Vai al contenuto principale

Politica sulla Privacy

Ultimo aggiornamento: 4 settembre 2026

Questa Politica sulla Privacy spiega come SeatPlanning ("noi", "nostro") raccoglie, utilizza e protegge i dati personali quando usi la nostra applicazione di gestione dei posti e il nostro sito web, in conformità al Regolamento Generale sulla Protezione dei Dati dell'UE (GDPR). Il nostro strumento gratuito di gestione dei posti non richiede un account: quello che crei viene salvato nel tuo browser, quindi non lo perdi, e non viene inviato o archiviato nei nostri server. Cancellare i dati del tuo browser lo rimuove.

1. Titolare del Trattamento

Il titolare del trattamento dei tuoi dati personali è MIVO STUDIO S.R.L., raggiungibile a contact@seatplanning.com. I dettagli completi della società (sede legale, numero del Registro del Commercio e CUI) sono disponibili nel nostro Imprint. Agiamo come titolare del trattamento per i dati dell'account e del sito web che elaboriamo per i nostri scopi (come registrazione, fatturazione e analitiche), e come responsabile del trattamento per i dati degli ospiti che raccogli tramite il servizio, come descritto nel nostro Contratto di Elaborazione dei Dati. Non siamo tenuti a nominare un Responsabile della Protezione dei Dati e non l'abbiamo fatto; le domande sulla privacy ci raggiungono direttamente a contact@seatplanning.com.

2. Informazioni che Raccogliamo

Raccogliamo le informazioni che ci fornisci direttamente. Un indirizzo email è necessario per creare un account e per stipulare un contratto con te; senza di esso non possiamo fornire il servizio. Tutto il resto è facoltativo.

  • Nome e indirizzo email quando crei un account
  • Informazioni profilo che scegli di fornire
  • Dettagli di fatturazione elaborati dal nostro provider di pagamento quando ti iscrivi, incluso il tuo paese e qualsiasi ID fiscale che inserisci
  • Dati di eventi e ospiti che aggiungi alle tue carte di gestione dei posti (inclusi nomi degli ospiti, dettagli di contatto e qualsiasi campo RSVP che configuri)
  • Categorie speciali: i dettagli dietetici, di allergia o di accessibilità inseriti in un campo RSVP possono rientrare nei dati sanitari secondo l'art. 9 GDPR. Questi campi sono sempre facoltativi e elaboriamo il loro contenuto solo per renderlo disponibile all'organizzatore dell'evento che l'ha richiesto.
  • Comunicazioni con noi (richieste di supporto, messaggi di chat dal vivo e qualsiasi screenshot che vi allega, feedback)
  • Dati di utilizzo, informazioni su dispositivo/browser e preferenze
  • Il tuo indirizzo IP, utilizzato in modo transitorio per applicare i limiti di velocità e proteggere il servizio dagli abusi
  • Come ci hai trovato: la campagna, il sito web di provenienza e la pagina di destinazione della tua prima visita, registrati in un cookie di prima parte e allegati al tuo account quando ti registri

3. Come Utilizziamo le Tue Informazioni

Utilizziamo le informazioni che raccogliamo per:

  • Fornire, mantenere e migliorare i nostri servizi
  • Elaborare e completare le transazioni, emettere fatture e gestire gli abbonamenti
  • Inviarti avvisi tecnici, notifiche di sicurezza e messaggi di supporto
  • Rispondere ai tuoi commenti e domande
  • Con il tuo consenso, misurare l'utilizzo e inviare aggiornamenti dei prodotti
  • Rilevare, prevenire e affrontare frodi, abusi e problemi di sicurezza
  • Comprendere quali canali di marketing portano le persone su SeatPlanning e — solo con il tuo consenso — segnalare alla piattaforma pubblicitaria che un clic è diventato un'iscrizione o un acquisto

4. Basi Giuridiche per il Trattamento

Elaboriamo i dati personali su le seguenti basi giuridiche secondo l'art. 6 GDPR:

  • Esecuzione di un contratto (art. 6(1)(b)) — per fornire il servizio per cui ti iscrivi
  • Consenso (art. 6(1)(a)) — per analitiche non essenziali, riproduzione delle sessioni, chat dal vivo, misurazione della pubblicità e email di marketing; puoi ritirare il consenso in qualsiasi momento
  • Interessi legittimi (art. 6(1)(f)) — per mantenere il servizio sicuro, prevenire frodi e abusi, mantenere la nostra email consegnabile non ri-inviando agli indirizzi che hanno rifiutato la nostra posta, e registrare quale canale di marketing ti ha portato a noi (un record di prima parte solo, mai condiviso)
  • Obbligo legale (art. 6(1)(c)) — per soddisfare i requisiti di contabilità, fiscali e altri statutari
  • Dove un campo RSVP contiene informazioni relative alla salute come un'allergia, l'organizzatore dell'evento è responsabile del consenso esplicito richiesto dall'art. 9(2)(a) GDPR; lo elaboriamo solo per loro conto

5. Decisioni Automatizzate

Non prendiamo decisioni su di te unicamente per mezzi automatizzati che producono effetti legali o ti colpiscono in modo significativamente simile, e non effettuiamo profilazione di quel tipo. Utilizziamo un assistente AI per aiutare a rispondere ai messaggi di supporto: quando una risposta viene inviata dall'assistente senza che una persona la riveda prima, è etichettata come generata da AI, e puoi chiedere un umano in qualsiasi momento della conversazione.

6. Condivisione delle Informazioni

Non vendiamo i tuoi dati personali. Li condividiamo solo con i fornitori di servizi (responsabili del trattamento) che ci aiutano a gestire SeatPlanning, e dove richiesto per conformarsi alla legge o proteggere i nostri diritti. Tutti i responsabili del trattamento sono vincolati da accordi di trattamento dei dati.

  • Con fornitori di servizi (sub-responsabili) elencati di seguito che elaborano dati per nostro conto
  • Con piattaforme pubblicitarie, solo dove hai accettato i cookie di analitiche, e solo per confermare che un clic pubblicitario ha portato a un'iscrizione o acquisto — il tuo indirizzo email viene sottoposto a hash prima di essere inviato e non viene mai divulgato in chiaro
  • Per conformarsi agli obblighi legali o a richieste legali valide
  • Per proteggere i nostri diritti, gli utenti e la sicurezza del servizio
  • In connessione con una fusione, acquisizione o vendita di asset, con appropriate protezioni

7. Sub-responsabili

Ci affidiamo ai seguenti fornitori per gestire il servizio. Ognuno è vincolato da un accordo di trattamento dei dati ed elabora i dati personali solo secondo le nostre istruzioni:

  • Supabase — database, autenticazione e archiviazione di file
  • Vercel — hosting dell'applicazione, distribuzione dei contenuti e analitiche del sito web senza cookie
  • Stripe — elaborazione dei pagamenti e della sottoscrizione (nome, email, paese di fatturazione, qualsiasi ID fiscale)
  • Resend — consegna di email transazionali e del ciclo di vita (indirizzo del destinatario, nome, contenuto del messaggio)
  • PostHog (ospitato nell'UE) — analitiche dei prodotti e riproduzione facoltativa delle sessioni
  • Upstash — limitazione della velocità e protezione dagli abusi (elabora indirizzi IP e indirizzi email come chiavi di ricerca)
  • Anthropic — risposte di supporto assistite da AI (il tuo nome, indirizzo email e la conversazione di chat)
  • Chat dal vivo — i messaggi che ci invii e qualsiasi nome o email che fornisci. Le conversazioni sono archiviate nella nostra infrastruttura (Supabase, UE) e le risposte sono redatte da Anthropic
  • Google — accesso con Google e il completamento automatico dell'indirizzo offerto quando imposti la posizione di un evento
  • Oblio — fatturazione e contabilità. Per i clienti rumeni, i dati delle fatture vengono presentati alla autorità fiscale rumena (ANAF) attraverso il sistema nazionale di fatturazione elettronica, come richiede la legge.
  • Telegram — avvisi operativi interni al nostro team e conversazioni di supporto: i tuoi messaggi, le risposte del nostro assistente e un riferimento anonimo della conversazione (mai il tuo nome o email). Gli screenshot che allega non vengono inviati lì — rimangono nella nostra infrastruttura e il nostro team li apre dai nostri strumenti di amministrazione.
  • OpenAI — misurazione di annunci ChatGPT, solo se hai accettato i cookie di analitiche. Riceve il tuo indirizzo IP, informazioni sul browser, l'indirizzo del nostro sito e l'identificatore del clic pubblicitario, più una forma sottoposta a hash (irreversibile) del tuo indirizzo email quando ti iscrivi o acquisti. Il suo pixel imposta i suoi propri cookie __oppref e __obref e può rilevare le informazioni clienti supportate presenti sulla pagina, sottoponendole a hash nel tuo browser prima di inviarle; questo non può essere disattivato separatamente, quindi il rifiuto dei cookie di analitiche è ciò che lo ferma.
  • Meta — la stessa misurazione della pubblicità per gli annunci Facebook e Instagram, nelle stesse condizioni di consenso e con gli stessi dati sottoposti a hash, quando eseguiamo quelle campagne.

8. Trasferimenti di Dati Internazionali

Manteniamo i dati nell'UE/SEE dove possiamo: la nostra analitiche dei prodotti (PostHog) è ospitata nell'UE e il nostro fornitore di fatturazione (Oblio) è stabilito in Romania. Alcuni fornitori sono stabiliti negli Stati Uniti o elaborano dati lì, tra cui Vercel, Stripe, Resend, Anthropic, Upstash, Google, Telegram e — dove hai accettato la misurazione della pubblicità — OpenAI e Meta. Questi trasferimenti si basano su protezioni appropriate secondo il Capitolo V GDPR: le Clausole Contrattuali Standard dell'UE, e dove applicabile la certificazione del fornitore secondo il Quadro della Privacy dei Dati UE-USA. Inviaci un'email a contact@seatplanning.com per una copia delle protezioni che si applicano a un fornitore specifico.

9. Cosa Possono Vedere gli Altri

Le carte rimangono private se non decidi diversamente. Se attivi la visualizzazione pubblica o condividi un link di invito, sii consapevole di ciò che quel link espone:

  • Chiunque abbia il link può vedere il nome, la data e la posizione dell'evento, il layout dei posti e il nome e cognome di ogni ospite insieme al loro stato RSVP e al posto assegnato.
  • Gli indirizzi email, i numeri di telefono e le note in testo libero degli ospiti non vengono mai esposti attraverso una carta pubblica o un link di invito.
  • Un link di invito è un singolo link condiviso con ogni ospite, quindi qualsiasi ospite che lo possiede può vedere il resto dell'elenco degli ospiti.
  • Puoi disattivare la visualizzazione pubblica, proteggere una carta pubblica con una password o smettere di condividere il link in qualsiasi momento.

10. Sicurezza dei Dati

Implementiamo misure tecniche e organizzative appropriate per proteggere le informazioni personali da accesso non autorizzato, alterazione, divulgazione o distruzione. Questi includono crittografia in transito, sicurezza a livello di riga su ogni tabella del database, regole di accesso con ambito su file archiviati, limitazione della velocità e verifica della firma sui webhook che riceviamo.

11. Conservazione dei Dati

Per quanto tempo conserviamo i dati personali dipende dal motivo per cui li abbiamo:

  • Dati dell'account: conservati mentre il tuo account è attivo. Eliminando il tuo account viene eliminato il tuo profilo, le tue carte, i dati degli ospiti al loro interno, le tue conversazioni di supporto, la tua cronologia di consegna delle email e qualsiasi cosa tu abbia caricato.
  • Dati degli ospiti: conservati per la durata della carta correlata, ed eliminati quando elimini quella carta o il tuo account.
  • Come ci hai trovato: conservato finché il tuo account esiste, ed eliminato con esso.
  • Log operativi, indipendentemente dall'eliminazione dell'account: log di accesso/check-in QR per 24 mesi, log di consegna delle email per 12 mesi, conversazioni di supporto per 90 giorni dopo l'ultimo messaggio, e report di bug/feedback (incluso qualsiasi screenshot) per 18 mesi. Un lavoro programmato rimuove questi automaticamente una volta che ogni periodo scade.
  • Fatture e registri di pagamento: conservati finché la contabilità e la legge fiscale lo richiedono, che in Romania è dieci anni. Questi sono conservati nel nostro sistema di fatturazione piuttosto che nel tuo account.
  • Record di rinuncia al ritiro: il riconoscimento che dai al checkout viene conservato come prova finché un reclamo correlato potrebbe ancora essere presentato, incluso dopo la chiusura del tuo account. Viene conservato senza il tuo identificatore dell'account e collegato solo al riferimento di pagamento.
  • Elenco di soppressione delle email: se un indirizzo rimbalza o segnala la nostra posta come spam, quell'indirizzo rimane in un elenco di soppressione dopo l'eliminazione dell'account. Rimuoverlo significherebbe ricominciare a inviare email a qualcuno che ci ha chiesto di smettere.
  • Puoi chiederci di eliminare qualsiasi cosa non siamo legalmente tenuti o autorizzati a mantenere scrivendo a contact@seatplanning.com.

12. I Tuoi Diritti

Secondo il GDPR hai il diritto di:

  • Accedere ai tuoi dati personali
  • Correggere i dati inesatti
  • Richiedere l'eliminazione dei tuoi dati ('diritto all'oblio')
  • Limitare o opporsi al trattamento dei tuoi dati
  • Portabilità dei dati — esportare i tuoi dati in un formato leggibile dalla macchina, che puoi fare da solo dalle impostazioni del tuo account
  • Ritirare il consenso in qualsiasi momento, senza influenzare il trattamento precedente
  • Per esercitare uno qualsiasi di questi, inviaci un'email a contact@seatplanning.com. Rispondiamo entro un mese, e ti diremo se abbiamo bisogno di più tempo.

13. Diritti sulla Privacy degli Stati Uniti

Non vendiamo i tuoi dati personali. Se vivi in uno stato americano con una legge sulla privacy completa (come la California secondo il CCPA/CPRA, o Colorado, Connecticut, Texas o Virginia), hai il diritto di sapere quali dati personali abbiamo, di accedere, correggere o eliminarli, e di rinunciare a qualsiasi "vendita" o "condivisione" di dati personali. Non vendiamo mai dati personali. L'unico trattamento che potrebbe contare come "condivisione" per la pubblicità comportamentale tra contesti è la misurazione della pubblicità descritta nella sezione 6, che accade solo se accetti i cookie di analitiche — quindi rifiutarli, o ritirarsi in qualsiasi momento nelle impostazioni dei cookie, è la tua opt-out. Puoi anche esercitare uno qualsiasi di questi diritti contattandoci a contact@seatplanning.com.

14. Privacy dei Minori

SeatPlanning è destinato agli adulti che organizzano eventi e non è diretto ai minori. Non raccogliamo consapevolmente dati personali da minori di 16 anni. Se credi che un minore ci abbia fornito dati personali senza il coinvolgimento di un genitore o tutore, contattaci a contact@seatplanning.com e li elimineremo.

15. Diritto di Presentare un Reclamo

Se credi che non abbiamo trattato i tuoi dati personali in conformità alla legge, contattaci prima a contact@seatplanning.com in modo che possiamo cercare di porvi rimedio. Hai anche il diritto di presentare un reclamo a un'autorità di controllo sulla protezione dei dati. La nostra autorità principale è l'Autorità Nazionale Rumena di Supervisione per l'Elaborazione dei Dati Personali (ANSPDCP), B-dul G-ral. Gheorghe Magheru 28-30, Settore 1, 010336 Bucarest, Romania, anspdcp@dataprotection.ro, www.dataprotection.ro. Se vivi o lavori in un altro paese dell'UE/SEE, puoi presentare un reclamo alla tua autorità di controllo locale.

16. Cookie e Tracciamento

Utilizziamo cookie strettamente necessari per eseguire il servizio, un cookie di prima parte che registra come ci hai trovato, e — solo con il tuo consenso — cookie non essenziali per analitiche dei prodotti, riproduzione delle sessioni, misurazione della pubblicità e supporto chat dal vivo. Puoi gestire le tue scelte in qualsiasi momento tramite le impostazioni dei cookie. Vedi la nostra Politica sui Cookie per i dettagli completi.

17. Modifiche a Questa Politica

Potremmo aggiornare questa Politica sulla Privacy di tanto in tanto. Pubblicheremo la nuova versione su questa pagina e aggiorneremo la data "Ultimo aggiornamento". Se una modifica influisce materialmente su come utilizziamo i tuoi dati, te lo diremo direttamente.

18. Contattaci

Se hai domande su questa Politica sulla Privacy o desideri esercitare i tuoi diritti, contattaci a contact@seatplanning.com.