Salta al contenuto

GDPR UE 2016/679

Privacy Policy.

Informativa sul trattamento dei dati personali e sugli strumenti di tracciamento utilizzati da FAN EVENTI, resa ai sensi degli articoli 12 e 13 del GDPR.

Titolare del trattamento

Il titolare del trattamento è Riccardo Fiorani, che gestisce FAN EVENTI. Per richieste relative alla protezione dei dati personali, all'esercizio dei diritti o alla rimozione di contenuti puoi scrivere a faneventifano@gmail.com.

Dati trattati

  • Dati account obbligatori: nome, cognome ed email. Il servizio è riservato a chi dichiara di avere almeno 16 anni accettando i Termini d’uso; non è necessario fornire la data di nascita.
  • Dati account facoltativi: data di nascita, telefono, genere, bio, username Instagram e foto profilo. Puoi non indicarli o rimuoverli dal profilo senza perdere l'accesso a chat e presenza. Se fornisci una data di nascita, viene verificata la soglia minima di 16 anni. Il genere, se fornito, può comparire nelle funzioni social e nei filtri dei partecipanti. Il telefono non è mostrato nelle schede pubbliche; un contatto può essere richiesto separatamente per una prenotazione.
  • Prenotazioni: evento scelto, contatto fornito, numero di ospiti e fascia oraria quando richiesti.
  • Richieste di contatto: nome, email, numero di telefono se fornito e messaggio inviato tramite il form contatti; sono inclusi anche i messaggi della chat evento e i messaggi privati tra partecipanti.
  • Sicurezza della community: consenso agli Standard, utenti bloccati, segnalazioni, copia limitata del contenuto segnalato ed esito della moderazione.
  • Gamification, locali e accesso chat: partecipazione agli eventi, visite giornaliere, presenza temporanea, inviti WhatsApp, check-in, incontri validati dallo staff, abilitazione alla chat, punti, posizione in classifica e nome pubblico ridotto. La classifica mensile combina i nuovi punti di eventi e locali e mostra agli utenti registrati nome ridotto, punti e posizione; non mostra i luoghi visitati. I riconoscimenti del percorso personale sono privati.
  • Notifiche: un unico token tecnico per dispositivo e le preferenze separate che attivi volontariamente per messaggi privati, aggiornamenti evento e promemoria delle prenotazioni.
  • Foto degli eventi: immagini pubblicate negli album, che possono ritrarre partecipanti.
  • Dati tecnici: messaggio e stack degli errori, pagina interessata, data e ora, user agent e indirizzo IP nei log necessari a sicurezza, diagnosi e funzionamento. Sul sito pubblico, solo previo consenso, vengono inoltre raccolti dati statistici e di interazione tramite Google Analytics e Microsoft Clarity; questi tracker non sono caricati nell'app autenticata o nel bundle nativo.

Finalità e basi giuridiche

Finalità del trattamento, dati utilizzati e basi giuridiche
FinalitàDati principaliBase giuridica
Creazione account, accesso e gestione profiloDati accountEsecuzione del servizio richiesto
Prenotazioni e gestione della partecipazione agli eventiContatti e dettagli prenotazioneEsecuzione del servizio richiesto
Risposta ai messaggi inviati dal form contattiNome, email, telefono se fornito e contenuto del messaggioGestione della richiesta dell'interessato
Promemoria e notifiche push richiesti dall'utenteToken del dispositivo e canali attivatiConsenso espresso tramite attivazione volontaria
Chat evento, chat privata, inviti, classifica e premiMessaggi, destinatari della chat privata, verifica di accesso alla chat, azioni, punti, nome pubblico ridotto e profilo pubblico limitato per chi risulta presenteEsecuzione delle funzionalità richieste e legittimo interesse alla corretta gestione dell'iniziativa
Prevenzione e gestione di abusi nella communityConsensi, blocchi, segnalazioni, contenuto segnalato ed esito della verificaEsecuzione delle funzionalità di sicurezza, legittimo interesse alla tutela degli utenti e adempimento di obblighi applicabili
Prevenzione di abusi nel check-inPer gli eventi: esito, distanza approssimata e precisione GPS. Per i locali: orario, giorno della visita, contatore visite e scadenza della presenzaLegittimo interesse alla verifica delle presenze e alla tutela della classifica
Pubblicazione degli album degli eventiFoto delle serateLegittimo interesse alla documentazione degli eventi, nel rispetto dei diritti delle persone ritratte; consenso ove necessario
Misurazione di visite, prestazioni e usabilitàDati statistici di navigazione, heatmap e session replay mascheratiConsenso cookie

Posizione e check-in

L'accesso alla posizione richiede il permesso del browser o del sistema operativo. Nell'app il GPS viene utilizzato in primo piano dalle funzioni mappa e presenza, anche per verificare automaticamente se ti trovi presso un locale o un evento. Non è previsto un servizio di localizzazione continua in background. La posizione corrente rimane sul dispositivo finché non utilizzi una funzione che richiede la verifica della distanza. L'app corrente non salva più nel profilo una copia dell'ultimo rilevamento e non crea una cronologia continua delle coordinate degli spostamenti. L'uso della mappa comporta comunicazioni con Mapbox, comprese le richieste relative all'area visualizzata; gli SDK nativi includono telemetria gestibile dal controllo informativo della mappa. Per il check-in e la verifica dei presenti, le coordinate precise sono trasmesse al server soltanto per calcolare se il dispositivo si trova nel raggio della location e non vengono conservate come coordinate dell'account. Per il check-in evento vengono conservati l'esito della verifica, la distanza approssimata dalla location, la precisione della rilevazione, l'orario e gli eventuali punti assegnati. Per il check-in in un locale non vengono conservate neppure distanza e precisione: restano soltanto l'ultimo orario di check-in, la chiave del giorno, il numero di giorni visitati e la scadenza della presenza. Negli eventi, la presenza verificata può abilitare temporaneamente la chat pubblica e le chat private. Nei locali, il check-in rende visibile una presenza temporanea agli altri utenti registrati; la chat del locale richiede profilo completo e accettazione degli Standard della community. Se apri la scheda di una persona presente, vengono mostrati solo dati pubblici limitati del profilo, come nome visibile, bio, foto e username Instagram se inseriti dall'utente.

Per evitare punti duplicati vengono conservati registri privati degli accrediti con giorno, mese, tipo di bonus e punti, e gli identificativi dei locali già riconosciuti nel giorno. Il percorso personale conserva fino a due riferimenti a presenze evento e due locali visitati, senza coordinate GPS.

Conservazione

  • I dati del profilo sono conservati fino al completamento della cancellazione dell'account o finché necessari alla fornitura del servizio. La richiesta avvia una procedura server che può proseguire anche dopo la chiusura dell'app e riprendere in caso di errore. La cancellazione sarà completata entro 30 giorni dalla richiesta. Riceverai una conferma all’email associata all’account quando sarà terminata.
  • Le versioni correnti dell'app non salvano l'ultima posizione nel profilo. Un eventuale campo storico creato da versioni precedenti non viene più aggiornato, resta privato e viene eliminato con la cancellazione dell'account o con una bonifica amministrativa dedicata.
  • Le prenotazioni, i check-in e i dati della classifica sono conservati per il tempo necessario a gestire l'evento, i premi e le eventuali contestazioni, poi eliminati o anonimizzati.
  • La presenza temporanea nei locali, la cronologia minima e il contatore visite restano fino alla cancellazione dell'account o finché necessari per sicurezza e funzionamento del servizio.
  • I totali mensili, i registri anti-duplicazione e i riconoscimenti personali restano disponibili per lo storico e la correttezza dei punti fino alla cancellazione dell'account. La procedura di cancellazione rimuove anche le voci dell'utente nelle classifiche mensili.
  • I messaggi inviati tramite il form contatti sono conservati per il tempo necessario a gestire la richiesta.
  • I messaggi delle chat evento, delle chat dei locali e delle chat private sono conservati per il tempo necessario a fornire le funzionalità richieste e gestire eventuali abusi o contestazioni.
  • I blocchi restano attivi fino allo sblocco o alla cancellazione dell'account. Le segnalazioni e il relativo audit sono conservati per il tempo necessario alla verifica, alla prevenzione di abusi ripetuti e alla gestione di contestazioni.
  • I token push e le preferenze dei singoli canali restano memorizzati fino alla disattivazione sul dispositivo, alla cancellazione dell'account o alla loro invalidazione tecnica.
  • I log tecnici e di errore sono conservati soltanto per il periodo necessario a diagnosi, sicurezza e continuità del servizio, secondo la retention configurata sull'infrastruttura.
  • La procedura di cancellazione conserva temporaneamente l'identificativo dell'account, i metadati tecnici di avanzamento e l'email necessaria alla conferma finale, senza password, token Apple o contenuto dei messaggi. L'email viene rimossa dalla coda dopo che il servizio di posta accetta la conferma. Se l'invio fallisce, viene ritentato senza ripristinare i dati cancellati. I record delle procedure completate vengono rimossi dal processo periodico oltre 30 giorni dal completamento; le procedure ancora incomplete restano disponibili per consentire i tentativi successivi e l'intervento del titolare.
  • I dati possono essere conservati più a lungo quando necessario per obblighi di legge o per la tutela di un diritto.

Destinatari e trasferimenti

I dati sono accessibili esclusivamente ai soggetti autorizzati e ai fornitori tecnici necessari all'erogazione del servizio. FAN EVENTI utilizza Firebase e Google Cloud: Google opera generalmente come responsabile del trattamento per i dati affidati dal titolare. Firebase Authentication è gestito da data center negli Stati Uniti e altri servizi possono trattare dati su infrastrutture globali. I trasferimenti avvengono nel rispetto delle garanzie applicabili previste dai termini del fornitore. Per visualizzare mappe, edifici, etichette e marker viene utilizzato Mapbox, servizio distinto da Firebase. Le richieste della mappa possono trasmettere a Mapbox indirizzo IP, informazioni tecniche sul dispositivo e area visualizzata. Gli SDK nativi includono telemetria con possibilità di disattivazione tramite il controllo informativo della mappa. Mapbox viene usato esclusivamente per il rendering della mappa: il browser non invia a Mapbox richieste di ricerca o arricchimento dei locali. Il trattamento da parte del fornitore è descritto nell' Informativa sulla privacy di Mapbox, richiamata nella presente informativa.

OpenStreetMap/Nominatim viene usato esclusivamente nell'area amministrativa, tramite i server FAN EVENTI, per cercare e importare i dati iniziali dei locali. La ricerca inserita dall'amministratore viene inviata al servizio Nominatim con i dati tecnici necessari; la risposta viene salvata in Firestore come catalogo canonico. Lista, dettaglio e mappa dell'app leggono poi esclusivamente Firestore e non effettuano chiamate a provider di ricerca. Consulta la policy Nominatim di OpenStreetMap. Le condizioni applicabili ai servizi geografici sono indicate nei Termini d'uso.

Se acconsenti ai cookie analytics, i dati statistici e di interazione sono trattati anche tramite Google Analytics e Microsoft Clarity, servizi distinti soggetti ai relativi termini. Clarity può registrare interazioni aggregate, heatmap e session replay con mascheramento dei contenuti sensibili. Quando apri WhatsApp o Instagram, prosegui su servizi esterni regolati dalle informative dei rispettivi fornitori.

Per inviare la conferma di cancellazione, l'indirizzo email e la comunicazione conclusiva sono trasmessi al fornitore del servizio di posta incaricato dal titolare, esclusivamente per questa comunicazione di servizio.

Per chiedere la rimozione di una foto pubblicata negli album puoi scrivere a faneventifano@gmail.com.

Cookie e strumenti locali

Per impostazione predefinita il sito usa soltanto strumenti tecnici. Google Analytics e Microsoft Clarity vengono caricati esclusivamente dopo il tuo consenso analytics. Puoi rivedere la scelta in ogni momento tramite il link nel footer.

Cookie e strumenti locali utilizzati dal sito
StrumentoFinalitàDurataCategoria
fan-eventi-cookie-consent-v1Memorizza la scelta sui cookie6 mesiTecnico
chat-displayName-*, chat-nameTimestamp-*Ricorda il nome scelto nella chat fino al resetFino al reset della chat o alla cancellazione manualeTecnico
fan-event-referral-*Attribuisce un invito all'eventoFino al check-in o alla cancellazione manualeTecnico
fan-event-share-pending-*Completa l'assegnazione dei punti invito quando rientri da WhatsAppFino alla conferma dell'operazione o alla cancellazione manualeTecnico
_ga, _ga_*Distingue utenti e sessioni per statistiche aggregateFino a 2 anniAnalytics, solo previo consenso
_clck, _clskMisura interazioni, heatmap e session replay tramite Microsoft ClarityFino a 1 annoAnalytics, solo previo consenso

Diritti dell'interessato

Nei casi previsti dagli articoli 15-22 del GDPR puoi chiedere accesso, rettifica, cancellazione, limitazione del trattamento, portabilità dei dati, opposizione e revoca del consenso senza pregiudicare i trattamenti già effettuati. Puoi inviare la richiesta a faneventifano@gmail.com.

Puoi disattivare separatamente promemoria e aggiornamenti evento nelle relative schermate, disattivare tutte le notifiche del dispositivo dalla chat oppure revocare il permesso nelle impostazioni del browser o del sistema operativo. Nelle stesse impostazioni puoi revocare l'accesso alla posizione. Puoi modificare il consenso analytics dal link presente nel footer del sito.

Puoi inoltre avviare direttamente la cancellazione definitiva dalla pagina Eliminazione account.

Hai inoltre il diritto di proporre reclamo al Garante per la protezione dei dati personali.

Decisioni automatizzate e aggiornamenti

Non vengono adottate decisioni automatizzate che producano effetti giuridici o analogamente significativi. I punti della classifica sono calcolati automaticamente in base alle regole visibili nella pagina dell'evento.

Questa informativa può essere aggiornata quando cambiano i servizi o i trattamenti effettuati. La versione corrente è 2026-09-19.