Informativa sulla privacy

1. Titolare del trattamento

Responsabile del trattamento dei dati su questo sito web è:

Mirko Strick
Pastor-Löh-Str. 13
51399 Burscheid
E-Mail: info@mirkoalexander.de

2. Raccolta e trattamento dei dati personali

Nell'ambito dell'ordine di un’analisi astrologica Radix vengono trattati i dati forniti volontariamente. In particolare questi includono:

Questi dati vengono trattati esclusivamente per la creazione dell'analisi astrologica e per un eventuale accompagnamento successivo.

3. Conservazione dei dati

L'indirizzo e-mail indicato nel modulo d'ordine viene associato univocamente per la durata dell'account utente attivo. Viene utilizzato per la gestione del rapporto contrattuale, per messaggi relativi a ordini e account, per il ripristino dell'accesso e per la comunicazione di un nome utente dimenticato. Il cognome non viene più memorizzato nel database utenti. Il messaggio di assegnazione personale viene trasmesso alla mia casella di posta elettronica e lì conservato per l'elaborazione e la documentazione dell'ordine.

Per l’account utente vengono memorizzati sul server web, in particolare, il nome utente univoco scelto liberamente, l’indirizzo e-mail univoco, un hash della password, il nome, i dati di nascita, il luogo di nascita selezionato, i dati calcolati del tema natale e informazioni tecniche sullo stato di accesso. L’indirizzo e-mail è trattato per la gestione dell’account e il recupero dell’accesso nell’esecuzione del rapporto contrattuale ai sensi dell’art. 6, par. 1, lett. b GDPR.

3a. Recupero dell'account

Quando si effettua la registrazione per un account di prova gratuito, l'indirizzo e-mail inserito, il nome e cognome, l'hash della password, i dati di nascita, il luogo di nascita selezionato e le versioni di documento confermate vengono inizialmente salvati come registrazioni in sospeso. All'indirizzo indicato viene inviato un link di conferma casuale e utilizzabile una sola volta. Nel database viene memorizzato solo l'hash crittografico della chiave di conferma. Il link è valido per 24 ore. Solo dopo il suo utilizzo l'account utente viene creato. Le registrazioni non confermate vengono regolarmente cancellate dopo la scadenza; il cognome non viene trasferito nell'account utente creato successivamente.

Quando si richiede una nuova password, viene inviato un link casuale, utilizzabile una sola volta, all'indirizzo e-mail registrato. Nel database non viene conservato il link stesso, ma solo un hash crittografico del token. Il link è valido per 30 minuti. Quando si richiede un nome utente dimenticato, questo viene inviato all'indirizzo e-mail univoco associato.

Per proteggere contro richieste abusivamente frequenti vengono conservati per un massimo di sette giorni gli hash dell'indirizzo e-mail inserito e dell'indirizzo IP richiedente, nonché l'ora e il tipo di richiesta. I token di reset scaduti e utilizzati vengono anch'essi regolarmente cancellati dopo al massimo sette giorni. Le risposte ai moduli non consentono di dedurre se un indirizzo e-mail inserito sia registrato.

3b. Accesso, cookie di sessione e collegamento app-web

Per l’accesso protetto al sito web viene utilizzato un cookie di sessione tecnicamente necessario contenente un identificativo di sessione casuale. Di norma scade al termine della sessione del browser. Dopo un normale accesso con nome utente e password viene inoltre creato un cookie di accesso persistente. Viene conservato per un massimo di 400 giorni e consente di effettuare nuovamente l’accesso in modo automatico se la sessione PHP è terminata o è scaduta sul server. Il cookie contiene un identificativo casuale e un segreto casuale; sul server viene memorizzato soltanto un hash SHA-256 del segreto. In occasione dell’accesso automatico, il segreto viene sostituito e il periodo di conservazione viene rinnovato. I link monouso di breve durata provenienti dall’app non creano un accesso persistente. Entrambi i cookie vengono utilizzati esclusivamente per l’accesso, il controllo degli accessi e la sicurezza dell’area clienti. Non vengono utilizzati per pubblicità, misurazione dell’audience o tracciamento tra siti e sono limitati al relativo dominio. La disconnessione dal sito, la modifica della password, la cancellazione o la disattivazione dell’account revocano l’accesso persistente. Anche l’eliminazione dei cookie del browser lo interrompe. La memorizzazione e l’accesso sono necessari per il servizio protetto espressamente richiesto e per la funzione di accesso persistente (§ 25, comma 2, n. 2 TDDDG); il relativo trattamento è necessario per l’esecuzione del rapporto di utilizzo ai sensi dell’articolo 6, paragrafo 1, lettera b), GDPR.

Quando un post del blog viene aperto dall'app Android con accesso effettuato, l'app può richiedere un link di accesso web casuale e utilizzabile una sola volta. Nel database viene memorizzato solo l'hash crittografico della chiave. Il link è valido per due minuti, viene invalidato al primo utilizzo e genera quindi la normale sessione web protetta. Sistema di test e sistema operativo utilizzano ciascuno il proprio dominio e database utenti.

Durante il pagamento tramite PayPal, i dati necessari per la transazione vengono elaborati autonomamente da PayPal. Sul server web vengono memorizzati numeri identificativi tecnici, stato del pagamento, importo, valuta e orari. I messaggi completi del webhook PayPal non vengono conservati in modo permanente.

3c. Accesso con Apple e acquisti nell’app iOS

Nell’app iOS è possibile usare «Continua con Apple» per accedere e registrarsi. Apple trasmette un identificativo stabile specifico dell’app e un indirizzo e-mail verificato da Apple, che a scelta può essere un indirizzo di inoltro privato Apple. Il token di identità Apple viene verificato sul server per firma, destinatario, validità e identificativo casuale di accesso monouso. Vengono memorizzati l’identificativo Apple specifico dell’app e l’indirizzo e-mail verificato, ma non la password Apple. Per una nuova registrazione vengono memorizzati nell’account anche il nome utente pubblico univoco scelto liberamente, il nome, i dati e il luogo di nascita e le versioni dei documenti accettate. Il cognome viene trattato solo per il messaggio di conferma e non viene memorizzato nell’account.

Gli acquisti e gli abbonamenti nell’app iOS sono gestiti da Apple. RadixChat riceve e memorizza gli identificativi tecnici di transazione e prodotto, i dati relativi a stato, prezzo, valuta e data e la prova firmata della transazione necessari per assegnazione, attivazione, durata, ripristino e contabilità. RadixChat non riceve da Apple dati di pagamento completi, come quelli della carta o del conto bancario.

3d. Modulo di contatto e di recesso

Quando si utilizza il modulo di contatto e di recesso, vengono trattati nome, indirizzo e-mail, messaggio e – se specificati – nome utente, data d’ordine e ID dell’abbonamento PayPal. Il trattamento avviene per rispondere alla richiesta di contatto o per la gestione e documentazione del recesso oppure per l'esecuzione del rapporto contrattuale.

I dati del modulo non vengono memorizzati nel database utenti. Vengono trasmessi via e-mail alla mia casella interna. All’indirizzo e-mail indicato viene inviata una conferma di ricezione. I messaggi sono conservati nella casella di posta e-mail solo finché necessario per la gestione e per obblighi legali di prova e conservazione.

4. Utilizzo di ChatGPT nell'ambito di RadixChat

Nell'ambito della chat AI viene utilizzata l'API OpenAI.

In caso di richiesta, vengono trasmesse in particolare a OpenAI le seguenti informazioni:

Non vengono trasmessi a OpenAI come previsto:

Per favore non condividere nella chat AI dati immediatamente identificabili o particolarmente sensibili che non siano necessari per la tua domanda.

5. Pseudonimizzazione

Per accedere è possibile utilizzare il nome utente scelto liberamente al posto dell’indirizzo e-mail. L’indirizzo e-mail resta associato in modo univoco all’account per l’accesso, le comunicazioni relative agli ordini e il recupero dell’account.

L'utilizzo è quindi pseudonimizzato rispetto al servizio AI, ma non completamente anonimo, poiché vengono elaborati dati Radix e chat.

6. Comunità e messaggi privati

Se la verifica preliminare IA è attiva, i post e i commenti del forum vengono inviati a OpenAI per la moderazione. Per i commenti sono inclusi il post originale e fino a cinque commenti precedentemente pubblicati come contesto. Non vengono aggiunti dati dell’account; i dati personali inseriti nel testo ne fanno comunque parte. I messaggi privati non vengono inviati a questa verifica. I contenuti chiaramente accettabili vengono pubblicati automaticamente; quelli dubbi o problematici sono esaminati manualmente. Il risultato, una breve motivazione e l’utilizzo dell’API vengono salvati sul server. I messaggi privati nelle conversazioni con «Mirko Alexander» vengono inviati automaticamente a OpenAI per la traduzione: i messaggi in arrivo vengono tradotti in tedesco per lui e le sue risposte in tedesco nell’ultima lingua rilevata dell’interlocutore. Come contesto vengono trasmessi il messaggio corrente e al massimo otto testi di messaggi precedenti, ma non nomi, identificativi utente, indirizzi e-mail o allegati. La richiesta API non usa l’archiviazione persistente della risposta (store: false); la traduzione, la lingua originale rilevata e l’utilizzo dell’API vengono memorizzati sul server RadixChat.

Quando la traduzione automatica è attiva, i futuri post dell’abbonato e i commenti successivi vengono inviati a OpenAI. I messaggi privati sono tradotti solo con il consenso di entrambi. Vengono inviati solo testo e contesto limitato, non allegati o dati dell’account. Il consenso è revocabile. La richiesta usa store: false. Traduzioni e uso API sono salvati sul server RadixChat.

Nell'area clienti protetta, gli utenti registrati possono pubblicare post per tutti i membri della comunità, commentare i post e scambiarsi messaggi privati. I post e i commenti pubblici sono visibili agli altri membri della comunità non bloccati. I messaggi privati sono destinati ai rispettivi partecipanti alla conversazione e vengono salvati sul server per fornire la conversazione.

Gli amministratori verificano i nuovi post e commenti del forum prima della pubblicazione. I messaggi privati non vengono verificati sistematicamente. In caso di segnalazione esplicita, solo il contenuto selezionato, l’immagine allegata, il motivo e gli identificativi degli utenti coinvolti vengono conservati come prova e resi accessibili agli amministratori. Il resto della conversazione privata non viene copiato. La prevenzione dello spam opera localmente con limiti di frequenza e impronte del contenuto conservate per breve tempo; non viene utilizzato alcun servizio esterno di moderazione.

Quando un messaggio privato della comunità viene inviato a “Mirko Alexander”, per la notifica viene inviata anche un'e-mail con nome visualizzato e contenuto del messaggio alla mia casella di posta interna. I messaggi privati tra altri utenti non attivano il reindirizzamento e-mail.

I profili della comunità utilizzano un nome visualizzato, un simbolo planetario derivato automaticamente dalla Radix e un colore del profilo assegnato casualmente. Gli utenti possono bloccare altri utenti. Gli utenti bloccati non possono scambiarsi conversazioni private e non vedono più i rispettivi post nella comunità.

Attraverso un pulsante esplicito su un post della comunità o un messaggio privato è possibile aprire una vista Radix di sola lettura dell'autore rispettivo. Possono diventare visibili anche le posizioni astrologiche, case, aspetti e dati di nascita associati alla Radix. Pubblica contenuti della comunità solo se sei d'accordo con questa condivisione prevista della Radix con gli altri utenti registrati.

7. Servizi esterni utilizzati

Per l'esecuzione dell'offerta vengono utilizzati in particolare PayPal per la gestione dei pagamenti e degli abbonamenti, un fornitore di e-mail per l'invio dei messaggi e OpenAI per la funzionalità AI. In ciascun caso vengono trasmessi solo i dati previsti per lo scopo specifico.

Utilizzo le informazioni che mi vengono trasmesse esclusivamente per l'esecuzione della mia offerta «Astrologia per la ricerca di sé».

8. Accesso ai dati e cancellazione

Hai in qualsiasi momento il diritto di ottenere informazioni sui dati che conservo.

Puoi inoltre richiedere la rettifica o la cancellazione dei tuoi dati, purché non vi siano obblighi di conservazione legali contrari.

9. Avvertenza sulla consulenza astrologica

La mia offerta è destinata esclusivamente all'autorispecizione e alla consapevolezza di sé.

Non sostituisce alcun trattamento psicoterapeutico, medico o di altra natura terapeutica.

Non vengono effettuate previsioni future né promesse di guarigione.

×