Ultimo aggiornamento: 3 marzo 2026 — Versione 1.0
Informativa sul trattamento dei dati personali ai sensi degli Artt. 13-14 del Regolamento (UE) 2016/679 (GDPR) e del Regolamento (UE) 2024/1689 (AI Act)
Titolare: SocialStation — Testata registrata presso il Tribunale di Napoli al n. 1011 del 2019
Sito web: www.socialstation.it
Email: socialstation.it@gmail.com
Per questioni relative alla protezione dei dati personali, puoi contattare il Titolare ai seguenti recapiti:
Email: socialstation.it@gmail.com
La piattaforma tratta i seguenti dati personali per le finalità e con le basi giuridiche indicate:
| Attività | Dati trattati | Finalità | Base giuridica |
|---|---|---|---|
| Registrazione e autenticazione | Nome, email, password (hash), foto profilo, indirizzo IP, timestamp di accesso | Creazione e gestione dell'account utente, autenticazione sicura | Esecuzione contratto (Art. 6(1)(b)) |
| E-Learning | Progresso corsi, completamento lezioni, risposte quiz, tempo di studio, punteggi, certificati | Erogazione dei servizi formativi, tracciamento del progresso, rilascio certificati | Esecuzione contratto (Art. 6(1)(b)) |
| Gamification | Punti accumulati, badge ottenuti, posizione in classifica, storico attività | Incentivazione dell'apprendimento attraverso meccaniche di gioco | Legittimo interesse (Art. 6(1)(f)) |
| Generazione contenuti AI | Prompt testuali, immagini caricate, preferenze linguistiche, output generati | Generazione di immagini, testi, quiz, traduzioni e video avatar tramite sistemi AI | Consenso (Art. 6(1)(a)) / Esecuzione contratto (Art. 6(1)(b)) |
| E-Commerce | Indirizzo di fatturazione/spedizione, P.IVA, codice fiscale, PEC, codice SDI, storico acquisti, fatture | Gestione ordini, fatturazione, adempimenti fiscali | Esecuzione contratto (Art. 6(1)(b)) / Obbligo legale (Art. 6(1)(c)) |
| Conservazione dati fiscali | P.IVA, codice fiscale, fatture, dati transazioni | Adempimento obblighi fiscali (DPR 633/72, DPR 600/73) | Obbligo legale (Art. 6(1)(c)) |
| Cookie di analytics | Identificatori cookie, informazioni dispositivo, browser, pagine visitate, pattern di navigazione | Analisi statistica dell'utilizzo del sito per migliorare i servizi | Consenso (Art. 6(1)(a)) |
| Cookie di marketing | Identificatori tracciamento, fonti di riferimento, eventi di conversione | Contenuti e annunci personalizzati, misurazione campagne | Consenso (Art. 6(1)(a)) |
| Comunicazioni marketing | Email, preferenze di comunicazione | Invio di newsletter, aggiornamenti, promozioni | Consenso (Art. 6(1)(a)) / Soft opt-in (D.Lgs. 196/2003, Art. 130(4)) |
Ai sensi dell'Art. 22 GDPR, dell'Art. 50 del Regolamento (UE) 2024/1689 (AI Act) e in conformità alla valutazione d'impatto sui diritti fondamentali (FRIA, Art. 27 AI Act), informiamo che la piattaforma utilizza i seguenti sistemi di intelligenza artificiale:
La piattaforma utilizza i seguenti processi decisionali automatizzati:
Ai sensi dell'Art. 22 GDPR, hai il diritto di:
Ai sensi dell'Art. 35 GDPR e della lista del Garante per la Protezione dei Dati Personali (Provvedimento dell'11 ottobre 2018), il Titolare ha condotto una Valutazione d'Impatto sulla Protezione dei Dati (DPIA) per le seguenti attività di trattamento ad alto rischio:
La DPIA ha identificato i rischi potenziali per i diritti e le libertà degli interessati e le misure di mitigazione implementate, tra cui:
La DPIA è disponibile per il Garante per la Protezione dei Dati Personali su richiesta.
Ai sensi dell'Art. 27 del Regolamento (UE) 2024/1689 (AI Act), il Titolare ha condotto una Valutazione d'Impatto sui Diritti Fondamentali (FRIA) in relazione all'utilizzo dei sistemi di AI sulla piattaforma.
La FRIA ha valutato:
Misure di mitigazione implementate a seguito della FRIA:
La FRIA integra la DPIA di cui al punto 5 ed è disponibile per l'autorità di vigilanza su richiesta.
I dati personali possono essere comunicati alle seguenti categorie di destinatari:
| Categoria | Provider | Paese | Garanzie |
|---|---|---|---|
| AI - Generazione testi/quiz/traduzioni | OpenAI, Inc. | USA | EU-US Data Privacy Framework / SCC |
| AI - Generazione immagini | Stability AI Ltd. | UK | Decisione di adeguatezza UK / SCC |
| AI - Video avatar | HeyGen, Inc. | USA | EU-US Data Privacy Framework / SCC |
| Hosting | UE | Trattamento in UE | |
| Pagamenti | Stripe, Inc. | USA | EU-US Data Privacy Framework / SCC |
| Analytics | Google LLC | USA | EU-US Data Privacy Framework / SCC |
Per i trasferimenti verso paesi terzi al di fuori dello Spazio Economico Europeo (SEE), il Titolare adotta le seguenti garanzie: Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea ai sensi dell'Art. 46(2)(c) GDPR, integrandole ove necessario con misure supplementari (cifratura, pseudonimizzazione).
| Categoria dati | Periodo di conservazione | Motivazione |
|---|---|---|
| Dati account | Durata dell'account + 30 giorni | Periodo di grazia per la cancellazione |
| Dati e-learning (progressi, quiz) | 2 anni | Validità certificazioni |
| Dati gamification | Durata dell'account | Legittimo interesse |
| Dati fiscali (P.IVA, codice fiscale, fatture) | 10 anni | Obbligo fiscale italiano (DPR 633/72, DPR 600/73) |
| Dati transazioni e-commerce | 10 anni | Obbligo fiscale italiano |
| Contenuti generati con AI | 1 anno | Trasparenza e auditabilità |
| Log di audit | 1 anno | Sicurezza e compliance |
| Log sistemi AI | 6 mesi (minimo) | Art. 26(6) AI Act |
| Dati cookie | Max 12 mesi | Linee guida Garante |
| Record di consenso | Durata del consenso + 5 anni | Prova del consenso (Art. 7(1) GDPR) |
Allo scadere dei periodi indicati, i dati vengono cancellati o anonimizzati in modo irreversibile tramite un processo automatizzato schedulato settimanalmente.
Ai sensi degli Artt. 15-22 del GDPR, hai il diritto di:
Ottenere conferma dell'esistenza di un trattamento e accesso ai tuoi dati personali, inclusa una copia in formato leggibile.
Ottenere la correzione dei dati personali inesatti o l'integrazione di dati incompleti.
Ottenere la cancellazione dei dati (\"diritto all'oblio\"). La richiesta viene eseguita dopo un periodo di grazia di 30 giorni, durante i quali puoi revocarla. I dati fiscali sono esclusi per obbligo legale.
Ottenere la limitazione del trattamento in determinate circostanze (es. contestazione dell'esattezza dei dati).
Ricevere i tuoi dati in formato strutturato, di uso comune e leggibile da dispositivo automatico (JSON/CSV). La piattaforma offre una funzione di export automatico.
Opporti al trattamento basato su legittimo interesse (gamification, profilazione, raccomandazioni). Puoi disattivare queste funzionalità dalle impostazioni privacy.
Non essere sottoposto a decisioni basate unicamente su trattamenti automatizzati. Hai diritto a ottenere l'intervento umano, esprimere la tua opinione e contestare la decisione.
Revocare il consenso in qualsiasi momento, senza pregiudizio per la liceità del trattamento effettuato prima della revoca. La revoca è altrettanto facile quanto l'espressione del consenso.
Come esercitare i tuoi diritti:
Il Titolare risponde alle richieste entro 1 mese dal ricevimento, prorogabile di ulteriori 2 mesi per richieste complesse (Art. 12(3) GDPR).
Il Titolare adotta le seguenti misure tecniche e organizzative ai sensi dell'Art. 32 GDPR:
Per informazioni dettagliate sull'utilizzo dei cookie e delle tecnologie di tracciamento, inclusa la classificazione completa per categoria, consulta la nostra Cookie Policy.
Puoi gestire le tue preferenze cookie in qualsiasi momento tramite il banner di consenso, accessibile dal link nel footer del sito.
Hai il diritto di proporre reclamo all'autorità di controllo competente:
Garante per la Protezione dei Dati Personali
Piazza Venezia 11, 00187 Roma
Sito web: www.garanteprivacy.it
Email: garante@gpdp.it
Il Titolare si riserva il diritto di modificare la presente informativa in qualsiasi momento. Le modifiche saranno comunicate tramite:
Ti invitiamo a consultare regolarmente questa pagina per essere informato sulle eventuali modifiche.
Questo sito utilizza cookie
Utilizziamo cookie tecnici necessari e, con il tuo consenso, cookie di analytics e marketing per migliorare la tua esperienza. Chiudendo questo banner con la × verranno installati solo i cookie tecnici. Cookie PolicyGestisci le tue preferenze cookie