Informativa sul trattamento dei dati personali
Privacy Policy di CoParent Manager
Versione 1.2 â ultimo aggiornamento: 2 settembre 2026
Informativa resa ai sensi degli articoli 12, 13 e 14 del Regolamento (UE) 2016/679 (âGDPRâ).
1. Titolare del trattamento e contatti
Per i dati necessari alla gestione degli account, alla sicurezza, alla fatturazione, allâassistenza e al funzionamento generale della piattaforma, il titolare del trattamento è:
Stefano Certo â CoParent ManagerWetzlarer StraĂe 4, 35260 Stadtallendorf ( Marburg ) Germania
Email privacy: [email protected]
Email assistenza: [email protected]
Quando un avvocato, mediatore, consulente o altro professionista utilizza CoParent Manager per trattare dati dei propri clienti, il professionista può agire come titolare autonomo del trattamento e CoParent Manager può operare come responsabile del trattamento, secondo gli accordi applicabili ai sensi dellâarticolo 28 GDPR.
2. Che cosâè CoParent Manager
CoParent Manager è una piattaforma per la gestione organizzata della co-genitorialitĂ e delle attivitĂ professionali collegate. In base al ruolo e al piano scelto, il servizio può comprendere: gestione di famiglie e figli, calendario, spese, mantenimento, comunicazioni, documenti, inviti, appuntamenti, lettere, dossier, collaborazione tra professionisti e funzioni di amministrazione dellâabbonamento.
CoParent Manager non sostituisce un avvocato, un medico, uno psicologo, un commercialista o un altro professionista abilitato e non determina automaticamente il valore legale dei documenti caricati o generati.
Per gli utenti professionali, quando la funzione è disponibile, il servizio può comprendere strumenti di analisi assistita di sentenze e provvedimenti che propongono dati strutturati da verificare prima dellâutilizzo.
3. Categorie di dati trattati
| Categoria | Esempi | Origine |
|---|---|---|
| Dati account e identificativi | Nome, cognome, email, numero di telefono, password cifrata tramite hashing, ruolo, dati di fatturazione e profilo. | Forniti direttamente dallâutente. |
| Dati professionali | Nome dello studio, partita IVA o identificativo fiscale, ruolo professionale, componenti dello studio e clienti collegati. | Forniti dal professionista o dai suoi collaboratori. |
| Dati familiari e relativi ai minori | Nomi, date di nascita, relazioni familiari, informazioni sul calendario, percentuali di ripartizione e accordi di mantenimento. | Inseriti dai genitori, dai tutori o dai professionisti autorizzati. |
| Spese e dati economici | Importi, categorie, date, descrizioni, ripartizioni, ricevute e prove di pagamento. | Inseriti dagli utenti autorizzati. |
| Comunicazioni e contenuti | Messaggi, allegati, commenti, richieste di appuntamento, note e cronologia delle attivitĂ . | Creati dagli utenti durante lâuso del servizio. |
| Documenti | PDF, immagini, accordi, verbali, lettere, sentenze, documenti fiscali e altri file caricati. | Caricati volontariamente dagli utenti autorizzati. |
| Dati particolari | Eventuali informazioni sanitarie, psicologiche o giudiziarie presenti nei documenti o nei messaggi. | Inseriti volontariamente da chi dichiara di essere legittimato al trattamento. |
| Dati utilizzati per lâanalisi assistita | Estratti testuali di sentenze o provvedimenti, inclusi i dati presenti nelle sezioni necessarie allâanalisi, e risultati strutturati proposti dal sistema. | Derivati dai documenti caricati dallâutente quando viene avviata volontariamente la funzione di analisi. |
| Dati tecnici e di sicurezza | Indirizzo IP, user agent, data e ora, identificativi di sessione, log applicativi, tentativi di accesso ed eventi di sicurezza. | Generati automaticamente durante lâutilizzo. |
| Dati di pagamento | Piano, importo, valuta, stato del pagamento, identificativi tecnici Stripe e cronologia dellâabbonamento. | Generati dal servizio e dal provider di pagamento. |
| Dati cookie e preferenze | Categorie accettate, versione dellâinformativa, data della scelta, identificativo visitatore, sessione, percorso di provenienza, user agent e hash dellâindirizzo IP. | Generati quando il visitatore esprime o modifica le preferenze cookie. |
| Dati di attribuzione pubblicitaria | Parametri UTM, campagna, sorgente, mezzo, contenuto pubblicitario ed eventi di conversione. | Raccolti soltanto quando è stato prestato il consenso statistico o marketing pertinente alla finalità . |
4. FinalitĂ e basi giuridiche
| FinalitĂ | Base giuridica |
|---|---|
| Creazione e gestione dellâaccount, autenticazione, erogazione delle funzioni richieste, assistenza, gestione di piani e abbonamenti. | Esecuzione del contratto o di misure precontrattuali richieste dallâutente â art. 6, par. 1, lett. b GDPR. |
| Gestione di famiglie, figli, spese, calendari, documenti, comunicazioni, inviti e collaborazione con professionisti. | Esecuzione del contratto â art. 6, par. 1, lett. b; ove applicabile, legittimo interesse alla corretta erogazione e tutela del servizio â lett. f. |
| Analisi assistita di sentenze e provvedimenti, su richiesta dellâutente professionale, per proporre dati da verificare e completare manualmente. | Esecuzione del contratto per la funzione richiesta dallâutente â art. 6, par. 1, lett. b GDPR. Quando CoParent Manager tratta dati dei clienti per conto di un professionista, opera secondo le istruzioni del titolare nellâambito dellâart. 28 GDPR; resta al professionista la verifica della base giuridica applicabile ai dati trattati, inclusi gli artt. 9 e 10 GDPR quando pertinenti. |
| Trattamento di eventuali categorie particolari di dati inserite volontariamente nei contenuti. | Una delle condizioni previste dallâart. 9 GDPR, in particolare consenso esplicito quando applicabile, oppure altra condizione giuridica pertinente al soggetto che inserisce o tratta i dati. |
| Sicurezza, prevenzione di abusi e frodi, protezione degli account, diagnostica e difesa da richieste o contestazioni. | Legittimo interesse â art. 6, par. 1, lett. f GDPR; adempimento di obblighi legali â lett. c, ove applicabile. |
| Fatturazione, contabilitĂ , gestione dei pagamenti, rimborsi e adempimenti fiscali. | Esecuzione del contratto â lett. b; obbligo legale â lett. c. |
| Invio di email necessarie per attivazione, sicurezza, inviti, notifiche e assistenza. | Esecuzione del contratto â lett. b; legittimo interesse alla sicurezza e continuitĂ del servizio â lett. f. |
| Statistiche sullâutilizzo mediante Google Analytics o strumenti equivalenti. | Consenso â art. 6, par. 1, lett. a GDPR e normativa ePrivacy applicabile. |
| Misurazione delle campagne, Meta Pixel, remarketing, attribuzione delle registrazioni e pubblicitĂ personalizzata. | Consenso â art. 6, par. 1, lett. a GDPR e normativa ePrivacy applicabile. |
| Registrazione e dimostrazione delle scelte cookie. | Obbligo di dimostrare il consenso e legittimo interesse alla conformitĂ e alla difesa â artt. 6, par. 1, lett. c e f, e 7, par. 1 GDPR. |
Il rifiuto dei cookie statistici o di marketing non impedisce lâutilizzo delle funzioni essenziali di CoParent Manager.
4-bis. Analisi assistita e sistemi di intelligenza artificiale
Alcune funzioni professionali possono utilizzare modelli di intelligenza artificiale per assistere nella lettura di sentenze e provvedimenti. La funzione viene avviata dallâutente e serve esclusivamente a proporre informazioni da sottoporre a verifica.
Nellâimplementazione corrente il file PDF non viene inviato come allegato al fornitore AI. CoParent Manager estrae il testo nel proprio backend e trasmette soltanto le porzioni ritenute strettamente necessarie allâanalisi, ad esempio intestazione e dispositivo o altri passaggi decisori pertinenti. Tali estratti possono comunque contenere nomi, date, importi e altre informazioni personali presenti nel documento.
Il risultato può comprendere valori proposti, indicazioni di affidabilitĂ ed estratti utilizzati come evidenza. Lâutente deve verificarli prima dellâuso. Lâanalisi non modifica automaticamente mantenimenti, dati della famiglia, provvedimenti o altri dati operativi senza una successiva azione o conferma dellâutente.
Quando è configurato il servizio AI esterno, CoParent Manager
utilizza lâAPI di OpenAI. Le richieste sono configurate, ove
supportato, per non creare una risposta persistente tramite
store=false. Secondo le condizioni applicabili alla
piattaforma API, i dati API non vengono utilizzati per addestrare
i modelli per impostazione predefinita. OpenAI può tuttavia
conservare input e output API fino a 30 giorni per finalitĂ di
sicurezza e prevenzione degli abusi, salvo configurazioni idonee
di Zero Data Retention o obblighi di legge.
5. Dati relativi ai minori e categorie particolari
La piattaforma può contenere dati relativi a minori e, in alcuni casi, informazioni rientranti nelle categorie particolari di cui allâarticolo 9 GDPR. Gli utenti devono inserire solo le informazioni pertinenti, adeguate e necessarie, evitando dati eccedenti.
Chi carica dati riguardanti unâaltra persona dichiara di avere unâidonea base giuridica, autorizzazione, mandato professionale o titolo derivante dalla responsabilitĂ genitoriale o tutoria. CoParent Manager può limitare o rimuovere contenuti manifestamente illeciti, eccedenti o non pertinenti.
Il servizio non deve essere utilizzato come archivio per emergenze sanitarie e non è progettato per sostituire cartelle cliniche o sistemi sanitari professionali.
6. VisibilitĂ e condivisione allâinterno della piattaforma
I dati sono visibili esclusivamente agli utenti autorizzati in base alla famiglia, allo studio, al ruolo assegnato, alla condivisione scelta e ai permessi applicativi.
- I contenuti condivisi della famiglia possono essere visibili agli altri membri autorizzati della stessa famiglia.
- I documenti privati restano visibili al proprietario e agli eventuali professionisti espressamente autorizzati secondo le regole applicative.
- Avvocati, mediatori e consulenti accedono soltanto alle famiglie e ai contenuti ai quali sono stati collegati o invitati.
- I componenti di uno studio professionale vedono esclusivamente le informazioni rese accessibili in base al ruolo e alle assegnazioni dello studio.
Gli utenti sono responsabili dei destinatari che invitano, delle autorizzazioni concesse e dei contenuti che decidono di condividere.
7. Fornitori e destinatari dei dati
I dati non vengono venduti. Possono essere comunicati ai seguenti soggetti, nella misura necessaria:
| Fornitore o categoria | Servizio | Dati interessati |
|---|---|---|
| Render, Inc. | Hosting applicativo, database, storage, rete e servizi infrastrutturali. | Dati dellâapplicazione, log tecnici e contenuti necessari allâerogazione. |
| Sinch / Mailjet | Invio di email transazionali, attivazioni, inviti e notifiche. | Nome, email e contenuto del messaggio inviato. |
| Stripe | Pagamenti, abbonamenti, prevenzione delle frodi e gestione delle transazioni. | Dati identificativi, dati di pagamento e informazioni sulla transazione. |
| Google Analytics, solo previo consenso; eventuale sincronizzazione Google Calendar, soltanto quando attivata dallâutente. | Dati tecnici, eventi di utilizzo e dati necessari alla sincronizzazione richiesta. | |
| OpenAI Ireland Ltd. / gruppo OpenAI | Analisi assistita tramite API, esclusivamente quando la relativa funzione viene avviata dallâutente e il servizio è configurato. | Estratti testuali minimizzati del documento e output dellâanalisi necessari alla funzione. |
| Meta Platforms | Meta Pixel, misurazione delle campagne e pubblicitĂ , solo previo consenso. | Identificatori online, eventi di navigazione e conversione. |
| Consulenti e fornitori professionali | Assistenza tecnica, legale, fiscale, sicurezza e manutenzione. | Solo i dati strettamente necessari allâincarico ricevuto. |
| AutoritĂ pubbliche | Riscontro a obblighi di legge, ordini o richieste legalmente vincolanti. | I dati richiesti nei limiti previsti dalla legge. |
I fornitori che trattano dati per conto di CoParent Manager sono vincolati, ove richiesto, da accordi sul trattamento dei dati. Alcuni fornitori, come Stripe, Google o Meta, possono agire anche come titolari autonomi per specifiche attivitĂ descritte nelle rispettive informative.
8. Ubicazione e trasferimenti internazionali
CoParent Manager privilegia infrastrutture e regioni di elaborazione situate nello Spazio Economico Europeo. Render rende disponibile una regione a Francoforte, Germania; la regione effettivamente utilizzata dai servizi applicativi e dai database deve essere verificata e mantenuta coerente con questa informativa.
Alcuni fornitori o loro sub-responsabili possono trattare dati anche fuori dallo Spazio Economico Europeo. In tali casi vengono utilizzati, a seconda della situazione, decisioni di adeguatezza, il Data Privacy Framework UE-USA, clausole contrattuali standard approvate dalla Commissione europea o altre garanzie previste dagli articoli 44 e seguenti GDPR.
Per lâuso della piattaforma API di OpenAI da parte di clienti stabiliti nello Spazio Economico Europeo, il rapporto contrattuale applicabile prevede OpenAI Ireland Ltd. e può coinvolgere sub-responsabili indicati dal fornitore. Gli eventuali trasferimenti internazionali sono gestiti secondo il relativo Data Processing Addendum e le garanzie previste dalla normativa applicabile.
9. Periodi di conservazione
I dati sono conservati per il tempo necessario alle finalitĂ indicate e successivamente cancellati, anonimizzati o isolati, salvo obblighi di legge o necessitĂ di tutela in caso di controversie.
| Dati | Periodo o criterio |
|---|---|
| Account e contenuti operativi | Per la durata del rapporto. In caso di mancato pagamento può essere previsto un periodo di grazia di 25 giorni e la cancellazione operativa dopo 3 mesi di inattività o sospensione, salvo riattivazione, obblighi di legge o contestazioni. |
| Backup | Possono permanere in copie protette e non normalmente accessibili fino a 6 mesi, secondo i cicli tecnici di rotazione. |
| Dati fiscali, contabili e di pagamento | Per il periodo previsto dalla normativa fiscale, contabile e civilistica applicabile. |
| Log tecnici e di sicurezza | Per il periodo strettamente necessario alla sicurezza e alla diagnosi, di norma non oltre 12 mesi, salvo incidenti o indagini. |
| Consensi cookie | La preferenza nel browser è normalmente mantenuta per 180 giorni. La prova delle scelte può essere conservata piÚ a lungo per dimostrare la conformità e gestire eventuali contestazioni. |
| Input e output dellâanalisi AI presso il provider | Secondo la configurazione API applicabile, fino a 30 giorni per sicurezza e prevenzione degli abusi; il periodo può essere ridotto a zero per endpoint e account idonei configurati con Zero Data Retention. Restano salvi eventuali obblighi legali del provider. |
| Richieste di assistenza e diritti | Per il tempo necessario alla gestione e, successivamente, per la tutela da contestazioni. |
La cancellazione di un account non comporta necessariamente la cancellazione immediata di ogni informazione presente in contenuti condivisi, registri di sicurezza, dati fiscali o backup. Quando possibile, tali dati vengono cancellati o anonimizzati.
10. Sicurezza
CoParent Manager adotta misure tecniche e organizzative adeguate al rischio, tra cui:
- connessioni protette tramite HTTPS;
- password conservate mediante hashing sicuro;
- cifratura applicativa per specifici campi sensibili e file per i quali è implementata;
- controlli di accesso basati su famiglia, studio e ruolo;
- protezione CSRF, sessioni sicure e verifiche delle autorizzazioni;
- registri tecnici e audit per le operazioni previste;
- backup e procedure di ripristino secondo la configurazione dei provider;
- limitazione dellâaccesso amministrativo e gestione separata dei segreti.
Nessun sistema è completamente immune da rischi. Gli utenti devono utilizzare password uniche, proteggere i propri dispositivi e segnalare immediatamente accessi sospetti.
12. Decisioni automatizzate
CoParent Manager non adotta decisioni basate esclusivamente su trattamenti automatizzati che producano effetti giuridici o incidano in modo analogo significativamente sullâutente. Eventuali statistiche, suggerimenti, riepiloghi o risultati prodotti dalle funzioni di analisi assistita non sostituiscono la valutazione dellâutente o di un professionista.
In particolare, lâanalisi AI di una sentenza può soltanto proporre campi o informazioni da controllare: non determina autonomamente diritti, obblighi, importi dovuti, affidamento o altre conseguenze giuridiche e non applica automaticamente tali risultati ai dati della famiglia o della pratica.
13. Diritti dellâinteressato
Nei casi previsti dal GDPR è possibile esercitare i diritti di:
- accesso ai dati personali;
- rettifica dei dati inesatti;
- cancellazione;
- limitazione del trattamento;
- portabilitĂ dei dati;
- opposizione ai trattamenti fondati sul legittimo interesse;
- revoca del consenso in qualsiasi momento, senza pregiudicare la liceitĂ del trattamento precedente;
- presentazione di un reclamo a unâautoritĂ di controllo.
Le richieste possono essere inviate a [email protected] . La risposta viene fornita nei termini previsti dallâarticolo 12 GDPR.
CoParent Manager può richiedere informazioni aggiuntive per verificare lâidentitĂ soltanto quando sussistono ragionevoli dubbi sullâidentitĂ del richiedente. Non è necessario allegare automaticamente un documento di identitĂ alla prima richiesta.
14. Reclamo allâautoritĂ di controllo
Lâinteressato può presentare reclamo allâautoritĂ di controllo dello Stato membro in cui risiede abitualmente, lavora o nel quale ritiene si sia verificata la violazione.
- AutoritĂ competente in Hessen: Der Hessische Beauftragte fĂźr Datenschutz und Informationsfreiheit, Postfach 3163, 65021 Wiesbaden â datenschutz.hessen.de .
- Per gli interessati in Italia: Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Roma â garanteprivacy.it .
15. Modifiche alla presente informativa
La presente informativa può essere aggiornata per riflettere modifiche normative, tecniche o funzionali. In caso di modifiche sostanziali, gli utenti saranno informati attraverso il servizio o tramite email. Quando una modifica incide sui trattamenti basati sul consenso, potrà essere richiesto un nuovo consenso.
La versione applicabile è indicata allâinizio della pagina. La versione della Cookie Policy utilizzata dal sistema di consenso è attualmente 1.0.
Richiesta relativa ai dati personali
Puoi usare il modello seguente per richiedere accesso, rettifica, cancellazione, limitazione, portabilitĂ , opposizione o revoca del consenso.
Modello copiato negli appunti.
Contatti privacy
[email protected]