Legale · Privacy

Informativa sulla privacy

Ultimo aggiornamento: 25 luglio 2026

1. Titolare del trattamento

Il titolare del trattamento dei dati personali trattati tramite questo sito web e la piattaforma ACLOG è:

PitLineLab
Paese: Italia (UE)
Email: privacy@pitlinelab.com
Sito web: pitlinelab.com

Per qualsiasi richiesta relativa alla privacy, utilizza l'indirizzo email sopra indicato oppure il Form Richiesta Privacy nella homepage.

2. Dati personali che raccogliamo

Raccogliamo dati personali nei seguenti contesti:

ContestoDati raccolti
Newsletter (homepage)Email (richiesta), nome (opzionale), lingua preferita, stato iscrizione, date iscrizione/revoca, token tecnici di conferma e disiscrizione in forma hash, indirizzo IP in forma hash. Per gli utenti registrati: ulteriore prova del consenso marketing con timestamp e dati tecnici di sicurezza.
Registrazione accountNome, indirizzo email, password (conservata tramite hash sicuro con password_hash, usando Argon2id dove disponibile — mai in testo in chiaro)
Google Sign-InNome, indirizzo email e identificatore account Google (subject ID) forniti da Google. Non riceviamo la tua password Google.
Profilo utente (opzionale)Nome team, paese, città, fuso orario, biografia, foto profilo, lingua preferita, preferenza consenso marketing
Dati tecnici di sessioneToken di sessione (conservato come hash SHA-256), indirizzo IP, stringa user-agent del browser, timestamp ultima attività
Form richiesta privacyNome completo, indirizzo email, tipo di richiesta e contenuto del messaggio
Analytics (Google Analytics 4)Visualizzazioni di pagina anonimizzate, durata sessione, sorgente di riferimento, regione geografica approssimativa. Nessun tracciamento cross-sito.

Non raccogliamo direttamente i dati della carta di pagamento. Il pagamento, quando sarà introdotto, sarà gestito interamente da provider esterni di pagamento. PitlineLab non riceverà né conserverà numeri di carta.

3. Come utilizziamo i tuoi dati

  • Newsletter e marketing — per inviare aggiornamenti su ACLOG, guide sim racing e novità di prodotto, solo con il tuo consenso: tramite iscrizione newsletter con conferma email (double opt-in) oppure tramite consenso marketing nel tuo account.
  • Comunicazioni di servizio — per email amministrative necessarie su account, sicurezza, licenze o modifiche importanti alla piattaforma.
  • Sicurezza e prevenzione frodi — per rilevare e bloccare attacchi brute-force, tracciare i tentativi di accesso falliti e mantenere un audit log delle azioni degli amministratori.
  • Analytics — per comprendere come vengono utilizzate le pagine e migliorare il sito.
  • Obblighi legali — per rispettare la normativa applicabile, rispondere a richieste lecite delle autorità o far rispettare i nostri termini.

Non vendiamo dati personali a terzi. Non utilizziamo dati personali per profilazione automatizzata che produca effetti legali o similmente significativi.

5. Google Sign-In

ACLOG offre "Accedi con Google" come alternativa alla registrazione con email e password. Quando utilizzi questa opzione:

  • Sei reindirizzato ai server di autenticazione di Google. PitlineLab non riceve la tua password Google in nessun momento.
  • Google ci invia un ID token contenente il tuo nome, l'indirizzo email e un identificatore univoco dell'account Google (subject ID).
  • Conserviamo il subject ID nel nostro database per collegare il tuo account Google all'account PitlineLab. Questo ID non ci dà accesso a nessun altro servizio o dato Google.
  • Se l'indirizzo email fornito da Google corrisponde a un account PitlineLab esistente, gli account vengono collegati automaticamente.
  • Puoi disconnettere Google Sign-In dal tuo account in qualsiasi momento tramite la sezione Sicurezza della dashboard.

L'utilizzo dei tuoi dati da parte di Google durante il processo di autenticazione è disciplinato dalla Privacy Policy di Google.

6. Cookie e analytics

Utilizziamo i seguenti cookie e tecnologie di tracciamento:

Nome / tipoScopoDurata
Cookie di sessione (PHP)Mantiene la sessione di accesso. HttpOnly, SameSite=Strict.Sessione
Cookie "ricordami"Mantieni l'accesso fino a 30 giorni. HttpOnly, Secure.30 giorni
Google Analytics 4 (_ga, _ga_*)Tracciamento anonimo delle visualizzazioni di pagina. IP anonimizzato. Elaborato da Google Ireland Ltd.Fino a 2 anni

Non utilizziamo cookie pubblicitari, tracciamento cross-sito, fingerprinting o pixel di social media di terze parti.

Puoi disabilitare Google Analytics installando il componente aggiuntivo del browser per la disattivazione di Google Analytics, o bloccando il dominio googletagmanager.com nel tuo browser.

7. Conservazione dei dati

  • Dati newsletter e consenso marketing — conservati finché resti iscritto. Dopo la revoca del consenso, conservati per il tempo necessario a dimostrare il rispetto degli obblighi privacy e anti-spam (tipicamente fino a 3 anni).
  • Dati account — conservati finché l'account è attivo. Cancellati entro 30 giorni da una richiesta di cancellazione confermata.
  • Token di sessione — scadono dopo 20 minuti di inattività (standard) o 30 giorni (ricordami). Cancellati automaticamente.
  • Log di sicurezza — log di audit admin e record tentativi di accesso conservati per 12 mesi.
  • Dati analytics — conservati per 14 mesi secondo le impostazioni predefinite di Google.
  • Registrazioni richieste privacy — conservate per 3 anni per dimostrare la conformità.

8. Condivisione e terze parti

Non vendiamo, affittiamo o cediamo dati personali. Condividiamo dati solo nelle seguenti circostanze:

  • Provider hosting (Aruba S.p.A.) — il sito web e il database sono ospitati su server Aruba in hosting condiviso nell'UE. Aruba agisce come responsabile del trattamento ai sensi di un accordo standard.
  • Google Analytics — dati analytics anonimizzati elaborati da Google Ireland Ltd. ai sensi dei termini standard di Google.
  • Google Sign-In — lo scambio di autenticazione è elaborato dai server di identità Google. Vedi Sezione 5.
  • Gateway di pagamento (futuro) — quando sarà introdotto il pagamento, un gateway di terze parti gestirà i dati della carta. PitlineLab non riceverà né conserverà numeri di carta.
  • Obbligo legale — potremmo divulgare dati se richiesto dalla normativa applicabile, da un ordine del tribunale o da un'autorità governativa.

Trasferimenti extra UE/SEE. Se accetti Analytics o utilizzi Google Sign-In, alcuni dati possono essere trattati da Google anche al di fuori dell'UE/SEE. Tali trasferimenti sono regolati dalle Clausole Contrattuali Standard (SCC) approvate dalla Commissione europea ai sensi dell'art. 46, par. 2, lett. c) del GDPR, che garantiscono adeguate tutele per i tuoi dati personali. Puoi consultare i meccanismi di trasferimento di Google su business.safety.google/gdpr.

9. I tuoi diritti

Ai sensi del GDPR e della normativa sulla privacy applicabile, hai i seguenti diritti:

  • Accesso — richiedere una copia dei dati personali che conserviamo su di te.
  • Rettifica — chiederci di correggere dati inesatti o incompleti.
  • Cancellazione — richiedere la cancellazione dei tuoi dati personali. Confermeremo la cancellazione entro 30 giorni.
  • Portabilità — richiedere i tuoi dati in un formato strutturato e leggibile da macchina.
  • Limitazione — chiederci di interrompere il trattamento dei tuoi dati in determinate circostanze.
  • Opposizione — opporti al trattamento basato sul legittimo interesse, incluso il marketing.
  • Revoca del consenso — se il trattamento si basa sul consenso (es. email di marketing), puoi revocarlo in qualsiasi momento.

Per esercitare uno di questi diritti, utilizza il nostro Form Richiesta Privacy o invia una email a privacy@pitlinelab.com. Risponderemo entro 30 giorni.

10. Misure di sicurezza

  • Le password sono sottoposte a hashing sicuro con password_hash, usando Argon2id dove disponibile — non possono essere invertite.
  • In produzione, le connessioni al sito utilizzano HTTPS/TLS.
  • I token di sessione sono conservati come hash SHA-256 — il token grezzo non raggiunge mai il database.
  • L'area admin richiede l'autenticazione a due fattori per tutti gli accessi.
  • Limitazione delle richieste e protezione brute-force applicate a tutti gli endpoint di autenticazione.
  • Gli eventi di sicurezza vengono registrati in log di audit.
  • Le credenziali del database e le chiavi crittografiche sono conservate in file di configurazione accessibili solo dal server, non nel codice sorgente.

Nessuna trasmissione su internet è sicura al 100%. Se scopri una vulnerabilità di sicurezza, ti preghiamo di segnalarla a privacy@pitlinelab.com.

11. Contatti e aggiornamenti

Per qualsiasi domanda o richiesta relativa alla privacy, contattaci a:

PitlineLab — Privacy
privacy@pitlinelab.com

Questa policy può essere aggiornata di tanto in tanto. La data "Ultimo aggiornamento" in cima a questa pagina cambierà quando apportiamo un aggiornamento sostanziale. Gli utenti registrati verranno informati via email per le modifiche significative.

Le versioni precedenti di questa policy sono disponibili su richiesta.