Vai al contenuto
Home

Informativa sulla privacy

Ultimo aggiornamento: 2026-07-12

1. Titolare del trattamento

La parte responsabile del trattamento dei dati in connessione con la gestione di Venuva è:

Yannick Zinner
Dilshofer Str. 14, 64354 Reinheim, Deutschland
E-mail: E-Mail-Adresse wird geladen…
Telefono: Telefonnummer wird geladen…

2. Ruoli nel trattamento dei dati

Organizzatori: Quando crei un evento e inviti ospiti, sei generalmente il titolare del trattamento dei dati personali dei tuoi ospiti (ad es. nomi, dettagli RSVP). Devi informare i tuoi ospiti sul trattamento.

Operatore Venuva: Siamo il titolare del trattamento per la gestione della piattaforma (hosting, sicurezza, log tecnici) e trattiamo anche i dati degli eventi come responsabili del trattamento per conto degli organizzatori per fornire il servizio.

3. Quali dati vengono trattati?

Venuva tratta solo i dati che tu, gli organizzatori o gli ospiti inserite durante l'uso o che sorgono tecnicamente:

  • Informazioni sull'evento (titolo, data, luogo, descrizione, impostazioni)
  • Dettagli RSVP (nome, stato di partecipazione, accompagnatori opzionali, messaggio, note alimentari, risposte personalizzate)
  • Voci della lista degli apporti e compiti/sondaggi, inclusi i nomi
  • Immagini di copertina (opzionali, accessibili pubblicamente tramite il link dell'evento)
  • Credenziali dell'organizzatore (password memorizzata come hash, non in testo semplice)
  • Codici segreti RSVP (hashati sul server; memorizzati in testo semplice localmente sul dispositivo per la ri-autenticazione)
  • Richieste di geocodifica (termini di ricerca o coordinate quando si seleziona una posizione)
  • Dati di log del server durante l'hosting (ad es. indirizzo IP, timestamp, URL richiesta — dal provider di hosting)
  • Dati di utilizzo anonimi: tipo di evento (ad es. visualizzazione di pagina, RSVP, creazione evento), pagina visitata, piattaforma (web/Android) e lingua (dall'intestazione Accept-Language) per scopi analitici. Gli organizzatori vengono identificati tramite un hash crittografico dello slug dell'evento — questo hash non può essere invertito e non identifica la persona.

Gli account dell’organizzatore sono facoltativi e utilizzano un indirizzo e-mail e Supabase Auth per gestire gli eventi su più dispositivi. Gli ospiti continuano a non aver bisogno di un account. I dati dell’account vengono conservati fino alla sua eliminazione; i dati di utilizzo anonimi vengono eliminati dopo 180 giorni. Non vengono creati profili pubblicitari.

4. Finalità e basi giuridiche

Il trattamento avviene per fornire il servizio (organizzazione di eventi, RSVP, liste di apporti, compiti) sulla base dell'art. 6 (1) lit. b GDPR (uso del servizio offerto) o lit. f GDPR (gestione, sicurezza, prevenzione degli abusi).

Le informazioni facoltative (ad es. note alimentari) possono riguardare categorie speciali di dati personali ai sensi dell'art. 9 GDPR. Gli organizzatori dovrebbero abilitare questi campi solo quando necessario e informare gli ospiti di conseguenza. La base giuridica dipende dal consenso degli ospiti o dall'interesse legittimo dell'organizzatore a organizzare l'evento.

5. Visibilità e condivisione all'interno di un evento

Il link dell'evento funge da segreto di invito. Chiunque abbia questo link può visualizzare le informazioni dell'evento e — a seconda delle impostazioni — i nomi degli ospiti, lo stato RSVP, le voci della lista di apporti e i risultati dei sondaggi. Pertanto, condividi il link solo con persone di fiducia.

I dati non vengono condivisi per scopi di marketing.

6. Responsabili del trattamento

Utilizziamo i seguenti provider di servizi che trattano dati per nostro conto:

  • Vercel Inc. — hosting del sito web e dell'API (inclusi i log del server)
  • Supabase Inc. — database (PostgreSQL, regione UE Centrale)
  • Vercel Blob — archiviazione delle immagini di copertina elaborate (URL pubblici)

Sono in vigore accordi di trattamento dei dati o corrispondenti clausole contrattuali tipo con questi provider. Ulteriori informazioni si trovano nelle loro informative sulla privacy.

7. Altri servizi di terzi

A seconda dell'uso, i dati possono essere trasmessi ai seguenti servizi:

  • Photon (Komoot) / Nominatim (OpenStreetMap) — ricerca di indirizzi e geocodifica inversa (web: tramite la nostra API; app Android: talvolta direttamente dal dispositivo)
  • OpenStreetMap — tile di mappa durante la visualizzazione delle mappe
  • Google Fonts — i font vengono scaricati al momento della build e self-hosted (nessun tracciamento di Google durante la visita delle pagine)
  • Google Maps — solo quando si fa clic attivamente su un link di navigazione
  • WhatsApp (Meta) — solo quando si utilizza attivamente una funzione di condivisione

Quando le richieste vengono inviate direttamente dal tuo dispositivo a servizi esterni (ad es. nell'app Android), il tuo indirizzo IP può essere trattato dal rispettivo provider.

8. Tecnologie di archiviazione sul tuo dispositivo

Venuva non utilizza cookie di marketing né tracciamento basato sull'utente. I dati tecnicamente necessari sono archiviati sul tuo dispositivo:

  • localStorage / sessionStorage (web): token dell'organizzatore, PIN e nomi RSVP, liste di festa, preferenze di visualizzazione
  • DataStore / preferenze crittografate (Android): stessi scopi di cui sopra
  • Cache della mappa (Android osmdroid): tile di mappa memorizzate nella cache

Non vengono impostati cookie non essenziali. I cookie httpOnly tecnicamente necessari vengono utilizzati soltanto per le sessioni facoltative degli account dell’organizzatore e per il pannello analitico interno (24 ore, senza tracciamento). I dati locali possono essere rimossi cancellando i dati del browser o dell’app.

9. Periodo di conservazione

I dati dell'evento vengono eliminati automaticamente se l'organizzatore non mostra alcuna attività sull'evento per un anno (ad es. accesso, modifica, esportazione). Gli organizzatori possono eliminare manualmente il loro evento in qualsiasi momento nell'area organizzatore.

I dati locali sul tuo dispositivo rimangono fino a quando non li elimini o rimuova i dati dell'app o del browser.

I dati di log del server presso il provider di hosting vengono ruotati secondo le loro politiche (generalmente da poche settimane a mesi).

10. Analitica di utilizzo / nessuna pubblicità

Venuva raccoglie dati di utilizzo anonimi (visualizzazioni di pagina, interazioni con le funzionalità) per capire come viene usata l'app e migliorarla. Questi dati sono archiviati nel nostro database su Supabase (UE).

Non vengono raccolti cookie, né indirizzi IP, né dati personali per analitica. Gli organizzatori ricorrenti vengono riconosciuti tramite un hash crittografico dello slug dell'evento — questo hash non può essere invertito e non identifica la persona. La piattaforma (web/Android) e la lingua (dall'intestazione Accept-Language) vengono memorizzate in forma anonimizzata.

Venuva non utilizza tracker pubblicitari, Google Analytics, profilazione degli utenti né vendita di dati a terzi per scopi di marketing. Puoi rinunciare disattivando JavaScript o usando un'estensione del browser.

11. App Android

L'app Android nativa utilizza la stessa API del sito web. Inoltre:

  • Autorizzazione INTERNET (e stato della rete) per l'accesso all'API
  • Le richieste di geocodifica possono andare direttamente dal dispositivo a Photon/Nominatim
  • Il backup del dispositivo può includere dati locali dell'app (a seconda delle impostazioni di Android)
  • Nessun accesso a posizione, fotocamera, contatti o microfono

12. I tuoi diritti

Ai sensi del GDPR, hai diritto di accesso, rettifica, cancellazione, limitazione del trattamento, portabilità dei dati e opposizione. Come organizzatore, puoi eliminare il tuo evento. Gli ospiti possono chiedere all'organizzatore o a noi di eliminare i loro dati RSVP.

Per esercitare i tuoi diritti, contatta E-Mail-Adresse wird geladen…. Hai inoltre il diritto di presentare un reclamo a un'autorità di controllo per la protezione dei dati.

13. Ulteriori informazioni

Note legali · Condizioni d'uso

14. Protezione contro bot e prevenzione degli abusi

Per proteggersi dal recupero automatizzato di dati (scraping), spam e abusi, Venuva adotta le seguenti misure:

  • I dati di contatto (e-mail, telefono) vengono decodificati lato client e diventano visibili solo dopo il caricamento della pagina — non sono presenti in testo semplice nel codice sorgente HTML.
  • L'accesso automatizzato all'API non è consentito e può essere bloccato da misure tecniche (ad es. rate limiting).
  • In caso di accesso ripetuto e manifestamente abusivo ci riserviamo il diritto di bloccare temporaneamente gli indirizzi IP e di intraprendere azioni legali.
  • Il sito web non utilizza cookie pubblicitari, né tracker né profilazione tra utenti. Dati di utilizzo anonimi (tipi di evento, pagine, slug di evento hashati, piattaforma e lingua) vengono raccolti solo a fini analitici — non sono coinvolti dati personali.

Se riscontri malfunzionamenti o vulnerabilità di sicurezza, ti preghiamo di segnalarli via e-mail. Prendiamo sul serio la protezione dei dati e la sicurezza.