tecnici (Essenziali)

  • Session cookies: gestione autenticazione e sessione utente
  • CSRF token: protezione da attacchi cross-site request forgery
  • Preferenze tema: salvataggio dark/light mode

Storage Locale

  • sessionStorage: timer simulazioni (cancellato alla chiusura browser)
  • localStorage: preferenze utente non sensibili

Non utilizziamo cookie di profilazione o pubblicità. Tutti i cookie tecnici sono necessari per il funzionamento del servizio e non richiedono consenso esplicito (art. 122 Codice Privacy).

10. Sicurezza dei Dati

Implementiamo misure tecniche e organizzative per proteggere i dati personali:

  • Crittografia: password con hash bcrypt/PBKDF2, connessioni HTTPS
  • Rate limiting: protezione da attacchi brute-force su login
  • Security headers: X-Frame-Options, CSP, HSTS
  • Backup regolari: per prevenire perdita di dati
  • Accesso limitato: solo personale autorizzato può accedere ai dati

11. Trasferimenti Internazionali

I dati personali sono conservati su server localizzati nell'Unione Europea. Se dovessimo trasferire dati al di fuori dell'UE, garantiremo protezioni adeguate attraverso:

  • Clausole contrattuali standard approvate dalla Commissione Europea
  • Certificazioni di adeguatezza (es. Privacy Shield, se applicabile)
  • Consenso esplicito dell'utente

12. Minori

Il Servizio è destinato a utenti maggiori di 16 anni. Non raccogliamo consapevolmente dati personali di minori di 16 anni senza il consenso dei genitori o tutori legali. Se veniamo a conoscenza di aver raccolto dati di minori senza consenso, li cancelleremo immediatamente.

13. Modifiche alla Privacy Policy

Ci riserviamo il diritto di modificare questa Privacy Policy in qualsiasi momento. Le modifiche saranno pubblicate su questa pagina con la data di aggiornamento. Modifiche sostanziali verranno comunicate via email agli utenti registrati.

14. Reclami

Se ritieni che il trattamento dei tuoi dati personali violi il GDPR, hai il diritto di presentare reclamo all'autorità di controllo competente:

Garante per la Protezione dei Dati Personali

Piazza Venezia, n. 11 - 00187 Roma
Tel: (+39) 06.696771
Email: [email protected]
Web: www.garanteprivacy.it

15. Contatti

Per qualsiasi domanda sulla presente Privacy Policy o per esercitare i propri diritti, contattare:

Titolare del Trattamento:

Esamepatente.com
Email: [email protected]