La presente informativa descrive le modalità di gestione delle piattaforme web e mobile di Cura S.r.l. in riferimento al trattamento dei dati personali degli Utenti che le consultano e le utilizzano. L’informativa è resa ai sensi dell’articolo 13 del Regolamento UE n. 679/2016 (di seguito “GDPR” o “Regolamento”) e del D.lgs. 196/2003 (Codice Privacy) come modificato dal D.lgs. 101/2018, a coloro che interagiscono con i servizi web e le applicazioni della società Cura S.r.l.
La presente informativa è resa esclusivamente per le piattaforme sopra indicate e non anche per altri siti web eventualmente consultati dall’Utente tramite collegamenti informatici (link).
PARTE I – INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI
1. Titolare del trattamento
Il Titolare del Trattamento dei dati è Cura S.r.l., con sede legale in San Salvo (CH), Via Giuseppe Saragat 43, C.A.P. 66050, C.F./P.IVA 02704270699, PEC cura.s.r.l@legalmail.it, mail info@curaomnia.com, in persona del legale rappresentante Angelo Roberti.
2. Responsabile della protezione dei dati (DPO)
Alla data del presente documento, il Titolare non ha provveduto alla nomina di un Responsabile della Protezione dei Dati (DPO) ai sensi dell’art. 37 del GDPR, in quanto non ricorrono i presupposti obbligatori previsti dalla norma. Il Titolare rivaluta periodicamente la necessità di tale nomina. Per ogni questione relativa al trattamento dei dati personali, l’Interessato può contattare direttamente il Titolare ai recapiti sopra indicati.
3. Soggetti che effettuano il trattamento
Il trattamento dei dati viene effettuato dal Titolare e dai propri dipendenti e/o collaboratori debitamente autorizzati e istruiti ai sensi dell’art. 29 del GDPR. Il trattamento potrà essere effettuato anche da soggetti nominati Responsabili del Trattamento ai sensi dell’art. 28 del GDPR, che forniscono specifici servizi elaborativi, tecnici, amministrativi e contabili, nonché servizi strumentali (hosting, storage dei dati, gestione degli strumenti AI) necessari per il raggiungimento delle finalità di seguito indicate.
L’elenco aggiornato di tutti i Responsabili del trattamento è custodito presso la sede legale del Titolare e fornito su specifica richiesta degli Interessati.
4. Tipologia dei dati e modalità di trattamento
4.1 Dati di navigazione
I sistemi informatici e le procedure software preposte al funzionamento delle piattaforme acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet. In questa categoria rientrano, tra gli altri, gli indirizzi IP, i nomi a dominio dei dispositivi utilizzati dagli Utenti, gli indirizzi URI delle risorse richieste, l’orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta e altri parametri relativi al sistema operativo e all’ambiente informatico dell’Utente.
4.2 Dati di registrazione
Nome, cognome, indirizzo e-mail, numero di telefono, nome dell’azienda e altri dati anagrafici e di contatto conferiti dall’Utente in fase di registrazione alla piattaforma.
4.3 Dati di utilizzo della piattaforma
Interazioni con la piattaforma, progressi nei corsi di formazione, metriche del Business Health System (BHS), log delle conversazioni con gli Strumenti AI (CuraAI e Mercurio; che si appoggiamo su sistemi di AI esterni come OpenAI, Antrophic, Google, ecc…), dati relativi a preferenze e impostazioni dell’account.
4.4 Dati tecnici
Indirizzo IP (anonimizzato ove possibile), tipo di browser, sistema operativo, dispositivo, dati di navigazione, dati raccolti tramite cookie e tecnologie analoghe.
4.5 Dati di pagamento
I dati di pagamento (numeri di carta di credito, coordinate bancarie) sono gestiti direttamente dal processore di pagamento Stripe e non sono archiviati sui server del Titolare. Il Titolare conserva esclusivamente i dati relativi alla transazione (importo, data, esito) necessari per la gestione contabile e fiscale.
I trattamenti effettuati sono improntati ai principi di correttezza, liceità, trasparenza e tutela della riservatezza nel rispetto dei principi di cui all’art. 5 del Regolamento. Il trattamento viene effettuato mediante strumenti informatici e/o telematici, con modalità organizzative e logiche strettamente correlate alle finalità indicate, garantendo l’integrità, la riservatezza e la disponibilità dei dati personali.
5. Finalità, base giuridica e tempi di conservazione
5.1 Esecuzione del contratto e fornitura dei Servizi
Base giuridica: esecuzione del contratto (art. 6.1.b GDPR).
I dati sono trattati per l’erogazione dei Servizi richiesti, inclusi l’accesso ai corsi di formazione, l’utilizzo degli Strumenti AI (CuraAI e Mercurio; che si appoggiamo su sistemi di AI esterni come OpenAI, Antrophic, Google, ecc…), l’analisi BHS, la gestione dell’account e dell’area riservata, nonché per rispondere alle richieste di informazioni pervenute dagli Interessati. Il consenso non è richiesto. In caso di rifiuto a conferire i dati, il Titolare non potrà fornire i Servizi richiesti.
Conservazione: per la durata del rapporto contrattuale e per 24 mesi dalla cessazione dell’account, salvo obblighi di legge.
5.2 Adempimenti legali, contabili e fiscali
Base giuridica: obbligo legale (art. 6.1.c GDPR).
Il trattamento è effettuato senza necessità di acquisire il consenso dell’Interessato. I dati vengono comunicati all’esterno solo in adempimento a obblighi di legge.
Conservazione: per il tempo previsto dalle rispettive normative (10 anni per la documentazione contabile e fiscale, e oltre in caso di accertamenti).
5.3 Marketing diretto
Base giuridica: consenso dell’Interessato (art. 6.1.a GDPR) per nuovi contatti; legittimo interesse ai sensi dell’art. 130, comma 4, del Codice Privacy (“soft spam”) per comunicazioni promozionali relative a servizi analoghi a quelli già acquistati, limitatamente all’invio tramite e-mail e purché l’Interessato non abbia rifiutato tale trattamento.
Previo consenso, i dati saranno utilizzati per inviare agli Interessati messaggi promozionali, aggiornamenti sui Servizi e sulle offerte del Titolare tramite e-mail, notifiche push e messaggi in-app. Il consenso è facoltativo e revocabile in qualsiasi momento dalla sezione Profilo della piattaforma o contattando il Titolare. La revoca non pregiudica la liceità del trattamento basato sul consenso prestato prima della revoca.
Conservazione: massimo 24 mesi dalla raccolta del consenso, salvo rinnovo.
5.4 Profilazione
Base giuridica: consenso dell’Interessato (art. 6.1.a GDPR).
Previo consenso specifico e separato, i dati potranno essere utilizzati per analizzare le preferenze e le scelte dell’Interessato e creare un profilo personalizzato, al fine di migliorare e personalizzare le comunicazioni e i Servizi offerti. L’attività di profilazione non produrrà effetti giuridici sull’Interessato né inciderà significativamente sulla sua persona.
Conservazione: massimo 12 mesi dalla raccolta del consenso.
5.5 Miglioramento degli Strumenti AI e del Servizio
Base giuridica: legittimo interesse del Titolare (art. 6.1.f GDPR), previa valutazione di bilanciamento degli interessi.
I log delle conversazioni con CuraAI e Mercurio potranno essere revisionati dallo staff tecnico del Titolare per garantire la qualità del servizio, fornire assistenza e migliorare gli algoritmi. I dati sono trattati in forma aggregata e pseudonimizzata ove possibile. Il Titolare ha effettuato una valutazione di bilanciamento degli interessi ai sensi del considerando 47 del GDPR, dalla quale è emerso che il legittimo interesse del Titolare al miglioramento del servizio non prevale sui diritti e le libertà degli Interessati, anche in considerazione delle misure tecniche e organizzative adottate (pseudonimizzazione, accesso limitato al personale autorizzato). L’Interessato ha diritto di opporsi a tale trattamento ai sensi dell’art. 21 GDPR.
Conservazione: per la durata del rapporto contrattuale e per 12 mesi dalla cessazione dell’account.
5.6 Sicurezza e dati di navigazione
Base giuridica: legittimo interesse del Titolare (art. 6.1.f GDPR).
I dati di navigazione sono utilizzati per ricavare informazioni statistiche anonime sull’uso delle piattaforme, controllarne il corretto funzionamento, garantire la sicurezza (filtri antispam, firewall, rilevazione virus) e per adempimenti legali connessi alla gestione del sito.
Conservazione: i dati di navigazione non persistono per più di 30 giorni, salvo necessità di accertamento di responsabilità in caso di reati informatici.
5.7 Analisi comportamentale del sito (Microsoft Clarity)
Base giuridica: consenso dell’Interessato (art. 6.1.a GDPR).
Previo consenso esplicito, il Titolare utilizza Microsoft Clarity per la raccolta di dati relativi al comportamento degli Utenti sulle piattaforme, incluse heatmap e registrazioni di sessione. Questi strumenti possono catturare schermate e sequenze di interazione dell’Utente. I dati sensibili inseriti dall’Utente (password, dati di pagamento) sono mascherati automaticamente. Il consenso è facoltativo e revocabile in qualsiasi momento tramite il pannello di gestione dei cookie.
Conservazione: massimo 12 mesi.
6. Valutazione d’impatto sulla protezione dei dati (DPIA)
Il Titolare ha effettuato una Valutazione d’Impatto sulla Protezione dei Dati (DPIA) ai sensi dell’art. 35 GDPR in relazione ai trattamenti che presentano un rischio elevato per i diritti e le libertà degli Interessati, con particolare riferimento all’utilizzo degli Strumenti AI, alla profilazione e all’analisi comportamentale tramite session recording. La documentazione relativa alla DPIA è conservata presso la sede del Titolare ed è disponibile per l’Autorità Garante su richiesta.
7. Responsabili esterni del trattamento (sub-responsabili)
Il Titolare si avvale dei seguenti fornitori terzi per l’erogazione dei Servizi, i quali agiscono in qualità di Responsabili del trattamento ai sensi dell’art. 28 GDPR:
| Fornitore | Finalità | Sede | Garanzia |
|---|---|---|---|
| Stripe | Gestione pagamenti | USA | DPF + SCC |
| ClickFunnels | Funnel di vendita, landing page, e-mail marketing | USA | SCC |
| ActiveCampaign | E-mail marketing, automazioni, CRM | USA | SCC |
| Kajabi | Hosting corsi di formazione, area membri | USA | SCC |
| n8n | Automazione workflow e integrazioni | UE / self-hosted | N/A (UE) |
| Google (GA4, Drive, Calendar, Gmail) | Analisi statistiche, archiviazione, calendario, comunicazioni | USA | DPF + SCC |
| Meta (Facebook Pixel) | Misurazione efficacia campagne, remarketing | USA | DPF + SCC |
| LinkedIn (Insight Tag) | Misurazione efficacia campagne, remarketing | USA | DPF + SCC |
| TikTok (Pixel) | Misurazione efficacia campagne, remarketing | USA | SCC |
| Slack | Comunicazione interna del team | USA | DPF + SCC |
| Microsoft Clarity | Analisi comportamento utenti (heatmap, session recording) | USA | DPF + SCC |
| Zapier | Automazione workflow e integrazioni tra piattaforme | USA | SCC |
| ManyChat | Chatbot e comunicazioni tramite Messenger/Instagram/WhatsApp | USA | SCC |
| OpenAI | Elaborazione linguaggio naturale per gli Strumenti AI (Cura AI e/o Mercurio) | USA | DPF + SCC |
| Anthropic | Elaborazione linguaggio naturale per gli Strumenti AI (Cura AI e/o Mercurio) | USA | SCC |
| Google (Vertex AI / Gemini) | Elaborazione linguaggio naturale e modelli AI per gli Strumenti AI | USA | DPF + SCC |
| Mistral AI | Elaborazione linguaggio naturale per gli Strumenti AI | Francia (UE) | N/A (UE) |
| ElevenLabs | Sintesi vocale per contenuti audio della piattaforma | USA | SCC |
Legenda: DPF = EU-US Data Privacy Framework (decisione di adeguatezza della Commissione Europea del 10 luglio 2023); SCC = Clausole Contrattuali Standard approvate dalla Commissione Europea ai sensi dell’art. 46.2.c GDPR. L’Interessato può chiedere informazioni sul trasferimento all’estero dei propri dati personali in qualsiasi momento contattando il Titolare.
8. Trasferimento dei dati extra-UE
Alcuni dei Responsabili del Trattamento possono essere stabiliti al di fuori dell’Unione Europea o dello Spazio Economico Europeo. In tali casi, il Titolare adotta le necessarie garanzie per un legittimo trasferimento dei dati, in particolare:
9. Età minima
Le piattaforme Cura Omnia sono destinate a un pubblico di imprenditori e professionisti maggiorenni. L’utilizzo della piattaforma è riservato a soggetti che abbiano compiuto 18 anni di età. Il Titolare non raccoglie consapevolmente dati personali di minori. Qualora il Titolare venga a conoscenza di aver raccolto dati di un minore senza il consenso verificabile di un genitore o tutore, provvederà alla cancellazione di tali dati nel più breve tempo possibile.
10. Diritti dell’Interessato
Ai sensi degli articoli 15-22 del GDPR, l’Interessato ha diritto di:
L’Interessato può esercitare i propri diritti rivolgendo apposita richiesta al Titolare tramite e-mail a info@curaomnia.com o tramite PEC a cura.s.r.l@legalmail.it.
È inoltre possibile proporre reclamo all’Autorità Garante per la protezione dei dati personali (https://www.garanteprivacy.it).
11. Violazione dei dati personali (Data Breach)
In caso di violazione dei dati personali che presenti un rischio per i diritti e le libertà degli Interessati, il Titolare notificherà la violazione all’Autorità Garante entro 72 ore dal momento in cui ne è venuto a conoscenza, ai sensi dell’art. 33 GDPR. Qualora la violazione presenti un rischio elevato per i diritti e le libertà degli Interessati, il Titolare ne darà comunicazione anche agli Interessati stessi senza ingiustificato ritardo, ai sensi dell’art. 34 GDPR.
12. Modifiche alla Privacy Policy
Il Titolare si riserva di rivedere, modificare o aggiornare, in tutto o in parte, la presente Privacy Policy anche in considerazione di modifiche normative. Le modifiche saranno comunicate agli Utenti registrati tramite e-mail e/o pubblicate nella home page delle piattaforme e saranno vincolanti dalla data di pubblicazione.
PARTE II – COOKIE POLICY
13. Cosa sono i cookie
I cookie sono piccoli file di testo che un server invia al dispositivo dell’Utente (computer, smartphone o tablet) quando visita un sito web. Lo stesso server può successivamente leggere e registrare i cookie per ottenere informazioni di vario tipo. I cookie possono essere “di sessione” (temporanei, eliminati alla chiusura del browser) o “persistenti” (rimangono sul dispositivo per un periodo di tempo definito o fino alla cancellazione manuale).
14. Tipologie di cookie utilizzati
14.1 Cookie tecnici (necessari)
Sono essenziali per consentire la navigazione e l’utilizzo delle funzionalità delle piattaforme. Senza questi cookie il sito non potrebbe funzionare correttamente. Un cookie tecnico è inoltre utilizzato per memorizzare la decisione dell’Utente sull’utilizzo dei cookie. Per questi cookie non è richiesto il consenso ai sensi dell’art. 122, comma 1, del Codice Privacy.
14.2 Cookie analitici
Sono utilizzati per raccogliere informazioni in forma aggregata sull’utilizzo delle piattaforme (pagine visitate, tempo di permanenza, provenienza del traffico) al fine di migliorare la fruibilità e l’esperienza d’uso. I cookie analitici di terze parti sono equiparati ai cookie tecnici solo quando sono utilizzati con IP anonimizzato e senza incroci con altri dati; in caso contrario, richiedono il consenso dell’Utente.
14.3 Cookie di profilazione e marketing
Sono utilizzati per mostrare contenuti pubblicitari pertinenti alle preferenze dell’Utente, per misurare l’efficacia delle campagne pubblicitarie e per attività di remarketing e retargeting. Questi cookie funzionano in collaborazione con piattaforme terze e possono tracciare la navigazione su domini differenti. L’installazione di questi cookie richiede il consenso preventivo dell’Utente, espresso tramite il pannello di gestione dei cookie al primo accesso.
14.4 Strumenti di analisi comportamentale (session recording)
Microsoft Clarity utilizza cookie e script per registrare sessioni di navigazione e generare heatmap. Queste tecnologie sono classificate come strumenti di profilazione e richiedono il consenso preventivo ed esplicito dell’Utente. I dati sensibili inseriti dall’Utente sono mascherati automaticamente dallo strumento.
15. Tabella riepilogativa dei cookie
| Cookie | Fornitore | Finalità | Tipo | Durata |
|---|---|---|---|---|
| cookie_notice_accepted | Cura Omnia | Memorizza la scelta cookie | Tecnico | 12 mesi |
| session_id | Cura Omnia | Gestione sessione | Tecnico | Sessione |
| _ga / ga* | Google Analytics 4 | Analisi statistica (IP anonimizzato) | Analitico | 14 mesi |
| _gid | Google Analytics 4 | Distinzione Utenti | Analitico | 24 ore |
| _clck / _clsk | Microsoft Clarity | Session recording e heatmap | Profilazione | 12 mesi |
| _fbp | Meta (Facebook) | Remarketing e campagne | Profilazione | 3 mesi |
| _fbc | Meta (Facebook) | Tracciamento click inserzioni | Profilazione | 3 mesi |
| li_sugr | Remarketing e campagne | Profilazione | 3 mesi | |
| _ttp / tt* | TikTok | Remarketing e campagne | Profilazione | 13 mesi |
| __stripe_mid / __stripe_sid | Stripe | Sicurezza pagamenti | Tecnico | 1 anno / sess. |
La tabella sopra riportata è indicativa e potrebbe essere aggiornata. Per informazioni in tempo reale sui cookie attivi, l’Utente può consultare il pannello di gestione dei cookie presente sul sito.
16. Pixel e strumenti di terze parti
16.1 Meta Pixel (Facebook)
Consente di comprendere le azioni che gli Utenti eseguono sulle piattaforme, di creare gruppi di pubblico per le inserzioni e di misurare le conversioni. Richiede il consenso preventivo dell’Utente.
16.2 LinkedIn Insight Tag
Frammento di codice JavaScript che registra quando un membro LinkedIn effettua una determinata azione sulle piattaforme, consentendo la creazione di gruppi di pubblico e la misurazione delle conversioni. Richiede il consenso preventivo dell’Utente.
16.3 TikTok Pixel
Consente di tracciare le azioni degli Utenti sulle piattaforme ai fini della misurazione dell’efficacia pubblicitaria su TikTok. Richiede il consenso preventivo dell’Utente.
16.4 ManyChat (Messenger BOT)
Il Titolare utilizza un chatbot gestito tramite il software ManyChat all’interno delle applicazioni di messaggistica di Meta (Messenger, Instagram Direct) e di WhatsApp per la gestione di comunicazioni, la pubblicazione di contenuti e la comunicazione di offerte commerciali.
L’Utente che si iscrive al chatbot autorizza la raccolta dei propri dati personali presenti sulla piattaforma social (nome, cognome, e-mail) da parte di ManyChat, che li utilizza per l’invio di messaggi contenenti aggiornamenti sui contenuti e sui Servizi del Titolare.
L’accesso al software ManyChat è protetto da misure di sicurezza tecniche e organizzative adeguate, inclusa l’autenticazione a due fattori. I dati raccolti sono consultati esclusivamente dal Titolare e da professionisti esterni autorizzati che lo supportano nelle attività di marketing. L’Utente può cancellarsi dal chatbot in qualsiasi momento tramite l’apposito pulsante presente nei messaggi; i dati verranno cancellati dal software.
17. Come gestire o disabilitare i cookie
L’Utente può gestire le proprie preferenze sui cookie tramite il pannello di gestione presente sul sito, che consente di selezionare in modo granulare le categorie di cookie accettate (tecnici, analitici, profilazione). È inoltre possibile configurare il proprio browser per accettare, rifiutare o eliminare i cookie. Si segnala che la disabilitazione dei cookie tecnici potrebbe compromettere alcune funzionalità delle piattaforme.
Per la gestione dei cookie nei principali browser, consultare le guide ufficiali di: Google Chrome, Safari, Mozilla Firefox, Microsoft Edge. Per gestire le preferenze sui cookie di terze parti è possibile visitare www.youronlinechoices.com.
18. Social plug-in e redirect verso siti esterni
Le piattaforme possono integrare funzionalità di social network (social plug-in) che permettono l’interazione diretta con i relativi servizi. Quando l’Utente interagisce con un plug-in, le informazioni vengono trasmesse direttamente alla piattaforma social e da questa memorizzate. Per informazioni sulle finalità, il tipo e le modalità di raccolta dei dati da parte delle piattaforme social, si invita l’Utente a consultare le rispettive informative privacy.
19. Protocolli di sicurezza
Le piattaforme utilizzano il protocollo di comunicazione sicura HTTPS (Hypertext Transfer Protocol Secure), che garantisce la cifratura bidirezionale delle comunicazioni tramite i protocolli TLS/SSL. Questo protocollo assicura: l’autenticazione del sito web visitato, la protezione della riservatezza dei dati trasmessi e l’integrità dei dati scambiati tra le parti.
20. Consenso al trattamento dei dati personali
L’Utente delle piattaforme Cura Omnia, compilando gli appositi moduli di registrazione, dichiara di aver ricevuto tutte le informazioni di cui all’art. 13 del Regolamento UE 2016/679. In particolare, l’Utente è chiamato a esprimere o negare il proprio consenso, in modo specifico, libero e separato per ciascuna delle seguenti finalità:
Il consenso al marketing, alla profilazione e ai cookie di profilazione è facoltativo. Il mancato conferimento non inciderà sulla fornitura dei Servizi ma comporterà l’impossibilità per il Titolare di inviare comunicazioni promozionali personalizzate e di utilizzare gli strumenti di analisi comportamentale. L’Utente può revocare il consenso in qualsiasi momento dalla sezione Profilo della piattaforma, dal pannello di gestione dei cookie, o contattando il Titolare.
Per qualsiasi informazione relativa alla presente Privacy & Cookie Policy, contattare il Titolare all’indirizzo info@curaomnia.com o tramite PEC a cura.s.r.l@legalmail.it.
Il testo integrale del Regolamento UE 679/2016 è consultabile sul sito del Garante per la Protezione dei dati personali: https://www.garanteprivacy.it.
Nella mitologia romana esiste una storia che racconta molto bene ciò che facciamo e che ha dato il nome alla nostra realtà
Un giorno la dea Cura venne attratta dal terreno argilloso sulle rive di un fiume.
Prese tra le mani una porzione di argilla e iniziò a modellarla.
Da quella materia grezza nacque una forma di incredibile bellezza.
Cura chiamò Giove e gli chiese di infondere nella sua creazione lo spirito vitale.
Giove accettò.
Ma quando arrivò il momento di darle un nome nacque una disputa tra gli dei.
Cura, Giove e Terra rivendicavano tutti il diritto di dare identità a quella nuova forma.
Il giudice Saturno risolse così la questione:
Saturno aggiunse: “La forma si chiamerà Homo” (perché è stata tratta dall’Humus).
Cura ha plasmato l’uomo e rappresenta il desiderio di creare qualcosa e il lavoro continuo per farlo vivere e crescere.