Informativa sulla Privacy
Ultimo aggiornamento: February 2026
In FlashModeLearn, siamo impegnati a proteggere la tua privacy. Questa Informativa sulla Privacy spiega come raccogliamo, utilizziamo, divulghiamo e proteggiamo i tuoi dati personali quando utilizzi il nostro sito web su flashmodelearn.com e le nostre applicazioni mobili (collettivamente, il "Servizio").
Ti preghiamo di leggere attentamente questa Informativa sulla Privacy. Utilizzando il nostro Servizio, riconosci di aver letto e compreso la presente Informativa sulla Privacy. Se non sei d'accordo con questa informativa, ti preghiamo di non utilizzare il nostro Servizio.
Indice
- Titolare del Trattamento
- Informazioni che Raccogliamo
- Base Giuridica del Trattamento
- Come Utilizziamo le Tue Informazioni
- Condivisione delle Informazioni
- Conservazione dei Dati
- Trasferimenti Internazionali
- I Tuoi Diritti sulla Privacy
- Privacy dei Minori
- Cookie e Tracciamento
- IA e Elaborazione Automatizzata
- Sicurezza dei Dati
- Modifiche a Questa Informativa
- Contattaci
1. Titolare del Trattamento
FlashModeLearn è gestito dal seguente lavoratore autonomo (autónomo), che agisce come titolare del trattamento dei tuoi dati personali ai sensi dell'Art. 13(1)(a) del GDPR:
- Nome del Titolare: Pending registration
- Codice fiscale (NIF spagnolo): Pending registration
- Nome commerciale: FlashModeLearn
- Indirizzo: Pending registration, Spain
- Contatto Privacy: privacy@flashmodelearn.com
- Supporto Generale: support@flashmodelearn.com
Il titolare del trattamento è stabilito in Spagna. Per richieste sulla protezione dei dati nell'Unione Europea, contatta il nostro team a privacy@flashmodelearn.com. L'autorità di controllo competente in Spagna è l<strong>Agencia Española de Protección de Datos (AEPD)</strong>, accessibile su www.aepd.es.
2. Informazioni che Raccogliamo
2.1 Informazioni che Fornisci
Raccogliamo informazioni che fornisci volontariamente quando utilizzi il nostro Servizio:
- Informazioni Account: Indirizzo email, nome utente, password (crittografata), foto profilo
- Dati del Profilo: Lingua madre, lingua di apprendimento, paese di residenza
- Informazioni di Pagamento: Indirizzo di fatturazione, dettagli metodo di pagamento (elaborati da Stripe)
- Contenuti Utente: Immagini e file audio che carichi per l'estrazione del vocabolario
- Dati di Apprendimento: Parole del vocabolario, progressi delle flashcard, statistiche di apprendimento
- Comunicazioni: Messaggi che invii al nostro team di supporto
2.2 Informazioni Raccolte Automaticamente
Quando utilizzi il nostro Servizio, raccogliamo automaticamente:
- Informazioni Dispositivo: Tipo di dispositivo, sistema operativo, tipo di browser, identificatori univoci del dispositivo
- Dati di Utilizzo: Pagine visitate, funzionalità utilizzate, tempo trascorso, pattern di clic
- Dati di Log: Indirizzo IP, orari di accesso, URL di riferimento, log degli errori
- Dati di Localizzazione: Posizione a livello di paese basata sull'indirizzo IP (non GPS preciso)
2.3 Informazioni da Terze Parti
Potremmo ricevere informazioni da:
- Provider di Autenticazione: Se accedi con Google, Apple o altri provider OAuth
- Processori di Pagamento: Stato della transazione e conferma del pagamento da Stripe
3. Base Giuridica del Trattamento (GDPR / LOPDGDD)
Ai sensi del Regolamento Generale sulla Protezione dei Dati (GDPR), trattiamo i tuoi dati personali sulla base delle seguenti basi giuridiche. In Spagna, il trattamento è disciplinato anche dalla Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
| Finalità | Base Giuridica |
|---|---|
| Fornitura del Servizio | Esecuzione del contratto (Art. 6(1)(b)) |
| Elaborazione dei pagamenti | Esecuzione del contratto (Art. 6(1)(b)) |
| Elaborazione IA/ML dei tuoi contenuti | Consenso esplicito (Art. 6(1)(a)) |
| Analisi e miglioramento del servizio | Consenso (Art. 6(1)(a)) |
| Comunicazioni di marketing | Consenso (Art. 6(1)(a)) |
| Sicurezza e prevenzione delle frodi | Legittimi interessi (Art. 6(1)(f)) |
| Conformità legale | Obbligo legale (Art. 6(1)(c)) |
4. Come Utilizziamo le Tue Informazioni
Utilizziamo i tuoi dati personali per:
- Fornire, mantenere e migliorare il nostro Servizio
- Elaborare le tue richieste di estrazione del vocabolario tramite sistemi IA/ML
- Monitorare i tuoi progressi di apprendimento e fornire raccomandazioni personalizzate
- Elaborare pagamenti e gestire abbonamenti
- Inviare comunicazioni transazionali (conferme, aggiornamenti, avvisi di sicurezza)
- Inviare comunicazioni di marketing (con il tuo consenso)
- Rispondere alle tue richieste e fornire assistenza clienti
- Analizzare i pattern di utilizzo per migliorare l'esperienza utente
- Rilevare, prevenire e risolvere problemi tecnici e frodi
- Adempiere agli obblighi legali
5. Condivisione e Divulgazione delle Informazioni
5.1 Fornitori di Servizi
Condividiamo dati con fornitori di servizi terzi affidabili che ci assistono nell'operare il nostro Servizio:
| Fornitore | Scopo | Posizione |
|---|---|---|
| Supabase | Hosting database, autenticazione | UE (Irlanda) |
| Banda | Elaborazione pagamenti | USA (Quadro UE-USA sulla Privacy dei Dati) |
| Invia nuovamente | Consegna email | USA (Clausole Contrattuali Standard) |
| Vercello | Hosting web | CDN globale (Clausole Contrattuali Standard) |
| Fornitori di correzione IA | Correzione della qualità delle traduzioni | Stati Uniti (Clausole Contrattuali Standard) |
privacy.section5.noSell.title
privacy.section5.noSell.content
5.3 Requisiti Legali
Potremmo divulgare le tue informazioni se richiesto dalla legge o in risposta a richieste legali valide (ad es. ordini del tribunale, citazioni).
6. Conservazione dei Dati
Conserviamo i tuoi dati personali per periodi diversi a seconda del tipo di dati:
| Tipo di Dati | Periodo di Conservazione |
|---|---|
| Dati account | Fino alla cancellazione dell'account + 30 giorni di grazia |
| Progressi di apprendimento | Fino alla cancellazione dell'account |
| Immagini/audio caricati (elaborazione) | 7 giorni, poi cancellati automaticamente |
| Cache traduzioni IA | 7 giorni |
| Dati analitici | 30 giorni |
| Registri consenso cookie | 1 anno (per audit di conformità) |
| Registri di pagamento | 7 anni (requisito legale) |
7. Trasferimenti Internazionali di Dati
I tuoi dati personali potrebbero essere trasferiti ed elaborati in paesi al di fuori dello Spazio Economico Europeo (SEE). Quando trasferiamo dati al di fuori del SEE, garantiamo che siano in atto garanzie appropriate:
- Clausole Contrattuali Standard (SCCs): Termini contrattuali approvati dall'UE con i nostri fornitori di servizi
- Decisioni di Adeguatezza: Trasferimenti verso paesi ritenuti adeguati dalla Commissione Europea
- Accordi sul Trattamento dei Dati: Accordi vincolanti con tutti i responsabili del trattamento
8. I Tuoi Diritti sulla Privacy
8.1 Diritti GDPR (Utenti UE/SEE/Regno Unito)
Ai sensi del GDPR, hai i seguenti diritti:
- Diritto di Accesso (Art. 15): Richiedere una copia dei tuoi dati personali
- Diritto di Rettifica (Art. 16): Correggere dati personali inesatti
- Diritto alla Cancellazione (Art. 17): Richiedere la cancellazione dei tuoi dati personali
- Diritto di Limitazione (Art. 18): Limitare il trattamento dei tuoi dati
- Diritto alla Portabilità (Art. 20): Ricevi i tuoi dati di vocabolario, la cronologia di apprendimento e le informazioni del profilo in formato leggibile da una macchina (JSON/CSV). Per esercitare questo diritto, utilizza la funzione di esportazione dei dati nelle impostazioni del tuo account o contatta privacy@flashmodelearn.com.
- Diritto di Opposizione (Art. 21): Opporti al trattamento basato su legittimi interessi
- Diritto di Revocare il Consenso (Art. 7(3)): Revocare il consenso in qualsiasi momento
Per esercitare questi diritti, visita le impostazioni del tuo account o contattaci a privacy@flashmodelearn.com.
8.2 Diritto di Presentare Reclamo
Se ritieni che abbiamo violato i tuoi diritti sulla privacy, hai il diritto di presentare un reclamo presso un'autorità di controllo nello Stato membro dell'UE della tua residenza, luogo di lavoro o dove si è verificata la presunta violazione. Come titolare stabilito in Spagna, l'autorità di controllo competente è l<strong>Agencia Española de Protección de Datos (AEPD)</strong>, accessibile su www.aepd.es.
8.3 Diritti CCPA (Residenti in California)
Ai sensi del California Consumer Privacy Act (CCPA), i residenti in California hanno diritti aggiuntivi:
- Diritto di sapere quali informazioni personali vengono raccolte
- Diritto di cancellare le informazioni personali
- Diritto di opporsi alla vendita di informazioni personali (nota: non vendiamo dati personali)
- Diritto a non subire discriminazioni per l'esercizio dei diritti privacy
- Diritto di correggere informazioni personali inesatte (CPRA)
- Diritto di limitare l'uso e la divulgazione di informazioni personali sensibili (CPRA)
8.4 Come Esercitare i Tuoi Diritti
Puoi esercitare i tuoi diritti sulla privacy tramite:
- Impostazioni Account: Esportare dati, eliminare account, gestire consensi
- E-mail: privacy@flashmodelearn.com
Risponderemo alle richieste entro 30 giorni (o prima se richiesto dalla legge applicabile).
9. Privacy dei Minori
privacy.section9.age.title
privacy.section9.age.content
privacy.section9.coppa.title
privacy.section9.coppa.content
privacy.section9.parental.title
privacy.section9.parental.content
10. Cookie e Tecnologie di Tracciamento
Utilizziamo cookie e tecnologie di tracciamento simili per migliorare la tua esperienza. Per informazioni dettagliate sui cookie che utilizziamo e su come gestire le tue preferenze, consulta la nostra Politica sui Cookie.
Puoi gestire le tue preferenze sui cookie in qualsiasi momento tramite le nostre Impostazioni Cookie.
11. IA e Elaborazione Automatizzata
11.1 Come Utilizziamo l'IA
FlashModeLearn utilizza intelligenza artificiale e machine learning per fornire i nostri servizi principali:
- Estrazione Testo da Immagini: IA avanzata estrae il testo dalle immagini caricate
- Trascrizione Audio: Il processamento da voce a testo converte il parlato in testo
- Traduzione: Un modello di traduzione IA avanzato fornisce traduzioni del vocabolario
- Ripetizione Spaziata: Gli algoritmi ottimizzano il tuo programma di apprendimento
11.2 Consenso per l'Elaborazione IA
Il trattamento tramite IA dei tuoi contenuti richiede il consenso esplicito, che fornisci tramite la nostra finestra modale di Consenso all'Elaborazione Backend. Puoi gestire questi consensi nelle impostazioni del tuo account in qualsiasi momento. Se revochi il consenso, cesseremo di elaborare nuovi contenuti tramite sistemi di IA. I dati di vocabolario già derivati da contenuti precedentemente elaborati possono essere conservati come parte del tuo registro di apprendimento per i periodi indicati nella Sezione 6, in conformità con l'Art. 7(3) del GDPR, che stabilisce che la revoca non pregiudica la liceità del trattamento già effettuato.
11.3 Supervisione Umana
Le traduzioni e le estrazioni generate dall'IA potrebbero contenere errori. Incoraggiamo gli utenti a rivedere e correggere i risultati dell'IA. L'elaborazione IA non comporta decisioni automatizzate che ti influenzano significativamente senza coinvolgimento umano.
11.4 Classificazione ai sensi del Regolamento IA dell'UE
Our AI systems are assessed individually under Regulation (EU) 2024/1689 (EU AI Act, in force August 2025): Image text extraction (OCR) — minimal risk; Audio transcription (Whisper) — minimal risk; Language translation (MADLAD-400) — minimal risk; Translation quality correction (AI-assisted) — minimal risk; Spaced repetition scheduling — rule-based algorithm (not an AI system under the AI Act). None of these systems fall under the Annex III high-risk education category, which applies only to systems that determine access to educational institutions or evaluate students. No emotion recognition or biometric categorisation is used at any point. We provide full transparency about AI use in this policy.
12. Sicurezza dei Dati
Implementiamo misure tecniche e organizzative appropriate per proteggere i tuoi dati personali:
- Crittografia in Transito: Tutti i dati sono trasmessi tramite HTTPS/TLS
- Crittografia a Riposo: I dati sensibili sono crittografati nel nostro database
- Controlli di Accesso: Accesso basato sui ruoli con principio del minimo privilegio
- Sicurezza Password: Le password sono crittografate usando industry-standard one-way hashing algorithms
- Sicurezza a Livello di Riga: Le policy del database assicurano che gli utenti possano accedere solo ai propri dati
- Audit Regolari: Conduciamo revisioni e aggiornamenti di sicurezza
- Cancellazione Automatica: I file caricati vengono cancellati automaticamente dopo 7 giorni
12.1 Accesso del Personale Autorizzato
Il personale autorizzato di FlashModeLearn può accedere ai contenuti caricati e ai risultati dell'elaborazione per scopi operativi, inclusi:
- Risoluzione di problemi tecnici
- Garanzia di qualità e miglioramento del servizio
- Monitoraggio della sicurezza e risposta agli incidenti
- Conformità legale quando richiesto
L'accesso da parte del personale autorizzato è registrato, limitato al personale necessario e soggetto a rigidi obblighi di riservatezza. Minimizziamo l'accesso nella misura necessaria per scopi operativi.
Sebbene ci sforziamo di proteggere i tuoi dati, nessun metodo di trasmissione o archiviazione è sicuro al 100%. Se scopri una vulnerabilità di sicurezza, ti preghiamo di segnalarla a security@flashmodelearn.com.
13. Modifiche a Questa Informativa
Potremmo aggiornare questa Informativa sulla Privacy di tanto in tanto. Ti informeremo delle modifiche sostanziali:
- Pubblicando l'informativa aggiornata sul nostro sito web
- Aggiornando la data "Ultimo aggiornamento" in cima a questa pagina
- Inviando una notifica via email per modifiche significative
Per le modifiche che riguardano il trattamento basato sull'esecuzione del contratto o sugli interessi legittimi, il tuo uso continuato del Servizio dopo l'entrata in vigore delle modifiche costituisce presa d'atto della politica aggiornata. Per qualsiasi modifica che incida sul trattamento basato sul tuo consenso, chiederemo il tuo consenso esplicito separatamente — il mero uso continuato del Servizio non costituisce nuovo consenso ai sensi dell'Art. 7(3) del GDPR. Se non desideri accettare modifiche sostanziali, puoi eliminare il tuo account in qualsiasi momento.
14. Contattaci
Se hai domande, dubbi o richieste riguardanti questa Informativa sulla Privacy o le nostre pratiche sui dati, ti preghiamo di contattarci:
- Team Privacy: privacy@flashmodelearn.com
- Supporto Generale: support@flashmodelearn.com
- Problemi di Sicurezza: security@flashmodelearn.com
Risponderemo alla tua richiesta entro 30 giorni.
Per maggiori informazioni, consulta i nostri Termini di Servizio e Politica sui Cookie.
