In breve
- Clubbo è una piattaforma gratuita che aiuta a trovare locali ed eventi e a inviare richieste di prenotazione ai relativi gestori o organizzatori.
- Puoi usare l’app soltanto se hai almeno 14 anni. Se hai tra 14 e 17 anni, per gli aspetti contrattuali o economici serve l’autorizzazione di un genitore o tutore.
- Quando prenoti, il locale o l’organizzatore riceve i dati necessari a gestire la richiesta e diventa titolare autonomo di quei dati.
- La posizione è facoltativa: puoi negarla e scegliere manualmente una zona. Puoi revocare il permesso dalle impostazioni del dispositivo.
- Analytics e diagnostica non essenziali si attivano soltanto con una tua scelta positiva e possono essere disattivate senza perdere le funzioni principali.
- I suggerimenti sono organici e basati su zona, interessi, categorie e preferenze. Non esistono contenuti sponsorizzati e non facciamo pubblicità comportamentale.
- Non vendiamo i tuoi dati e, al lancio, non inviamo newsletter o messaggi promozionali.
- Puoi eliminare l’account dall’app o dal sito, anche se hai prenotazioni in corso.
- Per domande privacy scrivi a
support@clubboapp.como alla PECclubboapp@legalmail.it.
La sintesi aiuta la lettura, ma il testo completo qui sotto prevale.
1. Titolare del trattamento
Il titolare del trattamento è:
CLUBBO S.R.L.
Via Vincenzo Bellini 23, 20900 Monza (MB), Italia
Codice fiscale e partita IVA 14823320966 — REA MB-2809389
PEC: clubboapp@legalmail.it
Email privacy e supporto: support@clubboapp.com
Telefono: +39 346 088 1478
Per segnalare contenuti, eventi, locali o comportamenti: report@clubboapp.com o il modulo pubblico su clubboapp.com/supporto/segnalazioni.
2. Responsabile della protezione dei dati (DPO)
CLUBBO S.R.L. non ha designato un Responsabile della protezione dei dati, perché sulla base dei trattamenti svolti non ricorrono al momento i presupposti obbligatori dell’art. 37 GDPR. La valutazione viene riesaminata quando cambiano i servizi o i volumi trattati. Per ogni questione privacy puoi usare i contatti del titolare indicati sopra.
TODO pre-lancio — Formalizzare per iscritto la valutazione sulla non obbligatorietà del DPO (art. 37 GDPR: monitoraggio regolare e sistematico su larga scala, posizione e minori) e archiviarla con la checklist legale.
3. A chi e a cosa si applica
Questa informativa riguarda l’app Clubbo e le API utilizzate dall’app. Il sito clubboapp.com e l’app Clubbo4Business hanno informative dedicate.
Quando prenoti presso un locale o un organizzatore, quest’ultimo riceve i dati necessari a gestire la richiesta e li tratta per le proprie finalità (ad esempio gestione dell’ingresso, sicurezza, obblighi di legge) come titolare autonomo. Deve quindi fornirti la propria informativa, specialmente per ciò che avviene fuori da Clubbo. Se segui un link esterno per acquistare un biglietto, il sito di destinazione tratta i dati secondo le proprie regole. Clubbo non è responsabile dei trattamenti effettuati autonomamente da questi soggetti.
4. Dati che trattiamo
4.1 Account e identità
Possiamo trattare:
- indirizzo email, nome e cognome;
- identificativo interno, tipo e stato dell’account, data di registrazione e verifica;
- dichiarazione di avere almeno 14 anni, con data e versione della schermata in cui è stata resa;
- versione e impronta (hash) dei Termini accettati, data e ora dell’accettazione;
- passaggi e stato dell’onboarding;
- credenziali protette e dati tecnici di autenticazione, come i codici monouso (OTP) inviati per email; non possiamo leggere la password in chiaro;
- se scegli un login esterno, identificativo, email e token forniti da Google e, quando disponibile, Apple. Con Apple l’indirizzo potrebbe essere un relay privato.
TODO pre-lancio — Sign in with Apple non è ancora implementato: aggiornare questo paragrafo e la tabella della sezione 12 quando sarà attivo, includendo la revoca del token Apple alla cancellazione dell’account.
4.2 Profilo, interessi e preferenze
Possiamo trattare età o fascia d’età, genere se facoltativamente indicato, categorie e tag di interesse, preferenze di distanza, locali preferiti, impostazioni di geolocalizzazione e notifiche, nonché scelte effettuate nell’app.
I campi indicati come facoltativi possono essere lasciati vuoti o rimossi. Non utilizzare campi liberi per comunicarci dati particolari (art. 9 GDPR), come informazioni sulla salute, convinzioni religiose, orientamento sessuale o opinioni politiche.
4.3 Posizione e ricerche
Con il permesso del dispositivo, concesso solo durante l’uso dell’app, possiamo ricevere coordinate o una posizione derivata per mostrare locali ed eventi vicini e calcolare distanze. Possiamo inoltre trattare:
- città o area selezionata manualmente;
- raggio di ricerca, query, filtri e risultati mostrati;
- ultima posizione o area associata al profilo, fino a quando la aggiorni o elimini l’account;
- informazioni tecniche richieste dai servizi cartografici e di geocodifica.
L’app non accede alla posizione in background. Il sistema operativo può offrire una posizione approssimativa: quando sufficiente, puoi preferirla.
Le mappe sono fornite tramite Mapbox. Quando una mappa viene visualizzata, l’SDK Mapbox può ricevere indirizzo IP, identificativi tecnici, dati di utilizzo e una posizione de-identificata. Questa telemetria è distinta dagli analytics PostHog. Disattivare la telemetria Mapbox non equivale a revocare il permesso di posizione del sistema operativo, che va gestito separatamente.
TODO pre-lancio — L’opt-out individuale dalla telemetria Mapbox non risulta ancora disponibile nell’app. Implementarlo (attribuzione Mapbox + interruttore “Migliora le mappe”) e poi indicare qui dove si trova; fino ad allora non dichiarare che l’opt-out è presente.
4.4 Preferiti e prenotazioni
Quando usi queste funzioni possiamo trattare:
- locale o evento selezionato e stato di preferito;
- nome a cui è intestata la prenotazione, data e ora, giorno specifico per eventi su più giornate, numero di partecipanti, eventuali note e stato della richiesta (in attesa, confermata, rifiutata, cancellata);
- eventuale motivo di rifiuto o modifica comunicato dal locale;
- codice QR, numero di utilizzi e informazione che il codice è stato presentato;
- comunicazioni e notifiche connesse alla prenotazione;
- informazioni necessarie a prevenire usi duplicati o fraudolenti.
Cosa riceve il locale o l’organizzatore: nome della prenotazione, data e ora, numero di partecipanti, note, stato e informazioni di validazione del QR. Non comunichiamo al locale la tua email, la tua posizione, i tuoi interessi o il tuo storico su altri locali.
Non inserire nelle note dati sensibili tuoi o di altre persone (ad esempio informazioni sanitarie o su disabilità), salvo necessità reale per l’accesso e dopo averle informate. Se prenoti per un gruppo, assicurati che le persone indicate siano d’accordo.
TODO pre-lancio — Verificare nel backend e nell’app Business l’elenco esatto dei campi visibili al locale e aggiornare il paragrafo “Cosa riceve il locale” se diverso.
4.5 Assistenza, feedback e segnalazioni
Se ci contatti o presenti una segnalazione trattiamo i recapiti forniti, il contenuto del messaggio, la categoria e il motivo, l’identificativo del contenuto segnalato (locale, evento, foto, organizzatore o prenotazione) con una copia delle informazioni pubbliche visibili al momento della segnalazione, gli scambi successivi, la decisione, la sua motivazione e l’eventuale richiesta di riesame. La segnalazione inviata dall’app è collegata al tuo account per verificarla e prevenire abusi.
Quando nascondi un locale o un organizzatore conserviamo il collegamento tra il tuo account e il contenuto nascosto, finché non lo ripristini o cancelli l’account. Se un locale blocca le tue nuove prenotazioni conserviamo il collegamento tra il tuo account e quel locale, con la nota di riferimento, finché il blocco resta attivo.
Quando possibile non comunichiamo la tua identità al soggetto segnalato: gli comunichiamo la misura, i fatti e le ragioni, non chi ha segnalato. Potremmo doverlo fare se imposto dalla legge, indispensabile per tutelare diritti o necessario in un procedimento; in tal caso limitiamo i dati comunicati.
4.6 Notifiche ed email
Se autorizzi le notifiche push trattiamo un token tecnico del dispositivo, le preferenze, il contenuto della notifica, il suo stato di invio e dati diagnostici essenziali. Puoi revocare il permesso nelle impostazioni del dispositivo e modificare le categorie di notifica nell’app.
Le comunicazioni indispensabili su sicurezza, account, prenotazioni o modifiche contrattuali (ad esempio codici di verifica, conferma o rifiuto di una prenotazione, conferma di cancellazione dell’account) possono essere inviate via email o push quando necessarie al servizio o imposte dalla legge; non sono marketing.
4.7 Dati tecnici e sicurezza
Possiamo trattare indirizzo IP, data e ora, versione dell’app e del sistema operativo, modello del dispositivo, identificativi di installazione o sessione, endpoint richiesto, esito, tentativi di accesso, token revocati, log di errore, attività amministrative e segnali di abuso.
4.8 Analytics e diagnostica facoltative
Solo dopo una tua scelta positiva, espressa dalla schermata dedicata o da Impostazioni > Privacy e analytics, possiamo utilizzare:
- PostHog (Cloud UE) per eventi di utilizzo, schermate e proprietà tecniche minimizzate, associati dopo il login a un identificativo pseudonimo dell’account;
- Firebase Crashlytics per crash, stack trace, versione app/OS, tipo di dispositivo, stato tecnico e identificativo di installazione.
Oggi un’unica scelta attiva o disattiva entrambi gli strumenti. Non li usiamo per pubblicità comportamentale. In produzione la registrazione delle sessioni (session replay) di PostHog è disattivata. Escludiamo dai payload analytics email, telefono, nome, credenziali e contenuto delle note. Puoi revocare la scelta in qualsiasi momento; le funzioni essenziali restano disponibili.
TODO pre-lancio — Valutare la separazione del consenso analytics (PostHog) da quello diagnostico (Crashlytics). Se separati, aggiornare questo paragrafo e la tabella delle basi giuridiche.
4.9 Informazioni memorizzate sul dispositivo
L’app memorizza sul tuo dispositivo alcune informazioni strettamente necessarie al funzionamento, come token di sessione in un archivio protetto, preferenze, stato delle scelte privacy e cache di immagini e contenuti. Queste informazioni non richiedono consenso ai sensi dell’art. 122 del Codice privacy perché sono indispensabili al servizio che hai richiesto. Gli identificativi usati da PostHog e Crashlytics vengono memorizzati o utilizzati solo dopo la tua scelta positiva.
TODO pre-lancio — Verificare sulla build di produzione quali chiavi scrivono gli SDK di terzi (Firebase, Mapbox, PostHog) prima del consenso e allineare questo paragrafo e le dichiarazioni App Store / Google Play.
5. Da dove provengono i dati
I dati provengono:
- direttamente da te;
- dal dispositivo, dopo i permessi applicabili;
- dall’uso dell’app e dai nostri sistemi di sicurezza;
- da Google o Apple se scegli il loro login;
- da locali e organizzatori, che aggiornano lo stato di una prenotazione o di un evento;
- da chi presenta o riceve una segnalazione;
- da fonti pubblicamente accessibili e fornitori di mappe, luoghi e geocodifica, per le informazioni sui locali.
6. Finalità e basi giuridiche
| Finalità | Base giuridica |
|---|---|
| Creare e gestire account, login, profilo, preferenze e servizio richiesto | esecuzione del contratto o misure precontrattuali, art. 6.1.b GDPR |
| Verificare la soglia minima di età e registrare l’accettazione dei Termini | obbligo legale e legittimo interesse a dimostrare la conclusione del contratto, artt. 6.1.c e 6.1.f GDPR |
| Ricerca, discovery, preferiti, prenotazioni, QR e notifiche operative | esecuzione del contratto, art. 6.1.b GDPR |
| Comunicare al locale/organizzatore i dati della prenotazione | esecuzione del contratto, art. 6.1.b GDPR |
| Usare la posizione del dispositivo per mostrare risultati vicini | esecuzione della funzione richiesta, art. 6.1.b GDPR, attivata solo tramite il permesso del sistema operativo, revocabile in ogni momento |
| Mostrare mappe e gestire la telemetria tecnica Mapbox collegata | esecuzione della funzione richiesta e legittimo interesse alla qualità del servizio cartografico, artt. 6.1.b e 6.1.f GDPR |
| Personalizzare organicamente risultati e suggerimenti | esecuzione del servizio personalizzato; legittimo interesse a rendere il catalogo rilevante, artt. 6.1.b e 6.1.f GDPR |
| Sicurezza, prevenzione di frodi e abusi, continuità, audit e difesa di diritti | obblighi di sicurezza e legittimo interesse, artt. 6.1.c e 6.1.f GDPR |
| Gestire segnalazioni, contenuti illegali e richieste delle autorità | obbligo legale (Regolamento (UE) 2022/2065, “DSA”) e legittimo interesse a sicurezza e integrità, artt. 6.1.c e 6.1.f GDPR |
| Rispondere a supporto e feedback | contratto oppure legittimo interesse a rispondere e migliorare, artt. 6.1.b e 6.1.f GDPR |
| Analytics prodotto e diagnostica non essenziali | consenso, art. 6.1.a GDPR |
| Adempiere a obblighi fiscali, contabili o richieste dell’autorità | obbligo legale, art. 6.1.c GDPR |
Quando ci basiamo sul legittimo interesse, valutiamo necessità, proporzionalità e impatto sulle persone. Puoi opporti per motivi connessi alla tua situazione; valuteremo la richiesta come previsto dall’art. 21 GDPR.
7. Comunicazioni promozionali
Al lancio Clubbo non invia newsletter, email promozionali o notifiche push di marketing e non cede i tuoi dati a terzi per finalità promozionali.
Se in futuro introdurremo comunicazioni promozionali, lo faremo soltanto con un consenso specifico, libero e revocabile, oppure, per email relative a servizi analoghi a quelli che già usi, nei limiti dell’art. 130, comma 4, del Codice privacy, con possibilità di opporti gratuitamente in ogni messaggio. Aggiorneremo prima questa informativa.
TODO pre-lancio — Verificare che nessuna categoria di notifica push attuale (es. “nuovi eventi vicino a te”, “suggerimenti”) abbia natura promozionale. Se esiste, renderla opt-in separato e descriverla qui.
8. Conferimento obbligatorio o facoltativo
Email, dati minimi dell’account, dichiarazione sulla soglia di età e accettazione dei Termini sono necessari per creare e proteggere un account. I dati contrassegnati come necessari per una prenotazione devono essere comunicati per inoltrarla e gestirla; senza di essi la funzione non può essere eseguita.
Posizione, genere, interessi ulteriori, notifiche push, analytics e diagnostica facoltativa non sono necessari per le funzioni di base. Negare un permesso limita solo la funzione che dipende da esso.
9. Come funzionano suggerimenti e ordinamento
Clubbo può ordinare e consigliare locali o eventi usando soprattutto:
- corrispondenza con ricerca, filtri, categorie, tag e interessi indicati;
- area scelta, distanza e raggio preferito;
- data, orario, stato e disponibilità dell’evento o della prenotazione;
- qualità, completezza e aggiornamento della scheda;
- segnali organici di utilità o interesse, come preferiti e interazioni aggregate, se utilizzati nella versione disponibile.
La rilevanza per la richiesta e la prossimità, quando selezionata, hanno normalmente più peso dei segnali generali di popolarità. Clubbo non vende posizioni nei risultati e non usa contenuti sponsorizzati. Se ciò cambierà, i contenuti a pagamento saranno riconoscibili e aggiorneremo questa informativa.
Questa personalizzazione non produce decisioni con effetti giuridici o analogamente significativi ai sensi dell’art. 22 GDPR. Puoi modificare interessi, posizione, raggio e preferiti per incidere sui risultati, oppure opporti alla personalizzazione scrivendoci.
10. Modalità del trattamento e sicurezza
I dati sono trattati con strumenti elettronici, da personale autorizzato e istruito, con logiche strettamente correlate alle finalità indicate.
Adottiamo misure tecniche e organizzative commisurate al rischio, tra cui:
- cifratura delle comunicazioni (HTTPS/TLS);
- password protette con algoritmi di hashing robusti e token di sessione revocabili;
- controlli di accesso per ruolo e principio del minimo privilegio;
- separazione degli ambienti di sviluppo, test e produzione;
- limitazione dei tentativi e protezioni anti-abuso;
- logging di sicurezza minimizzato;
- backup protetti e procedure di ripristino;
- procedure di gestione degli incidenti.
In caso di violazione dei dati personali notifichiamo il Garante entro 72 ore quando richiesto dall’art. 33 GDPR e, se la violazione presenta un rischio elevato per i tuoi diritti, ti informiamo senza ingiustificato ritardo come previsto dall’art. 34 GDPR.
Nessun sistema è privo di rischi: proteggi le credenziali e segnalaci tempestivamente accessi sospetti.
TODO pre-lancio — Backup: definire e collaudare frequenza, cifratura, copie separate, retention massima (90 giorni come dichiarato), test di restore e runbook. Se i parametri finali differiscono, aggiornare questa sezione e la tabella di conservazione.
11. Destinatari e soggetti che ci aiutano
I dati sono accessibili soltanto nella misura necessaria a:
- personale e collaboratori autorizzati di Clubbo, vincolati alla riservatezza;
- locale o organizzatore scelto, come titolare autonomo, per gestire prenotazione ed esperienza;
- fornitori che trattano dati per nostro conto come responsabili del trattamento (art. 28 GDPR), elencati nella tabella della sezione 12;
- Google e Apple come titolari autonomi per i propri servizi di login e store;
- consulenti legali, contabili o di sicurezza vincolati alla riservatezza;
- autorità, forze dell’ordine o altri soggetti quando imposto dalla legge o necessario a tutelare diritti.
Non vendiamo i tuoi dati e non li cediamo a terzi per loro finalità di marketing. L’elenco aggiornato dei responsabili è disponibile su richiesta.
12. Fornitori e trasferimenti fuori dallo Spazio economico europeo
| Fornitore | Servizio | Luogo principale del trattamento | Garanzia per eventuali trasferimenti extra SEE |
|---|---|---|---|
| Netcup GmbH | server applicativi e database | SEE | non previsto |
| Cloudflare, Inc. | CDN, sicurezza, Turnstile, archiviazione immagini (R2 con giurisdizione UE) | UE e rete globale | EU–US Data Privacy Framework e Clausole Contrattuali Standard |
| PostHog, Inc. | analytics facoltativi | UE (Cloud EU) | Clausole Contrattuali Standard per eventuali accessi di supporto |
| Google (Firebase Cloud Messaging, Crashlytics, Google Sign-In, Google Workspace) | notifiche, diagnostica facoltativa, login, caselle di supporto | UE e USA | EU–US Data Privacy Framework e Clausole Contrattuali Standard |
| Amazon Web Services (SES) | email transazionali | UE (Milano, eu-south-1) |
EU–US Data Privacy Framework e Clausole Contrattuali Standard |
| Mapbox, Inc. | mappe e telemetria SDK | USA e UE | Clausole Contrattuali Standard e/o EU–US Data Privacy Framework |
| Geoapify GmbH | geocodifica e ricerca indirizzi | UE | non previsto con endpoint UE |
| SerpApi, LLC | informazioni pubbliche sui luoghi | USA | Clausole Contrattuali Standard |
In tutti i casi di trasferimento verso Paesi privi di una decisione di adeguatezza utilizziamo le garanzie previste dagli artt. 44 e seguenti GDPR, con misure supplementari quando necessarie. Puoi chiederci informazioni sulla garanzia usata per uno specifico trasferimento e, dove applicabile, una copia delle clausole, scrivendo ai contatti del titolare.
TODO pre-lancio — (1) Verificare località reale del data center Netcup di produzione (città/Stato). (2) Verificare per ciascun fornitore la certificazione DPF attiva sul sito dataprivacyframework.gov e la firma del DPA con SCC, in particolare Mapbox, SerpApi e PostHog. (3) Spostare Geoapify su
api-eu.geoapify.como indicare il trasferimento. Correggere la tabella in base all’esito.
13. Tempi di conservazione
| Categoria | Periodo o criterio |
|---|---|
| Account e profilo | per la durata dell’account; dopo la cancellazione, eliminazione o anonimizzazione nei sistemi attivi entro 30 giorni |
| Account inattivi | dopo 24 mesi senza accessi ti avvisiamo via email; in assenza di riscontro entro 30 giorni l’account può essere eliminato |
| Registrazione di età e accettazione dei Termini | per la durata dell’account e 10 anni dopo la cessazione, per dimostrare la conclusione del contratto |
| Preferenze, posizione salvata e preferiti | fino a modifica o rimozione, o fino alla cancellazione dell’account |
| Prenotazioni, QR e relativo audit | 24 mesi dalla data della prenotazione o dell’evento |
| Token push | fino a logout, revoca o cancellazione; bonifica tecnica entro 30 giorni |
| Storico notifiche | 6 mesi |
| Codici OTP | pochi minuti, fino alla scadenza o all’uso |
| Supporto e feedback | 24 mesi dalla chiusura della richiesta |
| Segnalazioni e decisioni di moderazione | 24 mesi dalla chiusura; fino a 5 anni per casi gravi, recidiva o controversia documentata |
| Log di sicurezza | 12 mesi; più a lungo se collegati a incidente, abuso o indagine |
| Analytics PostHog | massimo 12 mesi |
| Crash report Crashlytics | 90 giorni |
| Dati soggetti a obbligo di legge o controversia | per il periodo imposto o fino alla conclusione della controversia e alla prescrizione dei diritti |
| Backup | ciclo massimo di 90 giorni; i dati cancellati non vengono riutilizzati e, in caso di ripristino, la cancellazione viene riapplicata |
Al termine eliminiamo o rendiamo anonimo il dato, oppure lo isoliamo con accesso limitato se deve essere conservato per legge.
TODO pre-lancio — (1) Implementare i job di retention che applicano questa tabella (log, report, token, notifiche, OTP). (2) Impostare la retention PostHog a 12 mesi nel pannello e verificare quella effettiva di Crashlytics. (3) Confermare la policy sugli account inattivi (24 mesi + avviso) oppure rimuovere la riga. (4) Confermare la durata di conservazione della prova di accettazione dei Termini con il legale.
14. Cancellazione dell’account
Puoi avviare la cancellazione:
- nell’app, da Profilo > Account > Elimina account;
- dalla pagina web pubblica clubboapp.com/supporto/eliminazione-account, verificando l’indirizzo email con un codice monouso;
- in caso di problemi, scrivendo a
support@clubboapp.com.
Potremmo chiedere una verifica proporzionata dell’identità. La presenza di prenotazioni, preferiti o altre attività non blocca la richiesta; le prenotazioni future vengono annullate e restano visibili al locale come annullate, mentre lo storico passato viene reso anonimo. L’account viene eliminato subito, insieme a sessioni e token, e ti inviamo una conferma via email; i dati residui vengono eliminati o anonimizzati secondo i tempi indicati sopra.
Una parte limitata può essere conservata se necessaria per obblighi legali, sicurezza, prevenzione di frodi o difesa di diritti. I dati già comunicati a un locale per una prenotazione passata restano presso il locale secondo la sua informativa.
15. Minori
Clubbo non è destinata a minori di 14 anni. In Italia, per i servizi della società dell’informazione, il consenso privacy può essere prestato autonomamente dai 14 anni ai sensi dell’art. 2-quinquies del Codice privacy. Questa regola non attribuisce però automaticamente piena capacità di concludere ogni contratto.
Se hai 14–17 anni devi coinvolgere un genitore o tutore per atti con conseguenze contrattuali o economiche e rispettare i limiti di età stabiliti da locali, eventi e legge, inclusi quelli sulla somministrazione di alcolici e sull’accesso serale. Clubbo può chiedere una verifica proporzionata dell’età o dell’autorizzazione quando necessaria, raccogliendo il minor numero di dati possibile.
Se ritieni che un minore di 14 anni abbia creato un account, scrivi subito a support@clubboapp.com: verificheremo e, se necessario, elimineremo l’account e i dati.
16. I tuoi diritti
Nei casi previsti dagli artt. 15–22 GDPR puoi chiedere:
- accesso ai dati e una copia;
- rettifica o aggiornamento;
- cancellazione;
- limitazione del trattamento;
- portabilità dei dati forniti, in formato strutturato e leggibile da dispositivo automatico;
- opposizione ai trattamenti basati sul legittimo interesse, inclusa la personalizzazione, e al marketing diretto;
- revoca del consenso, senza pregiudicare la liceità del trattamento precedente;
- informazioni sulle garanzie per i trasferimenti;
- di non essere sottoposto a decisioni unicamente automatizzate con effetti giuridici o analogamente significativi.
Molti diritti possono essere esercitati direttamente nell’app: modifica del profilo in Profilo > Account, scelta analytics in Impostazioni > Privacy e analytics, cancellazione dell’account come indicato alla sezione 14.
Per le altre richieste scrivi a support@clubboapp.com o alla PEC clubboapp@legalmail.it, indicando “Richiesta privacy”. Possiamo chiedere informazioni strettamente necessarie a verificare l’identità. Rispondiamo entro un mese; nei casi complessi il termine può essere prorogato di altri due mesi, come previsto dall’art. 12 GDPR, dandotene comunicazione. L’esercizio dei diritti è gratuito, salvo richieste manifestamente infondate o eccessive.
Puoi anche proporre reclamo al Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Roma, tramite garanteprivacy.it, oppure rivolgerti all’autorità giudiziaria.
TODO pre-lancio — La portabilità richiede un export dei dati consumer (profilo, preferiti, prenotazioni) in formato JSON o CSV: definire se sarà una funzione in-app o una procedura manuale entro un mese.
17. Modifiche
Aggiorniamo l’informativa quando cambiano prodotto, fornitori o norme. Indichiamo data e versione. Per modifiche rilevanti (nuove finalità, nuove categorie di dati o di destinatari) ti avvisiamo nell’app o via email almeno 15 giorni prima dell’efficacia, salvo modifiche imposte dalla legge o urgenti per la sicurezza. Se una nuova finalità richiede consenso, non la attiviamo finché non lo hai espresso.
L’informativa privacy descrive un trattamento e non è un contratto da “accettare”. Le eventuali scelte di consenso sono separate e revocabili.
18. Contatti
- Privacy e diritti:
support@clubboapp.com - PEC:
clubboapp@legalmail.it - Segnalazioni:
report@clubboapp.com - Telefono: +39 346 088 1478