Privacy
Policy
Come raccogliamo, usiamo e proteggiamo i tuoi dati personali. Linguaggio pulito, sostanza conforme al GDPR. Se qualcosa non ti torna, scrivici: correggiamo subito.
1 · Chi siamo e come contattarci
GrowToPrime è un progetto indipendente gestito da Tommaso, con sede operativa in Italia. Il Titolare del Trattamento dei dati personali raccolti tramite questo sito è:
GrowToPrime
Email: privacy@growtoprime.com
WhatsApp: +39 324 0894769
Per qualunque questione relativa al trattamento dei tuoi dati personali puoi scriverci all'indirizzo email sopra. Rispondiamo entro 5 giorni lavorativi.
2 · Dati che raccogliamo
Raccogliamo solo i dati strettamente necessari a erogare i nostri servizi. Nello specifico:
2.1 Dati che ci fornisci tu direttamente
- Form di contatto: nome, email, URL sito, tipo di richiesta, contenuto del messaggio
- Richiesta lead magnet (checklist PageSpeed): email, URL sito (opzionale)
- Chat WhatsApp: numero di telefono, contenuto della conversazione
- Acquisto servizi: ragione sociale, P.IVA, indirizzo fatturazione, dati pagamento (gestiti da Stripe, non conservati da noi)
2.2 Dati raccolti automaticamente durante la navigazione
- Google Analytics 4 (con anonimizzazione IP): pagine visitate, tempo di permanenza, sorgente di traffico, dispositivo e browser utilizzato
- Server log: indirizzo IP, user agent, timestamp delle richieste (conservati 30 giorni per motivi di sicurezza)
- Cookie tecnici: preferenze consenso, sessione WordPress (solo se effettui login)
Per dettagli completi sui cookie utilizzati, consulta la Cookie Policy.
3 · Perché li raccogliamo (finalità)
Trattiamo i tuoi dati esclusivamente per le seguenti finalità:
- Rispondere alle tue richieste (form, WhatsApp, email) — base giuridica: esecuzione di richieste precontrattuali, art. 6(1)(b) GDPR
- Erogare i servizi acquistati — base giuridica: esecuzione del contratto, art. 6(1)(b) GDPR
- Inviarti il lead magnet richiesto (checklist PDF) — base giuridica: consenso esplicito, art. 6(1)(a) GDPR
- Adempiere obblighi fiscali e contabili — base giuridica: obbligo legale, art. 6(1)(c) GDPR
- Analizzare l'uso del sito (in forma aggregata e anonima) — base giuridica: legittimo interesse, art. 6(1)(f) GDPR
Non utilizziamo i tuoi dati per profilazione automatizzata né per processi decisionali automatizzati. Non li cediamo a terze parti per finalità di marketing.
4 · Come li proteggiamo
I dati personali sono conservati su server situati nell'Unione Europea (provider hosting italiano/tedesco con garanzie GDPR). Adottiamo le seguenti misure di sicurezza:
- Trasmissione cifrata via HTTPS/TLS 1.3 su tutto il sito
- Backup cifrati giornalieri conservati su storage separato
- Accesso ai dati personali limitato al solo Titolare
- Autenticazione a due fattori su tutti i pannelli amministrativi
- Log degli accessi amministrativi per audit
Periodi di conservazione:
- Richieste form / WhatsApp: fino a 24 mesi dall'ultimo contatto, poi cancellate se non diventa cliente
- Dati clienti: 10 anni (obblighi fiscali italiani) per fatturazione; 3 anni per contatti commerciali
- Lead magnet: fino a revoca del consenso
- Analytics: 14 mesi (default GA4)
5 · Con chi li condividiamo
Condividiamo i tuoi dati solo con fornitori esterni strettamente necessari all'erogazione del servizio. Sono tutti Responsabili del Trattamento nominati formalmente:
- Provider hosting: SiteGround Spain S.L. (con server UE, GDPR compliant)
- Email transazionali: Brevo (ex Sendinblue) — server UE, GDPR
- Pagamenti: Stripe Payments Europe Ltd (Irlanda, GDPR compliant)
- Fatturazione elettronica: Fatture in Cloud / Aruba (Italia)
- Analytics: Google Ireland Ltd (con IP anonimizzato e dati aggregati)
- Chat: Meta Platforms Ireland Ltd per WhatsApp (dati trattati secondo politica WhatsApp Business)
I dati non vengono mai venduti, ceduti o scambiati con altre aziende per finalità commerciali.
6 · I tuoi diritti
In qualunque momento puoi esercitare i seguenti diritti previsti dagli artt. 15-22 del GDPR:
- Accesso: chiedere quali dati abbiamo su di te
- Rettifica: correggere dati errati o incompleti
- Cancellazione (diritto all'oblio): far eliminare i tuoi dati
- Limitazione del trattamento: sospendere l'uso dei tuoi dati
- Portabilità: ricevere i tuoi dati in formato strutturato
- Opposizione: opporti al trattamento per interessi legittimi
- Revoca del consenso: annullare i consensi forniti (es. newsletter, lead magnet)
Per esercitare questi diritti scrivi a privacy@growtoprime.com. Rispondiamo entro 30 giorni (art. 12 GDPR).
Se ritieni che il trattamento dei tuoi dati violi il GDPR, hai diritto a presentare reclamo al Garante per la Protezione dei Dati Personali italiano, garanteprivacy.it.
7 · Modifiche alla policy
Questa Privacy Policy può essere aggiornata nel tempo per riflettere modifiche normative, nuovi servizi o cambiamenti nei partner tecnologici. Le modifiche sostanziali saranno comunicate via email ai clienti attivi almeno 30 giorni prima dell'entrata in vigore. Le modifiche minori saranno pubblicate qui con aggiornamento della data in testa alla pagina.
Continuando a utilizzare il sito dopo una modifica, accetti la versione aggiornata. Se non sei d'accordo, puoi chiedere la cancellazione dei tuoi dati.
Ultimo aggiornamento
21 aprile 2026
Prima versione pubblicata il 21 aprile 2026. Ultima revisione sostanziale: 21 aprile 2026. Per domande o richieste di esercizio dei diritti GDPR, scrivi all'indirizzo qui sotto.
→ risposta entro 5 giorni lavorativi · IT / EN