Informativa Privacy

Ultimo aggiornamento: 14 luglio 2026

1. Premessa

La presente Informativa è resa ai sensi degli articoli 13-14 del Regolamento UE 2016/679 ("GDPR") e descrive come vengono trattati i dati personali nell'ambito del servizio VelqTest, un progetto Velqor, sia nel check-up gratuito sia nelle funzioni a pagamento (account e monitoraggio).

2. Titolare del trattamento

Il titolare del trattamento è Angelo Pasian, impresa individuale, P.IVA 11378670969, con sede in Pavia (PV) (di seguito "Titolare"). "Velqor" e "VelqTest" sono nomi commerciali del Titolare e non indicano una società distinta. Contatti per la privacy: info@velqor.it.

Non è stato nominato un Responsabile della Protezione dei Dati (DPO) in quanto non ricorrono i presupposti di obbligatorietà previsti dall'art. 37 del GDPR.

3. Quali dati trattiamo

Il check-up gratuito non richiede registrazione: elabora il solo nome di dominio inserito, in modo transitorio, senza conservarlo. Nell'ambito dell'account e delle funzioni a pagamento trattiamo invece:

  • Dati di registrazione: indirizzo email e password. La password è conservata in forma cifrata/hash dal fornitore di autenticazione; noi non la vediamo mai in chiaro. Facoltativo: nome.
  • Dati sui domini: i domini che aggiungi, lo stato di verifica e i risultati delle scansioni (voti e controlli di configurazione).
  • Dati di pagamento: gestiti direttamente da Stripe. Conserviamo solo riferimenti tecnici (identificativo cliente/abbonamento, stato, scadenza), mai i dati completi della carta.
  • Dati di utilizzo e tecnici: indirizzo IP e log necessari alla sicurezza, alla prevenzione degli abusi e al funzionamento del servizio.
  • Comunicazioni di assistenza: il contenuto dei messaggi che ci invii.

4. Perché li trattiamo e su quale base giuridica

  • Fornire il servizio e gestire account e abbonamento — esecuzione del contratto (art. 6.1.b).
  • Inviare email di servizio (conferme, avvisi di sicurezza, report) — esecuzione del contratto.
  • Sicurezza del servizio, prevenzione di abusi e frodi — legittimo interesse (art. 6.1.f).
  • Adempimenti fiscali e contabili (fatturazione) — obbligo legale (art. 6.1.c).
  • Assistenza clienti — esecuzione del contratto / legittimo interesse.

Attualmente non svolgiamo attività di marketing né profilazione. Qualora in futuro volessimo inviare comunicazioni promozionali, lo faremo solo previo tuo consenso esplicito e revocabile.

5. A chi comunichiamo i dati (responsabili del trattamento)

Ci avvaliamo di fornitori affidabili che trattano i dati per nostro conto, sulla base di appositi accordi (DPA, art. 28 GDPR). I principali:

  • Supabase — database, autenticazione e funzioni server (hosting dei dati in Unione Europea, regione eu-central-1).
  • Stripe — gestione dei pagamenti e delle fatture.
  • Brevo (Sendinblue) — invio delle email di servizio.
  • Cloudflare — DNS, distribuzione dei contenuti e protezione del sito.

Non vendiamo né cediamo i tuoi dati a terzi per fini commerciali.

6. Trasferimenti extra-UE

Il database e l'autenticazione (Supabase) sono ospitati nell'Unione Europea. Alcuni fornitori (in particolare Stripe e Cloudflare) possono comportare trasferimenti di dati verso gli Stati Uniti: tali trasferimenti avvengono sulla base di garanzie adeguate ai sensi del GDPR, quali le Clausole Contrattuali Standard della Commissione Europea e/o l'adesione del fornitore al quadro EU-US Data Privacy Framework, ove applicabile.

7. Per quanto tempo li conserviamo

Il check-up gratuito è stateless: non conserviamo i domini analizzati né i report. Per l'account:

  • Dati dell'account e dei domini: per tutta la durata del rapporto. Alla cessazione dell'abbonamento l'account e i relativi dati vengono eliminati automaticamente entro 30 giorni; in caso di cancellazione volontaria dell'account, la rimozione è immediata.
  • Dati di fatturazione: conservati per il periodo previsto dalla normativa fiscale (in Italia, di norma 10 anni).
  • Log tecnici e di sicurezza: per un periodo limitato e proporzionato alle finalità.

8. I tuoi diritti

Ai sensi degli articoli 15-22 del GDPR hai diritto di accedere ai tuoi dati, rettificarli, chiederne la cancellazione, limitarne o opporti al trattamento e ottenerne la portabilità. Puoi esercitarli scrivendo a info@velqor.it; dall'area riservata puoi inoltre eliminare autonomamente l'account. Hai diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it). La revoca di un eventuale consenso non pregiudica la liceità dei trattamenti effettuati prima della revoca.

9. Sicurezza dei dati

Adottiamo misure tecniche e organizzative adeguate: cifratura dei dati in transito e a riposo, separazione degli accessi tra utenti a livello di database (Row Level Security), principio del minimo privilegio e conservazione delle chiavi segrete solo lato server. Nessuna misura garantisce una sicurezza assoluta, ma lavoriamo per ridurre i rischi in modo continuo.

10. Cookie

Il sito utilizza esclusivamente cookie strettamente necessari al funzionamento (es. per mantenere l'accesso all'area riservata). Non utilizziamo cookie di profilazione o pubblicitari. Dettagli nella Cookie Policy.

11. Minori

Il servizio non è rivolto a minori di 18 anni e non raccogliamo consapevolmente i loro dati.

12. Modifiche a questa informativa

Potremmo aggiornare questa informativa; le modifiche rilevanti saranno comunicate tramite il sito o via email. In cima è sempre indicata la data dell'ultima revisione.

← Torna alla home