Ai sensi del Regolamento (UE) 2016/679 (GDPR). Ultimo aggiornamento: 23 luglio 2026
La presente Informativa descrive come Luca Sammarco raccoglie, utilizza e protegge i dati personali degli utenti che accedono all'app ARCO (di seguito “il Servizio”), disponibile su arcomeditazione.it.
Luca Sammarco
P.IVA 12601860963 · C.F. SMMLCU97E10F704S
Italia (regime forfettario)
Indirizzo email per la privacy: privacy@arcomeditazione.it
Per qualsiasi domanda sul trattamento dei tuoi dati puoi scrivere all'indirizzo email sopra indicato.
Raccogliamo le seguenti categorie di dati:
I dati delle carte di credito e i dati di fatturazione sono gestiti esclusivamente da Stripe. Noi riceviamo solo un identificatore di abbonamento e lo stato del pagamento; non conserviamo i dati della carta.
Attenzione: Dati particolari ai sensi dell'art. 9 GDPR
Durante l'onboarding, ARCO propone uno screening di sicurezza relativo alla pratica del respiro e alla salute mentale. Le domande riguardano eventuali condizioni (ad esempio: episodi di autolesionismo, traumi pregressi, disturbo bipolare, trattamento psichiatrico in corso) che potrebbero rendere sconsigliabili alcune tecniche di respirazione.
Queste informazioni costituiscono dati sulla saluteai sensi dell'art. 9 GDPR e sono trattate esclusivamente su base di consenso esplicito (art. 9, par. 2, lett. a). Il consenso viene raccolto prima della compilazione del questionario e puoi revocarlo in qualsiasi momento nelle Impostazioni, il che comporta la cancellazione immediata dei dati di screening.
I dati di screening non vengono mai condivisi con terze parti, non vengono usati per finalità pubblicitarie e sono conservati separatamente dagli altri dati del profilo.
| Finalità | Dati utilizzati | Base giuridica |
|---|---|---|
| Creazione e gestione dell'account | Email, nome, password | Esecuzione del contratto (art. 6.1.b) |
| Erogazione del Servizio (percorso, strumenti, assistente) | Dati di utilizzo, sessioni | Esecuzione del contratto (art. 6.1.b) |
| Screening di sicurezza respiro | Dati sulla salute | Consenso esplicito (art. 9.2.a) |
| Gestione pagamenti e abbonamenti | Email, dati Stripe | Esecuzione del contratto (art. 6.1.b) |
| Email transazionali (conferma account, link magici, ricevute) | Esecuzione del contratto (art. 6.1.b) | |
| Sicurezza, prevenzione frodi, debug | Log di accesso, IP | Legittimo interesse (art. 6.1.f) |
| Adempimento obblighi fiscali e legali | Dati di fatturazione | Obbligo legale (art. 6.1.c) |
Non utilizziamo i tuoi dati per profilazione automatizzata con effetti giuridici significativi, né per finalità di marketing diretto senza ulteriore consenso.
Per erogare il Servizio ci avvaliamo dei seguenti fornitori, ciascuno dei quali agisce in qualità di responsabile del trattamento ai sensi dell'art. 28 GDPR o come titolare autonomo. Dove il trattamento avviene al di fuori dell'UE/SEE (in particolare negli Stati Uniti), il trasferimento avviene nel rispetto delle garanzie previste dagli artt. 46-47 GDPR, in particolare tramite le Clausole Contrattuali Standard (Standard Contractual Clauses, SCC) approvate dalla Commissione Europea.
Supabase Inc.
Database, autenticazione, archiviazione dati
Vercel Inc.
Hosting e delivery dell'applicazione web
Stripe Inc.
Elaborazione pagamenti e gestione abbonamenti
Resend Inc.
Invio email transazionali (link magici, conferme, ricevute)
Google LLC
Autenticazione OAuth (accesso con Google)
Anthropic PBC
Assistente AI (elaborazione messaggi dell'utente per generare risposte)
I messaggi inviati all'assistente sono elaborati da Claude (Anthropic). Non vengono usati per addestrare modelli senza consenso esplicito.
Privacy policy →Google Ireland Ltd
Statistiche di utilizzo (Google Analytics 4) e gestione tag (Google Tag Manager)
Attivo solo previo consenso tramite banner cookie.
Privacy policy →Meta Platforms Ireland Ltd
Misurazione campagne pubblicitarie e conversioni (Meta Pixel)
Attivo solo previo consenso tramite banner cookie.
Privacy policy →Microsoft Ireland Operations Ltd
Analisi comportamento e registrazioni anonime delle sessioni (Microsoft Clarity)
Attivo solo previo consenso tramite banner cookie.
Privacy policy →Puoi richiedere la lista aggiornata dei sub-responsabili scrivendo a privacy@arcomeditazione.it.
Ai sensi degli artt. 15-22 GDPR hai il diritto di:
Per esercitare i diritti sopra elencati scrivi a privacy@arcomeditazione.it. Risponderemo entro 30 giorni. Hai inoltre il diritto di proporre reclamo al Garante per la protezione dei dati personali (garanteprivacy.it).
Distinguiamo tra cookie e tecnologie tecnici/necessari(attivi sempre) e di misurazione e marketing (attivati solo previo tuo consenso).
arco_ref): memorizza il codice di invito per 60 giorni, usato solo per attribuire i crediti referral.arco_consent): memorizza la tua scelta sul banner cookie, così da non doverla richiedere di nuovo.Al primo accesso mostriamo un banner di consenso. Gli strumenti qui sotto vengono caricati esclusivamente dopo che accetti; se rifiuti o ignori il banner, non vengono attivati e non depositano cookie. Puoi modificare la scelta in qualsiasi momento.
Base giuridica: consenso (art. 6.1.a GDPR e art. 122 D.Lgs. 196/2003). Questi strumenti comportano un trasferimento di dati verso gli Stati Uniti, coperto dalle Clausole Contrattuali Standard (SCC) dei rispettivi fornitori.
Se arrivi da un annuncio o da un link con parametri di tracciamento (UTM), memorizziamo tali parametri (sorgente, campagna, referrer) per capire da quale canale provengono i nuovi utenti. Non contengono dati sensibili.
Il Servizio è destinato a persone che abbiano compiuto 16 anni (soglia prevista dall'art. 8 GDPR per i servizi digitali in Italia). Non raccogliamo consapevolmente dati di minori di 16 anni. Se sei genitore o tutore e ritieni che tuo figlio abbia creato un account, scrivici a privacy@arcomeditazione.it e provvederemo alla cancellazione immediata dei dati.
Adottiamo misure tecniche e organizzative adeguate per proteggere i dati personali da accesso non autorizzato, perdita o divulgazione. In particolare: la comunicazione avviene tramite HTTPS; le password sono cifrate tramite bcrypt (gestito da Supabase Auth); i dati sanitari di screening sono soggetti a controllo di accesso aggiuntivo tramite Row-Level Security (RLS) di Supabase. In caso di violazione dei dati che comporti un rischio elevato per i tuoi diritti, ti notificheremo senza ingiustificato ritardo come previsto dall'art. 34 GDPR.
Ci riserviamo il diritto di aggiornare la presente Informativa in qualsiasi momento. In caso di modifiche sostanziali ti avviseremo tramite email o mediante un avviso nell'app. La data in cima al documento indica l'ultimo aggiornamento. L'uso continuato del Servizio dopo la notifica delle modifiche costituisce accettazione della nuova versione.