Privacy Policy
Ultimo aggiornamento: 30 aprile 2026
1. Titolare del trattamento
Il titolare del trattamento dei dati personali è Menia, contattabile all'indirizzo privacy@menia.io. La presente informativa è resa ai sensi del Regolamento UE 2016/679 (GDPR) e del Codice Privacy italiano (D.lgs. 196/2003 e successive modifiche).
2. Categorie di dati raccolti
- Dati di registrazione: email, nome, data di nascita, ruolo (studente/formatore).
- Dati di profilo: handle, biografia, immagine profilo, immagine di copertina (volontari).
- Contenuti pubblicati dai formatori: titoli e descrizioni dei corsi, lezioni (testo, video, immagini, allegati come PDF/DOC/XLS/PPT/ZIP/TXT/CSV), live, post di community, sales page (cosa imparerai, per chi è, FAQ, bonus).
- Dati relativi all'abbonamento del formatore: piano attivo (Base/Starter/Grow/Master), data di sottoscrizione, scadenza, riferimento esterno al pagamento (es. ID transazione del provider).
- Accessi ai contenuti: log di concessione accesso a corsi e live, sorgente del pagamento (manuale/webhook), riferimento esterno.
- KPI e metriche aggregate: numero di visualizzazioni, conversioni stimate, segmentazione del formatore (starter/growing/pro/elite), bozze automatiche dei corsi (autosave). Questi dati servono al formatore per ottimizzare i propri contenuti e a Menia per il ranking dei corsi.
- Log tecnici: indirizzo IP, user agent, timestamp di accesso e operazioni rilevanti (login, registrazione, modifiche al profilo).
- Cookie: di sessione, di preferenza e — solo previo consenso — di analisi. Vedi la Cookie Policy.
- Comunicazioni: messaggi inviati al supporto, segnalazioni di abuso, richieste GDPR.
Menia non raccoglie né conserva dati di carte di credito o coordinate bancarie: i pagamenti dei corsi avvengono interamente sui provider esterni scelti dal formatore.
3. Finalità e basi giuridiche
- Erogazione del servizio (creazione account, pubblicazione corsi, accesso ai contenuti acquistati, gestione community e live) — base giuridica: esecuzione di un contratto (art. 6.1.b GDPR).
- Sicurezza, prevenzione abusi, antifrode — base giuridica: legittimo interesse del titolare (art. 6.1.f).
- Adempimenti contabili e fiscali relativi all'abbonamento dei formatori — base giuridica: obbligo legale (art. 6.1.c).
- Analisi di utilizzo (cookie analytics, KPI aggregati anonimizzati) — base giuridica: consenso (art. 6.1.a), revocabile in ogni momento dalle impostazioni privacy.
- Comunicazioni di marketing (es. newsletter, novità prodotto) — base giuridica: consenso, revocabile.
4. Pagamenti e provider esterni
I pagamenti per l'accesso ai corsi e alle live sono gestiti direttamente dai provider scelti dal formatore (Stripe Payment Link, Gumroad, Lemon Squeezy o altri). Quando clicchi sul link di pagamento di un corso, vieni reindirizzato sulla piattaforma del provider, che applica la propria informativa privacy. Menia riceve dal formatore (o dal webhook del provider) solo l'esito del pagamento e un riferimento esterno (transaction ID) per attivare il tuo accesso.
L'abbonamento mensile dei formatori (Base/Starter/Grow/Master) è anch'esso gestito tramite link di pagamento esterno. Menia conserva solo i dati di stato (piano, scadenza, riferimento), non i dati della carta.
5. Destinatari e fornitori
I dati possono essere trattati per nostro conto da fornitori (responsabili del trattamento) che ci forniscono servizi tecnologici:
- Supabase (database, autenticazione, storage di video, immagini e allegati)
- Hetzner (infrastruttura server in EU)
- Provider email per comunicazioni transazionali
- Provider di pagamento scelti dai formatori (Stripe, Gumroad, Lemon Squeezy, ecc.) — autonomi titolari per la propria parte di trattamento
- Sentry (monitoraggio errori, anonimizzato)
I dati non vengono ceduti né venduti a terze parti per finalità di marketing.
6. Trasferimenti extra-UE
Quando un fornitore opera al di fuori dello Spazio Economico Europeo, il trasferimento avviene con garanzie adeguate, tipicamente le Clausole Contrattuali Standard approvate dalla Commissione Europea (art. 46 GDPR). Puoi richiedere copia delle garanzie scrivendo a privacy@menia.io.
7. Periodo di conservazione
- Dati di account e profilo: per tutta la durata dell'iscrizione, fino alla richiesta di cancellazione (eseguita entro 30 giorni).
- Contenuti pubblicati: fino alla cancellazione da parte del formatore o dell'account.
- Log tecnici e log di consenso: 12 mesi.
- Bozze automatiche dei corsi (autosave): massimo 5 versioni più recenti, eliminate da cron giornaliero.
- Dati contabili (abbonamenti formatori, fatture): 10 anni come da normativa fiscale.
- Dati di accessi cancellati: anonimizzati entro 30 giorni dalla richiesta di chiusura account, salvo obblighi di conservazione di legge.
8. Diritti dell'interessato
In qualunque momento puoi esercitare i diritti previsti dagli artt. 15-22 GDPR: accesso, rettifica, cancellazione (diritto all'oblio), limitazione, portabilità, opposizione, revoca del consenso.
Puoi farlo direttamente dalle Impostazioni Privacy del tuo account (export dati in formato JSON, richiesta di cancellazione, gestione consensi) oppure scrivendo a privacy@menia.io. Risponderemo entro 30 giorni.
Hai inoltre diritto di proporre reclamo all'autorità di controllo competente (in Italia: Garante per la Protezione dei Dati Personali — www.garanteprivacy.it).
9. Minori
L'iscrizione come studente è consentita dai 16 anni in su; come formatore dai 18 anni. Effettuiamo una verifica dell'età al momento della registrazione. Se rileviamo un account intestato a un minore al di sotto dell'età minima, lo sospendiamo e lo cancelliamo entro 30 giorni.
10. Modifiche alla policy
Aggiornamenti significativi saranno comunicati via email e tramite avviso in piattaforma. La data di "ultimo aggiornamento" in cima a questa pagina indica la versione attualmente in vigore.
