Informativa privacy
Ultimo aggiornamento: 30 settembre 2026
Questa informativa spiega come trattiamo i dati personali quando visiti www.maximumedit.com, ti iscrivi alla newsletter, acquisti un pacchetto Maximum Edit (il “Prodotto”) o prenoti una consulenza a pagamento (una “Consulenza”). Trattiamo i dati personali nel rispetto del Regolamento generale sulla protezione dei dati dell’UE (GDPR) e delle altre leggi applicabili.
1. Titolare del trattamento
SISU ENTERPRISE LIMITED, Unit 1603, 16/F The L. Plaza, 367-375 Queen’s Road Central, Sheung Wan, Hong Kong, numero di registrazione (Incorporation No.) 77542421. Email: info@maximumedit.com.
2. I tuoi video restano sul tuo computer
Maximum Edit monta i tuoi video sul tuo computer. I tuoi file video restano sul tuo computer: non passano dai nostri server e non li riceviamo né li conserviamo mai, così come i progetti che crei con il Prodotto. Se durante una Consulenza scegli di condividere il tuo schermo, vediamo quello che ci mostri durante la call.
Il Prodotto funziona con Claude, l’intelligenza artificiale di Anthropic, con il tuo abbonamento a Claude. Quando Claude lavora a un montaggio, i dati che gli servono (per esempio le tue istruzioni e parti del progetto come le trascrizioni) viaggiano direttamente tra il tuo computer e Anthropic, con il tuo account Claude. Anthropic li tratta come fornitore indipendente scelto da te, secondo i propri termini e la propria informativa privacy: non è un nostro responsabile del trattamento e noi non abbiamo accesso a quei dati.
3. Dati che raccogliamo
Quando ti iscrivi alla newsletter: il tuo indirizzo email, la lingua del sito, il testo della casella di consenso che hai spuntato con data e ora, l’indirizzo IP e il Paese da cui hai inviato il modulo, quando ti abbiamo inviato l’email di conferma, e quando e da quale indirizzo IP hai confermato l’iscrizione.
Quando acquisti un pacchetto:
- email, nome, cognome e lingua del sito;
- l’indirizzo IP, il browser (la stringa che lo identifica, detta user agent, e le sue impostazioni di lingua) e il Paese da cui invii il modulo di acquisto;
- per ogni accettazione che dai al checkout (Termini e condizioni, Politica di rimborso, questa Informativa, e la richiesta di consegna immediata con la presa d’atto della perdita del diritto di recesso): data e ora, testo esatto della casella e versione del documento a cui si riferisce;
- la tua scelta sulle email di marketing (sezione 5) e la tua scelta sui cookie al momento dell’acquisto;
- lo stato del pagamento e i dati dell’ordine che Whop ci invia (numero d’ordine, pacchetto, importo, valuta e, in caso di rimborso o contestazione, stato, motivo e scadenze).
Non riceviamo mai i dati della tua carta o degli altri metodi di pagamento: li inserisci sul checkout di Whop.
Quando ti consegniamo il pacchetto: quando è stata inviata l’email con i tuoi link di download, a quale indirizzo e con quali file; lo stato dei tuoi link (scadenza, download per file e, se sono stati disattivati, quando e perché). Quando scarichi: per ogni tentativo, data e ora, file, indirizzo IP, browser e Paese, ed esito.
Quando prenoti una Consulenza: gli stessi dati di un acquisto (compresa la richiesta che la call si svolga nella data scelta), più data, ora e fuso orario della call e le tue risposte alle domande di prenotazione (per esempio che video fai, dove li pubblichi e cosa vuoi ottenere dalla call). Per applicare il prezzo per i clienti verifichiamo se l’email che inserisci è quella di un pacchetto che hai acquistato e che non è stato rimborsato né contestato. Non inserire password o codici di accesso nelle risposte. Durante la call, il servizio di videochiamata tratta la tua immagine, la tua voce, il nome con cui ti colleghi e, se decidi di condividerlo, il tuo schermo (sezione 6).
Quando ci scrivi: i tuoi messaggi e i tuoi dati di contatto.
Quando navighi: la tua scelta sui cookie (me_consent) e, solo con il tuo consenso, i dati di statistica e di marketing descritti nella sezione 6 e nella Cookie policy. I nostri fornitori di hosting e sicurezza trattano dati tecnici come l’indirizzo IP, la pagina richiesta e le informazioni sul browser.
4. Finalità e basi giuridiche
- Newsletter: inviarti le novità di Maximum Edit (nuovi modelli di montaggio, grafiche e modelli 3D) dopo che hai confermato il tuo indirizzo: il tuo consenso (art. 6, par. 1, lett. a GDPR), che dai spuntando la casella e cliccando il link nell’email di conferma (doppio opt-in). Puoi revocarlo in qualsiasi momento con il link di cancellazione presente in ogni email.
- Vendita e consegna del Prodotto, gestione dei tuoi link e assistenza: esecuzione di un contratto (art. 6, par. 1, lett. b). La conferma della tua richiesta di consegna immediata è anche un obbligo di legge (art. 6, par. 1, lett. c).
- Prenotazione e svolgimento di una Consulenza, compresa la verifica che determina il prezzo per i clienti: esecuzione di un contratto (art. 6, par. 1, lett. b).
- Prova del contratto e della consegna, risposta a chargeback, contestazioni del pagamento e pretese legali: il nostro legittimo interesse ad accertare, esercitare e difendere un diritto (art. 6, par. 1, lett. f).
- Prevenzione di frodi e abusi (Cloudflare Turnstile sui moduli, limiti alle richieste ripetute, limiti di download, registrazioni degli ordini precedenti): il nostro legittimo interesse a proteggere il sito, i clienti e l’attività (art. 6, par. 1, lett. f).
- Funzionamento e sicurezza del sito e dell’accesso alla nostra area di amministrazione: il nostro legittimo interesse (art. 6, par. 1, lett. f).
- Email di marketing ai clienti sui nostri prodotti simili: il nostro legittimo interesse (art. 6, par. 1, lett. f), secondo la regola descritta nella sezione 5.
- Contabilità, fisco e altri obblighi di legge: art. 6, par. 1, lett. c.
- Statistiche (Google Analytics 4 tramite Google Tag Manager) e misurazione delle pubblicità e remarketing (Meta Pixel e Meta Conversions API): il tuo consenso (art. 6, par. 1, lett. a), dato tramite il banner dei cookie.
- Recapito delle email (aperture e clic registrati da Brevo, sezione 6): il nostro legittimo interesse a sapere se le email arrivano e funzionano (art. 6, par. 1, lett. f); per la newsletter, anche a misurarne i risultati.
5. Email di marketing ai clienti
Se acquisti un pacchetto o prenoti una Consulenza, potremo inviarti email sui nostri prodotti e servizi simili a quello acquistato, a meno che tu non le rifiuti: al checkout o alla prenotazione, con il link sotto la casella di accettazione, oppure in seguito, in qualsiasi momento, con il link di cancellazione presente in ogni email o scrivendoci. Rifiutarle è gratuito e non ha effetti sul tuo acquisto o sulla tua prenotazione. (Art. 13, par. 2 della Direttiva 2002/58/CE; in Italia, art. 130, comma 4 del D.Lgs. 196/2003.)
6. Fornitori e altri destinatari
Condividiamo i dati solo con i fornitori che ci servono per offrire il servizio. Salvo diversa indicazione, agiscono come responsabili del trattamento per nostro conto.
- Whop (Whop, Inc., Stati Uniti): checkout, pagamenti, rimborsi e contestazioni. Per il pagamento, Whop può agire come titolare autonomo secondo la propria informativa privacy.
- Brevo (Francia): invio delle nostre email (consegna, consulenze, conferma della newsletter) e gestione della lista della newsletter. Come impostazione predefinita di Brevo, le email che ti inviamo contengono una piccola immagine invisibile che registra quando le apri, e i loro link passano prima da un indirizzo di Brevo che registra i clic: usiamo queste informazioni solo per verificare che le email arrivino e funzionino e, per la newsletter, per misurarne i risultati.
- Google Cloud / Firebase (Google): il database (Cloud Firestore) di ordini, prenotazioni, iscritti e registrazioni, e l’archivio (Cloud Storage) dei file del Prodotto, che scarichi con link firmati temporanei.
- Netlify (Stati Uniti): hosting del sito e funzioni server.
- Cloudflare (Stati Uniti): il controllo anti-bot Turnstile sui nostri moduli, che tratta segnali tecnici come indirizzo IP e browser (vedi l’addendum privacy di Turnstile) e, dove attivi, DNS e sicurezza del sito.
- Clerk (Clerk, Inc., Stati Uniti): accesso alla nostra area di amministrazione, solo per il nostro personale.
- Google Meet (Google) oppure Zoom (Zoom Communications, Inc., Stati Uniti), secondo il link della call che ti inviamo: il servizio di videochiamata della Consulenza, scelto da noi. Tratta la tua immagine e la tua voce, il nome con cui ti colleghi e, se decidi di condividerlo, il tuo schermo, insieme a dati tecnici come l’indirizzo IP, solo per svolgere la call; se ti invitiamo alla call dal nostro calendario, riceve anche il tuo indirizzo email. Condividere lo schermo è facoltativo. Non registriamo la call, salvo che tu sia d’accordo (in quel caso te lo chiediamo prima).
- Google Analytics 4 e Google Tag Manager (Google Ireland Limited): solo con il tuo consenso alle statistiche.
- Meta Platforms (Meta Pixel e Conversions API): solo con il tuo consenso al marketing, per misurare e ottimizzare le nostre pubblicità su Facebook e Instagram e per mostrarle a chi ha già visitato il sito (remarketing). Possiamo inviare eventi come l’avvio di un checkout o un acquisto e il suo valore, con identificativi come indirizzo IP, informazioni sul browser ed email e nome pseudonimizzati con una funzione di hash. Meta può usare questi dati anche per finalità proprie, come descritto nella sua informativa privacy.
Per rispondere a un chargeback, a una contestazione del pagamento, a un sospetto di frode o a una pretesa legale possiamo condividere le registrazioni del tuo acquisto con Whop, con i circuiti delle carte e le banche coinvolte, con le autorità competenti e con i nostri consulenti legali, che le trattano come titolari autonomi. Non vendiamo dati personali.
7. Trasferimenti fuori dall’UE
Abbiamo sede a Hong Kong, e alcuni fornitori hanno sede, o trattano dati, in Paesi fuori dall’UE/SEE, come gli Stati Uniti. Dove il GDPR lo richiede, questi trasferimenti si basano su garanzie adeguate: il Data Privacy Framework UE-USA per i fornitori certificati, o le Clausole contrattuali standard approvate dalla Commissione europea, come previsto dai termini di ciascun fornitore. Puoi chiederci maggiori informazioni.
8. Per quanto tempo conserviamo i dati
- Newsletter: il tuo indirizzo e i dati dell’iscrizione finché resti iscritto; dopo che ti sei cancellato li eliminiamo entro 24 mesi (compresa la registrazione del tuo consenso e della sua revoca, che ci serve per dimostrarlo). Un’iscrizione mai confermata viene conservata per un massimo di 24 mesi dall’ultima richiesta e poi eliminata.
- Ordini, pagamenti e registrazioni di prova (i dati dell’ordine e del pagamento, le accettazioni, la consegna, i download e il registro tecnico dei messaggi che Whop ci invia): 24 mesi dall’acquisto, poi li eliminiamo, salvo che la legge richieda un periodo più lungo (per esempio gli obblighi contabili e fiscali) o che sia ancora in corso una contestazione o una pretesa legale.
- Dati contabili: per il tempo previsto dalle norme contabili e fiscali (oggi 7 anni).
- Checkout e prenotazioni avviati ma non pagati (i dati inseriti nel modulo, le accettazioni, l’indirizzo IP, il browser e il Paese): per prevenire frodi e rispondere alle tue richieste, per un massimo di 24 mesi dalla raccolta; poi li eliminiamo.
- Risposte della Consulenza: per un massimo di 24 mesi dalla call, poi le eliminiamo.
- Email di marketing ai clienti: finché non ti opponi, e comunque non oltre 24 mesi dall’acquisto.
- I tuoi messaggi: per il tempo necessario a gestire la tua richiesta.
- La tua scelta sui cookie: 6 mesi nel cookie
me_consent. - Dati anti-abuso (per limitare le richieste ripetute: gli orari delle ultime email di conferma inviate a un indirizzo, registrati con l’indirizzo pseudonimizzato con una funzione di hash): per un massimo di 24 mesi dall’ultima email inviata a quell’indirizzo, poi li eliminiamo.
9. I tuoi diritti
Puoi chiederci l’accesso ai tuoi dati, la rettifica o la cancellazione, la limitazione del trattamento e la portabilità, e puoi revocare il consenso in qualsiasi momento (newsletter: link di cancellazione; cookie: “Impostazioni cookie” in fondo alla pagina), senza effetti sul trattamento già svolto. Puoi opporti in qualsiasi momento alle email di marketing e, per motivi legati alla tua situazione particolare, agli altri trattamenti basati sul nostro legittimo interesse; conserviamo le registrazioni di prova finché è possibile un chargeback o una pretesa legale (art. 17, par. 3, lett. e GDPR).
Per esercitare i tuoi diritti scrivi a info@maximumedit.com. Rispondiamo entro un mese e possiamo chiederti di confermare la tua identità. Puoi anche proporre reclamo all’autorità di controllo del Paese UE in cui vivi o lavori; in Italia, il Garante per la protezione dei dati personali (www.garanteprivacy.it).
10. Decisioni automatizzate, sicurezza e modifiche
Non prendiamo decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici su di te. I link di download smettono di funzionare automaticamente alla scadenza, al raggiungimento del limite di download o quando il pagamento viene rimborsato o contestato; se succede, scrivici e una persona esaminerà il tuo caso.
Adottiamo misure tecniche e organizzative adeguate, come connessioni cifrate, link di download con codici casuali lunghi, link di conferma della newsletter firmati e un’area di amministrazione riservata al personale autorizzato. In caso di violazione dei dati personali, informiamo l’autorità competente e, quando la legge lo richiede, anche te.
Possiamo aggiornare questa informativa: pubblichiamo la nuova versione su questa pagina con la sua data e, se le modifiche sono rilevanti, te lo comunichiamo con mezzi adeguati.