Informativa sulla privacy
1. Titolare del trattamento
G.M.L. Global Mind Ltd
6 Dimokratias, 4528 Pentakomo, Limassol, Cyprus
Email: [email protected]
Rappresentata da: Marcus Meurer & Felicia Meurer (Directors)
Per qualsiasi domanda sulla privacy, scrivici a [email protected].
2. Dati che raccogliamo
- Nome
- Data, ora e luogo di nascita
- Indirizzo email (solo se salvi la tua lettura via email o effettui un acquisto)
- Indirizzo IP (automaticamente al caricamento della pagina)
- Dati di pagamento (trattati direttamente da Stripe, non li memorizziamo mai noi)
3. Finalità
- Creare la tua lettura personale di Birth Codex (dati di nascita, nome)
- Consegnare la lettura via email (indirizzo email)
- Elaborare i pagamenti (email, dati di pagamento tramite Stripe)
- Prevenzione degli abusi e limitazione delle richieste (indirizzo IP)
- Analizzare e migliorare il servizio (dati di utilizzo anonimizzati)
4. Basi giuridiche
- Art. 6(1)(b) del GDPR: esecuzione di un contratto (creazione della lettura, pagamento)
- Art. 6(1)(a) del GDPR: consenso (comunicazione via email)
- Art. 6(1)(f) del GDPR: legittimo interesse (prevenzione degli abusi, analisi)
5. Hosting: Vercel
Il nostro sito web è ospitato su Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA; l'esecuzione delle funzioni e il trattamento dei dati avvengono nell'UE (Francoforte, regione fra1). Vercel tratta automaticamente dati tecnici (indirizzo IP, tipo di browser, ora di accesso). Poiché Vercel Inc. è un'azienda statunitense, il trattamento si fonda inoltre sulle clausole contrattuali tipo dell'UE. Informativa sulla privacy di Vercel
6. Elaborazione dei testi da parte di un responsabile del trattamento
Per preparare la redazione della tua lettura trasmettiamo il tuo nome, i tuoi dati di nascita (data, ora e luogo di nascita) e i valori da essi calcolati al nostro responsabile del trattamento Anthropic PBC, 548 Market St, San Francisco, CA 94104, USA. Questi dati non vengono utilizzati per finalità di addestramento proprie. I trasferimenti si basano sulle clausole contrattuali tipo dell'UE. Informativa sulla privacy di Anthropic
7. Pagamenti: Stripe
I pagamenti sono gestiti da Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Dublin 2, Irlanda. I tuoi dati di pagamento sono trattati direttamente da Stripe; non riceviamo mai dati di carta o bancari, solo una conferma del pagamento. Informativa sulla privacy di Stripe
Documentazione d'acquisto (giustificativo del tuo ordine): Per ogni acquisto concluso creiamo inoltre un record probatorio. Contiene: gli identificativi Stripe della tua operazione (ID di sessione, di payment intent e cliente), il tuo indirizzo email, il nome indicato al momento del pagamento, i dati di nascita che hai inserito per la lettura ordinata (nome, data di nascita, ora di nascita e luogo di nascita insieme alle coordinate da esso ricavate, nonché genere e indirizzo email se li hai indicati), l'importo pagato e la relativa valuta, un codice promozionale utilizzato, il livello acquistato, il paese del tuo indirizzo di fatturazione, il tuo indirizzo IP (per la difesa da storni ingiustificati), identificativi di analisi pseudonimi, i dati di attribuzione della tua visita (host e percorso della pagina di riferimento, la tua pagina di ingresso, e i parametri utm_source, utm_medium, utm_campaign e utm_content del tuo URL di ingresso, ciascuno se presente), l'ID della lettura consegnata, la tua conferma della rinuncia al diritto di recesso, oltre a marche temporali e stato dell'acquisto, della generazione della lettura e dell'email di conferma (invio, consegna, apertura, clic). In caso di storno, aggiungiamo il numero della pratica, il motivo indicato e i termini; se la generazione della lettura fallisce, conserviamo il messaggio di errore tecnico. Numeri di carta e dati bancari non fanno parte di questo record.
Perché lo conserviamo, e per quanto tempo: Se qualcuno contesta un pagamento presso la propria banca (storno o chargeback), il circuito delle carte ci concede solo pochi giorni per dimostrare che la prestazione è stata ordinata ed effettivamente consegnata. Senza questo record non potremmo dimostrarlo, nemmeno quando abbiamo consegnato correttamente. Base giuridica: art. 6(1)(f) del GDPR (legittimo interesse a difendersi da storni ingiustificati). Il record è conservato presso Upstash (UE, Francoforte) ed eliminato automaticamente dopo 5 anni; questo termine riflette il periodo entro il quale i circuiti delle carte possono riaprire un'operazione molto tempo dopo l'acquisto originario. Il termine è scorrevole: ogni aggiornamento del record (ad esempio una consegna confermata o uno storno successivo) lo riporta a 5 anni completi. Puoi opporti al trattamento o chiederne la cancellazione in qualsiasi momento, basta un'email a [email protected].
8. Email: Brevo
Per le email transazionali (l'email di conferma con il link alla tua lettura) usiamo Brevo (Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlino, Germania). Il tuo indirizzo email viene memorizzato su Brevo e utilizzato per la consegna e come registro dell'acquirente. Base giuridica: Art. 6(1)(b) del GDPR (contratto). Informativa sulla privacy di Brevo
Oroscopo del giorno e avviso di retrogradazione (newsletter): Oltre all'email transazionale, gestiamo due abbonamenti email distinti e facoltativi, il cui invio può essere attivo o temporaneamente sospeso, qualsiasi iscrizione già esistente resta invariata in entrambi i casi: un oroscopo del giorno (una breve interpretazione basata sui transiti planetari attuali rispetto al tuo tema natale) e un avviso di retrogradazione (una notifica non appena Mercurio, Venere o Marte diventa retrogrado). Entrambi sono, di fatto, una newsletter: ricevi email ricorrenti finché non ti disiscrivi. L'unica base giuridica è l'Art. 6(1)(a) del GDPR (consenso) tramite double opt-in, dopo l'iscrizione ricevi un'email di conferma con un link; solo il clic su di esso completa l'iscrizione. Se non confermi, l'iscrizione decade automaticamente dopo 7 giorni (oroscopo del giorno) o 24 ore (avviso di retrogradazione), senza che si crei alcun abbonamento.
Quali dati conserviamo per questo: Per l'oroscopo del giorno conserviamo il tuo indirizzo email, il tuo nome e i tuoi dati di nascita completi (data, ora e luogo), perché li usiamo per ricalcolare ogni giorno i tuoi transiti attuali, oltre all'orario di iscrizione e conferma, all'orario dell'ultima email inviata e a un token di disiscrizione individuale. Per l'avviso di retrogradazione non conserviamo volutamente alcun dato di nascita, ma solo il tuo indirizzo email, il tuo nome, l'orario di iscrizione e conferma e un token di disiscrizione individuale. In entrambi i casi registriamo inoltre da quale pagina ti sei iscritto.
Per quanto tempo: Conserviamo un abbonamento confermato senza alcun termine di cancellazione automatica, resta attivo finché non ti disiscrivi; successivamente eliminiamo il record immediatamente e definitivamente. La conservazione avviene presso Upstash (UE, Francoforte), l'invio tramite Brevo (vedi sopra).
Disiscrizione: Ogni email dell'oroscopo del giorno e dell'avviso di retrogradazione contiene un link di disiscrizione che revoca immediatamente il tuo consenso; in alternativa, è sufficiente un'email a [email protected]. Nell'area membri puoi anche mettere in pausa temporaneamente l'oroscopo del giorno senza disiscriverti del tutto.
9. Copertura e prestazioni: Vercel Analytics
Tramite il nostro host Vercel usiamo Vercel Analytics e Speed Insights per misurare in modo anonimo visite, dispositivi, paesi di provenienza e metriche di prestazione (tempi di caricamento, Web Vitals). Non vengono impostati cookie né creati ID utente; i dati non possono essere ricondotti a singole persone. Base giuridica: Art. 6(1)(f) del GDPR (legittimo interesse a migliorare il servizio). Privacy di Vercel Analytics
10. Analisi web: Google Analytics
Usiamo Google Analytics, un servizio di Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda. Utilizza cookie per analizzare come viene usato il sito web; le informazioni generate vengono normalmente trasferite a un server di Google negli USA (sulla base delle clausole contrattuali tipo dell'UE). Base giuridica: Art. 6(1)(f) del GDPR (legittimo interesse nell'analisi della copertura). Puoi impedire la raccolta tramite il componente aggiuntivo di disattivazione di Google Analytics o bloccando i cookie nel tuo browser.
11. Statistiche interne delle letture: Upstash Redis e notifiche operative interne
Quando crei una lettura, salviamo un registro compatto per la valutazione e il miglioramento del prodotto: il tuo nome, la data e il luogo di nascita (così come li hai inseriti), la regione approssimativa (paese derivato dall'indirizzo IP), il tuo indirizzo IP (conservato internamente per motivi di sicurezza e prevenzione delle frodi), la fonte di traffico (host di provenienza della tua prima visita), la pagina di ingresso, la pagina di invio, il tempo trascorso sul sito prima dell'invio e una marca temporale. Quando apri la lettura completata, misuriamo inoltre in modo pseudonimizzato fino a che punto hai scorso, quali sezioni sono state visualizzate e per quanto tempo sei rimasto (senza nome, senza data di nascita). In caso di acquisto, registriamo inoltre l'importo pagato e l'ID di sessione di Stripe; il tuo indirizzo IP è conservato internamente per motivi di sicurezza e prevenzione delle frodi, senza che vi sia inclusa alcuna email. Per questo registro statistico non è previsto alcun termine di cancellazione automatica: viene conservato finché non ne chiedi espressamente la cancellazione.
Attribuzione dell'origine nel browser: Inoltre, il tuo browser (sessionStorage) memorizza il percorso sulla pagina esterna di riferimento stessa (per esempio «/reel/abc123» su instagram.com), senza query di ricerca né altri parametri e troncato a 200 caratteri, oltre ai parametri utm_source, utm_medium, utm_campaign e utm_content del tuo URL di ingresso, ciascuno se presente. Questi valori vengono trasmessi al nostro server a ogni invio. Li utilizziamo solo quando una fonte mai vista prima innesca una notifica interna una tantum, senza memorizzare i valori stessi, oppure quando concludi un acquisto, nel qual caso diventano parte dei dati di attribuzione nella documentazione d'acquisto inviata a Stripe (sezione 7). Così vediamo quali link portano visitatori e acquisti.
Conservazione del contenuto della lettura: la lettura completata (dati di nascita, risultati calcolati e testi di interpretazione) viene memorizzata su Upstash Redis, le anteprime gratuite per 1 anno, le letture complete a pagamento fino a 5 anni (come il resto della documentazione d'acquisto). Entrambi i termini sono scorrevoli: ogni volta che riapri la tua lettura, il termine viene riportato alla sua durata completa, per cui una lettura che consulti regolarmente tramite il suo link permanente resta, di fatto, disponibile a tempo indeterminato. Senza un'ulteriore visita, il record viene eliminato automaticamente alla scadenza del rispettivo termine. Separatamente, nella nostra anagrafica clienti conserviamo per 5 anni i tuoi dati di nascita e il collegamento alla tua lettura (sezione 20). Upstash (Upstash Inc., USA) memorizza questi dati su server nell'UE (AWS, regione eu-central-1, Francoforte); poiché Upstash Inc. è un'azienda statunitense, il trattamento si fonda inoltre sulle clausole contrattuali tipo dell'UE (art. 46 del GDPR) e la trasmissione è cifrata con TLS. Puoi richiedere l'eliminazione anticipata in qualsiasi momento (vedi sotto). Base giuridica: Art. 6(1)(f) del GDPR (legittimo interesse); una copia della valutazione degli interessi è disponibile su richiesta.
Diritto d'acquisto (hash di nascita pseudonimizzato): Per poter riconoscere che stai riaprendo una lettura che hai già acquistato, ed evitare di proporti una seconda volta lo stesso prodotto (protezione da un doppio pagamento accidentale), ricaviamo dai tuoi dati di nascita (nome, data, ora e luogo di nascita) un identificatore pseudonimizzato. È generato mediante un procedimento crittografico unidirezionale e irreversibile (SHA-256), non contiene di per sé alcun dato di nascita leggibile e non può essere ricondotto ai dati che hai inserito. Con questo identificatore memorizziamo esclusivamente quale livello o quali singole interpretazioni hai già acquistato, oltre al momento dell'acquisto, non il contenuto della tua lettura. Come il resto della documentazione d'acquisto, questa informazione è conservata presso Upstash (UE, Francoforte) per un massimo di 5 anni e successivamente eliminata; un nuovo acquisto o un upgrade riporta questo termine a 5 anni completi. Base giuridica: Art. 6(1)(f) del GDPR (legittimo interesse a una corretta gestione dell'ordine e alla prevenzione di acquisti duplicati); puoi opporti a questo trattamento o richiederne l'eliminazione in qualsiasi momento.
Registro degli accessi per gli storni: Ogni volta che apri la tua lettura, ad esempio tramite il link nell'email di conferma, registriamo inoltre un'impronta con hash del tuo indirizzo IP (SHA-256, irreversibile), il tuo paese e lo User-Agent del tuo browser insieme a una marca temporale, per un massimo degli ultimi 50 accessi per lettura. Se qualcuno contesta un pagamento presso la propria banca, questo ci permette di dimostrare che e quando la lettura è stata effettivamente aperta. Non vengono memorizzati né il tuo nome né il tuo indirizzo IP completo. Base giuridica: Art. 6(1)(f) del GDPR (legittimo interesse a difendersi da storni ingiustificati); conservato, come il resto della documentazione d'acquisto, per un massimo di 5 anni presso Upstash (UE, Francoforte), quindi eliminato automaticamente, anche questo termine è scorrevole e viene riportato a 5 anni completi a ogni nuova apertura (compresi i clic interni).
Inoltre, il titolare riceve una notifica tecnica di operazione con gli stessi dati tramite un fornitore di servizi al di fuori dell'UE. Il paese interessato non dispone di una decisione di adeguatezza della Commissione europea; questo trasferimento si basa sull'Art. 49(1)(f) del GDPR (interesse aziendale rilevante). Si applica la pseudonimizzazione (senza nome completo, senza email nel canale). Il canale è puramente interno e non è mai visibile ad altri visitatori. Privacy di Upstash
12. Cookie
Usiamo cookie tecnicamente necessari per il funzionamento del sito web e cookie di analisi (Google Analytics), impostati sulla base dell'Art. 6(1)(f) del GDPR. Puoi bloccare o eliminare i cookie nelle impostazioni del tuo browser.
13. I tuoi diritti
- Accesso (Art. 15 del GDPR)
- Rettifica (Art. 16 del GDPR)
- Cancellazione (Art. 17 del GDPR)
- Limitazione (Art. 18 del GDPR)
- Portabilità dei dati (Art. 20 del GDPR)
- Opposizione (Art. 21 del GDPR)
- Revoca del consenso: in qualsiasi momento con effetto per il futuro
Per esercitare i tuoi diritti è sufficiente un'email a [email protected]; l'eliminazione copre quindi sia il registro su Redis sia la cronologia di questa notifica.
14. Diritto di reclamo
Hai il diritto di presentare un reclamo a un'autorità di controllo per la protezione dei dati. L'autorità competente a Cipro è:
Office of the Commissioner for Personal Data Protection
1 Iasonos Street, 1082 Nicosia, Cyprus
www.dataprotection.gov.cy
15. Minori
Birth Codex è destinato esclusivamente a persone adulte. Utilizzandolo confermi di avere almeno 18 anni. Non trattiamo consapevolmente dati di minori di 16 anni. Quando il trattamento si basa eccezionalmente sul consenso (Art. 6(1)(a) del GDPR), nel caso di minori di 16 anni richiede l'autorizzazione dei genitori o dei tutori (Art. 8 del GDPR). Se veniamo a conoscenza del fatto che tali dati ci sono pervenuti senza tale consenso, li eliminiamo senza indugio.
16. Aggiornamenti
Ultimo aggiornamento: settembre 2026. Possiamo adattare questa informativa per riflettere modifiche legali o del servizio.
17. Utilizzo dell'intelligenza artificiale
Per l'elaborazione linguistica dei testi di interpretazione della tua lettura utilizziamo un modello di IA del nostro responsabile del trattamento Anthropic PBC. L'IA crea i testi di interpretazione sulla base dei tuoi dati di nascita, dei valori da essi calcolati e di modelli da noi selezionati; i calcoli astronomici e numerologici sottostanti sono invece eseguiti in modo deterministico, senza IA.
Questo trattamento non costituisce una decisione individuale automatizzata ai sensi dell'Art. 22 del GDPR: la tua lettura non produce alcun effetto giuridico nei tuoi confronti e non ti riguarda in modo analogamente significativo.
I contenuti servono all'ispirazione personale e all'intrattenimento e non sostituiscono una consulenza professionale.
18. Cloudflare: DNS/CDN e protezione anti-bot
Il nostro sito funziona tecnicamente dietro Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA, come livello DNS e CDN davanti al nostro fornitore di hosting Vercel (sezione 5). Cloudflare elabora automaticamente dati tecnici (indirizzo IP, URL richiesto, tipo di browser) a ogni caricamento di pagina, per la consegna e la protezione del sito.
Utilizziamo inoltre il servizio Cloudflare Turnstile come protezione anti-bot su più moduli (il modulo dei dati di nascita per la tua lettura, il modulo di contatto), in questo caso il tuo indirizzo IP e un token di verifica vengono trasmessi a Cloudflare per rilevare tentativi di abuso automatizzati.
Base giuridica: Art. 6(1)(f) del GDPR (legittimo interesse al funzionamento tecnico del sito e alla prevenzione degli abusi). Poiché Cloudflare, Inc. è un'azienda statunitense, il trattamento si fonda inoltre sulle clausole contrattuali tipo dell'UE. Informativa sulla privacy di Cloudflare
19. Data warehouse interno di CRM e analisi: Google Cloud (BigQuery)
Per capire come il nostro prodotto viene utilizzato nel tempo e per migliorarlo, manteniamo un data warehouse interno di CRM e analisi in Google BigQuery, un servizio di Google Cloud EMEA Limited, Velasco, Clanwilliam Place, Dublino 2, Irlanda. I dati sono conservati nell'UE, in data center di Google Cloud in Belgio o nei Paesi Bassi.
Cosa conserviamo qui: un valore pseudonimizzato di identità di nascita (generato dal tuo nome e dai tuoi dati di nascita mediante un procedimento crittografico unidirezionale e irreversibile, SHA-256; non contiene di per sé alcun dato di nascita leggibile e non può essere ricondotto ai dati che hai inserito), un identificatore di persona opaco, il tuo nome e una cronologia di eventi: che è stata creata una lettura, che è avvenuto un acquisto (con importo, valuta e paese di fatturazione), quale email del ciclo di vita è stata inviata, aperta o cliccata e quando hai prestato o revocato il consenso.
Nessun indirizzo email in chiaro: il data warehouse non memorizza mai il tuo indirizzo email in sé. Ogni record porta solo un indicatore sì/no che dice se esiste un indirizzo email (hasEmail); una revoca del consenso può portare in aggiunta un hash irreversibile dell'indirizzo, mai l'indirizzo in chiaro. I numeri di carta o i dati bancari non fanno parte di questi dati.
Per quanto tempo: 5 anni. Ogni record viene eliminato 5 anni dopo l'evento che registra. Il termine non è scorrevole: un evento successivo non lo proroga. Trasferiamo in questo data warehouse anche i dati di utilizzo pseudonimizzati di Google Analytics (sezione 10); anche questi vengono conservati per 5 anni e poi eliminati.
Base giuridica: Art. 6(1)(f) del GDPR (legittimo interesse a capire e migliorare il prodotto e a gestire la relazione con il cliente). Poiché Google fa parte di un gruppo statunitense, il trattamento si fonda inoltre sulle clausole contrattuali tipo dell'UE, e i dati sono trasmessi cifrati tramite TLS. Puoi opporti a questo trattamento o chiederne la cancellazione in qualsiasi momento; è sufficiente un'email a [email protected]. Informativa sulla privacy di Google Cloud
20. Anagrafica clienti (CRM): riconoscerti e collegare la tua lettura
Per poterti riconoscere come la stessa persona quando torni, collegare a te la tua lettura e aiutarti quando ci contatti, teniamo una scheda cliente interna per ogni persona che crea una lettura, anche per chi non ci ha dato un indirizzo email e non ha acquistato nulla. È conservata su Upstash (UE, Francoforte) ed è separata dal data warehouse di analisi descritto nella sezione 19.
Cosa contiene: valori pseudonimizzati generati dal tuo nome e dai tuoi dati di nascita (SHA-256, irreversibili), un identificatore interno casuale, il tuo nome, la tua data, ora e luogo di nascita, la tua lingua, gli identificatori delle tue letture, il tuo indirizzo email se ce lo hai dato, il livello che hai acquistato, se e quando hai confermato le email di marketing, gli eventi su cui si basa la scheda (per esempio una nuova lettura, un indirizzo email inserito o un acquisto), l'indirizzo IP trasmesso con questi eventi (al massimo gli ultimi 20) e quando abbiamo registrato qualcosa su di te per la prima e per l'ultima volta. Non appena ci dai un indirizzo email o effettui un acquisto, ti assegniamo anche un numero cliente. I numeri di carta e i dati bancari non fanno mai parte di questa scheda.
Per quanto tempo: 5 anni. Il termine è scorrevole: ogni nuovo evento che ti riguarda (per esempio un'altra lettura, un indirizzo email che ci dai, un acquisto o un consenso) lo riporta a 5 anni pieni. Senza un evento del genere, la scheda viene eliminata automaticamente allo scadere dei 5 anni. Questo termine vale indipendentemente da quanto a lungo viene conservata la lettura stessa (sezione 11): un'anteprima gratuita può quindi essere già stata eliminata dopo 1 anno mentre questa scheda rimane.
Base giuridica: Art. 6(1)(f) del GDPR (legittimo interesse a riconoscere i visitatori che tornano, a collegare loro le rispettive letture e a gestire la relazione con il cliente). L'indirizzo IP lo conserviamo per finalità di sicurezza e prevenzione delle frodi. Puoi opporti a questo trattamento o chiederne la cancellazione in qualsiasi momento; è sufficiente un'email a [email protected].