Vai al contenuto

Informativa sulla privacy

Stai visualizzando la versione 2.4 (pubblicata il 06.08.2026)

Indice

  • 1. Titolare del trattamento e contatti
  • 2. Responsabile della protezione dei dati
  • 3. Disposizioni generali, definizioni, principi
  • 4. Autorità di controllo competente
  • 5. Definizioni
  • 6. Attività di trattamento
  • 6.1 Messa a disposizione dell'App e file di log del server
  • 6.2 Registrazione e autenticazione (inclusa la raccolta della data di nascita)
  • 6.3 Verifica dell'età e misura anti-elusione
  • 6.4 Profilo utente e galleria
  • 6.5 Creazione e gestione di eventi
  • 6.6 Invio di link di invito
  • 6.7 Chat di gruppo e chat privata (crittografia TLS)
  • 6.8 Caricamento e archiviazione di contenuti multimediali
  • 6.9 Moduli evento (Polls, Expenses, Gift-Pools, To-Do, Moodboard, giochi)
  • 6.10 Notifiche push
  • 6.11 Segnalazioni, moderazione e funzioni di blocco
  • 6.12 Completamento automatico degli indirizzi (Google Places API)
  • 6.13 Funzioni Premium e acquisti in-app
  • 6.14 Telemetria, diagnostica, crash report
  • 6.15 Analisi di prodotto
  • 6.16 E-mail transazionali (Resend)
  • 6.17 Contatti e assistenza
  • 6.18 Infrastruttura di build, aggiornamento e push (Expo / EAS)
  • 6.19 Risposte degli ospiti tramite link di invito (sito web)
  • 6.20 Documenti-biglietto (backup di gruppo)
  • 6.21 Promemoria del compleanno
  • 7. Cookie e tecnologie analoghe (§ 25 TDDDG)
  • 8. Fornitori terzi integrati e responsabili del trattamento
  • 9. Trasferimenti verso paesi terzi
  • 10. Panoramica delle durate di conservazione
  • 11. Diritti degli interessati
  • 12. Decisioni automatizzate, profilazione, IA
  • 13. Sicurezza dei dati e misure tecniche e organizzative
  • 14. Tutela dei minori e Privacy by Default
  • 15. Aggiornamento e modifica della presente Informativa sulla privacy
  • 16. Data di aggiornamento e versionamento

1. Titolare del trattamento e contatti

Titolare del trattamento ai sensi dell'art. 4, n. 7, del Regolamento (UE) 2016/679 («GDPR») e delle altre leggi nazionali in materia di protezione dei dati degli Stati membri, nonché delle ulteriori disposizioni in materia di protezione dei dati, è:
Quzet Labs UG (haftungsbeschränkt)
Krenklstraße 5, 84034 Landshut, Deutschland
Amministratore con potere di rappresentanza: Adrian Tecleanu
Registro delle imprese: Amtsgericht Landshut, HRB 15328
Partita IVA: DE461632802
Telefono: +49 1522 7653629
E-mail generale: support@avygo.app
E-mail per la protezione dei dati: privacy@avygo.app

2. Responsabile della protezione dei dati

Non abbiamo nominato un responsabile della protezione dei dati (DPO), poiché non sono soddisfatti i presupposti di legge per una nomina ai sensi dell'art. 37 GDPR e del § 38 BDSG (Bundesdatenschutzgesetz, legge federale tedesca sulla protezione dei dati). In caso di modifica sostanziale delle attività di trattamento o di un rilevante aumento del numero di collaboratori, riesamineremo l'obbligo di nomina.
La preghiamo di indirizzare le richieste in materia di protezione dei dati direttamente ai recapiti indicati al punto 1, preferibilmente a privacy@avygo.app. Referente responsabile per le questioni in materia di protezione dei dati è l'amministratore, il sig. Adrian Tecleanu.

3. Disposizioni generali, definizioni, principi

(1) Prendiamo molto sul serio la protezione dei Suoi dati personali. Trattiamo i Suoi dati personali esclusivamente sulla base delle disposizioni di legge, in particolare del GDPR, del BDSG e del Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG, legge tedesca sulla protezione dei dati nelle telecomunicazioni e nei servizi digitali).
(2) La presente Informativa sulla privacy si applica al trattamento di dati personali nell'ambito della nostra applicazione mobile «Avygo» per iOS e Android nonché della nostra applicazione web all'indirizzo avygo.app (di seguito congiuntamente «App» o «Servizio»).
(3) Trattiamo i Suoi dati personali nel rispetto dei principi di liceità, minimizzazione dei dati, limitazione della finalità, limitazione della conservazione, esattezza, integrità e riservatezza (art. 5 GDPR).

4. Autorità di controllo competente

L'autorità di controllo competente in materia di protezione dei dati per il Titolare del trattamento è:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach, Deutschland
Telefono: +49 (0) 981 180093-0
E-mail: poststelle@lda.bayern.de
Web: https://www.lda.bayern.de/ /> Lei può rivolgersi in qualsiasi momento all'autorità di controllo con un reclamo (art. 77 GDPR). Un reclamo può essere presentato anche presso l'autorità di controllo dello Stato membro in cui Lei ha la Sua residenza abituale o il Suo luogo di lavoro.

5. Definizioni

Salvo diversa indicazione, si applicano le definizioni di cui all'art. 4 GDPR. In particolare si intende per:

  • «dati personali»: qualsiasi informazione riguardante una persona fisica identificata o identificabile;
  • «trattamento»: qualsiasi operazione riguardante dati personali (ad es. raccolta, conservazione, comunicazione, cancellazione);
  • «Titolare del trattamento»: la persona fisica o giuridica che, singolarmente o insieme ad altri, determina le finalità e i mezzi del trattamento;
  • «responsabile del trattamento»: la persona fisica o giuridica che tratta dati personali per conto del Titolare del trattamento (art. 28 GDPR);
  • «paese terzo»: uno Stato al di fuori dello Spazio economico europeo (SEE);
  • «consenso»: qualsiasi manifestazione di volontà libera, informata e inequivocabile dell'interessato.

6. Attività di trattamento

Di seguito descriviamo, per ciascuna funzione dell'App, quali dati trattiamo, per quali finalità, su quale base giuridica, per quanto tempo li conserviamo e a quali destinatari li comunichiamo, ove applicabile. Una panoramica consolidata dei fornitori terzi è disponibile al punto 8, delle durate di conservazione al punto 10.

6.1 Messa a disposizione dell'App e file di log del server

Attività di trattamento:
All'apertura e durante l'utilizzo dell'App, dati tecnici vengono trasmessi automaticamente ai nostri server (ospitati presso Supabase) e memorizzati in file di log.
Categorie di dati:

  • indirizzo IP, anonimizzato mediante troncamento dell'ultimo ottetto dopo 24 ore, salvo che sussista un incidente di sicurezza
  • data e ora dell'accesso
  • tipo di dispositivo, sistema operativo e relativa versione
  • versione dell'App
  • impostazioni di lingua e area geografica
  • codici di stato HTTP, volumi di dati trasferiti
  • funzioni ed endpoint richiamati (in forma tecnica)

Finalità:

  • messa a disposizione delle funzioni dell'App
  • garanzia della stabilità e della sicurezza dei sistemi
  • rilevamento, circoscrizione ed eliminazione di malfunzionamenti
  • protezione da attacchi (ad es. Denial-of-Service)

Base giuridica:

  • art. 6, par. 1, lett. b) GDPR (esecuzione del contratto) per la messa a disposizione dell'App
  • art. 6, par. 1, lett. f) GDPR (legittimo interesse) per la sicurezza e la stabilità dei sistemi

Durata di conservazione:
I file di log vengono di norma cancellati o anonimizzati automaticamente dopo 30 giorni. In caso di incidenti rilevanti per la sicurezza, singole registrazioni possono essere conservate più a lungo, fino alla chiusura dell'incidente, e comunque per un massimo di 90 giorni.
Destinatari:
Supabase (responsabile del trattamento, regione UE).

6.2 Registrazione e autenticazione

Attività di trattamento:
Per la creazione di un account utente trattiamo i dati necessari alla registrazione e all'autenticazione. Sono disponibili tre modalità di accesso:

  • e-mail con Magic Link: inserimento dell'indirizzo e-mail, invio di un link di conferma monouso;
  • Sign in with Apple: ID Apple anonimizzato, facoltativamente nome e cognome (forniti da Apple) nonché indirizzo e-mail mascherato, ove scelto dall'utente;
  • Sign in with Google: ID dell'account Google, nome, indirizzo e-mail e immagine del profilo, nella misura autorizzata dall'utente.

Categorie di dati:

  • indirizzo e-mail
  • identificativo del fornitore terzo (Apple, Google), qualora venga utilizzato il SSO
  • nome ed eventuale immagine del profilo (se condivisi dall'utente)
  • token di autenticazione e ID di sessione
  • momento dell'accesso, informazioni sul dispositivo e sulla sicurezza (per il rilevamento di abusi)
  • data di nascita completa (giorno/mese/anno) per la verifica dell'età ai sensi del § 3 delle Condizioni generali di contratto (CGC); si veda inoltre il punto 6.3
  • versione delle CGC accettate e dell'Informativa sulla privacy presa in visione per ciascun utente (identificativo di versionamento)

Finalità:

  • creazione e autenticazione dell'account utente
  • protezione dell'account da accessi non autorizzati
  • ripristino dell'accesso
  • adempimento della verifica dell'età ai sensi del § 24a JuSchG (Jugendschutzgesetz, legge tedesca sulla tutela dei minori) / art. 28 DSA
  • prova dei consensi prestati (versionamento)

Base giuridica:

  • art. 6, par. 1, lett. b) GDPR (esecuzione del contratto)
  • art. 6, par. 1, lett. c) GDPR in combinato disposto con il § 24a JuSchG (obbligo legale) per la verifica dell'età
  • art. 6, par. 1, lett. f) GDPR (legittimo interesse) per la sicurezza dell'account e la documentazione delle versioni

Durata di conservazione:
I dati di accesso e la data di nascita vengono conservati per la durata di esistenza dell'account utente. Dopo la cancellazione dell'account vengono rimossi secondo quanto previsto al punto 10; restano impregiudicati gli obblighi legali di conservazione.
Destinatari:

  • Supabase (autenticazione, responsabile del trattamento, regione UE)
  • Apple Inc. o Google LLC (in caso di SSO; titolari autonomi del trattamento nell'ambito del rispettivo servizio SSO)
  • Plus Five Five, Inc. d/b/a Resend (invio del Magic Link — si veda il punto 6.16)

6.3 Verifica dell'età e misura anti-elusione

Attività di trattamento:
Per garantire l'età minima di 16 anni prevista dalla legge (§ 3 CGC), verifichiamo l'età mediante l'inserimento della data di nascita completa prima del completamento della registrazione. In via complementare impieghiamo un procedimento tecnico anti-elusione per impedire ripetuti tentativi di registrazione con false indicazioni sull'età.
Categorie di dati:

  • data di nascita completa (giorno/mese/anno) — memorizzata presso l'account utente
  • identificativo sottoposto ad hashing (SHA-256, con salt lato server) derivato da indirizzo e-mail, identificativo del dispositivo e anno di nascita — solo in caso di registrazione rifiutata per mancato raggiungimento dell'età minima, per un massimo di 90 giorni

Finalità:

  • adempimento dell'obbligo legale di tutela dei minori ai sensi del § 24a JuSchG
  • adempimento dei requisiti di cui all'art. 28 del Regolamento (UE) 2022/2065 (Digital Services Act) relativi a «misure adeguate e proporzionate» per la tutela dei minori
  • facoltativo: visualizzazione del compleanno (giorno/mese) nel profilo — solo previa attivazione da parte dell'utente
  • facoltativo: promemoria del proprio compleanno imminente sulla base di giorno e mese (punto 6.21)

Base giuridica:

  • art. 6, par. 1, lett. c) GDPR in combinato disposto con il § 24a JuSchG (obbligo legale)
  • art. 6, par. 1, lett. f) GDPR (legittimo interesse alla tutela dei minori e all'efficacia del limite di età) — è stata documentata una valutazione del legittimo interesse (Legitimate Interest Assessment, LIA)
  • art. 6, par. 1, lett. a) GDPR (consenso) — solo per la visualizzazione facoltativa del compleanno (giorno/mese) nel profilo; revocabile in qualsiasi momento

Durata di conservazione:

  • data di nascita: fino alla cancellazione dell'account
  • hash anti-elusione: al massimo 90 giorni dalla rilevazione, successivamente cancellazione automatica

Destinatari:
Trattamento esclusivamente interno nell'infrastruttura Supabase (regione UE). Non ha luogo alcuna comunicazione a terzi esterni.
DPIA:
Per questo trattamento è stata effettuata e documentata una valutazione d'impatto sulla protezione dei dati (DPIA) ai sensi dell'art. 35 GDPR.
Sanzione in caso di falsa dichiarazione:
In caso di comprovata falsa dichiarazione, l'account e tutti i dati personali ad esso associati vengono cancellati senza indugio; l'hash anti-elusione anonimizzato viene conservato per 90 giorni al fine di impedire una nuova registrazione con i medesimi identificativi.

6.4 Profilo utente e galleria

Attività di trattamento:
Nel profilo Lei può fornire volontariamente informazioni aggiuntive su di sé e archiviare immagini o video in una galleria personale. Può controllare la visibilità dei singoli contenuti della galleria per ciascun contenuto (pubblico all'interno dell'App, solo per gli ospiti di eventi comuni oppure privato). Per gli utenti di età inferiore a 18 anni le impostazioni di visibilità sono predefinite sul livello più restrittivo (Privacy by Default ai sensi dell'art. 25 GDPR).
Categorie di dati:

  • nome visualizzato, immagine del profilo
  • campi facoltativi: biografia, soprannome, compleanno (giorno/mese, attivato separatamente), handle dei social media, numero di telefono, ulteriori informazioni di profilo
  • contenuti della galleria (immagini, video), descrizioni, stato di visibilità
  • statistiche del profilo (ad es. numero di eventi propri, ove visualizzato)

Finalità:

  • identificazione nei confronti degli altri utenti nell'App
  • messa a disposizione delle funzioni della galleria scelte dall'utente
  • personalizzazione dell'esperienza d'uso dell'App

Base giuridica:

  • art. 6, par. 1, lett. b) GDPR (esecuzione del contratto) per i dati obbligatori
  • art. 6, par. 1, lett. a) GDPR (consenso) per i dati di profilo facoltativi e per i contenuti della galleria con visibilità estesa, revocabile in qualsiasi momento
  • art. 6, par. 1, lett. f) GDPR in combinato disposto con l'art. 25 GDPR (Privacy by Default) per l'impostazione predefinita restrittiva per i minori

Nota sulla distinzione:
L'informazione sul compleanno qui facoltativamente visualizzata (giorno e mese senza anno di nascita) va distinta dalla verifica dell'età descritta al punto 6.3. La data di nascita completa di cui al punto 6.3 non viene resa visibile nel profilo. Per il promemoria del proprio compleanno si veda il punto 6.21.
Durata di conservazione:
Fino alla cancellazione da parte dell'utente o fino alla cancellazione dell'account. I contenuti della galleria vengono rimossi con la cancellazione del rispettivo contenuto.
Destinatari:

  • Supabase (conservazione dei record di profilo, UE)
  • Cloudflare R2 (conservazione dei file multimediali, UE)

6.5 Creazione e gestione di eventi

Attività di trattamento:
Nell'App Lei può creare eventi, invitare ospiti, gestire conferme e rifiuti di partecipazione, modificare i contenuti dell'evento (descrizione, data, luogo, immagini) e utilizzare il pannello di controllo dell'evento in qualità di organizzatore.
Categorie di dati:

  • dati dell'evento: nome, descrizione, data, ora, luogo, immagine
  • lista degli ospiti: identificativo degli invitati, stato di conferma/rifiuto, commenti/risposte al questionario
  • moduli specifici dell'evento (si veda il punto 6.9)

Finalità:

  • messa a disposizione della pianificazione e dello svolgimento degli eventi
  • comunicazione tra organizzatore e ospiti

Base giuridica:

  • art. 6, par. 1, lett. b) GDPR (esecuzione del contratto)
  • art. 6, par. 1, lett. f) GDPR (legittimo interesse) per la visibilità dei metadati dell'evento nei confronti degli invitati

Durata di conservazione:
I dati degli eventi vengono conservati fino alla cancellazione dell'evento da parte dell'organizzatore o fino alla cancellazione dell'account. Gli eventi inattivi vengono archiviati o cancellati secondo le regole del ciclo di vita annunciate nell'App.
Destinatari:

  • Supabase (banca dati, UE)
  • altri partecipanti all'evento (nei limiti delle impostazioni di visibilità)

6.6 Invio di link di invito

Attività di trattamento:
Se desidera invitare ospiti a un evento, l'App genera un link di invito che Lei copia autonomamente negli appunti del Suo dispositivo o inoltra tramite il menu di condivisione di sistema del Suo dispositivo (ad es. messaggistica, e-mail). Avygo non accede in tal caso alla Sua rubrica e non tratta dati di contatto dei destinatari; la selezione, l'invio e l'indirizzamento avvengono esclusivamente a Sua cura sul Suo dispositivo. Se una persona invitata risponde all'invito tramite il sito web di Avygo, si applicano in via integrativa le indicazioni di cui al punto 6.19.
Categorie di dati (lato fornitore):

  • il link di invito da noi generato (identificativo univoco dell'evento, nessun identificativo dei destinatari)
  • stato dell'invito: non assegnato, adesione avvenuta

Categorie di dati (lato dispositivo, senza trattamento da parte nostra):
i contatti e i canali già presenti sul Suo dispositivo che Lei stesso utilizza per l'inoltro.
Finalità:

  • messa a disposizione della funzione di invito tramite link condivisibili
  • associazione all'evento delle persone che vi hanno aderito

Base giuridica:
art. 6, par. 1, lett. b) GDPR (esecuzione del contratto)
Durata di conservazione:
I link di invito generati vengono conservati fino alla scadenza della loro validità (standard: 90 giorni) o fino all'adesione all'evento della persona invitata; in caso di cancellazione dell'evento i link perdono la loro validità.
Destinatari:
Supabase (conservazione dei dati dell'evento e dei link, UE). Non ha luogo alcuna comunicazione a fornitori terzi ai fini dell'invio degli inviti.

6.7 Chat di gruppo e chat privata (crittografia TLS)

Attività di trattamento:
La funzione chat (chat di gruppo per ciascun evento nonché chat privata 1:1) è gestita tramite la nostra infrastruttura backend presso Supabase (regione UE Francoforte, eu-central-1). La trasmissione di tutti i dati della chat tra il Suo dispositivo e i nostri server avviene con crittografia in transito (TLS 1.2 o superiore). Sul server i messaggi vengono conservati in forma cifrata (Encryption at Rest, AES-256). Non ha luogo una crittografia end-to-end; noi in qualità di fornitore abbiamo pertanto la possibilità tecnica di accedere ai contenuti delle chat. Un accesso avviene esclusivamente nei casi descritti al paragrafo «Accesso ai contenuti delle chat».
Categorie di dati:

  • identificativo utente del mittente nonché dei membri della chat
  • informazioni sull'appartenenza a ciascuna stanza di chat (adesione, uscita, ruolo)
  • messaggi di chat (contenuti testuali) nonché riferimenti agli allegati multimediali (si veda il punto 6.8)
  • metadati (momento, conferme di consegna e di lettura, indicatori di digitazione), nella misura necessaria per la funzione
  • token push per le notifiche push (si veda il punto 6.10)

Finalità:

  • messa a disposizione della comunicazione in tempo reale tra i partecipanti all'evento
  • consegna di messaggi e contenuti multimediali nonché sincronizzazione tra i dispositivi dell'utente
  • gestione dei contenuti di chat segnalati nell'ambito della moderazione (si veda il punto 6.11)
  • garanzia della sicurezza e della stabilità del servizio di chat

Base giuridica:

  • art. 6, par. 1, lett. b) GDPR (esecuzione del contratto)
  • art. 6, par. 1, lett. f) GDPR (legittimo interesse) per le misure di sicurezza e stabilità nonché per la gestione dei contenuti segnalati

Accesso ai contenuti delle chat:
Non effettuiamo alcuna consultazione, analisi o scansione automatizzata dei contenuti delle chat in assenza di specifico motivo. Un accesso da parte nostra avviene esclusivamente (i) quando un membro della chat segnala un contenuto tramite la funzione di segnalazione e la verifica del contenuto segnalato lo richiede (punto 6.11), (ii) nella misura in cui vi siamo legalmente obbligati (ad es. in forza di un provvedimento di un'autorità o di un'autorità giudiziaria), oppure (iii) nella misura in cui ciò sia strettamente necessario nel singolo caso per l'eliminazione di un malfunzionamento tecnico. Gli accessi interni sono limitati sotto il profilo tecnico e organizzativo al minimo necessario (principio need-to-know, Row-Level Security) e vengono registrati.
Durata di conservazione:
I messaggi di chat rimangono sul server finché non vengono cancellati dall'utente, fino alla cancellazione della rispettiva chat ovvero dell'evento associato oppure fino alla cancellazione dell'account utente. I contenuti cancellati vengono inoltre rimossi dalle copie di backup nell'ambito dei cicli regolari di backup, al più tardi dopo 30 giorni.
Nota sulla modifica rispetto alle versioni precedenti:
Fino alla versione 2.1 inclusa della presente Informativa sulla privacy, la funzione chat era gestita con crittografia end-to-end tramite il protocollo Matrix (Olm/Megolm) su un server Synapse ospitato esternamente. Con il passaggio all'attuale infrastruttura di chat viene meno la crittografia end-to-end; si applicano le indicazioni che precedono. Il precedente fornitore di hosting (Etke, Sociedade Unipessoal, LDA, Portogallo) non viene più impiegato; i dati di chat ivi conservati sono stati cancellati nel corso della migrazione.
Destinatari:

  • Supabase (banca dati e trasmissione Realtime, responsabile del trattamento, regione UE Francoforte) — sulla base di un accordo sul trattamento dei dati ai sensi dell'art. 28 GDPR
  • Cloudflare R2 (allegati multimediali, UE — si veda il punto 6.8)
  • Apple Inc. / Google LLC (trasmissione delle notifiche push, si veda il punto 6.10)

6.8 Caricamento e archiviazione di contenuti multimediali

Attività di trattamento:
Immagini, video, registrazioni audio e documenti che Lei carica nell'App (profilo, galleria, chat, contesto dell'evento) vengono conservati nel nostro object storage presso Cloudflare R2 nell'UE. La trasmissione avviene con crittografia in transito (TLS); la conservazione avviene in forma cifrata (si vedano il punto 6.7 e il punto 13). Per i documenti giustificativi relativi agli eventi (documenti-biglietto) si applicano in via integrativa e in parte in deroga le disposizioni del punto 6.20.
Categorie di dati:

  • file multimediali inclusi i metadati tecnicamente necessari (formato, dimensione del file, momento del caricamento)
  • le coordinate GPS contenute nei dati EXIF vengono rimosse lato server prima della conservazione; gli altri metadati EXIF (ad es. modello della fotocamera) vengono trattati solo nella misura necessaria per la visualizzazione o l'invio dei contenuti multimediali
  • identificativo dell'utente che effettua il caricamento

Finalità:

  • messa a disposizione delle funzioni foto, video e documenti dell'App
  • visualizzazione per i destinatari autorizzati conformemente alle impostazioni di visibilità

Base giuridica:
art. 6, par. 1, lett. b) GDPR (esecuzione del contratto)
Durata di conservazione:
Fino alla cancellazione da parte dell'utente o fino alla cancellazione dell'account. Nelle chat: fino alla cancellazione del relativo messaggio ovvero della chat; per i documenti-biglietto si applica in deroga il termine più breve di cui al punto 6.20.
Destinatari:
Cloudflare R2 (responsabile del trattamento), UE.

6.9 Moduli evento (Polls, Expenses, Gift-Pools, To-Do, Moodboard, giochi)

Attività di trattamento:
L'App mette a disposizione una serie di moduli per la pianificazione degli eventi (sondaggi/Polls, ripartizione delle spese/Expenses, pool regalo, liste regalo, liste To-Do, moodboard, ispirazioni, giochi di società). All'interno di questi moduli vengono trattati i contenuti inseriti dall'utente nonché i dati di interazione degli ospiti dell'evento partecipanti.
Categorie di dati:

  • contenuti inseriti dall'utente (ad es. domande e opzioni dei sondaggi, voci di spesa e relativi importi, elementi delle liste desideri, attività)
  • identificativi degli utenti partecipanti
  • contributi, voti, risposte, modifiche di stato
  • per i pool regalo: prenotazioni, commenti

Finalità:

  • messa a disposizione dei rispettivi moduli evento
  • visualizzazione degli stati intermedi ai partecipanti autorizzati dell'evento

Base giuridica:
art. 6, par. 1, lett. b) GDPR (esecuzione del contratto)
Durata di conservazione:
I contenuti dei moduli vengono conservati fino alla cancellazione del rispettivo evento oppure da parte dell'organizzatore o del rispettivo titolare del contenuto.
Nota:
I moduli non comprendono alcuna gestione dei pagamenti. I pool regalo costituiscono un mero strumento di coordinamento. Eventuali prestazioni in denaro o regali vengono effettuate al di fuori dell'App e senza il coinvolgimento del fornitore (si veda anche il § 2, comma 4, CGC). I documenti giustificativi relativi agli eventi (documenti-biglietto) sono trattati separatamente al punto 6.20.
Destinatari:
Supabase (banca dati), UE.

6.10 Notifiche push

Attività di trattamento:
Inviamo notifiche push per informarLa di nuovi messaggi, inviti, reazioni e altri eventi dell'App. La consegna tecnica avviene tramite i servizi push dei fornitori delle piattaforme (Apple Push Notification Service – APNs, Firebase Cloud Messaging – FCM).
Categorie di dati:

  • token push (specifico del dispositivo)
  • identificativo del destinatario
  • contenuto ed evento scatenante della notifica; per i messaggi di chat può essere trasmessa un'anteprima del contenuto, disattivabile nelle impostazioni delle notifiche

Finalità:
Informazione su eventi dell'App di Suo interesse (ad es. invito a un evento, risposta al Suo sondaggio). Per il promemoria del compleanno come notifica push si veda il punto 6.21; esso viene inviato esclusivamente previa espressa attivazione da parte dell'utente.
Base giuridica:

  • art. 6, par. 1, lett. b) GDPR (esecuzione del contratto) per le notifiche funzionalmente indispensabili legate all'account
  • art. 6, par. 1, lett. a) GDPR ovvero § 25, comma 1, TDDDG (consenso) per le notifiche push non strettamente necessarie, in particolare suggerimenti o avvisi facoltativi. Lei può revocare tale consenso in qualsiasi momento tramite le impostazioni del Suo dispositivo o l'App Avygo.

Durata di conservazione:
I token push vengono conservati fino alla disattivazione delle notifiche push o fino al venir meno della validità del token (ad es. reset del dispositivo).
Destinatari:

  • Apple Inc. (APNs)
  • Google LLC / Firebase (FCM)

6.11 Segnalazioni, moderazione e funzioni di blocco

Attività di trattamento:
Lei può segnalare, bloccare o sbloccare altri utenti o singoli contenuti tramite le funzioni integrate nell'App. In qualità di organizzatore di un evento può inoltre silenziare, escludere o interdire membri del Suo evento («Mute»/«Kick»/«Ban»). Esaminiamo le segnalazioni secondo le regole descritte nelle nostre CGC. In caso di segnalazione di contenuti di chat possiamo prendere visione del contenuto segnalato nonché del contesto immediatamente necessario alla valutazione (si veda il punto 6.7).
Categorie di dati:

  • identificativo del segnalante e del segnalato
  • contenuto segnalato (testo, contenuti multimediali, riferimento al contributo/messaggio)
  • motivazione della segnalazione
  • decisione di moderazione e relativa motivazione
  • stato di blocco/mute/kick/ban

Finalità:

  • protezione da contenuti e comportamenti illeciti o contrari alle regole
  • adempimento di obblighi legali (in particolare §§ 7 ss. DDG (Digitale-Dienste-Gesetz, legge tedesca sui servizi digitali), artt. 16 ss. del Regolamento (UE) 2022/2065 / DSA)
  • conservazione delle prove in caso di contestazione

Base giuridica:

  • art. 6, par. 1, lett. c) GDPR (obbligo legale)
  • art. 6, par. 1, lett. f) GDPR (legittimo interesse a una piattaforma sicura)

Durata di conservazione:
Le segnalazioni, la loro gestione e le sanzioni adottate vengono conservate per tre (3) anni dalla conclusione della gestione, al fine di poter riconoscere violazioni ripetute, respingere contestazioni e adempiere agli obblighi legali di conservazione. In caso di denunce penali la durata di conservazione può essere più lunga.
Destinatari:

  • internamente: l'amministratore, nella misura necessaria alla gestione
  • autorità di contrasto e di controllo, nella misura prescritta dalla legge

6.12 Completamento automatico degli indirizzi (Google Places API)

Attività di trattamento:
Quando Lei inserisce un indirizzo durante la creazione o la modifica di un evento, l'App La assiste mediante suggerimenti di completamento automatico. A tal fine trasmettiamo il Suo input alla Google Places API di Google Ireland Limited. Non accediamo al sensore GPS/di localizzazione del dispositivo; non ha luogo alcuna geolocalizzazione del Suo dispositivo.
Categorie di dati:

  • i caratteri/frammenti di indirizzo da Lei inseriti
  • indirizzo IP del Suo dispositivo (tecnicamente necessario per la richiesta a Google)
  • token di sessione API per raggruppare più passaggi di inserimento

Finalità:

  • inserimento agevole di un indirizzo dell'evento mediante suggerimenti in tempo reale
  • risoluzione dell'indirizzo inserito in una rappresentazione standardizzata dell'indirizzo

Base giuridica:

  • art. 6, par. 1, lett. b) GDPR (esecuzione del contratto), poiché l'inserimento dell'indirizzo è parte integrante della definizione dell'evento
  • art. 6, par. 1, lett. f) GDPR (legittimo interesse) a un inserimento degli indirizzi agevole e con pochi errori

Durata di conservazione (lato fornitore):
L'indirizzo finale selezionato dall'utente viene conservato insieme all'evento. I frammenti di input e i suggerimenti non vengono conservati da noi in modo permanente. Per la durata di conservazione presso Google rinviamo all'informativa sulla privacy di Google (
https://policies.google.com/privacy).
Destinatari:

  • Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda (responsabile del trattamento sulla base dei Google Maps Platform Data Processing Terms)
  • eventualmente la società madre Google LLC (USA)

Trasferimento verso paesi terzi:
Può aver luogo una trasmissione a Google LLC negli USA. Google LLC è certificata ai sensi dell'EU-US Data Privacy Framework; in via integrativa si applicano le clausole contrattuali tipo (SCC) della Commissione europea.

6.13 Funzioni Premium e acquisti in-app

Attività di trattamento:
In caso di acquisto di funzioni Premium, la gestione dei pagamenti avviene tramite i fornitori delle piattaforme (Apple App Store, Google Play). La gestione tecnica delle autorizzazioni (entitlement management) è affidata a RevenueCat, Inc. in qualità di responsabile del trattamento.
Categorie di dati:

  • identificativo pseudonimizzato dell'utente dell'App (RevenueCat-AppUserID)
  • prodotti e autorizzazioni acquistati: premium_monthly, premium_yearly, styling_upgrade, full_upgrade, extra_storage nonché la relativa variante riferita al singolo evento (tecnicamente riassunta come event_upgrades)
  • date di acquisto e di rinnovo, stato (attivo, scaduto, disdetto)
  • ricevute della piattaforma e identificativi delle ricevute di Apple/Google

Espressamente non riceviamo:
dati sui mezzi di pagamento, indirizzi o dati di pagamento personali. Questi vengono trattati esclusivamente dal rispettivo fornitore della piattaforma.
Finalità:

  • gestione e attivazione delle funzioni Premium acquistate
  • riconoscimento di abbonamenti scaduti o disdetti
  • supporto in caso di richieste relative alle autorizzazioni

Base giuridica:
art. 6, par. 1, lett. b) GDPR (esecuzione del contratto).
Durata di conservazione:
Le autorizzazioni e la cronologia degli acquisti vengono conservate per la durata del rapporto contrattuale attivo nonché per i termini di conservazione previsti dalla legge (in particolare 6 o 10 anni ai sensi del § 147 AO (Abgabenordnung, codice tributario tedesco) e del § 257 HGB (Handelsgesetzbuch, codice di commercio tedesco)), ove applicabili.
Destinatari:

  • RevenueCat, Inc. (USA, responsabile del trattamento, auto-certificata ai sensi dell'EU-US Data Privacy Framework; in via integrativa sussistono clausole contrattuali tipo (SCC) e un Transfer Impact Assessment)
  • Apple Inc. / Google LLC (titolari autonomi del trattamento nell'ambito della gestione dei pagamenti)

6.14 Telemetria, diagnostica, crash report

Attività di trattamento:
Per il rilevamento e la correzione di errori e arresti anomali nonché per garantire la stabilità, impieghiamo Sentry (Functional Software, Inc., con hosting nell'UE).
Categorie di dati:

  • stack trace, messaggi di errore, endpoint interessati
  • informazioni sul dispositivo e sul sistema operativo
  • versione dell'App, identificativo della build
  • identificativo di sessione (pseudonimo)
  • identificativi specifici di Sentry
  • nella misura necessaria alla riproduzione di un errore: dati di contesto anonimizzati

Rimuoviamo
attivamente e sistematicamente i dati personali (in particolare indirizzi e-mail, indirizzi IP, testo in chiaro degli input) prima della trasmissione mediante regole di filtraggio.
Finalità:

  • rilevamento, riproduzione e correzione di errori e arresti anomali
  • garanzia di un funzionamento stabile

Base giuridica:
art. 6, par. 1, lett. f) GDPR (legittimo interesse alla stabilità e alla sicurezza dell'App).
Durata di conservazione:
I dati relativi agli arresti anomali vengono di norma cancellati automaticamente dopo 90 giorni.
Destinatari:
Functional Software, Inc. d/b/a Sentry (hosting nell'UE; gruppo con società madre negli USA — auto-certificata EU-US DPF), responsabile del trattamento.

6.15 Analisi di prodotto

Attività di trattamento:
Per migliorare la nostra App analizziamo in forma aggregata come essa viene utilizzata (ad es. quali funzioni vengono richiamate e con quale frequenza, quali percorsi gli utenti seguono all'interno dell'App, in quali punti gli utenti abbandonano). A tal fine impieghiamo PostHog (PostHog Inc., cloud UE). Questo trattamento avviene esclusivamente previo Suo consenso espresso.
Categorie di dati:

  • identificativo pseudonimo dell'utente (PostHog-Distinct-ID)
  • eventi (ad es. richiamo di una funzione, clic), marca temporale
  • contesto del dispositivo e dell'App (versione del sistema operativo, versione dell'App, impostazioni di lingua e area geografica)
  • metadati di sessione aggregati

Rinunciamo
alla raccolta di contenuti in chiaro e alla registrazione dei contenuti dello schermo (session replay).
Finalità:

  • riconoscimento e risoluzione di problemi funzionali
  • miglioramento dell'esperienza utente
  • valutazione di nuove funzioni prima e dopo la loro introduzione

Base giuridica:
art. 6, par. 1, lett. a) GDPR in combinato disposto con il § 25, comma 1, TDDDG (consenso). Lei presta il consenso nell'App Avygo e può revocarlo in essa in qualsiasi momento con effetto per il futuro.
Durata di conservazione:
Gli identificativi pseudonimi degli utenti vengono anonimizzati dopo 13 mesi di inattività. Le analisi aggregate, non più riferibili a persone, vengono conservate per un massimo di 36 mesi. Lei può richiedere in qualsiasi momento la cancellazione dell'identificativo pseudonimo tramite privacy@avygo.app.
Destinatari:
PostHog Inc. (hosting nell'UE; gruppo con società madre negli USA — nessuna certificazione EU-US DPF, ma clausole contrattuali tipo (SCC) e misure di protezione supplementari), responsabile del trattamento.

6.16 E-mail transazionali (Resend)

Attività di trattamento:
Per la consegna di e-mail funzionalmente necessarie (conferma del Magic Link all'accesso, conferme di acquisti in-app, avvisi di sicurezza, risposte a richieste di assistenza, conferme di cancellazione dell'account nonché conferme e notifiche per gli ospiti che hanno risposto tramite un link di invito — conferma della risposta, modifiche sostanziali dell'evento, annullamenti, conferma della data dopo la votazione del sondaggio per la scelta della data, ciascuna con link di disiscrizione, si veda il punto 6.19) impieghiamo il fornitore di servizi di invio Resend (Plus Five Five, Inc., USA).
Categorie di dati:

  • indirizzo e-mail del destinatario
  • contenuto del rispettivo messaggio
  • metadati tecnici (marca temporale, stato dell'invio, informazioni di bounce)

Finalità:

  • consegna di e-mail necessarie ai sensi del contratto o della legge
  • comunicazioni di sicurezza e relative all'account
  • prova della consegna (ad es. conferma dell'estinzione del diritto di recesso ai sensi del § 312f BGB (Bürgerliches Gesetzbuch, codice civile tedesco))

Base giuridica:

  • art. 6, par. 1, lett. b) GDPR (esecuzione del contratto) per le e-mail funzionalmente necessarie
  • art. 6, par. 1, lett. c) GDPR (obbligo legale) per le conferme su supporto durevole
  • art. 6, par. 1, lett. f) GDPR (legittimo interesse) per l'archiviazione dei giustificativi

Durata di conservazione:
I log di invio vengono conservati presso Resend per un massimo di 30 giorni. I contenuti vengono trasmessi con crittografia TLS.
Destinatari:
Plus Five Five, Inc. d/b/a Resend (USA), responsabile del trattamento. Resend è auto-certificata ai sensi dell'EU-US Data Privacy Framework (nonché dell'estensione per il Regno Unito); il trasferimento verso il paese terzo è pertanto coperto in via primaria dalla decisione di adeguatezza della Commissione europea. In via integrativa sussistono clausole contrattuali tipo (SCC) (decisione della Commissione europea 2021/914, modulo 2) nonché misure tecniche di protezione supplementari (crittografia in transito). È disponibile un Transfer Impact Assessment.

6.17 Contatti e assistenza

Attività di trattamento:
Quando Lei ci contatta per e-mail o presenta richieste di assistenza, trattiamo i dati trasmessi per rispondere alla Sua richiesta.
Categorie di dati:

  • indirizzo e-mail, nome (se indicato)
  • contenuto della richiesta e tutti i dati da Lei comunicati
  • eventuali allegati (screenshot, log)

Finalità:

  • risposta alla richiesta
  • in caso di reclami: documentazione e gestione
  • miglioramento dell'assistenza

Base giuridica:

  • art. 6, par. 1, lett. b) GDPR (misure precontrattuali / esecuzione del contratto)
  • art. 6, par. 1, lett. f) GDPR (legittimo interesse a un'assistenza efficiente)

Durata di conservazione:
La corrispondenza di assistenza viene conservata fino a 24 mesi dalla chiusura della pratica, salvo che sussistano obblighi legali di conservazione più lunghi.

6.18 Infrastruttura di build, aggiornamento e push (Expo / EAS)

Attività di trattamento:
Per la creazione e la distribuzione delle build iOS e Android della nostra App nonché per la messa a disposizione di aggiornamenti over-the-air e di notifiche push, impieghiamo i servizi di Expo / EAS (fornitore: 650 Industries, Inc., USA). Ciò comprende in particolare EAS Build (build dell'App basate su cloud), EAS Update (distribuzione di aggiornamenti dell'App senza rilascio negli store) nonché l'Expo Push Notification Service (inoltro dei messaggi push ad Apple APNs ovvero Google FCM, si veda in via integrativa il punto 6.10).
Categorie di dati:
dati identificativi di sviluppatore del nostro account Expo (nome, indirizzo e-mail, eventuali informazioni di profilo — non riguarda gli utenti finali dell'App, bensì noi in qualità di sviluppatori)
informazioni tecniche di build, log di build, artefatti di build
identificativi di installazione del dispositivo (ID generati casualmente per l'associazione delle richieste di aggiornamento)
token push
indirizzo IP del dispositivo (nel corso del pull dell'aggiornamento ovvero della consegna push)
crash trace (ove trasmessi dall'App tramite meccanismi Expo)
Finalità:
messa a disposizione dell'App negli store (build iniziale)
distribuzione di aggiornamenti over-the-air ai dispositivi per la tempestiva correzione di errori o la distribuzione di nuove funzioni
consegna di notifiche push
monitoraggio della stabilità e delle prestazioni della distribuzione degli aggiornamenti
Base giuridica:
art. 6, par. 1, lett. b) GDPR (esecuzione del contratto) per build, aggiornamenti e notifiche push legate all'account funzionalmente necessari
art. 6, par. 1, lett. f) GDPR (legittimo interesse) per la stabilità tecnica dell'infrastruttura di aggiornamento
Durata di conservazione:
Gli artefatti di build e i log di build vengono conservati secondo le retention policy standard di Expo; i log di aggiornamento tipicamente nell'ordine di poche settimane. Al termine del contratto, Expo cancella i dati personali entro 90 giorni, salvo che vi osti un obbligo legale di conservazione.
Duplice ruolo di Expo:
Expo agisce in parte come responsabile del trattamento (per le funzioni principali sopra indicate) e in parte come titolare autonomo del trattamento. Quest'ultima circostanza risulta dalla Section 2.4 del Data Processing Addendum concluso con Expo: Expo utilizza dati di servizio aggregati e anonimizzati (in particolare statistiche aggregate su dispositivi e arresti anomali) per il miglioramento del proprio servizio e ci contatta in qualità di intestatari dell'account nell'ambito di comunicazioni di servizio. A tal fine Expo è titolare autonomo del trattamento; il trattamento avviene secondo l'informativa sulla privacy di Expo, disponibile all'indirizzo https://expo.dev/privacy. /> Destinatari:

  • 650 Industries, Inc. (Expo), USA

fornitori delle piattaforme (Apple APNs, Google FCM) per la consegna push finale (si veda il punto 6.10)
Trasferimento verso paesi terzi:
Expo ha sede negli USA. La trasmissione avviene sulla base della certificazione EU-US Data Privacy Framework di 650 Industries, Inc. nonché, in via integrativa, sulla base delle clausole contrattuali tipo (SCC) della Commissione europea ai sensi della decisione di esecuzione (UE) 2021/914.

6.19 Risposte degli ospiti tramite link di invito (sito web)

Attività di trattamento:
Le persone invitate possono rispondere agli inviti a eventi tramite un link di invito (avygo.app) anche senza un account Avygo (conferma/rifiuto, questionario) o votare nei sondaggi per la scelta della data. In tale occasione indicano il proprio nome e il proprio indirizzo e-mail.
Categorie di dati:

  • nome e indirizzo e-mail dell'ospite (conserviamo l'indirizzo e-mail in forma cifrata; in aggiunta un hash crittografico per la successiva associazione a un account, si veda la finalità)
  • dati di risposta: stato di conferma/rifiuto, voti nel sondaggio per la scelta della data, eventuali risposte a domande aggiuntive dell'organizzatore (ad es. accompagnatori, preferenze alimentari, necessità di pernottamento)
  • lingua selezionata della pagina di invito
  • indirizzo IP sottoposto ad hashing nonché un identificativo del browser generato casualmente (nessun device fingerprinting; serve al rilevamento di abusi e alla distinzione di più ospiti dello stesso link)
  • cookie di riconoscimento (si veda il punto 7)

Finalità:

  • raccolta e gestione della risposta dell'ospite per l'organizzatore
  • consegna di notifiche funzionali all'ospite (si veda sotto «Notifiche agli ospiti»)
  • riconoscimento dell'ospite alla riapertura del link (visualizzare/modificare la risposta)
  • rilevamento di abusi e spam
  • eventuale successiva associazione della risposta a un account Avygo, qualora l'ospite si registri con il medesimo indirizzo e-mail (confronto degli hash; l'indirizzo in chiaro non è necessario a tal fine)

Base giuridica:
art. 6, par. 1, lett. b) GDPR (esecuzione di misure precontrattuali ovvero assimilabili a un contratto su richiesta dell'ospite — risposta all'invito); per il rilevamento di abusi e l'associazione all'account art. 6, par. 1, lett. f) GDPR (legittimo interesse alla funzionalità e all'integrità del Servizio).
Notifiche agli ospiti (e-mail):
Dopo una risposta, l'ospite riceve un'e-mail di conferma (con link per visualizzare/modificare la propria risposta). Inviamo ulteriori e-mail solo in caso di modifiche sostanziali dell'evento (data/ora, luogo, annullamento) nonché quando viene fissata una data a seguito di una votazione del sondaggio per la scelta della data. Ogni e-mail contiene un link di disiscrizione; dopo la disiscrizione non vengono effettuate ulteriori consegne relative a tale invito. Non vengono inviati contenuti pubblicitari. Invio tramite Resend (si veda il punto 6.16).
Durata di conservazione:
Le risposte degli ospiti vengono conservate fino alla cancellazione dell'evento ovvero del sondaggio per la scelta della data. Le voci della coda di invio delle notifiche vengono cancellate al più tardi 30 giorni dopo l'invio; il link di invito utilizzato nel contesto della conferma viene rimosso dalla coda immediatamente dopo l'invio.
Destinatari:
Supabase (conservazione, UE); Plus Five Five, Inc. d/b/a Resend (invio delle e-mail, USA — si vedano i punti 6.16 e 9); l'organizzatore dell'evento vede il nome e la risposta dell'ospite (ma non il suo indirizzo e-mail in chiaro).

6.20 Documenti-biglietto (backup di gruppo)

Attività di trattamento:
Gli utenti possono depositare per un evento documenti giustificativi (biglietto, titolo d'ingresso, conferma di prenotazione) per tenerli disponibili nell'App e renderli accessibili agli altri partecipanti al medesimo evento come soluzione di riserva, qualora il documento non possa essere altrimenti esibito all'ingresso. I documenti vengono trattati esclusivamente come file immagine; i biglietti forniti in formato PDF vengono convertiti già sul dispositivo in un'immagine della prima pagina, i file PDF non vengono da noi conservati. L'utilizzo della funzione è facoltativo.
Categorie di dati:

  • file immagine dei documenti giustificativi depositati, inclusi i metadati tecnicamente necessari (formato, dimensione del file, momento del caricamento)
  • i dati personali contenuti nelle immagini, in particolare nomi in chiaro nonché numeri d'ordine e di prenotazione; questi possono riguardare anche altre persone
  • il formato di codice a barre riconosciuto (ad es. QR, PDF417) — non il contenuto del codice a barre
  • stato di visibilità del singolo documento
  • stato del biglietto per ciascuna persona partecipante (indicazione dell'avvenuto deposito di un documento giustificativo — senza contenuti)
  • identificativo dell'utente depositante nonché associazione all'evento

Finalità:

  • messa a disposizione del documento depositato per l'utente stesso, anche in assenza di connessione a Internet
  • accessibilità per gli altri partecipanti al medesimo evento come soluzione di riserva per l'ingresso
  • visualizzazione dello stato del biglietto all'interno dell'evento per il coordinamento tra i partecipanti

Visibilità e impostazione predefinita:
I documenti depositati sono per impostazione predefinita visibili alle persone che dispongono di un account utente Avygo, sono partecipanti al medesimo evento e hanno risposto all'evento con una conferma o con «forse». L'utente può impostare ogni documento singolarmente su «solo per me»; questa impostazione non può essere annullata neppure dall'organizzatore dell'evento. Le persone che partecipano esclusivamente tramite un link di invito senza account utente (punto 6.19) non hanno accesso. Prima del primo deposito di un documento segnaliamo nell'App chi può vedere il documento. Per gli utenti che non hanno ancora compiuto il 18° anno di età, la visibilità è preimpostata su «solo per me» (punto 14, comma 5).
Indipendentemente dalla visibilità del documento, per i partecipanti all'evento è riconoscibile se una persona ha depositato un documento giustificativo; si tratta di una mera indicazione di stato senza contenuti.
Trattamento sul dispositivo:
Il riconoscimento del testo e del codice a barre avviene esclusivamente sul dispositivo dell'utente; i contenuti delle immagini non vengono trasmessi a noi a tale scopo. Qualora i dati del biglietto vengano acquisiti da un sito web di un fornitore di biglietti, ciò avviene in un browser in-app sul dispositivo dell'utente e non tramite i nostri server; le credenziali di accesso dell'utente a tali servizi non vengono da noi né raccolte né conservate.
Copie locali sul dispositivo:
Il proprio documento viene mantenuto localmente sul dispositivo affinché possa essere visualizzato senza connessione a Internet. I documenti degli altri partecipanti vengono precaricati localmente a partire da 24 ore prima dell'inizio dell'evento; la memoria temporanea utilizzata a tal fine è limitata a 50 MB e viene cancellata non appena l'evento non è più attivo.
Base giuridica:

  • art. 6, par. 1, lett. b) GDPR (esecuzione del contratto) per la conservazione dei documenti, la loro messa a disposizione all'utente depositante nonché la visualizzazione conformemente all'impostazione di visibilità da lui scelta
  • art. 6, par. 1, lett. f) GDPR (legittimo interesse) per l'impostazione predefinita della visibilità nei confronti degli altri partecipanti al medesimo evento nonché per l'indicazione di stato. Il legittimo interesse consiste nella funzionalità della soluzione di riserva all'ingresso, che può adempiere al proprio scopo solo se il documento è disponibile in caso di necessità senza previa autorizzazione specifica. È stata effettuata e documentata una ponderazione degli interessi (Legitimate Interest Assessment). Quali misure di protezione sono previste: l'avviso prima del primo deposito, la possibilità di impostare in qualsiasi momento ogni singolo documento su «solo per me», l'esclusione degli ospiti senza account utente, l'impostazione predefinita restrittiva per gli utenti di età inferiore a 18 anni nonché la cancellazione automatica alla scadenza del termine indicato di seguito.

Diritto di opposizione:
Contro il trattamento fondato sull'art. 6, par. 1, lett. f) GDPR Lei può proporre opposizione ai sensi dell'art. 21 GDPR (punto 11, comma 6). Indipendentemente da ciò, Le sono direttamente disponibili in qualsiasi momento nell'App l'impostazione di un documento su «solo per me» nonché la sua cancellazione.
Dati di altre persone:
I documenti giustificativi possono contenere dati personali di altre persone, ad esempio in caso di prenotazioni collettive. Gli utenti possono depositare soltanto documenti al cui utilizzo sono autorizzati; se un documento contiene dati di altre persone senza che sussista un'autorizzazione alla loro comunicazione, esso deve essere impostato su «solo per me».
Durata di conservazione:
In deroga al punto 6.8, i documenti-biglietto vengono da noi cancellati automaticamente 7 giorni dopo la data dell'evento, in caso di eventi annullati 7 giorni dopo l'annullamento. La cancellazione avviene indipendentemente dal fatto che l'utente abbia già cancellato autonomamente il documento; una cancellazione anticipata da parte dell'utente è possibile in qualsiasi momento. Le copie locali sul dispositivo vengono rimosse secondo le indicazioni che precedono.
Destinatari:

  • Cloudflare R2 (object storage per i file immagine, responsabile del trattamento, UE) — come al punto 6.8
  • Supabase (conservazione dei record associati, inclusi lo stato di visibilità e lo stato del biglietto, responsabile del trattamento, regione UE Francoforte)
  • gli altri partecipanti al medesimo evento nei limiti della visibilità sopra descritta; questi sono destinatari ai sensi dell'art. 4, n. 9, GDPR, non sussistendo al riguardo un trattamento per conto del titolare

Accesso e cancellazione:
I documenti-biglietto e lo stato del biglietto sono inclusi nell'esportazione dei dati fornita ai sensi degli artt. 15 e 20 GDPR e vengono cancellati con la cancellazione dell'account utente.

6.21 Promemoria del compleanno

Attività di trattamento:
In prossimità del Suo compleanno Le segnaliamo nell'App la possibilità di pianificare una festa. L'avviso viene visualizzato all'interno dell'App. Su espressa richiesta Le inviamo il promemoria anche come notifica push; questa non è attivata per impostazione predefinita.
Categorie di dati:

  • giorno e mese della data di nascita indicata al momento della registrazione; l'anno di nascita non viene utilizzato per questa funzione
  • stato di attivazione del promemoria push
  • annotazione relativa all'ultimo promemoria visualizzato o consegnato

Finalità:

  • avviso tempestivo sulla possibilità di pianificare la propria festa
  • prevenzione di una consegna ripetuta del medesimo promemoria

Base giuridica:

  • art. 6, par. 1, lett. f) GDPR (legittimo interesse) per la visualizzazione all'interno dell'App. Il legittimo interesse consiste nell'offrire la funzione di pianificazione dell'App nel momento in cui essa può adempiere al proprio scopo. Vengono trattati esclusivamente il giorno e il mese di una data già disponibile; non vengono raccolti ulteriori dati a tal fine. È stata effettuata e documentata una ponderazione degli interessi. Lei può disattivare la visualizzazione in qualsiasi momento nelle impostazioni dell'App; in via integrativa si applica il diritto di opposizione ai sensi dell'art. 21 GDPR (punto 11, comma 6).
  • art. 6, par. 1, lett. a) GDPR (consenso) per la consegna aggiuntiva come notifica push. Il consenso viene prestato mediante l'espressa attivazione del promemoria e può essere revocato in qualsiasi momento con effetto per il futuro (punto 6.10).

Contenuto e limiti del promemoria:
Il promemoria si riferisce esclusivamente al proprio compleanno. I compleanni di altri utenti non vengono né trattati né comunicati nell'ambito di questa funzione. Il promemoria non contiene pubblicità di funzioni a pagamento né offerte di terzi. Non ha luogo alcuna profilazione.
Durata di conservazione:
Lo stato di attivazione viene conservato fino alla revoca o fino alla cancellazione dell'account utente. L'annotazione relativa all'ultimo promemoria consegnato viene conservata per un massimo di 12 mesi. La data di nascita stessa non viene conservata ulteriormente per questa funzione; si applicano le indicazioni di cui al punto 6.3.
Destinatari:

  • Supabase (conservazione dello stato di attivazione e dell'annotazione di consegna, responsabile del trattamento, regione UE Francoforte)
  • in caso di promemoria push attivato, inoltre Apple Inc. (APNs) ovvero Google LLC / Firebase (FCM) per la consegna tecnica (punto 6.10)

Non ha luogo alcuna comunicazione ad altri terzi.

7. Cookie e tecnologie analoghe (§ 25 TDDDG)

(1) Sul sito web avygo.app impieghiamo esclusivamente cookie tecnicamente necessari e analoghi accessi alla memoria locale. Questi sono ammessi senza consenso ai sensi del § 25, comma 2, n. 2, TDDDG, in quanto strettamente necessari affinché il fornitore di un servizio della società dell'informazione espressamente richiesto dall'utente possa fornire tale servizio.
(2) Nell'App utilizziamo memorie locali (in particolare react-native-mmkv, expo-secure-store) per la gestione delle sessioni, l'autenticazione e le cache locali. Queste sono funzionalmente indispensabili e non richiedono alcun consenso ai sensi del § 25 TDDDG. I trattamenti di dati soggetti a consenso (ad es. l'analisi di prodotto di cui al punto 6.15) avvengono solo dopo il consenso prestato.
(3) Sul sito web non ha luogo alcun trattamento ulteriore (in particolare tracciamento). Qualora in futuro vengano impiegate tecnologie soggette a consenso, implementeremo a tal fine un sistema separato di gestione del consenso (banner di consenso) e adegueremo la presente informativa.

(4) Sulle pagine di invito per gli ospiti del sito web (avygo.app/i/… e avygo.app/pi/…) impieghiamo le seguenti tecnologie funzionalmente necessarie (base giuridica: § 25, comma 2, n. 2, TDDDG — strettamente necessarie per il servizio espressamente richiesto dall'utente; non è richiesto alcun consenso):

Nome Finalità Durata di conservazione Tipo
avygo_guest_* Riconoscimento dell'ospite sulla pagina di invito (visualizzare/modificare la risposta), cifrato 90 giorni cookie di prima parte, funzionale
avygo_guest_fp (localStorage) Identificativo casuale del browser per distinguere più ospiti del medesimo link di invito e per il rilevamento di abusi; nessun tracciamento, nessuna caratteristica del dispositivo fino alla cancellazione da parte dell'utente localStorage, funzionale

8. Fornitori terzi integrati e responsabili del trattamento

Impieghiamo i seguenti fornitori terzi. Con tutti i responsabili del trattamento sussistono contratti ai sensi dell'art. 28 GDPR. In caso di trasferimenti verso paesi terzi ci basiamo – in assenza di una decisione di adeguatezza – sulle clausole contrattuali tipo (SCC) della Commissione europea e su misure di protezione supplementari (in particolare crittografia, pseudonimizzazione).

Fornitore Sede / Hosting Funzione Base giuridica Paese terzo Garanzie
Supabase Inc. regione UE (Francoforte) banca dati, autenticazione, storage, Edge Functions, Realtime (inclusa la funzione chat, punto 6.7) art. 6, lett. b) e f) no (UE) art. 28 GDPR; SCC in caso di collegamento con gli USA
Cloudflare R2 (Cloudflare, Inc.) UE object storage per contenuti multimediali art. 6, lett. b) hosting UE; società madre USA art. 28 GDPR; SCC; EU-US DPF
PostHog Inc. cloud UE analisi di prodotto art. 6, lett. a) GDPR + § 25 TDDDG hosting UE; società madre USA art. 28 GDPR; SCC
Functional Software, Inc. (Sentry) regione UE crash report e report diagnostici art. 6, lett. f) hosting UE; società madre USA art. 28 GDPR; SCC; EU-US DPF
Plus Five Five, Inc. (Resend) USA invio di e-mail transazionali (Magic Link, assistenza, conferme) art. 6, lett. b) e c) sì (USA) art. 28 GDPR; SCC
Apple Inc. USA Sign in with Apple, APNs, distribuzione tramite App Store art. 6, lett. b); in caso di SSO titolare autonomo del trattamento sì (USA) EU-US DPF; SCC
Google LLC / Google Ireland Ltd. USA / UE (Irlanda) Google Sign-In, FCM (Android), distribuzione tramite Google Play, Google Places API art. 6, lett. b) e f) possibile (USA) EU-US DPF; SCC; Google Maps Platform DPT
RevenueCat, Inc. USA gestione di acquisti in-app e abbonamenti art. 6, lett. b) sì (USA) art. 28 GDPR; SCC; EU-US DPF
650 Industries, Inc. (Expo/EAS) USA servizio di build (EAS Build), aggiornamenti over-the-air (EAS Update), servizio di notifiche push (Expo Push) art. 6, lett. b) e f); in parte titolare autonomo del trattamento (DPA § 2.4) sì (USA) art. 28 GDPR (DPA firmato); SCC; EU-US DPF

Le informative sulla privacy dei fornitori indicati sono accessibili tramite i rispettivi siti web dei fornitori. Su richiesta Le mettiamo a disposizione un elenco con i link aggiornati; le richieste possono essere inviate a privacy@avygo.app.
Nota: il fornitore Etke, Sociedade Unipessoal, LDA (hosting Matrix-Synapse, Portogallo), impiegato per la funzione chat fino alla versione 2.1, non viene più utilizzato (si veda il punto 6.7).

9. Trasferimenti verso paesi terzi

(1) Qualora dati personali vengano trasferiti verso un paese terzo (al di fuori dello Spazio economico europeo), garantiamo un livello adeguato di protezione dei dati ai sensi degli artt. 44 ss. GDPR mediante:

  • l'esistenza di una decisione di adeguatezza della Commissione europea, in particolare l'EU-US Data Privacy Framework per i fornitori statunitensi, nella misura in cui questi siano auto-certificati ai sensi del Framework (cfr. Apple, Google, Cloudflare, Sentry, RevenueCat, Expo, Resend);
  • la conclusione di clausole contrattuali tipo (SCC) nella versione pubblicata dalla Commissione europea;
  • misure di protezione supplementari quali la crittografia in transito e a riposo nonché la pseudonimizzazione, ove possibile.

(2) Anche qualora un fornitore effettui l'hosting principalmente nell'UE, può verificarsi nel singolo caso una trasmissione di dati verso il paese della società madre (in particolare gli USA), ad esempio per finalità di assistenza o di telemetria di sicurezza. In tali casi garantiamo il rispetto delle misure di protezione sopra indicate. Per i fornitori statunitensi effettuiamo Transfer Impact Assessment (TIA) e li documentiamo internamente.
(3) Possiamo metterLe a disposizione su richiesta una copia delle garanzie (in particolare delle SCC) in forma conforme alla protezione dei dati. Le richieste possono essere inviate a privacy@avygo.app.

10. Panoramica delle durate di conservazione

La seguente panoramica riassume le durate di conservazione indicate nella sezione 6. Fanno fede le rispettive indicazioni di dettaglio; restano impregiudicati i termini legali di conservazione.

Categoria di dati Durata di conservazione
log del server 30 giorni; registrazioni rilevanti per la sicurezza fino a 90 giorni
dati anagrafici dell'account fino alla cancellazione dell'account
data di nascita (verifica dell'età) fino alla cancellazione dell'account
hash anti-elusione (verifica dell'età) al massimo 90 giorni dalla rilevazione
registrazione incompleta senza conferma dell'e-mail 24 ore
registrazione incompleta senza onboarding concluso 14 giorni
contenuti del profilo e della galleria fino alla cancellazione da parte dell'utente o alla cancellazione dell'account
contenuti degli eventi e dei moduli fino alla cancellazione dell'evento o alla cancellazione dell'account; regole del ciclo di vita per ciascun modulo
link di invito (aperti) max. 90 giorni o fino all'adesione della persona invitata
messaggi di chat e relativi contenuti multimediali fino alla cancellazione da parte dell'utente, alla cancellazione della chat/dell'evento o alla cancellazione dell'account; rimozione dai backup al più tardi dopo 30 giorni
token push fino alla disattivazione o alla scadenza del token
inserimenti di indirizzi (Google Places API) indirizzo finale insieme all'evento; frammenti di input non conservati in modo permanente
dati di fatturazione e di autorizzazione (RevenueCat) per la durata del contratto; successivamente, ai sensi dei §§ 147 AO, 257 HGB, eventualmente 6/10 anni
crash report (Sentry) 90 giorni
analisi di prodotto (PostHog) — identificativo pseudonimo 13 mesi di inattività, successivamente anonimizzazione
analisi di prodotto (PostHog) — analisi aggregate al massimo 36 mesi
e-mail transazionali (Resend) — log di invio al massimo 30 giorni
procedimenti di moderazione e segnalazione 3 anni dalla conclusione
corrispondenza di assistenza 24 mesi dalla chiusura; eventualmente più a lungo in caso di obbligo legale
account inattivi comunicazione dopo 24 mesi, cancellazione 30 giorni dopo (si veda il § 14 CGC)
risposte degli ospiti tramite link di invito (nome, e-mail cifrata, risposte) fino alla cancellazione dell'evento / del sondaggio per la scelta della data
coda di notifica (e-mail agli ospiti) max. 30 giorni dopo l'invio
cookie di riconoscimento dell'ospite 90 giorni
documenti-biglietto (punto 6.20) cancellazione automatica 7 giorni dopo la data dell'evento ovvero 7 giorni dopo il suo annullamento
stato del biglietto (punto 6.20) fino alla cancellazione del documento associato, al più tardi fino alla cancellazione dell'evento
copie locali di documenti-biglietto sul dispositivo il proprio documento fino alla sua cancellazione; i documenti degli altri partecipanti fino al termine dell'evento (memoria temporanea al massimo 50 MB)
promemoria del compleanno (punto 6.21) — stato di attivazione fino alla revoca o alla cancellazione dell'account
promemoria del compleanno (punto 6.21) — annotazione relativa all'ultimo promemoria consegnato al massimo 12 mesi

11. Diritti degli interessati

Nei nostri confronti Lei dispone dei seguenti diritti in relazione ai dati personali che La riguardano:
(1) Diritto di accesso (art. 15 GDPR): Lei ha il diritto di ottenere la conferma che sia o meno in corso un trattamento di dati personali che La riguardano e di riceverne una copia.
(2) Diritto di rettifica (art. 16 GDPR): Lei ha il diritto di ottenere la rettifica dei dati inesatti che La riguardano o l'integrazione dei dati incompleti.
(3) Diritto alla cancellazione (art. 17 GDPR): Lei ha il diritto di ottenere la cancellazione dei dati personali che La riguardano, nella misura in cui sussistano i presupposti di legge e non vi ostino obblighi di conservazione o interessi legittimi.
(4) Diritto di limitazione di trattamento (art. 18 GDPR).
(5) Diritto alla portabilità dei dati (art. 20 GDPR): Lei ha il diritto di ricevere i dati personali che La riguardano in un formato strutturato, di uso comune e leggibile da dispositivo automatico, o di richiederne la trasmissione a un altro titolare del trattamento, nella misura in cui il trattamento si basi sul consenso o su un contratto e sia effettuato con mezzi automatizzati.
(6) Diritto di opposizione (art. 21 GDPR):
Lei ha il diritto di opporsi in qualsiasi momento, per motivi connessi alla Sua situazione particolare, al trattamento dei dati personali che La riguardano effettuato ai sensi dell'art. 6, par. 1, lett. e) o f) GDPR. In tal caso non tratteremo più i Suoi dati personali, salvo che possiamo dimostrare l'esistenza di motivi legittimi cogenti per procedere al trattamento che prevalgono sui Suoi interessi, diritti e libertà, oppure il trattamento sia finalizzato all'accertamento, all'esercizio o alla difesa di un diritto in sede giudiziaria.
(7) Diritto di revoca del consenso (art. 7, par. 3, GDPR): nella misura in cui il trattamento si basi su un consenso, Lei può revocarlo in qualsiasi momento con effetto per il futuro, senza che sia pregiudicata la liceità del trattamento effettuato fino alla revoca.
(8) Diritto di reclamo (art. 77 GDPR): fatto salvo ogni altro ricorso amministrativo o giurisdizionale, Lei ha il diritto di proporre reclamo a un'autorità di controllo, in particolare all'autorità di controllo per noi competente (si veda il punto 4) o all'autorità di controllo del Suo luogo di residenza abituale o di lavoro.
(9) Esercizio dei diritti: per esercitare i Suoi diritti può rivolgersi a privacy@avygo.app o ai recapiti indicati al punto 1. Per la verifica dell'identità possiamo chiederLe idonei elementi di prova, qualora sussistano dubbi giustificati sulla Sua identità. Di norma rispondiamo entro un mese dal ricevimento della richiesta; nei casi complessi il termine può essere prorogato di ulteriori due mesi al massimo.

12. Decisioni automatizzate, profilazione, IA

(1) Non adottiamo decisioni automatizzate su singoli individui che producano effetti giuridici o incidano in modo analogamente significativo ai sensi dell'art. 22 GDPR.
(2) Non impieghiamo servizi di IA generativi o esterni (ad es. OpenAI, Anthropic, Google Gemini) per il trattamento dei Suoi dati personali. Qualora in futuro tali servizi vengano integrati, La informeremo tempestivamente e — ove necessario — acquisiremo un apposito consenso, adeguando inoltre la presente Informativa sulla privacy. In caso di futura integrazione di fornitori esterni di IA, escluderemo contrattualmente che i Suoi input vengano utilizzati per l'addestramento da parte di fornitori terzi.
(3) Le funzioni assistive impiegate all'interno dell'App (ad es. il «Planning Assistant») operano su base di regole a partire dai Suoi stessi input e senza collegamento a fornitori esterni di IA.

13. Sicurezza dei dati e misure tecniche e organizzative

(1) Adottiamo misure tecniche e organizzative adeguate ai sensi dell'art. 32 GDPR per garantire la sicurezza dei Suoi dati personali. Le misure tengono conto dello stato dell'arte, dei costi di attuazione, della natura, dell'oggetto, del contesto e delle finalità del trattamento, nonché della diversa probabilità e gravità dei rischi per i diritti e le libertà delle persone fisiche.
(2) In particolare attuiamo:

  • crittografia in transito (TLS 1.2 o superiore) per tutte le connessioni tra App, sito web e server;
  • crittografia dei dati conservati a riposo (Encryption at Rest, AES-256) nell'infrastruttura server, inclusi i contenuti delle chat;
  • crittografia locale dei contenuti rilevanti per la sicurezza sul dispositivo (expo-secure-store, storage MMKV cifrato);
  • Row-Level Security (RLS) per il controllo delle autorizzazioni a livello di banca dati nell'infrastruttura Supabase, inclusa la limitazione dell'accesso ai contenuti delle chat;
  • limitazioni di accesso ai sistemi backend secondo il principio need-to-know; gli accessi interni ai contenuti delle comunicazioni vengono registrati;
  • aggiornamenti di sicurezza regolari e patch management;
  • logging e monitoraggio degli eventi rilevanti per la sicurezza;
  • procedure di backup e ripristino;
  • selezione dei responsabili del trattamento e loro vincolo al rispetto dei pertinenti standard di sicurezza.

(3) Nonostante ogni diligenza, una trasmissione di dati tramite Internet non può mai essere resa completamente sicura. La preghiamo di proteggere inoltre le Sue credenziali di accesso e i Suoi dispositivi (blocco dello schermo, sistema operativo aggiornato, reti sicure).

14. Tutela dei minori e Privacy by Default

(1) L'utilizzo di Avygo è consentito alle persone che hanno compiuto il 16° anno di età. Al momento della registrazione viene richiesta la data di nascita completa; qualora risulti che l'utente non ha compiuto il 16° anno di età, la registrazione viene impedita.
(2) In aggiunta all'autodichiarazione impieghiamo un procedimento tecnico anti-elusione per impedire ripetuti tentativi di registrazione con false indicazioni sull'età. I dettagli sono riportati al punto 6.3. Questa misura soddisfa il requisito di «misure adeguate e proporzionate» per la tutela dei minori ai sensi dell'art. 28 del Regolamento (UE) 2022/2065 (Digital Services Act).
(3) In caso di comprovata falsa dichiarazione, l'account e tutti i dati personali ad esso associati vengono cancellati senza indugio; un hash anonimizzato per la prevenzione dell'elusione viene conservato per un massimo di 90 giorni e successivamente cancellato automaticamente.
(4) Per il trattamento di dati personali nell'ambito della verifica dell'età è stata effettuata e documentata internamente una valutazione d'impatto sulla protezione dei dati (DPIA) ai sensi dell'art. 35 GDPR.
(5) Privacy by Default: per gli utenti di età inferiore a 18 anni le impostazioni di visibilità del profilo e della galleria sono predefinite sul livello più restrittivo (visualizzazione solo per gli ospiti di eventi comuni oppure privato). Ciò vale altresì per i documenti-biglietto di cui al punto 6.20, che per gli utenti di età inferiore a 18 anni sono preimpostati su «solo per me». Gli utenti possono modificare attivamente queste impostazioni; da parte nostra non viene effettuata alcuna pubblicità né alcun invito ad allentare tali impostazioni predefinite.
(6) Qualora venissimo a conoscenza del fatto che dati di una persona di età inferiore a 16 anni vengono trattati senza il valido consenso dei titolari della responsabilità genitoriale, disattiveremo l'account e cancelleremo i dati senza indugio.
(7) Riceviamo segnalazioni di violazioni della tutela dei minori all'indirizzo privacy@avygo.app.

15. Aggiornamento e modifica della presente Informativa sulla privacy

(1) Manteniamo aggiornata la presente Informativa sulla privacy. A seguito dello sviluppo dell'App, di modifiche dei fornitori terzi, di cambiamenti del quadro normativo o di nuova giurisprudenza può rendersi necessario un adeguamento.
(2) La versione di volta in volta aggiornata è consultabile all'interno dell'App e all'indirizzo https://avygo.app/datenschutz. La versione dell'Informativa sulla privacy presa in visione dall'utente viene documentata tecnicamente per ciascun account utente (identificativo di versionamento).
(3) La informeremo delle modifiche in forma adeguata (ad es. tramite comunicazione in-app o e-mail all'indirizzo registrato).
(4) In caso di modifiche sostanziali dell'Informativa sulla privacy — in particolare qualora vengano incluse nuove attività di trattamento, integrati nuovi fornitori terzi o modificati in modo sostanziale la finalità e la base giuridica di un trattamento esistente — richiediamo, prima dell'entrata in vigore, un nuovo consenso espresso dell'utente nell'ambito di un'apposita conferma in-app. In assenza di tale consenso attivo, l'utilizzo dell'App viene sospeso nella misura necessaria. Questo meccanismo di re-consent risponde ai requisiti stabiliti dalla CGUE nella causa C-673/17 («Planet49»).

16. Data di aggiornamento e versionamento

La presente Informativa sulla privacy ha come
data di aggiornamento: 06.08.2026
versione: 2.4
Modifica sostanziale rispetto alla versione 2.3: nuovo punto 6.20 sui documenti-biglietto (deposito di documenti giustificativi relativi agli eventi, visibilità predefinita nei confronti degli altri partecipanti al medesimo evento con possibilità di opposizione riferita al singolo documento, riconoscimento del testo e del formato del codice a barre esclusivamente sul dispositivo, cancellazione automatica 7 giorni dopo l'evento nonché impostazione predefinita restrittiva per gli utenti di età inferiore a 18 anni); modifiche conseguenti ai punti 6.8 e 6.9 nonché integrazione della panoramica delle durate di conservazione (punto 10) e della tutela dei minori (punto 14). Inoltre, nuovo punto 6.21 sul promemoria del compleanno (utilizzo di giorno e mese della data di nascita per un avviso nell'App, previa espressa attivazione anche come notifica push); modifiche conseguenti ai punti 6.3, 6.4 e 6.10.
Le versioni attuali e precedenti sono consultabili in qualsiasi momento nell'App e all'indirizzo https://avygo.app/datenschutz.