Informativa privacy
Ultimo aggiornamento: 6 luglio 2026
La presente informativa descrive come vengono trattati i dati personali degli utenti di GestioFlow (di seguito “il Servizio”, accessibile su gestioflow.com) ai sensi del Regolamento UE 2016/679 (“GDPR”) e della normativa italiana applicabile.
1. Titolare del trattamento
Titolare del trattamento è Pietropaolo Francesco, con sede in Via Giuseppe Mazzini, 48012 Bagnacavallo (RA), P.IVA 02797270390. Per qualsiasi richiesta relativa ai dati personali è possibile scrivere a infophotovenus@gmail.com.
2. Quali dati trattiamo
Nell’ambito del Servizio trattiamo le seguenti categorie di dati:
- Dati dell’account fotografo: email e password (conservata in forma cifrata), nome dello studio, titolari, eventuali dati fiscali (partita IVA, indirizzo) e preferenze inserite.
- Dati inseriti dall’utente sui propri clienti: anagrafiche, richieste, pagamenti, movimenti e annotazioni. Rispetto a questi dati l’utente fotografo è autonomo titolare del trattamento e GestioFlow agisce come responsabile del trattamento (art. 28 GDPR) - vedi punto 6.
- Dati relativi alle gallerie di consegna: foto caricate dall’utente e, lato cliente finale, nome ed email forniti per accedere alla galleria, eventuali commenti e selezioni di foto, oltre a eventi tecnici di attività (incluso l’indirizzo IP, usato per finalità anti-abuso e limitazione delle richieste).
- Dati tecnici e cookie: cookie tecnici essenziali (sessione di autenticazione, preferenza tema, fuso orario, identità sulla galleria pubblica) e log tecnici necessari al funzionamento e alla sicurezza.
3. Finalità e base giuridica
- Erogazione del Servizio (gestione account, gestionale, gallerie): esecuzione del contratto - art. 6.1.b GDPR.
- Adempimenti legali e fiscali: obbligo legale - art. 6.1.c GDPR.
- Sicurezza, prevenzione abusi e miglioramento del Servizio: legittimo interesse del titolare - art. 6.1.f GDPR.
- Invio di email transazionali (es. conferme, notifiche galleria, reset password): esecuzione del contratto e legittimo interesse. Non viene effettuata profilazione né marketing.
4. Cookie
GestioFlow utilizza esclusivamente cookie tecnici essenziali, necessari al funzionamento (sessione di autenticazione, preferenza di tema theme, fuso orario tz, cookie di identità sulla galleria pubblica). Non sono utilizzati cookie di profilazione o di marketing, quindi non è richiesto un banner di consenso ai cookie.
5. Destinatari e responsabili esterni
Per erogare il Servizio ci avvaliamo di fornitori che agiscono come responsabili del trattamento, selezionati per le garanzie offerte:
- Supabase - database e autenticazione (hosting in Unione Europea).
- Cloudflare R2 - archiviazione delle foto delle gallerie.
- Resend - invio delle email transazionali (region UE).
- Vercel - hosting e distribuzione dell’applicazione.
- Google - sincronizzazione con Google Calendar, solo se l’utente sceglie di collegare il proprio account.
6. Ruolo di GestioFlow rispetto ai dati dei clienti dell’utente
I dati che l’utente inserisce sui propri clienti (anagrafiche, foto, ecc.) sono trattati da GestioFlow per conto dell’utente, in qualità di responsabile del trattamento. L’utente, in quanto titolare di tali dati, è tenuto a disporre di un’idonea base giuridica per il loro trattamento e a fornire ai propri clienti l’informativa dovuta.
7. Trasferimenti extra-UE
Alcuni fornitori (es. Cloudflare, Vercel, Google) possono comportare trasferimenti di dati verso Paesi terzi. Tali trasferimenti avvengono nel rispetto del GDPR, sulla base di decisioni di adeguatezza o di Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea.
8. Conservazione dei dati
- I dati dell’account e gestionali sono conservati per tutta la durata del rapporto e, ove previsto, per i termini di legge (in particolare gli obblighi contabili/fiscali, fino a 10 anni).
- Le gallerie e le relative foto sono conservate fino alla data di scadenza impostata dall’utente o fino alla loro eliminazione.
- I backup del database sono conservati per un periodo limitato (attualmente 90 giorni) e poi sovrascritti.
9. Diritti dell’interessato
Nei limiti previsti dal GDPR, l’interessato ha diritto di accesso, rettifica, cancellazione, limitazione, opposizione e portabilità dei dati, nonché di revocare il consenso ove applicabile. Le richieste possono essere inviate a infophotovenus@gmail.com. È inoltre possibile proporre reclamo all’Autorità Garante per la protezione dei dati personali (www.garanteprivacy.it).
10. Modifiche
La presente informativa può essere aggiornata nel tempo. La versione vigente è sempre pubblicata su questa pagina con la relativa data di ultimo aggiornamento.
← Torna alla registrazione