La presente informativa descrive le modalità con cui vengono trattati i dati personali degli utenti che visitano o utilizzano il portale Sorbara e Dintorni (raggiungibile all'indirizzo https://www.sorbaraedintorni.it). L'informativa è resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 («GDPR») e del D.lgs. 196/2003 come modificato dal D.lgs. 101/2018.
1. Titolare del trattamento
Titolare del trattamento è Maselli Ngafoe Luigi, gestore del progetto editoriale «Sorbara e Dintorni».
Per qualsiasi richiesta relativa al trattamento dei tuoi dati personali puoi scrivere a privacy@sorbaraedintorni.it.
L'infrastruttura tecnica del portale è operata dal brand LeroySystems. In caso di futuro trasferimento della titolarità a una persona giuridica, questa sezione verrà aggiornata con la nuova denominazione, sede legale e partita IVA.
2. Tipologie di dati raccolti
2.1 Utenti registrati
- Indirizzo email
- Credenziali di accesso gestite tramite Supabase Auth: la password non è mai conservata in chiaro né accessibile al titolare, ma memorizzata esclusivamente sotto forma di hash crittografico salato dall'infrastruttura Supabase
- Preferenze notifiche
- Comuni selezionati per notifiche e contenuti
- Categorie di interesse selezionate
- Impostazioni allerte meteo e civili
- Eventuali preferenze relative alla membership
2.2 Modulo contatti
- Nome
- Indirizzo email
- Testo del messaggio
2.3 Newsletter
- Indirizzo email
2.4 Sezione Servizi & Lavori
- Nome
- Numero di telefono
- Indirizzo email (facoltativo)
- Comune di riferimento
- Descrizione del servizio offerto o richiesto
2.5 Dati tecnici e di navigazione
- Indirizzo IP
- Log tecnici del server e degli edge worker
- Dati di navigazione (URL richiesti, user-agent, referrer, timestamp)
- Dati aggregati di analytics (solo previo consenso, v. Cookie Policy)
3. Finalità del trattamento
- Erogazione dei servizi del portale
- Autenticazione e gestione dell'account utente
- Invio di notifiche email richieste dall'utente
- Invio di allerte meteo, civili e comunicazioni relative al territorio
- Gestione della newsletter
- Gestione delle funzionalità premium / membership (quando attivate)
- Miglioramento del servizio tramite analisi statistiche aggregate
- Sicurezza del portale e prevenzione di abusi
- Adempimento di obblighi di legge
3.bis Account utenti
Il portale consente agli utenti di creare un account personale per accedere alle funzionalità riservate, gestire le proprie preferenze (comuni, categorie, notifiche) e utilizzare i servizi collegati alla propria iscrizione. Per queste finalità trattiamo l'indirizzo email, le credenziali di accesso (gestite in forma cifrata dall'infrastruttura di autenticazione) e le preferenze salvate dall'utente.
L'utente può modificare le proprie preferenze o chiedere la cancellazione dell'account in qualsiasi momento scrivendo a privacy@sorbaraedintorni.it.
3.ter Membership
Il portale prevede forme di iscrizione dedicate («membership»), tra cui la Membership Vantaggi, che consente l'accesso alla Carta Vantaggi. I dati trattati sono quelli necessari a fornire il servizio richiesto: identificativo dell'account, stato e periodo di validità della membership.
- il servizio può essere soggetto a rinnovo periodico;
- i dati sono trattati per l'esecuzione del servizio richiesto dall'utente (art. 6.1.b GDPR);
- eventuali pagamenti futuri saranno gestiti tramite provider dedicati, con informativa aggiornata al momento dell'attivazione.
3.quater Carta Vantaggi
La Carta Vantaggi permette agli utenti autorizzati di visualizzare offerte commerciali delle attività aderenti, generare coupon personali e utilizzarli presso le attività stesse. Per la gestione del servizio possono essere trattati:
- identificativo dell'utente;
- stato della membership;
- storico di utilizzo dei coupon;
- dati tecnici necessari alla sicurezza del servizio (log, orari di generazione e verifica, prevenzione abusi).
3.quinquies Coupon
- ogni coupon è associato all'utente autorizzato che lo ha generato;
- i coupon possono essere monouso e a validità limitata, secondo le regole indicate nell'offerta;
- i coupon possono contenere un token tecnico casuale utilizzato per la verifica tramite QR Code presso l'attività;
- il QR Code non contiene direttamente dati personali: rimanda unicamente a una pagina di verifica del token.
3.sexies Email automatiche e notifiche
Il sistema può inviare comunicazioni automatiche via email relative a:
- servizi richiesti dall'utente;
- notifiche operative sull'account;
- utilizzo della Carta Vantaggi e dei coupon;
- comunicazioni rivolte alle attività aderenti in merito alle proprie offerte pubblicate.
Il portale gestisce inoltre un sistema di notifiche meteo e allerte locali: su richiesta dell'utente vengono inviate comunicazioni relative alle allerte meteo dei comuni selezionati, tramite i canali configurati nelle preferenze dell'account. L'utente può disattivare in ogni momento queste notifiche dalla propria area personale.
4. Base giuridica
- Consenso dell'interessato (art. 6.1.a GDPR) per newsletter, notifiche opzionali e cookie non tecnici
- Esecuzione di un servizio richiesto dall'utente (art. 6.1.b GDPR) per registrazione account, pubblicazione annunci Servizi & Lavori, gestione membership
- Obblighi di legge (art. 6.1.c GDPR) per conservazione di log tecnici e adempimenti fiscali futuri
- Legittimo interesse del titolare (art. 6.1.f GDPR) per la sicurezza dell'infrastruttura, la prevenzione di abusi e le statistiche aggregate
5. Fornitori e responsabili esterni del trattamento
Per erogare il servizio ci avvaliamo dei seguenti fornitori, che agiscono in qualità di responsabili del trattamento ex art. 28 GDPR o titolari autonomi nei casi previsti:
- Supabase — database, autenticazione, storage e funzioni serverless
- Resend — invio delle email transazionali e delle notifiche
- OpenAI — classificazione automatica dei contenuti e supporto alla sintesi delle notizie
- Google Analytics 4 — misurazione aggregata del traffico (solo previo consenso)
- Google Tag Manager — gestione tecnica dei tag di misurazione
- Lovable — hosting, CDN edge e infrastruttura di erogazione del portale
- Stripe — gestione dei pagamenti per le future funzionalità premium e membership (attivato solo al lancio di tali funzionalità)
6. Trasferimenti extra UE
Alcuni fornitori sopra indicati (in particolare Google, OpenAI, Stripe e Supabase) possono trattare dati anche al di fuori dello Spazio Economico Europeo. Tali trasferimenti avvengono nel rispetto del GDPR, adottando gli strumenti previsti dal Capo V (in particolare Clausole Contrattuali Standard approvate dalla Commissione Europea e, ove applicabile, decisioni di adeguatezza come il Data Privacy Framework UE-USA).
5.bis Strumenti tecnici del titolare
Il titolare utilizza inoltre Google Search Console come strumento tecnico interno per monitorare l'indicizzazione del sito sui motori di ricerca. Search Console tratta unicamente dati aggregati e anonimi relativi alle pagine del portale (query, impressioni, click, posizionamento) e non riceve dati personali degli utenti: per questa ragione non è qualificato come responsabile del trattamento ex art. 28 GDPR.
7. Conservazione dei dati
- Account utente: per tutta la durata dell'account e fino a 12 mesi dopo la sua cancellazione (per finalità di sicurezza)
- Iscrizione newsletter: fino alla revoca del consenso o alla disiscrizione
- Richieste dal modulo contatti: fino a 24 mesi dall'ultima interazione
- Annunci Servizi & Lavori: fino alla loro rimozione da parte dell'utente o alla scadenza naturale della pubblicazione
- Log tecnici e di sicurezza: fino a 12 mesi
- Dati analytics aggregati: secondo la durata standard di Google Analytics 4 (attualmente 14 mesi)
8. Diritti dell'interessato
In ogni momento puoi esercitare i diritti previsti dagli artt. 15-22 GDPR:
- Diritto di accesso (art. 15)
- Diritto di rettifica (art. 16)
- Diritto alla cancellazione / oblio (art. 17)
- Diritto di limitazione del trattamento (art. 18)
- Diritto alla portabilità dei dati (art. 20)
- Diritto di opposizione (art. 21)
- Diritto a non essere sottoposto a decisioni automatizzate (art. 22)
- Diritto di revocare in qualsiasi momento il consenso prestato, senza che ciò pregiudichi la liceità dei trattamenti effettuati in precedenza
Per esercitare tali diritti scrivi a privacy@sorbaraedintorni.it. Riceverai riscontro entro i termini di legge.
Per gestire i consensi sui cookie puoi utilizzare in qualsiasi momento il .
9. Reclamo all'autorità di controllo
Se ritieni che il trattamento dei tuoi dati personali avvenga in violazione del GDPR hai il diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (Piazza Venezia 11, 00187 Roma — www.garanteprivacy.it) oppure ricorrere all'autorità giudiziaria competente.
10. Modifiche alla presente informativa
La presente Privacy Policy può essere aggiornata nel tempo per riflettere modifiche normative, tecniche od organizzative. La data di ultimo aggiornamento è indicata in testa a questa pagina.