Privacy Policy
Ultimo aggiornamento: 19/08/2026
La presente Privacy Policy descrive come findcard.it raccoglie, utilizza e protegge i dati personali degli utenti, in conformità al Regolamento (UE) 2016/679 (GDPR) e al D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018.
1. Titolare del trattamento
2. Dati raccolti
Il Servizio raccoglie i seguenti dati:
- Dati di registrazione: nome, indirizzo email, password (cifrata con Argon2ID)
- Dati del biglietto da visita: nome, ruolo, azienda, telefono, email, sito web, città, foto profilo, copertina, link social (forniti volontariamente dall'utente e resi pubblici)
- Dati di navigazione: indirizzo IP anonimizzato (hash SHA-256), tipo di dispositivo, pagine visitate, data e ora di accesso
- Dati di pagamento: gestiti esclusivamente da Stripe Inc. findcard.it non memorizza dati di carte di credito
3. Finalità del trattamento
- Erogazione del servizio di biglietti da visita digitali
- Gestione dell'account utente e autenticazione
- Statistiche di utilizzo anonimizzate (analytics)
- Invio di comunicazioni di servizio (verifica email, scadenza piano)
- Elaborazione dei pagamenti tramite Stripe
- Adempimento di obblighi di legge
4. Base giuridica
- Esecuzione del contratto (Art. 6.1.b GDPR) — per l'erogazione del servizio
- Consenso (Art. 6.1.a GDPR) — per le comunicazioni facoltative
- Legittimo interesse (Art. 6.1.f GDPR) — per la sicurezza e prevenzione delle frodi
- Obbligo legale (Art. 6.1.c GDPR) — per adempimenti fiscali e contabili
5. Conservazione dei dati
I dati vengono conservati per tutta la durata dell'account e per 12 mesi successivi alla cancellazione, salvo obblighi di legge (es. dati fiscali conservati 10 anni). I log di accesso sono conservati per 30 giorni.
6. Condivisione dei dati
I dati non vengono venduti a terzi. Vengono condivisi esclusivamente con:
- Stripe Inc. — elaborazione pagamenti (USA, Privacy Shield) — stripe.com/privacy
- Brevo SAS — invio email transazionali (Francia, UE) — brevo.com/legal/privacypolicy
- Hivelocity Inc. — hosting del server (USA, con garanzie adeguate ex Art. 46 GDPR)
7. Trasferimento dati extra-UE
Alcuni fornitori (Stripe, Hivelocity) operano negli USA. I trasferimenti avvengono sulla base delle Clausole Contrattuali Standard approvate dalla Commissione Europea.
8. Diritti dell'interessato
In conformità al GDPR (Artt. 15-22), hai diritto a:
- Accedere ai tuoi dati personali (Art. 15)
- Rettificare dati inesatti (Art. 16)
- Richiedere la cancellazione ("diritto all'oblio") (Art. 17)
- Limitare il trattamento (Art. 18)
- Opporti al trattamento (Art. 21)
- Richiedere la portabilità dei dati (Art. 20)
- Revocare il consenso in qualsiasi momento
Per esercitare questi diritti, scrivi a privacy@findcard.it. Risponderemo entro 30 giorni.
9. Cookie
Il Servizio utilizza esclusivamente cookie tecnici necessari al funzionamento (sessione utente). Non vengono utilizzati cookie di profilazione o di terze parti a scopo pubblicitario. Non è richiesto il consenso ai cookie ai sensi dell'Art. 122 D.Lgs. 196/2003.
10. Sicurezza
I dati sono protetti con crittografia SSL/TLS in transito. Le password sono cifrate con Argon2ID. Il server è protetto da firewall e accesso SSH con chiave. Gli IP vengono anonimizzati tramite hash SHA-256 prima della memorizzazione.
11. Minori
Il servizio è rivolto a persone di età superiore ai 16 anni. Non raccogliamo consapevolmente dati di minori. Se vieni a conoscenza che un minore ci ha fornito dati, contattaci a privacy@findcard.it.
12. Modifiche alla Privacy Policy
Eventuali modifiche saranno comunicate via email con almeno 15 giorni di preavviso e pubblicate su questa pagina con la data di aggiornamento.
13. Autorità di controllo
Hai il diritto di proporre reclamo al Garante per la Protezione dei Dati Personali:
www.garanteprivacy.it — Piazza Venezia 11, 00187 Roma — Tel. 06 696771