ai sensi dell’art. 13 del Regolamento (UE) 2016/679 (GDPR)
La presente informativa descrive le modalità di trattamento dei dati personali degli utenti che visitano il sito https://www.parpai.com e che utilizzano i servizi, i moduli, l’area riservata, il sistema di acquisto online, la newsletter e i contenuti formativi accessibili tramite il sito.
1. Titolare del trattamento
Il titolare del trattamento è:
ParPai S.r.l.
Sede legale: via delle Spigole 20, 00054 Fiumicino (Roma), Italia
Email: privacy@parpai.com
PEC: parpai@pec.it
Partita IVA: 18487201008
Codice fiscale: 18487201008
2. Tipologie di dati trattati
A seconda dei servizi utilizzati, il sito può trattare le seguenti categorie di dati personali:
- dati identificativi e di contatto: nome, cognome, indirizzo email, indirizzo di fatturazione, username e altri dati inseriti dall’utente
- dati relativi agli acquisti e ai pagamenti: prodotti acquistati, ordini, importi, stato dei pagamenti e dati necessari alla gestione amministrativa e fiscale
- dati relativi all’account utente e alla membership: dati necessari alla registrazione, accesso all’area riservata, iscrizione al corso, gestione dell’abbonamento o del piano acquistato
- dati per l’iscrizione alla newsletter e per la ricezione di comunicazioni informative o promozionali
- dati tecnici di navigazione: indirizzo IP, log tecnici, tipo di browser, dispositivo, sistema operativo, data e ora di accesso e altre informazioni raccolte tramite cookie o tecnologie simili
- dati contenuti nei messaggi inviati spontaneamente dall’utente tramite moduli di contatto o email
Il conferimento dei dati può essere necessario o facoltativo a seconda della finalità perseguita. I campi obbligatori saranno indicati come tali nei relativi moduli.
Avviso: Il sito e i moduli presenti non sono destinati alla raccolta di dati sanitari, clinici o psicoterapeutici. L’utente è invitato a non inserire nei campi liberi informazioni relative alla propria salute, alla salute di minori o a percorsi clinici personali, salvo quando ciò sia strettamente necessario alla richiesta inviata. Eventuali dati particolari conferiti spontaneamente saranno trattati solo nei limiti necessari alla gestione della richiesta e, ove necessario, sulla base di idonea condizione di liceità ai sensi dell’art. 9 GDPR. I servizi del sito sono destinati ad adulti.
3. Finalità del trattamento
I dati personali sono trattati per le seguenti finalità:
- consentire la navigazione sul sito e il corretto funzionamento tecnico delle sue funzionalità
- rispondere a richieste di contatto, informazioni o assistenza inviate dall’utente
- consentire la registrazione al sito, la creazione e gestione dell’account personale e l’accesso all’area riservata
- gestire ordini, acquisti, pagamenti, fatturazione, adempimenti amministrativi, contabili e fiscali
- erogare i contenuti digitali, i corsi online, i servizi formativi e i contenuti riservati acquistati o attivati tramite il sito
- gestire iscrizioni, rinnovi, scadenze, sospensioni, annullamenti e funzioni collegate alla membership o al corso acquistato
- inviare newsletter, comunicazioni informative, aggiornamenti e comunicazioni promozionali, nei limiti consentiti dalla normativa applicabile
- adempiere ad obblighi di legge, regolamenti, ordini dell’autorità o richieste legittime
- tutelare i diritti del titolare, prevenire abusi, frodi, accessi non autorizzati e gestire eventuali contenziosi
4. Base giuridica del trattamento
Il trattamento dei dati personali si fonda, a seconda dei casi, sulle seguenti basi giuridiche:
- Esecuzione di misure precontrattuali o di un contratto (art. 6, par. 1, lett. b GDPR): per la gestione dell’account utente, degli ordini, degli acquisti, della membership e dell’accesso ai contenuti digitali
- Adempimento di obblighi legali (art. 6, par. 1, lett. c GDPR): per la conservazione dei dati fiscali e contabili e per ogni altro adempimento imposto dalla normativa vigente
- Consenso dell’interessato (art. 6, par. 1, lett. a GDPR): per l’invio di newsletter e comunicazioni promozionali
- Legittimo interesse del titolare (art. 6, par. 1, lett. f GDPR): per finalità di sicurezza informatica, prevenzione di abusi e frodi, difesa di diritti in sede giudiziale o stragiudiziale
Nota: quando il trattamento si basa sul legittimo interesse, l’interessato ha diritto di opporsi al trattamento in qualsiasi momento, ai sensi dell’art. 21 GDPR.
5. Modalità del trattamento
Il trattamento dei dati avviene con strumenti manuali, informatici e telematici, secondo i principi di liceità, correttezza, trasparenza, limitazione della finalità, minimizzazione dei dati, esattezza, limitazione della conservazione, integrità e riservatezza sanciti dall’art. 5 GDPR. Il titolare adotta misure tecniche e organizzative adeguate a proteggere i dati personali da accessi non autorizzati, perdita, distruzione, divulgazione indebita o uso illecito.
6. Destinatari dei dati
I dati personali possono essere trattati da personale autorizzato dal titolare e comunicati a soggetti terzi che forniscono servizi esterni. I destinatari esterni sono, a titolo esemplificativo:
- Aruba S.p.A., quale fornitore dei servizi di hosting, database, infrastruttura tecnica, backup e gestione del dominio, in qualità di responsabile del trattamento
- Brevo SAS (già Sendinblue), con sede in Francia, fornitore del servizio di email marketing e newsletter, in qualità di responsabile del trattamento ai sensi dell’art. 28 GDPR
- Google LLC, in qualità di fornitore di Google Drive (archiviazione backup), Google Analytics 4, Google Tag Manager e Google reCAPTCHA, secondo i rispettivi termini e le proprie informative privacy
- i provider di servizi di pagamento utilizzati per la gestione delle transazioni online (v. sez. 9)
- consulenti e professionisti esterni (amministrativi, fiscali, legali, tecnici)
- autorità pubbliche, enti o altri soggetti legittimati a ricevere i dati nei casi espressamente previsti dalla legge
I plugin installati sul sito non costituiscono automaticamente destinatari esterni per tutti i dati trattati. Tuttavia, alcuni plugin possono comportare comunicazioni tecniche verso i rispettivi fornitori, ad esempio per licenze, aggiornamenti, sicurezza, antispam, backup o integrazioni specificamente configurate. Ove tali soggetti trattino dati personali per conto del titolare, sono nominati responsabili del trattamento ai sensi dell’art. 28 GDPR, ove ricorrano i presupposti.
7. Strumenti e servizi utilizzati sul sito
Il sito si avvale, tra gli altri, dei seguenti strumenti:
- WordPress: CMS per la gestione del sito; i dati degli utenti registrati sono memorizzati nel database ospitato dal provider di hosting (Aruba S.p.A.)
- MemberPress: plugin per la gestione degli account utente, delle membership e degli accessi all’area riservata. Secondo la documentazione del fornitore, i dati degli utenti sono normalmente memorizzati nel database WordPress locale e non trasmessi a MemberPress.com, salvo eventuali funzionalità tecniche o integrazioni specifiche configurate dall’amministratore
- Bunny.net: servizio CDN e di streaming per la distribuzione dei contenuti multimediali dell’area riservata (audio, video, PDF). I contenuti possono essere protetti tramite sistemi di limitazione dell’accesso, autenticazione o token, secondo le configurazioni tecniche attive. Bunny.net agisce come responsabile del trattamento sulla base di apposito DPA
- Google Analytics 4 e Google Tag Manager: strumenti per analisi statistiche, misurazione del traffico e gestione dei tag del sito. Tali strumenti possono comportare il trattamento di dati tecnici e identificativi online; il loro caricamento è condizionato al consenso dell’utente tramite il banner cookie
- Brevo (già Sendinblue): piattaforma per la gestione della newsletter e delle comunicazioni email automatizzate; i dati degli iscritti vengono trasferiti e conservati sui server di Brevo, con sede nell’Unione Europea (Francia)
- Stripe Payments Europe Ltd.: gateway di pagamento per la gestione delle transazioni online. A seconda delle specifiche operazioni, Stripe può agire come titolare autonomo del trattamento o come responsabile del trattamento
- Wordfence: plugin per la sicurezza del sito; elabora dati tecnici di accesso (indirizzi IP, log) per rilevare e bloccare tentativi di accesso non autorizzati. Wordfence può comportare comunicazioni tecniche verso i server del fornitore per aggiornamenti delle regole firewall e gestione delle licenze
- UpdraftPlus: plugin per il backup automatico del sito e del database; i dati di backup sono conservati nello spazio di archiviazione configurato dall’amministratore, che può coincidere con il provider di hosting o con servizi cloud esterni. Attualmente i backup sono archiviati su Google Drive (Google LLC)
- Google reCAPTCHA: servizio anti-spam di Google LLC, utilizzato nei moduli del sito per distinguere utenti umani da bot automatizzati; può comportare il trattamento di dati tecnici da parte di Google LLC e trasferimenti extra SEE secondo i termini del fornitore
- Complianz: plugin per la gestione del banner cookie, delle preferenze degli utenti e dei documenti legali collegati
8. Newsletter e comunicazioni marketing
L’utente può iscriversi alla newsletter tramite gli appositi moduli presenti sul sito. L’invio di comunicazioni promozionali avviene sulla base del consenso preventivo dell’utente (art. 6, par. 1, lett. a GDPR).
Nei soli casi previsti dall’art. 130, comma 4, del d.lgs. 196/2003 (cosiddetto soft spam), il titolare può inviare comunicazioni commerciali via email senza consenso preventivo agli utenti che abbiano effettuato un acquisto a pagamento, limitatamente a prodotti o servizi analoghi. Tale deroga non si applica agli iscritti a contenuti gratuiti o piani free: in tali casi è sempre richiesto il consenso esplicito. In ogni caso, l’utente può opporsi in qualsiasi momento alla ricezione di tali comunicazioni, sia al momento della raccolta dell’indirizzo email sia tramite il link di disiscrizione presente in ogni comunicazione successiva.
L’utente può revocare in qualsiasi momento il consenso utilizzando il link di disiscrizione presente in ogni email oppure contattando il titolare a privacy@parpai.com. La revoca del consenso non pregiudica la liceità del trattamento svolto prima della revoca.
9. Pagamenti
I pagamenti effettuati sul sito sono gestiti tramite fornitori terzi. Il sito non memorizza integralmente i dati delle carte di pagamento.
Provider di pagamento utilizzati: Stripe Payments Europe Ltd. (informativa privacy disponibile su stripe.com/it/privacy)
10. Conservazione dei dati
I dati personali sono conservati per il tempo strettamente necessario al perseguimento delle finalità per cui sono stati raccolti. In particolare:
- dati relativi a richieste di contatto: conservati per il tempo necessario a gestire la richiesta e per un periodo successivo non superiore a 24 mesi
- dati relativi agli ordini, ai pagamenti e agli adempimenti fiscali e contabili: conservati per 10 anni ai sensi delle norme civilistiche e fiscali applicabili
- dati relativi all’account utente e alla membership: conservati per tutta la durata del rapporto contrattuale. In caso di richiesta di cancellazione, il titolare darà riscontro entro i termini previsti dal GDPR e procederà alla cancellazione o anonimizzazione dei dati non più necessari, fatti salvi i dati che devono essere conservati per obblighi di legge, esigenze fiscali, contabili o tutela dei diritti del titolare. Le richieste vanno inviate a privacy@parpai.com
- dati trattati per finalità newsletter o marketing: conservati fino a revoca del consenso o opposizione dell’interessato
- dati tecnici e di navigazione: conservati secondo i tempi indicati nella Cookie Policy
11. Trasferimento dei dati verso Paesi terzi
Alcuni fornitori o servizi utilizzati dal sito possono comportare trasferimenti di dati personali verso Paesi non appartenenti allo Spazio Economico Europeo (SEE), tra cui gli Stati Uniti. In particolare, Google LLC (Google Drive, Google Analytics, Google Tag Manager, Google reCAPTCHA) può trattare dati al di fuori del SEE. Tali trasferimenti avvengono, ove applicabile, sulla base di:
- decisioni di adeguatezza della Commissione europea
- adesione al Data Privacy Framework UE–USA per i fornitori statunitensi certificati
- Clausole Contrattuali Standard (SCC) approvate dalla Commissione europea ai sensi dell’art. 46, par. 2, lett. c GDPR
- altre garanzie previste dagli artt. 44 e ss. GDPR
Per informazioni specifiche sulle garanzie adottate, l’interessato può contattare il titolare a privacy@parpai.com.
12. Diritti dell’interessato
L’interessato può esercitare, nei casi e nei limiti previsti dagli artt. 15-22 GDPR, i seguenti diritti:
- accesso ai propri dati personali (art. 15 GDPR)
- rettifica dei dati inesatti o integrazione dei dati incompleti (art. 16 GDPR)
- cancellazione dei dati personali, nei casi previsti (art. 17 GDPR)
- limitazione del trattamento (art. 18 GDPR)
- opposizione al trattamento, in particolare per finalità di marketing diretto (art. 21 GDPR)
- portabilità dei dati, ove applicabile (art. 20 GDPR)
- revoca del consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento svolto prima della revoca (art. 7, par. 3 GDPR)
- proporre reclamo all’autorità di controllo competente — in Italia il Garante per la protezione dei dati personali (www.garanteprivacy.it)
Per esercitare i propri diritti, l’interessato può scrivere a: privacy@parpai.com
Il titolare risponderà alla richiesta entro 30 giorni dalla ricezione, salvo proroga nei casi previsti dall’art. 12 GDPR.
13. Processi decisionali automatizzati e profilazione
Il titolare non utilizza i dati personali degli utenti per processi decisionali automatizzati che producano effetti giuridici o incidano in modo analogo significativamente sull’interessato. Eventuali attività di segmentazione tecnica o statistica connesse alla newsletter o alla fruizione dei contenuti non hanno effetti giuridici sull’utente e sono utilizzate esclusivamente per migliorare la pertinenza delle comunicazioni e dei servizi offerti, nel rispetto della normativa applicabile.
14. Natura del conferimento dei dati
Salvo quanto previsto per i dati di navigazione raccolti automaticamente, il conferimento dei dati è facoltativo, ma può essere necessario per rispondere a richieste dell’utente, concludere contratti, consentire la registrazione al sito, accedere ai contenuti acquistati o ricevere la newsletter. Il mancato conferimento dei dati necessari può rendere impossibile fornire il servizio richiesto.
15. Minori
Il sito non è destinato alla raccolta consapevole di dati personali di minori di 14 anni, in conformità all’art. 8 GDPR e all’art. 2-quinquies del d.lgs. 196/2003. I servizi del sito, inclusa l’area riservata e il sistema di acquisto, sono destinati ad adulti. Qualora l’utente ritenga che siano stati trasmessi dati personali di un minore in modo non corretto, è invitato a contattare tempestivamente il titolare, che provvederà alla cancellazione dei dati nel più breve tempo possibile.
16. Cookie e tecnologie simili
Il sito utilizza cookie e strumenti di tracciamento secondo quanto descritto nella Cookie Policy, alla quale si rinvia per informazioni dettagliate su categorie di cookie, finalità, durata e modalità di gestione delle preferenze. La Cookie Policy è accessibile dal banner cookie e dal footer del sito.
17. Modifiche alla presente informativa
Il titolare si riserva il diritto di aggiornare o modificare la presente informativa in qualunque momento, anche in considerazione di modifiche normative, tecniche o organizzative. La versione aggiornata sarà pubblicata su questa pagina con indicazione della data di ultimo aggiornamento.
Ultimo aggiornamento: 01/05/2026
