Vai al contenuto
Legale

Informativa per i clienti

Ultimo aggiornamento: 27 agosto 2026

Questa informativa riguarda l'Area Clienti di maurozanin.com, la parte riservata dove segui il tuo progetto, trovi i documenti e vedi lo stato dei pagamenti. Descrive come tratto i tuoi dati ai sensi del Regolamento UE 2016/679 ("GDPR"). Per il sito pubblico, il modulo di contatto e la newsletter vale la Privacy Policy generale.

1. Titolare del trattamento

MZ Digital di Mauro Zanin - Via Chivasso 23, 10080 San Benigno Canavese (TO) - P.IVA 13421800015.

  • Email: hello@maurozanin.com
  • PEC: mzdigital@pec.it

2. A chi si rivolge

All'Area Clienti si entra solo su invito, dopo che abbiamo iniziato a lavorare insieme. Non c'è nessuna registrazione libera. I dati che tratto qui sono quelli della tua azienda e delle persone che indichi come riferimento, non quelli di chi visita il sito.

3. Come accedi

L'accesso non usa una password. Quando chiedi di entrare ricevi via email un link e un codice a sei cifre, e ne basta uno per aprire la sessione. Puoi in più proteggere l'accesso con una verifica in due passaggi tramite un'app di autenticazione.

  • Dati trattati: indirizzo email, codice di accesso temporaneo, data e ora degli accessi, e il token di sessione che il browser conserva per non chiederti l'accesso a ogni pagina.
  • Verifica anti-spam: la pagina di accesso è protetta da Cloudflare Turnstile, che analizza alcuni segnali tecnici del browser per distinguere una persona da un sistema automatico, senza cookie di profilazione.
  • Base giuridica: esecuzione del contratto (art. 6, par. 1, lett. b GDPR) per l'accesso, legittimo interesse a proteggere l'area riservata (art. 6, par. 1, lett. f GDPR) per le misure di sicurezza.

Il tuo indirizzo email resta salvato sul tuo dispositivo per non fartelo riscrivere al successivo accesso. È una comodità e la trovi descritta nella Cookie Policy, insieme agli altri storage tecnici dell'area.

4. Il tuo profilo e il tuo progetto

Del tuo account conservo la ragione sociale, l'indirizzo email di riferimento, la data dell'invito e quella di attivazione. Del progetto conservo il titolo, la descrizione, lo stato di avanzamento, le tappe, le note di lavorazione e gli eventi che ne segnano la storia, come una consegna o un passaggio di stato.

  • Finalità: farti seguire il lavoro senza dovermi chiedere aggiornamenti, e tenere una traccia ordinata di quello che è stato fatto.
  • Base giuridica: esecuzione del contratto (art. 6, par. 1, lett. b GDPR).

5. Documenti e file

Nell'area trovi i file del progetto, quelli che carico io e quelli che carichi tu. Di ogni file conservo il nome, il tipo, la dimensione, la data di caricamento e chi lo ha caricato. Il contenuto lo decidi tu: se un documento contiene dati personali di terzi, per esempio i tuoi dipendenti o i tuoi clienti, quel trattamento resta sotto la tua responsabilità e va regolato dal contratto che abbiamo firmato.

6. Il contratto e la sua firma

Quando firmi il contratto dall'area, registro il nome di chi firma, la data e l'ora, la versione del testo che stavi leggendo, l'indirizzo IP e il browser da cui hai firmato, e il momento in cui è stato verificato il codice che ti ho mandato via email. Sull'attestato di firma applico un sigillo tecnico che serve a dimostrare che il documento non è stato modificato dopo.

  • Finalità: poter dimostrare che cosa è stato firmato, da chi e quando.
  • Base giuridica: esecuzione del contratto e legittimo interesse a conservare la prova degli accordi (art. 6, par. 1, lett. b e f GDPR).

7. Acconto, pagamenti e fatture

Nell'area vedi l'acconto, il suo stato e la data in cui ho verificato il bonifico. Le fatture non le conservo qui: sono quelle emesse dal mio gestionale di fatturazione, e quando il tuo account è collegato l'area le mostra leggendole da lì, senza copiarle. I dati fiscali e amministrativi della tua azienda li tratto per emettere e registrare i documenti contabili.

  • Base giuridica: obbligo di legge per la fatturazione e la contabilità (art. 6, par. 1, lett. c GDPR), esecuzione del contratto per il resto.

8. Notifiche ed email

Ti scrivo via email per gli avvisi che riguardano il lavoro: l'invito iniziale, il codice di accesso, un documento pubblicato, un pagamento verificato. Dentro l'area trovi le stesse notifiche in un elenco. Sono comunicazioni di servizio legate al progetto, non promozionali, e non richiedono un consenso separato. Le comunicazioni promozionali sono soltanto la newsletter, a cui ci si iscrive a parte.

9. Conferimento dei dati

Senza questi dati l'area non può funzionare e il progetto non si può gestire. Il conferimento è quindi necessario per l'esecuzione del contratto, e non è una scelta separata che puoi revocare tenendo il servizio.

10. Per quanto tempo conservo i dati

  • Account e progetto: per tutta la durata del rapporto e, dopo la consegna, per il tempo in cui il progetto resta archiviato e consultabile.
  • Contratto ed evidenze di firma: dieci anni, il termine ordinario di prescrizione.
  • Documenti contabili e fiscali: dieci anni, come impone la legge (art. 2220 c.c.).
  • Registri tecnici di accesso: per il tempo necessario alla sicurezza dell'area.

Alla fine del rapporto puoi chiedermi la cancellazione di quello che non sono tenuto a conservare, e i file del progetto te li consegno prima di rimuoverli.

11. Fornitori

Questi fornitori trattano i dati come responsabili del trattamento ai sensi dell'art. 28 GDPR, per la sola parte necessaria al servizio che offrono.

FornitoreFinalitàDove
Supabase Database, archiviazione dei file e gestione degli accessi all'area UE - Francoforte (eu-central-1)
ResendInvio delle email di servizioUE - Irlanda (eu-west-1)
Fatture in Cloud Emissione e archiviazione delle fatture, lette dall'area quando l'account è collegato UE - Italia
Vercel Inc.Hosting dell'applicazione e funzioni serverlessUSA - EU-US DPF + SCC (vedi §12)
Cloudflare, Inc. Verifica anti-spam della pagina di accesso, senza cookie di profilazione USA - EU-US DPF + SCC (vedi §12)

I dati possono inoltre essere comunicati ai miei consulenti professionali, per esempio il commercialista, sotto vincolo di riservatezza, e alle autorità quando la legge lo impone. Non sono venduti né ceduti a nessuno.

12. Trasferimenti fuori dall'Unione europea

L'hosting (Vercel Inc.) e la verifica anti-spam (Cloudflare, Inc.) sono società statunitensi e possono comportare un trasferimento di dati fuori dallo Spazio Economico Europeo. Entrambe sono certificate nell'ambito dell'EU-US Data Privacy Framework, coperto dalla decisione di adeguatezza della Commissione Europea del 10 luglio 2023 (Decisione di esecuzione (UE) 2023/1795), e in via prudenziale dalle Standard Contractual Clauses (Decisione (UE) 2021/914). Gli altri fornitori operano dentro l'Unione.

13. Sicurezza

L'area viaggia solo su connessione cifrata. Ogni cliente vede soltanto i propri dati, perché le regole di accesso sono applicate dal database e non dalla sola interfaccia. I segreti sono conservati nel vault del provider, i backup sono automatici, e l'accesso può essere protetto da una verifica in due passaggi.

14. I tuoi diritti

Puoi chiedermi in qualsiasi momento l'accesso ai tuoi dati, la rettifica, la cancellazione, la limitazione del trattamento, la portabilità in un formato leggibile e l'opposizione ai trattamenti fondati sul legittimo interesse (artt. 15-22 GDPR). Scrivi a hello@maurozanin.com o alla PEC mzdigital@pec.it, e ricevi risposta entro 30 giorni.

Hai anche il diritto di rivolgerti all'Autorità Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).

15. Modifiche

Questa informativa può essere aggiornata per riflettere modifiche normative, tecniche o organizzative. Le modifiche valgono dalla pubblicazione su questa pagina, con aggiornamento della data in alto. Se una modifica cambia in modo sostanziale il modo in cui tratto i tuoi dati, te lo comunico via email.

Un problema da risolvere, o un'idea da far partire? Scrivimi.