GDPR UE 2016/679
Privacy Policy.
Informativa sul trattamento dei dati personali e sugli strumenti di tracciamento utilizzati da FAN EVENTI, resa ai sensi degli articoli 12 e 13 del GDPR.
Titolare del trattamento
Il titolare del trattamento è Riccardo Fiorani, che gestisce FAN EVENTI. Per richieste relative alla protezione dei dati personali, all'esercizio dei diritti o alla rimozione di contenuti puoi scrivere a faneventifano@gmail.com.
Dati trattati
- Dati account obbligatori: nome, cognome ed email. Il servizio è riservato a chi dichiara di avere almeno 16 anni accettando i Termini d’uso; non è necessario fornire la data di nascita.
- Dati account facoltativi: data di nascita, telefono, genere, bio, username Instagram e foto profilo. Puoi non indicarli o rimuoverli dal profilo senza perdere l'accesso a chat e presenza. Se fornisci una data di nascita, viene verificata la soglia minima di 16 anni. Il genere, se fornito, può comparire nelle funzioni social e nei filtri dei partecipanti. Il telefono non è mostrato nelle schede pubbliche; un contatto può essere richiesto separatamente per una prenotazione.
- Prenotazioni: evento scelto, contatto fornito, numero di ospiti e fascia oraria quando richiesti.
- Richieste di contatto: nome, email, numero di telefono se fornito e messaggio inviato tramite il form contatti; sono inclusi anche i messaggi della chat evento e i messaggi privati tra partecipanti.
- Sicurezza della community: consenso agli Standard, utenti bloccati, segnalazioni, copia limitata del contenuto segnalato ed esito della moderazione.
- Gamification, locali e accesso chat: partecipazione agli eventi, visite giornaliere, presenza temporanea, inviti WhatsApp, check-in, incontri validati dallo staff, abilitazione alla chat, punti, posizione in classifica e nome pubblico ridotto. La classifica mensile combina i nuovi punti di eventi e locali e mostra agli utenti registrati nome ridotto, punti e posizione; non mostra i luoghi visitati. I riconoscimenti del percorso personale sono privati.
- Notifiche: un unico token tecnico per dispositivo e le preferenze separate che attivi volontariamente per messaggi privati, aggiornamenti evento e promemoria delle prenotazioni.
- Foto degli eventi: immagini pubblicate negli album, che possono ritrarre partecipanti.
- Dati tecnici: messaggio e stack degli errori, pagina interessata, data e ora, user agent e indirizzo IP nei log necessari a sicurezza, diagnosi e funzionamento. Sul sito pubblico, solo previo consenso, vengono inoltre raccolti dati statistici e di interazione tramite Google Analytics e Microsoft Clarity; questi tracker non sono caricati nell'app autenticata o nel bundle nativo.
Finalità e basi giuridiche
| Finalità | Dati principali | Base giuridica |
|---|---|---|
| Creazione account, accesso e gestione profilo | Dati account | Esecuzione del servizio richiesto |
| Prenotazioni e gestione della partecipazione agli eventi | Contatti e dettagli prenotazione | Esecuzione del servizio richiesto |
| Risposta ai messaggi inviati dal form contatti | Nome, email, telefono se fornito e contenuto del messaggio | Gestione della richiesta dell'interessato |
| Promemoria e notifiche push richiesti dall'utente | Token del dispositivo e canali attivati | Consenso espresso tramite attivazione volontaria |
| Chat evento, chat privata, inviti, classifica e premi | Messaggi, destinatari della chat privata, verifica di accesso alla chat, azioni, punti, nome pubblico ridotto e profilo pubblico limitato per chi risulta presente | Esecuzione delle funzionalità richieste e legittimo interesse alla corretta gestione dell'iniziativa |
| Prevenzione e gestione di abusi nella community | Consensi, blocchi, segnalazioni, contenuto segnalato ed esito della verifica | Esecuzione delle funzionalità di sicurezza, legittimo interesse alla tutela degli utenti e adempimento di obblighi applicabili |
| Prevenzione di abusi nel check-in | Per gli eventi: esito, distanza approssimata e precisione GPS. Per i locali: orario, giorno della visita, contatore visite e scadenza della presenza | Legittimo interesse alla verifica delle presenze e alla tutela della classifica |
| Pubblicazione degli album degli eventi | Foto delle serate | Legittimo interesse alla documentazione degli eventi, nel rispetto dei diritti delle persone ritratte; consenso ove necessario |
| Misurazione di visite, prestazioni e usabilità | Dati statistici di navigazione, heatmap e session replay mascherati | Consenso cookie |
Posizione e check-in
L'accesso alla posizione richiede il permesso del browser o del sistema operativo. Nell'app il GPS viene utilizzato in primo piano dalle funzioni mappa e presenza, anche per verificare automaticamente se ti trovi presso un locale o un evento. Non è previsto un servizio di localizzazione continua in background. La posizione corrente rimane sul dispositivo finché non utilizzi una funzione che richiede la verifica della distanza. L'app corrente non salva più nel profilo una copia dell'ultimo rilevamento e non crea una cronologia continua delle coordinate degli spostamenti. L'uso della mappa comporta comunicazioni con Mapbox, comprese le richieste relative all'area visualizzata; gli SDK nativi includono telemetria gestibile dal controllo informativo della mappa. Per il check-in e la verifica dei presenti, le coordinate precise sono trasmesse al server soltanto per calcolare se il dispositivo si trova nel raggio della location e non vengono conservate come coordinate dell'account. Per il check-in evento vengono conservati l'esito della verifica, la distanza approssimata dalla location, la precisione della rilevazione, l'orario e gli eventuali punti assegnati. Per il check-in in un locale non vengono conservate neppure distanza e precisione: restano soltanto l'ultimo orario di check-in, la chiave del giorno, il numero di giorni visitati e la scadenza della presenza. Negli eventi, la presenza verificata può abilitare temporaneamente la chat pubblica e le chat private. Nei locali, il check-in rende visibile una presenza temporanea agli altri utenti registrati; la chat del locale richiede profilo completo e accettazione degli Standard della community. Se apri la scheda di una persona presente, vengono mostrati solo dati pubblici limitati del profilo, come nome visibile, bio, foto e username Instagram se inseriti dall'utente.
Per evitare punti duplicati vengono conservati registri privati degli accrediti con giorno, mese, tipo di bonus e punti, e gli identificativi dei locali già riconosciuti nel giorno. Il percorso personale conserva fino a due riferimenti a presenze evento e due locali visitati, senza coordinate GPS.
Conservazione
- I dati del profilo sono conservati fino al completamento della cancellazione dell'account o finché necessari alla fornitura del servizio. La richiesta avvia una procedura server che può proseguire anche dopo la chiusura dell'app e riprendere in caso di errore. La cancellazione sarà completata entro 30 giorni dalla richiesta. Riceverai una conferma all’email associata all’account quando sarà terminata.
- Le versioni correnti dell'app non salvano l'ultima posizione nel profilo. Un eventuale campo storico creato da versioni precedenti non viene più aggiornato, resta privato e viene eliminato con la cancellazione dell'account o con una bonifica amministrativa dedicata.
- Le prenotazioni, i check-in e i dati della classifica sono conservati per il tempo necessario a gestire l'evento, i premi e le eventuali contestazioni, poi eliminati o anonimizzati.
- La presenza temporanea nei locali, la cronologia minima e il contatore visite restano fino alla cancellazione dell'account o finché necessari per sicurezza e funzionamento del servizio.
- I totali mensili, i registri anti-duplicazione e i riconoscimenti personali restano disponibili per lo storico e la correttezza dei punti fino alla cancellazione dell'account. La procedura di cancellazione rimuove anche le voci dell'utente nelle classifiche mensili.
- I messaggi inviati tramite il form contatti sono conservati per il tempo necessario a gestire la richiesta.
- I messaggi delle chat evento, delle chat dei locali e delle chat private sono conservati per il tempo necessario a fornire le funzionalità richieste e gestire eventuali abusi o contestazioni.
- I blocchi restano attivi fino allo sblocco o alla cancellazione dell'account. Le segnalazioni e il relativo audit sono conservati per il tempo necessario alla verifica, alla prevenzione di abusi ripetuti e alla gestione di contestazioni.
- I token push e le preferenze dei singoli canali restano memorizzati fino alla disattivazione sul dispositivo, alla cancellazione dell'account o alla loro invalidazione tecnica.
- I log tecnici e di errore sono conservati soltanto per il periodo necessario a diagnosi, sicurezza e continuità del servizio, secondo la retention configurata sull'infrastruttura.
- La procedura di cancellazione conserva temporaneamente l'identificativo dell'account, i metadati tecnici di avanzamento e l'email necessaria alla conferma finale, senza password, token Apple o contenuto dei messaggi. L'email viene rimossa dalla coda dopo che il servizio di posta accetta la conferma. Se l'invio fallisce, viene ritentato senza ripristinare i dati cancellati. I record delle procedure completate vengono rimossi dal processo periodico oltre 30 giorni dal completamento; le procedure ancora incomplete restano disponibili per consentire i tentativi successivi e l'intervento del titolare.
- I dati possono essere conservati più a lungo quando necessario per obblighi di legge o per la tutela di un diritto.
Destinatari e trasferimenti
I dati sono accessibili esclusivamente ai soggetti autorizzati e ai fornitori tecnici necessari all'erogazione del servizio. FAN EVENTI utilizza Firebase e Google Cloud: Google opera generalmente come responsabile del trattamento per i dati affidati dal titolare. Firebase Authentication è gestito da data center negli Stati Uniti e altri servizi possono trattare dati su infrastrutture globali. I trasferimenti avvengono nel rispetto delle garanzie applicabili previste dai termini del fornitore. Per visualizzare mappe, edifici, etichette e marker viene utilizzato Mapbox, servizio distinto da Firebase. Le richieste della mappa possono trasmettere a Mapbox indirizzo IP, informazioni tecniche sul dispositivo e area visualizzata. Gli SDK nativi includono telemetria con possibilità di disattivazione tramite il controllo informativo della mappa. Mapbox viene usato esclusivamente per il rendering della mappa: il browser non invia a Mapbox richieste di ricerca o arricchimento dei locali. Il trattamento da parte del fornitore è descritto nell' Informativa sulla privacy di Mapbox, richiamata nella presente informativa.
OpenStreetMap/Nominatim viene usato esclusivamente nell'area amministrativa, tramite i server FAN EVENTI, per cercare e importare i dati iniziali dei locali. La ricerca inserita dall'amministratore viene inviata al servizio Nominatim con i dati tecnici necessari; la risposta viene salvata in Firestore come catalogo canonico. Lista, dettaglio e mappa dell'app leggono poi esclusivamente Firestore e non effettuano chiamate a provider di ricerca. Consulta la policy Nominatim di OpenStreetMap. Le condizioni applicabili ai servizi geografici sono indicate nei Termini d'uso.
Se acconsenti ai cookie analytics, i dati statistici e di interazione sono trattati anche tramite Google Analytics e Microsoft Clarity, servizi distinti soggetti ai relativi termini. Clarity può registrare interazioni aggregate, heatmap e session replay con mascheramento dei contenuti sensibili. Quando apri WhatsApp o Instagram, prosegui su servizi esterni regolati dalle informative dei rispettivi fornitori.
Per inviare la conferma di cancellazione, l'indirizzo email e la comunicazione conclusiva sono trasmessi al fornitore del servizio di posta incaricato dal titolare, esclusivamente per questa comunicazione di servizio.
Per chiedere la rimozione di una foto pubblicata negli album puoi scrivere a faneventifano@gmail.com.
Cookie e strumenti locali
Per impostazione predefinita il sito usa soltanto strumenti tecnici. Google Analytics e Microsoft Clarity vengono caricati esclusivamente dopo il tuo consenso analytics. Puoi rivedere la scelta in ogni momento tramite il link nel footer.
| Strumento | Finalità | Durata | Categoria |
|---|---|---|---|
fan-eventi-cookie-consent-v1 | Memorizza la scelta sui cookie | 6 mesi | Tecnico |
chat-displayName-*, chat-nameTimestamp-* | Ricorda il nome scelto nella chat fino al reset | Fino al reset della chat o alla cancellazione manuale | Tecnico |
fan-event-referral-* | Attribuisce un invito all'evento | Fino al check-in o alla cancellazione manuale | Tecnico |
fan-event-share-pending-* | Completa l'assegnazione dei punti invito quando rientri da WhatsApp | Fino alla conferma dell'operazione o alla cancellazione manuale | Tecnico |
_ga, _ga_* | Distingue utenti e sessioni per statistiche aggregate | Fino a 2 anni | Analytics, solo previo consenso |
_clck, _clsk | Misura interazioni, heatmap e session replay tramite Microsoft Clarity | Fino a 1 anno | Analytics, solo previo consenso |
Diritti dell'interessato
Nei casi previsti dagli articoli 15-22 del GDPR puoi chiedere accesso, rettifica, cancellazione, limitazione del trattamento, portabilità dei dati, opposizione e revoca del consenso senza pregiudicare i trattamenti già effettuati. Puoi inviare la richiesta a faneventifano@gmail.com.
Puoi disattivare separatamente promemoria e aggiornamenti evento nelle relative schermate, disattivare tutte le notifiche del dispositivo dalla chat oppure revocare il permesso nelle impostazioni del browser o del sistema operativo. Nelle stesse impostazioni puoi revocare l'accesso alla posizione. Puoi modificare il consenso analytics dal link presente nel footer del sito.
Puoi inoltre avviare direttamente la cancellazione definitiva dalla pagina Eliminazione account.
Hai inoltre il diritto di proporre reclamo al Garante per la protezione dei dati personali.
Decisioni automatizzate e aggiornamenti
Non vengono adottate decisioni automatizzate che producano effetti giuridici o analogamente significativi. I punti della classifica sono calcolati automaticamente in base alle regole visibili nella pagina dell'evento.
Questa informativa può essere aggiornata quando cambiano i servizi o i trattamenti effettuati. La versione corrente è 2026-09-19.
