Ultimo aggiornamento: 08/09/2026
Questa informativa spiega quali dati personali raccogliamo quando visiti pilatescondenise.it, ti iscrivi al minicorso gratuito, acquisti il corso o lo segui online, perché lo facciamo e quali diritti hai. È scritta ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (“GDPR“) e del D.Lgs. 196/2003 (“Codice privacy“).
Il titolare del trattamento è:
Yoga Academy S.r.l.
Via Montenapoleone 8, 20121 Milano (MI)
C.F. e P.IVA 10566800966
Email: [email protected]
(“Yoga Academy“, “noi“). I corsi sono tenuti da Denise Dellagiacoma, che collabora con Yoga Academy.
Non abbiamo nominato un Responsabile della protezione dei dati (DPO). Per qualsiasi domanda sui tuoi dati scrivi all’indirizzo qui sopra.
Questa informativa riguarda:
L’uso di cookie e strumenti simili è descritto nella Cookie Policy, che fa parte di questa informativa.
Dati: indirizzo IP, data e ora delle richieste, pagine visitate, tipo di browser e di dispositivo, dati tecnici sulla connessione.
Perché: far funzionare il sito, proteggerlo da attacchi e abusi (rete di sicurezza Cloudflare e firewall del sito), risolvere problemi tecnici.
Base giuridica: nostro legittimo interesse alla sicurezza e al corretto funzionamento del sito (art. 6.1.f GDPR).
Per quanto tempo: per il tempo necessario alla sicurezza, di norma non oltre 12 mesi, salvo che i dati servano ad accertare un illecito.
Dati: indirizzo email, nome (facoltativo), data dell’iscrizione, la campagna da cui sei arrivato (parametri UTM del link) e la conferma di aver letto questa informativa.
Perché: inviarti le lezioni gratuite del minicorso e le comunicazioni di servizio collegate.
Base giuridica: esecuzione della tua richiesta (art. 6.1.b GDPR).
Email promozionali: solo se spunti la casella facoltativa dedicata (vedi punto 4.9). Senza quella casella ricevi le lezioni e nient’altro.
Per quanto tempo: fino alla fine del minicorso o fino a quando ti disiscrivi.
Obbligatorio? L’email sì: senza non possiamo inviarti le lezioni.
Dati: nome, cognome, email, numero di telefono, prodotto acquistato, prezzo, eventuale codice sconto, data dell’ordine, metodo di pagamento scelto, indirizzo IP al momento dell’ordine, la campagna da cui sei arrivato e la prova che hai accettato le condizioni di vendita.
Perché: concludere il contratto, darti accesso al corso, gestire assistenza, garanzia “soddisfatta o rimborsata” e rimborsi, tenere la contabilità.
Base giuridica: esecuzione del contratto (art. 6.1.b GDPR); adempimento degli obblighi fiscali e contabili (art. 6.1.c GDPR).
Per quanto tempo: 10 anni dall’acquisto, come richiesto dalla normativa civilistica e fiscale (art. 2220 del codice civile).
Obbligatorio? I campi contrassegnati come obbligatori nel checkout sì: senza non possiamo completare l’ordine.
Non vediamo né conserviamo i dati completi della tua carta. Il pagamento è gestito direttamente da:
Da questi fornitori riceviamo solo l’esito del pagamento, l’importo e un identificativo della transazione. Per il trattamento dei tuoi dati da parte loro valgono le rispettive informative, indicate al punto 7.
Dati: nome, email, password (conservata in forma cifrata), accessi, lezioni viste e progressi nel percorso, impostazioni del profilo, eventuale foto profilo.
Perché: farti seguire il corso, ricordare a che punto sei, inviarti le email di accesso e di servizio.
Base giuridica: esecuzione del contratto (art. 6.1.b GDPR).
Dove: l’area corso è gestita sulla piattaforma Kajabi. Le email di accesso arrivano dal mittente [email protected].
Per quanto tempo: per tutta la durata del tuo accesso al corso e per 12 mesi dopo la sua fine o dopo la chiusura dell’account.
Dati: nome visualizzato, eventuale foto profilo, testo del commento, data.
Perché: permetterti di fare domande a Denise e di confrontarti con gli altri iscritti; moderare i contenuti.
Base giuridica: esecuzione del contratto (art. 6.1.b GDPR) e nostro legittimo interesse a tenere lo spazio ordinato e rispettoso (art. 6.1.f GDPR).
Attenzione: i commenti sono visibili agli altri iscritti. Non scrivere dati che non vuoi rendere visibili, in particolare sulla tua salute (vedi punto 5).
Per quanto tempo: finché il commento resta pubblicato. Puoi chiederci di cancellarlo in ogni momento.
Dati: il tuo indirizzo email, il contenuto del messaggio e gli eventuali allegati, i dati del tuo ordine se servono per risponderti.
Perché: rispondere alle tue richieste su accesso, pagamenti, rimborsi e contenuti del corso.
Base giuridica: esecuzione del contratto o della tua richiesta (art. 6.1.b GDPR).
Per quanto tempo: 24 mesi dall’ultimo messaggio; più a lungo solo se la richiesta riguarda un rimborso o una contestazione, per il tempo necessario a gestirla.
La chat che trovi sul sito è un assistente virtuale basato sull’intelligenza artificiale: le risposte sono generate automaticamente, non da una persona. Può sbagliare. Per problemi su pagamenti, accesso o rimborsi, o se preferisci parlare con una persona, scrivi a [email protected].
Dati: i messaggi che scrivi, i dati che scegli di indicare (per esempio nome o email), data e ora, dati tecnici della connessione.
Perché: rispondere alle tue domande sul corso e sul sito; controllare la qualità delle risposte e migliorare l’assistente. Il nostro team può leggere le conversazioni per questi scopi.
Base giuridica: esecuzione della tua richiesta (art. 6.1.b GDPR); per il controllo di qualità, nostro legittimo interesse a offrire un’assistenza corretta (art. 6.1.f GDPR).
Chi la gestisce: la piattaforma LAIveChat, gestita da Marketers Company Srl, che si avvale di ElevenLabs. Entrambi agiscono per nostro conto come responsabili del trattamento.
Per quanto tempo: 12 mesi dall’ultima conversazione.
Non scrivere in chat dati sulla salute, dati di pagamento o password.
Dati: email, nome, iscrizioni e acquisti, quali email apri e su quali link clicchi, e, se hai accettato i cookie di marketing, quali pagine del sito visiti dopo aver cliccato su una nostra email.
Perché: inviarti novità, offerte e contenuti sui corsi di Denise Dellagiacoma e di Yoga Academy, scelti in base ai tuoi interessi.
Base giuridica:
– se non sei cliente: il tuo consenso (art. 6.1.a GDPR), dato con la casella facoltativa dedicata;
– se sei già cliente: possiamo scriverti per proporti corsi analoghi a quello che hai acquistato, senza chiederti un consenso specifico, come consente l’art. 130, comma 4, del Codice privacy. Puoi opporti quando ci lasci la tua email e in ogni email successiva.
Come smettere: clicca su “disiscriviti” in fondo a qualsiasi email, oppure scrivici. Smettere di ricevere le email promozionali non toglie l’accesso al corso né le email di servizio.
Dove: le email sono gestite con la piattaforma ActiveCampaign.
Per quanto tempo: fino a quando revochi il consenso o ti opponi. Se per 24 mesi non apri nessuna nostra email, cancelliamo il tuo indirizzo dalle liste promozionali.
Con il tuo consenso, dato dal banner dei cookie, usiamo strumenti che:
Invio dei dati di acquisto alle piattaforme pubblicitarie. Se hai accettato i cookie di marketing, quando completi un ordine inviamo a Meta (tramite la Conversions API) e a Google (tramite le conversioni avanzate) l’evento di acquisto. Lo accompagniamo con email e numero di telefono in forma cifrata (hash), per sapere quale annuncio ha portato all’ordine. Queste piattaforme possono usare questi dati anche per migliorare i propri servizi pubblicitari, agendo come titolari autonomi o contitolari secondo i loro termini.
Base giuridica: il tuo consenso (art. 6.1.a GDPR e art. 122 Codice privacy), che puoi revocare in ogni momento dal pulsante delle preferenze cookie in basso a sinistra su ogni pagina.
Per quanto tempo: vedi la durata di ciascuno strumento nella Cookie Policy.
Dati: nome o nome e iniziale del cognome, testo della recensione, valutazione, eventuale foto.
Perché: mostrare sul sito le esperienze di chi ha seguito il corso.
Base giuridica: il tuo consenso alla pubblicazione (art. 6.1.a GDPR).
Per quanto tempo: finché non revochi il consenso. Alla revoca togliamo la recensione dal sito.
Possiamo usare i dati descritti sopra per difenderci in caso di contestazioni, prevenire frodi e abusi (per esempio la condivisione dell’account) e rispondere a richieste delle autorità. La base giuridica è il nostro legittimo interesse (art. 6.1.f GDPR) o un obbligo di legge (art. 6.1.c GDPR). Conserviamo i dati per questo scopo solo per il tempo necessario, nei limiti della prescrizione.
Il corso è un percorso di attività fisica e non ti chiediamo informazioni sulla tua salute. Può capitare che tu ne scriva spontaneamente, per esempio una gravidanza, un infortunio o un dolore, in un commento, in chat o in un’email.
Comunichiamo i dati solo a chi ci serve per offrirti il servizio. Questi soggetti agiscono come responsabili del trattamento per nostro conto, con un contratto che li obbliga a proteggere i dati, oppure come titolari autonomi per i propri trattamenti.
| Soggetto | Cosa fa per noi | Ruolo | Sede |
|---|---|---|---|
| Server Plan S.r.l. | Hosting del sito e del checkout | Responsabile | Italia |
| Cloudflare, Inc. | Rete di distribuzione e protezione del sito e dell’area corso | Responsabile | USA |
| Kajabi, LLC | Area corso, account, email di accesso | Responsabile | USA |
| ActiveCampaign, LLC | Invio delle email (minicorso e promozionali), tracciamento del sito per il marketing | Responsabile | USA |
| Google Ireland Limited | Casella email dell’assistenza (Google Workspace); Google Analytics; Google Tag Manager | Responsabile | Irlanda, con trasferimenti negli USA |
| [società che gestisce LAIveChat] e [fornitore del modello di IA] | Assistente virtuale | Responsabili | [sede] |
| iubenda S.r.l. | Banner e registro dei consensi ai cookie | Responsabile | Italia |
| Deadline Funnel | Scadenze delle offerte a tempo | Responsabile | USA |
| Microsoft Corporation | Microsoft Clarity (statistiche di utilizzo) | Responsabile, titolare autonomo per gli usi propri previsti dai termini di Microsoft | USA |
| Strumento di test A/B (piattaforma Lovable) | Confronto tra versioni della pagina di pagamento | Responsabile | [sede] |
| Stripe Payments Europe, Limited | Pagamenti con carta | Titolare autonomo | Irlanda |
| PayPal (Europe) S.à r.l. et Cie, S.C.A. | Pagamenti PayPal e MyBank | Titolare autonomo | Lussemburgo |
| Scalapay S.r.l. | Pagamento in 3 rate | Titolare autonomo | Italia |
| Google Ireland Limited | Google Ads (misura delle campagne, remarketing) | Titolare autonomo | Irlanda, con trasferimenti negli USA |
| Meta Platforms Ireland Limited | Meta Pixel e Conversions API (Facebook, Instagram) | Contitolare per la raccolta, poi titolare autonomo | Irlanda, con trasferimenti negli USA |
| TikTok Technology Limited | TikTok Pixel | Titolare autonomo o contitolare, secondo i termini di TikTok | Irlanda, con trasferimenti fuori dallo SEE |
| Vimeo.com, Inc. | Video incorporati nel sito | Titolare autonomo | USA |
| Google Ireland Limited (YouTube) | Video incorporati nel sito | Titolare autonomo | Irlanda, con trasferimenti negli USA |
| Commercialista, consulenti legali | Contabilità, adempimenti fiscali, tutela dei diritti | Titolari autonomi o responsabili | Italia |
I dati sono trattati anche da persone autorizzate che lavorano con noi, tra cui Denise Dellagiacoma per i commenti e l’assistenza sui contenuti, sempre vincolate alla riservatezza. Possiamo comunicarli alle autorità quando la legge lo impone.
Per Meta valgono i termini di contitolarità che Meta mette a disposizione per gli strumenti Business: noi siamo responsabili di raccogliere il tuo consenso e di informarti; Meta è responsabile del trattamento successivo e dell’esercizio dei tuoi diritti verso di lei.
L’elenco aggiornato dei responsabili è disponibile su richiesta.
Alcuni fornitori hanno sede negli Stati Uniti o vi trasferiscono i dati (vedi la tabella al punto 6). I trasferimenti avvengono solo con le garanzie previste dal GDPR:
Puoi chiederci copia delle garanzie adottate scrivendo a [email protected].
| Dati | Durata |
|---|---|
| Dati di navigazione e di sicurezza | Di norma non oltre 12 mesi |
| Iscrizione al minicorso | Fino alla fine del minicorso o alla disiscrizione |
| Ordini e dati contabili | 10 anni |
| Account e progressi nel corso | Durata dell’accesso + 12 mesi |
| Commenti | Finché pubblicati |
| Email di assistenza | 24 mesi dall’ultimo messaggio |
| Conversazioni con l’assistente virtuale | 12 mesi dall’ultima conversazione |
| Email promozionali | Fino a revoca o opposizione; cancellazione dopo 24 mesi senza aperture |
| Recensioni pubblicate | Fino a revoca del consenso |
| Cookie e strumenti di tracciamento | Vedi la Cookie Policy |
| Prova dei consensi | Per tutta la durata del trattamento e per i 10 anni successivi |
Alla scadenza i dati vengono cancellati o resi anonimi.
Usiamo connessioni cifrate (HTTPS), una rete di protezione contro attacchi informatici, password conservate in forma cifrata e accessi ai dati limitati alle persone che ne hanno bisogno. I dati delle carte di pagamento restano presso i fornitori di pagamento. Se si verifica una violazione dei dati che può mettere a rischio i tuoi diritti, ti informiamo come previsto dalla legge.
Il sito e i corsi sono riservati ai maggiori di 18 anni. Non raccogliamo consapevolmente dati di minori. Se ci accorgiamo di averne ricevuti, li cancelliamo.
Solo con il tuo consenso usiamo i dati di navigazione e di interazione con le email per mostrarti contenuti, offerte e annunci in linea con i tuoi interessi (punti 4.9 e 4.10). Non prendiamo decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici o effetti altrettanto significativi su di te. L’assistente virtuale risponde alle domande ma non decide nulla sul tuo acquisto, sul tuo accesso o sui tuoi rimborsi.
Hai il diritto di:
Come esercitarli: scrivi a [email protected] con oggetto “Richiesta privacy”. Ti rispondiamo entro un mese, prorogabile di altri due mesi per le richieste complesse; in quel caso ti avvisiamo. Potremmo chiederti informazioni per verificare la tua identità. Per i cookie puoi anche usare il pulsante delle preferenze in basso a sinistra sul sito; per le email promozionali, il link “disiscriviti”.
Reclamo: se ritieni che trattiamo i tuoi dati in modo non conforme, puoi proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma — www.garanteprivacy.it) o all’autorità del Paese UE in cui vivi o lavori.
Possiamo aggiornare questa informativa, per esempio se cambiano gli strumenti che usiamo o la normativa. Trovi sempre la versione in vigore su questa pagina, con la data dell’ultimo aggiornamento. Se le modifiche sono rilevanti te lo segnaliamo sul sito o via email e, quando serve, ti chiediamo di nuovo il consenso.