Informativa sulla privacy
Ultimo aggiornamento: 17 settembre 2026
Informativa sulla privacy
La presente Informativa sulla privacy spiega quali dati personali trattiamo quando Lei utilizza IQhippo, per quali finalità e su quale base giuridica, per quanto tempo conserviamo i dati e quali diritti Le spettano. Si applica al nostro sito web, all'area riservata ai membri e alle nostre comunicazioni via e-mail con Lei.
1. Titolare del trattamento
Il titolare del trattamento dei dati ai sensi del Regolamento generale sulla protezione dei dati (GDPR) è:
[Firmenname GmbH]
[Straße Hausnummer]
[PLZ Ort]
Germania
Rappresentata da: [Vor- und Nachname, Geschäftsführer/in]
E-mail: info@iqhippo.com
Telefono: [+49 000 0000000]
2. I nostri principi in breve
- La misurazione a fini pubblicitari avviene soltanto se Lei ha prestato preventivamente il Suo consenso espresso. Senza il Suo consenso non carichiamo servizi pubblicitari o di analisi e non trasmettiamo nulla a Meta.
- Utilizziamo esclusivamente cookie tecnicamente necessari. Per questo sul nostro sito non è presente alcun banner dei cookie.
- Non vendiamo il Suo indirizzo e-mail. Con il Suo consenso lo trasmettiamo a Meta in forma cifrata (SHA-256), in modo da poter misurare l'efficacia dei nostri annunci.
- Lei inserisce i Suoi dati di pagamento direttamente presso il nostro fornitore di servizi di pagamento. Non memorizziamo i dati completi della carta.
- Comunichiamo i dati soltanto ai fornitori di servizi di cui abbiamo bisogno per gestire il servizio (hosting, gestione dei pagamenti, invio di e-mail), e solo sulla base di contratti per il trattamento dei dati ai sensi dell'art. 28 GDPR.
3. Basi giuridiche
Trattiamo i dati personali soltanto se esiste una base giuridica. Le basi rilevanti sono:
- Art. 6, par. 1, lett. a) GDPR – il Suo consenso, che può revocare in qualsiasi momento con effetto per il futuro;
- Art. 6, par. 1, lett. b) GDPR – l'esecuzione del contratto con Lei o l'esecuzione di misure precontrattuali adottate su Sua richiesta;
- Art. 6, par. 1, lett. c) GDPR – l'adempimento di un obbligo legale, ad esempio gli obblighi di conservazione previsti dal diritto commerciale e tributario o gli obblighi di cui ai §§ 312f e 312k del Codice civile tedesco (BGB);
- Art. 6, par. 1, lett. f) GDPR – il perseguimento dei nostri legittimi interessi, a condizione che non prevalgano i Suoi interessi o diritti fondamentali;
- § 25 della legge tedesca sulla protezione dei dati nelle telecomunicazioni e nei servizi digitali (TDDDG) – per la memorizzazione di informazioni sul Suo dispositivo e l'accesso ad esse (cookie).
Per ciascuno dei trattamenti descritti di seguito indichiamo la base giuridica di volta in volta applicabile.
4. Hosting e file di log del server
Il nostro sito web è ospitato da [Hosting-Anbieter, Anschrift]. I server si trovano in [Serverstandort, z. B. Deutschland]. Con il fornitore abbiamo concluso un contratto per il trattamento dei dati.
A ogni accesso al nostro sito web i seguenti dati vengono memorizzati automaticamente nei file di log del server: indirizzo IP, data e ora dell'accesso, pagina o file richiesti, quantità di dati trasferiti, codice di stato, pagina visitata in precedenza (referrer), tipo e versione del browser e sistema operativo.
Finalità: erogazione del sito web, garanzia di stabilità e sicurezza (in particolare rilevamento e contrasto di attacchi e abusi), analisi degli errori.
Base giuridica: art. 6, par. 1, lett. f) GDPR; il nostro legittimo interesse consiste nel funzionamento sicuro e senza interruzioni del sito web.
Conservazione: i file di log vengono cancellati dopo 14 giorni. Una conservazione più lunga avviene solo se occorre indagare su uno specifico incidente di sicurezza.
Misurazione dell'audience sul nostro server: per capire in quale punto del percorso i visitatori abbandonano, contiamo i passaggi del test (pagina visualizzata, domanda raggiunta, completamento, acquisto) sul nostro server. A tal fine il Suo browser genera una chiave casuale che risiede esclusivamente nella memoria di sessione del browser (sessionStorage), non contiene dati personali e viene cancellata alla chiusura della scheda; a tale scopo non viene impostato alcun cookie. I conteggi non vengono trasmessi a terzi né collegati a reti pubblicitarie.
Base giuridica: art. 6, par. 1, lett. f) GDPR; il nostro legittimo interesse consiste nel miglioramento del nostro servizio. Conservazione: 12 mesi.
5. Account utente, test e valutazione
5.1 Quali dati trattiamo
- Indirizzo e-mail: per il Suo account utente, l'accesso e le comunicazioni relative al contratto.
- Dati di accesso: a seconda della modalità di accesso, codici di accesso a validità temporanea oppure una password. Le password vengono memorizzate esclusivamente sotto forma di hash crittografico.
- Dati del test: le Sue risposte agli esercizi del test, i tempi di risposta, le marche temporali di inizio e completamento, un identificativo della sessione di test, il Suo risultato (punteggio QI, risultati per area, collocazione rispetto agli altri partecipanti) nonché i risultati di ulteriori test e le Sue attività nell'area riservata ai membri (ad esempio gli esercizi completati).
- Informazioni facoltative: la Sua età o fascia d'età e il Suo titolo di studio, che può indicare durante il test, nonché il nome che inserisce per il Suo certificato. Tali informazioni sono facoltative; il test e la valutazione funzionano anche senza di esse. Senza un nome, tuttavia, non possiamo creare un certificato personalizzato.
5.2 Finalità: creazione e gestione del Suo account utente, svolgimento e valutazione del test, redazione del rapporto e del certificato, messa a disposizione dello storico dei risultati e dell'area riservata ai membri, gestione dell'abbonamento (periodo di prova, rinnovo, disdetta, recesso) e risposta alle Sue richieste.
5.3 Basi giuridiche: art. 6, par. 1, lett. b) GDPR per tutti i dati di cui abbiamo bisogno per lo svolgimento del test e l'esecuzione del contratto; lo svolgimento del test prima della conclusione di un abbonamento costituisce una misura precontrattuale adottata su Sua richiesta. Per le informazioni facoltative (età, istruzione, nome per il certificato) la base giuridica è il Suo consenso ai sensi dell'art. 6, par. 1, lett. a) GDPR, che Lei presta inserendo tali informazioni. Può revocare tale consenso in qualsiasi momento scrivendoci un'e-mail; in tal caso cancelliamo le informazioni. L'utilizzo dei dati del test in forma anonimizzata e aggregata per calibrare i nostri esercizi e migliorare il servizio si basa sull'art. 6, par. 1, lett. f) GDPR; il nostro legittimo interesse consiste nella qualità e nell'ulteriore sviluppo del test. Dai dati anonimizzati non è possibile risalire alla Sua persona.
5.4 Valutazione automatizzata: il Suo risultato viene calcolato in modo automatizzato secondo regole fisse (in particolare il numero di risposte corrette e il tempo di risposta). La valutazione ha esclusivamente scopo informativo per Lei. Non produce effetti giuridici nei Suoi confronti e non costituisce una decisione automatizzata ai sensi dell'art. 22 GDPR. Non creiamo profili a partire dai Suoi dati a fini pubblicitari.
5.5 Sessione di test senza abbonamento: se Lei svolge il test ma non sottoscrive un abbonamento, conserviamo i dati della sessione di test e l'indirizzo e-mail eventualmente indicato per un massimo di 30 giorni, in modo che in tale periodo Lei possa ancora completare la Sua sessione. Successivamente li cancelliamo. Senza il Suo consenso non inviamo e-mail pubblicitarie né promemoria relativi a un acquisto non completato.
5.6 Conservazione: conserviamo i dati dell'account e del test finché esiste il Suo account utente. Se Lei elimina il Suo account, cancelliamo tali dati entro 30 giorni, salvo che vi ostino obblighi di conservazione previsti dalla legge; in tal caso limitiamo il trattamento e cancelliamo i dati alla scadenza dei termini di conservazione. Gli account senza abbonamento attivo che non sono stati utilizzati per 24 mesi vengono cancellati previo avviso via e-mail.
6. Gestione dei pagamenti (Stripe)
Gestiamo i pagamenti tramite Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irlanda («Stripe»), una società del gruppo Stripe la cui capogruppo è Stripe, Inc. negli Stati Uniti.
Lei inserisce i Suoi dati di pagamento (ad esempio titolare della carta, numero della carta, data di scadenza, codice di sicurezza oppure i dati di altri metodi di pagamento offerti ed eventualmente l'indirizzo di fatturazione) direttamente nella pagina di pagamento messa a disposizione da Stripe. Stripe riceve inoltre il Suo indirizzo e-mail, l'importo, la causale del pagamento e dati tecnici quali l'indirizzo IP e le informazioni sul dispositivo, che Stripe tratta per la prevenzione delle frodi. Sotto questo profilo Stripe è un titolare autonomo del trattamento; i dettagli sono riportati nell'informativa sulla privacy di Stripe all'indirizzo https://stripe.com/privacy.
Da Stripe riceviamo e memorizziamo soltanto: un identificativo del cliente, lo stato dell'abbonamento e dei pagamenti, l'importo e la data dei pagamenti, il metodo di pagamento, per le carte il circuito e le ultime quattro cifre, nonché il paese del metodo di pagamento. Non riceviamo i dati completi della carta.
Finalità: gestione del pagamento, riscossione degli importi ricorrenti, emissione di ricevute, gestione dei rimborsi, prevenzione delle frodi, contabilità.
Base giuridica: art. 6, par. 1, lett. b) GDPR (esecuzione del contratto); per la conservazione dei documenti contabili art. 6, par. 1, lett. c) GDPR in combinato disposto con il § 147 del Codice tributario tedesco (AO) e il § 257 del Codice di commercio tedesco (HGB); per le misure di prevenzione delle frodi art. 6, par. 1, lett. f) GDPR.
Trasferimento verso paesi terzi: Stripe può trasferire dati a Stripe, Inc. negli Stati Uniti. Stripe è certificata ai sensi dell'EU-U.S. Data Privacy Framework; in aggiunta si applicano le clausole contrattuali tipo della Commissione europea (art. 46, par. 2, lett. c) GDPR).
Conservazione: conserviamo i dati di pagamento e di fatturazione per dieci anni dalla fine dell'anno solare del pagamento (§ 147 AO).
7. Comunicazioni via e-mail
7.1 E-mail transazionali: per l'esecuzione del contratto Le inviamo e-mail all'indirizzo del Suo account, in particolare codici di accesso o dati di accesso, la conferma dell'ordine e del contratto comprensiva delle Condizioni generali e dell'informativa sul diritto di recesso, il promemoria prima della fine del periodo di prova e del primo addebito regolare, le ricevute di pagamento, gli avvisi di pagamenti non andati a buon fine, le conferme di disdette e recessi, le comunicazioni relative a modifiche delle prestazioni o delle condizioni nonché gli avvisi di sicurezza relativi al Suo account. Queste e-mail fanno parte del contratto e non è possibile annullarne l'iscrizione finché sussiste il rapporto contrattuale.
Base giuridica: art. 6, par. 1, lett. b) GDPR; per le conferme prescritte dalla legge (§§ 312f, 312k BGB) art. 6, par. 1, lett. c) GDPR; per gli avvisi di sicurezza art. 6, par. 1, lett. f) GDPR.
7.2 E-mail pubblicitarie: inviamo newsletter o altre e-mail pubblicitarie solo se Lei ha prestato il Suo consenso espresso (art. 6, par. 1, lett. a) GDPR, double opt-in). Può revocare il consenso in qualsiasi momento, ad esempio tramite il link di annullamento dell'iscrizione presente in ogni e-mail. Nelle nostre e-mail non utilizziamo pixel di tracciamento o tecniche analoghe per rilevarne l'apertura.
7.3 Fornitore del servizio di invio: per l'invio delle e-mail ci avvaliamo di [E-Mail-Versanddienstleister, Anschrift] sulla base di un contratto per il trattamento dei dati. Il fornitore tratta il Suo indirizzo e-mail, il contenuto del messaggio e le informazioni di recapito esclusivamente per nostro conto. [Se il fornitore tratta dati al di fuori dell'UE: indicare la garanzia, ad es. clausole contrattuali tipo o certificazione ai sensi dell'EU-U.S. Data Privacy Framework.]
8. Pagina di disdetta (pulsante di disdetta)
Tramite il pulsante «Disdici qui i contratti» Lei può disdire il Suo abbonamento senza effettuare l'accesso. In tale contesto trattiamo l'indirizzo e-mail del Suo account, la data e l'ora della Sua dichiarazione, la data di cessazione richiesta e, se Lei lo indica volontariamente, il motivo della disdetta. A conferma Le inviamo un'e-mail con il contenuto, il momento della ricezione e la data di cessazione.
Base giuridica: art. 6, par. 1, lett. b) e c) GDPR (§ 312k BGB).
Conservazione: tre anni dalla fine del contratto a prova della disdetta (termine ordinario di prescrizione).
9. Contatti e assistenza
Se Lei ci contatta via e-mail o telefonicamente, trattiamo i Suoi dati di contatto, il contenuto della Sua richiesta e, ove disponibili, i dati del Suo account utente per gestire la Sua richiesta.
Base giuridica: art. 6, par. 1, lett. b) GDPR se la richiesta riguarda un contratto, altrimenti art. 6, par. 1, lett. f) GDPR; il nostro legittimo interesse consiste nel rispondere alla Sua richiesta.
Conservazione: tre anni dalla chiusura della pratica, salvo che si applichino termini di conservazione legali più lunghi (ad esempio per la corrispondenza commerciale, § 257 HGB).
10. Cookie
Senza il Suo consenso utilizziamo esclusivamente cookie tecnicamente necessari, impostati da noi stessi (cookie di prima parte): iq_session (sessione di accesso, 30 giorni), iq_attempt (associazione della Sua sessione di test, 7 giorni), iq_lang (lingua scelta, 1 anno) e iq_auth (indicatore di visualizzazione che segnala se Lei è connesso, 30 giorni). Questi cookie non contengono identificatori pubblicitari o di analisi e non vengono trasmessi a terzi.
Base giuridica: la memorizzazione e la lettura di questi cookie sono consentite senza consenso ai sensi del § 25, comma 2, n. 2 TDDDG, perché sono strettamente necessarie per fornire il servizio da Lei espressamente richiesto. Il relativo trattamento dei dati personali si basa sull'art. 6, par. 1, lett. b) GDPR (accesso, sessione di test) e sull'art. 6, par. 1, lett. f) GDPR (impostazione della lingua, indicatore di visualizzazione). Poiché non utilizziamo cookie soggetti a consenso, non mostriamo alcun banner dei cookie.
Nella pagina di pagamento gestita da Stripe, Stripe imposta cookie propri per la prevenzione delle frodi e la gestione della sessione; ad essi si applica l'informativa sulla privacy di Stripe. I dettagli su tutti i cookie sono riportati nella nostra Informativa sui cookie.
11. Destinatari e trasferimenti verso paesi terzi
Comunichiamo i dati personali soltanto alle seguenti categorie di destinatari:
- fornitori di servizi che operano per nostro conto e sono vincolati alle nostre istruzioni (responsabili del trattamento, art. 28 GDPR): hosting (punto 4), invio di e-mail (punto 7.3) ed eventualmente manutenzione e assistenza dei nostri sistemi;
- Stripe in qualità di fornitore di servizi di pagamento (punto 6), in parte come titolare autonomo del trattamento;
- consulenti fiscali, contabili e legali, ove necessario, nel rispetto dei loro obblighi di segreto professionale;
- autorità e tribunali, qualora vi siamo obbligati per legge o ciò sia necessario per far valere o difendere diritti in sede giudiziaria.
Non vendiamo dati personali e non comunichiamo dati a intermediari di dati. Una trasmissione a Meta avviene esclusivamente sulla base del Suo consenso (si veda la sezione «Misurazione e pubblicità con Meta»).
Misurazione e pubblicità con Meta (solo con il Suo consenso)
Pubblicizziamo IQhippo su Facebook e Instagram. Per capire quali annunci portano al completamento di un test o a un acquisto, utilizziamo la tecnologia di misurazione di Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlanda («Meta»): il pixel di Meta nel Suo browser e la Conversions API sul nostro server.
Consenso: alla Sua prima visita Le chiediamo se è d'accordo. Solo dopo il Suo consenso carichiamo il pixel, impostiamo i cookie di Meta e trasmettiamo dati. Se Lei rifiuta, non avviene alcuna trasmissione; il test, la valutazione e l'acquisto funzionano esattamente allo stesso modo. Memorizziamo la Sua scelta nel cookie iq_consent (6 mesi). Può modificarla in qualsiasi momento eliminando tale cookie nel Suo browser; in seguito Glielo chiederemo di nuovo.
Dati trasmessi: momento e nome dell'evento (visualizzazione di pagina, inserimento dell'e-mail, raggiungimento della pagina di pagamento, scelta di un metodo di pagamento, acquisto, rinnovo), l'indirizzo della pagina visitata, un ID evento casuale, il Suo indirizzo IP, il Suo user agent, i cookie di Meta _fbp e _fbc nonché – sotto forma di hash SHA-256 – il Suo indirizzo e-mail e un identificativo da noi assegnato. Per l'acquisto e il rinnovo anche l'importo, la valuta e, se forniti dal fornitore di servizi di pagamento, nome, paese e codice postale sotto forma di hash. I nomi in chiaro e il Suo indirizzo e-mail non sottoposto a hash non lasciano mai il nostro server.
Base giuridica: il Suo consenso ai sensi dell'art. 6, par. 1, lett. a) GDPR e del § 25, comma 1 TDDDG per la memorizzazione e la lettura di informazioni sul Suo dispositivo. Per la trasmissione, noi e Meta siamo contitolari del trattamento ai sensi dell'art. 26 GDPR; i dettagli sono disciplinati nell'Addendum per i titolari del trattamento di Meta. Meta è l'unico titolare del proprio trattamento successivo.
Trasferimento verso paesi terzi: Meta tratta dati anche negli Stati Uniti. Meta Platforms, Inc. è certificata ai sensi dell'EU-US Data Privacy Framework; in aggiunta si applicano le clausole contrattuali tipo dell'UE. Nonostante tali garanzie, non è possibile escludere del tutto un accesso da parte delle autorità statunitensi.
Conservazione: gli identificatori tecnici di cui abbiamo bisogno per la trasmissione lato server (IP, user agent, _fbp, _fbc) vengono conservati presso il Suo account per un massimo di 90 giorni e successivamente cancellati. Per la conservazione presso Meta si veda l'informativa sulla privacy di Meta.
Revoca: Lei può revocare il Suo consenso in qualsiasi momento con effetto per il futuro. Scriva a info@iqhippo.com oppure elimini il cookie iq_consent. Ciò non pregiudica la liceità del trattamento effettuato prima della revoca.
I trasferimenti verso paesi al di fuori dell'UE e dello Spazio economico europeo avvengono soltanto nei termini descritti nella presente Informativa sulla privacy (in particolare a Stripe, Inc. negli Stati Uniti) e solo sulla base di una decisione di adeguatezza della Commissione europea (ad esempio l'EU-U.S. Data Privacy Framework) o di garanzie adeguate quali le clausole contrattuali tipo (art. 46, par. 2, lett. c) GDPR). Su richiesta Le forniamo una copia delle garanzie.
12. Termini di conservazione in sintesi
| Dati | Termine di conservazione |
|---|---|
| File di log del server | 14 giorni |
| Sessione di test senza abbonamento | al massimo 30 giorni |
| Dati dell'account e del test | fino all'eliminazione dell'account; account inattivi senza abbonamento dopo 24 mesi (previo avviso) |
| Documenti contrattuali (conferma d'ordine, consenso all'esecuzione anticipata, disdette, recessi) | tre anni dalla fine del contratto; qualora si tratti di documenti contabili o di corrispondenza commerciale: rispettivamente sei o dieci anni (§ 257 HGB, § 147 AO) |
| Dati di pagamento e di fatturazione | dieci anni (§ 147 AO) |
| Comunicazioni con l'assistenza | tre anni dalla chiusura della pratica |
| Cookie | si vedano il punto 10 e l'Informativa sui cookie |
13. I Suoi diritti
In relazione ai Suoi dati personali Le spettano nei nostri confronti i seguenti diritti:
- Accesso (art. 15 GDPR) ai dati trattati, compresa una copia;
- Rettifica (art. 16 GDPR) dei dati inesatti o incompleti;
- Cancellazione (art. 17 GDPR), salvo che vi ostino obblighi di conservazione;
- Limitazione del trattamento (art. 18 GDPR);
- Portabilità dei dati (art. 20 GDPR) in un formato di uso comune e leggibile da dispositivo automatico;
- Revoca del consenso (art. 7, par. 3 GDPR) in qualsiasi momento con effetto per il futuro, senza pregiudicare la liceità del trattamento effettuato fino a quel momento.
Diritto di opposizione (art. 21 GDPR): Lei ha il diritto di opporsi in qualsiasi momento, per motivi connessi alla Sua situazione particolare, al trattamento dei dati personali che La riguardano basato sull'art. 6, par. 1, lett. f) GDPR. In tal caso non tratteremo più i dati, salvo che possiamo dimostrare l'esistenza di motivi legittimi cogenti per procedere al trattamento che prevalgono sui Suoi interessi, diritti e libertà, oppure che il trattamento serva all'accertamento, all'esercizio o alla difesa di un diritto in sede giudiziaria. Qualora i Suoi dati siano trattati per finalità di marketing diretto, Lei può opporsi in qualsiasi momento senza indicarne i motivi.
Diritto di proporre reclamo (art. 77 GDPR): Lei ha il diritto di proporre reclamo a un'autorità di controllo per la protezione dei dati, in particolare nello Stato membro in cui risiede abitualmente, lavora oppure del luogo ove si è verificata la presunta violazione. L'autorità di controllo competente per noi è: [zuständige Landesbeauftragte/r für den Datenschutz, Anschrift, Website].
Per esercitare i Suoi diritti è sufficiente un'e-mail a info@iqhippo.com. Per assicurarci che la richiesta provenga da Lei, possiamo chiederLe di inviarla dall'indirizzo e-mail del Suo account. Rispondiamo entro un mese. Può inoltre eliminare autonomamente il Suo account in qualsiasi momento nelle impostazioni dell'account.
14. Obbligo di fornire i dati
Per la conclusione e l'esecuzione dell'abbonamento abbiamo bisogno del Suo indirizzo e-mail e, presso Stripe, dei Suoi dati di pagamento. Senza tali informazioni non possiamo concludere il contratto. Tutte le altre informazioni, in particolare l'età, il titolo di studio e il nome per il certificato, sono facoltative. Senza un nome non possiamo creare un certificato personalizzato.
15. Sicurezza dei dati
Adottiamo misure tecniche e organizzative ai sensi dell'art. 32 GDPR per proteggere i Suoi dati da perdita, uso improprio e accesso non autorizzato. Tra queste rientrano in particolare la trasmissione cifrata di tutti i dati (TLS), la memorizzazione delle password esclusivamente sotto forma di hash, codici di accesso a validità temporanea, limitazioni di accesso secondo il principio del privilegio minimo, backup regolari e un'accurata selezione dei nostri fornitori di servizi. Adeguiamo costantemente tali misure allo stato dell'arte. Qualora, nonostante tali misure, si verifichi una violazione dei dati personali, ne informiamo senza ingiustificato ritardo l'autorità di controllo competente e, in caso di rischio elevato per Lei, anche Lei (artt. 33 e 34 GDPR).
16. Minori
Il nostro servizio è destinato a persone di età pari o superiore a 18 anni. Non trattiamo consapevolmente dati di minori. Se Lei viene a conoscenza del fatto che un minore ha creato un account senza il consenso di un genitore o di chi ne esercita la responsabilità genitoriale, La preghiamo di comunicarcelo; in tal caso cancelleremo i dati.
17. Modifiche della presente Informativa sulla privacy
Aggiorniamo la presente Informativa sulla privacy quando cambiano i nostri servizi, i fornitori di servizi di cui ci avvaliamo o il quadro normativo. La versione aggiornata è sempre disponibile sul nostro sito web. La informiamo via e-mail delle modifiche sostanziali che riguardano il Suo account utente.
Ultimo aggiornamento: 17 settembre 2026