CertiAI

Privacy Policy

Informativa sulla privacy di CertiAI

Ultimo aggiornamento: 24 luglio 2025

1 · Titolare del trattamento

ELEVELON SRLS

Sede legale: Via Francesco Guglielmino, 31 – 95125 Catania (CT) – P. IVA 06169490874

E‑mail: privacy@certiai.it

2 · Tipologie di dati personali raccolti

CategoriaDettaglioModalita di raccolta
Dati anagraficiNome, Cognome, Data di nascitaModulo di registrazione / form account
Dati di contattoE‑mail, telefonoRegistrazione, Form contatti
CredenzialiPassword (hash) o token Social LoginRegistrazione manuale / Social Login (Google, Facebook, LinkedIn)
Dati di trafficoLog di accesso, indirizzo IP, User‑AgentSistema & firewall
Dati e‑learningCorsi frequentati, progressi, quiz, certificazioniPiattaforma Moodle | Edwiser Bridge
Documenti di identitaCarta d'identita, passaporto, selfie di verifica livenessUpload sicuro sul portale al momento dell'esame/proctoring
Dati di pagamentoTransazioni, metodo di pagamentoWooCommerce (provider: Stripe, PayPal) – dati carta gestiti dai gateway
Dati vocaliAudio chiamate al numero assistenza & trascrizione IAGateway VoIP / Twilio – trasformatore STT/TTS
Cookie & trackerCookie tecnici, analytics anonimizzatiBanner CMP + Google Analytics 4

3 · Finalita e basi giuridiche

FinalitaBase giuridica (art. 6 GDPR)
Registrazione utente e gestione accountContratto (6 b)
Erogazione corsi, certificazioni, tutor AIContratto (6 b)
Verifica identita per rilascio attestatoObbligo legale (6 c) + Contratto (6 b)
Fatturazione e adempimenti fiscaliObbligo legale (6 c)
Marketing diretto (newsletter, offerte)Consenso (6 a) – opt‑in separato
Assistenza clienti via chat/telefonoLegittimo interesse (6 f)
Analisi anonima traffico e performanceLegittimo interesse (6 f)

4 · Modalita di trattamento

Dati gestiti con strumenti informatici e misure di sicurezza adeguate (crittografia SSL, backup, controllo accessi).

Hosting: Hostinger (EU datacenter).

Backup cifrato su server OVH (EU).

5 · Destinatari / terze parti

  • Google LLC – OAuth 2.0 Social Login, Google Analytics 4.
  • Meta Platforms Ireland Ltd. – Facebook Login.
  • LinkedIn Corp. – LinkedIn Login.
  • Stripe Payments Europe / PayPal (Europe) – pagamenti.
  • OpenAI LLC – servizio ChatGPT (tutor AI) con anonimizzazione input.
  • Twilio Inc. – servizio VoIP / SMS (solo log tecnici).

Tutte le terze parti operano come responsabili del trattamento ai sensi di art. 28 GDPR con contratto DPA.

6 · Trasferimenti extra UE

Dove possibile utilizziamo server UE; se il provider e USA (es. OpenAI, Twilio) il trasferimento avviene su base Clausole Contrattuali Standard 2021.

7 · Periodo di conservazione

  • Dati account: finche l'utente mantiene l'account, + 10 anni per obblighi fiscali.
  • Log di accesso: 12 mesi.
  • Registrazioni corsi: 5 anni.
  • Copia documenti identita: 12 mesi dopo il rilascio dell'attestato, poi distruzione sicura.
  • Newsletter: finche non viene revocato il consenso.

8 · Diritti dell'interessato

Accesso, rettifica, cancellazione, limitazione, portabilita, opposizione (artt. 15‑22 GDPR).

Richieste a privacy@certiai.it. Possibile reclamo al Garante Privacy italiano.

9 · Cookie

Rimandiamo alla Cookie Policy separata: Cookie Policy.

10 · Modifiche all'informativa

La versione corrente e indicata in alto. Eventuali cambi sostanziali verranno notificati via e‑mail o banner.

Per esercitare i tuoi diritti scrivi a privacy@certiai.it

Hai bisogno di aiuto?