NutriKit Studio ← Registrazione

INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI

NutriKit Studio — Benessere Nutrizionale

Resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 ("GDPR") e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018 ("Codice Privacy")

Versione 1.0 — in vigore dal 3 agosto 2026


1. TITOLARE DEL TRATTAMENTO

Titolare del trattamento è il Dr. Luca Borro, titolare dell'omonima ditta individuale, con sede in Via di Contrada Comune 159, 00049 Velletri (RM) — P. IVA 12882901007 — C.F. BRRLCU86D10L719P.

Contatti per l'esercizio dei diritti e per ogni questione relativa alla privacy:

Il Titolare non ha nominato un Responsabile della Protezione dei Dati (DPO), non ricorrendo i presupposti di cui all'art. 37 del GDPR: l'attività non consiste in un monitoraggio regolare e sistematico su larga scala né nel trattamento su larga scala di categorie particolari di dati.


2. AMBITO DI APPLICAZIONE

La presente informativa descrive i trattamenti effettuati attraverso i siti `benesserenutrizionale.vercel.app`, `benesserenutrizionale.it` e relativi sottodomini, la Libreria Digitale riservata e i canali di contatto del Titolare.

Non si applica ai siti di terzi eventualmente raggiungibili tramite collegamenti, dei quali il Titolare non risponde.


3. AVVERTENZA ESSENZIALE — ASSENZA DI DATI RELATIVI A PAZIENTI

3.1. La piattaforma è destinata esclusivamente a professionisti dell'area nutrizionale e sanitaria e tratta unicamente dati riferiti al professionista utente.

3.2. La piattaforma non è progettata, non è configurata e non è destinata al trattamento di dati relativi alla salute o di altri dati di pazienti. Non costituisce cartella clinica, sistema di gestione dell'anamnesi, applicativo di studio o strumento di raccolta di dati sanitari.

3.3. È fatto assoluto divieto all'Utente di inserire, caricare o comunque immettere nella piattaforma o negli strumenti di composizione documentale dati personali di pazienti o di terzi, con particolare riguardo ai dati di cui all'art. 9 del GDPR, nonché a nomi, iniziali, date di nascita, codici fiscali, recapiti o qualsiasi altro elemento identificativo o indirettamente identificativo.

3.4. In caso di violazione del divieto, l'Utente è unico titolare del trattamento dei dati così immessi e ne assume ogni responsabilità e conseguenza, anche sanzionatoria. Il Titolare potrà cancellare tali dati senza preavviso e sospendere l'account.

3.5. Il trattamento dei dati dei pazienti dell'Utente, la relativa informativa, la raccolta di eventuali consensi e la conservazione della documentazione restano di esclusiva competenza dell'Utente, che opera quale titolare autonomo e distinto. Tra le parti non sussiste alcun rapporto di contitolarità ai sensi dell'art. 26 del GDPR né di responsabilità del trattamento ai sensi dell'art. 28 del GDPR, e non è pertanto necessaria né dovuta la stipula di un accordo di nomina.


4. CATEGORIE DI DATI TRATTATI

4.1. Dati forniti direttamente dall'interessato

CategoriaEsempi
Dati identificativinome, cognome
Dati di contattoindirizzo e-mail, eventuale numero di telefono
Dati professionaliprofessione dichiarata, Ordine o Albo di iscrizione, numero di iscrizione, denominazione dello studio
Dati fiscali e di fatturazioneragione sociale, partita IVA, codice fiscale, indirizzo di fatturazione, codice destinatario/PEC
Dati di accountcredenziali di accesso (la password è conservata in forma cifrata e non è conoscibile dal Titolare)
Contenuti delle comunicazionitesto dei messaggi inviati tramite moduli di contatto, e-mail o assistenza
Dati di personalizzazionelogo, denominazione professionale, recapiti inseriti dall'Utente per la personalizzazione dei documenti

4.2. Dati raccolti automaticamente

CategoriaEsempi
Dati di navigazione e log tecniciindirizzo IP, data e ora di accesso, tipo di browser e dispositivo, pagine visitate, errori applicativi
Dati relativi all'utilizzodata e ora di registrazione, acquisti effettuati, moduli scaricati, data e identificativo dei download
Evidenze di accettazionedata, ora e versione dei Termini e Condizioni e dell'informativa accettati
Cookie e tecnologie analoghesecondo quanto indicato nella Cookie Policy

4.3. Dati raccolti da fonti pubbliche (art. 14 GDPR)

Ai soli fini della verifica dei requisiti di accesso, il Titolare può consultare gli albi professionali pubblici per riscontrare la veridicità dell'iscrizione dichiarata dall'Utente. I dati eventualmente acquisiti sono limitati alla conferma dell'iscrizione, del numero e dello stato della medesima.

4.4. Dati non trattati

Il Titolare non tratta categorie particolari di dati ai sensi dell'art. 9 del GDPR riferiti agli Utenti, né dati giudiziari ai sensi dell'art. 10, né dati completi degli strumenti di pagamento (numero di carta, CVV), che sono trattati esclusivamente dal prestatore di servizi di pagamento e non transitano né sono conservati dal Titolare.


5. FINALITÀ, BASI GIURIDICHE E PERIODI DI CONSERVAZIONE

N.FinalitàBase giuridicaConservazione
ARegistrazione dell'account, gestione dell'accesso alla Libreria Digitale, erogazione dei contenuti acquistati e assistenzaEsecuzione del contratto o di misure precontrattuali — art. 6.1.bPer la durata del rapporto e per 24 mesi dalla cessazione o dall'ultimo accesso
BVerifica dei requisiti soggettivi di accesso (iscrizione all'Ordine o Albo)Esecuzione del contratto — art. 6.1.b — e legittimo interesse a riservare il servizio a professionisti abilitati — art. 6.1.fPer la durata del rapporto e per 24 mesi dalla cessazione
CGestione degli ordini, dei pagamenti, della fatturazione elettronica e degli adempimenti contabili e fiscaliObbligo legale — art. 6.1.c (D.P.R. 633/1972, art. 2220 c.c.)10 anni dalla registrazione del documento contabile
DConservazione della prova dell'accettazione dei Termini e dell'informativaLegittimo interesse alla prova del rapporto contrattuale — art. 6.1.f — e obbligo di accountability — art. 5.210 anni dalla cessazione del rapporto (termine ordinario di prescrizione, art. 2946 c.c.)
ESicurezza della piattaforma, prevenzione di accessi abusivi, frodi e usi non autorizzati; log tecniciLegittimo interesse alla sicurezza dei sistemi — art. 6.1.f — e art. 32 GDPRLog tecnici: 12 mesi. Evidenze di incidenti: fino alla definizione della vicenda
FTracciabilità dei download e tutela del diritto d'autore contro la diffusione non autorizzata dei contenutiLegittimo interesse alla protezione della proprietà intellettuale — art. 6.1.f5 anni dal download
GAccertamento, esercizio o difesa di un diritto in sede giudiziaria e stragiudizialeLegittimo interesse alla tutela dei propri diritti — art. 6.1.f — e art. 9.2.f GDPR ove applicabileFino alla definizione del contenzioso e ai successivi termini di impugnazione
HRiscontro alle richieste inviate tramite moduli di contatto o e-mailMisure precontrattuali o legittimo interesse a rispondere — art. 6.1.b / 6.1.f12 mesi dall'ultimo scambio, salvo instaurazione del rapporto
IIscrizione alla lista d'attesa e invio di comunicazioni informative sul lancio e sugli aggiornamenti del servizioConsenso — art. 6.1.aFino a revoca del consenso o cancellazione dalla lista
LInvio di comunicazioni commerciali su prodotti e servizi analoghi a quelli già acquistati (soft spam)Legittimo interesse — art. 6.1.f — nei limiti dell'art. 130, comma 4, del Codice PrivacyFino a opposizione dell'interessato, e comunque 24 mesi dall'ultimo acquisto
MElaborazioni statistiche aggregate e anonime sull'utilizzo del servizioLegittimo interesse al miglioramento del servizio — art. 6.1.fDati aggregati e anonimi: illimitata

5.1. Decorsi i termini indicati, i dati sono cancellati o resi irreversibilmente anonimi, salvo che la conservazione sia richiesta da un obbligo di legge o dalla necessità di far valere o difendere un diritto.

5.2. Per i trattamenti fondati sul legittimo interesse, il Titolare ha effettuato una valutazione di bilanciamento, disponibile su richiesta, ritenendo che tale interesse non prevalga sui diritti e sulle libertà fondamentali degli interessati, anche in ragione della natura professionale e non particolare dei dati trattati.


6. NATURA DEL CONFERIMENTO E CONSEGUENZE DEL RIFIUTO

6.1. Il conferimento dei dati indicati come obbligatori in fase di registrazione e di acquisto (dati identificativi, di contatto, professionali e fiscali) è necessario per la conclusione e l'esecuzione del contratto e per l'assolvimento degli obblighi fiscali. Il rifiuto comporta l'impossibilità di registrarsi, di acquistare e di accedere ai contenuti.

6.2. Il conferimento dei dati per le finalità I (lista d'attesa e comunicazioni informative) è facoltativo: il rifiuto o la revoca del consenso non pregiudicano in alcun modo la fruizione del servizio.

6.3. La dichiarazione relativa all'iscrizione all'Ordine o Albo è condizione di accesso al servizio, riservato ai soli professionisti abilitati.


7. MODALITÀ DEL TRATTAMENTO E MISURE DI SICUREZZA

7.1. Il trattamento è effettuato con strumenti elettronici, con logiche strettamente correlate alle finalità indicate e per il tempo strettamente necessario.

7.2. Il Titolare adotta misure tecniche e organizzative adeguate ai sensi dell'art. 32 del GDPR, tra cui: cifratura delle comunicazioni tramite protocollo HTTPS/TLS, conservazione delle password mediante funzioni di hashing non reversibili, controllo degli accessi basato su autenticazione, segregazione degli ambienti, backup periodici, aggiornamento dei componenti software e selezione di fornitori che offrano garanzie sufficienti ai sensi dell'art. 28.2.

7.3. Nessun sistema informatico può ritenersi assolutamente sicuro. Il Titolare non garantisce l'impossibilità assoluta di accessi non autorizzati derivanti da eventi al di fuori del proprio ragionevole controllo, fermo l'obbligo di notifica delle violazioni ai sensi degli artt. 33 e 34 del GDPR ove ne ricorrano i presupposti.

7.4. È onere dell'Utente custodire con diligenza le proprie credenziali, non condividerle e segnalare tempestivamente ogni sospetto di accesso non autorizzato.


8. DESTINATARI E CATEGORIE DI DESTINATARI

8.1. I dati possono essere comunicati ai seguenti soggetti, che agiscono in qualità di responsabili del trattamento nominati ai sensi dell'art. 28 del GDPR ovvero, ove indicato, di titolari autonomi:

Categoria di destinatarioFinalitàRuolo
Fornitore di servizi di hosting e infrastruttura cloud (Vercel Inc., Stati Uniti — hosting e funzionamento della piattaforma; Hostinger International Ltd., Unione Europea — registrazione del dominio e gestione DNS)Erogazione e funzionamento della piattaformaResponsabile
Fornitore del servizio di database e autenticazione (Supabase Inc., Stati Uniti — infrastruttura dati ospitata nell'Unione Europea, Francoforte)Gestione account e archiviazione datiResponsabile
Prestatore di servizi di pagamento (Stripe Payments Europe, Ltd., Irlanda)Incasso dei corrispettivi, prevenzione frodiTitolare autonomo
Fornitore del servizio di invio e-mail transazionali e informative (MailerSend — e-mail transazionali; MailerLite — comunicazioni informative e newsletter; entrambi Unione Europea, Lituania)Comunicazioni di servizio e informativeResponsabile
Istituti di creditoEsecuzione dei bonificiTitolare autonomo
Consulente fiscale e contabileFatturazione e adempimenti tributariResponsabile o titolare autonomo secondo il ruolo assunto
Consulenti legali e peritiTutela dei diritti del TitolareTitolare autonomo
Autorità giudiziarie, di polizia, amministrazione finanziaria, Garante per la protezione dei dati personaliAdempimenti di legge e richieste dell'autoritàTitolari autonomi

8.2. L'elenco nominativo e aggiornato dei responsabili del trattamento è disponibile su richiesta scritta ai contatti di cui al punto 1.

8.3. I dati non sono oggetto di diffusione e non sono ceduti, venduti o comunicati a terzi per finalità di marketing autonomo.


9. TRASFERIMENTI VERSO PAESI TERZI

9.1. Alcuni fornitori tecnologici possono essere stabiliti o avere infrastrutture al di fuori dello Spazio Economico Europeo, in particolare negli Stati Uniti d'America.

9.2. In tali ipotesi il trasferimento avviene esclusivamente in presenza di una delle garanzie previste dal Capo V del GDPR, e segnatamente:

a) decisione di adeguatezza della Commissione europea, ove applicabile, ivi compresa la certificazione del fornitore nell'ambito del EU–U.S. Data Privacy Framework (decisione di esecuzione UE 2023/1795);

b) Clausole Contrattuali Standard adottate dalla Commissione europea ai sensi dell'art. 46.2, lett. c), integrate ove necessario da misure supplementari tecniche e organizzative.

9.3. L'interessato può richiedere copia delle garanzie adottate scrivendo ai contatti di cui al punto 1.


10. ASSENZA DI PROCESSI DECISIONALI AUTOMATIZZATI E DI PROFILAZIONE

10.1. Il Titolare non effettua processi decisionali interamente automatizzati che producano effetti giuridici sull'interessato o che incidano in modo analogamente significativo sulla sua persona, ai sensi dell'art. 22 del GDPR.

10.2. Il Titolare non effettua attività di profilazione degli Utenti finalizzate all'analisi o alla previsione di aspetti relativi alle preferenze, agli interessi, al comportamento o alla situazione economica.

10.3. Si precisa che gli strumenti di composizione documentale della piattaforma non impiegano sistemi di intelligenza artificiale generativa e non elaborano dati personali degli Utenti per produrre contenuti. Le immagini e le grafiche presenti nei materiali sono state realizzate a monte dal Titolare, con supporto di strumenti di generazione grafica sotto la sua supervisione, senza alcun trattamento di dati personali degli Utenti o di terzi.

10.4. I dati degli Utenti non sono in alcun caso utilizzati per l'addestramento di modelli di intelligenza artificiale, propri o di terzi.


11. DIRITTI DELL'INTERESSATO

11.1. L'interessato può esercitare in qualsiasi momento i seguenti diritti:

11.2. Le richieste vanno inoltrate ai contatti di cui al punto 1. Il Titolare risponde senza ingiustificato ritardo e comunque entro un mese dal ricevimento, prorogabile di ulteriori due mesi in caso di complessità o numero delle richieste, con comunicazione motivata all'interessato.

11.3. Il riscontro è gratuito. In caso di richieste manifestamente infondate o eccessive, in particolare per il carattere ripetitivo, il Titolare può addebitare un contributo spese ragionevole o rifiutare di dare seguito, ai sensi dell'art. 12.5 del GDPR.

11.4. Il Titolare può richiedere elementi utili all'identificazione dell'interessato ai sensi dell'art. 12.6 del GDPR prima di dare riscontro.

11.5. La cancellazione dell'account comporta la perdita dell'accesso alla Libreria Digitale. Restano fermi gli obblighi di conservazione fiscale e la conservazione delle evidenze contrattuali di cui alle finalità C e D, che non possono essere oggetto di cancellazione anticipata.


12. COOKIE E TECNOLOGIE DI TRACCIAMENTO

12.1. La piattaforma utilizza cookie tecnici e, previo consenso, eventuali cookie analitici o di terze parti, secondo quanto indicato nella Cookie Policy, che costituisce parte integrante della presente informativa.

12.2. I cookie tecnici, necessari all'autenticazione, alla sicurezza e al funzionamento del servizio, non richiedono consenso ai sensi dell'art. 122 del Codice Privacy.

12.3. Il consenso ai cookie non necessari può essere prestato, modificato o revocato in qualsiasi momento tramite l'apposito pannello di gestione delle preferenze.


13. MINORI

13.1. Il servizio è riservato a professionisti maggiorenni e abilitati. Il Titolare non raccoglie consapevolmente dati di minori.

13.2. Qualora venisse rilevato un trattamento di dati riferiti a minori, il Titolare provvederà alla loro cancellazione senza ingiustificato ritardo.


14. MODIFICHE ALL'INFORMATIVA

14.1. Il Titolare si riserva di aggiornare la presente informativa per adeguarla a modifiche normative, organizzative o tecniche.

14.2. La versione vigente è sempre pubblicata sulla piattaforma con indicazione della data di aggiornamento. Le modifiche sostanziali sono comunicate agli Utenti registrati via e-mail con ragionevole preavviso.

14.3. Si invita l'interessato a consultare periodicamente la presente pagina.


NutriKit Studio — Dr. Luca Borro · P. IVA 12882901007

Informativa aggiornata al 03/08/2026 — Versione 1.0