Informativa sul trattamento dei dati personali
Ultimo aggiornamento: giugno 2026
Informativa resa ai sensi dell'art. 13 del Regolamento (UE) 2016/679 (GDPR) e del D.Lgs. 196/2003 (Codice Privacy) come modificato dal D.Lgs. 101/2018, relativa al trattamento dei dati personali degli utenti del sito founderdazero.it e dei servizi ivi offerti.
1. Titolare del trattamento
Il titolare del trattamento dei dati personali è:
Covrasoft — ditta individuale di Nicolò Covra Via San Pelagio 20, 34128 Trieste (TS), Italia P.IVA: 01449590320 — C.F.: CVRNCL08B13L424H Email: info@founderdazero.it
Per qualsiasi questione relativa alla presente informativa o all'esercizio dei diritti di cui all'art. 15 ss. GDPR, l'interessato può scrivere all'indirizzo email sopra indicato. Data la dimensione della ditta individuale, non è stato nominato un Responsabile della Protezione dei Dati (DPO), non essendo tale nomina obbligatoria nel caso concreto.
2. Servizi offerti e contesto del trattamento
Il sito founderdazero.it (brand 'Founder da Zero') eroga i seguenti servizi digitali in abbonamento mensile a rinnovo automatico:
• LeadGen (50 €/mese): motore basato su intelligenza artificiale che ogni notte individua attività locali nella zona geografica indicata dall'utente, ne analizza la presenza digitale e prepara bozze di email di primo contatto pronte all'uso. • Report AI (20 €/mese): genera un report di analisi della presenza digitale di un'attività (sito web, recensioni, profili social). • Materiale formativo e community (corso, chiamate di gruppo): accessibili gratuitamente agli utenti registrati.
Il titolare precisa che la piattaforma GoHighLevel (GHL) di HighLevel Inc. (USA) è un software di terze parti che l'utente può sottoscrivere in modo del tutto autonomo e separato. Covrasoft non vende né gestisce gli account GHL; eventuali commissioni di affiliazione percepite non implicano responsabilità del titolare sulle condizioni d'uso e sulla privacy policy di GHL, che restano di esclusiva competenza di HighLevel Inc.
3. Categorie di dati personali trattati
Il titolare tratta le seguenti categorie di dati:
a) Dati di registrazione e di contatto: nome e cognome, indirizzo email, numero di telefono, città/zona geografica di riferimento, forniti dall'utente al momento dell'iscrizione o durante l'uso del servizio.
b) Dati del profilo Google: quando l'utente sceglie di autenticarsi tramite 'Accedi con Google', vengono acquisiti dal provider i dati che Google rende disponibili in base alle autorizzazioni concesse (tipicamente: nome, cognome, indirizzo email, identificativo Google). L'utente è invitato a verificare l'informativa privacy di Google Ireland Ltd. prima di utilizzare tale metodo di accesso.
c) Dati fiscali per la fatturazione: nome e cognome o ragione sociale, indirizzo completo, codice fiscale o partita IVA, codice destinatario SDI o indirizzo PEC, necessari per l'emissione della fattura elettronica in ottemperanza agli obblighi di legge.
d) Dati relativi al pagamento: la gestione dei pagamenti è interamente affidata a Stripe (Stripe Payments Europe, Ltd). Covrasoft non riceve, non archivia e non tratta direttamente i dati della carta di credito o di debito dell'utente. I dati di pagamento sono soggetti esclusivamente alla privacy policy di Stripe.
e) Dati d'uso della piattaforma: informazioni tecniche sull'interazione con il sito e con i servizi (log di accesso, indirizzi IP, dati di sessione, azioni compiute sulla piattaforma), raccolti automaticamente per garantire il corretto funzionamento del servizio e la sicurezza.
f) Contenuti generati dall'utente e dati elaborati dall'AI: lead (attività locali e relativi recapiti individuati dal motore LeadGen), report di analisi della presenza digitale, testi e bozze di email elaborate dai modelli di intelligenza artificiale. Questi contenuti possono includere dati riferibili a terzi (imprenditori locali, attività commerciali). L'utente è responsabile di utilizzare i contenuti generati nel rispetto delle normative applicabili, incluso il GDPR.
4. Finalità del trattamento e basi giuridiche
Il titolare tratta i dati personali per le seguenti finalità, ciascuna fondata su una base giuridica specifica ai sensi dell'art. 6 GDPR:
4.1 Esecuzione del contratto e misure precontrattuali (art. 6, par. 1, lett. b, GDPR) Creazione e gestione dell'account utente; erogazione dei servizi in abbonamento (LeadGen, Report AI, materiale formativo); gestione delle richieste di assistenza e supporto; comunicazioni di servizio (conferme d'ordine, notifiche di rinnovo, avvisi di malfunzionamento). Il conferimento di questi dati è necessario: in assenza, non è possibile stipulare il contratto né erogare i servizi.
4.2 Adempimento di obblighi legali (art. 6, par. 1, lett. c, GDPR) Emissione e conservazione delle fatture elettroniche e della relativa documentazione contabile, in conformità agli obblighi fiscali previsti dalla normativa italiana (D.P.R. 633/1972, D.P.R. 600/1973 e successive modificazioni). Il conferimento dei dati fiscali è obbligatorio per legge: senza di essi non è possibile emettere fattura.
4.3 Legittimo interesse del titolare (art. 6, par. 1, lett. f, GDPR) Prevenzione delle frodi, sicurezza informatica e integrità della piattaforma; miglioramento dei servizi sulla base dell'analisi aggregata e anonimizzata dei dati d'uso; gestione e difesa in sede giudiziale o stragiudiziale di eventuali controversie. Tali trattamenti sono bilanciati con gli interessi degli interessati e non incidono in modo sproporzionato sui loro diritti.
4.4 Consenso dell'interessato (art. 6, par. 1, lett. a, GDPR) Invio di comunicazioni di marketing, newsletter e aggiornamenti sui nuovi servizi o contenuti formativi, qualora l'utente abbia prestato il proprio consenso esplicito. Il consenso è facoltativo e revocabile in qualsiasi momento senza pregiudizio per il contratto di servizio in essere. Per la revoca è sufficiente scrivere a info@founderdazero.it o utilizzare il link di disiscrizione presente in ogni comunicazione commerciale.
5. Elaborazione tramite intelligenza artificiale (AI)
I servizi LeadGen e Report AI si avvalgono di modelli di intelligenza artificiale forniti da Anthropic (Anthropic PBC, USA) per analizzare informazioni su attività commerciali e generare testi (email, report, sintesi).
Tale elaborazione costituisce un trattamento di dati riferibili a terzi (titolari e dipendenti di attività locali) necessario per erogare il servizio contrattualmente richiesto dall'utente abbonato. Non si tratta di profilazione automatizzata che produce effetti giuridici o analogamente significativi sull'utente ai sensi dell'art. 22 GDPR: il sistema genera contenuti di testo a uso dell'utente, il quale rimane sempre responsabile delle decisioni operative (invio dell'email, valutazione del lead, utilizzo del report).
Anthropic agisce in qualità di responsabile del trattamento (sub-processor) per questa specifica funzione. Il trasferimento dei dati verso Anthropic (USA) avviene con le garanzie descritte alla sezione 7.
6. Responsabili del trattamento e altri destinatari
Per erogare i propri servizi, il titolare si avvale dei seguenti fornitori, che trattano dati personali in qualità di responsabili del trattamento (art. 28 GDPR) o, laddove agiscano in piena autonomia per le proprie finalità, in qualità di titolari autonomi:
• Supabase, Inc. (USA) — database relazionale e sistema di autenticazione: archivia i dati degli account utente, i dati d'uso e i contenuti generati. • Vercel, Inc. (USA) — hosting e infrastruttura del sito web: elabora i dati di navigazione e i log tecnici necessari all'erogazione del sito. • Stripe Payments Europe, Ltd (Irlanda / gruppo Stripe, Inc. USA) — elaborazione dei pagamenti: gestisce in autonomia i dati delle carte di pagamento secondo i propri standard PCI-DSS. • Resend (Resend Inc., USA) — invio di email transazionali (conferme d'iscrizione, notifiche di servizio): elabora l'indirizzo email del destinatario e il contenuto del messaggio. • TeamSystem S.p.A. — Fatture in Cloud (Italia) — software di fatturazione elettronica: elabora i dati fiscali dell'utente per la generazione e trasmissione delle fatture all'Agenzia delle Entrate tramite SDI. • Google Ireland Ltd (Irlanda / gruppo Alphabet, USA) — autenticazione tramite Google Sign-In e recupero di informazioni su luoghi e attività tramite Google Places API: agisce in parte come titolare autonomo (autenticazione) e in parte come responsabile (dati di luoghi elaborati per il servizio LeadGen). • Anthropic PBC (USA) — modelli di intelligenza artificiale per la generazione di testi e report: elabora i prompt inviati dalla piattaforma, che possono contenere dati su terzi.
Il titolare garantisce che con ciascuno dei fornitori sopra indicati siano stati stipulati (o che esistano) idonei accordi di trattamento dati (Data Processing Agreement) conformi all'art. 28 GDPR, ove applicabile.
7. Trasferimenti di dati verso paesi terzi (extra-UE)
Alcuni dei fornitori indicati alla sezione 6 hanno sede negli Stati Uniti d'America (Supabase, Vercel, Stripe Inc., Resend, Google LLC, Anthropic). Il trasferimento dei dati personali verso tali soggetti avviene nel rispetto degli artt. 44 ss. GDPR, attraverso una o più delle seguenti garanzie adeguate:
• Clausole Contrattuali Standard (SCC) adottate dalla Commissione europea (decisione 2021/914/UE), incorporate negli accordi di trattamento dati stipulati con i fornitori; • Adesione al EU-US Data Privacy Framework (DPF), riconosciuto adeguato dalla Commissione europea con decisione del luglio 2023, per i fornitori che vi aderiscono e vi mantengono la certificazione.
L'utente può richiedere ulteriori informazioni sulle garanzie specifiche adottate per ciascun trasferimento scrivendo a info@founderdazero.it.
8. Periodi di conservazione dei dati
Il titolare conserva i dati personali per il tempo strettamente necessario al perseguimento delle finalità per cui sono stati raccolti, nel rispetto dei principi di minimizzazione e limitazione della conservazione (art. 5, par. 1, lett. e, GDPR):
• Dati di account e dati contrattuali: per tutta la durata del rapporto contrattuale e, dopo la cessazione, per un ulteriore periodo di 10 (dieci) anni, in conformità ai termini ordinari di prescrizione previsti dal codice civile italiano e agli obblighi di conservazione della documentazione contrattuale. • Dati fiscali e documenti contabili (fatture, registri IVA): 10 (dieci) anni dalla data di emissione, ai sensi dell'art. 2220 c.c. e delle norme tributarie applicabili (D.P.R. 633/1972, D.P.R. 600/1973). • Contenuti generati (lead, report, email): per tutta la durata dell'abbonamento attivo e fino a 12 (dodici) mesi dopo la cessazione del contratto, per consentire l'eventuale richiesta di esportazione da parte dell'utente; in seguito i dati sono cancellati o resi irreversibilmente anonimi. • Dati di navigazione e log tecnici: al massimo 12 (dodici) mesi dalla raccolta, salvo necessità di conservazione per fini di sicurezza o per la tutela di diritti in sede legale. • Comunicazioni di marketing (solo se con consenso): fino alla revoca del consenso da parte dell'interessato; in ogni caso non oltre 24 (ventiquattro) mesi dall'ultima interazione significativa dell'utente.
Allo scadere dei periodi di conservazione, i dati sono cancellati in modo sicuro o resi irreversibilmente anonimi.
9. Diritti dell'interessato
Ai sensi degli artt. 15-22 GDPR, l'interessato ha il diritto di:
• Accesso (art. 15): ottenere conferma che sia o meno in corso un trattamento di dati personali che lo riguardano e, in tal caso, ottenere una copia dei dati e le informazioni relative al trattamento. • Rettifica (art. 16): ottenere la correzione di dati inesatti o l'integrazione di dati incompleti. • Cancellazione ('diritto all'oblio', art. 17): ottenere la cancellazione dei propri dati, nei casi previsti dalla legge (ad es. quando i dati non sono più necessari alle finalità per cui sono stati raccolti, o in caso di revoca del consenso, sempre che non sussistano obblighi legali di conservazione). • Limitazione del trattamento (art. 18): ottenere la limitazione del trattamento nei casi previsti (ad es. durante la verifica dell'esattezza dei dati contestati). • Portabilità dei dati (art. 20): ricevere i dati forniti consapevolmente e attivamente in formato strutturato, di uso comune e leggibile da dispositivo automatico, e trasmetterli a un altro titolare, ove tecnicamente fattibile. Il diritto si applica ai trattamenti basati su contratto o consenso, effettuati con mezzi automatizzati. • Opposizione (art. 21): opporsi in qualsiasi momento al trattamento basato su legittimo interesse, per motivi connessi alla propria situazione particolare; e opporsi senza limitazioni al trattamento per finalità di marketing diretto. • Revoca del consenso: revocare in qualsiasi momento il consenso prestato, senza pregiudizio per la liceità del trattamento effettuato prima della revoca. • Reclamo all'Autorità di controllo: presentare reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it, email garante@garanteprivacy.it, fax +39 06 69677.3785, indirizzo: Piazza Venezia 11, 00187 Roma) o all'autorità di controllo dello Stato membro UE in cui l'interessato risiede abitualmente o lavora.
Per esercitare i propri diritti, l'interessato può scrivere in qualsiasi momento a info@founderdazero.it, specificando la richiesta. Il titolare risponderà entro 30 giorni dal ricevimento della richiesta; tale termine può essere prorogato di ulteriori 60 giorni in caso di richieste particolarmente complesse o numerose, previa comunicazione all'interessato entro il primo mese.
10. Natura del conferimento e conseguenze del rifiuto
Il conferimento dei dati contrassegnati come obbligatori al momento della registrazione (nome, email, dati fiscali per la fatturazione) è necessario per la stipula e l'esecuzione del contratto di servizio e per adempiere agli obblighi legali del titolare. In loro assenza, non sarà possibile creare l'account, attivare l'abbonamento o emettere la fattura.
Il conferimento dei dati per finalità di marketing è facoltativo: il rifiuto o la revoca del consenso non comporta alcuna conseguenza sull'erogazione dei servizi sottoscritti.
Nessun dato è utilizzato per processi decisionali automatizzati che producano effetti giuridici o significativi sull'interessato ai sensi dell'art. 22 GDPR.
11. Recesso e cancellazione dell'abbonamento
In conformità all'art. 59, comma 1, lett. o, del D.Lgs. 206/2005 (Codice del Consumo), al momento dell'acquisto il consumatore richiede espressamente l'attivazione immediata del servizio digitale e prende atto che, una volta iniziata l'erogazione del servizio, perde il diritto di recesso di 14 giorni previsto dagli artt. 52 ss. del medesimo decreto.
L'utente può comunque disdire l'abbonamento in qualsiasi momento. La disdetta ha effetto al termine del periodo di abbonamento già pagato; non è previsto alcun rimborso per la frazione di periodo non goduta, salvo malfunzionamenti imputabili al fornitore o altri obblighi di legge.
A seguito della cancellazione dell'account, i dati personali saranno conservati nei termini indicati alla sezione 8 e successivamente eliminati in modo sicuro, fatta eccezione per i dati che il titolare è obbligato a conservare per legge (ad es. dati fiscali).
12. Minori
I servizi offerti su founderdazero.it sono destinati esclusivamente a persone maggiorenni (età minima: 18 anni). Il titolare non raccoglie consapevolmente dati personali di minori di 18 anni. Qualora venisse a conoscenza del fatto che un minore ha fornito dati personali senza il consenso dei genitori o dei tutori legali, provvederà a cancellarli tempestivamente. I genitori o i tutori che ritenessero che un minore abbia fornito dati al sito sono invitati a contattare il titolare a info@founderdazero.it.
13. Legge applicabile, foro competente e risoluzione alternativa delle controversie
La presente informativa e i rapporti con gli utenti del sito founderdazero.it sono disciplinati dalla legge italiana.
Per gli utenti che agiscono in qualità di professionisti o imprese (B2B), il foro esclusivamente competente per qualsiasi controversia è quello di Trieste.
Per gli utenti che agiscono in qualità di consumatori ai sensi del D.Lgs. 206/2005, resta ferma la competenza del giudice del luogo di residenza o domicilio del consumatore, nonché la facoltà di ricorrere agli strumenti di risoluzione alternativa delle controversie (ADR) e alla piattaforma ODR della Commissione europea, accessibile all'indirizzo: https://ec.europa.eu/consumers/odr.
Il titolare ricorda che, ai sensi della normativa vigente, i risultati economici derivanti dall'utilizzo dei servizi dipendono dall'impegno individuale dell'utente e da fattori esterni non controllabili. Non viene formulata alcuna promessa o garanzia di guadagno.
14. Modifiche alla presente informativa
Il titolare si riserva di aggiornare la presente informativa in caso di modifiche normative, tecnologiche o organizzative rilevanti. Le modifiche sostanziali saranno comunicate agli utenti registrati tramite email o avviso in piattaforma con ragionevole anticipo. La versione aggiornata sarà sempre disponibile su founderdazero.it con indicazione della data dell'ultimo aggiornamento.
Nota per il titolare: il presente documento costituisce una bozza redatta a fini informativi sulla base dei dati e del contesto forniti. Prima della pubblicazione sul sito, si raccomanda la revisione da parte di un professionista qualificato (avvocato specializzato in privacy e diritto digitale e/o commercialista) per verificare la conformita alle normative vigenti al momento della pubblicazione, l'adeguatezza rispetto all'evoluzione dei servizi offerti e la completezza rispetto a eventuali ulteriori obblighi applicabili alla specifica situazione.
Altri documenti legali
