Informativa sulla privacy
Come vengono trattati e protetti dati personali, servizi collegati, newsletter, Shop e account OrbitPage.
In vigore e aggiornato al: 31 agosto 20261. Ambito e titolare del trattamento
Questa informativa si applica a orbitpage.com, account e Dashboard OrbitPage, canali di supporto e servizio di pubblicazione gestita su orbitpage.net. Non regola installazioni self-hosted indipendenti del software open source.
Il titolare del servizio gestito è il soggetto indicato nelle Note legali. Le richieste privacy possono essere inviate dalla pagina contatti o a contact@orbitpage.com.
2. Ruoli nelle pagine pubbliche
OrbitPage è titolare per amministrazione degli account, sicurezza della piattaforma, fatturazione e analytics del proprio sito. Il titolare di una pagina decide quali contenuti, link, embed, contatti e analytics opzionali mostrare e, per queste scelte, può agire come autonomo titolare del trattamento.
Quando abilita la newsletter, il titolare della pagina determina destinatari, contenuto, finalità e provider SMTP e normalmente è titolare della lista iscritti. OrbitPage tratta lista e attività della campagna secondo le sue istruzioni.
Quando abilita Shop, il titolare della pagina è il venditore e titolare dei dati cliente e di evasione. Deve pubblicare identità, contatti e policy. OrbitPage tratta catalogo, ordine, consensi, consegna e, se collegato, ciclo prenotazioni Cal.com; Stripe tratta autonomamente pagamento, verifica dell'identità e accrediti.
Quando aggiunge un blocco partner, player, mappa, calendario, prenotazione, modulo, CMP o Wallet, il titolare sceglie il destinatario esterno e la finalità. OrbitPage mantiene bloccati i contenuti soggetti a consenso finché il visitatore non concede la categoria richiesta; dopo il caricamento o l'apertura del link, il fornitore tratta i dati secondo le proprie condizioni.
I visitatori e gli iscritti alla newsletter dovrebbero rivolgersi prima al titolare della pagina per i dati forniti direttamente a quest'ultimo. L'Accordo sul trattamento dati regola i trattamenti svolti da OrbitPage per conto del titolare.
3. Dati trattati
- Account, team e identità: nome, email, identificativo Firebase, metodo di accesso, verifica email, username, membership, inviti, ruoli ed eventi di sicurezza.
- Workspace e pubblicazione: impostazioni, link, testi, temi, immagini o video caricati, domini, revisioni, stato di pubblicazione e utilizzo del piano.
- Visitatori pubblici e consenso: pagina richiesta, informazioni tecniche di consegna, click previsti dal piano, segnali di sicurezza e ricevuta di consenso con pagina, versione policy, data, fonte, categorie e identificativo casuale, senza nome o email intenzionali.
- Dispositivo e sicurezza: IP, browser, dispositivo, orari delle richieste, segnali App Check o reCAPTCHA, rate limit, errori e sospetti abusi.
- Fatturazione: piano, riferimenti Stripe, stato di abbonamenti, fatture, pagamenti e cancellazioni. OrbitPage non conserva i numeri completi delle carte.
- Supporto, moderazione e richieste: dati di contatto, messaggi, casi collegati, dichiarazione di buona fede, classificazioni, restrizioni e ricorsi. Il recesso online contiene anche identificativo del contratto, dichiarazione, versione legale, data, ora e stato della ricevuta email.
- Rapporti commerciali: dati di prospect, demo, onboarding, promozioni e customer care inseriti dall'operatore, con contatti business, categoria, note, stato e comunicazioni.
- Newsletter: email e nome facoltativo dell'iscritto, consenso e conferma, stato, contenuto e pianificazione, esito SMTP, segnali univoci di apertura e click, disiscrizione e credenziali cifrate del provider SMTP scelto.
- Servizi collegati: provider, URL pubblico o di condivisione, impostazioni di visualizzazione e categoria di consenso per blocchi partner, player, mappe, prenotazioni e moduli.
- AI editor: istruzione, conversazione recente e contesto della pagina sono inviati a OpenAI per risposta o proposta. OrbitPage richiede la gestione non persistente della risposta con
store: false, conserva l'istruzione inviata con account, workspace, esito e data/ora per assistenza e controllo qualità, ma non conserva la conversazione recente. Mantiene inoltre la proposta validata fino a dieci minuti e metadati operativi come modello, token, identificativo richiesta e costo stimato. Salvo approvazione separata della modalità zero-data-retention, OpenAI può conservare input, output e metadati di sicurezza per il periodo limitato di monitoraggio abusi indicato nei propri controlli dati. - API e app collegate: nome, scope, prefisso, hash non reversibile, scadenza, uso e revoca dei token personali; nome client OAuth, redirect, workspace, permessi, connessione e hash delle credenziali MCP. Token e credenziali grezzi non sono recuperabili dopo l'emissione.
- Shop e prenotazioni: identità pubblica e policy del venditore, riferimento Stripe, catalogo, file, ordini, fee, email acquirente, consensi a termini e consegna digitale con data e versione, pagamenti, rimborsi, contestazioni, download, questionari e, con Cal.com, identificativo, stato, orari e URL riunione. Non vengono conservati i dati completi di carte, verifica Stripe o conto di accredito.
- Wallet: identificativi e stato del pass e titolo, username e URL pubblici usati per creare localmente Apple Wallet o generare il link Google Wallet. Se selezionato, Google riceve l'oggetto pubblico del pass.
- Prova contrattuale: riferimenti Stripe Checkout, versione legale, accettazione dei termini e richiesta di attivazione immediata del piano, oltre alle prove Shop e di recesso sopra indicate.
- Analytics opzionali: scelta del consenso e dati d'uso raccolti da Google Analytics soltanto sulle pagine della piattaforma OrbitPage e dopo il consenso.
4. Finalità e basi giuridiche
5. Dati obbligatori e facoltativi
I dati di identità, sicurezza, workspace e fatturazione obbligatori servono al servizio. Per pubblicare Shop sono obbligatori identità e policy del venditore; ogni checkout richiede accettazione dei termini e la consegna digitale immediata richiede consenso espresso separato. Contenuti profilo, blocchi partner, AI editor, app collegate, Wallet, chatbot e analytics sono facoltativi.
6. Destinatari e fornitori
OrbitPage usa Google Firebase e Cloud, Vercel, Cloudflare, Stripe, Google Analytics previo consenso, OpenAI per moderazione e AI editor, il provider o i provider SMTP transazionali configurati e un workflow n8n gestito dall'operatore. Le newsletter vanno al provider SMTP scelto dal titolare.
Cal.com può ricevere dati di prenotazione su istruzione del venditore. Google riceve i dati pubblici necessari al pass Google Wallet; Apple Wallet riceve il pacchetto tramite il dispositivo dell'utente. Il titolare può scegliere iubenda, Cookiebot, CookieYes, OneTrust o CMP custom e servizi partner tra cui social, player, mappe, calendari e moduli. Dopo apertura o consenso il fornitore può ricevere IP, browser, referrer e identificativi propri.
Finalità e documentazione sono nella pagina Sub-responsabili. OrbitPage non vende dati personali.
7. Trasferimenti internazionali
Alcuni fornitori operano globalmente o trattano dati negli Stati Uniti. Quando necessario, OrbitPage si basa su decisioni di adeguatezza, clausole contrattuali standard, termini sul trattamento o altri meccanismi validi con misure supplementari appropriate.
8. Conservazione
9. Moderazione automatizzata e revisione umana
I testi di pubblicazione sono controllati con regole locali e possono essere inviati in forma limitata a un servizio di moderazione automatica. Un segnale ad alto rischio può bloccare temporaneamente la pubblicazione. Non viene dichiarata una scansione semantica completa di ogni immagine o video.
Puoi contestare una restrizione e chiedere revisione umana dalla pagina contatti.
10. Contenuti pubblici
I contenuti di un profilo sono intenzionalmente pubblici e possono essere visualizzati, indicizzati, memorizzati, copiati o archiviati da terzi. Non pubblicare dati privati o sensibili senza una base legittima e senza volerli rendere pubblici.
11. Diritti
Nei limiti della legge applicabile puoi chiedere accesso, rettifica, cancellazione, limitazione, portabilità o opposizione e revocare il consenso. I proprietari possono eliminare account e workspace dalla Dashboard e revocare token personali e app collegate.
Il recesso consumer è distinto dai diritti privacy e si esercita tramite la funzione di recesso online. OrbitPage può verificare l'identità. Puoi presentare reclamo al Garante o all'autorità competente nel SEE.
12. Minori
Il servizio gestito non è rivolto ai minori. Il titolare dell'account deve avere almeno 18 anni o essere legalmente capace di concludere il contratto.
13. Sicurezza e incidenti
OrbitPage adotta controlli di accesso, trasporto cifrato, isolamento tenant, richieste firmate, limiti, revisioni e monitoraggio adeguati al servizio. Nessun sistema online è completamente sicuro. Eventuali violazioni vengono comunicate come richiesto dalla legge.
14. Modifiche e contatti
Le modifiche sostanziali saranno pubblicate qui e, quando opportuno, comunicate prima dell'entrata in vigore. Scrivi a contact@orbitpage.com per domande o richieste.