LEGALE
Informativa sulla privacy
Ultimo aggiornamento: 2026-05-04
La presente informativa descrive le modalità di trattamento dei dati personali degli utenti che visitano miraatdweb.com (di seguito, il Sito). È redatta ai sensi del Regolamento UE 2016/679 (GDPR) e del D.Lgs. 196/2003 (Codice Privacy) come novellato.
1. Titolare del trattamento
Il titolare del trattamento è il gestore del Sito, contattabile all'indirizzo legal@miraatdweb.com. Per esercitare i diritti previsti dal GDPR (sotto al §8) puoi scrivere a questo indirizzo.
2. Dati personali trattati
- Dati di registrazione (se crei un account): indirizzo email, nome visibile, password (memorizzata in forma cifrata con bcrypt — non leggibile dal titolare), lingua preferita.
- Dati di progresso (se sei autenticato): stato di completamento delle skill, note personali, roadmap attiva.
- Dati tecnici: indirizzo IP, user-agent, data e ora di accesso, log del web server. Conservati per 90 giorni a fini di sicurezza.
- Cookie tecnici:
ci_session(durata sessione, ~2h, indispensabile per autenticazione),miraat_lang(preferenza lingua, 1 anno), token CSRF (anti-falsificazione richieste). Nessun cookie di profilazione o di marketing. - Comunicazioni via form Contatti: nome, email, messaggio. Inviati via email al titolare; non archiviati su database.
3. Finalità e base giuridica
- Erogare il servizio di apprendimento (account, progresso, contenuti) — base: esecuzione di un contratto (art. 6.1.b GDPR).
- Garantire sicurezza del sito e prevenire abusi — base: legittimo interesse (art. 6.1.f GDPR).
- Rispondere a richieste di contatto — base: misure precontrattuali / consenso (art. 6.1.a/b GDPR).
- Adempiere a obblighi di legge — base: obbligo legale (art. 6.1.c GDPR).
4. Periodo di conservazione
- Account: fino alla cancellazione richiesta dall'utente o all'inattività superiore a 24 mesi.
- Log tecnici: 90 giorni.
- Comunicazioni: tempo strettamente necessario a evadere la richiesta, poi cancellate dalla casella.
5. Comunicazione e condivisione
I dati non sono ceduti né venduti a terzi. Sono comunicati ai soli fornitori tecnici indispensabili al servizio:
- Namecheap Inc. (USA) — fornitore di hosting condiviso.
- Anthropic PBC (USA) — generazione della "skill del giorno". Nessun dato personale dell'utente viene inviato: il prompt al modello contiene solo lo slug del topic e l'elenco dei topic recentemente generati.
- Google LLC — fornitura dei web font (Inter, Reem Kufi, Tajawal, JetBrains Mono) richiesti dal browser dell'utente.
6. Trasferimento dati extra-UE
I server del Sito (Namecheap) e i fornitori sopra elencati sono basati negli Stati Uniti. Il trasferimento avviene sulla base di garanzie adeguate (Clausole Contrattuali Standard della Commissione Europea e/o adesione al Data Privacy Framework UE-USA).
7. Contenuti generati da AI
La sezione "skill del giorno" è generata automaticamente dal modello Claude di Anthropic. I testi possono contenere imprecisioni e non sostituiscono consulenza professionale. Non vengono utilizzati dati personali degli utenti per la generazione.
8. Diritti dell'interessato
Hai diritto, ai sensi degli art. 15–22 GDPR, di:
- accedere ai tuoi dati personali e ottenerne copia;
- rettificare dati inesatti o integrarli;
- chiedere la cancellazione (diritto all'oblio);
- limitare il trattamento;
- opporti al trattamento basato su legittimo interesse;
- ricevere i tuoi dati in formato strutturato (portabilità);
- revocare il consenso in qualsiasi momento, dove applicabile.
Per esercitare questi diritti scrivi a legal@miraatdweb.com. La risposta arriva entro 30 giorni.
9. Reclamo all'autorità di controllo
Hai diritto di presentare reclamo al Garante per la protezione dei dati personali (garanteprivacy.it) o all'autorità di controllo dello Stato membro UE in cui risiedi.
10. Modifiche
Eventuali modifiche a questa informativa saranno pubblicate su questa pagina con data di aggiornamento aggiornata. Ti invitiamo a consultarla periodicamente.