Versione 2026-09-12-v1 · in vigore dal 12 settembre 2026

1. Titolare e contatto privacy

FIERO Academy è il nome operativo di FIERO GROUP DI FURMAN BRUNA FABIULA, impresa individuale e Titolare del trattamento, con sede in Piazza Serragli 5 B, 36010 Chiuppano (VI), Italia, P.IVA 04665180248 e C.F. FRMBNF87E68Z602X. Contatto privacy: amministrazione@fierogroup.it. Non è stato nominato un Responsabile della protezione dei dati (DPO).

2. Dati trattati

Trattiamo dati identificativi e di contatto; ruolo, professione, azienda ed esperienza; dati di fatturazione; corso, sede, Partner Code, codice promozionale e note; esigenze alimentari od organizzative; stato, importo e riferimenti del pagamento; richieste di assistenza; partecipazione, completamento online e in presenza, valutazioni e stato della certificazione; preferenze di comunicazione, consensi e relativo storico. Con autorizzazioni separate possono essere trattate immagine, voce, fotografie e riprese video.

Stripe, PayPal e gli altri fornitori di pagamento raccolgono direttamente i dati necessari al metodo scelto. FIERO riceve identificativi, importi, stato ed esito, non il numero completo della carta. Per sicurezza e prova dell'azione, il sistema conserva soltanto dati tecnici minimizzati, inclusi hash protetti di indirizzo IP e user agent quando necessari.

3. Finalità e basi giuridiche

  • Richiesta, iscrizione e corso: misure precontrattuali ed esecuzione del contratto, art. 6.1.b GDPR.
  • Pagamento, fattura e obblighi fiscali: contratto e obblighi legali, art. 6.1.b e c.
  • Comunicazioni operative: conferma, variazioni, pagamento, accesso, sicurezza, supporto, attività e certificazione necessarie al contratto. L'e-mail è il canale ordinario.
  • WhatsApp operativo: preferenza facoltativa. Se non scelto, si usa l'e-mail e l'iscrizione resta possibile.
  • Esigenze alimentari e allergie: consenso esplicito facoltativo, art. 9.2.a, limitato alla sicurezza del pasto. Non indicare diagnosi non necessarie.
  • Proroga per impedimento grave: gestione della richiesta contrattuale. Un eventuale documento sanitario è esaminato soltanto con dettagli clinici oscurati e viene eliminato dopo la decisione; resta il solo esito essenziale.
  • Marketing: consenso distinto per e-mail, WhatsApp e SMS, art. 6.1.a GDPR e art. 130 Codice Privacy. Non viene applicato automaticamente il soft spam.
  • Foto, video e voce: consensi separati per uso interno, istituzionale e pubblicitario, artt. 6.1.a e 7 GDPR e artt. 96-97 l. 633/1941.
  • Sicurezza, audit e difesa: obbligo legale o interesse legittimo documentato, con minimizzazione e accessi limitati.
  • Analytics: consenso cookie; Google Analytics resta bloccato prima della scelta positiva.

4. Obbligatorietà e conseguenze

I campi contrassegnati come obbligatori servono a gestire l'iscrizione, la fatturazione o il corso; senza tali dati la richiesta non può essere completata. Azienda, PEC e SDI sono richiesti soltanto quando pertinenti alla posizione fiscale. Esigenze alimentari, WhatsApp operativo, assistenza virtuale, marketing e ogni uso di immagine o voce sono facoltativi e il rifiuto non impedisce il corso.

5. Destinatari e flusso SkyGloss

Accedono ai dati persone autorizzate da FIERO secondo le rispettive funzioni. Sono coinvolti Hostinger per hosting e posta, Stripe e PayPal per i pagamenti, Google Analytics dopo consenso e Meta/WhatsApp quando il canale viene utilizzato. Commercialista, consulenti e autorità possono ricevere dati quando necessario.

Per l'organizzazione locale, il partner della sede riceve soltanto nome, cognome e le informazioni organizzative, alimentari o di sicurezza strettamente necessarie; non riceve dati fiscali, di pagamento, marketing o contatti non necessari. L'attribuzione tramite Partner Code è registrata nel sistema.

Dopo il pagamento, FIERO inserisce nel portale SkyGloss i dati richiesti per l'accesso alla componente online: nome, cognome, e-mail, telefono, Paese e dati di indirizzo richiesti dal portale, oltre all'identificativo Partner FIERO. SkyGloss gestisce il portale, i contenuti online e la certificazione secondo le proprie condizioni e la propria informativa.

6. Assistente virtuale basato sull'IA

Alcune comunicazioni possono in futuro essere predisposte o gestite tramite un assistente virtuale basato sull'intelligenza artificiale, sotto la responsabilità del Titolare. Alla prima interazione diretta il sistema si identifica come assistente virtuale basato sull'IA. È sempre possibile chiedere una persona o scegliere assistenza esclusivamente umana.

Non vengono affidate alla sola IA decisioni su iscrizione, pagamento, partecipazione, proroghe, valutazione o certificazione. Prima dell'automazione saranno verificati fornitore, dati trasmessi, contratto, sicurezza e trasferimenti. I dati ammessi saranno limitati a nome, contatto, corso e contenuto della richiesta; password, dati completi di pagamento, documenti, dati bancari e fiscali sono esclusi salvo necessità eccezionale previamente valutata.

7. Trasferimenti internazionali

Alcuni fornitori internazionali possono trattare dati fuori dallo Spazio Economico Europeo. FIERO verifica per ciascun servizio il luogo del trattamento, il ruolo del fornitore e il meccanismo previsto dal capo V GDPR, come una decisione di adeguatezza o le clausole contrattuali standard, quando applicabile. Informazioni aggiornate sul meccanismo utilizzato possono essere richieste al contatto privacy.

8. Conservazione

  • lead e richieste incomplete: dodici mesi, poi cancellazione o anonimizzazione salvo obbligo o contenzioso;
  • iscrizione, contratto, pagamento, partecipazione, completamento, autorizzazione SkyGloss e documentazione fiscale: dieci anni;
  • marketing: massimo ventiquattro mesi dal consenso o dall'ultima interazione significativa, con blocco immediato in caso di revoca o opposizione;
  • esigenze alimentari: trenta giorni dopo il corso, salvo incidente o obbligo documentato;
  • log tecnici e di sicurezza: novanta giorni, salvo eccezione motivata;
  • preferenza cookie: sei mesi, o prima in caso di modifica sostanziale;
  • Google Analytics: quattordici mesi;
  • foto, video e voce autorizzati: cinque anni, salvo revoca precedente e limiti indicati nella liberatoria;
  • prova delle dichiarazioni e dei consensi: per il periodo necessario alla responsabilità e alla difesa, conservando lo storico senza riattivare preferenze scadute o revocate.

Il sistema calcola le scadenze, mostra avvisi nel pannello amministrativo e blocca automaticamente marketing scaduto. Cancellazioni materiali richiedono controllo autorizzato e vengono registrate.

9. Diritti e gestione delle preferenze

L'interessato può chiedere accesso, rettifica, cancellazione, limitazione, portabilità quando applicabile e opposizione; può revocare ogni consenso con la stessa facilità con cui lo ha concesso. La revoca non pregiudica la liceità precedente.

Le richieste possono essere inviate a amministrazione@fierogroup.it o tramite il collegamento sicuro monouso di gestione preferenze. Il richiedente riceve un protocollo e il sistema monitora il termine ordinario di un mese. È possibile reclamare al Garante per la protezione dei dati personali.

10. Cookie e tracciamenti

Cookie e tecnologie strettamente necessari operano per sicurezza, sessione e memorizzazione delle scelte. Google Analytics è l'unico strumento analitico rilevato e si attiva solo dopo consenso. Non risultano pixel pubblicitari attivi. Accettazione e rifiuto sono disponibili con pari facilità e le scelte possono essere modificate successivamente.

11. Versioni e prova

La presa visione dell'Informativa non è un consenso generale. Il sistema registra separatamente versione e identificativo del testo, data e ora UTC, lingua, origine, canale, accettazione dei Termini e ogni concessione, rifiuto, modifica, opposizione o revoca. I nuovi eventi non sovrascrivono quelli precedenti.