Documenti legali
Informativa privacy
Ultimo aggiornamento: 24 luglio 2026
Titolare del trattamento / fornitore del servizio: Azzalin Gabriele · 29015 Castel San Giovanni (PC), Italia · P.IVA IT01875400333 · info@fixnoty.com
Informativa ai sensi del Regolamento (UE) 2016/679 (GDPR) e del D.Lgs. 196/2003 come modificato. Descrive i trattamenti effettuati tramite la piattaforma FixNoty (sito, dashboard, widget embed, portale revisioni, email).
1. Titolare e contatti
Il titolare del trattamento dei dati relativi all’account professionista, alle richieste di contatto e all’infrastruttura FixNoty è Azzalin Gabriele (29015 Castel San Giovanni (PC), Italia, P.IVA IT01875400333). Contatti privacy: info@fixnoty.com.
Quando il professionista installa il widget sul sito di un cliente e raccoglie feedback o replay, tipicamente il professionista è autonomo titolare (o responsabile) dei dati dei clienti finali; FixNoty agisce come responsabile del trattamento (art. 28 GDPR) per conto del professionista, secondo le istruzioni date tramite la piattaforma. I rapporti con i clienti finali restano in capo al professionista.
2. Categorie di interessati
Professionisti utenti FixNoty (freelance, agenzie, collaboratori invitati).
Prospect che compilano il form Contattaci.
Clienti finali / revisori che usano il widget o il portale revisioni senza creare un account FixNoty.
3. Dati trattati — account professionista
Dati di registrazione e profilo:
- Email e password (hash gestito da Supabase Auth); nome; ragione sociale / azienda; P.IVA (opzionale, per fatturazione).
- Stato piano (prova, Pro, Agency, annullato, demo), date di trial e periodo abbonamento.
- Identificativi Stripe (customer, subscription, stato) e metadati di fatturazione.
- Flag di onboarding e di email di reminder trial già inviate.
- Per account demo: flag demo e riferimento all’operatore che li ha creati.
4. Dati trattati — progetti e collaboratori
Per ogni progetto:
- Nome progetto, URL del sito, nome e email del cliente (inseriti dal professionista), stato, elenco domini consentiti per il widget.
- Metadati di installazione (ultima origine e timestamp in cui lo script è stato visto).
- Collaboratori: email invitata, ruolo, stato invito, token di invito, collegamento all’account dopo accettazione.
5. Dati trattati — feedback e task
Quando un revisore lascia un feedback (o il professionista gestisce una task):
- Nome (obbligatorio) e email (opzionale) del revisore; testo del commento; titolo/priorità/categoria/tipo.
- URL della pagina, coordinate del pin / area selezionata, dimensioni viewport e scroll.
- User-agent e indicazioni di browser/dispositivo.
- Screenshot della pagina (se catturato) e allegati immagine.
- Note interne, aggiornamenti cliente, assegnazioni a collaboratori, stati, attività e notifiche in-app per il professionista.
- Commenti e azioni dal portale revisioni (conferma risoluzione, riapertura).
6. Dati trattati — «Registra problema» (replay)
Se attivata, la modalità di registrazione salva un replay DOM (tecnologia rrweb), non un video dello schermo. Possono essere trattati:
- Timeline di azioni (click, navigazione, scroll, errori console, cambi viewport).
- Chunk di replay in storage privato, accessibili via URL firmati a tempo.
- Eventuali valori di form solo se il professionista abilita opzioni avanzate e selezioni consentite; password, carte e campi tipicamente sensibili sono mascherati di default.
- Metadati di sessione (durata, retention, device) e, se caricati, allegati debug (file scelti dal revisore).
7. Portale revisioni
Il professionista può condividere un link con token segreto e, opzionalmente, un PIN. Il PIN è memorizzato solo come hash. Se il PIN è richiesto, può essere impostato un cookie tecnico di sessione portale (durata tipica 7 giorni) sul dominio FixNoty.
8. Richieste demo e marketing
Il form demo raccoglie nome, email, azienda, sito, ruolo, tipo attività, volume progetti e messaggio. Con il consenso espresso, i dati sono usati per ricontattare il prospect e, se creato un account demo, per inviare credenziali di accesso.
9. Finalità e basi giuridiche
- Erogazione del SaaS, autenticazione, limiti di piano, supporto: esecuzione del contratto (art. 6.1.b GDPR).
- Fatturazione, adempimenti contabili e fiscali: obbligo legale e/o contratto (art. 6.1.c / 6.1.b).
- Sicurezza, prevenzione abusi, miglioramento tecnico del servizio: legittimo interesse (art. 6.1.f), bilanciato con i diritti degli interessati.
- Email di servizio (welcome, reminder trial, attivazione/cancellazione abbonamento, pagamento fallito, nuovo feedback, inviti): necessarie all’erogazione o al legittimo interesse legato al servizio.
- Contatti commerciali da form Contattaci: consenso (art. 6.1.a).
- Trattamento dei dati dei clienti finali sul widget: istruzioni del professionista (art. 28) e, lato professionista, tipicamente contratto o legittimo interesse verso i propri clienti.
10. Conservazione
Sessioni di replay e allegati debug: cancellazione automatica secondo i giorni di retention impostati sul progetto (cron giornaliero). Sessioni abbandonate senza feedback vengono eliminate dopo la scadenza tecnica della sessione (ordine di decine di minuti).
Account, progetti, feedback, screenshot, allegati, commenti portale, richieste demo, notifiche e log attività: conservati finché l’account/progetto è attivo o finché non viene richiesta la cancellazione, salvo obblighi di legge più lunghi (es. fatture).
Cookie portale: fino a 7 giorni o fino a cancellazione dal browser. Dati in localStorage sul sito del cliente: finché non rimossi dall’utente o dal sito.
11. Destinatari e trasferimenti
I dati possono essere trattati, per nostre finalità o per conto nostro, da fornitori cloud selezionati:
Alcuni fornitori possono trattare dati anche fuori dallo Spazio Economico Europeo. In tal caso si utilizzano, ove applicabile, clausole contrattuali standard o altre garanzie previste dal GDPR. Dettagli aggiornati sono disponibili nelle privacy policy dei singoli fornitori.
- Supabase — database, autenticazione, storage file.
- Vercel — hosting applicazione e job schedulati (cron).
- Stripe — pagamenti, customer portal, fatture/ricevute (i dati di carta restano presso Stripe).
- Resend — invio email transazionali e di servizio.
- jsDelivr — CDN usata dal widget per librerie client (rrweb, html2canvas) sul sito dove è installato lo script.
12. Natura del conferimento e cookie
Il conferimento dei dati di account è necessario per usare FixNoty. I dati del widget dipendono dall’uso da parte del revisore e dalla configurazione del professionista.
Usiamo cookie e storage tecnici per login, sicurezza e portale PIN. Sul dominio del cliente, lo script può salvare in localStorage/sessionStorage nome/email del revisore e stato della sessione debug. Non usiamo cookie di profilazione pubblicitaria. Dettagli: pagina Cookie.
13. Sicurezza e responsabilità del professionista
Adottiamo misure tecniche e organizzative adeguate (accesso autenticato, hash PIN, storage privato per i replay, mascheramento input tipici). Gli screenshot e alcuni allegati possono essere ospitati su bucket con accesso pubblico via URL; il professionista deve evitare di catturare dati inutilmente sensibili e preferire ambienti di staging quando possibile.
Il professionista è responsabile di informare i propri clienti finali (informativa, base giuridica), di configurare allowlist domini, retention e opzioni di debug, e di non usare FixNoty per raccogliere illecitamente dati.
14. Diritti degli interessati
Gli interessati possono esercitare accesso, rettifica, cancellazione, limitazione, portabilità e opposizione, nonché revocare il consenso ove applicabile, scrivendo a info@fixnoty.com. Hanno diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).
I clienti finali che interagiscono solo con il sito del professionista possono rivolgersi in primo luogo al professionista; FixNoty collabora alle richieste che riguardano i dati trattati sulla piattaforma.
15. Minori
Il servizio è destinato a professionisti. Non è rivolto a minori di 16 anni.
16. Modifiche
Possiamo aggiornare questa informativa in caso di modifiche al prodotto o alla normativa. La data di aggiornamento è indicata in cima alla pagina. Per cambiamenti sostanziali daremo evidenza sul sito o via email ove appropriato.