Privacy
Informativa privacy
Ultimo aggiornamento: giugno 2026
Questa pagina pubblica l'informativa privacy principale predisposta per Zenitup. La versione italiana e' presentata per prima; la versione inglese segue nella stessa pagina.
Informativa sul Trattamento dei Dati Personali
Ultimo aggiornamento: giugno 2026
1. Titolare del Trattamento
La presente Informativa si applica alla piattaforma Zenitup, un servizio SaaS per la gestione di agenda e sessioni di coaching fornito da Zenitup LLC, societa' a responsabilita' limitata costituita ai sensi della legge dello Stato del New Mexico, Stati Uniti d'America (EIN: 423061040), con sede operativa principale in 501 Silverside Road, Suite 105 #5583, Wilmington, DE 19809, USA.
Contatto: info@zenitup.app | Sito: zenitup.app
Rappresentante UE ai sensi dell'art. 27 GDPR: Giuseppe Lo Presti, Avvocato -- Reggio Calabria (RC), Italia -- avv.giuseppelopresti@legalmail.it
2. Ambito dell'Informativa e Ruoli
La presente Informativa si applica ai dati personali dei professionisti, coach, membri dello staff, amministratori e titolari di workspace che utilizzano la piattaforma Zenitup (collettivamente Utenti).
Zenitup LLC agisce in due qualita' distinte:
Titolare del trattamento -- per i dati relativi agli account degli Utenti, all'accesso alla piattaforma, alla fatturazione, alla sicurezza e all'assistenza tecnica.
Responsabile del trattamento (art. 28 GDPR) -- quando tratta dati personali dei clienti finali del professionista o dell'azienda cliente (il Titolare) che utilizza Zenitup. Zenitup tratta tali dati esclusivamente su istruzione del Titolare, nel quadro di un Data Processing Agreement (DPA/Nomina). I clienti finali devono fare riferimento all'informativa del proprio Titolare.
La presente Informativa disciplina esclusivamente il trattamento effettuato da Zenitup in qualita' di Titolare. Il trattamento in qualita' di Responsabile e' regolato dal relativo DPA.
3. Dati Raccolti
I dati descritti nella presente sezione sono raccolti e trattati da Zenitup in qualita' di Titolare, cioe' dati degli Utenti della piattaforma (professionisti, coach, staff, amministratori). Laddove la piattaforma sia utilizzata per gestire dati personali dei clienti finali del professionista (ad es. anagrafiche clienti, note di sessione, comunicazioni all'interno del workspace), tali dati sono trattati da Zenitup esclusivamente in qualita' di Responsabile, su istruzione del Titolare, e sono disciplinati dal DPA applicabile e non dalla presente Informativa.
3.1 Dati di Account e Registrazione
Al momento della creazione dell'account: nome e cognome, indirizzo e-mail, password (hashata), ruolo (coach, staff, admin), nome del workspace o dell'organizzazione, dati di fatturazione, lingua preferita e fuso orario.
3.2 Dati di Utilizzo della Piattaforma
Nel corso dell'utilizzo di Zenitup: log di utilizzo delle funzionalita', attivita' di calendario e scheduling, dati sugli appuntamenti, impostazioni e preferenze. Note, anagrafiche clienti e comunicazioni all'interno del workspace che riguardano clienti finali del professionista sono trattati come dati da Responsabile disciplinati dal DPA, non come dati da Titolare ai sensi della presente Informativa.
3.3 Dati Tecnici e del Dispositivo
Raccolti automaticamente: indirizzo IP, tipo e versione del browser, sistema operativo, identificatori di sessione, timestamp di accesso, log degli errori e dati sulle performance della piattaforma.
3.4 Dati Google Calendar
Qualora l'Utente attivi l'integrazione opzionale con Google Calendar, Zenitup raccoglie dati dal calendario collegato come descritto nell'Informativa Google Calendar API disponibile su: zenitup.app/privacy/google-calendar, che costituisce parte integrante della presente Informativa.
3.5 Dati relativi alle Funzionalita' AI
Qualora siano abilitate funzionalita' AI, i dati rilevanti della piattaforma (prompt minimizzati, note, dati di scheduling) vengono trasmessi al provider AI applicabile. I dati sanitari sono inclusi solo ove strettamente necessario e su istruzione del Titolare. I dati Google Calendar non vengono mai trasmessi ai provider AI.
3.6 Comunicazioni
Se ci contattate via e-mail o tramite la piattaforma, trattiamo i vostri dati di contatto e il contenuto della comunicazione.
4. Basi Giuridiche del Trattamento (GDPR)
Ove il GDPR si applichi (anche ai sensi dell'art. 3(2) per l'offerta di servizi a soggetti nell'UE):
Esecuzione di un contratto (art. 6(1)(b)) -- creazione dell'account, accesso alla piattaforma, fatturazione, erogazione del servizio.
Legittimo interesse (art. 6(1)(f)) -- sicurezza, prevenzione delle frodi, miglioramento della piattaforma, assistenza tecnica.
Obbligo legale (art. 6(1)(c)) -- adempimento di obblighi di legge, risposta a richieste legittimate.
Consenso (art. 6(1)(a)) -- integrazione Google Calendar (revocabile in qualsiasi momento); comunicazioni di marketing ove applicabile.
Laddove Zenitup tratti dati appartenenti a categorie particolari (art. 9 GDPR) in qualita' di Responsabile su istruzione del Titolare, la base giuridica e la condizione di liceita' ai sensi dell'art. 9 GDPR sono determinate esclusivamente dal Titolare. Zenitup non determina autonomamente ne' assume la qualificazione giuridica di tale trattamento.
5. Finalita' del Trattamento
In qualita' di Titolare, trattiamo i vostri dati per:
creare e gestire il vostro account e workspace;
erogare, mantenere e migliorare la piattaforma Zenitup;
gestire la fatturazione e gli abbonamenti;
fornire assistenza tecnica e rispondere alle richieste;
garantire la sicurezza della piattaforma e prevenire frodi o abusi;
inviare comunicazioni operative (aggiornamenti account, avvisi di sicurezza, comunicazioni sul servizio);
adempiere agli obblighi legali e regolamentari applicabili;
fornire funzionalita' AI ove abilitate dall'Utente;
fornire l'integrazione Google Calendar ove attivata dall'Utente.
Non utilizziamo i vostri dati per advertising, retargeting, vendita di dati o profilazione commerciale.
6. Condivisione dei Dati
6.1 Fornitori di Servizi Tecnici / Responsabili del Trattamento
Condividiamo dati personali con fornitori di servizi tecnici strettamente necessari al funzionamento della piattaforma, tra cui hosting, database, recapito e-mail, monitoraggio degli errori, SMS e provider AI. Tali fornitori agiscono come responsabili del trattamento per Zenitup laddove Zenitup operi come Titolare, e come sub-responsabili laddove Zenitup operi come Responsabile per conto di un cliente professionista o azienda. Tutti i fornitori sono vincolati da idonei accordi di trattamento e non possono utilizzare i dati personali per finalita' proprie. Elenco aggiornato: zenitup.app/subprocessors
6.2 Divulgazioni Legali
Potremo divulgare dati ove richiesto dalla legge, da un'ordinanza giudiziaria o da autorita' competenti.
6.3 Trasferimenti d'Azienda
In caso di fusione, acquisizione o cessione di asset, i dati personali potranno essere trasferiti nell'ambito di tale operazione, con protezioni equivalenti.
6.4 Nessuna Vendita di Dati
Non vendiamo, affittiamo ne' concediamo in licenza dati personali a terzi.
7. Trasferimenti Internazionali di Dati
Zenitup LLC e' costituita negli Stati Uniti. Laddove dati personali provenienti dall'UE/SEE o dal Regno Unito siano trasferiti o trattati in un Paese terzo, Zenitup applica le garanzie appropriate in funzione del ruolo di trattamento:
Laddove Zenitup agisce come Responsabile (trattamento di dati dei clienti finali su istruzione del Titolare): Clausole Contrattuali Standard UE (SCC), Decisione 2021/914, Modulo 2 (Titolare-Responsabile); e IDTA, ICO Version B1.0 (art. 119A(1) DPA 2018) per i trasferimenti UK.
Laddove Zenitup agisce come Titolare e trasferisce dati ai propri fornitori/responsabili del trattamento (es. hosting, e-mail, error tracking, provider AI): SCC Modulo 1 o 2 a seconda dei casi, EU-U.S. Data Privacy Framework (DPF) ove il fornitore sia certificato, o altri meccanismi validi ai sensi del Capitolo V GDPR.
Transfer Impact Assessment (TIA) ai sensi delle Raccomandazioni EDPB 01/2020, come misura supplementare ove richiesto.
Zenitup LLC non e' certificata nell'ambito dell'EU-U.S. Data Privacy Framework (DPF) o del UK-U.S. Data Bridge. Per i trasferimenti che vedono Zenitup LLC come destinataria si applicano le SCC e l'IDTA indicati. Si veda zenitup.app/subprocessors per i meccanismi di trasferimento applicabili a ciascun fornitore.
8. Conservazione dei Dati
Conserviamo i dati personali per il tempo strettamente necessario alle finalita' descritte nella presente Informativa.
Dati di account: per tutta la durata dell'abbonamento e fino a 3 anni dalla cessazione, per finalita' legali e di gestione delle controversie.
Dati di utilizzo e log: fino a 12 mesi.
Registrazioni contabili e fiscali: come richiesto dalla normativa fiscale e contabile applicabile.
Log tecnici di errore e sicurezza: fino a 90 giorni.
Dati Google Calendar: si veda zenitup.app/privacy/google-calendar per i periodi specifici.
Dati AI: gli input e output AI non sono utilizzati dai provider AI per finalita' di training, salvo diversa indicazione espressa e nel rispetto delle garanzie contrattuali applicabili. La conservazione degli input e output AI e' disciplinata dai termini/DPA del provider applicabile e dalla configurazione di Zenitup. Si veda zenitup.app/subprocessors per ulteriori dettagli.
In caso di cancellazione dell'account, i dati personali vengono eliminati entro 30 giorni, salvo obblighi di conservazione previsti dalla legge.
9. I Vostri Diritti
Se vi trovate nell'UE/SEE o nel Regno Unito, avete i seguenti diritti ai sensi del GDPR / UK GDPR:
Accesso -- richiedere una copia dei vostri dati personali.
Rettifica -- richiedere la correzione di dati inesatti.
Cancellazione -- richiedere la cancellazione dei vostri dati, fatti salvi gli obblighi di conservazione.
Limitazione -- richiedere che limitiamo il nostro trattamento in determinate circostanze.
Portabilita' -- ricevere i vostri dati in un formato strutturato e leggibile da dispositivo automatico.
Opposizione -- opporsi al trattamento fondato su legittimo interesse.
Revoca del consenso -- ove il trattamento sia fondato sul consenso (es. integrazione Google Calendar), e' possibile revocarlo in qualsiasi momento senza pregiudizio per la liceita' del trattamento precedente.
Per esercitare i vostri diritti: info@zenitup.app. Risponderemo entro 30 giorni. Avete inoltre il diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (Italia) o all'ICO (Regno Unito).
10. Cookie
Zenitup utilizza cookie tecnici e funzionali strettamente necessari al funzionamento della piattaforma (gestione delle sessioni, autenticazione, sicurezza). Non utilizziamo cookie pubblicitari o di profilazione. Ulteriori informazioni: zenitup.app/cookies.
11. Minori
La piattaforma Zenitup e' destinata esclusivamente a utenti professionali maggiorenni. Zenitup non indirizza i propri servizi a minori e non consente la creazione di account da parte di minori.
Laddove dati personali di minori (clienti finali o terzi) siano inseriti da un professionista/Titolare all'interno del workspace Zenitup, tali dati sono trattati da Zenitup esclusivamente in qualita' di Responsabile, su istruzione del Titolare e nel quadro del DPA. La responsabilita' di garantire un'adeguata base giuridica per tale trattamento compete al Titolare. Se ritenete che Zenitup abbia raccolto inavvertitamente dati personali di minori in qualita' di Titolare, contattateci a info@zenitup.app.
12. Sicurezza
Adottiamo misure tecniche e organizzative per proteggere i dati personali, tra cui trasmissione cifrata (TLS), controlli degli accessi, segregazione logica dei dati, monitoraggio della sicurezza e valutazione dei fornitori. In caso di violazione rilevante, notificheremo come richiesto dalla normativa.
13. Integrazione Google Calendar
Qualora collegiate il vostro account Google Calendar a Zenitup, si applicano specifiche pratiche di trattamento descritte integralmente su: zenitup.app/privacy/google-calendar, che costituisce parte integrante della presente Informativa.
| L'utilizzo e il trasferimento ad altre app delle informazioni ricevute dalle API di Google da parte di Zenitup avvengono nel rispetto della Google API Services User Data Policy, inclusi i requisiti di Limited Use. |
14. Modifiche all'Informativa
Potremo aggiornare la presente Informativa. Le modifiche rilevanti verranno comunicate tramite la piattaforma o via e-mail. Il proseguimento dell'utilizzo della piattaforma dopo la data di efficacia costituisce accettazione dell'Informativa aggiornata.
15. Contatti
Zenitup LLC
501 Silverside Road, Suite 105 #5583, Wilmington, DE 19809, USA
E-mail: info@zenitup.app | zenitup.app
Rappresentante UE (art. 27 GDPR):
Giuseppe Lo Presti, Avvocato
Reggio Calabria (RC), Italia
Privacy Policy
Last updated: June 2026
1. Who We Are
This Privacy Policy applies to the Zenitup platform, a SaaS scheduling and coaching management service provided by Zenitup LLC, a limited liability company incorporated under the laws of the State of New Mexico, United States of America (EIN: 423061040), with principal business address at 501 Silverside Road, Suite 105 #5583, Wilmington, DE 19809, USA.
Contact: info@zenitup.app | Website: zenitup.app
EU Representative pursuant to Art. 27 GDPR: Giuseppe Lo Presti, Avvocato -- Reggio Calabria (RC), Italy -- avv.giuseppelopresti@legalmail.it
2. Scope and Roles
This Policy applies to the personal data of professional users, coaches, staff members, administrators, and workspace owners who use the Zenitup platform (collectively Users).
Zenitup LLC acts in two distinct capacities:
Data Controller -- for data relating to Users own accounts, platform access, billing, security, and technical support.
Data Processor (Art. 28 GDPR) -- when processing personal data of end-clients of the professional or business customer (the Controller) using Zenitup. In this capacity, Zenitup processes data exclusively on the Controller's instructions, under a Data Processing Agreement (DPA). End-clients should refer to their Controller's privacy policy.
This Policy governs Zenitup's processing as Data Controller only. Processing as Processor is governed by the applicable DPA.
3. Data We Collect
The data described in this section is collected and processed by Zenitup as Data Controller, i.e. data relating to Users of the platform (professionals, coaches, staff, administrators). Where the platform is used to manage the personal data of end-clients of the professional (e.g. client records, session notes, communications within the workspace), such data is processed by Zenitup exclusively as Data Processor on the Controller's instruction and is governed by the applicable DPA, not by this Policy.
3.1 Account and Registration Data
When creating a Zenitup account: full name, email address, password (hashed), role (coach, staff, admin), workspace name, billing information, preferred language and time zone.
3.2 Platform Usage Data
In the course of using Zenitup: feature usage logs, calendar and scheduling activity, appointment records, settings and preferences. Notes, client records, and in-platform communications that relate to end-clients of the professional are treated as Processor data governed by the DPA, not as Controller data under this Policy.
3.3 Technical and Device Data
Automatically collected: IP address, browser type and version, operating system, session identifiers, access timestamps, error logs, and platform performance data.
3.4 Google Calendar Data
Where a User activates the optional Google Calendar integration, Zenitup collects data from the connected calendar as described in the Google Calendar API Privacy Disclosure at: zenitup.app/privacy/google-calendar, which forms part of this Privacy Policy.
3.5 AI Feature Data
Where AI-assisted features are enabled, relevant platform data (minimised prompts, notes, scheduling data) is transmitted to the applicable AI provider. Health or special category data is included only where strictly necessary and on the Controller's instruction. Google Calendar data is never transmitted to AI providers.
3.6 Communications
If you contact us by email or through the platform, we process your contact details and the content of your communication.
4. Legal Bases for Processing (GDPR)
Where the GDPR applies (including under Art. 3(2) where we offer services to EU individuals):
Performance of a contract (Art. 6(1)(b)) -- account creation, platform access, billing, service delivery.
Legitimate interests (Art. 6(1)(f)) -- security, fraud prevention, platform improvement, technical support.
Legal obligation (Art. 6(1)(c)) -- compliance with applicable law, response to lawful requests.
Consent (Art. 6(1)(a)) -- Google Calendar integration (revocable at any time); marketing communications where applicable.
Where Zenitup processes special category data (Art. 9 GDPR) as Data Processor on the instructions of the Controller, the applicable legal basis and condition under Art. 9 GDPR is determined exclusively by the Controller. Zenitup does not independently determine or assume the legal basis for such processing.
5. Purposes of Processing
As Data Controller, we process your data to:
create and manage your account and workspace;
deliver, maintain, and improve the Zenitup platform;
process billing and manage subscriptions;
provide technical support and respond to enquiries;
ensure platform security and prevent fraud or abuse;
send operational communications (account updates, security alerts, service notices);
comply with applicable legal and regulatory obligations;
provide AI-assisted features where enabled by the User;
provide the Google Calendar integration where activated by the User.
We do not use your data for advertising, retargeting, data sale, or commercial profiling.
6. Sharing of Data
6.1 Technical Service Providers / Processors
We share personal data with technical service providers strictly necessary for platform operation, including hosting, database, email delivery, error tracking, SMS, and AI feature providers. These providers act as processors for Zenitup where Zenitup acts as Data Controller, and as subprocessors where Zenitup acts as Data Processor on behalf of a professional or business customer. All providers are bound by appropriate data processing agreements and may not use personal data for their own purposes. Current list: zenitup.app/subprocessors
6.2 Legal and Regulatory Disclosures
We may disclose data where required by law, court order, or legitimate request by public or law enforcement authorities.
6.3 Business Transfers
In the event of a merger, acquisition, or sale of assets, personal data may be transferred as part of that transaction, subject to equivalent privacy protections.
6.4 No Sale of Data
We do not sell, rent, or license personal data to any third party.
7. International Data Transfers
Zenitup LLC is incorporated in the United States. Where personal data originating from the EU/EEA or the UK is transferred to or processed in a third country, Zenitup applies appropriate safeguards depending on the processing role:
Where Zenitup acts as Data Processor (processing end-client data on behalf of the Controller): EU Standard Contractual Clauses (SCCs), Decision 2021/914, Module 2 (Controller-to-Processor); and UK IDTA, ICO Version B1.0 (s. 119A(1) DPA 2018) for UK transfers.
Where Zenitup acts as Data Controller and transfers data to its own service providers/processors (e.g. hosting, email, error tracking, AI providers): applicable SCCs Modules 1 or 2, the EU-U.S. Data Privacy Framework (DPF) where the service provider is DPF-certified, or other valid transfer mechanisms under Chapter V GDPR.
Transfer Impact Assessments (TIA) are conducted per EDPB Recommendations 01/2020 as supplementary measures where required.
Zenitup LLC is not certified under the EU-U.S. Data Privacy Framework (DPF) or UK-U.S. Data Bridge. For transfers involving Zenitup LLC as the recipient, the applicable SCC module and IDTA apply. See zenitup.app/subprocessors for transfer mechanisms applicable to each service provider.
8. Data Retention
We retain personal data for as long as necessary to fulfil the purposes described in this Policy and no longer than required by law.
Account data: retained for the subscription duration and up to 3 years after termination for legal and dispute resolution purposes.
Platform usage and log data: up to 12 months.
Billing and accounting records: as required by applicable tax and accounting law.
Technical error and security logs: up to 90 days.
Google Calendar data: see zenitup.app/privacy/google-calendar for specific retention periods.
AI feature data: AI inputs and outputs are not used by AI providers for training, unless expressly stated otherwise and subject to applicable contractual safeguards. Retention of AI inputs and outputs is governed by the applicable provider terms/DPA and Zenitup configuration. See zenitup.app/subprocessors for further details.
On account deletion, personal data is permanently erased within 30 days, except where retention is required by law.
9. Your Rights
If located in the EU/EEA or the UK, you have the following rights under the GDPR / UK GDPR:
Access -- request a copy of your personal data.
Rectification -- request correction of inaccurate data.
Erasure -- request deletion of your data, subject to legal retention obligations.
Restriction -- request that we limit our processing in certain circumstances.
Portability -- receive your data in a structured, machine-readable format.
Objection -- object to processing based on legitimate interests.
Withdraw consent -- where processing is based on consent (e.g. Google Calendar integration), you may withdraw it at any time without affecting prior processing.
To exercise your rights: info@zenitup.app. We will respond within 30 days. You may also lodge a complaint with your local supervisory authority (e.g. Garante Privacy for Italy, ICO for the UK).
10. Cookies
Zenitup uses technical and functional cookies strictly necessary for platform operation (session management, authentication, security). We do not use advertising or profiling cookies. Further information: zenitup.app/cookies.
11. Children and Minors
The Zenitup platform is intended exclusively for professional users aged 18 and over. Zenitup does not direct its services to minors and does not knowingly permit the creation of accounts by minors.
Where personal data of minors (end-clients or third parties) is entered by a professional Controller into the Zenitup workspace, such data is processed by Zenitup solely as Data Processor, under the Controller's instruction and DPA. The Controller is responsible for ensuring an appropriate legal basis for such processing. If you believe Zenitup has inadvertently collected personal data of a minor in its capacity as Controller, please contact us at info@zenitup.app.
12. Security
We apply technical and organisational measures to protect personal data, including encrypted transmission (TLS), access controls, logical data segregation, security monitoring, and vendor security assessments. In the event of a breach affecting your rights, we will notify you as required by applicable law.
13. Google Calendar Integration
If you connect your Google Calendar account to Zenitup, additional data practices apply, fully described at: zenitup.app/privacy/google-calendar, which forms an integral part of this Privacy Policy.
| Zenitup's use and transfer to any other app of information received from Google APIs will adhere to Google API Services User Data Policy, including the Limited Use requirements. |
14. Changes to This Policy
We may update this Privacy Policy from time to time. Material changes will be communicated via the platform or by email. Continued use of the platform after the effective date constitutes acceptance of the updated Policy.
15. Contact
Zenitup LLC
501 Silverside Road, Suite 105 #5583, Wilmington, DE 19809, USA
Email: info@zenitup.app | zenitup.app
EU Representative (Art. 27 GDPR):
Giuseppe Lo Presti, Avvocato
Reggio Calabria (RC), Italy