01
Chi tratta i dati
Il soggetto che gestisce il servizio venwio determina le finalità e le modalità dei trattamenti descritti in questa informativa. I dati identificativi completi del titolare non sono ancora disponibili in forma verificata.
Nel frattempo, le richieste privacy possono essere inviate a support@venwio.com.
02
Ambito dell’informativa
L’informativa riguarda sito, applicazione web e funzionalità collegate a Discover, account, Momenti, eventi, inviti, partecipazioni e gestione delle venue. I servizi di terzi raggiunti direttamente possono applicare informative proprie.
03
Dati forniti direttamente
Possiamo trattare nome, email, numero di telefono, password in forma protetta, immagine profilo e informazioni fornite per completare l’account. Per richieste di profilo creator o organizer possono essere inseriti nome dell’attività, tipologia, dati fiscali, paese e indirizzo.
04
Dati di account e autenticazione
Il sistema associa all’account ruoli, stato della registrazione, metodi di autenticazione, preferenza geografica e raggio predefinito. Per mantenere l’accesso gestisce token di sessione e identificativi del dispositivo; lato server conserva hash dei refresh token e stato delle sessioni.
05
Numero di telefono, email e OTP
Email o telefono sono usati per registrazione, accesso, recupero account, inviti e comunicazioni operative. I codici OTP vengono conservati lato server in forma hash con scadenza e stato di utilizzo. Nel browser può essere conservato temporaneamente il recapito in attesa di verifica per completare il flusso.
06
Informazioni su dispositivo e sessioni
venwio genera o riceve un identificativo del dispositivo e può trattare nome, piattaforma, token dispositivo, ultimo utilizzo e stato della sessione. Queste informazioni servono a collegare richieste, aggiornare i token, gestire il logout e proteggere l’account.
07
Posizione e preferenze geografiche
Se autorizzi il browser, Discover può ricevere coordinate per cercare esperienze nel raggio scelto. Il consenso geografico dell’account può essere registrato come preferenza. In alternativa puoi scegliere una città o un luogo manualmente; una posizione di fallback può includere paese, città, coordinate e identificativo del luogo.
La posizione concessa dal browser è distinta dal luogo inserito per una venue o selezionato manualmente. Il permesso del browser può essere modificato nelle impostazioni del dispositivo.
08
Eventi, Momenti, inviti e partecipazioni
Trattiamo gli eventi creati, salvati o pubblicati e le relazioni con RSVP, partecipazioni, preferiti, recensioni, inviti e collaboratori. Gli inviti possono includere email, telefono, nome visualizzato, stato, scadenza e collegamento con l’account che li riscatta.
Per pass e check-in possono essere gestiti token o hash di QR, stato dell’accesso e data dell’eventuale convalida.
09
Contenuti e media caricati
Testi, programmi, immagini, video, link e dettagli degli eventi vengono trattati per creare bozze, anteprime e pagine pubblicate. I media degli eventi possono essere caricati e distribuiti tramite Cloudinary. Gli asset editoriali della landing possono essere letti da Vercel Blob.
10
Dati di pagamento
Quando ticket e checkout sono configurati, Stripe gestisce il pagamento. venwio conserva riferimenti tecnici come identificativo della sessione Stripe, payment intent, prezzo, valuta, stato, date di pagamento, cancellazione o rimborso e dati dell’account di accredito dell’organizer. I dati completi della carta non risultano memorizzati nel database applicativo.
11
Dati tecnici e sicurezza
Per funzionamento e sicurezza vengono trattati identificativi di richiesta e dispositivo, log applicativi, errori operativi e segnali relativi agli eventi, come impression, aperture, condivisioni, aperture esterne e tempo di permanenza aggregato per evento.
Nella versione attuale non risultano integrati nel frontend servizi esterni dedicati di analytics o error monitoring.
12
Finalità del trattamento
I dati sono trattati per:
- creare e proteggere account e sessioni;
- fornire Discover e il contesto geografico richiesto;
- creare, pubblicare e gestire eventi e Momenti;
- gestire inviti, partecipazioni, pass, ticket e check-in;
- inviare codici e comunicazioni operative;
- prevenire abusi, diagnosticare errori e migliorare il servizio;
- adempiere a obblighi applicabili e gestire richieste.
13
Presupposti giuridici
A seconda dell’attività, il trattamento può essere necessario per fornire il servizio richiesto, adempiere obblighi di legge, proteggere sicurezza e interessi legittimi oppure basarsi su una scelta dell’utente, come il permesso di posizione. La qualificazione definitiva delle basi giuridiche richiede verifica del titolare e del contesto operativo e dalla normativa applicabile.
14
Fornitori e destinatari
La configurazione e il codice confermano l’integrazione con:
- PostgreSQL e Prisma per la persistenza applicativa;
- Resend per l’invio di OTP via email;
- AWS per l’invio di OTP via SMS quando configurato;
- Google Maps Platform e Nominatim/OpenStreetMap per dati geografici;
- Cloudinary per upload e distribuzione dei media degli eventi;
- Vercel Blob per asset editoriali dello showcase;
- Stripe per checkout e account di accredito quando configurati.
Hosting applicativo e soggetti contrattuali effettivi saranno indicati dopo la verifica delle configurazioni e dei contratti di produzione.
15
Trasferimenti internazionali
Alcuni fornitori operano su infrastrutture distribuite. Paesi di trattamento, ruoli contrattuali e garanzie applicabili devono essere verificati nei contratti e nelle configurazioni di produzione. Non viene dichiarato che i dati restino esclusivamente nello Spazio economico europeo.
16
Conservazione
I dati vengono mantenuti finché necessari alle finalità descritte, tenendo conto di stato dell’account, sicurezza, contestazioni e obblighi applicabili. Non è ancora disponibile un piano approvato con durate specifiche per ciascuna categoria.
17
Diritti degli interessati
In base alla normativa applicabile puoi chiedere accesso, rettifica, cancellazione, limitazione, opposizione o portabilità e revocare un consenso senza pregiudicare il trattamento precedente. L’esistenza e l’estensione dei singoli diritti dipendono dal contesto e dalla base del trattamento.
18
Eliminazione o modifica dei dati
Alcune informazioni dell’account possono essere aggiornate dall’interfaccia. Non risulta ancora disponibile una procedura completa di cancellazione autonoma dell’account. Per modifiche o eliminazione usa la pagina Contatti, indicando le informazioni necessarie a identificare la richiesta senza inviare password o OTP.
19
Minori
Non è ancora definita una soglia anagrafica generale né una procedura di consenso genitoriale. Eventuali limiti indicati da un organizer riguardano il singolo evento e non sostituiscono i requisiti applicabili all’account.
20
Sicurezza
Il sistema usa password e codici in forma hash lato server, token di accesso, refresh token associati al dispositivo e revoca delle sessioni. Nessuna misura elimina ogni rischio: proteggi il dispositivo e segnala attività sospette. Non viene dichiarata crittografia end-to-end o certificazione di sicurezza non dimostrata.
21
Modifiche all’informativa
L’informativa può cambiare con il servizio, i fornitori o gli obblighi applicabili. La data iniziale identifica la versione pubblicata; gli aggiornamenti rilevanti saranno comunicati con modalità adeguate quando necessario.
22
Contatti privacy
Per esercitare un diritto o chiedere chiarimenti, scrivi a support@venwio.com oppure usa la sezione Privacy e richieste legali. Non risulta nominato un DPO né pubblicato un indirizzo privacy separato.