Privacy Policy

INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI

Privacy Policy di www.allungatierespira.com

Ultimo aggiornamento: 23 luglio 2026

La presente informativa descrive come vengono raccolti, utilizzati, conservati e protetti i dati personali degli utenti che visitano il sito www.allungatierespira.com, richiedono informazioni, scaricano risorse, si iscrivono alle comunicazioni del Metodo AeR, acquistano prodotti o servizi oppure accedono alle relative aree riservate.

L’informativa è resa ai sensi degli articoli 12, 13 e 14 del Regolamento (UE) 2016/679, di seguito “GDPR”, e della normativa italiana applicabile in materia di protezione dei dati personali.


1. Titolare del trattamento

Il Titolare del trattamento è:

Cristian Paganoni
Località Tognetto 5
24060 Solto Collina (BG)
Italia

Partita IVA: IT04378960167

Email per richieste relative alla privacy:
[email protected]

Il Titolare determina le finalità e i mezzi del trattamento dei dati personali raccolti attraverso il sito e i servizi collegati al Metodo AeR – Allungati e Respira.


2. Ambito di applicazione

La presente informativa riguarda:

  • la navigazione sul sito;

  • le richieste di informazioni e di contatto;

  • il download di guide e risorse gratuite;

  • l’iscrizione alle Perle di Kiran, alla newsletter e ad altre comunicazioni;

  • la registrazione e l’accesso alle aree riservate;

  • l’acquisto di corsi, percorsi, sessioni, abbonamenti e prodotti digitali;

  • la gestione amministrativa e contrattuale dei clienti;

  • la gestione dei contatti attraverso Kajabi;

  • l’invio di email informative, operative e commerciali;

  • la segmentazione dei contatti e la gestione delle automazioni;

  • la gestione dei pagamenti tramite Kajabi Payments e PayPal;

  • la gestione di rinnovi, piani di pagamento, rimborsi e contestazioni;

  • la protezione tecnica e la sicurezza del sito e degli account.

Per alcuni servizi possono essere fornite informative ulteriori e specifiche, in particolare quando vengono trattati:

  • dati relativi alla salute;

  • dati di minori;

  • informazioni relative a condizioni fisiche, respiratorie o psicologiche;

  • registrazioni audio o video;

  • fotografie;

  • testimonianze;

  • altre categorie di dati che richiedono particolari cautele.

La presente Privacy Policy generale non sostituisce tali informative specifiche.


3. Categorie di dati trattati

3.1 Dati forniti direttamente dall’utente

Il Titolare può raccogliere:

  • nome e cognome;

  • indirizzo email;

  • numero di telefono;

  • indirizzo di residenza o domicilio;

  • indirizzo e dati di fatturazione;

  • codice fiscale o Partita IVA;

  • dati relativi al prodotto o servizio richiesto;

  • informazioni inserite nei moduli;

  • contenuto delle comunicazioni inviate al Titolare;

  • preferenze relative alle comunicazioni;

  • dati necessari alla registrazione e alla gestione dell’account;

  • informazioni relative agli appuntamenti e ai percorsi acquistati;

  • dati relativi alla partecipazione a corsi, sessioni o iniziative;

  • richieste di assistenza;

  • informazioni fornite volontariamente dall’utente.

L’utente è invitato a non comunicare attraverso i normali moduli di contatto informazioni sanitarie, mediche, psicologiche o comunque particolarmente delicate, salvo che ciò venga espressamente richiesto attraverso una procedura dedicata accompagnata da una specifica informativa.

3.2 Dati relativi all’account e ai servizi acquistati

Quando l’utente crea un account o acquista un prodotto o servizio possono essere trattati:

  • credenziali e informazioni relative all’account;

  • prodotti, corsi, abbonamenti o percorsi acquistati;

  • data dell’acquisto;

  • stato del pagamento;

  • diritti di accesso;

  • accessi ai contenuti;

  • avanzamento o utilizzo dei prodotti digitali;

  • durata dell’accesso;

  • richieste di assistenza;

  • rinnovi;

  • cancellazioni;

  • sospensioni;

  • rimborsi;

  • storico degli acquisti;

  • storico della relazione con il Titolare.

L’utente è responsabile della riservatezza delle proprie credenziali e deve comunicare tempestivamente al Titolare eventuali accessi non autorizzati.

3.3 Dati di pagamento

I pagamenti online vengono gestiti attraverso Kajabi Payments e PayPal.

Kajabi Payments è il sistema di pagamento integrato nella piattaforma Kajabi ed è tecnicamente supportato da Stripe per l’elaborazione delle transazioni.

Attraverso Kajabi Payments possono essere resi disponibili, a seconda dell’offerta, del dispositivo, del Paese e dell’idoneità dell’acquirente:

  • carte di credito e di debito;

  • portafogli digitali, come Apple Pay e Google Pay;

  • sistemi di pagamento differito o rateale, come Klarna;

  • eventuali ulteriori metodi messi a disposizione dalla piattaforma.

La disponibilità effettiva dei singoli metodi viene mostrata direttamente durante il checkout.

I dati completi della carta, le credenziali PayPal, i dati degli account di pagamento e le altre informazioni finanziarie riservate vengono raccolti direttamente dal fornitore scelto dall’utente e non vengono memorizzati integralmente dal Titolare.

Il Titolare può ricevere e conservare:

  • nome e cognome dell’acquirente;

  • indirizzo email;

  • indirizzo e dati di fatturazione;

  • prodotto o servizio acquistato;

  • importo e valuta della transazione;

  • identificativo della transazione;

  • data e ora del pagamento;

  • stato del pagamento;

  • metodo di pagamento utilizzato;

  • ultime cifre e tipologia della carta, quando rese disponibili;

  • informazioni relative a rinnovi;

  • informazioni relative a piani di pagamento;

  • rimborsi;

  • contestazioni;

  • insoluti;

  • pagamenti non riusciti.

Quando l’utente sceglie Klarna, può essere indirizzato all’ambiente gestito da Klarna. Klarna può raccogliere e trattare dati identificativi, di contatto, finanziari, tecnici e relativi alla transazione per:

  • verificare l’identità dell’utente;

  • valutarne l’idoneità al metodo richiesto;

  • prevenire frodi;

  • gestire le rate;

  • gestire i pagamenti successivi;

  • adempiere agli obblighi di legge applicabili.

Le modalità di pagamento disponibili possono variare in base:

  • al Paese dell’utente;

  • all’importo dell’acquisto;

  • al dispositivo utilizzato;

  • al tipo di offerta;

  • al tipo di pagamento, singolo o ricorrente;

  • alle valutazioni effettuate dal relativo fornitore.

Kajabi, Stripe, PayPal, Klarna e gli eventuali fornitori dei portafogli digitali possono trattare ulteriori dati secondo le rispettive informative privacy e per finalità di sicurezza, prevenzione delle frodi, gestione delle transazioni e rispetto degli obblighi finanziari.

3.4 Dati tecnici e di navigazione

Durante la navigazione possono essere raccolti automaticamente:

  • indirizzo IP;

  • data e ora di accesso;

  • browser utilizzato;

  • sistema operativo;

  • tipologia di dispositivo;

  • pagine visitate;

  • provenienza della visita;

  • durata della navigazione;

  • interazioni con le pagine;

  • identificatori tecnici;

  • dati relativi agli errori e ai malfunzionamenti;

  • log necessari alla sicurezza e alla manutenzione.

Alcuni di questi dati vengono raccolti mediante cookie o tecnologie analoghe.

Per informazioni dettagliate si rinvia alla:

Cookie Policy di Allungati e Respira

3.5 Dati relativi alle comunicazioni email

Kajabi può permettere al Titolare di conoscere:

  • invio e consegna dei messaggi;

  • apertura delle email;

  • click sui collegamenti;

  • mancata consegna;

  • disiscrizione;

  • preferenze espresse;

  • data, ora e modalità di iscrizione;

  • sequenze nelle quali è inserito il contatto;

  • interazioni con email e automazioni.

Queste informazioni vengono utilizzate per:

  • gestire le comunicazioni;

  • verificare il funzionamento tecnico degli invii;

  • evitare invii duplicati;

  • rispettare le richieste di disiscrizione;

  • comprendere quali contenuti risultano più pertinenti;

  • migliorare le comunicazioni;

  • proporre, quando consentito, contenuti coerenti con gli interessi manifestati.

3.6 Tag, segmenti e informazioni commerciali

Il Titolare utilizza Kajabi per organizzare i contatti attraverso tag, segmenti, liste e automazioni.

I contatti possono essere distinti, per esempio, in base a:

  • guida scaricata;

  • modulo compilato;

  • corso o servizio acquistato;

  • iscrizione alle Perle di Kiran;

  • iscrizione alla newsletter;

  • partecipazione a un percorso;

  • partecipazione a un evento;

  • stato del cliente;

  • interessi manifestati;

  • apertura o click sulle comunicazioni;

  • punto raggiunto nel percorso AeR;

  • richiesta di informazioni;

  • prenotazione o svolgimento di un appuntamento;

  • acquisto effettuato;

  • mancato completamento di una procedura.

Questa organizzazione serve a:

  • non inviare a tutti le stesse comunicazioni;

  • fornire informazioni coerenti con quanto già richiesto;

  • gestire correttamente clienti, iscritti e contatti;

  • proporre contenuti o passi successivi coerenti con la relazione già avuta con AeR;

  • gestire follow-up amministrativi, informativi o commerciali.

Le attività necessarie alla gestione dei servizi e dei clienti si basano sull’esecuzione del contratto o sul legittimo interesse organizzativo del Titolare.

Quando tag, segmenti e automazioni vengono utilizzati per personalizzare comunicazioni commerciali sulla base di interessi, comportamenti o preferenze, il trattamento viene effettuato sulla base del consenso, quando richiesto.

La segmentazione non produce decisioni esclusivamente automatizzate capaci di determinare effetti giuridici o effetti analogamente significativi sull’utente.

3.7 Dati appartenenti a categorie particolari

Nell’ambito delle Valutazioni del Respiro Naturale, dei percorsi individuali, di Respira Sicuro Young o di altri servizi personalizzati, l’utente potrebbe comunicare informazioni relative a:

  • stato di salute;

  • difficoltà respiratorie;

  • condizioni fisiche;

  • farmaci;

  • diagnosi;

  • patologie;

  • infortuni;

  • interventi subiti;

  • condizioni psicologiche o emotive rilevanti;

  • percorsi medici;

  • percorsi psicologici o psicoterapeutici;

  • altre informazioni necessarie a valutare l’idoneità e la sicurezza della pratica.

Tali informazioni possono rientrare nelle categorie particolari di dati previste dall’articolo 9 del GDPR.

Questi dati:

  • non vengono richiesti attraverso i normali moduli commerciali;

  • vengono raccolti soltanto quando necessario;

  • vengono trattati attraverso procedure dedicate;

  • sono accompagnati da un’informativa specifica;

  • richiedono il consenso esplicito dell’interessato, salvo che sia applicabile un’altra condizione prevista dalla legge;

  • vengono utilizzati esclusivamente per le finalità dichiarate.

La presente Privacy Policy generale non sostituisce le informative e i consensi specifici previsti per tali trattamenti.

3.8 Dati di minori

I normali moduli commerciali, gli acquisti e gli account del sito sono destinati a persone maggiorenni.

Quando un servizio AeR è rivolto a un minore, come nel caso di Respira Sicuro Young:

  • il rapporto contrattuale viene gestito con il genitore o con chi esercita la responsabilità genitoriale;

  • l’acquisto viene effettuato dal genitore o dal soggetto legittimato;

  • i dati del minore vengono raccolti soltanto nella misura necessaria;

  • viene fornita un’informativa specifica;

  • vengono raccolte le autorizzazioni richieste;

  • le comunicazioni amministrative vengono gestite attraverso il genitore o tutore;

  • l’eventuale account digitale viene intestato e gestito secondo le condizioni della piattaforma e la normativa applicabile.

Il Titolare non intende raccogliere consapevolmente dati di minori al di fuori dei servizi dedicati e delle relative procedure.

Qualora un minore abbia fornito dati senza la necessaria autorizzazione, il genitore o tutore può chiederne la cancellazione scrivendo a:

[email protected]

3.9 Dati di terzi

Qualora l’utente fornisca dati personali appartenenti a un’altra persona, dichiara di:

  • essere autorizzato a comunicarli;

  • aver informato la persona interessata;

  • non violare i diritti di terzi.

Quando i dati riguardano un minore, devono essere forniti dal genitore, dal tutore o da altro soggetto legittimato.


4. Finalità, basi giuridiche e natura del conferimento

4.1 Funzionamento e sicurezza del sito

Finalità:

  • permettere la navigazione;

  • mantenere il sito funzionante;

  • gestire accessi, log e aree riservate;

  • prevenire abusi, frodi e accessi non autorizzati;

  • effettuare manutenzione e assistenza tecnica;

  • individuare errori e malfunzionamenti.

Base giuridica:

  • esecuzione di un servizio richiesto dall’utente;

  • legittimo interesse del Titolare alla sicurezza e al corretto funzionamento del sito.

Il conferimento dei dati tecnici necessari è automatico. In loro assenza il sito potrebbe non funzionare correttamente.

4.2 Risposta alle richieste

Finalità:

  • rispondere a email e moduli di contatto;

  • fornire informazioni;

  • comprendere la richiesta;

  • fissare un appuntamento;

  • verificare la disponibilità di un servizio;

  • adottare misure precontrattuali richieste dall’interessato.

Base giuridica:

  • esecuzione di misure precontrattuali;

  • legittimo interesse del Titolare a rispondere alle richieste ricevute.

Il conferimento dei dati necessari alla risposta è obbligatorio. In loro assenza non sarà possibile gestire la richiesta.

4.3 Download di guide e risorse gratuite

Finalità:

  • registrare la richiesta;

  • inviare la risorsa;

  • confermare la corretta consegna;

  • fornire comunicazioni strettamente collegate alla risorsa;

  • gestire eventuali richieste di assistenza.

Base giuridica:

  • esecuzione del servizio richiesto;

  • consenso, quando il modulo prevede anche l’iscrizione a comunicazioni continuative o commerciali.

Quando il consenso alla newsletter o ad altre comunicazioni non è necessario per ottenere la risorsa, tale consenso viene richiesto separatamente e può essere rifiutato.

4.4 Perle di Kiran, newsletter e comunicazioni commerciali

Finalità:

  • inviare le Perle di Kiran;

  • inviare newsletter e contenuti informativi;

  • comunicare iniziative, corsi, eventi e servizi;

  • inviare campagne e sequenze email;

  • proporre contenuti o servizi coerenti con il percorso dell’utente;

  • verificare la consegna e l’interazione con le comunicazioni;

  • gestire le preferenze dell’utente.

Base giuridica:

  • consenso dell’interessato.

Il conferimento è facoltativo.

Il mancato consenso non impedisce di:

  • acquistare prodotti;

  • accedere a un servizio già acquistato;

  • ricevere comunicazioni operative necessarie;

  • chiedere informazioni.

Il consenso può essere revocato in qualsiasi momento:

  • utilizzando il collegamento di disiscrizione presente nelle email;

  • modificando le preferenze, quando disponibile;

  • scrivendo al Titolare.

La revoca non compromette la liceità dei trattamenti effettuati prima della revoca.

4.5 Gestione di account, corsi e aree riservate

Finalità:

  • creare e amministrare l’account;

  • autenticare l’utente;

  • fornire accesso a corsi e contenuti;

  • registrare gli acquisti;

  • attribuire i corretti diritti di accesso;

  • gestire assistenza e utilizzo dei contenuti;

  • inviare comunicazioni operative relative al servizio;

  • proteggere i contenuti riservati.

Base giuridica:

  • esecuzione del contratto;

  • esecuzione di misure precontrattuali;

  • adempimento di obblighi legali;

  • legittimo interesse alla corretta gestione e protezione del servizio.

I dati necessari sono obbligatori. In loro assenza non sarà possibile creare l’account o fornire il prodotto acquistato.

4.6 Gestione di sessioni, percorsi ed eventi

Finalità:

  • organizzare appuntamenti;

  • gestire iscrizioni e partecipazioni;

  • fornire materiali e indicazioni;

  • comunicare modifiche o promemoria;

  • gestire il rapporto con il cliente;

  • verificare i servizi acquistati;

  • fornire assistenza;

  • documentare le attività amministrative collegate.

Base giuridica:

  • esecuzione del contratto;

  • misure precontrattuali;

  • legittimo interesse organizzativo;

  • obblighi di legge, quando applicabili.

Qualora vengano raccolti dati relativi alla salute o altre categorie particolari, verranno applicate le condizioni e le procedure indicate nelle informative specifiche.

4.7 Pagamenti, fatturazione e amministrazione

Finalità:

  • processare pagamenti;

  • gestire ordini;

  • gestire abbonamenti e piani di pagamento;

  • gestire rinnovi e scadenze;

  • emettere ricevute o documenti fiscali;

  • gestire rimborsi;

  • gestire insoluti;

  • gestire contestazioni;

  • adempiere agli obblighi contabili e fiscali;

  • tutelare il credito del Titolare.

Base giuridica:

  • esecuzione del contratto;

  • adempimento di obblighi legali;

  • legittimo interesse alla gestione e tutela del credito.

Il conferimento dei dati richiesti è obbligatorio per completare l’acquisto.

4.8 CRM, organizzazione e segmentazione dei contatti

Finalità:

  • organizzare clienti, iscritti e contatti interessati;

  • registrare la relazione avuta con AeR;

  • attribuire tag e segmenti;

  • gestire follow-up;

  • evitare comunicazioni duplicate o non pertinenti;

  • individuare contenuti o servizi coerenti;

  • mantenere una cronologia amministrativa e commerciale;

  • verificare quali richieste sono state già gestite.

Base giuridica:

  • esecuzione del contratto, per le attività collegate ai clienti;

  • esecuzione di misure precontrattuali;

  • consenso, per le attività di marketing;

  • legittimo interesse del Titolare alla gestione ordinata dei contatti e delle relazioni commerciali.

L’interessato può opporsi in qualsiasi momento al trattamento per marketing diretto.

4.9 Tutela dei diritti e difesa

Finalità:

  • prevenire abusi;

  • accertare, esercitare o difendere un diritto;

  • gestire reclami;

  • gestire contestazioni e controversie;

  • rispondere alle richieste delle autorità;

  • conservare prove contrattuali e consensi.

Base giuridica:

  • legittimo interesse;

  • adempimento di obblighi legali;

  • accertamento, esercizio o difesa di un diritto.


5. Comunicazioni operative e comunicazioni commerciali

Le comunicazioni necessarie per eseguire un contratto o fornire un servizio possono essere inviate anche senza consenso marketing.

Rientrano, per esempio:

  • conferme di acquisto;

  • ricevute;

  • credenziali di accesso;

  • collegamenti ai contenuti;

  • comunicazioni relative agli appuntamenti;

  • modifiche al servizio;

  • scadenze e rinnovi;

  • comunicazioni relative a piani di pagamento;

  • assistenza;

  • avvisi di sicurezza;

  • comunicazioni amministrative.

Le comunicazioni promozionali, le newsletter e le campagne commerciali vengono invece inviate sulla base del consenso, salvo i casi eventualmente consentiti dalla normativa.

La disiscrizione dalle comunicazioni commerciali non comporta la cessazione delle comunicazioni strettamente necessarie alla gestione di un servizio o di un contratto ancora attivo.


6. Modalità del trattamento e sicurezza

Il trattamento viene effettuato con strumenti:

  • informatici;

  • telematici;

  • elettronici;

  • cartacei, quando necessario.

Il Titolare adotta misure tecniche e organizzative adeguate al rischio, finalizzate a:

  • limitare l’accesso ai dati;

  • proteggere credenziali e account;

  • prevenire accessi non autorizzati;

  • ridurre il rischio di perdita, modifica o diffusione;

  • proteggere le comunicazioni;

  • utilizzare fornitori professionali;

  • effettuare copie di sicurezza quando necessarie;

  • controllare i soggetti che trattano dati per conto del Titolare;

  • mantenere aggiornati strumenti e procedure;

  • intervenire in caso di incidenti o violazioni.

Nessuna trasmissione o conservazione elettronica può essere considerata completamente priva di rischi.

Il Titolare si impegna comunque ad adottare misure proporzionate:

  • alla natura dei dati;

  • alle finalità del trattamento;

  • alle tecnologie utilizzate;

  • ai rischi per gli interessati.


7. Persone autorizzate e destinatari

I dati possono essere trattati:

  • dal Titolare;

  • da eventuali collaboratori autorizzati;

  • da consulenti amministrativi, fiscali, legali o tecnici;

  • da fornitori necessari al funzionamento del sito;

  • da fornitori di servizi informatici;

  • da fornitori di pagamento;

  • da soggetti che forniscono assistenza tecnica;

  • da autorità pubbliche, giudiziarie o amministrative, quando previsto dalla legge.

I soggetti che trattano dati per conto del Titolare vengono nominati Responsabili del trattamento ai sensi dell’articolo 28 del GDPR, quando necessario.

Alcuni soggetti, in particolare i fornitori di pagamento, possono operare come autonomi Titolari del trattamento per le attività determinate direttamente da loro.

L’elenco aggiornato dei Responsabili del trattamento può essere richiesto scrivendo a:

[email protected]

I dati personali non vengono diffusi pubblicamente, salvo:

  • consenso specifico dell’interessato;

  • obbligo di legge;

  • necessità di tutelare un diritto;

  • pubblicazione autorizzata di testimonianze, fotografie o contenuti.


8. Fornitori principali

8.1 Kajabi

Il sito, le landing page, i moduli, le aree riservate, il CRM, i prodotti digitali, le email, le automazioni, le statistiche interne e parte delle funzioni amministrative vengono gestiti attraverso Kajabi.

Fornitore:

Kajabi, LLC
880 Newport Center Drive, Suite 100
Newport Beach, California 92660
Stati Uniti

Kajabi può trattare, a seconda delle funzioni utilizzate:

  • dati identificativi e di contatto;

  • dati degli account;

  • dati relativi agli acquisti;

  • dati relativi ai prodotti posseduti;

  • dati di accesso ai contenuti;

  • dati tecnici e di utilizzo;

  • dati inseriti nei moduli;

  • tag e segmenti;

  • preferenze;

  • comunicazioni email;

  • aperture e click;

  • dati necessari alle automazioni;

  • dati relativi all’assistenza tecnica.

Nell’ambito dei servizi forniti al Titolare, Kajabi tratta normalmente i dati dei contatti e dei clienti secondo le istruzioni del Titolare e nei limiti previsti dal relativo accordo sul trattamento dei dati.

Per eventuali trattamenti determinati autonomamente da Kajabi si applicano le condizioni e l’informativa del fornitore.

Il rapporto con Kajabi è disciplinato dalle condizioni contrattuali e dal Data Processing Addendum, che comprende garanzie relative ai trasferimenti internazionali.

Informativa privacy di Kajabi:
https://www.kajabi.com/policies/privacy

8.2 Kajabi Payments e Stripe

Kajabi Payments viene utilizzato per gestire:

  • pagamenti;

  • ordini;

  • abbonamenti;

  • piani di pagamento;

  • rinnovi;

  • rimborsi;

  • contestazioni;

  • accrediti;

  • ricevute e dati relativi alle transazioni.

Kajabi Payments è un servizio integrato di Kajabi ed è supportato tecnicamente dall’infrastruttura Stripe per l’elaborazione delle transazioni.

Attraverso Kajabi Payments il Titolare può accettare, quando disponibili e abilitati:

  • carte di credito;

  • carte di debito;

  • Apple Pay;

  • Google Pay;

  • Klarna;

  • ulteriori metodi eventualmente resi disponibili dalla piattaforma.

Kajabi e Stripe possono trattare:

  • dati identificativi;

  • dati di contatto;

  • dati di fatturazione;

  • dati relativi all’ordine;

  • dati relativi alla transazione;

  • informazioni sullo strumento di pagamento;

  • indirizzo IP;

  • dati del dispositivo;

  • informazioni necessarie alla verifica dell’identità;

  • informazioni necessarie alla prevenzione delle frodi;

  • dati relativi a rimborsi;

  • dati relativi a contestazioni;

  • dati relativi a mancati pagamenti;

  • dati richiesti dalla normativa finanziaria e antiriciclaggio.

I dati completi delle carte non vengono conservati integralmente dal Titolare.

Kajabi, Stripe e le relative società possono agire, a seconda della specifica attività svolta, come Responsabili del trattamento oppure come autonomi Titolari per le attività finanziarie, di sicurezza e di conformità determinate direttamente da loro.

Informativa privacy di Stripe:
https://stripe.com/it/privacy

8.3 Klarna

Klarna è un metodo di pagamento differito o rateale che può essere reso disponibile attraverso Kajabi Payments.

Quando l’utente sceglie Klarna, può essere indirizzato al relativo ambiente di pagamento.

Klarna stabilisce quali modalità di pagamento mostrare in base, tra gli altri elementi:

  • al Paese dell’utente;

  • all’importo dell’acquisto;

  • al tipo di acquisto;

  • all’idoneità dell’utente;

  • alle proprie valutazioni di sicurezza e rischio.

Klarna può agire come autonomo Titolare del trattamento per le operazioni di propria competenza, tra cui:

  • verifica dell’identità;

  • valutazione dell’idoneità;

  • valutazione del merito creditizio, quando applicabile;

  • prevenzione delle frodi;

  • gestione delle rate;

  • gestione dei pagamenti;

  • recupero degli importi dovuti;

  • adempimento degli obblighi legali e finanziari.

Il rapporto di pagamento successivo all’acquisto viene gestito direttamente tra l’utente e Klarna, secondo le condizioni applicabili.

Informativa privacy di Klarna:
https://www.klarna.com/it/privacy/

8.4 PayPal

PayPal viene utilizzato come sistema alternativo per la gestione dei pagamenti.

Per gli utenti dell’Unione europea il servizio è fornito da:

PayPal (Europe) S.à r.l. et Cie, S.C.A.
22-24 Boulevard Royal
L-2449 Lussemburgo

PayPal tratta i dati necessari al pagamento secondo le proprie finalità e la propria informativa, operando generalmente come autonomo Titolare del trattamento.

PayPal può trattare:

  • dati identificativi;

  • dati di contatto;

  • dati del conto PayPal;

  • dati finanziari;

  • informazioni sulla transazione;

  • indirizzo IP;

  • dati del dispositivo;

  • dati necessari alla prevenzione delle frodi;

  • dati necessari al rispetto degli obblighi finanziari;

  • informazioni relative a contestazioni e rimborsi.

Il Titolare non riceve le credenziali di accesso al conto PayPal dell’utente.

Informativa privacy di PayPal:
https://www.paypal.com/it/legalhub/paypal/privacy-full

8.5 Portafogli digitali

Quando l’utente utilizza Apple Pay, Google Pay o un altro portafoglio digitale, il relativo fornitore può trattare dati personali e informazioni sul pagamento secondo le proprie condizioni e informative privacy.

Il Titolare non riceve necessariamente tutti i dati associati al portafoglio digitale, ma soltanto le informazioni sulla transazione rese disponibili dal sistema di pagamento.


9. Trasferimenti verso Paesi esterni allo Spazio Economico Europeo

Alcuni fornitori possono trattare dati personali negli Stati Uniti o in altri Paesi esterni allo Spazio Economico Europeo.

In particolare:

  • Kajabi è una società statunitense;

  • Kajabi Payments è supportato dall’infrastruttura internazionale Stripe;

  • Stripe opera attraverso società e infrastrutture internazionali;

  • PayPal può coinvolgere società e fornitori situati in diversi Paesi;

  • Klarna e i fornitori dei portafogli digitali possono avvalersi di infrastrutture e società internazionali.

Quando i dati vengono trasferiti fuori dallo Spazio Economico Europeo, il trasferimento avviene sulla base degli strumenti previsti dal GDPR, tra cui:

  • decisioni di adeguatezza della Commissione europea;

  • Clausole Contrattuali Standard;

  • Data Processing Addendum;

  • norme vincolanti d’impresa;

  • Data Privacy Framework, quando applicabile;

  • ulteriori garanzie previste dagli articoli 45 e 46 del GDPR;

  • deroghe previste dall’articolo 49 del GDPR nei casi consentiti.

L’utente può chiedere al Titolare maggiori informazioni sulle garanzie adottate.


10. Periodi di conservazione

I dati vengono conservati per il tempo necessario alle finalità per cui sono stati raccolti e nel rispetto degli obblighi legali.

10.1 Richieste di contatto

I dati relativi a richieste che non danno origine a un rapporto contrattuale vengono conservati, di norma, per un massimo di 12 mesi dall’ultima comunicazione.

Possono essere conservati più a lungo quando necessario per:

  • gestire una richiesta ancora aperta;

  • documentare una comunicazione;

  • gestire una contestazione;

  • tutelare un diritto.

10.2 Perle di Kiran, newsletter e marketing

I dati vengono conservati fino:

  • alla revoca del consenso;

  • alla disiscrizione;

  • alla richiesta di cancellazione;

  • alla cessazione della finalità;

  • alla decisione del Titolare di eliminare contatti non più attivi.

Il Titolare può verificare periodicamente l’utilità e l’attualità dei contatti.

Dopo la disiscrizione può essere conservata un’informazione minima, come:

  • indirizzo email;

  • data della disiscrizione;

  • prova dell’opposizione.

Questa conservazione serve a:

  • evitare ulteriori invii indesiderati;

  • rispettare la richiesta dell’interessato;

  • dimostrare l’avvenuta disiscrizione.

10.3 Dati degli account e dei prodotti digitali

I dati vengono conservati per tutta la durata dell’account e dell’accesso ai contenuti.

Dopo la chiusura dell’account, i dati non più necessari vengono cancellati o anonimizzati, fatti salvi:

  • obblighi fiscali;

  • obblighi contrattuali;

  • tutela dei diritti;

  • gestione di contestazioni;

  • eventuali diritti di accesso acquistati per un periodo più lungo.

10.4 Dati contrattuali, amministrativi e fiscali

I dati relativi ad acquisti, fatture, corrispettivi, pagamenti e contratti vengono conservati, di norma, per 10 anni o per il maggiore periodo eventualmente richiesto:

  • dalla normativa fiscale;

  • dalla normativa contabile;

  • da accertamenti;

  • da controlli;

  • da controversie.

10.5 Dati di pagamento

I dati completi dello strumento di pagamento vengono conservati dai relativi fornitori secondo le rispettive informative.

Il Titolare conserva soltanto le informazioni necessarie a:

  • documentare la transazione;

  • gestire il rapporto contrattuale;

  • verificare lo stato del pagamento;

  • adempiere agli obblighi amministrativi e fiscali;

  • gestire rimborsi o contestazioni.

10.6 Log e dati di sicurezza

I log vengono conservati per il tempo necessario:

  • alla sicurezza;

  • alla prevenzione degli abusi;

  • alla risoluzione dei problemi tecnici;

  • alla gestione di eventuali incidenti;

  • alla tutela dei diritti.

I periodi possono dipendere anche dalle impostazioni e dalle politiche dei fornitori utilizzati.

10.7 Dati appartenenti a categorie particolari

I tempi di conservazione dei dati relativi alla salute o di altre categorie particolari vengono indicati nelle informative specifiche del relativo servizio.

Tali dati vengono conservati soltanto per:

  • il periodo necessario alla valutazione;

  • la durata del percorso;

  • l’eventuale periodo successivo necessario alla tutela delle parti;

  • il periodo richiesto da eventuali obblighi applicabili.

10.8 Prove del consenso

La registrazione del consenso, della revoca e delle preferenze viene conservata per il tempo necessario a:

  • dimostrare la conformità del trattamento;

  • rispondere a richieste dell’interessato;

  • tutelare il Titolare in caso di contestazioni.

Alla scadenza dei periodi applicabili, i dati vengono:

  • cancellati;

  • anonimizzati;

  • isolati e conservati soltanto per obblighi di legge o tutela dei diritti.


11. Cookie e strumenti di tracciamento

Il sito utilizza cookie e tecnologie analoghe necessari a:

  • funzionamento del sito;

  • sicurezza;

  • gestione degli account;

  • autenticazione;

  • aree riservate;

  • acquisti;

  • mantenimento delle preferenze tecniche;

  • corretta erogazione dei servizi.

Potrebbero inoltre essere presenti cookie o strumenti non strettamente necessari utilizzati per:

  • statistiche;

  • misurazione delle interazioni;

  • miglioramento delle funzionalità;

  • ulteriori finalità descritte nella Cookie Policy.

I cookie non necessari vengono utilizzati soltanto dopo l’acquisizione del consenso, quando richiesto dalla normativa.

L’utente deve poter:

  • accettare i cookie non necessari;

  • rifiutarli;

  • scegliere singole categorie;

  • modificare successivamente le preferenze;

  • conoscere finalità, fornitori e durata.

Per informazioni dettagliate si rinvia alla:

Cookie Policy di Allungati e Respira

La presente informativa non sostituisce la Cookie Policy né l’effettiva configurazione del sistema di gestione del consenso.


12. Diritti dell’interessato

L’interessato può esercitare, quando ne ricorrono le condizioni, i diritti previsti dagli articoli 15-22 del GDPR.

In particolare, può chiedere:

  • conferma dell’esistenza di un trattamento;

  • accesso ai dati personali;

  • copia dei dati;

  • informazioni sulle finalità;

  • informazioni sulle categorie di dati trattati;

  • informazioni sui destinatari;

  • rettifica o aggiornamento;

  • cancellazione;

  • limitazione del trattamento;

  • portabilità dei dati;

  • opposizione al trattamento;

  • revoca del consenso;

  • informazioni sui trasferimenti internazionali;

  • informazioni su eventuali processi automatizzati.

L’interessato ha sempre il diritto di opporsi al marketing diretto senza dover fornire una motivazione.

La revoca del consenso non pregiudica la liceità del trattamento effettuato prima della revoca.

Il diritto alla cancellazione non è assoluto.

Alcuni dati possono essere conservati quando necessario per:

  • adempiere a un obbligo legale;

  • eseguire un contratto;

  • accertare, esercitare o difendere un diritto;

  • rispettare obblighi fiscali e contabili;

  • prevenire frodi o abusi;

  • tutelare i diritti di altre persone.


13. Come esercitare i diritti

Le richieste devono essere inviate a:

[email protected]

La richiesta dovrebbe indicare con sufficiente chiarezza:

  • l’identità del richiedente;

  • il diritto che si intende esercitare;

  • i dati o il trattamento ai quali si riferisce;

  • eventuali informazioni utili a individuare l’account o la relazione interessata.

Il Titolare può chiedere informazioni o documenti necessari a verificare l’identità del richiedente.

Le richieste vengono gestite gratuitamente e, di norma, entro un mese dal ricevimento.

In caso di particolare complessità o di numerose richieste, il termine può essere prorogato nei limiti previsti dal GDPR. L’interessato verrà informato della proroga e delle relative motivazioni.

In presenza di richieste manifestamente infondate o eccessive, in particolare per il loro carattere ripetitivo, il Titolare può applicare quanto previsto dall’articolo 12 del GDPR.


14. Reclamo all’Autorità di controllo

L’interessato ha diritto di proporre reclamo all’Autorità competente.

Per le persone che si trovano in Italia, l’Autorità competente è:

Garante per la protezione dei dati personali

Sito istituzionale:

https://www.garanteprivacy.it

L’interessato può inoltre agire davanti all’autorità giudiziaria competente.

Il Titolare invita comunque l’interessato a contattarlo preventivamente, in modo da tentare di risolvere direttamente eventuali problemi.


15. Registrazioni, immagini, voce e testimonianze

Eventuali:

  • registrazioni audio;

  • registrazioni video;

  • registrazioni personalizzate delle pratiche;

  • fotografie;

  • testimonianze;

  • recensioni;

  • contenuti destinati alla pubblicazione;

non vengono trattati automaticamente sulla base della presente informativa generale.

Quando una registrazione è necessaria all’erogazione del servizio, finalità, modalità e conservazione vengono descritte nell’informativa specifica del percorso.

Quando immagini, voce, video o testimonianze sono destinati a:

  • sito;

  • social network;

  • newsletter;

  • materiale promozionale;

  • presentazioni;

  • altri canali pubblici;

viene richiesta una separata autorizzazione.

L’autorizzazione promozionale è:

  • libera;

  • facoltativa;

  • specifica;

  • revocabile per gli utilizzi futuri nei limiti tecnicamente possibili.

Il rifiuto dell’autorizzazione promozionale non impedisce l’accesso ai servizi AeR.


16. Collegamenti verso siti e servizi esterni

Il sito può contenere collegamenti verso siti o servizi esterni.

Quando l’utente lascia il sito www.allungatierespira.com, il trattamento dei dati è disciplinato dall’informativa del soggetto esterno.

Il Titolare non controlla e non è responsabile delle modalità con cui soggetti terzi trattano i dati raccolti direttamente attraverso i propri siti, applicazioni o servizi.


17. Obblighi dell’utente

L’utente è responsabile della correttezza dei dati forniti.

L’utente si impegna a:

  • fornire dati aggiornati e veritieri;

  • non assumere l’identità di un’altra persona;

  • proteggere le proprie credenziali;

  • non condividere l’account con persone non autorizzate;

  • non fornire dati di terzi senza autorizzazione;

  • non inserire nei moduli generici dati particolarmente delicati non richiesti;

  • informare il Titolare in caso di accessi sospetti;

  • comunicare eventuali errori o variazioni rilevanti.


18. Violazioni dei dati personali

In caso di violazione dei dati personali, il Titolare valuta:

  • la natura dell’evento;

  • le categorie di dati coinvolte;

  • il numero degli interessati;

  • le possibili conseguenze;

  • il livello di rischio per i diritti e le libertà delle persone.

Quando previsto dalla normativa, il Titolare:

  • notifica la violazione all’Autorità di controllo;

  • informa gli interessati coinvolti;

  • adotta misure correttive;

  • documenta l’accaduto.


19. Modifiche all’informativa

Il Titolare può aggiornare la presente informativa per adeguarla:

  • a modifiche normative;

  • a provvedimenti delle autorità;

  • a nuovi servizi;

  • a cambiamenti dei fornitori;

  • a modifiche delle modalità di trattamento;

  • a esigenze tecniche o organizzative.

La versione aggiornata viene pubblicata su questa pagina con l’indicazione della data di revisione.

Quando una modifica richiede un nuovo consenso, il Titolare provvederà a richiederlo prima di effettuare il nuovo trattamento.

L’utente è invitato a consultare periodicamente la presente pagina.


20. Riferimenti normativi

La presente informativa è redatta in conformità:

  • al Regolamento (UE) 2016/679;

  • al Decreto legislativo 30 giugno 2003, n. 196, come modificato;

  • alla normativa italiana ed europea applicabile;

  • ai provvedimenti e alle linee guida del Garante per la protezione dei dati personali.

Per quanto non espressamente indicato si applicano le disposizioni normative vigenti.


21. Contatti

Per informazioni, richieste o esercizio dei diritti relativi al trattamento dei dati personali:

Cristian Paganoni
Località Tognetto 5
24060 Solto Collina (BG)
Italia

Partita IVA: IT04378960167

Email:
[email protected]


Ultimo aggiornamento: 23 luglio 2026

Il Percorso Completo del Respiro

 Dalla libertà del respiro naturale alla potenza del Respiro Primordiale. Un viaggio personale, guidato da Kiran – Cristian Paganoni.