La presente informativa descrive le modalità di trattamento dei dati personali degli utenti che utilizzano il sito urbisup.ite i servizi connessi (di seguito, il "Servizio"), in conformità al Regolamento (UE) 2016/679 ("GDPR") e al D.Lgs. 196/2003 e successive modifiche.
1. Titolare del trattamento
Il Titolare del trattamento è UrbisUp(di seguito anche "Titolare").
- Email: privacy@urbisup.it
- Per informazioni generali: info@urbisup.it
2. Tipologie di dati trattati
2.1 Dati forniti volontariamente dall'utente
- Dati di registrazione: nome, cognome, indirizzo email, password (memorizzata in forma cifrata).
- Dati di profilo: piano sottoscritto, preferenze di personalizzazione (es. colori marker, esagoni preferiti).
- Dati di pagamento: gestiti dal provider di pagamento. UrbisUp non memorizza i dati delle carte di credito.
- Dati di assistenza: contenuto dei ticket di supporto e delle comunicazioni inviate.
2.2 Dati raccolti automaticamente
- Dati di navigazione: indirizzo IP, tipo di browser, sistema operativo, pagine visitate, timestamp.
- Cookie: tecnici e analitici (vedi Cookie Policy).
- Log di accesso: tentativi di login, audit di sicurezza.
- Dati di utilizzo della mappa: esagoni visualizzati, ricerche salvate, interazioni con i layer.
2.3 Dati ricevuti tramite Google OAuth
Se l'utente sceglie di accedere tramite Google, riceviamo dal provider: identificativo univoco Google, indirizzo email, nome e cognome, foto profilo (se disponibile). Non riceviamo né memorizziamo password Google.
3. Finalità e basi giuridiche del trattamento
| Finalità | Base giuridica |
|---|---|
| Erogazione del Servizio (registrazione, login, accesso ai dati geografici) | Esecuzione del contratto (art. 6.1.b GDPR) |
| Gestione pagamenti e fatturazione | Esecuzione del contratto e obblighi di legge (art. 6.1.b e 6.1.c GDPR) |
| Sicurezza, prevenzione frodi, audit di accesso | Legittimo interesse (art. 6.1.f GDPR) |
| Cookie analitici e statistiche di utilizzo | Consenso (art. 6.1.a GDPR) |
| Comunicazioni di servizio (es. recupero password, scadenza piano) | Esecuzione del contratto (art. 6.1.b GDPR) |
| Adempimenti fiscali e contabili | Obbligo legale (art. 6.1.c GDPR) |
4. Modalità del trattamento
I dati sono trattati con strumenti elettronici e protetti da misure di sicurezza adeguate (cifratura in transito tramite TLS, hash delle password con algoritmi moderni, firewall, controlli di accesso, audit log, segregazione dei database).
5. Conservazione dei dati
- Account utente: per la durata del rapporto contrattuale e per i 24 mesi successivi alla cancellazione, salvo obblighi di legge.
- Dati di fatturazione: 10 anni (art. 2220 c.c.).
- Log di sicurezza: 12 mesi.
- Cookie analitici: secondo la durata indicata nella Cookie Policy.
- Ticket di supporto: 24 mesi dalla chiusura.
6. Destinatari dei dati
I dati possono essere comunicati ai seguenti soggetti, in qualità di responsabili del trattamento:
- Provider di hosting e infrastruttura (es. Hetzner Online GmbH, server in UE).
- Provider di autenticazione (Google LLC, per il login OAuth).
- Provider di pagamento (per la gestione delle transazioni).
- Provider di analytics (Google Analytics, in forma anonimizzata se l'utente non presta consenso esteso).
- Consulenti (commercialisti, legali) e autorità pubbliche su richiesta motivata.
Non effettuiamo trasferimenti di dati al di fuori dello Spazio Economico Europeo (SEE) salvo per i servizi Google, che si basano su clausole contrattuali standard approvate dalla Commissione Europea.
7. Diritti dell'interessato
L'utente può, in qualsiasi momento, esercitare i seguenti diritti:
- Accesso ai propri dati (art. 15 GDPR)
- Rettifica (art. 16 GDPR)
- Cancellazione / diritto all'oblio (art. 17 GDPR)
- Limitazione del trattamento (art. 18 GDPR)
- Portabilità dei dati (art. 20 GDPR)
- Opposizione al trattamento (art. 21 GDPR)
- Revoca del consenso, senza pregiudicare la liceità del trattamento basata sul consenso prima della revoca
- Reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it)
Per esercitare i propri diritti, scrivere a privacy@urbisup.it. Risponderemo entro 30 giorni.
8. Conferimento dei dati
Il conferimento dei dati indicati come obbligatori in fase di registrazione è necessario per la fruizione del Servizio. Il rifiuto di conferirli comporta l'impossibilità di utilizzare la piattaforma. Il conferimento di altri dati è facoltativo e non incide sull'utilizzo del Servizio.
9. Decisioni automatizzate e profilazione
Non vengono effettuati trattamenti basati esclusivamente su processi decisionali automatizzati che producano effetti giuridici sull'utente, ai sensi dell'art. 22 GDPR.
10. Modifiche alla presente informativa
Il Titolare si riserva il diritto di modificare la presente informativa in qualsiasi momento. Le modifiche sostanziali saranno comunicate via email agli utenti registrati con almeno 30 giorni di anticipo.
11. Contatti
Per qualsiasi domanda relativa al trattamento dei dati personali:
Email: privacy@urbisup.it