Legale

Privacy Policy

Ultimo aggiornamento: 26/07/2026

Nota: questo testo è un placeholder strutturato secondo il GDPR. Va revisionato da un legale prima del go-live pubblico e adattato al titolare reale e ai sub-processor effettivamente in uso.

1. Titolare del trattamento

Il titolare del trattamento dei dati personali è Spikix Srl (Partita IVA da inserire), con sede legale in [Indirizzo], Italia. Contatto privacy: privacy@spikix.com.

2. Dati raccolti

Raccogliamo i seguenti dati personali:

  • Dati di registrazione: nome, email, password (hashed), nome workspace.
  • Dati di utilizzo: log di accesso, sezioni visitate, azioni eseguite (per analytics anonimi).
  • Dati di fatturazione: nome cliente, indirizzo, partita IVA (gestiti da Stripe).
  • Contenuti generati: testi del brand voice, campagne, contenuti AI generati dall'utente.

3. Finalità del trattamento

I dati sono trattati per:

  • Erogare il servizio Spikix.
  • Comunicazioni transazionali (conferme, notifiche di sistema).
  • Fatturazione e adempimenti fiscali.
  • Miglioramento del prodotto (analytics aggregati e anonimi).
  • Marketing diretto (solo con consenso esplicito).

4. Base giuridica

Il trattamento si basa sull'esecuzione del contratto (Art. 6.1.b GDPR), su obblighi legali (Art. 6.1.c) e sul consenso (Art. 6.1.a) per attività di marketing.

5. Conservazione

Conserviamo i dati per la durata del rapporto contrattuale e per i 10 anni successivi richiesti dalla normativa fiscale italiana. I dati di marketing vengono cancellati alla revoca del consenso.

6. Diritti dell'interessato

Hai il diritto di: accesso, rettifica, cancellazione (oblio), portabilità, opposizione, limitazione del trattamento, reclamo al Garante Privacy. Scrivici a privacy@spikix.com per esercitare i tuoi diritti — risponderemo entro 30 giorni.

7. Cookie

Usiamo cookie tecnici essenziali per il funzionamento del servizio e cookie analytics anonimizzati. Nessun cookie di profilazione di terze parti senza consenso esplicito.

8. Sicurezza

I dati sono criptati at-rest (database) e in-transit (TLS 1.3). I backup sono giornalieri con retention di 30 giorni. Audit log di tutte le azioni amministrative.

9. Trasferimenti extra-UE

Alcuni servizi che usiamo (Vercel, Anthropic, OpenAI) hanno infrastrutture negli USA. I trasferimenti avvengono sulla base di Clausole Contrattuali Standard approvate dalla Commissione Europea.