Informativa sulla privacy
Come vengono trattati e protetti dati personali, servizi collegati, newsletter, Shop e account OrbitPage.
In vigore e aggiornato al: 26 luglio 20261. Ambito e titolare del trattamento
Questa informativa si applica a orbitpage.com, account e Dashboard OrbitPage, canali di supporto e servizio di pubblicazione gestita su orbitpage.net. Non regola installazioni self-hosted indipendenti del software open source.
Il titolare del servizio gestito è il soggetto indicato nelle Note legali. Le richieste privacy possono essere inviate dalla pagina contatti o a contact@orbitpage.com.
2. Ruoli nelle pagine pubbliche
OrbitPage è titolare per amministrazione degli account, sicurezza della piattaforma, fatturazione e analytics del proprio sito. Il titolare di una pagina decide quali contenuti, link, embed, contatti e analytics opzionali mostrare e, per queste scelte, può agire come autonomo titolare del trattamento.
Quando abilita la newsletter, il titolare della pagina determina destinatari, contenuto, finalità e provider SMTP e normalmente è titolare della lista iscritti. OrbitPage tratta lista e attività della campagna secondo le sue istruzioni.
Quando abilita Shop, il titolare della pagina è il venditore e il titolare dei dati cliente e di evasione necessari alla vendita. OrbitPage tratta catalogo, ordine e consegna per offrire la funzione; Stripe tratta autonomamente pagamento, verifica dell'identità e accrediti secondo i termini dell'account collegato.
Quando aggiunge un blocco partner, un player, una mappa, un calendario, una prenotazione o un modulo, il titolare sceglie il destinatario esterno e la finalità. OrbitPage mantiene bloccati i contenuti soggetti a consenso finché il visitatore non concede la categoria richiesta; dopo il caricamento o l'apertura del link, il fornitore tratta i dati secondo le proprie condizioni.
I visitatori e gli iscritti alla newsletter dovrebbero rivolgersi prima al titolare della pagina per i dati forniti direttamente a quest'ultimo.
3. Dati trattati
- Account e identità: nome, email, identificativo Firebase, metodo di accesso, verifica email, username ed eventi di sicurezza.
- Workspace e pubblicazione: impostazioni, link, testi, temi, immagini o video caricati, domini, revisioni, stato di pubblicazione e utilizzo del piano.
- Visitatori pubblici: pagina richiesta, informazioni tecniche di consegna, click previsti dal piano e segnali di sicurezza.
- Dispositivo e sicurezza: IP, browser, dispositivo, orari delle richieste, segnali App Check o reCAPTCHA, rate limit, errori e sospetti abusi.
- Fatturazione: piano, riferimenti Stripe, stato di abbonamenti, fatture, pagamenti e cancellazioni. OrbitPage non conserva i numeri completi delle carte.
- Supporto e moderazione: dati di contatto, messaggi, classificazioni di sicurezza, restrizioni temporanee e ricorsi.
- Newsletter: email e nome facoltativo dell'iscritto, consenso e conferma, stato, contenuto e pianificazione, esito SMTP, segnali univoci di apertura e click, disiscrizione e credenziali cifrate del provider SMTP scelto.
- Servizi collegati: provider, URL pubblico o di condivisione, impostazioni di visualizzazione e categoria di consenso per blocchi partner, player, mappe, prenotazioni e moduli.
- Shop: riferimento e capacità dell'account Stripe collegato, catalogo, file privati, ordini, fee, email acquirente, stato di pagamento, rimborso e contestazione, scadenza e conteggio download e segnali limitati di sicurezza. OrbitPage non conserva i dati completi di carte, verifica identità o conto di accredito.
- Analytics opzionali: scelta del consenso e dati d'uso raccolti da Google Analytics soltanto sulle pagine della piattaforma OrbitPage e dopo il consenso.
4. Finalità e basi giuridiche
5. Dati obbligatori e facoltativi
I dati di identità, sicurezza, workspace e fatturazione indicati come obbligatori servono a fornire il servizio. Senza di essi OrbitPage può non riuscire a creare l'account, pubblicare, trattare un abbonamento o ordine Shop, consegnare un acquisto digitale o indagare abusi. Contenuti del profilo, blocchi partner, chatbot e analytics sono facoltativi. Rifiutare una categoria partner non blocca la pagina principale, ma impedisce il caricamento di quel contenuto.
6. Destinatari e fornitori
OrbitPage utilizza Google Firebase e Google Cloud per autenticazione, database e protezione dagli abusi; Vercel per sito, Dashboard, pianificazione newsletter e API; Cloudflare per distribuzione, file Shop privati, storage, cache, domini e scheduler; Stripe per abbonamenti, onboarding dei venditori collegati, Checkout, rimborsi, contestazioni e pagamenti; Google Analytics per analytics opzionali; OpenAI per moderazione testuale lato server e, se configurato, assistenza. Un servizio n8n gestito dal titolare instrada contatti e chatbot.
Le newsletter vengono inviate al provider SMTP scelto dal titolare della pagina. I blocchi partner possono collegare il visitatore a Instagram, Facebook, YouTube, Spotify, Apple Music, Deezer, SoundCloud, Mixcloud, Vimeo, Loom, TikTok, Giphy, Google Maps, Google Calendar, Calendly, Typeform e Google Forms. Il fornitore può ricevere IP, dati del browser, pagina di provenienza e identificativi propri solo all'apertura del link o dopo il consenso richiesto per l'embed.
Finalità e documentazione dei fornitori sono elencate nella pagina Sub-responsabili. OrbitPage non vende dati personali.
7. Trasferimenti internazionali
Alcuni fornitori operano globalmente o trattano dati negli Stati Uniti. Quando necessario, OrbitPage si basa su decisioni di adeguatezza, clausole contrattuali standard, termini sul trattamento o altri meccanismi validi con misure supplementari appropriate.
8. Conservazione
9. Moderazione automatizzata e revisione umana
I testi di pubblicazione sono controllati con regole locali e possono essere inviati in forma limitata a un servizio di moderazione automatica. Un segnale ad alto rischio può bloccare temporaneamente la pubblicazione. Non viene dichiarata una scansione semantica completa di ogni immagine o video.
Puoi contestare una restrizione e chiedere revisione umana dalla pagina contatti.
10. Contenuti pubblici
I contenuti di un profilo sono intenzionalmente pubblici e possono essere visualizzati, indicizzati, memorizzati, copiati o archiviati da terzi. Non pubblicare dati privati o sensibili senza una base legittima e senza volerli rendere pubblici.
11. Diritti
Nei limiti della legge applicabile puoi chiedere accesso, rettifica, cancellazione, limitazione, portabilità o opposizione e revocare il consenso. I proprietari possono eliminare account e workspace dalla Dashboard dopo una nuova verifica d'identità.
OrbitPage può verificare l'identità. Puoi presentare reclamo al Garante per la protezione dei dati personali o all'autorità competente nel SEE.
12. Minori
Il servizio gestito non è rivolto ai minori. Il titolare dell'account deve avere almeno 18 anni o essere legalmente capace di concludere il contratto.
13. Sicurezza e incidenti
OrbitPage adotta controlli di accesso, trasporto cifrato, isolamento tenant, richieste firmate, limiti, revisioni e monitoraggio adeguati al servizio. Nessun sistema online è completamente sicuro. Eventuali violazioni vengono comunicate come richiesto dalla legge.
14. Modifiche e contatti
Le modifiche sostanziali saranno pubblicate qui e, quando opportuno, comunicate prima dell'entrata in vigore. Scrivi a contact@orbitpage.com per domande o richieste.