Dati del gestore
- Gestore del servizio
- Online Receipt Maker
- Contatto legale e privacy
- [email protected]
- Domini coperti
- online-receipt-maker.com, generateur-ticket-de-caisse.fr, generador-de-recibos.com, generatore-di-scontrini.com
1. Titolare e ambito
Online Receipt Maker gestisce la piattaforma condivisa dietro online-receipt-maker.com, generateur-ticket-de-caisse.fr, generador-de-recibos.com, generatore-di-scontrini.com ed è titolare dei trattamenti descritti. Ogni dominio mantiene lingua, URL e superficie SEO proprie, mentre account, infrastruttura e database sono condivisi.
La policy riguarda visitatori, titolari di account, persone che contattano l’assistenza e clienti paganti. Non regola siti o servizi indipendenti collegati.
2. Dati trattati
Trattiamo solo i dati necessari a operare, proteggere, misurare e assistere il Servizio. I dati effettivi dipendono dalle funzioni usate.
- Account: e-mail, nome e avatar facoltativi, hash password o identificativo Google, stato ed eventi di sicurezza.
- Spazio di lavoro: contenuto e nomi dei modelli, loghi o immagini, date di creazione e modifica.
- Tecnici: IP, user agent, identificativi di sessione e richiesta, log di sicurezza, errori e metriche limitate.
- Assistenza: e-mail, messaggio, IP, user agent e corrispondenza successiva.
- Fatturazione: identificativi Stripe, piano, stato e date. Non conserviamo numeri completi di carta.
- Analytics: identificativi cookie, pagine, provenienza, campagne, posizione approssimativa, dispositivo, browser, sistema e attribuzione.
3. Finalità e basi giuridiche
Usiamo la base giuridica appropriata per ogni finalità secondo la normativa applicabile.
- Contratto: creare e autenticare account, salvare modelli, fornire export e accesso premium, gestire abbonamenti e assistenza richiesta.
- Legittimo interesse: prevenire frodi, proteggere account, diagnosticare errori, tenere audit, migliorare affidabilità, misurare audience e conversioni con DataFast e difendere diritti, dopo bilanciamento.
- Obbligo legale: conservare registri contabili, fiscali, di pagamento e conformità e rispondere a richieste legittime.
4. Storage del browser e cookie
L’editor salva la bozza corrente nello storage di sessione del dispositivo. Di norma dura per scheda o sessione e può sparire cancellando lo storage. Una bozza non salvata non è un dato dell’account.
Il cookie di autenticazione è strettamente necessario, HTTP-only e sicuro in produzione. DataFast si carica automaticamente e usa cookie analytics per identificare visitatori e sessioni tra i quattro domini partecipanti.
Per l’attribuzione di acquisizione proprietaria, il Servizio conserva nello storage locale per un massimo di 90 giorni dominio, lingua, percorso di ingresso, nome host del referente esterno, valori UTM consentiti e timestamp del primo e ultimo contatto. Non vengono conservati query string, frammenti o identificativi pubblicitari dei clic. L’istantanea viene inviata solo con un Checkout autenticato e collegata all’abbonamento locale tramite un identificativo interno del tentativo; Stripe riceve tale identificativo, non i campi dell’istantanea. La raccolta è disattivata se nel browser è attivo Global Privacy Control o Do Not Track.
Il Servizio non offre una scelta analytics integrata. Puoi bloccare o eliminare i cookie analytics dalle impostazioni del browser; i dati già raccolti seguono conservazione e diritti sotto.
5. Fornitori e destinatari
Il personale autorizzato e le seguenti categorie ricevono solo i dati necessari. L’uso varia per funzione e ambiente.
- Railway: hosting, PostgreSQL, log tecnici e backup infrastrutturali.
- Cloudflare: DNS/sicurezza, Turnstile, storage R2 e distribuzione pubblica delle immagini gestite.
- Backblaze: copie private e cifrate degli asset gestiti.
- Stripe: checkout, abbonamenti, fatture, metodi di pagamento, dati fiscali o di fatturazione e portale.
- Resend e provider della casella assistenza: reset password, e-mail transazionali e modulo contatti.
- Google: accesso OAuth facoltativo scegliendo Continua con Google.
- Sentry: monitoraggio errori in regione dati UE, senza PII predefiniti né replay nella nostra configurazione.
- DataFast: analytics di audience e conversioni caricati automaticamente.
6. Trasferimenti internazionali
Alcuni fornitori o sub-responsabili possono trattare dati fuori dal tuo paese o dal SEE. Quando necessario, il trasferimento usa decisioni di adeguatezza, garanzie approvate come clausole contrattuali standard o altro meccanismo valido. Luoghi e garanzie possono cambiare; contattaci per dati aggiornati.
7. Conservazione
Conserviamo i dati per il tempo necessario alla finalità, poi li cancelliamo o anonimizziamo salvo obblighi legali o blocchi probatori.
- Account e modelli: per la durata dell’account, poi eliminazione tramite funzione dedicata, salvo scadenza backup e registri obbligatori.
- Sessioni: fino a 30 giorni di default; sessioni scadute e token usati o scaduti vengono eliminati automaticamente.
- Attribuzione di acquisizione proprietaria: fino a 90 giorni nello storage del browser; quando è allegata a un Checkout autenticato, l’istantanea immutabile segue il periodo locale di conservazione dei dati di fatturazione e transazione. Alle sottoscrizioni storiche non viene assegnata un’attribuzione presunta.
- File: finché collegati; copie orfane programmate per pulizia. Backup immutabili possono restare circa 90 giorni.
- Backup Railway: circa 6 giorni giornalieri, 1 mese settimanali e 3 mesi mensili secondo il piano attuale.
- Assistenza, sicurezza, audit, fatturazione e transazioni: tempo ragionevole per gestire, prevenire abusi, adempiere obblighi e risolvere controversie.
- DataFast, e-mail, log hosting, Stripe e Sentry: secondo impostazioni di conservazione dei provider e obblighi legali.
8. Sicurezza ed eliminazione account
Usiamo TLS, cookie sicuri e HTTP-only, hash di password e token, controlli origine, rate limit, amministrazione limitata con due fattori, controlli accesso, backup e monitoraggio. Nessun servizio internet garantisce sicurezza assoluta.
Eliminare l’account rimuove account, modelli, sessioni, riferimenti file e collegamenti locali di fatturazione. Prima tentiamo di annullare l’abbonamento e cancellare il cliente Stripe. Possono restare registri limitati di audit, transazione, obbligo legale e backup nei periodi indicati.
9. I tuoi diritti
Secondo la legge applicabile puoi chiedere accesso, rettifica, cancellazione, limitazione, portabilità o opporti al legittimo interesse. Quando un trattamento si basa sul consenso, puoi revocarlo in ogni momento senza incidere sul trattamento precedente lecito.
Invia la richiesta al contatto legale e privacy indicato. Possiamo chiedere dati proporzionati per verificare l’identità e rispondiamo normalmente entro il termine legale. Puoi reclamare all’autorità del luogo di residenza, lavoro o presunta violazione, incluso il Garante in Italia.
10. Scelte, minori e dati di terzi
Il Servizio non è rivolto a minori che non possano validamente consentire o contrattare. Non inviare consapevolmente i loro dati.
I contenuti possono riguardare terzi. Inserisci solo dati che puoi usare, riducili al necessario ed evita dati sensibili. Un’organizzazione può essere titolare autonomo dei dati inseriti nei modelli.
Non adottiamo decisioni automatizzate con effetti legali o analoghi su di te usando questi dati.
11. Aggiornamenti e contatti
Possiamo aggiornare la policy quando cambiano trattamenti, provider, legge o Servizio. La data superiore identifica la versione; le modifiche importanti saranno comunicate con mezzi ragionevoli.
Per domande o diritti usa il contatto legale e privacy nei dati del gestore. Non inviare password, token o numeri completi di carta.