auto.advisor← Torna alla home

Informativa Privacy

Ultimo aggiornamento: Febbraio 2026 · Ai sensi degli artt. 13-14 del Reg. UE 2016/679 (GDPR).

1. Titolare del trattamento

Il Titolare del trattamento è auto.advisor (in seguito il "Titolare"). Per esercitare i tuoi diritti scrivi a: privacy@auto-advisor.app.

2. Dati raccolti

  • Dati di navigazione forniti al wizard (uso, km, città, budget, ecc.) — non identificativi da soli.
  • Account (se ti registri): email, nome, password cifrata (bcrypt) oppure identità Google (email, nome, foto profilo).
  • Lead (se compili il modulo contatto): nome, email, telefono, consensi.
  • Cookie tecnici di sessione (`session_token`, httpOnly, 7 giorni) e una preferenza consenso.

3. Finalità e base giuridica

  • Fornitura del servizio (art. 6.1.b) — generazione raccomandazioni, gestione account, storico ricerche.
  • Marketing diretto (art. 6.1.a) — solo previo consenso esplicito nel modulo lead.
  • Cessione a terzi (concessionari partner, art. 6.1.a) — solo previo secondo consenso esplicito.
  • Obblighi di legge (art. 6.1.c) — conservazione documentale fiscale/amministrativa.

4. Destinatari

I dati possono essere condivisi con: (a) fornitori tecnici (hosting cloud, database MongoDB, servizio email Resend Inc. — USA con clausole SCC); (b) Google (solo per utenti Google Login); (c) concessionari e rivenditori auto partner — solo se hai prestato consenso alla cessione.

5. Conservazione

  • Account: fino a cancellazione da parte tua.
  • Lead con consenso: 24 mesi dall'ultimo contatto utile, salvo revoca.
  • Log tecnici: 12 mesi.

6. Diritti dell'interessato

Puoi in qualsiasi momento esercitare i diritti di accesso, rettifica, cancellazione, limitazione, opposizione, portabilità e revoca del consenso (artt. 15-22 GDPR) scrivendo a privacy@auto-advisor.app. Hai inoltre diritto di proporre reclamo al Garante privacy (garanteprivacy.it).

7. Trasferimenti extra-UE

Alcuni fornitori (Resend, Google) possono trattare dati fuori dall'UE. Il trasferimento avviene sulla base delle Standard Contractual Clauses della Commissione UE.

8. Sicurezza

Password cifrate con bcrypt, sessioni con cookie httpOnly/secure/samesite=none, token di reset SHA-256 hashati monouso (30 min), TLS end-to-end.

Usiamo cookie tecnici essenziali per il funzionamento del sito (sessione di accesso) e, con il tuo consenso, un cookie per memorizzare la tua preferenza. Non usiamo cookie di profilazione di terze parti. Leggi la Informativa Privacy e la Cookie Policy.