Legale

Privacy.

Ogni contatto è una persona — anche il tuo. Questa pagina spiega, in modo chiaro, quali dati tratta Mira, perché, per quanto tempo e quali diritti hai. Niente gergo: una frase, un perché, un'azione.

Bozza informativa, non consulenza legale.

Questo testo è un modello in lavorazione, fornito a scopo informativo. Prima della pubblicazione fallo verificare a un consulente o a un DPO. L'informativa definitiva potrà differire.

Ultimo aggiornamento: 1 gennaio 2026 · Versione 0.1 (bozza)

1. Titolare del trattamento

Il titolare del trattamento dei dati personali raccolti tramite Mira e questo sito è Mira (di seguito anche «noi»).

I recapiti del titolare e, ove nominato, del Responsabile della Protezione dei Dati (DPO) sono indicati nella sezione Contatti. In bozza i recapiti definitivi vanno completati prima della pubblicazione.


2. Quali dati trattiamo

Distinguiamo due situazioni, perché i ruoli sono diversi.

Quando usi Mira come cliente

Trattiamo i dati del tuo account: nome, email, organizzazione, dati di accesso e di fatturazione, log tecnici. Di questi dati siamo titolari.

I dati che carichi nel CRM

Contatti, donazioni, attività e consensi dei tuoi sostenitori restano tuoi: ne sei titolare, noi siamo responsabili del trattamento e li trattiamo solo per erogarti il servizio.

Sul sito raccogliamo inoltre i dati che ci invii tramite i form (es. richieste di contatto: nome, email, organizzazione, messaggio) e dati tecnici di navigazione necessari al funzionamento e alla sicurezza.


3. Finalità e base giuridica

Trattiamo i dati solo per scopi precisi, ciascuno con la sua base giuridica ai sensi del GDPR.

  • Erogare e gestire il servizio (account, supporto, fatturazione). Base: esecuzione del contratto.
  • Rispondere alle tue richieste inviate dai form del sito. Base: tua richiesta / misure precontrattuali.
  • Sicurezza, prevenzione abusi e log tecnici. Base: legittimo interesse.
  • Adempimenti di legge (es. contabili e fiscali). Base: obbligo legale.
  • Comunicazioni facoltative (es. aggiornamenti di prodotto). Base: consenso, revocabile in ogni momento.

4. Quanto a lungo li conserviamo

Conserviamo i dati per il tempo necessario alle finalità sopra indicate, poi li cancelliamo o anonimizziamo.

  • Dati dell'account: per la durata del rapporto e poi entro i termini di legge applicabili.
  • Dati del CRM: per tutta la durata dell'abbonamento; alla chiusura li restituiamo o eliminiamo su tua richiesta.
  • Richieste dai form: per il tempo utile a evaderle e a una gestione ragionevole.

Mira offre funzioni di purga dati GDPR con log ed export con scadenza, così puoi onorare cancellazioni e portabilità in modo tracciabile.


5. A chi li comunichiamo

Non vendiamo i tuoi dati. Li condividiamo solo con fornitori che ci aiutano a erogare il servizio, nominati responsabili del trattamento e vincolati a istruzioni contrattuali:

  • Pagamenti — Stripe e PayPal, per i checkout di donazione ospitati (i dati della carta non passano mai dal CRM).
  • Email marketing — Brevo e Mailchimp, se attivi la sincronizzazione di segmenti e liste.
  • Hosting e infrastruttura — fornitori europei per server, backup e sicurezza.

Possiamo inoltre comunicare dati ad autorità quando previsto dalla legge.


6. Dati in UE e trasferimenti

Fatto in Europa

Mira ospita dati e infrastruttura nell'Unione Europea ed è progettata per la conformità al GDPR. Dove un fornitore comportasse un trasferimento extra-UE, applichiamo garanzie adeguate (es. clausole contrattuali standard).


7. Come li proteggiamo

Adottiamo misure tecniche e organizzative proporzionate al rischio:

Crittografia Fernet

dei campi sensibili a riposo.

2FA TOTP

e rate limiting sugli accessi.

Isolamento per utente

i dati di un'organizzazione restano separati.

Security headers & hosting EU

registrazione con approvazione admin.

Nessun sistema è infallibile, ma trattiamo la sicurezza come parte del prodotto, non come un'aggiunta. Approfondisci su Sicurezza & GDPR.


8. AI e dati

L'AI suggerisce, tu decidi

L'assistente di Mira analizza i dati del tuo CRM per proporti azioni col perché — sempre con conferma e rollback. L'elaborazione AI avviene in ambito europeo, conforme al GDPR. Non usiamo i dati che carichi per addestrare modelli destinati ad altri clienti.


9. I tuoi diritti

In base al GDPR puoi esercitare, nei limiti previsti, i diritti di:

Accesso

sapere quali dati trattiamo.

Rettifica

correggere dati inesatti.

Cancellazione

«diritto all'oblio».

Limitazione

e opposizione al trattamento.

Portabilità

ricevere i dati in formato leggibile.

Revoca del consenso

in qualsiasi momento.

Per esercitarli scrivici dai Contatti. Hai inoltre diritto di proporre reclamo all'autorità di controllo competente (in Italia, il Garante per la protezione dei dati personali).


10. Contatti e modifiche

Per qualsiasi richiesta sui dati personali — o per ricevere i recapiti del titolare e dell'eventuale DPO — usa la pagina Contatti.

Possiamo aggiornare questa informativa per ragioni normative o di servizio: pubblicheremo qui la versione vigente con la data di aggiornamento.

Hai una domanda sui tuoi dati?

Scrivici: ti rispondiamo da persona a persona. Oppure inizia gratis, con i tuoi dati al sicuro in Europa.