Privacy policy
Ultimo aggiornamento: 15 settembre 2026.
1. Titolare del trattamento e contatti
Il titolare del trattamento è Sabia Estate S.r.l., P.IVA e Codice Fiscale 01882500091, REA SV-235974, Codice SDI M5UXCR1, con sede legale in Via Vittorio Veneto 21/R, 17052 Borghetto Santo Spirito (SV).
Email per ogni richiesta relativa ai dati personali: amministrazione@sabiaestate.com. PEC: sabiaestate@pec.it.
Non è stato nominato un Responsabile della protezione dei dati (DPO), non essendo obbligatorio per l'attività svolta. Le richieste vanno quindi indirizzate direttamente ai contatti sopra indicati.
Questa informativa è resa ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679 (GDPR) e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018.
2. Categorie di dati trattati
Dati di acquisto e fatturazione: nome e cognome o ragione sociale, indirizzo email, indirizzo di fatturazione, Paese, eventuale numero di telefono, eventuale partita IVA o codice fiscale se inserito per la fattura.
Dati di pagamento: i dati della carta sono raccolti e trattati direttamente da Stripe, che agisce come autonomo titolare per le finalità di pagamento e antifrode. I numeri di carta non transitano né vengono conservati su questo sito; il titolare vede soltanto l'esito della transazione, gli ultimi quattro numeri, il marchio della carta e l'identificativo dell'ordine.
Dati di accesso all'area riservata: indirizzo email usato per l'acquisto e codice numerico temporaneo a sei cifre inviato via email per verificare l'identità, con data e ora della richiesta.
Dati relativi ai prodotti acquistati: prodotti, importi, stato dell'ordine, eventuale abbonamento attivo, richieste di rimborso.
Contenuti che l'utente inserisce nei generatori presenti nell'area riservata: le informazioni digitate restano nel browser dell'utente e servono solo a comporre il testo mostrato a schermo.
Dati di comunicazione: contenuto delle email inviate all'assistenza e dei messaggi inviati spontaneamente su WhatsApp al numero indicato sul sito.
Dati tecnici di navigazione: indirizzo IP, tipo di browser, sistema operativo, dispositivo, pagine visitate, data e ora, pagina di provenienza. Questi dati sono raccolti nei log del fornitore di hosting per finalità di sicurezza.
Dati di misurazione pubblicitaria, solo con consenso: identificativi dei cookie di Meta Pixel, eventi di visita e di acquisto inviati anche lato server tramite Conversions API con un identificativo evento condiviso per evitare conteggi doppi.
Dati di analisi dell'esperienza d'uso, solo con consenso: registrazioni anonime dell'interazione con le pagine e mappe di calore tramite Microsoft Clarity. Le registrazioni escludono il contenuto dei campi di inserimento.
Dati di collegamento di assistenti AI: se l'utente collega un assistente esterno all'area riservata, vengono trattati l'email verificata, il codice di autorizzazione e l'elenco dei propri acquisti reso disponibile all'assistente autorizzato.
3. Finalità, basi giuridiche e periodi di conservazione
Esecuzione del contratto — art. 6.1.b GDPR: gestione dell'ordine, consegna dei contenuti digitali, accesso all'area riservata, gestione dell'abbonamento, assistenza e rimborsi. Conservazione: per la durata del rapporto e, dopo la sua chiusura, per il termine di prescrizione ordinario di 10 anni.
Obblighi legali — art. 6.1.c GDPR: fatturazione elettronica, contabilità, adempimenti fiscali e antiriciclaggio ove applicabili. Conservazione: 10 anni dalla registrazione del documento, come previsto dalla normativa italiana.
Consenso — art. 6.1.a GDPR: cookie e tecnologie di misurazione e marketing, invio di comunicazioni commerciali. Conservazione: fino alla revoca del consenso e, per i cookie, non oltre le durate indicate nella cookie policy. Il consenso è revocabile in qualsiasi momento senza pregiudicare la liceità dei trattamenti già effettuati.
Legittimo interesse — art. 6.1.f GDPR: sicurezza del sito, prevenzione degli abusi e delle frodi, difesa in giudizio dei propri diritti. Conservazione: massimo 12 mesi per i log tecnici, oltre tale termine solo in caso di contenzioso.
Marketing diretto su prodotti analoghi verso chi ha già acquistato — art. 130 comma 4 D.Lgs. 196/2003: invio di comunicazioni su prodotti analoghi a quelli acquistati, con possibilità di opporsi in ogni momento tramite il link presente in ogni email. Conservazione: fino all'opposizione.
4. Natura del conferimento
Il conferimento dei dati necessari all'acquisto, alla fatturazione e all'accesso ai contenuti è obbligatorio per concludere ed eseguire il contratto: senza questi dati non è possibile completare l'ordine né consegnare i contenuti.
Il conferimento dei dati per finalità di marketing e misurazione è facoltativo: il rifiuto non impedisce l'acquisto né l'uso del sito.
5. Destinatari e responsabili del trattamento
I dati possono essere comunicati ai soggetti che forniscono i servizi necessari al funzionamento del sito e all'esecuzione degli ordini, nominati responsabili del trattamento ai sensi dell'art. 28 GDPR, oppure autonomi titolari dove indicato:
Stripe Payments Europe, Ltd. (Irlanda) — pagamenti con carta, antifrode, emissione di ricevute e fatture. Autonomo titolare per le finalità di pagamento.
Supabase Inc. (Stati Uniti) — database, gestione degli ordini e degli accessi all'area riservata. Responsabile del trattamento.
Lovable (piattaforma di hosting e distribuzione del sito e di invio delle email transazionali dal dominio notify.migliorafatturato.com) — hosting, log tecnici, consegna delle email di accesso e di conferma d'ordine. Responsabile del trattamento.
Meta Platforms Ireland Ltd. — misurazione delle campagne pubblicitarie tramite Pixel e Conversions API, solo con consenso. Contitolarità limitata alle operazioni di raccolta e trasmissione degli eventi, ai sensi degli accordi resi disponibili da Meta.
Microsoft Ireland Operations Ltd. — analisi anonima dell'esperienza d'uso tramite Microsoft Clarity, solo con consenso. Responsabile del trattamento.
HighLevel Inc. (Stati Uniti) — piattaforma CRM fornita agli utenti che attivano il relativo abbonamento e, per essi, gestione delle comunicazioni di servizio. Responsabile del trattamento.
Skool.com — erogazione della community online, per chi vi accede. Autonomo titolare per l'account creato dall'utente sulla propria piattaforma.
WhatsApp Ireland Ltd. — canale di assistenza, se l'utente scrive spontaneamente al numero indicato. Autonomo titolare per il servizio di messaggistica.
Consulenti contabili e fiscali, revisori e legali del titolare, per gli adempimenti di legge e la difesa dei diritti.
Autorità pubbliche, quando la comunicazione è imposta dalla legge o richiesta per accertare responsabilità.
I dati non sono oggetto di diffusione e non sono venduti, ceduti o scambiati con terzi per finalità proprie di questi ultimi.
6. Trasferimenti verso Paesi terzi
Alcuni fornitori hanno sede o infrastrutture negli Stati Uniti. In tali casi il trasferimento avviene sulla base di una decisione di adeguatezza della Commissione Europea, ove il fornitore aderisca al EU-U.S. Data Privacy Framework, oppure sulla base delle Clausole Contrattuali Standard adottate dalla Commissione Europea, integrate da misure supplementari di sicurezza.
Copia delle garanzie applicate può essere richiesta scrivendo a amministrazione@sabiaestate.com.
7. Sicurezza dei dati
Il sito utilizza connessione cifrata HTTPS. L'accesso all'area riservata avviene tramite verifica dell'indirizzo email con un codice temporaneo, senza password permanenti.
L'accesso ai dati è limitato alle persone autorizzate e ai fornitori nominati responsabili, secondo il principio del minimo privilegio. Sono adottate misure tecniche e organizzative adeguate ai sensi dell'art. 32 GDPR.
8. Assenza di decisioni automatizzate
Non vengono adottate decisioni basate unicamente su trattamenti automatizzati, né attività di profilazione produttive di effetti giuridici, ai sensi dell'art. 22 GDPR. I controlli antifrode svolti da Stripe in fase di pagamento non determinano decisioni sul rapporto contrattuale al di fuori dell'accettazione o del rifiuto della singola transazione.
9. Minori
I prodotti sono destinati a soggetti maggiorenni. Il sito non raccoglie intenzionalmente dati di minori di 18 anni. Se un genitore o tutore ritiene che un minore abbia fornito dati, può chiederne la cancellazione ai contatti indicati.
10. Diritti dell'interessato
L'interessato ha diritto di ottenere accesso ai dati (art. 15), rettifica (art. 16), cancellazione (art. 17), limitazione del trattamento (art. 18), portabilità (art. 20), di opporsi al trattamento basato sul legittimo interesse o su finalità di marketing (art. 21) e di revocare il consenso in qualsiasi momento (art. 7.3).
Le richieste possono essere inviate a amministrazione@sabiaestate.com oppure alla PEC sabiaestate@pec.it. Il titolare risponde senza ritardo e comunque entro 30 giorni, prorogabili di ulteriori due mesi nei casi complessi previsti dall'art. 12.3 GDPR.
L'interessato può proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma, www.garanteprivacy.it) o ricorso all'autorità giudiziaria.
11. Modifiche a questa informativa
Questa informativa può essere aggiornata per adeguarla a modifiche normative, tecniche o organizzative. La versione vigente è sempre pubblicata su questa pagina con la data dell'ultimo aggiornamento indicata in alto.