← Torna alla home

Privacy Policy

Ultimo aggiornamento 2026-05-08

Questa Privacy Policy descrive come Online Presence Builder SRL ("RespirAIA", "noi") tratta i dati personali nell'app mobile RespirAIA, sul sito di marketing respiraiapp.com e nei servizi correlati.

Trattiamo i tuoi dati in modo lecito, trasparente e solo per quanto serve a fornire e migliorare RespirAIA. Abbiamo sede in Romania, ma serviamo utenti in tutto il mondo.

1. Chi siamo

Titolare del trattamento / merchant of record:

Denominazione legaleOnline Presence Builder SRL
Sede legaleBd. Siderurgiștilor 15, Bl. SD10B, parter, Galați, România
Codice fiscale rumeno (CUI/CIF)35799807
Partita IVA UERO45030362 (solo operazioni intracomunitarie)
Registro delle ImpreseJ17/450/2016 · J2016000450170
Amministratore unicoGabriel Ursan
Contatto pubblico[email protected]

Contatto per la protezione dei dati: Gabriel Ursan, raggiungibile a [email protected].

2. Cosa raccogliamo

Dati che fornisci tu

Dati generati automaticamente

Cosa non raccogliamo

3. Perché trattiamo i dati (basi giuridiche)

Fornire il servizio principaleContratto (GDPR Art. 6(1)(b))
Trattare dati relativi alla salute (profilo legato al fumo, diario, compagno IA)Consenso esplicito (Art. 9(2)(a))
Rilevare e rispondere a una crisi di salute mentaleInteressi vitali (Art. 9(2)(c)) + il tuo consenso
Fatturare l'abbonamento PremiumContratto
Inviare email transazionaliContratto
Inviare email di marketingConsenso — opt-in, opt-out in qualsiasi momento
Rilevare frodi e abusiLegittimo interesse (Art. 6(1)(f))
Adempiere a obblighi di legge (fisco, richieste ANSPDCP)Obbligo legale

4. Sub-fornitori

Usiamo servizi di terze parti per far funzionare RespirAIA. Ognuno ha firmato un Accordo per il trattamento dei dati e tratta i dati solo su nostre istruzioni.

FornitoreFinalitàRegione
RenderCompute, web service, cron, logUE (Francoforte)
Cloudflare R2Object storage, backup, esportazioni GDPRGiurisdizione UE
ClerkAutenticazioneConfigurato in UE
AnthropicCompagno IA + classificatore (Claude Sonnet + Haiku)Endpoint UE
RevenueCatUnificazione Apple IAP + Play Store IAPUSA (con clausole contrattuali tipo)
BrevoEmail transazionali e marketingUE
Amplitude EUAnalitica di prodotto (subordinata a consenso)UE (Francoforte)
SentryTracciamento erroriRegione UE (de.sentry.io)
Cloudflare Web AnalyticsAnalitica del sito di marketing — senza cookieEdge globale

Per i fornitori con sede negli Stati Uniti ci basiamo sulle Clausole Contrattuali Tipo (SCC) ai sensi del Capo V del GDPR. Non vendiamo né condividiamo i tuoi dati personali con inserzionisti, data broker o reti di marketing.

5. Per quanto tempo li conserviamo

Informazioni dell'account, profilo legato al fumo, diario, conversazioni con il compagno IAFinché non elimini il tuo account
Metadati degli eventi di crisi24 mesi, poi anonimizzati
Log di audit12 mesi
Backup90 giorni, a rotazione
Fatture fiscali10 anni (legge fiscale rumena)
Opt-in alle email di marketingFinché non ti disiscrivi

6. I tuoi diritti (GDPR + UK GDPR)

La maggior parte dei diritti è esercitabile direttamente dall'app (Impostazioni → Privacy). Puoi anche scriverci a [email protected]. Rispondiamo entro 30 giorni, di solito prima.

7. Minori

RespirAIA è destinato ad adulti maggiorenni (18 anni o più). Non raccogliamo consapevolmente dati da chi ha meno di 18 anni. Se vieni a sapere che un minore si è registrato, scrivi a [email protected] ed elimineremo l'account.

8. Cookie

Il sito di marketing usa Cloudflare Web Analytics — un servizio di analitica senza cookie e rispettoso della privacy. Non impostiamo cookie di marketing o di terze parti su questo sito. L'app mobile non usa alcun cookie. Consulta la nostra Cookie Policy per l'elenco completo delle tecnologie essenziali in uso.

9. Sicurezza

Seguiamo le migliori prassi del settore: TLS 1.3 in transito, crittografia a riposo (envelope encryption AES-256-GCM per i contenuti sensibili), accesso a privilegio minimo, audit log, segreti in 1Password, accesso ai media tramite URL firmati, revisioni di sicurezza trimestrali.

In caso di violazione di dati personali, notificheremo l'ANSPDCP rumena entro 72 ore quando richiesto, e informeremo gli utenti coinvolti se la violazione comporta un rischio elevato per i loro diritti.

10. Trasferimenti internazionali

Quando i dati lasciano lo SEE, usiamo le Clausole Contrattuali Tipo (Modulo 2, da titolare a responsabile) e richiediamo al destinatario di garantire una protezione equivalente al GDPR.

11. Modifiche a questa policy

Aggiorniamo questa Policy quando il nostro trattamento cambia. Le modifiche sostanziali sono notificate via email e tramite banner in-app; la data di "Ultimo aggiornamento" riflette sempre la versione più recente.

12. Contatti

Domande sulla privacy: [email protected].