Home

Legal

Informativa sulla privacy

Ultimo aggiornamento: 15 agosto 2026

Informativa sulla privacy

Ultimo aggiornamento: 15 agosto 2026

La presente Informativa sulla privacy descrive come MDA di Marco Di Goro ("OperCore", "noi", "ci" o "nostro") raccoglie, utilizza e condivide le informazioni degli utenti ("tu" o "utente") che accedono alla piattaforma OperCore e ai servizi correlati ("Servizio"), in conformità al Regolamento (UE) 2016/679 ("GDPR") e al D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018.

1. Titolare del trattamento

Il Titolare del trattamento dei dati personali è:

MDA di Marco Di Goro Indirizzo email: support@oper-core.com Sito web: https://oper-core.com

Per qualsiasi questione relativa al trattamento dei tuoi dati personali, puoi contattare il Titolare all'indirizzo email indicato sopra.

2. Tipologie di dati raccolti

2.1 Dati forniti direttamente dall'utente

Durante la registrazione e l'utilizzo del Servizio, raccogliamo le seguenti categorie di dati:

  • Dati di identificazione: nome, cognome, indirizzo email, password (in forma crittografata);
  • Dati fiscali: ragione sociale, partita IVA, codice SDI, PEC, indirizzo di fatturazione (per utenti con profilo aziendale);
  • Dati di pagamento: informazioni sulla carta di credito o altro metodo di pagamento (gestite direttamente da Stripe Inc.; OperCore non memorizza i dati completi della carta);
  • Contenuti generati dall'utente: file, testi, configurazioni e altri contenuti caricati o creati tramite le applicazioni del Servizio;
  • Comunicazioni: messaggi inviati al nostro supporto tramite email o moduli di contatto.

2.2 Dati raccolti automaticamente

Durante l'utilizzo del Servizio, raccogliamo automaticamente:

  • Dati di utilizzo: pagine visitate, funzionalità utilizzate, durata delle sessioni, cronologia delle operazioni;
  • Dati tecnici: indirizzo IP, tipo e versione del browser, sistema operativo, identificatori del dispositivo, impostazioni della lingua;
  • Cookie e tecnologie simili: come descritto nella nostra Cookie Policy disponibile alla pagina /legal/cookies.

2.3 Dati ricevuti da terze parti

In caso di accesso tramite provider di identità di terze parti (ove disponibile in future versioni del Servizio), potremmo ricevere informazioni di base del profilo in conformità alle autorizzazioni concesse.

3. Finalità e basi giuridiche del trattamento

| Finalità | Base giuridica (art. 6 GDPR) | |----------|------------------------------| | Erogazione del Servizio e gestione dell'account | Esecuzione del contratto (art. 6, par. 1, lett. b) | | Elaborazione dei pagamenti e fatturazione | Esecuzione del contratto e obbligo legale (art. 6, par. 1, lett. b e c) | | Sicurezza della piattaforma e prevenzione delle frodi | Legittimo interesse (art. 6, par. 1, lett. f) | | Adempimento di obblighi legali e fiscali | Obbligo legale (art. 6, par. 1, lett. c) | | Comunicazioni di servizio e assistenza tecnica | Esecuzione del contratto (art. 6, par. 1, lett. b) | | Analisi dell'utilizzo per il miglioramento del Servizio | Legittimo interesse (art. 6, par. 1, lett. f) | | Comunicazioni di marketing e newsletter | Consenso (art. 6, par. 1, lett. a) | | Inviti al team e gestione dei collaboratori | Esecuzione del contratto (art. 6, par. 1, lett. b) |

4. Condivisione dei dati con terze parti

OperCore non vende i tuoi dati personali a terze parti. I dati possono essere condivisi con i seguenti soggetti, nelle misure strettamente necessarie:

4.1 Fornitori di servizi (responsabili del trattamento)

L'elenco che segue è il medesimo riportato all'Art. 4 del DPA ed è l'unico applicabile:

  • Hetzner Online GmbH (hosting applicativo): server cloud Linux, Norimberga, Germania (UE);
  • Supabase Inc. (database e archiviazione): database PostgreSQL gestito e storage, dati primari a Francoforte, Germania (UE);
  • Stripe Payments Europe, Ltd. (elaborazione dei pagamenti): gestione di pagamenti e abbonamenti, Dublino, Irlanda (UE); per i dati della carta Stripe agisce quale titolare autonomo;
  • Resend, Inc. (email transazionali): invio di verifiche indirizzo, reimpostazione password, inviti e notifiche di sicurezza, Stati Uniti;
  • Meta Platforms Ireland Ltd. e Meta Platforms, Inc. (messaggistica WhatsApp): solo per i servizi che utilizzano il canale WhatsApp.

4.2 Autorità e obblighi legali

Potremmo divulgare i tuoi dati personali alle autorità competenti qualora richiesto dalla legge, da un provvedimento giudiziario o per proteggere i diritti, la proprietà o la sicurezza di OperCore, degli utenti o del pubblico.

4.3 Trasferimenti internazionali

Hetzner, Supabase (dati primari), Stripe Payments Europe e Meta Platforms Ireland trattano i dati all'interno dell'Unione Europea. Trasferimenti verso gli Stati Uniti possono avvenire per le operazioni globali di Supabase Inc., Stripe, Inc. e Meta Platforms, Inc. — coperte dal Data Privacy Framework (Dec. UE 2023/1795) e dalle Clausole Contrattuali Standard (Dec. UE 2021/914) — e per l'invio delle email transazionali tramite Resend, Inc., coperto dalle sole Clausole Contrattuali Standard con valutazione d'impatto sul trasferimento.

5. Conservazione dei dati

I tuoi dati personali vengono conservati per il tempo strettamente necessario al raggiungimento delle finalità per cui sono stati raccolti:

  • Dati dell'account e del profilo (email, username, credenziali, metadati di profilo): fino all'esercizio del diritto di cancellazione; in mancanza, fino alla cessazione del rapporto e per i 30 giorni successivi. Decorso tale termine sono resi non riferibili all'interessato;
  • Dati e documenti fiscali e contabili: 10 anni dalla registrazione (art. 2220 c.c.; D.P.R. 633/1972). È un obbligo di legge e non è derogabile su richiesta dell'interessato (art. 17(3)(b));
  • Evidenze contrattuali e di accettazione dei documenti legali: 10 anni dalla cessazione del rapporto, per l'accertamento e la difesa di diritti in sede giudiziaria (art. 17(3)(e); art. 2946 c.c.);
  • Log di accesso e di sicurezza (registro delle operazioni, indirizzi IP, user-agent): 12 mesi dalla registrazione, in conformità al Provvedimento del Garante del 27 novembre 2008 in materia di amministratori di sistema, che fissa un minimo di sei mesi;
  • Evidenza dell'avvenuta cancellazione (identificativo tecnico, data, esito e firma del referto, senza dati di contatto): 5 anni, quale prova di adempimento;
  • Dati di marketing: fino alla revoca del consenso o per 3 anni dall'ultima interazione;
  • Cookie analitici: secondo le impostazioni descritte nella Cookie Policy.

Alla scadenza di ciascun periodo i dati sono cancellati o resi anonimi in modo irreversibile. L'esercizio del diritto di cancellazione non incide sui periodi relativi ai dati fiscali, alle evidenze contrattuali e all'evidenza della cancellazione stessa: nel riscontro alla richiesta ti indichiamo che cosa resta e fino a quale data.

6. I tuoi diritti (artt. 15–22 GDPR)

In qualità di interessato, hai il diritto di:

  • Accesso (art. 15): ottenere conferma del trattamento e copia dei tuoi dati;
  • Rettifica (art. 16): correggere dati inesatti o incompleti;
  • Cancellazione (art. 17): richiedere la cancellazione dei dati ("diritto all'oblio") nei casi previsti;
  • Limitazione (art. 18): limitare il trattamento in determinati casi;
  • Portabilità (art. 20): ricevere i tuoi dati in formato strutturato e leggibile da macchina;
  • Opposizione (art. 21): opporsi al trattamento basato su legittimo interesse o finalità di marketing;
  • Revoca del consenso: revocare in qualsiasi momento il consenso precedentemente prestato, senza pregiudicare la liceità del trattamento basato sul consenso prima della revoca.

Per esercitare i tuoi diritti, invia una richiesta a support@oper-core.com — è l'unico indirizzo di contatto per le richieste degli interessati, il medesimo indicato nel DPA. Ti riscontriamo entro un mese dalla ricezione, come previsto dall'art. 12(3) GDPR; il termine può essere prorogato di ulteriori due mesi per richieste particolarmente complesse, informandoti della proroga e dei motivi entro il primo mese. Se non diamo seguito alla richiesta te ne comunichiamo le ragioni entro lo stesso termine. In ogni caso hai il diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).

7. Sicurezza dei dati

OperCore adotta misure tecniche e organizzative adeguate per proteggere i tuoi dati personali da accessi non autorizzati, perdita, distruzione o divulgazione, tra cui:

  • Crittografia dei dati in transito (TLS 1.2+) e a riposo;
  • Hashing delle password con algoritmi sicuri (bcrypt/argon2);
  • Accesso ai dati limitato al personale autorizzato secondo il principio del privilegio minimo;
  • Audit log delle operazioni sensibili;
  • Valutazioni periodiche della sicurezza dell'infrastruttura.

In caso di violazione dei dati (data breach) che possa comportare rischi per i tuoi diritti e libertà, ne daremo notifica al Garante entro 72 ore dalla scoperta e ti informeremo senza indebito ritardo se il rischio è elevato.

8. Cookie e tecnologie di tracciamento

Per informazioni dettagliate sui cookie utilizzati, le relative finalità e come gestire le tue preferenze, consulta la nostra Cookie Policy disponibile alla pagina /legal/cookies.

9. Minori

Il Servizio non è destinato a persone di età inferiore a 18 anni. Non raccogliamo consapevolmente dati personali di minori. Qualora venissimo a conoscenza di aver raccolto dati di minori, procederemo alla cancellazione immediata.

10. Modifiche alla presente Informativa

OperCore può aggiornare la presente Informativa per riflettere modifiche nelle pratiche di trattamento o per adeguarsi a nuovi obblighi normativi. Le modifiche significative saranno comunicate tramite email o avviso in-app con almeno 15 giorni di preavviso. La data dell'"Ultimo aggiornamento" in cima alla pagina indica la versione vigente.

11. Contatti

Per qualsiasi domanda relativa alla presente Informativa o al trattamento dei tuoi dati personali:

MDA di Marco Di Goro — OperCore Email: support@oper-core.com Sito web: https://oper-core.com

Garante per la Protezione dei Dati Personali: www.garanteprivacy.it