Informativa privacy
Ultimo aggiornamento: 28 settembre 2026
Questa informativa spiega come trattiamo i dati personali quando visiti www.maximumprotection.online o acquisti Maximum Protection — Vibe Code Audit Kit (il “Kit”). Trattiamo i dati personali nel rispetto del Regolamento (UE) 2016/679 (“GDPR”) e delle altre norme applicabili in materia di protezione dei dati.
Al checkout accetti questa informativa insieme ai Termini e condizioni e alla Politica di rimborso. Questa accettazione non costituisce un consenso al trattamento dei tuoi dati: le basi giuridiche su cui si fonda il trattamento sono indicate nella sezione 4.
1. Titolare del trattamento
SISU ENTERPRISE LIMITED, Unit 1603, 16/F The L. Plaza, 367-375 Queen’s Road Central, Sheung Wan, Hong Kong. Email: info@maximumprotection.online.
2. Email di marketing
Se acquisti il Kit, potremo inviarti email di marketing di Maximum Protection sui nostri prodotti e servizi analoghi al Kit. Completando l’acquisto accetti di ricevere queste email, salvo che tu le rifiuti:
- al checkout, con il link “Non voglio riceverle” che trovi sotto la casella di accettazione;
- in seguito, in qualsiasi momento, con il link di disiscrizione presente in ciascuna di queste email oppure scrivendo a info@maximumprotection.online.
Il rifiuto è gratuito e non ha alcuna conseguenza sul tuo acquisto. La scelta che fai al checkout viene registrata insieme all’ordine: l’avviso che hai visto, se hai rifiutato e quando. Non inviamo email di marketing a chi non completa un acquisto, salvo che abbia dato uno specifico e separato consenso.
Base giuridica: il nostro legittimo interesse a proporre ai nostri clienti i nostri prodotti e servizi analoghi (art. 6, par. 1, lett. f), GDPR). La legge consente al venditore di inviare queste email ai propri clienti senza chiederne il consenso, purché il cliente, adeguatamente informato, possa rifiutarle in ogni momento, in modo agevole e gratuitamente (art. 130, comma 4, del Codice in materia di protezione dei dati personali, D.Lgs. 30 giugno 2003, n. 196; art. 13, par. 2, della Direttiva 2002/58/CE). Usiamo il tuo indirizzo email e il tuo nome per questa finalità finché non ti opponi.
3. Dati che raccogliamo
Quando acquisti il Kit:
- indirizzo email, nome, cognome e lingua del sito;
- indirizzo IP, browser (la stringa identificativa che invia, detta user agent, e le sue impostazioni di lingua) e Paese da cui invii il modulo d’acquisto; il Paese viene ricavato dall’indirizzo IP da Cloudflare oppure, per le richieste che non passano da Cloudflare, da Netlify;
- per ciascuna accettazione che dai al checkout (dei Termini e condizioni, della Politica di rimborso e di questa Informativa privacy, e richiesta di consegna immediata con la presa d’atto della perdita del diritto di recesso): data e ora, testo esatto della casella che hai spuntato e versione del documento o del testo a cui si riferisce;
- la tua scelta sulle email di marketing (sezione 2);
- la tua scelta sui cookie al momento dell’acquisto;
- lo stato del pagamento e i dati dell’ordine che ci trasmette Whop, come numero d’ordine, importo e valuta e, in caso di rimborso, chargeback o altra contestazione del pagamento, il relativo stato, motivo, importo e scadenze.
Non riceviamo mai i dati della tua carta o di altri strumenti di pagamento: li inserisci nel checkout di Whop.
Quando ti consegniamo il Kit: data e ora di invio dell’email con i tuoi link di download, l’indirizzo a cui è stata inviata, l’identificativo che le ha assegnato il nostro fornitore di posta elettronica e i file a cui rimanda; lo stato dei tuoi link (scadenza, numero di download per file e, se sono stati disattivati, quando e perché).
Quando usi i tuoi link di download: per ogni tentativo di download, data e ora, file, indirizzo IP, browser e Paese, ed esito (ad esempio file scaricato, link scaduto o limite di download raggiunto).
Quando ci scrivi: i tuoi messaggi e i tuoi dati di contatto.
Quando navighi: la tua scelta sui cookie (mp_consent) e, solo con il tuo consenso, i dati di analisi e marketing descritti nella sezione 5 e nella Cookie policy. Ogni visita passa da Cloudflare e arriva al nostro fornitore di hosting, Netlify: entrambi trattano dati tecnici come l’indirizzo IP, la pagina richiesta e le informazioni su browser e dispositivo. Sul sito viene eseguito anche lo script di Clerk, che gestisce l’accesso alla nostra area di amministrazione. Alcuni di questi servizi possono impostare cookie tecnici strettamente necessari, elencati nella Cookie policy.
Per acquistare il Kit devi fornire email e nome e spuntare le caselle obbligatorie: senza questi dati non possiamo gestire l’ordine. I dati tecnici indicati sopra (indirizzo IP, browser, Paese) vengono raccolti automaticamente quando usi il sito e i link di download. Il consenso ai cookie di analisi e di marketing è facoltativo e non è mai una condizione per l’acquisto.
4. Finalità e basi giuridiche
- Vendita e consegna del Kit: creazione del checkout, invio dell’email con i link di download, gestione dei link, nuovo invio e risposta alle tue richieste: esecuzione di un contratto (art. 6, par. 1, lett. b), GDPR). L’invio della conferma della tua richiesta di consegna immediata, prevista dalla normativa a tutela dei consumatori, costituisce anche adempimento di un obbligo di legge (art. 6, par. 1, lett. c)).
- Prova della conclusione del contratto e della consegna, e gestione di chargeback, contestazioni del pagamento e controversie: conservazione delle registrazioni delle tue accettazioni, della consegna e dei download descritte nella sezione 3 e, quando necessario, loro comunicazione ai destinatari indicati nella sezione 5: nostro legittimo interesse ad accertare, esercitare o difendere un diritto in sede giudiziaria (art. 6, par. 1, lett. f)).
- Prevenzione di frodi e abusi: nostro legittimo interesse a proteggere il sito, i clienti e la nostra attività da frodi, dall’uso di carte di pagamento senza il consenso del titolare, da chargeback ingiustificati e dalla condivisione illecita del Kit (art. 6, par. 1, lett. f)). Rientrano in questa finalità il controllo Cloudflare Turnstile sul modulo d’acquisto, i limiti alle richieste ripetute, i limiti di download, l’indirizzo IP, il browser e il Paese registrati al checkout e a ogni download, e l’uso delle registrazioni degli ordini precedenti per rifiutare gli ordini di chi ha effettuato acquisti fraudolenti o chargeback ingiustificati.
- Funzionamento e protezione del sito: distribuzione delle pagine tramite Cloudflare e Netlify, protezione del sito da attacchi e bot e sicurezza dell’accesso alla nostra area di amministrazione con Clerk: nostro legittimo interesse al funzionamento e alla sicurezza del sito (art. 6, par. 1, lett. f)).
- Email di marketing ai clienti sui nostri prodotti e servizi analoghi: nostro legittimo interesse (art. 6, par. 1, lett. f)), nei limiti della regola del soft opt-in descritta nella sezione 2.
- Tenuta delle scritture contabili e fiscali e adempimento di altri obblighi di legge, come le richieste delle autorità competenti: adempimento di obblighi di legge (art. 6, par. 1, lett. c)).
- Analisi statistiche (Google Analytics 4, caricato tramite Google Tag Manager): misurazione dell’uso del sito: il tuo consenso (art. 6, par. 1, lett. a)).
- Misurazione e ottimizzazione delle campagne pubblicitarie (Meta Pixel e Meta Conversions API; TikTok Pixel): misurazione e ottimizzazione delle nostre inserzioni sulle piattaforme di Meta e su TikTok: il tuo consenso (art. 6, par. 1, lett. a)).
Registriamo indirizzo IP, browser e Paese al checkout e a ogni download indipendentemente dalle tue scelte sui cookie, perché ci servono per le finalità indicate sopra; non li usiamo per analisi statistiche né per pubblicità.
5. Fornitori di servizi e altri destinatari
Condividiamo i dati solo con i fornitori di cui abbiamo bisogno per erogare il servizio. Salvo diversa indicazione, agiscono per nostro conto come responsabili del trattamento.
- Whop (Whop, Inc., Stati Uniti): checkout, elaborazione dei pagamenti, rimborsi e contestazioni dei pagamenti. Trasmettiamo a Whop email, nome e lingua per preparare il checkout e, in caso di chargeback o di contestazione del pagamento, le registrazioni descritte nella sezione 3. Per il pagamento e la gestione delle contestazioni Whop può agire come titolare autonomo, secondo la propria informativa privacy.
- Brevo: invio delle nostre email, come quella con i link di download e, se non le hai rifiutate, le email di marketing descritte nella sezione 2.
- Google Firebase (Cloud Firestore), servizio di Google Cloud: database degli ordini, delle registrazioni delle accettazioni e delle consegne, dei registri dei download e dei contatori anti-abuso.
- Netlify (Stati Uniti): hosting del sito e funzioni server, compreso il download dei file.
- Cloudflare (Stati Uniti): DNS, rete di distribuzione dei contenuti (CDN) e proxy di sicurezza per l’intero sito. Ogni visita passa da Cloudflare, che tratta l’indirizzo IP e i dati della richiesta (come la pagina richiesta e le informazioni su browser e dispositivo) per distribuire e proteggere il sito, ci indica l’indirizzo IP e il Paese delle richieste che arrivano al nostro server e può impostare cookie di sicurezza strettamente necessari. Cloudflare gestisce anche il controllo anti-bot Turnstile sul modulo d’acquisto, che tratta segnali come indirizzo IP, impronta TLS e user agent; come spiegato nel suo Turnstile Privacy Addendum, Cloudflare li usa anche come titolare autonomo per migliorare Turnstile.
- Clerk (Clerk, Inc., Stati Uniti): accesso alla nostra area di amministrazione, riservato agli account amministratore. Il suo script viene eseguito solo nella pagina di accesso e nell’area di amministrazione, mai nelle pagine usate da visitatori e clienti; lì Clerk riceve dati tecnici come l’indirizzo IP e le informazioni sul browser e imposta cookie strettamente necessari per la sicurezza della sessione.
- Google Analytics 4 e Google Tag Manager (Google Ireland Limited): solo con il tuo consenso per la categoria Analytics, per misurare l’uso del sito. Google Tag Manager viene caricato solo dopo che hai accettato i cookie di analisi o di marketing; Google Consent Mode v2 nega per impostazione predefinita ogni categoria e comunica ai tag di Google quelle che hai accettato, e Google Analytics si attiva solo se accetti la categoria Analytics. Google dichiara che Google Analytics non registra né conserva i singoli indirizzi IP degli utenti che si trovano nell’UE, in Svizzera e nel Regno Unito (dettagli).
- Meta Platforms (Meta Pixel e Conversions API): solo con il tuo consenso per la categoria Marketing, per misurare e ottimizzare le nostre inserzioni su Facebook e Instagram. Il Pixel viene eseguito nel tuo browser, caricato tramite Google Tag Manager; la Conversions API invia gli eventi dal nostro server. Inviamo eventi come l’avvio del checkout o l’acquisto con il relativo importo, insieme a identificativi come l’indirizzo IP, informazioni sul browser e i valori
_fbpe_fbc; con questi eventi possiamo inviare anche il tuo indirizzo email e il tuo nome sotto forma di hash, per consentire a Meta di associarli ai propri utenti. Un acquisto viene comunicato a Meta solo se avevi dato il consenso per la categoria Marketing quando hai avviato il checkout. Meta può usare questi dati anche per finalità proprie, come descritto nella sua informativa privacy. - TikTok (TikTok Pixel) (TikTok Technology Limited, Irlanda, e TikTok Pte. Ltd.): solo con il tuo consenso per la categoria Marketing, caricato tramite Google Tag Manager, per misurare e ottimizzare le nostre inserzioni su TikTok. Il Pixel invia a TikTok informazioni sulla tua visita e sulle tue azioni sul sito, come l’avvio del checkout o l’acquisto, insieme a identificativi come il cookie
_ttp, l’identificativo del clicttclid, l’indirizzo IP e informazioni sul browser. TikTok può usare questi dati anche per finalità proprie, come descritto nella sua informativa privacy.
Chargeback, contestazioni e controversie. Per rispondere a un chargeback, a una contestazione del pagamento, a un sospetto di frode o a un’azione legale, possiamo comunicare le registrazioni del tuo acquisto, delle accettazioni, della consegna e dei download, direttamente o tramite Whop, ai circuiti delle carte di pagamento e alle banche coinvolte, alle autorità e agli organi giudiziari competenti e ai nostri consulenti legali. Questi destinatari trattano i dati come titolari autonomi.
Non vendiamo dati personali. Possiamo comunicarli alle autorità pubbliche quando la legge lo impone.
6. Trasferimenti fuori dall’UE
Abbiamo sede a Hong Kong e alcuni dei nostri fornitori hanno sede, o trattano dati, in Paesi al di fuori dell’UE/SEE:
- Whop, Netlify, Cloudflare e Clerk hanno sede negli Stati Uniti;
- Google può trasferire dati a Google LLC negli Stati Uniti, per Firebase, Tag Manager e Analytics;
- Meta può trasferire dati negli Stati Uniti;
- TikTok dichiara di conservare le informazioni su server situati negli Stati Uniti, in Malesia e a Singapore.
Quando il GDPR lo richiede, questi trasferimenti si basano su garanzie adeguate: l’EU-U.S. Data Privacy Framework per i fornitori che vi aderiscono, come Google LLC, oppure le clausole contrattuali tipo approvate dalla Commissione europea, secondo quanto previsto dai termini di ciascun fornitore. I trasferimenti necessari per accertare, esercitare o difendere un diritto in sede giudiziaria, ad esempio per rispondere a un chargeback tramite banche o circuiti di pagamento situati fuori dall’UE/SEE, possono basarsi anche sull’art. 49, par. 1, lett. e), GDPR. Puoi chiederci maggiori informazioni.
7. Per quanto tempo conserviamo i dati
- Registrazioni a fini di prova: le registrazioni delle tue accettazioni, l’indirizzo IP, il browser e il Paese registrati al checkout e a ogni download, i dati della consegna e il registro dei download sono conservati finché è possibile un chargeback o un’azione legale relativa al tuo acquisto, e comunque non oltre 5 anni dall’acquisto; poi li cancelliamo. Se a quella data è ancora in corso un chargeback, una contestazione o un’azione legale, conserviamo le registrazioni necessarie fino alla sua definizione.
- Dati contabili dell’ordine (come numero d’ordine, data, importo, valuta e nome): per il periodo richiesto dalla normativa contabile e fiscale (attualmente 7 anni).
- Email di marketing: indirizzo email e nome, finché non ti opponi.
- Checkout avviati ma non pagati: solo per il tempo necessario a prevenire frodi e a rispondere alle tue richieste.
- I tuoi messaggi: per il tempo necessario a gestire la richiesta.
- La tua scelta sui cookie: 6 mesi nel cookie
mp_consent; la scelta registrata con un ordine viene conservata insieme all’ordine. - Dati anti-abuso: solo per il tempo necessario a questa finalità.
Per i cookie dei nostri fornitori e la loro durata consulta la Cookie policy.
8. I tuoi diritti
Puoi chiederci l’accesso ai tuoi dati, la rettifica, la cancellazione, la limitazione del trattamento e la portabilità. Puoi revocare il consenso in qualsiasi momento con il link “Impostazioni cookie” nel footer, senza pregiudicare la liceità del trattamento effettuato prima della revoca.
Puoi opporti in qualsiasi momento e gratuitamente alle email di marketing: in tal caso smettiamo sempre di inviartele (art. 21, par. 2 e 3, GDPR).
Puoi inoltre opporti in qualsiasi momento, per motivi connessi alla tua situazione particolare, agli altri trattamenti basati sul nostro legittimo interesse. In tal caso smetteremo di trattare i dati, salvo che dimostriamo l’esistenza di motivi legittimi cogenti che prevalgono sui tuoi interessi, diritti e libertà, oppure che il trattamento sia necessario per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria (art. 21, par. 1, GDPR). Per questo motivo, finché è possibile un chargeback o un’azione legale relativa al tuo acquisto, conserviamo le registrazioni a fini di prova anche se ti opponi o ne chiedi la cancellazione, e le usiamo solo per questa finalità (art. 17, par. 3, lett. e), GDPR).
Per esercitare i tuoi diritti scrivi a info@maximumprotection.online. Ti risponderemo entro un mese, termine prorogabile nei casi previsti dalla legge, e potremo chiederti di confermare la tua identità.
9. Reclami
Puoi proporre reclamo all’autorità di controllo del Paese UE in cui risiedi abitualmente o lavori, oppure di quello in cui si è verificata la presunta violazione. In Italia l’autorità è il Garante per la protezione dei dati personali (www.garanteprivacy.it).
10. Nessuna decisione automatizzata
Non adottiamo decisioni basate unicamente su un trattamento automatizzato, compresa la profilazione, che producano effetti giuridici che ti riguardano o che incidano in modo analogo significativamente sulla tua persona. Il controllo anti-bot serve solo a bloccare gli abusi. I link di download smettono di funzionare automaticamente alla scadenza, al raggiungimento del limite di download o quando il pagamento viene rimborsato o contestato, come previsto dai Termini e condizioni; in questi casi puoi scriverci e il tuo caso sarà esaminato da una persona.
11. Sicurezza
Adottiamo misure tecniche e organizzative adeguate, come connessioni cifrate, link di download contenenti un lungo codice casuale e un’area di amministrazione, comprese le registrazioni a fini di prova, riservata al personale autorizzato. In caso di violazione dei dati personali, informeremo l’autorità competente e, quando la legge lo richiede, anche te.
12. Modifiche
Possiamo aggiornare questa informativa. Pubblicheremo la nuova versione su questa pagina con la relativa data e, se le modifiche sono rilevanti, te ne daremo notizia con mezzi adeguati.