Documento legale
Informativa sulla Privacy
Questa è una bozza — la versione finale è in attesa di revisione legale.
Ultimo aggiornamento: 27 maggio 2026
Questa informativa descrive come bossaot tratta i tuoi dati personali quando usi la piattaforma. Ci impegniamo a raccogliere solo il necessario, a essere trasparenti su ogni uso e a rispettare i tuoi diritti.
1. Chi siamo
bossaot è una piattaforma di corsi online gestita dall'agenzia Bossa, con sede a San Paolo, Brasile. Agiamo come titolari del trattamento dei dati personali raccolti sulla piattaforma.
2. Dati raccolti
Raccogliamo solo ciò che serve per far funzionare la piattaforma: nome, email, lingua preferita, dati di utilizzo (corsi visitati, progressi, annotazioni) e, facoltativamente, foto del profilo. Non raccogliamo dati sensibili (salute, opinioni politiche, religione, orientamento sessuale).
3. Come usiamo i dati
Usiamo i tuoi dati per autenticare l'accesso, registrare i progressi, emettere certificati, migliorare la piattaforma e, con il tuo consenso esplicito, inviare la newsletter editoriale. Non vendiamo i tuoi dati.
4. Condivisione
Condividiamo i dati esclusivamente con i fornitori che fanno funzionare la piattaforma (Supabase per database e autenticazione, Cloudinary per le immagini, Resend per le email transazionali, Vercel per l'hosting). Tutti vincolati da contratti di trattamento dati.
5. Cookie
Usiamo cookie strettamente necessari (sessione di autenticazione, preferenza lingua, scelta tema). Niente cookie di marketing o tracciamento di terze parti. Le statistiche aggregate provengono da Vercel Analytics, senza identificazione personale.
6. I tuoi diritti (GDPR)
Puoi richiedere accesso, correzione, esportazione o cancellazione dei tuoi dati in qualsiasi momento. Per esercitare questi diritti, scrivi a privacidade@bossaot.com. Rispondiamo entro 15 giorni.
7. Conservazione
Manteniamo i tuoi dati finché il tuo account è attivo. Dopo una richiesta di cancellazione, i dati personali vengono rimossi entro 30 giorni, salvo obbligo legale di conservazione (log di audit).
8. Sicurezza
Applichiamo TLS in transito, crittografia a riposo, Row Level Security sul database, autenticazione con Argon2 e audit continuo. Dettagli tecnici completi disponibili sotto NDA per clienti B2B.
9. Responsabile della Protezione Dati
Responsabile della Protezione Dati (DPO): dpo@bossaot.com. Puoi anche contattare l'autorità nazionale per la protezione dei dati se ritieni che i tuoi diritti non siano stati rispettati.
10. Modifiche all'informativa
Possiamo aggiornare questa informativa. In tal caso avviseremo via email (se hai un account) e aggiorneremo la data in cima al documento.