StepUp Tutorials

Informativa sulla Privacy

Ultimo aggiornamento: 25.04.2026 · DSGVO / GDPR conforme

Questa Informativa sulla Privacy spiega come StepUp Tutorials raccoglie, utilizza e protegge i tuoi dati personali ai sensi del GDPR e del diritto tedesco.

§1 Titolare del trattamento

Il titolare del trattamento è:

Titolare del trattamento: Dorinel Ghimis (operante con il nome: StepUp Tutorials)

Operatore: StepUp Tutorials

E-mail: [email protected]

Sito web: stepuptutorials.com

Giurisdizione: Deutschland / EU

Impressum →

§2 Dati raccolti

Raccogliamo le seguenti categorie di dati personali:

  • Dati account: nome, indirizzo e-mail, password (hashed), data di nascita (opzionale)
  • Dati profilo: nome visualizzato, avatar, bio, posizione, link social (solo Premium)
  • Dati contenuto: tutorial, commenti, valutazioni e collezioni
  • Dati di pagamento: stato abbonamento (i dettagli sono elaborati da Mollie)
  • Dati tecnici: paese e città tramite header Cloudflare (nessun IP grezzo)
  • Dati comunicazione: messaggi tramite modulo contatto o messaggistica diretta
  • In caso di accesso tramite Google o Facebook: nome, indirizzo e-mail, foto del profilo e token OAuth del rispettivo fornitore

§3 Base giuridica del trattamento

Trattiamo i tuoi dati sulla base di:

  • Esecuzione del contratto (Art. 6(1)(b) GDPR)per fornire i servizi sottoscritti
  • Interessi legittimi (Art. 6(1)(f) GDPR)per sicurezza, prevenzione frodi e analisi anonime
  • Obbligo legale (Art. 6(1)(c) GDPR)per rispettare le leggi fiscali tedesche (§ 147 AO)
  • Consenso (Art. 6(1)(a) GDPR)Per funzionalità opzionali come l'accesso con Google o Facebook e l'incorporazione di video YouTube, raccogliamo il tuo consenso esplicito.

Base giuridica per servizio:

ServizioFinalitàBase giuridica
Supabase AuthAutenticazione e gestione sessioniContratto (Art. 6(1)(b))
Supabase DBArchiviazione profilo, tutorial e interazioniContratto (Art. 6(1)(b))
MollieElaborazione pagamenti abbonamentoContratto (Art. 6(1)(b))
MailjetInvio e-mail transazionaliContratto (Art. 6(1)(b))
DeepLTraduzione contenuto tutorialInteresse legittimo (Art. 6(1)(f))
PlausibleAnalisi anonime (nessun dato personale)Interesse legittimo (Art. 6(1)(f))
CloudflareCDN, protezione DDoS, geolocalizzazioneInteresse legittimo (Art. 6(1)(f))
HetznerGestione dell'infrastruttura server e hosting webInteresse legittimo (Art. 6(1)(f))
Google OAuthAccesso / autenticazione tramite GoogleConsenso (Art. 6(1)(a) GDPR)
Meta OAuthAccesso / autenticazione tramite FacebookConsenso (Art. 6(1)(a) GDPR)
YouTubeIncorporazione di video tutorialConsenso (Art. 6(1)(a) GDPR)

§4 Utilizzo dei dati

I tuoi dati sono utilizzati per:

  • Creazione e gestione del tuo account
  • Elaborazione pagamenti tramite Mollie
  • Traduzione tramite API DeepL (vedi Sezione 5)
  • Invio e-mail transazionali tramite Mailjet

Non vendiamo i tuoi dati né li usiamo per profilazione.

§5 Traduzione tramite DeepL

StepUp traduce automaticamente i contenuti in 6 lingue tramite DeepL:

  • Il contenuto (solo testo) viene trasmesso ai server DeepL in Germania 🇩🇪
  • DeepL elabora il testo su infrastruttura UE con DPA stipulato
  • Nessun identificatore personale viene inviato a DeepL

Gli amministratori possono modificare le traduzioni. I contenuti tradotti sono chiaramente indicati.

§6 Accesso tramite Google & Facebook

Offriamo la possibilità di accedere a StepUp Tutorials con il tuo account Google o Facebook. Quando utilizzi questa opzione, i seguenti dati ci vengono trasmessi dal rispettivo fornitore:

  • Nome e indirizzo e-mail del tuo account
  • Foto del profilo (se impostata nel tuo account)
  • ID utente univoco del fornitore
  • Token di accesso OAuth per l'autenticazione

Il trattamento si basa esclusivamente sul tuo consenso (Art. 6(1)(a) GDPR). Puoi disconnettere il collegamento in qualsiasi momento nelle impostazioni del tuo account. Google LLC e Meta Platforms Ireland Ltd. agiscono come titolari del trattamento indipendenti e sono soggetti alle proprie informative sulla privacy.

§7 Presenza sui social network

StepUp Tutorials è presente sui seguenti social network per raggiungere la nostra community e condividere tutorial:

  • Facebook & Instagram (Meta Platforms Ireland Ltd., Irlanda) – Privacy: facebook.com/privacy/policy
  • YouTube (Google Ireland Ltd., Irlanda) – Privacy: policies.google.com/privacy
  • X / Twitter (X Corp., USA, trasferimento dati sulla base delle Clausole Contrattuali Standard) – Privacy: x.com/it/privacy
  • Visitando i nostri profili social, si applicano le informative sulla privacy del rispettivo fornitore

Non abbiamo alcuna influenza sul trattamento dei dati da parte degli operatori delle piattaforme. Nei casi in cui agiamo congiuntamente con Meta come contitolari ai sensi dell'Art. 26 GDPR, è in vigore un accordo corrispondente. Si consiglia di leggere le informative sulla privacy delle rispettive piattaforme.

§8 Link di affiliazione dei creator

Alcuni tutorial sulla nostra piattaforma possono contenere link di affiliazione aggiunti in modo indipendente dai creator dei tutorial. Se fai clic su tali link e effettui un acquisto, il creator del tutorial può ricevere una commissione. StepUp Tutorials non è coinvolto in queste commissioni e non percepisce alcun ricavo da esse.

  • I link di affiliazione appartengono ai creator e vengono inseriti sotto la loro esclusiva responsabilità
  • StepUp Tutorials non si assume alcuna responsabilità per la sicurezza, l'accuratezza o la disponibilità dei prodotti o siti web collegati
  • I dati su clic e acquisti possono essere raccolti dal programma di affiliazione del rispettivo fornitore — StepUp non ha alcuna influenza su questo
  • I link di affiliazione sono contrassegnati come tali all'interno del tutorial

Si consiglia di utilizzare i link esterni con cautela. StepUp non è responsabile per il contenuto o le pratiche sulla privacy dei siti web di terze parti collegati.

§9 Cookie & archiviazione locale

Utilizziamo cookie tecnicamente necessari per il funzionamento della piattaforma (autenticazione, impostazioni della lingua) e cookie opzionali per scopi funzionali (accesso Google e Facebook). Plausible Analytics funziona senza cookie e non utilizza codice di tracciamento.

NomeFornitoreFinalitàDurata
sb-access-tokenSupabaseAutenticazione / gestione della sessioneDurata della sessione
sb-refresh-tokenSupabaseRinnovo del token (estensione sessione)30 giorni
next-intlStepUpSalvataggio preferenza lingua1 anno

Puoi modificare le tue preferenze sui cookie in qualsiasi momento tramite il banner dei cookie nella parte inferiore dello schermo. Un elenco dettagliato di tutti i cookie si trova nella sezione "Base giuridica" e nel banner dei cookie stesso.

§10 Responsabili del trattamento & fornitori terzi

Ci avvaliamo di fornitori di servizi accuratamente selezionati che trattano dati per nostro conto. Sono stati stipulati accordi di trattamento dei dati ai sensi dell'Art. 28 GDPR con tutti i responsabili. I fornitori con sede al di fuori del SEE (Google, X Corp.) trasferiscono dati sulla base delle Clausole Contrattuali Standard dell'UE (SCC).

ServizioFinalitàInformativa sulla privacy
🇳🇱 MollieElaborazione pagamentiInformativa sulla privacy
🇪🇺 SupabaseDatabase, autenticazioneInformativa sulla privacy
🇩🇪 DeepLTraduzione automaticaInformativa sulla privacy
🇫🇷 MailjetE-mail transazionaliInformativa sulla privacy
🇪🇪 Plausible AnalyticsAnalisi web senza cookieInformativa sulla privacy
🌐 CloudflareCDN, protezione DDoS, DNSInformativa sulla privacy
🇩🇪 Hetzner Online GmbHHosting web, infrastruttura serverInformativa sulla privacy
🇮🇪 Google LLCAutenticazione (OAuth), hosting videoInformativa sulla privacy
🇮🇪 Meta Platforms IrelandAutenticazione (OAuth), social mediaInformativa sulla privacy

Una panoramica completa dei nostri responsabili del trattamento è disponibile nella tabella sottostante.

§11 Conservazione dei dati & termini di cancellazione

Conserviamo i dati personali solo per il tempo necessario allo scopo specifico o come richiesto dagli obblighi legali di conservazione. Per i documenti contabili si applicano termini di conservazione di 6 e 10 anni ai sensi dei §§ 257 HGB e 147 AO. I dati dell'account vengono cancellati immediatamente e irrevocabilmente all'eliminazione dell'account.

Categoria di datiPeriodo di conservazioneBase giuridica
Dati account (nome, e-mail, profilo)Fino all'eliminazione dell'account + 30 giorniContratto (Art. 6(1)(b) GDPR)
Dati di pagamento e fatture10 anniObbligo legale (§ 147 AO)
Dati analitici anonimi (Plausible)12 mesi (a rotazione)Interesse legittimo (Art. 6(1)(f) GDPR)
Registri di invio e-mail6 mesiInteresse legittimo (Art. 6(1)(f) GDPR)
Eventi di visualizzazione tutorial12 mesiInteresse legittimo (Art. 6(1)(f) GDPR)

§12 I tuoi diritti in quanto interessato

Hai i seguenti diritti in merito ai tuoi dati personali ai sensi del GDPR:

  • Diritto di accessoPuoi richiedere informazioni sui dati archiviati che ti riguardano in qualsiasi momento (Art. 15 GDPR).
  • Diritto di rettificaPuoi richiedere la correzione di dati inesatti o incompleti (Art. 16 GDPR).
  • Diritto alla cancellazioneIn determinate condizioni, puoi richiedere la cancellazione dei tuoi dati (Art. 17 GDPR).
  • Portabilità dei dati Puoi ricevere i tuoi dati in un formato comunemente usato e leggibile da una macchina (Art. 20 GDPR).
  • Diritto di opposizionePuoi opporti al trattamento dei tuoi dati sulla base di legittimi interessi (Art. 21 GDPR).
  • Diritto di revoca del consensoPuoi revocare qualsiasi consenso prestato in qualsiasi momento con effetto per il futuro (Art. 7(3) GDPR).

Come esercitare i tuoi diritti:

  • Via e-mail: [email protected]
  • Elaboreremo la tua richiesta entro 30 giorni ai sensi dell'Art. 12 GDPR.

§13 Sicurezza dei dati

Implementiamo misure tecniche e organizzative adeguate per proteggere i tuoi dati ai sensi dell'Art. 32 GDPR. Tutti i trasferimenti di dati utilizzano la crittografia HTTPS/TLS. L'accesso ai dati personali è limitato al personale autorizzato secondo il principio del "need-to-know".

La nostra applicazione è ospitata su server gestiti da Hetzner Online GmbH (Norimberga / Falkenstein, Germania 🇩🇪). Tutte le operazioni di trattamento avvengono all'interno dell'Unione Europea. Con Hetzner è in vigore un accordo di trattamento dei dati ai sensi dell'Art. 28 GDPR.

In caso di violazione dei dati, notificheremo l'autorità di controllo competente entro 72 ore ai sensi dell'Art. 33 GDPR e gli utenti interessati ai sensi dell'Art. 34 GDPR, se esiste un rischio elevato per i loro diritti e libertà.

§14 Autorità di controllo

Hai il diritto di presentare un reclamo a un'autorità di controllo della protezione dei dati (Art. 77 GDPR). L'autorità competente per StepUp Tutorials è:

Il Commissario statale per la protezione dei dati e la libertà di informazione del Baden-Württemberg (LfDI BW)baden-wuerttemberg.datenschutz.de

§15 Contatto & responsabile della protezione dei dati

Per domande sulla protezione dei dati o per esercitare i tuoi diritti, ti preghiamo di contattarci a:

[email protected]

Questa informativa sulla privacy è valida dalla data dell'ultimo aggiornamento. Ci riserviamo il diritto di aggiornarla se necessario.