← BlackTiggle

Informativa sulla privacy

In vigore dal 11 agosto 2026

Articolo 1 (Disposizioni generali)

BlackTiggle (di seguito «Società») osserva le disposizioni di legge applicabili, tra cui la legge coreana sulla protezione dei dati personali e la legge coreana sulla promozione dell'uso delle reti di informazione e comunicazione e sulla protezione dei dati, e con la presente informativa illustra per quali finalità e con quali modalità sono trattati i dati personali degli utenti.

Articolo 2 (Categorie di dati personali raccolti e modalità di raccolta)

1. All'atto dell'iscrizione, tramite l'autenticazione di terzi (Google), sono raccolti i dati seguenti:

a) dati obbligatori: indirizzo di posta elettronica, identificativo presso il fornitore di autenticazione;

b) dati facoltativi: nome (nome visualizzato), URL dell'immagine del profilo.

2. All'atto del pagamento dei servizi a pagamento sono trattati i dati seguenti. I dati di pagamento, quali il numero della carta, sono trattati direttamente dal prestatore di servizi di pagamento e non sono conservati dalla Società.

a) identificativi del pagamento (numero d'ordine, identificativo dell'abbonamento), importo e valuta del pagamento, data e ora del pagamento, tipo di mezzo di pagamento;

b) indirizzo di posta elettronica indicato al momento del pagamento.

3. Nel corso della fruizione del Servizio sono generate e raccolte automaticamente le informazioni seguenti:

a) indirizzo IP di connessione, data e ora di connessione, numero di visite, data e ora della prima visita;

b) canale di primo accesso (referrer, identificativi delle campagne pubblicitarie utm_source, utm_medium, utm_campaign, utm_content, utm_term, identificativi di clic pubblicitario fbclid, gclid, ttclid);

c) tipo di dispositivo, sistema operativo, browser, stringa dello user agent;

d) Paese, regione e città (localizzazione approssimativa basata sull'indirizzo IP di connessione; non sono raccolti dati di geolocalizzazione precisa);

e) percorsi delle pagine consultate, lingua di studio, identificativo di sessione.

4. Per l'erogazione delle funzioni di apprendimento sono conservate le informazioni seguenti:

a) identificativi dei vocaboli studiati e dati relativi agli intervalli di ripasso;

b) volume di studio giornaliero (numero di nuovi vocaboli, di quiz e di ripassi) e punti esperienza cumulati;

c) stile grafico scelto e lingua di studio scelta.

5. Qualora l'utente li trasmetta spontaneamente, sono raccolti i dati seguenti:

a) contenuto e data e ora di redazione delle richieste di assistenza individuale (1:1), dei riscontri e delle segnalazioni di errore.

Articolo 3 (Finalità del trattamento dei dati personali)

1. Identificazione dei membri e mantenimento della sessione di accesso, verifica e attivazione dei titoli di accesso a pagamento.

2. Gestione dei pagamenti, trattazione dei rimborsi e dei recessi, conservazione delle registrazioni delle operazioni.

3. Conservazione dell'avanzamento dello studio, degli intervalli di ripasso e delle statistiche di studio, nonché sincronizzazione tra dispositivi.

4. Analisi dell'utilizzo del Servizio, analisi dei canali di accesso e misurazione dei risultati pubblicitari.

5. Risposta alle richieste, verifica degli errori e miglioramento della qualità dei contenuti.

6. Prevenzione degli utilizzi abusivi, individuazione dei tentativi di elusione delle limitazioni di accesso e relativa reazione.

Articolo 4 (Conservazione e periodo di utilizzo dei dati personali)

1. Dati del membro: fino alla cessazione dell'iscrizione. Tuttavia, al fine di prevenire utilizzi abusivi, essi sono conservati per 30 giorni dopo la cessazione e quindi distrutti.

2. Conservazione ai sensi della legge coreana sulla tutela dei consumatori nel commercio elettronico:

a) registrazioni relative al contratto e al recesso: 5 anni;

b) registrazioni relative al pagamento del corrispettivo e alla fornitura di beni e servizi: 5 anni;

c) registrazioni relative ai reclami dei consumatori e alla risoluzione delle controversie: 3 anni;

d) registrazioni relative alle indicazioni e alla pubblicità: 6 mesi.

3. Registri di connessione ai sensi della legge coreana sulla tutela della segretezza delle comunicazioni: 3 mesi.

4. Dati di analisi degli accessi: 12 mesi dalla data di raccolta. Tuttavia le informazioni relative alla prima visita, quali il canale di accesso, sono conservate, ai fini dell'analisi dei risultati pubblicitari, fino alla cessazione dell'iscrizione ovvero fino al decorso di 24 mesi.

5. Registri di studio: sono distrutti senza ritardo alla cessazione dell'iscrizione.

Articolo 5 (Comunicazione dei dati personali a terzi)

La Società non comunica a terzi i dati personali degli utenti, salvo che ciò avvenga sulla base di una previsione di legge o su richiesta delle autorità inquirenti secondo le procedure di legge.

Articolo 6 (Responsabili del trattamento e trasferimento all'estero)

Per l'erogazione del Servizio la Società affida il trattamento dei dati personali ai soggetti di seguito indicati; alcuni di essi hanno sede all'estero.

a) Vercel Inc. (Stati Uniti) — hosting del servizio web e trattamento dei log · dati trasferiti: indirizzo IP di connessione, user agent, registri di connessione · periodo di conservazione: fino alla cessazione del contratto di affidamento;

b) Neon Inc. (Stati Uniti) — gestione della banca dati · dati trasferiti: tutti i dati conservati indicati all'articolo 2 · periodo di conservazione: fino alla cessazione del contratto di affidamento;

c) Polar Software Inc. (Stati Uniti) — gestione dei pagamenti · dati trasferiti: indirizzo di posta elettronica, nome, dati di pagamento · periodo di conservazione: il periodo previsto dalle disposizioni di legge applicabili;

d) Google LLC (Stati Uniti) — autenticazione degli account e sintesi vocale · dati trasferiti: identificativo di autenticazione, indirizzo di posta elettronica, testo da sintetizzare · periodo di conservazione: fino alla cessazione del contratto di affidamento;

e) Meta Platforms, Inc. (Stati Uniti) — misurazione dei risultati pubblicitari · dati trasferiti: indirizzo di posta elettronica sottoposto ad hash, identificativo dell'evento, importo del pagamento · periodo di conservazione: fino alla cessazione del contratto di affidamento;

f) OpenAI, L.L.C. (Stati Uniti) — sintesi vocale per il latino · dati trasferiti: testo da sintetizzare · periodo di conservazione: fino alla cessazione del contratto di affidamento;

g) FPT Smart Cloud (Vietnam) — sintesi vocale per il vietnamita (variante meridionale) · dati trasferiti: testo da sintetizzare · periodo di conservazione: fino alla cessazione del contratto di affidamento;

h) Cloudflare, Inc. (Stati Uniti) — distribuzione dei file di immagine e audio · dati trasferiti: indirizzo IP di connessione · periodo di conservazione: fino alla cessazione del contratto di affidamento.

L'utente può rifiutare il trasferimento all'estero; in tal caso l'iscrizione e la fruizione dei servizi a pagamento possono risultare limitate.

Articolo 7 (Cookie e tecnologie analoghe)

1. La Società utilizza cookie e archivi del browser (localStorage, sessionStorage) per mantenere la sessione di accesso, memorizzare le impostazioni di studio, analizzare l'utilizzo e misurare i risultati pubblicitari.

2. I principali elementi memorizzati dalla Società sono i seguenti:

a) cookie di sessione di accesso (necessario) — mantenimento dello stato di autenticazione;

b) cookie di misurazione pubblicitaria (pixel di Meta) — misurazione dei risultati pubblicitari;

c) memorizzazione delle impostazioni di studio (genere della voce, velocità di riproduzione, stile grafico, avanzamento, serie di giorni di studio).

3. L'utente può rifiutare la memorizzazione dei cookie tramite le impostazioni del browser; in tal caso l'accesso e l'utilizzo di alcune funzioni risultano limitati.

Articolo 8 (Diritti dell'interessato e modalità di esercizio)

1. L'utente può in qualsiasi momento chiedere di accedere ai propri dati personali, di rettificarli, di cancellarli o di limitarne il trattamento.

2. I diritti di cui al comma 1 possono essere esercitati tramite la richiesta di assistenza individuale (1:1) all'interno del Servizio; la Società provvede senza ritardo.

3. In caso di richiesta di cessazione dell'iscrizione, la Società distrugge senza ritardo i dati personali, ad eccezione di quelli la cui conservazione è imposta dalla legge ai sensi dell'articolo 4.

Articolo 9 (Distruzione dei dati personali)

1. I dati personali per i quali sia decorso il periodo di conservazione o sia stata conseguita la finalità del trattamento sono distrutti senza ritardo.

2. Le informazioni in formato elettronico sono cancellate con modalità che ne rendono impossibile il recupero o la ricostituzione; i documenti cartacei sono triturati o inceneriti.

Articolo 10 (Misure per garantire la sicurezza dei dati personali)

1. Cifratura del canale di trasmissione (HTTPS su tutto il percorso, adozione di HSTS).

2. Applicazione degli attributi HttpOnly, Secure e SameSite ai token di sessione e gestione della loro scadenza.

3. Applicazione dell'hash SHA-256 agli indirizzi di posta elettronica trasmessi all'esterno a fini di misurazione pubblicitaria.

4. Controllo degli accessi alla schermata di amministrazione, limitazione del numero di tentativi di accesso e notifiche di accesso.

5. Riduzione al minimo dei privilegi di accesso alla banca dati e gestione dei registri di accesso.

6. Blocco dell'indicizzazione da parte dei motori di ricerca e applicazione di intestazioni che vietano la memorizzazione nella cache (schermata di amministrazione).

Articolo 11 (Minori di anni 14)

La Società non raccoglie i dati personali dei minori di anni 14 senza il consenso del rappresentante legale. Qualora il Servizio sia utilizzato da un minore di anni 14, deve essere ottenuto il consenso del rappresentante legale; ove la Società accerti che dati sono stati raccolti in assenza di tale consenso, li distrugge senza ritardo.

Articolo 12 (Responsabile della protezione dei dati personali e tutela in caso di lesione dei diritti)

1. Responsabile della protezione dei dati personali: il gestore di BlackTiggle · contatti: richiesta di assistenza individuale (1:1) all'interno del Servizio.

2. Per segnalazioni e consulenza in materia di lesione dei dati personali è possibile rivolgersi agli organismi seguenti:

a) Commissione per la conciliazione delle controversie in materia di dati personali (kopico.go.kr, 1833-6972);

b) Centro per la segnalazione delle violazioni dei dati personali (privacy.kisa.or.kr, 118 senza prefisso);

c) Divisione investigazioni informatiche della Procura Suprema (spo.go.kr, 1301 senza prefisso);

d) Ufficio investigazioni informatiche dell'Agenzia nazionale di polizia (ecrm.police.go.kr, 182 senza prefisso).

Articolo 13 (Modifiche della presente informativa)

La presente informativa si applica a decorrere dalla data di entrata in vigore; qualora il suo contenuto sia integrato, soppresso o modificato per effetto di mutamenti normativi o di modifiche del Servizio, ne è dato avviso a partire dal settimo giorno precedente l'entrata in vigore delle modifiche. Tuttavia, in caso di modifiche sostanziali dei diritti degli utenti, l'avviso è dato a partire dal trentesimo giorno precedente.