ProntoEsame← Torna alla home

Informativa sulla privacy

ProntoEsame — UK GDPR · Ultimo aggiornamento: 12 settembre 2026

1. Introduzione

ProntoEsame si impegna a proteggere i tuoi dati personali in conformità con il GDPR del Regno Unito e il Data Protection Act 2018.

2. Titolare del trattamento

ProntoEsame LTD

Registered in England and Wales

Numero società: 17442355

Indirizzo: 71-75 Shelton Street, Covent Garden, London, WC2H 9JQ

Email: [email protected]

3. Elaborazione dei pagamenti

Utilizziamo Paddle.com Market Ltd come Merchant of Record. Questo significa: Paddle è il venditore registrato per le transazioni. Paddle gestisce pagamenti, IVA, fatturazione e rimborsi. Paddle può raccogliere ed elaborare i tuoi dati di fatturazione in modo indipendente come titolare separato. Vedi la loro Privacy Statement su paddle.com/legal/privacy.

4. Dati che raccogliamo

  • Nome e indirizzo email
  • Dati di accesso all'account
  • Dati di utilizzo (attività sulla piattaforma)
  • Comunicazioni (messaggi di supporto)
  • Metadati di fatturazione limitati (riferimento ordine, stato abbonamento)

Non memorizziamo i dati completi delle carte di pagamento.

5. Come usiamo i dati

Usiamo i dati personali per:

  • Fornire l'accesso ai servizi
  • Gestire gli account
  • Erogare contenuti formativi
  • Fornire assistenza clienti
  • Mantenere la sicurezza della piattaforma
  • Rispettare obblighi di legge

6. Basi giuridiche

Contratto (fornitura del servizio), Consenso (marketing), Interessi legittimi (miglioramento del servizio), Obbligo di legge.

7. Possiamo condividere i dati con:

  • Paddle.com Market Ltd (pagamenti, fatturazione e ricevute)
  • Supabase, il nostro fornitore di hosting, database e autenticazione, che ospita anche i nostri log e i dati di analisi
  • Lovable AI Gateway, utilizzato per generare il feedback IA sulle risposte scritte e orali che invii
  • ElevenLabs, utilizzato per generare l'audio parlato degli esercizi di ascolto e orali
  • Il nostro servizio di email transazionali, usato per inviare email di account, supporto e campagne

Non vendiamo i dati personali e non utilizziamo reti pubblicitarie o di tracciamento di terze parti.

8. Trasferimenti internazionali

Alcuni dei fornitori sopra elencati trattano dati fuori dal Regno Unito. In tal caso i trasferimenti si basano sulle garanzie offerte da tali fornitori, come gli International Data Transfer Agreement del Regno Unito o le Clausole Contrattuali Standard. Le sedi di hosting dei nostri fornitori sono soggette a revisione periodica.

9. Log, sicurezza e registrazioni di audit

Registriamo alcune informazioni tecniche e di attività per mantenere il servizio sicuro, rilevare e indagare accessi non autorizzati, risolvere problemi tecnici, garantire l'affidabilità della piattaforma e capire in forma aggregata come vengono usate le funzionalità, così da migliorarle.

  • Data e ora degli eventi
  • Identificativi dell'account (il tuo ID utente interno) oppure, quando non esiste ancora un account, un hash unidirezionale con salt
  • Eventi di autenticazione e sicurezza, come accessi riusciti e falliti, disconnessione, registrazione, verifica dell'email, reimpostazione e modifica della password, richieste di link magico, cancellazione dell'account, limitazioni di frequenza e attività sospette
  • Indirizzo IP, ma solo per eventi rilevanti per la sicurezza e per le azioni degli amministratori (ad esempio accessi falliti, modifiche della password, cancellazione dell'account e azioni amministrative), perché è in questi casi che ha un reale valore di sicurezza e audit
  • Eventi applicativi e informazioni di errore/diagnostica, come il nome di un errore e un breve messaggio tecnico, l'operazione fallita o il guasto di un servizio di terze parti
  • Eventi di amministrazione e audit, come la consultazione o la modifica di un record utente, la modifica dei permessi, l'esportazione o la cancellazione di dati e le modifiche di configurazione

Non raccogliamo impronte digitali del dispositivo e non memorizziamo la stringa user-agent del browser in queste registrazioni.

I nostri log sono progettati per non contenere:

  • Password
  • Token di autenticazione o di sessione
  • Chiavi API e altri segreti
  • Dati delle carte di pagamento
  • Risposte complete degli esami
  • Note private
  • Altri contenuti formativi generati dagli utenti non necessari alla finalità del log

I nomi di campo sensibili e i valori che sembrano segreti vengono rimossi automaticamente prima che un log venga salvato, e gli indirizzi email presenti nei messaggi tecnici vengono eliminati. Le registrazioni di sicurezza e audit non possono essere modificate o cancellate dall'applicazione: solo il processo pianificato di conservazione può rimuoverle o anonimizzarle.

10. Analisi d'uso e cookie

Le nostre analisi di prodotto sono di prima parte: gli eventi sono salvati nel nostro database presso il nostro fornitore di hosting e non usano cookie. Se dai il consenso tramite il banner, carichiamo anche Google Analytics 4 (Google Ireland Ltd.) per misurare l'uso del sito; non viene mai caricato se rifiuti o revochi il consenso. Con il consenso, le nostre analisi di prima parte possono registrare anche se sei un visitatore nuovo o di ritorno, i parametri della campagna (UTM) del link da cui sei arrivato e il tuo Paese approssimativo (fornito dalla nostra rete di hosting, mai la posizione precisa). Non utilizziamo fornitori di pubblicità o retargeting.

  • Finalità: capire in forma aggregata quali parti del servizio vengono utilizzate, per migliorarle
  • Cosa viene registrato: il nome di un evento da un elenco fisso (ad esempio pagina vista, funzionalità usata, sessione di pratica iniziata o completata), un percorso di pagina semplificato senza identificativi, la lingua e poche etichette predefinite come sezione d'esame, modalità o fascia di punteggio. Il testo libero non può essere registrato
  • Identificativi: un identificativo casuale viene creato nella memoria locale del browser solo dopo il tuo consenso e viene nuovamente sottoposto ad hash sui nostri server. Se hai effettuato l'accesso, il tuo ID utente viene salvato solo come hash con salt
  • Consenso: le analisi sono disattivate per impostazione predefinita e funzionano solo se le accetti nel banner. Puoi revocare il consenso in qualsiasi momento dalla pagina Cookie, operazione che elimina anche l'identificativo casuale dal browser
  • Conservazione: gli eventi di analisi vengono eliminati dopo 12 mesi; successivamente restano solo totali giornalieri anonimi

I cookie usati dalla piattaforma sono strettamente necessari per l'accesso, il mantenimento della sessione e la protezione del servizio, oltre al cookie usato per l'accesso amministrativo. Paddle può impostare propri cookie sulle sue pagine di pagamento.

11. Conservazione dei dati

Conserviamo le informazioni solo per il tempo necessario. I nostri periodi abituali sono:

  • Dati dell'account: per tutta la durata dell'account attivo, più un periodo ragionevole successivo
  • Documenti transazionali: gestiti da Paddle, oltre alla conservazione necessaria per finalità contabili
  • Ticket di supporto e segnalazioni di feedback: eliminati automaticamente 30 giorni dopo la data dell'ultimo contatto (o dalla data di invio se non ti abbiamo mai contattato)
  • Log operativi e applicativi: normalmente 90 giorni
  • Log di sicurezza, autenticazione e audit amministrativo: normalmente 12 mesi, con rimozione degli identificativi utente e degli indirizzi IP dopo 6 mesi
  • Analisi identificabili o pseudonime: normalmente non oltre 12 mesi

Si tratta dei nostri periodi operativi di conservazione, non di obblighi di legge, salvo quando un obbligo specifico si applichi. Le informazioni possono essere conservate più a lungo quando è necessario per un incidente di sicurezza documentato, un obbligo legale, una controversia o indagine o altra finalità lecita; ogni proroga è limitata nel tempo e documentata. Le informazioni realmente anonimizzate o aggregate, non riconducibili a te, possono essere conservate più a lungo. Rivediamo periodicamente questi periodi ed eliminiamo o anonimizziamo le informazioni quando non servono più.

12. I tuoi diritti

Ai sensi del GDPR del Regno Unito hai il diritto di:

  • Accedere ai dati personali che ti riguardano
  • Far correggere dati inesatti
  • Chiederci di cancellare i tuoi dati
  • Chiederci di limitare l'uso dei tuoi dati
  • Opporti al trattamento basato sui nostri legittimi interessi
  • Ricevere i tuoi dati in un formato portabile
  • Revocare il consenso in qualsiasi momento quando ci basiamo sul consenso, ad esempio per analisi ed email di marketing, senza pregiudicare i trattamenti precedenti

Puoi eliminare il tuo account dal tuo profilo. Alcune informazioni potrebbero comunque dover essere conservate quando esiste un motivo lecito per farlo, ad esempio registrazioni di sicurezza e audit, un'indagine in corso, una controversia o un obbligo legale o contabile. Se non sei soddisfatto del trattamento dei tuoi dati puoi presentare reclamo all'Information Commissioner's Office (ICO).

Contatto: [email protected]

ProntoEsame

ProntoEsame è una piattaforma indipendente di preparazione agli esami. Non è affiliata né approvata da CILS o dall'Università per Stranieri di Siena. Tutti i materiali di pratica sono creati in modo indipendente.

ProntoEsame LTD · Registered in England and Wales · Company No. 17442355

Indirizzo registrato: 71-75 Shelton Street, Covent Garden, London, WC2H 9JQ

Email: [email protected]