Versione pubblica del documento
Questa pagina riporta il testo informativo e contrattuale pubblicato da ImmersiveBook per utenti, famiglie, docenti e partner.
Privacy Policy – ImmersiveBook
Ultimo aggiornamento: febbraio 2026
1. Titolare del trattamento
ImmersiveBook di Mirko Olivieri P. IVA / C.F.: IT01627370529 Sede legale: Via del Pozzo 3, 53035 Monteriggioni (SI) Email: team@immersivebook.app PEC: mirkoolivieri1@pec.it
2. Ambito di applicazione
La presente informativa descrive come ImmersiveBook tratta i dati personali raccolti tramite il sito e la piattaforma disponibili su www.immersivebook.app, in conformità al Regolamento (UE) 2016/679 (GDPR), al D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018 e alle Linee guida del Garante per la protezione dei dati personali.
ImmersiveBook opera in qualità di Titolare del trattamento per tutti i dati raccolti attraverso la piattaforma.
3. Categorie di dati trattati e finalità
3.1 Dati di registrazione e account
Al momento della creazione di un account, ImmersiveBook raccoglie i seguenti dati:
| Dato | Obbligatorietà | Note |
|---|---|---|
| Username / Nickname | Obbligatorio | Scelto dall'utente in modo da non consentire l'identificazione diretta |
| Indirizzo email | Obbligatorio | Per accesso e comunicazioni di servizio |
| Data di nascita | Obbligatorio | Necessaria per verificare l'età e differenziare il trattamento |
| Password | Obbligatorio | Conservata in forma cifrata (hashing) |
| Foto profilo | Facoltativo | Disponibile solo per utenti di età superiore a 14 anni |
| Biografia | Facoltativo | Testo libero inserito dall'utente |
IMPORTANTE: Nome e cognome NON vengono raccolti. Nella piattaforma è visibile esclusivamente il nickname scelto dall'utente, anche in classifiche, profili pubblici e contenuti condivisi. Questo vale per tutte le fasce di età, inclusi i minori.
Base giuridica: esecuzione del contratto (art. 6.1.b GDPR) per i dati obbligatori; consenso esplicito (art. 6.1.a GDPR) per i dati facoltativi.
3.2 Dati di navigazione
Il sito raccoglie automaticamente dati tecnici quali indirizzo IP, log di accesso, user agent, data e ora di navigazione. Tali dati sono necessari per il funzionamento, la sicurezza e la diagnostica della piattaforma e non vengono utilizzati per profilazione.
Base giuridica: legittimo interesse del Titolare (art. 6.1.f GDPR).
3.3 Risorse e contenuti creati dagli utenti
La piattaforma consente agli utenti autenticati di creare:
- Documenti, quiz e mappe.
- Immagini caricate direttamente o ricercate tramite integrazione web
- File audio e registrazioni vocali da utilizzare come indizi nei quiz
I contenuti sono trattati esclusivamente per: (i) consentire l'erogazione del servizio educativo; (ii) la memorizzazione e la riproduzione nell'ambito della piattaforma; (iii) la moderazione dei contenuti per verificare la conformità ai Termini di Servizio.
I contenuti audio e le registrazioni vocali non vengono utilizzati per profilazione, riconoscimento vocale, analisi biometrica o finalità diverse da quelle sopra indicate.
La registrazione audio avviene esclusivamente su iniziativa volontaria dell'utente, previo rilascio di consenso esplicito (art. 6.1.a GDPR). Il consenso può essere revocato in qualsiasi momento eliminando il contenuto audio o scrivendo a team@immersivebook.app.
Avvertenza: le funzionalità audio sono destinate esclusivamente alla registrazione della propria voce o al caricamento di contenuti audio di cui si detengono i diritti. La registrazione di audio che coinvolga studenti, terzi o minori, in qualsiasi forma, non è prevista né consentita e costituisce uso improprio della piattaforma.
Base giuridica: esecuzione del contratto (art. 6.1.b GDPR) per i contenuti testuali e le immagini; consenso esplicito (art. 6.1.a GDPR) per le registrazioni vocali.
3.4 Integrazione con modelli di intelligenza artificiale
ImmersiveBook integra modelli di intelligenza artificiale di terze parti (Large Language Models) per supportare la generazione automatica di quiz, documenti immersivi e mappe.
Trasmissione dei dati al provider AI
I contenuti inseriti dall'utente nei campi di input destinati alle funzionalità AI (prompt) vengono trasmessi al provider del modello, che opera come responsabile del trattamento ai sensi dell'art. 28 GDPR, vincolato da apposito accordo (Data Processing Agreement). I provider selezionati da ImmersiveBook:
- Non utilizzano i dati trasmessi per l'addestramento dei propri modelli
- operano in conformità al GDPR o garantiscono un livello di protezione adeguato tramite Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea, ove stabiliti al di fuori dello Spazio Economico Europeo
Responsabilità sull'output
ImmersiveBook non è responsabile dei contenuti generati dall'intelligenza artificiale, che potrebbero contenere errori, imprecisioni o contenuti inappropriati. Un avviso esplicito in tal senso è presente in prossimità di ogni campo di input nella piattaforma.
Divieto di inserimento di dati personali nei prompt
L'utente è espressamente invitato a non inserire dati personali propri o di terzi nei campi di input destinati all'AI, inclusi nomi, cognomi, dati identificativi di studenti o minori, o qualsiasi altra informazione che consenta l'identificazione diretta o indiretta di una persona fisica. Tale avviso è riportato direttamente nell'interfaccia della piattaforma in prossimità di ogni prompt.
Qualora l'utente inserisca dati personali nei campi AI in violazione delle presenti indicazioni, la responsabilità del relativo trattamento ricade esclusivamente sull'utente. ImmersiveBook adotta misure tecniche e organizzative ragionevoli per minimizzare il rischio, ma non può prevenire l'inserimento volontario di tali dati da parte dell'utente.
Limitazioni per i minori
Le funzionalità AI non sono disponibili per utenti di età inferiore a 14 anni, salvo supervisione diretta di un docente o adulto responsabile. In nessun caso devono essere inseriti nei prompt dati personali relativi a minori. Base giuridica: esecuzione del contratto (art. 6.1.b GDPR); legittimo interesse del Titolare (art. 6.1.f GDPR).
3.5 Contenuti generati dagli utenti (User Generated Content)
ImmersiveBook mette a disposizione strumenti per la creazione di quiz, documenti immersivi e mappe (di seguito "Contenuti"). I Contenuti sono creati, gestiti e pubblicati dagli utenti in piena autonomia. ImmersiveBook opera come hosting provider passivo ai sensi dell'art. 6 del D.Lgs. 70/2003 e del Digital Services Act (Reg. UE 2022/2065).
Responsabilità dell'utente
L'utente è unico responsabile dei Contenuti che crea, carica, condivide o rende pubblici tramite la piattaforma, siano essi privati o accessibili ad altri utenti. In particolare, l'utente si impegna a non inserire nei Contenuti:
- dati personali di terzi senza un'idonea base giuridica
- dati personali di minori, in qualsiasi forma diretta o indiretta
- informazioni sensibili, riservate o protette da segreto
- materiale protetto da copyright o diritti di terzi
- contenuti diffamatori, illeciti o contrari ai Termini di Servizio
Esonero di responsabilità di ImmersiveBook
ImmersiveBook opera come hosting provider passivo ai sensi dell'art. 6 del D.Lgs. 70/2003 e del Digital Services Act (Reg. UE 2022/2065) per i contenuti creati dagli utenti, e pertanto:
- non monitora preventivamente il contenuto di quiz, documenti e mappe creati dagli utenti
- non è responsabile del contenuto dei Contenuti, né quando sono privati né quando vengono resi pubblici dall'utente
- non è responsabile di eventuali danni a terzi derivanti dalla pubblicazione di Contenuti che includano dati personali, informazioni riservate o materiale illecito
L'esonero di responsabilità si applica a condizione che ImmersiveBook non sia effettivamente a conoscenza dell'illiceità del contenuto. Una volta ricevuta segnalazione di un contenuto illecito o non conforme, ImmersiveBook agirà tempestivamente per la sua rimozione.
Avviso prima della pubblicazione
Prima di rendere pubblico qualsiasi Contenuto, la piattaforma mostra all'utente un avviso esplicito che lo informa della propria responsabilità e lo invita a verificare l'assenza di dati personali di terzi o minori. La conferma da parte dell'utente è registrata da ImmersiveBook come documentazione della diligenza adottata.
Segnalazione di contenuti non conformi
Chiunque rilevi la presenza di Contenuti pubblici non conformi alla presente informativa o ai Termini di Servizio può segnalarli a team@immersivebook.app. ImmersiveBook si impegna a valutare ogni segnalazione e ad agire entro 72 ore dalla ricezione.
3.6 Pagamenti
I pagamenti effettuati sulla piattaforma sono gestiti esclusivamente tramite Stripe Payments Europe, Ltd., che opera come responsabile autonomo del trattamento per i dati di pagamento (numero di carta, dati di fatturazione). ImmersiveBook non raccoglie né conserva dati di pagamento in chiaro. Per informazioni sul trattamento effettuato da Stripe si rimanda alla relativa privacy policy.
Base giuridica: esecuzione del contratto (art. 6.1.b GDPR); obbligo legale per adempimenti fiscali (art. 6.1.c GDPR).
4. Trattamento dei dati di minori
ImmersiveBook presta particolare attenzione alla protezione dei dati personali dei minori, in conformità all'art. 8 GDPR e all'art. 2-quinquies del D.Lgs. 196/2003.
4.1 Utenti con età pari o superiore a 18 anni possono registrarsi autonomamente e accedere a tutte le funzionalità della piattaforma senza restrizioni.
4.2 Utenti con età compresa tra 14 e 17 anni possono registrarsi autonomamente e accedere a tutte le funzionalità della piattaforma, incluso il caricamento facoltativo di foto profilo e biografia. Il consenso al trattamento dei dati per le finalità di registrazione e utilizzo e prestato direttamente dall'utente.
- Comunicazioni commerciali: per gli utenti tra 14 e 17 anni, le comunicazioni di natura commerciale o promozionale sono limitate allo stretto necessario e non includono tecniche di marketing comportamentale o profilazione per finalita pubblicitarie.
- Classifiche e profili pubblici: in nessun caso vengono pubblicati nome, cognome o dati identificativi diretti. E visibile esclusivamente il nickname scelto dall'utente.
4.3 Utenti di età inferiore a 14 anni non possono registrarsi autonomamente. L'accesso alla piattaforma è consentito esclusivamente nelle seguenti modalità:
Consenso genitoriale verificato via email (double opt-in): al termine della registrazione del minore, ImmersiveBook invia automaticamente un'email all'indirizzo del genitore o tutore indicato, contenente un link di conferma. L'account viene attivato esclusivamente a seguito del click di conferma. ImmersiveBook conserva il log di questa conferma (data, ora, indirizzo IP) come documentazione dell'avvenuto consenso ai sensi del Considerando 38 GDPR e delle Linee Guida del Garante.
In entrambi i casi, per gli under 14: la foto profilo non è disponibile e i dati raccolti sono limitati allo stretto necessario per l'erogazione del servizio educativo; ogni trattamento è subordinato al consenso del titolare della responsabilità genitoriale o dell'istituzione scolastica.
Nota sulla verifica del consenso: ImmersiveBook adotta il sistema di double opt-in email come misura ragionevole e proporzionata. L'utente che completa la registrazione per conto di un minore dichiara sotto la propria responsabilità che l'indirizzo email fornito appartiene al genitore o tutore legale. ImmersiveBook agisce in buona fede sulla base delle dichiarazioni rese. Qualora venga a conoscenza che il consenso è stato ottenuto fraudolentemente, procederà immediatamente alla sospensione dell'account e alla cancellazione dei dati del minore.
4.4 Accesso senza account: gli studenti possono partecipare alle attività didattiche senza creare un account, tramite link diretto o QR code, senza che vengano raccolti dati personali identificativi.
5. Finalità, basi giuridiche e tempi di conservazione
| Finalita | Base giuridica | Conservazione |
|---|---|---|
| Creazione e gestione account | Art. 6.1.b GDPR | 24 mesi dall'ultimo accesso, salvo cancellazione |
| Erogazione del servizio educativo | Art. 6.1.b GDPR | Durata del contratto |
| Contenuti audio (registrazioni vocali) | Art. 6.1.a GDPR (consenso) | Fino a revoca o 24 mesi |
| Dati di navigazione e sicurezza | Art. 6.1.f GDPR | 12 mesi |
| Log consenso genitoriale under 14 | Art. 6.1.a / 6.1.c GDPR | Durata account minore + 5 anni |
| Comunicazioni di servizio e supporto | Art. 6.1.f GDPR | Durata contratto + 12 mesi |
| Marketing (solo previo consenso) | Art. 6.1.a GDPR | Fino a revoca del consenso |
| Adempimenti legali e fiscali | Art. 6.1.c GDPR | 10 anni |
| Pagamenti (Stripe) | Art. 6.1.b / 6.1.c GDPR | 10 anni (obblighi fiscali) |
| Dati di progetto B2B | Art. 6.1.b GDPR | Durata progetto + 5 anni |
6. Destinatari dei dati
I dati personali possono essere comunicati a:
- Fornitori di servizi IT e hosting: Aruba (dominio), Vercel (hosting), Supabase (database) in qualità di responsabili del trattamento ex art. 28 GDPR
- Stripe Payments Europe, Ltd., per la gestione dei pagamenti
- Provider di modelli AI (AWS Europe), limitatamente ai contenuti elaborati tramite le funzionalità di intelligenza artificiale, vincolati contrattualmente a non utilizzare i dati per il training
- Piattaforma di gestione del consenso cookie (specificare il provider utilizzato)
- Partner e consulenti, nei limiti strettamente necessari all'esecuzione di contratti o progetti
- Autorita competenti, ove richiesto da obbligo di legge
*
I dati non vengono ceduti a terzi per finalità di marketing.
7. Uso pubblico e diffusione di materiali didattici
Docenti, educatori e altri utenti che promuovono le attività di ImmersiveBook sono tenuti a rispettare la normativa vigente sulla protezione dei dati, con particolare riguardo alla tutela di studenti e minori. È vietato pubblicare o diffondere su canali pubblici immagini, video o materiali che ritraggono studenti in modo riconoscibile, anche se ripresi di spalle, a distanza o senza elementi identificativi evidenti, qualora il contesto ne consenta la riconoscibilità. È invece consentita la condivisione di schermate della piattaforma, ambienti di apprendimento e materiali didattici privi di dati personali.
ImmersiveBook non incoraggia né autorizza la diffusione pubblica di contenuti non conformi e, qualora ne venga a conoscenza, potrà richiederne la rimozione.
8. Conferimento improprio di dati personali
ImmersiveBook invita gli utenti a non inserire sulla piattaforma dati personali non richiesti, in particolare informazioni che consentano l'identificazione diretta o indiretta di studenti o minori. Qualora tali dati venissero inseriti spontaneamente in violazione delle presenti indicazioni, ImmersiveBook procederà alla loro rimozione non appena venutone a conoscenza e non ne effettuerà alcun ulteriore trattamento.
Tale esonero di responsabilità si applica a condizione che ImmersiveBook non sia effettivamente a conoscenza dell'illiceità del contenuto e che, una volta informata, agisca tempestivamente.
9. Classifiche e pubblicazione risultati
In occasione di specifiche challenge o giochi educativi, ImmersiveBook potrebbe pubblicare online classifiche che associano nickname (o ID anonimi) ai risultati e alle soluzioni inviate dagli utenti. Tale pubblicazione avviene per finalità di trasparenza della partecipazione.
In nessun caso vengono pubblicati nome, cognome o altri dati identificativi diretti nelle classifiche pubbliche. E visibile esclusivamente il nickname scelto dall'utente. Questo vale per tutte le fasce di eta, inclusi i minori.
10. Sicurezza dei dati
ImmersiveBook adotta misure tecniche e organizzative adeguate a garantire un livello di sicurezza commisurato al rischio, tra cui:
- Cifratura delle password (hashing)
- Trasmissione dati tramite protocollo HTTPS
- Controllo degli accessi e monitoraggio delle anomalie
- Separazione tra dati anagrafici e dati di utilizzo nel database
In caso di violazione dei dati (data breach) che comporti un rischio per i diritti e le liberta degli interessati, ImmersiveBook notificherà l'evento al Garante entro 72 ore e, ove necessario, agli interessati stessi, ai sensi dell'art. 33 GDPR.
10. Diritti degli interessati
Gli interessati possono in qualsiasi momento esercitare i seguenti diritti ai sensi degli artt. 15-22 GDPR:
- Accesso ai propri dati personali (art. 15)
- Rettifica dei dati inesatti (art. 16)
- Cancellazione - diritto all'oblio (art. 17)
- Limitazione del trattamento (art. 18)
- Portabilità dei dati (art. 20)
- Opposizione al trattamento (art. 21)
- Revoca del consenso in qualsiasi momento, senza pregiudizio per la liceita del trattamento precedente
Le richieste possono essere inviate a team@immersivebook.app oppure via PEC a mirkoolivieri1@pec.it. ImmersiveBook risponderà entro 30 giorni dalla ricezione, salvo proroga motivata di ulteriori 60 giorni in caso di complessità. Per gli utenti minorenni, i diritti possono essere esercitati anche dal genitore o tutore legale.
È inoltre possibile proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).
11. Cookie e tecnologie di tracciamento
Il sito utilizza cookie tecnici necessari al funzionamento e, previo consenso, cookie analitici e di profilazione. Per informazioni dettagliate si rimanda alla Cookie Policy disponibile su
https://www.immersivebook.app/policy/cookie
- Modifiche alla presente informativa
ImmersiveBook si riserva il diritto di aggiornare la presente informativa. Le modifiche sostanziali saranno comunicate agli utenti registrati via email o tramite avviso in piattaforma con almeno 15 giorni di preavviso. La versione aggiornata sarà sempre disponibile su www.immersivebook.app/privacy.
In caso di modifiche che riguardino il trattamento dei dati di minori, sarà richiesta una nuova conferma del consenso genitoriale ove necessario.