Informativa sulla privacy (Datenschutzerklärung)
Ultimo aggiornamento: marzo 2026
1. Introduzione
Prendiamo molto seriamente la protezione dei tuoi dati personali. Questa informativa sulla privacy ti informa su come trattiamo i tuoi dati personali quando utilizzi il nostro sito web e sui tuoi diritti in materia di protezione dei dati, in particolare ai sensi del Regolamento generale sulla protezione dei dati (GDPR/DSGVO).
2. Titolare del trattamento
Il titolare del trattamento dei dati su questo sito web è: CVBuilderLab Kapitän-Lehmann-Ring 28 28309 Bremen, Germania E-mail: hello@cvbuilderlab.com
3. Finalità del trattamento dei dati
Trattiamo i dati personali per le seguenti finalità: • File di log del server: Quando visiti il nostro sito web, il nostro provider di hosting (Vercel) raccoglie automaticamente dati tecnici come il tuo indirizzo IP, il tipo di browser e gli orari di accesso. Questi dati vengono utilizzati per garantire la sicurezza e la stabilità del nostro sito web. • Registrazione dell'account: Quando ti registri, raccogliamo il tuo nome, indirizzo email e password (memorizzata in forma hash). Se accedi con Google OAuth, riceviamo il tuo nome, email e immagine del profilo da Google. • Dati del CV: I dati che inserisci nel tuo CV (informazioni personali, esperienza lavorativa, formazione, competenze) sono memorizzati nel nostro database esclusivamente per fornire il servizio di creazione CV. Questi dati sono accessibili solo a te. • Dati di pagamento: L'elaborazione dei pagamenti è gestita da Stripe e PayPal. Non memorizziamo i dati completi della tua carta di credito o del tuo account PayPal. Memorizziamo solo gli ID delle transazioni, il tipo di abbonamento e lo stato dell'abbonamento.
4. Condivisione dei dati con terze parti
Condividiamo i dati personali con i seguenti fornitori di servizi terzi solo nella misura necessaria per operare il nostro servizio: • Stripe (USA) — Elaborazione dei pagamenti. Si applicano le Clausole contrattuali standard dell'UE. • PayPal (Lussemburgo/USA) — Elaborazione dei pagamenti. • Google (USA) — Autenticazione OAuth. Si applicano le Clausole contrattuali standard dell'UE. • Resend (USA) — Invio di email transazionali (email di benvenuto, conferme di abbonamento, avvisi di cancellazione). • Vercel (USA) — Hosting web. È in vigore un Accordo sul trattamento dei dati (DPA) conforme al GDPR.
5. Base giuridica del trattamento
Trattiamo i tuoi dati personali sulle seguenti basi giuridiche ai sensi dell'art. 6 GDPR: • Consenso (art. 6(1)(a) GDPR): Per i cookie opzionali (analitici, marketing) e le comunicazioni email. • Esecuzione del contratto (art. 6(1)(b) GDPR): Per la registrazione dell'account, la creazione del CV e l'elaborazione dei pagamenti, in quanto necessari per adempiere ai nostri obblighi contrattuali. • Obbligo legale (art. 6(1)(c) GDPR): Per la conservazione dei dati di pagamento e fatturazione come richiesto dalla legge fiscale. • Interesse legittimo (art. 6(1)(f) GDPR): Per i file di log del server e le misure di sicurezza del sito web.
6. Periodi di conservazione dei dati
Conserviamo i tuoi dati per i seguenti periodi: • Dati dell'account e CV: Conservati finché il tuo account è attivo. Quando elimini il tuo account, tutti i dati associati vengono rimossi definitivamente. • Dati di pagamento e fatturazione: Conservati per 10 anni dopo la transazione in conformità con il diritto fiscale tedesco (§ 147 AO, § 14b UStG). • File di log del server: Eliminati automaticamente dopo 30 giorni. • Dati di consenso ai cookie: Conservati per 12 mesi.
8. Sicurezza dei dati
Implementiamo misure tecniche e organizzative appropriate per proteggere i tuoi dati personali: • Tutti i dati vengono trasmessi tramite crittografia SSL/TLS (HTTPS). • Le password sono memorizzate utilizzando algoritmi di hashing standard del settore. • L'accesso ai dati personali è limitato al solo personale autorizzato. • Il nostro provider di hosting mantiene la conformità SOC 2 ed effettua regolari audit di sicurezza.
9. I tuoi diritti
Ai sensi del Regolamento generale sulla protezione dei dati (GDPR), hai i seguenti diritti: • Diritto di accesso ai tuoi dati personali (Art. 15 GDPR) • Diritto di rettifica dei dati inesatti (Art. 16 GDPR) • Diritto alla cancellazione / 'diritto all'oblio' (Art. 17 GDPR) • Diritto alla limitazione del trattamento (Art. 18 GDPR) • Diritto alla portabilità dei dati (Art. 20 GDPR) • Diritto di opposizione al trattamento (Art. 21 GDPR) • Diritto di revocare il consenso in qualsiasi momento (Art. 7(3) GDPR) Per esercitare uno qualsiasi di questi diritti, contattaci tramite il modulo di contatto. Hai inoltre il diritto di presentare un reclamo a un'autorità di controllo. L'autorità competente per la nostra sede è: Die Landesbeauftragte für Datenschutz und Informationsfreiheit der Freien Hansestadt Bremen