Legale

Privacy Policy

Ultimo aggiornamento: 24 maggio 2026 · Ai sensi del Regolamento UE 2016/679 (GDPR)

1. Titolare del trattamento

NomeSidi Mohamed El Alaoui
Sito webwww.thecoastfire.com
Emailprivacy@thecoastfire.com
PaeseItalia

Per qualsiasi domanda relativa al trattamento dei tuoi dati personali puoi contattarci all'indirizzo email indicato sopra.

2. Dati raccolti e finalità

Raccogliamo solo i dati strettamente necessari al funzionamento del servizio. Di seguito il dettaglio per ciascuna categoria.

📧 Indirizzo email

Raccolto al momento della registrazione o tramite il modulo di cattura lead presente nel simulatore. Utilizzato per autenticazione, invio di email transazionali (conferma registrazione, reset password) e, previo consenso esplicito, per comunicazioni informative sul servizio.

Base giuridica:esecuzione del contratto (art. 6.1.b GDPR) per l'autenticazione; consenso (art. 6.1.a GDPR) per le comunicazioni marketing.

💳 Dati di pagamento

I pagamenti sono gestiti interamente da Lemon Squeezy, che opera come Merchant of Record. Non riceviamo né conserviamo dati di carte di credito o altri strumenti di pagamento. Riceviamo unicamente la conferma dell'avvenuto pagamento e l'email associata all'ordine, necessarie per attivare il piano Pro.

Base giuridica: esecuzione del contratto (art. 6.1.b GDPR).

Per la privacy policy di Lemon Squeezy: lemonsqueezy.com/privacy

🖥️ Dati tecnici di navigazione

Indirizzi IP, tipo di browser, sistema operativo e pagine visitate vengono registrati automaticamente dai server di Vercel (hosting) a fini di sicurezza e debug. Questi dati non vengono utilizzati per profilazione commerciale.

Base giuridica: legittimo interesse del titolare alla sicurezza del servizio (art. 6.1.f GDPR).

📊 Dati della simulazione

I parametri inseriti nel simulatore (età, portafoglio, risparmi, ecc.) sono salvati esclusivamente nel tuo browser tramite localStorage e, se sei registrato, tramite i parametri URL. Non vengono trasmessi né conservati sui nostri server.

3. Cookie utilizzati

Il sito utilizza esclusivamente cookie tecnici, necessari al funzionamento del servizio. Non utilizziamo cookie di profilazione o di tracciamento di terze parti.

CookieFinalitàDurata
sb-*Sessione di autenticazione Supabase1 settimana
coastfire_sim_v1Salvataggio parametri simulatore (localStorage)Persistente

Non è richiesto il consenso per i cookie tecnici ai sensi delle Linee Guida del Garante Privacy italiano del 10 giugno 2021.

4. Servizi terzi utilizzati

Supabase: Database e autenticazione. Conserva email, ruolo utente e dati di sessione. supabase.com/privacy
Lemon Squeezy: Gestione pagamenti e abbonamenti. Opera come Merchant of Record. lemonsqueezy.com/privacy
Resend: Invio email transazionali (conferma registrazione, reset password). resend.com/legal/privacy-policy
Vercel: Hosting e CDN. Può registrare log di accesso contenenti indirizzi IP. vercel.com/legal/privacy-policy

5. Durata della conservazione

I dati degli utenti registrati sono conservati fino alla cancellazione dell'account. I dati dei lead (email catturate prima della registrazione) sono conservati per un massimo di 24 mesi dall'ultima interazione. I log tecnici sono conservati per un massimo di 90 giorni.

Puoi richiedere la cancellazione dei tuoi dati in qualsiasi momento scrivendo a privacy@thecoastfire.com.

6. I tuoi diritti (GDPR)

Ai sensi degli articoli 15–22 del GDPR hai diritto di:

  • Accedere ai tuoi dati personali (art. 15)
  • Rettificare dati inesatti (art. 16)
  • Richiedere la cancellazione (art. 17 — diritto all'oblio)
  • Limitare il trattamento (art. 18)
  • Ricevere i tuoi dati in formato portabile (art. 20)
  • Opporti al trattamento basato su legittimo interesse (art. 21)
  • Revocare il consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento precedente

Per esercitare i tuoi diritti scrivi a privacy@thecoastfire.com. Risponderemo entro 30 giorni. Hai inoltre il diritto di presentare reclamo al Garante per la protezione dei dati personali.

7. Trasferimento dati extra-UE

Alcuni dei servizi terzi elencati (Supabase, Vercel, Lemon Squeezy, Resend) potrebbero trasferire dati in paesi extra-UE, in particolare negli Stati Uniti. Tali trasferimenti avvengono nel rispetto delle garanzie previste dal GDPR, in particolare tramite le Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea o tramite framework equivalenti.

8. Modifiche alla presente policy

Ci riserviamo il diritto di aggiornare questa Privacy Policy. In caso di modifiche sostanziali, gli utenti registrati saranno notificati via email. La data di ultimo aggiornamento è sempre indicata in cima a questa pagina.

Questo documento è redatto ai sensi del Regolamento UE 2016/679 (GDPR) e del D.Lgs. 196/2003 (Codice Privacy italiano) come modificato dal D.Lgs. 101/2018. Ultimo aggiornamento: 24 maggio 2026.