Synchronicity

Informativa privacy

Ultimo aggiornamento: 4 agosto 2026

La presente informativa descrive il trattamento dei dati personali effettuato tramite Synchronicity, ai sensi degli articoli 12, 13 e 14 del Regolamento (UE) 2016/679 (GDPR) e della normativa applicabile in materia di protezione dei dati e comunicazioni elettroniche.

1. Titolare del trattamento e contatti

Il titolare del trattamento è Gabriele Maria Barba, gestore di Synchronicity.

Per richieste relative alla privacy, all'esercizio dei diritti o alla cancellazione dell'account è possibile scrivere a gabriele.m.barba@gmail.com. Non è stato nominato un responsabile della protezione dei dati (RPD/DPO).

2. A chi si applica questa informativa

Questa informativa si applica ai visitatori del sito, agli utenti registrati, agli abbonati e alle persone che contattano l'assistenza. Il Servizio è destinato esclusivamente a persone che abbiano compiuto 18 anni. Se viene accertata la raccolta di dati di un minore, tali dati saranno cancellati senza ingiustificato ritardo.

3. Dati trattati

Synchronicity può trattare le seguenti categorie di dati:

  • dati di account e identità: indirizzo email verificato, identificativi tecnici dell'account e del fornitore di autenticazione, stato di verifica, dati di sessione e timestamp di creazione o aggiornamento;
  • dati del profilo astrologico: nome visualizzato, data e ora di nascita, città natale, coordinate, fuso orario, luogo attuale selezionato dall'utente e preferenze necessarie a personalizzare il Servizio;
  • riscontri e storico: data del report, area valutata, punteggio mostrato, polarità, rango, risposta Sì, In parte o No, stato del riscontro, versione del motore e relativi timestamp;
  • dati relativi ad acquisti e abbonamenti: indirizzo email, identificativo interno dell'utente, identificativi Stripe di cliente, checkout, abbonamento, prezzo e fattura, piano, stato, periodo di validità, rinnovo o cancellazione e dati tecnici dei webhook. Synchronicity non riceve né conserva il numero completo della carta, il codice di sicurezza o le credenziali bancarie;
  • dati tecnici e di sicurezza: indirizzo IP, user agent, identificativi di richiesta, data e ora, pagina o endpoint richiesto, esito della richiesta, log di errore e informazioni necessarie a prevenire abusi, frodi e accessi non autorizzati;
  • comunicazioni: contenuto dei messaggi inviati all'assistenza e dati necessari a gestire la richiesta.

I dati provengono direttamente dall'utente, dai fornitori di autenticazione scelti dall'utente, da Stripe per gli eventi relativi ai pagamenti e, per i dati tecnici, dai sistemi utilizzati per erogare e proteggere il Servizio.

4. Dati conservati soltanto sul dispositivo

Prima della registrazione, alcuni dati del profilo, preferenze e riscontri possono essere salvati nel browser mediante localStorage o tecnologie equivalenti. Dopo l'accesso, il profilo e i riscontri possono essere sincronizzati con l'account.

Il Diario astrologico, nella versione attuale, è conservato esclusivamente nel browser mediante IndexedDB. Il contenuto è cifrato sul dispositivo con Web Crypto; la chiave locale non viene inviata a Synchronicity. Anche i backup esportati dall'utente sono cifrati con la password scelta dall'utente. Synchronicity non può leggere, recuperare o reimpostare il Diario o la relativa password.

La cancellazione dei dati del browser, la perdita del dispositivo o la rimozione della chiave locale può rendere il Diario definitivamente irrecuperabile. L'utente è responsabile della conservazione degli eventuali backup esportati.

5. Finalità e basi giuridiche

I dati sono trattati per le seguenti finalità:

  • creare e gestire l'account, autenticare l'utente, calcolare e mostrare i contenuti personalizzati, sincronizzare profilo e riscontri, gestire l'abbonamento e fornire le funzioni richieste: esecuzione del contratto o di misure precontrattuali, articolo 6, paragrafo 1, lettera b), GDPR;
  • gestire pagamenti, fatturazione, obblighi fiscali, contabili, antiriciclaggio o richieste delle autorità quando applicabili: adempimento di obblighi legali, articolo 6, paragrafo 1, lettera c), GDPR;
  • proteggere il Servizio, prevenire frodi e abusi, diagnosticare malfunzionamenti, garantire la continuità operativa, difendere diritti in sede giudiziaria e migliorare il motore mediante analisi aggregate: legittimo interesse del titolare, articolo 6, paragrafo 1, lettera f), GDPR, bilanciato con i diritti e le libertà degli utenti;
  • rispondere a richieste facoltative dell'utente e gestire comunicazioni non strettamente contrattuali: esecuzione della richiesta e, ove applicabile, legittimo interesse a fornire assistenza.

Synchronicity non utilizza attualmente i dati per pubblicità comportamentale, vendita di dati personali o invio di comunicazioni promozionali. Qualora in futuro venissero introdotte finalità basate sul consenso, il consenso sarà richiesto separatamente e potrà essere revocato in qualsiasi momento.

6. Natura obbligatoria o facoltativa del conferimento

Email verificata, dati di nascita e luogo sono necessari per creare l'account e generare i contenuti astrologici personalizzati. Il mancato conferimento impedisce l'uso delle relative funzioni. Il luogo attuale, i riscontri, il Diario e i messaggi all'assistenza sono facoltativi; il mancato conferimento non impedisce l'uso delle altre funzioni disponibili.

Synchronicity non richiede l'accesso continuo alla posizione GPS del dispositivo. Il luogo attuale è quello inserito o selezionato dall'utente.

7. Destinatari e fornitori

I dati possono essere trattati, nei limiti necessari, dai seguenti fornitori:

  • Cloudflare, per rete, sicurezza, hosting, Workers, database D1 e servizi tecnici;
  • Clerk, per registrazione, autenticazione, gestione delle sessioni e dell'identità;
  • Google, soltanto quando l'utente sceglie l'accesso tramite Google e tale opzione è attiva;
  • Stripe, per checkout, pagamenti, fatturazione, gestione degli abbonamenti, prevenzione delle frodi e adempimenti propri del settore dei pagamenti;
  • consulenti professionali, autorità pubbliche o soggetti legittimati, esclusivamente quando necessario per obblighi di legge, sicurezza o tutela dei diritti.

Cloudflare e Clerk operano normalmente come responsabili del trattamento per i servizi resi a Synchronicity. Stripe può operare, a seconda dell'attività, come responsabile del trattamento o come titolare autonomo per obblighi normativi, prevenzione delle frodi e funzionamento della propria infrastruttura di pagamento. Google tratta i dati dell'account secondo i propri termini quando l'utente sceglie tale modalità di accesso.

8. Trasferimenti internazionali

Alcuni fornitori sono stabiliti o utilizzano infrastrutture anche al di fuori dello Spazio economico europeo, in particolare negli Stati Uniti. I trasferimenti avvengono sulla base dei meccanismi previsti dal GDPR, quali decisioni di adeguatezza, EU-U.S. Data Privacy Framework quando applicabile, clausole contrattuali standard della Commissione europea e misure supplementari adottate dai fornitori.

Informazioni sulle garanzie applicabili o una copia delle relative clausole possono essere richieste al titolare all'indirizzo indicato nella sezione 1, nei limiti consentiti dai contratti e dalla legge.

9. Tempi di conservazione

I dati sono conservati secondo i seguenti criteri e termini massimi:

  • dati locali nel browser: fino alla cancellazione effettuata dall'utente, alla rimozione dei dati del sito o alla disinstallazione; il Diario resta sul dispositivo fino alla sua eliminazione;
  • profilo astrologico e riscontri sincronizzati: per la durata dell'account. La funzione di reset elimina tali dati dal database operativo; in caso di richiesta verificata di cancellazione vengono eliminati senza ingiustificato ritardo e, di regola, entro 30 giorni;
  • copie tecniche recuperabili del database: possono permanere nel sistema di ripristino di Cloudflare D1 per un massimo di 30 giorni, o per il più breve periodo previsto dal piano utilizzato, senza essere impiegate per finalità ordinarie;
  • dati di account e identità: per la durata dell'account e fino a 30 giorni dalla chiusura verificata, salvo dati minimi necessari per sicurezza, prevenzione degli abusi o difesa di diritti, conservabili fino a 24 mesi o per il maggior termine imposto dalla legge;
  • dati operativi di checkout e abbonamento: per la durata del rapporto e fino a 24 mesi dalla sua cessazione; documenti e dati necessari per obblighi fiscali, contabili o di legge possono essere conservati per 10 anni dalla relativa operazione;
  • eventi tecnici, log e dati di sicurezza: di regola non oltre 30 giorni; possono essere conservati più a lungo, fino a 24 mesi, quando necessari a investigare incidenti, prevenire abusi o tutelare un diritto;
  • richieste di assistenza: fino a 24 mesi dalla chiusura della richiesta, salvo necessità di conservarle più a lungo per obblighi legali o controversie;
  • dati aggregati o resi irreversibilmente anonimi: possono essere conservati senza limite di tempo perché non sono più dati personali.

La cancellazione del profilo locale o dei dati sincronizzati non annulla automaticamente un abbonamento Stripe. L'abbonamento deve essere gestito mediante il portale di fatturazione o contattando l'assistenza. Stripe può conservare alcuni dati per propri obblighi legali e regolamentari anche dopo la cancellazione presso Synchronicity.

10. Cookie, localStorage e tecnologie simili

Synchronicity utilizza cookie e identificatori strettamente necessari per autenticazione, sicurezza, gestione della sessione, bilanciamento e funzionamento del Servizio. Utilizza inoltre localStorage, IndexedDB, cache e service worker per conservare preferenze, dati locali e funzionalità offline richieste dall'utente.

Nella configurazione attuale non vengono utilizzati cookie pubblicitari, cookie di profilazione o strumenti analytics non necessari. Per i soli strumenti tecnici non è richiesto il consenso preventivo, fermo l'obbligo di informazione. Se verranno introdotti strumenti non tecnici, essi saranno disattivati per impostazione predefinita e attivati soltanto dopo una scelta valida dell'utente, ove richiesta dalla legge.

11. Sicurezza

Synchronicity adotta misure tecniche e organizzative proporzionate al rischio, tra cui connessioni HTTPS, verifica server-side delle sessioni, limitazione delle richieste, controlli sugli input, separazione degli identificativi, protezione dei webhook, accessi amministrativi limitati e cifratura locale del Diario. Nessun sistema informatico può tuttavia garantire sicurezza assoluta.

12. Personalizzazione automatizzata e assenza di decisioni significative

Il Servizio elabora automaticamente i dati di nascita, luogo, tempo e preferenze mediante calcoli astronomici e regole interpretative per produrre grafici, punteggi e contenuti astrologici. I riscontri possono essere analizzati in forma personale o aggregata per migliorare il funzionamento del motore.

Questa elaborazione non produce effetti giuridici né decisioni analogamente significative ai sensi dell'articolo 22 GDPR. Synchronicity non decide automaticamente in materia di credito, lavoro, salute, assicurazione, istruzione o accesso a servizi essenziali. I contenuti hanno finalità di intrattenimento e riflessione personale e non devono essere utilizzati come unica base per decisioni rilevanti.

13. Diritti dell'interessato

Nei casi previsti dal GDPR, l'utente può chiedere:

  • accesso ai dati e copia degli stessi;
  • rettifica dei dati inesatti;
  • cancellazione dei dati;
  • limitazione del trattamento;
  • opposizione ai trattamenti basati sul legittimo interesse;
  • portabilità dei dati forniti, quando applicabile;
  • revoca del consenso, qualora un trattamento futuro sia basato sul consenso, senza pregiudicare la liceità del trattamento precedente alla revoca.

La richiesta può essere inviata a gabriele.m.barba@gmail.com. Per proteggere l'account può essere richiesta una verifica ragionevole dell'identità. Il titolare risponde senza ingiustificato ritardo e, di regola, entro un mese; il termine può essere prorogato nei casi previsti dalla legge.

L'utente ha inoltre il diritto di proporre reclamo all'autorità di controllo competente, in particolare nello Stato membro in cui risiede abitualmente, lavora o ritiene si sia verificata la violazione. In Italia l'autorità competente è il Garante per la protezione dei dati personali.

14. Cancellazione e portabilità

La funzione di reset disponibile nel Servizio elimina il profilo astrologico e i riscontri sincronizzati associati all'account, ma non elimina automaticamente l'identità conservata presso Clerk, i dati necessari alla gestione di Stripe o un abbonamento ancora attivo.

Per ottenere la chiusura completa dell'account e la cancellazione dei dati gestiti dal titolare, l'utente deve inviare una richiesta dall'indirizzo email associato all'account. I dati locali e il Diario devono essere eliminati direttamente dal dispositivo mediante gli strumenti del Servizio o del browser. Il titolare non possiede la chiave necessaria a decifrare o cancellare a distanza il Diario locale.

15. Modifiche dell'informativa

Questa informativa può essere aggiornata per modifiche normative, tecniche o funzionali. La data dell'ultimo aggiornamento è indicata all'inizio. Le modifiche sostanziali saranno comunicate tramite il Servizio o, quando appropriato, tramite l'indirizzo email associato all'account prima della loro efficacia.

Torna al profilo