Skip to main content

Privacy Policy

Informativa sulla privacy

Ultima revisione: 2026-05-01

1. Introduzione

La presente Informativa sulla privacy spiega come TO BRIEF Ι.Κ.Ε. ("TO BRIEF", "noi") raccoglie, utilizza e protegge i dati personali in relazione ai siti web tobrief.gr e tobrief.eu e a qualsiasi servizio correlato (collettivamente, il "Servizio"). TO BRIEF è il titolare del trattamento per i dati personali trattati attraverso il Servizio, salvo i casi in cui un altro titolare sia espressamente identificato di seguito.

Dettagli del titolare del trattamento

  • Denominazione legale: TO BRIEF Ι.Κ.Ε. (Ιδιωτική Κεφαλαιουχική Εταιρεία)
  • Sede legale: Troon 26, 118 51, Αθήνα, Αττική, Ελλάδα
  • GEMI: 188116103000
  • AFM: 803045387
  • Email: [email protected]
  • Contatto per la protezione dei dati: [email protected]

Attualmente non disponiamo di un Responsabile della Protezione dei Dati (Data Protection Officer) nominato ai sensi di legge; ciononostante, tutte le richieste in materia di protezione dei dati vengono indirizzate tramite il contatto dedicato sopra indicato e gestite secondo un processo documentato che soddisfa gli standard previsti per la funzione di un DPO ai sensi degli Art. 37-39 del GDPR, ove applicabile.

2. Quali dati raccogliamo

Raccogliamo solo i dati minimi necessari per erogare il Servizio e adempiere ai nostri obblighi di legge.

2.1 Dati dell'account

Quando registrate un account, memorizziamo: il vostro indirizzo email, una password sottoposta a hashing sicuro, il nome visualizzato da voi scelto (opzionale), la data di creazione dell'account, l'edizione attraverso cui vi siete registrati (GR o EU) e lo stato dell'abbonamento. Base giuridica: esecuzione di un contratto (Art. 6(1)(b) del GDPR).

2.2 Dati di utilizzo e di analisi

Se — e solo se — prestate il consenso all'analisi tramite il nostro banner dei cookie, raccogliamo segnali di utilizzo aggregati tramite Google Analytics 4 e segnali di conversione tramite il pixel di Meta (Facebook/Instagram): pagine visualizzate, tipo di dispositivo/browser, geolocalizzazione approssimativa (paese/regione dall'IP, mai l'indirizzo IP grezzo), referrer, durata della sessione ed eventi di interazione. Base giuridica: consenso (Art. 6(1)(a) del GDPR e Art. 5(3) della direttiva ePrivacy).

2.3 Dati di pagamento

I pagamenti degli abbonamenti sono elaborati da Stripe Payments Europe, Limited ("Stripe"). I numeri di carta, i codici CVV e gli identificativi di fatturazione completi sono raccolti direttamente da Stripe e non transitano mai sui nostri server. Stripe è un titolare autonomo del trattamento per le informazioni di pagamento che elabora; la sua informativa sulla privacy è disponibile all'indirizzo https://stripe.com/privacy. Da Stripe riceviamo solo: l'identificativo del cliente, lo stato dell'abbonamento, le ultime quattro cifre della carta, il marchio della carta, il paese di fatturazione e le fatture in formato PDF. Base giuridica: esecuzione di un contratto e obbligo di legge (registrazioni fiscali/contabili).

2.4 Dati relativi a reclami e segnalazioni

Quando utilizzate /report o inviate un reclamo via email, memorizziamo: la vostra email, il testo del reclamo, gli allegati da voi forniti, un hash salato del vostro indirizzo IP (non l'indirizzo IP grezzo), il numero di ticket che assegniamo e l'esito dell'indagine. Base giuridica: legittimo interesse (gestire un servizio di informazione responsabile e difendere le nostre ragioni in sede legale) e obbligo di legge (Art. 20 EMFA, Art. 16 DSA).

2.5 Dati del dispositivo e del browser

I nostri server ricevono metadati standard delle richieste HTTP — user-agent, Accept-Language, referrer, IP troncato — che vengono conservati nei log di accesso. Base giuridica: legittimo interesse (sicurezza, prevenzione delle frodi, diagnostica).

2.6 Categorie particolari di dati

Non raccogliamo consapevolmente categorie particolari di dati personali (Art. 9 del GDPR) come dati relativi alla salute, alla religione, alle opinioni politiche o all'orientamento sessuale. Siete pregati di non inserire tali dati nei campi di testo libero.

3. Perché utilizziamo i vostri dati

FinalitàCategorie di datiBase giuridica
Fornire l'esperienza di letturaAccount, dispositivoContratto, legittimo interesse
Fatturazione, prevenzione frodi, conformità fiscalePagamento, accountContratto, obbligo di legge
Misurare il coinvolgimento e migliorare il prodottoAnalisiConsenso
Attribuzione marketing tramite pixel di TwitterMarketingConsenso
Misurazione delle conversioni tramite pixel di MetaMarketingConsenso
Gestione di reclami e rettificheReclami, accountLegittimo interesse, obbligo di legge
Sicurezza, rilevamento abusi, risposta agli incidentiDispositivo, accountLegittimo interesse
Adempiere a richieste legittimeTutte le categorie, se pertinentiObbligo di legge

Non utilizziamo i dati personali per processi decisionali automatizzati che producano effetti giuridici o che incidano in modo analogo significativamente su di voi (Art. 22 del GDPR).

4. Per quanto tempo conserviamo i vostri dati

  • Dati dell'account: per tutto il tempo in cui l'account è attivo e fino a due (2) anni dopo la chiusura, per gestire controversie e storni di addebito successivi alla chiusura.
  • Dati di analisi: quattordici (14) mesi (il periodo di conservazione predefinito di GA4 che utilizziamo).
  • Dati di pagamento/fatturazione: sette (7) anni, per adempiere agli obblighi di archiviazione fiscale greci (Κ.Φ.Α.Σ. / Legge 4174/2013).
  • Dati relativi ai reclami: tre (3) anni dalla risposta finale, in linea con il termine di prescrizione quinquennale per le azioni contrattuali, ma ridotto ove possibile.
  • Log di accesso: novanta (90) giorni.
  • Backup: i backup crittografati vengono eliminati a rotazione entro 35 giorni.

Dopo questi periodi, cancelliamo o anonimizziamo i dati in modo irreversibile.

5. Con chi condividiamo i dati

Condividiamo i dati personali solo con i destinatari e per le finalità qui elencate. Non vendiamo dati personali a terzi.

  • Stripe (pagamenti, in qualità di titolare autonomo del trattamento).
  • Google Ireland Limited (GA4) — solo se prestate il consenso all'analisi.
  • Twitter International Unlimited Company — solo se prestate il consenso ai cookie di marketing (pixel di conversione per le campagne Twitter/X).
  • Meta Platforms Ireland Limited — solo se prestate il consenso ai cookie di misurazione facoltativi (pixel Meta/Facebook).
  • Fornitori di hosting e infrastrutture (es. Vercel, AWS, Cloudflare) che agiscono rigorosamente in qualità di responsabili del trattamento ai sensi di contratti conformi all'Art. 28.
  • Consulenti professionali (avvocati, commercialisti, revisori) ove legalmente necessario e sotto obbligo di riservatezza.
  • Autorità competenti, laddove siamo obbligati da una richiesta legittima, specifica e proporzionata (ordine del tribunale, autorità per la protezione dei dati, autorità fiscale).

Un elenco aggiornato e verificabile dei sub-responsabili del trattamento è mantenuto internamente e può essere fornito su richiesta.

6. Trasferimenti internazionali di dati

Alcuni dei nostri responsabili del trattamento sono stabiliti negli Stati Uniti o operano a livello globale. Laddove i dati personali vengano trasferiti al di fuori dello SEE, ci basiamo su:

  • le Clausole Contrattuali Standard della Commissione Europea (Decisione 2021/914), o
  • una decisione di adeguatezza (es. il EU-U.S. Data Privacy Framework, per Stripe, Google e altri importatori certificati), o
  • il vostro consenso esplicito per trasferimenti limitati e mirati.

Misure supplementari come la crittografia in transito (TLS 1.2+), la crittografia a riposo e i controlli degli accessi vengono applicate in aggiunta al meccanismo legale di trasferimento.

7. I vostri diritti ai sensi del GDPR

Ai sensi degli Art. 15-22 del GDPR, avete i seguenti diritti:

  • Accesso — la conferma che trattiamo i vostri dati e una copia degli stessi.
  • Rettifica — la correzione di dati inesatti o incompleti.
  • Cancellazione ("diritto all'oblio") — la cancellazione laddove sussistano i motivi.
  • Limitazione — la limitazione del modo in cui trattiamo i vostri dati in attesa di verifica.
  • Portabilità — una copia in formato leggibile da dispositivo automatico dei dati che avete fornito sulla base di un contratto o del consenso.
  • Opposizione — al trattamento basato su interessi legittimi, inclusa la profilazione.
  • Revocare il consenso — in qualsiasi momento, senza pregiudicare la liceità del trattamento basato sul consenso prima della revoca.
  • Reclamo a un'autorità di controllo — in particolare l'Autorità Garante Ellenica per la Protezione dei Dati (vedi §11).

Per esercitare qualsiasi diritto, inviate un'email a [email protected] dall'indirizzo e-mail registrato o fornite un altro mezzo ragionevole di verifica dell'identità. Rispondiamo entro un (1) mese, termine prorogabile una volta di altri due (2) mesi per richieste complesse; spiegheremo le ragioni di qualsiasi proroga.

8. Cookie

Utilizziamo cookie e tecnologie simili. Le categorie, le finalità e la durata di ciascun cookie sono descritte nell'Informativa sui cookie. Potete configurare le vostre preferenze e revocare il consenso in qualsiasi momento tramite /cookie-preferences.

9. Minori

Il Servizio non è rivolto a minori di quindici (15) anni, l'età del consenso digitale in Grecia ai sensi dell'Art. 21 della Legge 4624/2019. Non raccogliamo consapevolmente dati da minori di tale età. Se ritenete che un minore si sia registrato, vi preghiamo di contattare [email protected] e provvederemo a cancellare l'account.

10. Sicurezza

Applichiamo misure tecniche e organizzative commercialmente ragionevoli — tra cui TLS, password sottoposte a hashing (famiglia Argon2), ambienti isolati, accesso basato sul principio del privilegio minimo, logging, backup e procedure di risposta agli incidenti — ma nessun sistema è perfettamente sicuro. In caso di una violazione dei dati personali suscettibile di presentare un rischio per i vostri diritti, notificheremo l'Autorità Garante Ellenica per la Protezione dei Dati entro 72 ore, come richiesto dall'Art. 33 del GDPR e, laddove il rischio sia elevato, informeremo anche voi direttamente.

11. Modifiche a questa informativa

Pubblicheremo una versione rivista a questo URL e, per modifiche sostanziali, daremo preavviso di almeno trenta (30) giorni attraverso il Servizio o via email. La data "Ultima revisione" in alto riflette sempre l'aggiornamento più recente. Le versioni storiche di questo documento sono conservate nel registro delle modifiche delle pagine legali.

12. Contatti e autorità di controllo

  • Richieste sulla protezione dei dati: [email protected]
  • Indirizzo postale: Troon 26, 118 51, Αθήνα, Αττική, Ελλάδα

Avete il diritto di presentare un reclamo all'Autorità Garante Ellenica per la Protezione dei Dati (Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα):

I residenti nell'UE al di fuori della Grecia possono anche contattare l'autorità di controllo nel loro Stato Membro di residenza abituale.