Informativa sulla Privacy
Ultimo aggiornamento: 25.04.2026 · DSGVO / GDPR conforme
Questa Informativa sulla Privacy spiega come StepUp Tutorials raccoglie, utilizza e protegge i tuoi dati personali ai sensi del GDPR e del diritto tedesco.
§1 Titolare del trattamento
Il titolare del trattamento è:
Titolare del trattamento: Dorinel Ghimis (operante con il nome: StepUp Tutorials)
Operatore: StepUp Tutorials
E-mail: [email protected]
Sito web: stepuptutorials.com
Giurisdizione: Deutschland / EU
§2 Dati raccolti
Raccogliamo le seguenti categorie di dati personali:
- Dati account: nome, indirizzo e-mail, password (hashed), data di nascita (opzionale)
- Dati profilo: nome visualizzato, avatar, bio, posizione, link social (solo Premium)
- Dati contenuto: tutorial, commenti, valutazioni e collezioni
- Dati di pagamento: stato abbonamento (i dettagli sono elaborati da Mollie)
- Dati tecnici: paese e città tramite header Cloudflare (nessun IP grezzo)
- Dati comunicazione: messaggi tramite modulo contatto o messaggistica diretta
- In caso di accesso tramite Google o Facebook: nome, indirizzo e-mail, foto del profilo e token OAuth del rispettivo fornitore
§3 Base giuridica del trattamento
Trattiamo i tuoi dati sulla base di:
- Esecuzione del contratto (Art. 6(1)(b) GDPR) — per fornire i servizi sottoscritti
- Interessi legittimi (Art. 6(1)(f) GDPR) — per sicurezza, prevenzione frodi e analisi anonime
- Obbligo legale (Art. 6(1)(c) GDPR) — per rispettare le leggi fiscali tedesche (§ 147 AO)
- Consenso (Art. 6(1)(a) GDPR) — Per funzionalità opzionali come l'accesso con Google o Facebook e l'incorporazione di video YouTube, raccogliamo il tuo consenso esplicito.
Base giuridica per servizio:
| Servizio | Finalità | Base giuridica |
|---|---|---|
| Supabase Auth | Autenticazione e gestione sessioni | Contratto (Art. 6(1)(b)) |
| Supabase DB | Archiviazione profilo, tutorial e interazioni | Contratto (Art. 6(1)(b)) |
| Mollie | Elaborazione pagamenti abbonamento | Contratto (Art. 6(1)(b)) |
| Mailjet | Invio e-mail transazionali | Contratto (Art. 6(1)(b)) |
| DeepL | Traduzione contenuto tutorial | Interesse legittimo (Art. 6(1)(f)) |
| Plausible | Analisi anonime (nessun dato personale) | Interesse legittimo (Art. 6(1)(f)) |
| Cloudflare | CDN, protezione DDoS, geolocalizzazione | Interesse legittimo (Art. 6(1)(f)) |
| Hetzner | Gestione dell'infrastruttura server e hosting web | Interesse legittimo (Art. 6(1)(f)) |
| Google OAuth | Accesso / autenticazione tramite Google | Consenso (Art. 6(1)(a) GDPR) |
| Meta OAuth | Accesso / autenticazione tramite Facebook | Consenso (Art. 6(1)(a) GDPR) |
| YouTube | Incorporazione di video tutorial | Consenso (Art. 6(1)(a) GDPR) |
§4 Utilizzo dei dati
I tuoi dati sono utilizzati per:
- Creazione e gestione del tuo account
- Elaborazione pagamenti tramite Mollie
- Traduzione tramite API DeepL (vedi Sezione 5)
- Invio e-mail transazionali tramite Mailjet
Non vendiamo i tuoi dati né li usiamo per profilazione.
§5 Traduzione tramite DeepL
StepUp traduce automaticamente i contenuti in 6 lingue tramite DeepL:
- Il contenuto (solo testo) viene trasmesso ai server DeepL in Germania 🇩🇪
- DeepL elabora il testo su infrastruttura UE con DPA stipulato
- Nessun identificatore personale viene inviato a DeepL
Gli amministratori possono modificare le traduzioni. I contenuti tradotti sono chiaramente indicati.
§6 Accesso tramite Google & Facebook
Offriamo la possibilità di accedere a StepUp Tutorials con il tuo account Google o Facebook. Quando utilizzi questa opzione, i seguenti dati ci vengono trasmessi dal rispettivo fornitore:
- Nome e indirizzo e-mail del tuo account
- Foto del profilo (se impostata nel tuo account)
- ID utente univoco del fornitore
- Token di accesso OAuth per l'autenticazione
Il trattamento si basa esclusivamente sul tuo consenso (Art. 6(1)(a) GDPR). Puoi disconnettere il collegamento in qualsiasi momento nelle impostazioni del tuo account. Google LLC e Meta Platforms Ireland Ltd. agiscono come titolari del trattamento indipendenti e sono soggetti alle proprie informative sulla privacy.
§7 Presenza sui social network
StepUp Tutorials è presente sui seguenti social network per raggiungere la nostra community e condividere tutorial:
- Facebook & Instagram (Meta Platforms Ireland Ltd., Irlanda) – Privacy: facebook.com/privacy/policy
- YouTube (Google Ireland Ltd., Irlanda) – Privacy: policies.google.com/privacy
- X / Twitter (X Corp., USA, trasferimento dati sulla base delle Clausole Contrattuali Standard) – Privacy: x.com/it/privacy
- Visitando i nostri profili social, si applicano le informative sulla privacy del rispettivo fornitore
Non abbiamo alcuna influenza sul trattamento dei dati da parte degli operatori delle piattaforme. Nei casi in cui agiamo congiuntamente con Meta come contitolari ai sensi dell'Art. 26 GDPR, è in vigore un accordo corrispondente. Si consiglia di leggere le informative sulla privacy delle rispettive piattaforme.
§8 Link di affiliazione dei creator
Alcuni tutorial sulla nostra piattaforma possono contenere link di affiliazione aggiunti in modo indipendente dai creator dei tutorial. Se fai clic su tali link e effettui un acquisto, il creator del tutorial può ricevere una commissione. StepUp Tutorials non è coinvolto in queste commissioni e non percepisce alcun ricavo da esse.
- I link di affiliazione appartengono ai creator e vengono inseriti sotto la loro esclusiva responsabilità
- StepUp Tutorials non si assume alcuna responsabilità per la sicurezza, l'accuratezza o la disponibilità dei prodotti o siti web collegati
- I dati su clic e acquisti possono essere raccolti dal programma di affiliazione del rispettivo fornitore — StepUp non ha alcuna influenza su questo
- I link di affiliazione sono contrassegnati come tali all'interno del tutorial
Si consiglia di utilizzare i link esterni con cautela. StepUp non è responsabile per il contenuto o le pratiche sulla privacy dei siti web di terze parti collegati.
§9 Cookie & archiviazione locale
Utilizziamo cookie tecnicamente necessari per il funzionamento della piattaforma (autenticazione, impostazioni della lingua) e cookie opzionali per scopi funzionali (accesso Google e Facebook). Plausible Analytics funziona senza cookie e non utilizza codice di tracciamento.
| Nome | Fornitore | Finalità | Durata |
|---|---|---|---|
| sb-access-token | Supabase | Autenticazione / gestione della sessione | Durata della sessione |
| sb-refresh-token | Supabase | Rinnovo del token (estensione sessione) | 30 giorni |
| next-intl | StepUp | Salvataggio preferenza lingua | 1 anno |
Puoi modificare le tue preferenze sui cookie in qualsiasi momento tramite il banner dei cookie nella parte inferiore dello schermo. Un elenco dettagliato di tutti i cookie si trova nella sezione "Base giuridica" e nel banner dei cookie stesso.
§10 Responsabili del trattamento & fornitori terzi
Ci avvaliamo di fornitori di servizi accuratamente selezionati che trattano dati per nostro conto. Sono stati stipulati accordi di trattamento dei dati ai sensi dell'Art. 28 GDPR con tutti i responsabili. I fornitori con sede al di fuori del SEE (Google, X Corp.) trasferiscono dati sulla base delle Clausole Contrattuali Standard dell'UE (SCC).
| Servizio | Finalità | Informativa sulla privacy |
|---|---|---|
| 🇳🇱 Mollie | Elaborazione pagamenti | Informativa sulla privacy |
| 🇪🇺 Supabase | Database, autenticazione | Informativa sulla privacy |
| 🇩🇪 DeepL | Traduzione automatica | Informativa sulla privacy |
| 🇫🇷 Mailjet | E-mail transazionali | Informativa sulla privacy |
| 🇪🇪 Plausible Analytics | Analisi web senza cookie | Informativa sulla privacy |
| 🌐 Cloudflare | CDN, protezione DDoS, DNS | Informativa sulla privacy |
| 🇩🇪 Hetzner Online GmbH | Hosting web, infrastruttura server | Informativa sulla privacy |
| 🇮🇪 Google LLC | Autenticazione (OAuth), hosting video | Informativa sulla privacy |
| 🇮🇪 Meta Platforms Ireland | Autenticazione (OAuth), social media | Informativa sulla privacy |
Una panoramica completa dei nostri responsabili del trattamento è disponibile nella tabella sottostante.
§11 Conservazione dei dati & termini di cancellazione
Conserviamo i dati personali solo per il tempo necessario allo scopo specifico o come richiesto dagli obblighi legali di conservazione. Per i documenti contabili si applicano termini di conservazione di 6 e 10 anni ai sensi dei §§ 257 HGB e 147 AO. I dati dell'account vengono cancellati immediatamente e irrevocabilmente all'eliminazione dell'account.
| Categoria di dati | Periodo di conservazione | Base giuridica |
|---|---|---|
| Dati account (nome, e-mail, profilo) | Fino all'eliminazione dell'account + 30 giorni | Contratto (Art. 6(1)(b) GDPR) |
| Dati di pagamento e fatture | 10 anni | Obbligo legale (§ 147 AO) |
| Dati analitici anonimi (Plausible) | 12 mesi (a rotazione) | Interesse legittimo (Art. 6(1)(f) GDPR) |
| Registri di invio e-mail | 6 mesi | Interesse legittimo (Art. 6(1)(f) GDPR) |
| Eventi di visualizzazione tutorial | 12 mesi | Interesse legittimo (Art. 6(1)(f) GDPR) |
§12 I tuoi diritti in quanto interessato
Hai i seguenti diritti in merito ai tuoi dati personali ai sensi del GDPR:
- Diritto di accesso — Puoi richiedere informazioni sui dati archiviati che ti riguardano in qualsiasi momento (Art. 15 GDPR).
- Diritto di rettifica — Puoi richiedere la correzione di dati inesatti o incompleti (Art. 16 GDPR).
- Diritto alla cancellazione — In determinate condizioni, puoi richiedere la cancellazione dei tuoi dati (Art. 17 GDPR).
- Portabilità dei dati — Puoi ricevere i tuoi dati in un formato comunemente usato e leggibile da una macchina (Art. 20 GDPR).
- Diritto di opposizione — Puoi opporti al trattamento dei tuoi dati sulla base di legittimi interessi (Art. 21 GDPR).
- Diritto di revoca del consenso — Puoi revocare qualsiasi consenso prestato in qualsiasi momento con effetto per il futuro (Art. 7(3) GDPR).
Come esercitare i tuoi diritti:
- Via e-mail: [email protected]
- Elaboreremo la tua richiesta entro 30 giorni ai sensi dell'Art. 12 GDPR.
§13 Sicurezza dei dati
Implementiamo misure tecniche e organizzative adeguate per proteggere i tuoi dati ai sensi dell'Art. 32 GDPR. Tutti i trasferimenti di dati utilizzano la crittografia HTTPS/TLS. L'accesso ai dati personali è limitato al personale autorizzato secondo il principio del "need-to-know".
La nostra applicazione è ospitata su server gestiti da Hetzner Online GmbH (Norimberga / Falkenstein, Germania 🇩🇪). Tutte le operazioni di trattamento avvengono all'interno dell'Unione Europea. Con Hetzner è in vigore un accordo di trattamento dei dati ai sensi dell'Art. 28 GDPR.
In caso di violazione dei dati, notificheremo l'autorità di controllo competente entro 72 ore ai sensi dell'Art. 33 GDPR e gli utenti interessati ai sensi dell'Art. 34 GDPR, se esiste un rischio elevato per i loro diritti e libertà.
§14 Autorità di controllo
Hai il diritto di presentare un reclamo a un'autorità di controllo della protezione dei dati (Art. 77 GDPR). L'autorità competente per StepUp Tutorials è:
Il Commissario statale per la protezione dei dati e la libertà di informazione del Baden-Württemberg (LfDI BW) — baden-wuerttemberg.datenschutz.de
§15 Contatto & responsabile della protezione dei dati
Per domande sulla protezione dei dati o per esercitare i tuoi diritti, ti preghiamo di contattarci a:
[email protected]Questa informativa sulla privacy è valida dalla data dell'ultimo aggiornamento. Ci riserviamo il diritto di aggiornarla se necessario.