Ogni contatto è una persona — anche il tuo. Questa pagina spiega, in modo chiaro, quali dati tratta Mira, perché, per quanto tempo e quali diritti hai. Niente gergo: una frase, un perché, un'azione.
Bozza informativa, non consulenza legale.
Questo testo è un modello in lavorazione, fornito a scopo informativo. Prima della pubblicazione fallo verificare a un consulente o a un DPO. L'informativa definitiva potrà differire.
Ultimo aggiornamento: 1 gennaio 2026 · Versione 0.1 (bozza)
Il titolare del trattamento dei dati personali raccolti tramite Mira e questo sito è Mira (di seguito anche «noi»).
I recapiti del titolare e, ove nominato, del Responsabile della Protezione dei Dati (DPO) sono indicati nella sezione Contatti. In bozza i recapiti definitivi vanno completati prima della pubblicazione.
2. Quali dati trattiamo
Distinguiamo due situazioni, perché i ruoli sono diversi.
Quando usi Mira come cliente
Trattiamo i dati del tuo account: nome, email, organizzazione, dati di accesso e di fatturazione, log tecnici. Di questi dati siamo titolari.
I dati che carichi nel CRM
Contatti, donazioni, attività e consensi dei tuoi sostenitori restano tuoi: ne sei titolare, noi siamo responsabili del trattamento e li trattiamo solo per erogarti il servizio.
Sul sito raccogliamo inoltre i dati che ci invii tramite i form (es. richieste di contatto: nome, email, organizzazione, messaggio) e dati tecnici di navigazione necessari al funzionamento e alla sicurezza.
3. Finalità e base giuridica
Trattiamo i dati solo per scopi precisi, ciascuno con la sua base giuridica ai sensi del GDPR.
Erogare e gestire il servizio (account, supporto, fatturazione). Base: esecuzione del contratto.
Rispondere alle tue richieste inviate dai form del sito. Base: tua richiesta / misure precontrattuali.
Sicurezza, prevenzione abusi e log tecnici. Base: legittimo interesse.
Adempimenti di legge (es. contabili e fiscali). Base: obbligo legale.
Comunicazioni facoltative (es. aggiornamenti di prodotto). Base: consenso, revocabile in ogni momento.
4. Quanto a lungo li conserviamo
Conserviamo i dati per il tempo necessario alle finalità sopra indicate, poi li cancelliamo o anonimizziamo.
Dati dell'account: per la durata del rapporto e poi entro i termini di legge applicabili.
Dati del CRM: per tutta la durata dell'abbonamento; alla chiusura li restituiamo o eliminiamo su tua richiesta.
Richieste dai form: per il tempo utile a evaderle e a una gestione ragionevole.
Mira offre funzioni di purga dati GDPR con log ed export con scadenza, così puoi onorare cancellazioni e portabilità in modo tracciabile.
5. A chi li comunichiamo
Non vendiamo i tuoi dati. Li condividiamo solo con fornitori che ci aiutano a erogare il servizio, nominati responsabili del trattamento e vincolati a istruzioni contrattuali:
Pagamenti — Stripe e PayPal, per i checkout di donazione ospitati (i dati della carta non passano mai dal CRM).
Email marketing — Brevo e Mailchimp, se attivi la sincronizzazione di segmenti e liste.
Hosting e infrastruttura — fornitori europei per server, backup e sicurezza.
Possiamo inoltre comunicare dati ad autorità quando previsto dalla legge.
6. Dati in UE e trasferimenti
Fatto in Europa
Mira ospita dati e infrastruttura nell'Unione Europea ed è progettata per la conformità al GDPR. Dove un fornitore comportasse un trasferimento extra-UE, applichiamo garanzie adeguate (es. clausole contrattuali standard).
7. Come li proteggiamo
Adottiamo misure tecniche e organizzative proporzionate al rischio:
Crittografia Fernet
dei campi sensibili a riposo.
2FA TOTP
e rate limiting sugli accessi.
Isolamento per utente
i dati di un'organizzazione restano separati.
Security headers & hosting EU
registrazione con approvazione admin.
Nessun sistema è infallibile, ma trattiamo la sicurezza come parte del prodotto, non come un'aggiunta. Approfondisci su Sicurezza & GDPR.
8. AI e dati
L'AI suggerisce, tu decidi
L'assistente di Mira analizza i dati del tuo CRM per proporti azioni col perché — sempre con conferma e rollback. L'elaborazione AI avviene in ambito europeo, conforme al GDPR. Non usiamo i dati che carichi per addestrare modelli destinati ad altri clienti.
9. I tuoi diritti
In base al GDPR puoi esercitare, nei limiti previsti, i diritti di:
Accesso
sapere quali dati trattiamo.
Rettifica
correggere dati inesatti.
Cancellazione
«diritto all'oblio».
Limitazione
e opposizione al trattamento.
Portabilità
ricevere i dati in formato leggibile.
Revoca del consenso
in qualsiasi momento.
Per esercitarli scrivici dai Contatti. Hai inoltre diritto di proporre reclamo all'autorità di controllo competente (in Italia, il Garante per la protezione dei dati personali).
10. Contatti e modifiche
Per qualsiasi richiesta sui dati personali — o per ricevere i recapiti del titolare e dell'eventuale DPO — usa la pagina Contatti.
Possiamo aggiornare questa informativa per ragioni normative o di servizio: pubblicheremo qui la versione vigente con la data di aggiornamento.
Hai una domanda sui tuoi dati?
Scrivici: ti rispondiamo da persona a persona. Oppure inizia gratis, con i tuoi dati al sicuro in Europa.