Questo articolo è una panoramica in linguaggio semplice di come gestiamo i tuoi dati. Per il testo legale, vedi la privacy policy.
Cosa raccogliamo
Quando usi MoveMentors, memorizziamo:
Dati dell'account
- Il tuo nome (nome visualizzato, può essere uno pseudonimo).
- Il tuo indirizzo email.
- Una password hashata (mai in chiaro).
- Tipo di account (studente, mentor, studio, admin).
- Data di registrazione.
Dati del profilo (mentor e studi)
- La bio che hai scritto.
- Foto che hai caricato.
- Location che hai aggiunto.
- Policy di cancellazione che hai impostato.
- Metodi di pagamento che hai configurato (gli handle pubblici sono cifrati a riposo; numeri di conto bancario, ecc.).
Dati di prenotazione
- Quali lezioni hai prenotato.
- Date delle sessioni.
- Dimensione del gruppo e nomi dei partecipanti aggiuntivi.
- Metodo di pagamento, importo, stato.
- Per pagamenti Stripe: il charge ID Stripe (nessun numero di carta).
Dati comportamentali
- Pagine che hai visitato (per analytics e rilevamento bug).
- Query di ricerca (per migliorare il ranking della directory).
- Dispositivi che hai usato (tipo di browser, dimensione schermo; per debug del layout).
Comunicazioni
- Messaggi tra te e altri utenti tramite la piattaforma.
- Email di conferma prenotazione e notifica inviate a te.
Cosa FACCIAMO con questi dati
Far girare la piattaforma
L'ovvio. Usiamo i tuoi dati account per farti accedere, i tuoi dati di prenotazione per confermarti e ricordarti, i tuoi messaggi per consegnarli, i tuoi dati di profilo per renderizzare il tuo profilo.
Migliorare la piattaforma
I dati aggregati ci dicono cosa funziona. "Il 75% delle prenotazioni avviene da mobile" informa l'esperienza mobile. Non eseguiamo esperimenti su singoli utenti senza consenso (non siamo una gigantesca macchina ad-tech).
Comunicare con te
Conferme di prenotazione, notifiche, risposte di supporto, aggiornamenti occasionali di prodotto. Puoi fare opt-out delle email opzionali in preferenze di notifica.
Pre-compilare moduli
Pre-compiliamo il tuo nome ed email sui moduli di prenotazione perché digiteresti la stessa cosa comunque. Non condividiamo i tuoi dati con gli host oltre a ciò che serve per facilitare la prenotazione.
Conformarci alla legge
Se siamo serviti con un processo legale valido (citazione, ordine del tribunale), rispondiamo. Non condividiamo volontariamente con le forze dell'ordine in assenza di costrizione legale o minacce imminenti alla sicurezza.
Cosa NON facciamo MAI
Vendere i tuoi dati
Non lo facciamo. A nessuno. Mai. È un impegno fondamentale dell'attività.
Condividere con gli inserzionisti
Non eseguiamo ad-targeting su reti di terze parti basato sui tuoi dati. Non abbiamo un Facebook Pixel o simile che spara su ogni pagina (usiamo Google Analytics in aggregato; puoi bloccarlo tramite il tuo browser).
Leggere i tuoi messaggi per marketing
I messaggi tra utenti sono accessibili al nostro team admin per scopi di moderazione se vengono presentate segnalazioni, ma non li scansioniamo per segnali pubblicitari.
Memorizzare numeri di carta di credito
Stripe gestisce le carte. Vediamo solo il charge ID Stripe (un token, non i dati della carta).
Cookie
Usiamo cookie per:
- Cookie di sessione: ti tiene loggato. HttpOnly, Secure (in produzione), SameSite=Lax. Durata: 30 giorni dall'ultima attività.
- Cookie di locale: ricorda la tua preferenza di lingua. Durata: 1 anno.
- Cookie carrello: memorizza prenotazioni incomplete (così puoi tornare e finire). Durata: 7 giorni.
- Cookie analytics: da Google Analytics. Puoi rifiutarli (onoriamo Do-Not-Track e offriamo un opt-out).
Non impostiamo cookie di tracking per pubblicità cross-site.
Servizi di terze parti
Usiamo questi servizi di terze parti che necessariamente vedono alcuni dei tuoi dati:
- Stripe: processamento pagamenti con carta. Vedono i dati della carta, info di fatturazione e dettagli della transazione.
- Resend: consegna email transazionali. Vedono indirizzi email e contenuto delle email (scopi di consegna).
- Sentry: monitoraggio errori. Vedono log di errore anonimi che possono includere l'URL su cui eri quando è avvenuto un errore.
- Supabase: archiviazione (per immagini, certificazioni). Memorizzano i file a riposo in forma cifrata.
- Google Places: autocompletamento indirizzi. Vedono le query che digiti nei campi indirizzo.
- Google / Apple Calendar: se fai opt-in alla sincronizzazione calendario. Ricevono il tuo calendario.
Ciascuno è un provider rispettabile con i propri impegni di privacy. Nessuno di loro è pagato per accesso ai tuoi dati; sono pagati per il servizio.
I tuoi diritti
A seconda della tua giurisdizione:
GDPR (UE) e regimi simili (UK GDPR, California CCPA, Brasile LGPD, ecc.)
Hai il diritto di:
- Accesso: una copia di tutti i dati che abbiamo su di te.
- Rettifica: correggere dati sbagliati.
- Cancellazione: eliminare i tuoi dati (con alcuni limiti; possiamo conservare record di transazioni per conformità finanziaria / legale).
- Portabilità: ricevere i tuoi dati in un formato leggibile dalla macchina.
- Opposizione: fare opt-out di un trattamento specifico.
- Limitazione: mettere in pausa il trattamento mentre una controversia viene risolta.
Per esercitare qualsiasi diritto, scrivi a support@movementors.com con la richiesta. Rispondiamo entro 30 giorni; di solito molto più velocemente.
Esportazione dati
Disponibile ora: un'esportazione base su /settings/data-export che include i tuoi dati account, prenotazioni e recensioni come JSON.
Un'esportazione più completa (inclusi messaggi, dati comportamentali, ecc.) è disponibile su richiesta via email.
Eliminazione dati
Vedi Eliminare il tuo account per il processo completo.
Conservazione dei dati
| Tipo di dato | Per quanto lo conserviamo |
|---|---|
| Dati dell'account | Mentre l'account è attivo; eliminati su richiesta |
| Prenotazioni | 7 anni (per record finanziari / conformità fiscale) |
| Recensioni | Indefinitamente (record pubblico) |
| Messaggi | 2 anni dall'ultima attività |
| Log (errori, ecc.) | 90 giorni |
| Backup | 30 giorni a rotazione |
Quando elimini il tuo account, anonimizziamo i record di prenotazione (sostituendo il tuo nome ed email con "Utente eliminato") invece di eliminarli del tutto. Il record di prenotazione stesso resta per il periodo di conservazione dei record finanziari.
Trasferimenti internazionali
I tuoi dati sono memorizzati su server negli Stati Uniti (Vercel, Supabase regioni USA). Se accedi da un'altra regione, i tuoi dati attraversano confini.
Per gli utenti UE, operiamo sotto le Standard Contractual Clauses (SCC) per i trasferimenti fuori dallo SEE. Stripe, Resend, ecc. hanno tutti la propria conformità alla legge sulla privacy UE.
Sicurezza
Facciamo ciò che è ragionevole nel settore:
- HTTPS ovunque.
- Password hashate con bcrypt.
- Campi sensibili (handle di pagamento, certificazioni) cifrati a riposo con AES-256-GCM.
- Accesso al database limitato a un ruolo a privilegi minimi.
- Audit di sicurezza regolari.
- Un programma di bug-bounty in arrivo.
Se scopri una vulnerabilità di sicurezza, scrivi a security@movementors.com. Rispondiamo rapidamente alle segnalazioni di sicurezza e premiamo la divulgazione responsabile.
Notifica di violazione
Se subissimo una violazione dei dati che colpisce il tuo account, ti notificheremmo via email entro 72 ore dalla scoperta, in linea con il GDPR. Non abbiamo mai avuto una violazione notificabile fino ad oggi.
Domande frequenti
Posso vedere quali dati avete su di me senza scrivere via email? L'esportazione base è su /settings/data-export. Per accesso più completo, scrivi al supporto.
Posso impedire che il mio nome appaia nel CRM dell'host? Non direttamente. Se hai prenotato con un host, il tuo nome ed email sono visibili a lui come parte del record di prenotazione. Puoi registrarti sotto uno pseudonimo (non imponiamo nomi reali).
Posso rendere anonime le mie recensioni? No. Le recensioni sono legate ad account reali. Puoi eliminare una recensione che hai fatto se vuoi che sia rimossa.
Venderete i miei dati se venite acquisiti? L'impegno a non vendere mai i dati degli utenti è integrato nei nostri termini. Un acquirente erediterebbe quei termini o dovrebbe rinegoziarli con gli utenti.
Prossimi passi
- Eliminare il tuo account: come lasciare completamente la piattaforma.
- Linee guida della community: regole di comportamento.
- La privacy policy per il testo legale.