Legal documents
Privacy policy
Last updated: 15 August 2026
Data controller / service provider: Azzalin Gabriele · 29015 Castel San Giovanni (PC), Italia · P.IVA IT01875400333 · info@fixnoty.com
The full legal text is currently provided in Italian (official version).
Notice under GDPR (EU) 2016/679 and applicable Italian law. Describes processing via the FixNoty platform (website, dashboard, embed widget, review portal, email).
1. Controller and contacts
Il titolare del trattamento dei dati relativi all’account professionista, alle richieste di contatto e all’infrastruttura FixNoty è Azzalin Gabriele (29015 Castel San Giovanni (PC), Italia, P.IVA IT01875400333). Contatti privacy: info@fixnoty.com.
Quando il professionista installa il widget sul sito di un cliente e raccoglie feedback o replay, tipicamente il professionista è autonomo titolare (o responsabile) dei dati dei clienti finali; FixNoty agisce come responsabile del trattamento (art. 28 GDPR) per conto del professionista, secondo le istruzioni date tramite la piattaforma. I rapporti con i clienti finali restano in capo al professionista.
2. Categories of data subjects
Professionisti utenti FixNoty (freelance, agenzie, collaboratori invitati).
Prospect che compilano il form Contattaci.
Clienti finali / revisori che usano il widget o il portale revisioni senza creare un account FixNoty.
3. Data processed — professional accounts
Dati di registrazione e profilo:
- Email e password (hash gestito da Supabase Auth); nome; ragione sociale / azienda; P.IVA (opzionale, per fatturazione).
- Stato piano (prova, Pro, Agency, annullato, demo), date di trial e periodo abbonamento.
- Identificativi Stripe (customer, subscription, stato) e metadati di fatturazione.
- Flag di onboarding e di email di reminder trial già inviate.
- Per account demo: flag demo e riferimento all’operatore che li ha creati.
4. Data processed — projects and collaborators
Per ogni progetto:
- Nome progetto, URL del sito, nome e email del cliente (inseriti dal professionista), stato, elenco domini consentiti per il widget.
- Metadati di installazione (ultima origine e timestamp in cui lo script è stato visto).
- Collaboratori: email invitata, ruolo, stato invito, token di invito, collegamento all’account dopo accettazione.
5. Data processed — feedback and tasks
Quando un revisore lascia un feedback (o il professionista gestisce una task):
- Nome (obbligatorio) e email (opzionale) del revisore; testo del commento; titolo/priorità/categoria/tipo.
- URL della pagina, coordinate del pin / area selezionata, dimensioni viewport e scroll.
- User-agent e indicazioni di browser/dispositivo.
- Screenshot della pagina (se catturato) e allegati immagine.
- Note interne, aggiornamenti cliente, assegnazioni a collaboratori, stati, attività e notifiche in-app per il professionista.
- Commenti e azioni dal portale revisioni (conferma risoluzione, riapertura).
6. Data processed — Record issue (replay)
Se attivata, la modalità di registrazione salva un replay DOM (tecnologia rrweb), non un video dello schermo. Possono essere trattati:
- Timeline di azioni (click, navigazione, scroll, errori console, cambi viewport).
- Chunk di replay in storage privato, accessibili via URL firmati a tempo.
- Eventuali valori di form solo se il professionista abilita opzioni avanzate e selezioni consentite; password, carte e campi tipicamente sensibili sono mascherati di default.
- Metadati di sessione (durata, retention, device) e, se caricati, allegati debug (file scelti dal revisore).
7. Review portal
Il professionista può condividere un link con token segreto e, opzionalmente, un PIN. Il PIN è memorizzato solo come hash. Se il PIN è richiesto, può essere impostato un cookie tecnico di sessione portale (durata tipica 7 giorni) sul dominio FixNoty.
8. Demo requests and marketing
Il form demo raccoglie nome, email, azienda, sito, ruolo, tipo attività, volume progetti e messaggio. Con il consenso espresso, i dati sono usati per ricontattare il prospect e, se creato un account demo, per inviare credenziali di accesso.
9. Purposes and legal bases
- Erogazione del SaaS, autenticazione, limiti di piano, supporto: esecuzione del contratto (art. 6.1.b GDPR).
- Fatturazione, adempimenti contabili e fiscali: obbligo legale e/o contratto (art. 6.1.c / 6.1.b).
- Sicurezza, prevenzione abusi, miglioramento tecnico del servizio: legittimo interesse (art. 6.1.f), bilanciato con i diritti degli interessati.
- Email di servizio (welcome, reminder trial, attivazione/cancellazione abbonamento, pagamento fallito, nuovo feedback, inviti): necessarie all’erogazione o al legittimo interesse legato al servizio.
- Contatti commerciali da form Contattaci: consenso (art. 6.1.a).
- Trattamento dei dati dei clienti finali sul widget: istruzioni del professionista (art. 28) e, lato professionista, tipicamente contratto o legittimo interesse verso i propri clienti.
10. Retention
Sessioni di replay e allegati debug: cancellazione automatica secondo i giorni di retention impostati sul progetto (cron giornaliero). Sessioni abbandonate senza feedback vengono eliminate dopo la scadenza tecnica della sessione (ordine di decine di minuti).
Account, progetti, feedback, screenshot, allegati, commenti portale, richieste demo, notifiche e log attività: conservati finché l’account/progetto è attivo o finché non viene richiesta la cancellazione, salvo obblighi di legge più lunghi (es. fatture).
Se elimini un progetto dalla dashboard, i dati di quel progetto su FixNoty (incluse segnalazioni, media e impostazioni collegate) vengono cancellati in modo permanente, salvo residui tecnici o obblighi di legge di breve durata. L’archiviazione non cancella i dati: rende solo il progetto non attivo.
Cookie portale: fino a 7 giorni o fino a cancellazione dal browser. Dati in localStorage sul sito del cliente: finché non rimossi dall’utente o dal sito.
11. Recipients and transfers
I dati possono essere trattati, per nostre finalità o per conto nostro, da fornitori cloud selezionati:
Alcuni fornitori possono trattare dati anche fuori dallo Spazio Economico Europeo. In tal caso si utilizzano, ove applicabile, clausole contrattuali standard o altre garanzie previste dal GDPR. Dettagli aggiornati sono disponibili nelle privacy policy dei singoli fornitori.
- Supabase — database, autenticazione, storage file.
- Vercel — hosting applicazione e job schedulati (cron).
- Stripe — pagamenti, customer portal, fatture/ricevute (i dati di carta restano presso Stripe).
- Resend — invio email transazionali e di servizio.
- jsDelivr — CDN usata dal widget per librerie client (rrweb, html2canvas) sul sito dove è installato lo script.
12. Nature of provision and cookies
Il conferimento dei dati di account è necessario per usare FixNoty. I dati del widget dipendono dall’uso da parte del revisore e dalla configurazione del professionista.
Usiamo cookie e storage tecnici per login, sicurezza e portale PIN. Sul dominio del cliente, lo script può salvare in localStorage/sessionStorage nome/email del revisore e stato della sessione debug. Non usiamo cookie di profilazione pubblicitaria. Dettagli: pagina Cookie.
13. Security and professional responsibilities
Adottiamo misure tecniche e organizzative adeguate (accesso autenticato, hash PIN, storage privato per i replay, mascheramento input tipici). Gli screenshot e alcuni allegati possono essere ospitati su bucket con accesso pubblico via URL; il professionista deve evitare di catturare dati inutilmente sensibili e preferire ambienti di staging quando possibile.
Il professionista è responsabile di informare i propri clienti finali (informativa, base giuridica), di configurare allowlist domini, retention e opzioni di debug, e di non usare FixNoty per raccogliere illecitamente dati.
14. Data subject rights
Gli interessati possono esercitare accesso, rettifica, cancellazione, limitazione, portabilità e opposizione, nonché revocare il consenso ove applicabile, scrivendo a info@fixnoty.com. Hanno diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).
I clienti finali che interagiscono solo con il sito del professionista possono rivolgersi in primo luogo al professionista; FixNoty collabora alle richieste che riguardano i dati trattati sulla piattaforma.
15. Minors
Il servizio è destinato a professionisti. Non è rivolto a minori di 16 anni.
16. Changes
Possiamo aggiornare questa informativa in caso di modifiche al prodotto o alla normativa. La data di aggiornamento è indicata in cima alla pagina. Per cambiamenti sostanziali daremo evidenza sul sito o via email ove appropriato.