SeratePrivacy policy

Privacy policy

Versione 2026-08-25 · ultimo aggiornamento 25 agosto 2026

Questa informativa descrive quali dati personali raccogliamo, perché li trattiamo, per quanto tempo li conserviamo e quali diritti puoi esercitare, ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (GDPR).

1. Titolare del trattamento

Titolare del trattamento è [Ragione sociale], [Indirizzo completo], [P. IVA / C.F.]. Per qualsiasi richiesta in materia di dati personali puoi scrivere a [email per richieste privacy].

Non è stato nominato un Responsabile della protezione dei dati (DPO), non ricorrendo i casi previsti dall'art. 37 GDPR.

2. Dati trattati, finalità e basi giuridiche

DatiFinalitàBase giuridicaConservazione
Email e password (in forma cifrata)Creazione e gestione dell'account, autenticazioneEsecuzione del contratto (art. 6.1.b)Fino alla cancellazione dell'account
Nome visualizzatoPersonalizzazione dell'interfacciaEsecuzione del contratto (art. 6.1.b)Fino alla cancellazione dell'account
Zona predefinita (coordinate e raggio)Avviare la ricerca dalla zona sceltaConsenso (art. 6.1.a), revocabile dalle impostazioniFino alla rimozione della zona o alla cancellazione dell'account
Posizione rilevata dal dispositivoMostrare gli eventi vicini durante la sessioneConsenso del browser (art. 6.1.a)Non conservata: usata solo in memoria, salvo salvataggio esplicito
Eventi salvati tra i preferitiRitrovare le serate salvateEsecuzione del contratto (art. 6.1.b)Fino alla rimozione o alla cancellazione dell'account
Conteggio delle richieste all'assistente AIApplicare i limiti del piano e prevenire abusiLegittimo interesse (art. 6.1.f) ed esecuzione del contratto12 mesi
Testo delle richieste all'assistente AIFornire la risposta richiestaEsecuzione del contratto (art. 6.1.b)Non conservato dopo l'elaborazione della risposta
Dati dell'abbonamento (identificativo cliente Stripe, stato, scadenza)Attivare il piano a pagamento, applicarne i limiti e gestire disdette e rimborsiEsecuzione del contratto (art. 6.1.b) e obbligo legale (art. 6.1.c) per la fatturazione10 anni dalla fattura, come impone la normativa fiscale
Indirizzo IP e log tecniciSicurezza, diagnosi dei malfunzionamenti, limiti anti-abusoLegittimo interesse (art. 6.1.f)Massimo 30 giorni
Consensi prestati (tipo, versione, data)Dimostrare il consenso raccoltoObbligo legale (art. 7.1)Fino a 5 anni dalla cancellazione dell'account
Preferenze di navigazione (tema, scelta cookie)Ricordare le impostazioni sul dispositivoConsenso (art. 6.1.a) per i cookie non necessariVedi cookie policy

3. Conferimento dei dati

Email e password sono necessarie per creare un account: senza non è possibile registrarsi. Tutti gli altri dati sono facoltativi e la loro mancanza limita solo le funzioni corrispondenti. La consultazione degli eventi non richiede registrazione.

4. Destinatari e responsabili del trattamento

I dati sono trattati dal personale autorizzato del titolare e dai seguenti fornitori, nominati responsabili del trattamento ai sensi dell'art. 28 GDPR:

FornitoreServizioDati trattatiCollocazione
SupabaseDatabase, autenticazione e archiviazioneAccount, profilo, preferiti, consensiUnione Europea (Irlanda)
OpenAIElaborazione delle richieste all'assistente AI e lettura delle locandineTesto delle richieste, immagini pubbliche degli eventiStati Uniti, con clausole contrattuali standard
OpenFreeMap / OpenStreetMapMappe vettorialiIndirizzo IP necessario a servire le mappeUnione Europea
Stripe Payments Europe, Ltd.Gestione degli abbonamenti e dei pagamentiEmail, nome, dati di pagamento e fatturazione, storico degli addebitiUnione Europea (Irlanda), con trasferimenti negli Stati Uniti a clausole contrattuali standard
Brevo (Sendinblue SAS)Invio delle email di servizioIndirizzo email del destinatario e contenuto del messaggioUnione Europea (Francia)
DigitalOceanArchiviazione delle locandine degli eventi e infrastruttura del servizioImmagini pubbliche degli eventi raccolte dalle fontiUnione Europea (Germania)
ApifyRaccolta automatica dei contenuti pubblici delle fontiContenuti pubblici dei profili e delle pagine indicate dagli amministratoriUnione Europea (Repubblica Ceca)

I dati della carta di pagamento non transitano mai dai nostri sistemi e non vengono da noi conservati: il pagamento avviene sulle pagine di Stripe, che opera come titolare autonomo per gli obblighi antifrode e antiriciclaggio a cui è tenuto per legge.

Non vendiamo dati personali e non li comunichiamo a terzi per finalità di marketing proprie di questi ultimi.

5. Trasferimenti fuori dallo Spazio Economico Europeo

Il trattamento avviene di norma nell'Unione Europea. Due trattamenti possono comportare un trasferimento verso gli Stati Uniti: l'elaborazione delle richieste all'assistente AI e, limitatamente ad alcune funzioni di supporto, la gestione dei pagamenti. Entrambi avvengono sulla base delle clausole contrattuali standard approvate dalla Commissione europea. Puoi richiederne copia all'indirizzo indicato al punto 1.

6. Processi decisionali automatizzati

L'assistente AI seleziona e ordina eventi in base ai criteri che indichi. Non produce effetti giuridici né incide in modo analogamente significativo sulla tua persona, quindi non costituisce un processo decisionale automatizzato ai sensi dell'art. 22 GDPR.

7. I tuoi diritti

Puoi esercitare in qualunque momento i diritti previsti dagli articoli 15-22 GDPR: accesso, rettifica, cancellazione, limitazione, portabilità, opposizione al trattamento basato sul legittimo interesse e revoca del consenso (che non pregiudica la liceità del trattamento già effettuato).

Le funzioni sono disponibili direttamente nell'area Impostazioni: modifica dei dati, gestione dei consensi, scaricamento dei tuoi dati in formato JSON e cancellazione definitiva dell'account. In alternativa puoi scrivere a [email per richieste privacy]: rispondiamo entro un mese.

Se ritieni che il trattamento violi la normativa puoi proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it) o all'autorità dello Stato in cui risiedi.

8. Sicurezza

Le comunicazioni avvengono su canale cifrato, le password sono conservate con funzioni di hashing dal fornitore di autenticazione ed è disponibile la verifica in due passaggi. L'accesso ai dati è limitato al personale autorizzato.

9. Minori

Il servizio è rivolto a maggiorenni. Non raccogliamo consapevolmente dati di minori di 18 anni; se ci accorgiamo del contrario procediamo alla cancellazione.

10. Modifiche

Eventuali aggiornamenti sono pubblicati su questa pagina con una nuova versione. Se incidono su trattamenti basati sul consenso, ti sarà richiesto di prestarlo nuovamente.