1. Titolare e contatti
Il titolare del trattamento è BEMA SRL, Via Cesare Salvestroni 6, 56123 Pisa, P.IVA 02586850501. Per privacy, diritti e supporto: support@journify.it.
2. Dati trattati
- Dati di account, autenticazione, profilo e preferenze di viaggio.
- Viaggi, tappe, note, allegati e contenuti che scegli di inserire o pubblicare.
- Dati tecnici e di sicurezza, inclusi IP, dispositivo, log, contatori antiabuso e incidenti.
- Eventi di utilizzo in forma pseudonima, senza query, coordinate, titoli o contenuti del viaggio.
- Dati necessari per notifiche, affiliate attribution e assistenza.
3. Finalità e basi giuridiche
- Erogare account, pianificazione, community, tracking e notifiche: contratto.
- Proteggere infrastruttura, utenti e provider, prevenire frodi e abusi: legittimo interesse e obblighi di sicurezza.
- Metriche tecniche Journify minimizzate e pseudonimizzate: legittimo interesse a qualità, affidabilità e capacità del servizio.
- GA4 con storage analytics: consenso revocabile in ogni momento.
- Adempimenti fiscali, richieste dell’autorità e tutela dei diritti: obbligo legale o legittimo interesse.
4. Pseudonimizzazione e analytics
Gli eventi Journify sono associati a un HMAC che ruota ogni giorno e scadono dopo 90 giorni. Un dato pseudonimo resta un dato personale ai sensi del GDPR: non viene presentato come anonimo e viene protetto di conseguenza.
Se rifiuti Analytics, Journify continua a ricevere esclusivamente gli eventi first-party pseudonimi descritti sopra. Il tag GA4 non viene caricato e Google non riceve eventi. Se accetti, GA4 viene attivato con storage analytics; Journify continua a ricevere lo stesso flusso pseudonimo. User-ID, Google Signals, advertising storage e personalizzazione annunci sono sempre disattivati.
5. Comunicazione e fornitori
I dati sono trattati solo dai fornitori necessari, nominati responsabili ove applicabile. Le categorie e le finalità sono pubblicate nella pagina Fornitori. Per trasferimenti fuori dallo SEE utilizziamo decisioni di adeguatezza o clausole contrattuali standard, quando richiesto.
6. Conservazione
- Account e contenuti privati: per la durata dell’account e per i 30 giorni successivi alla richiesta di cancellazione.
- Eventi analytics pseudonimi: 90 giorni.
- Oggetti eliminati: diventano immediatamente inaccessibili; le versioni protette di backup possono permanere fino a 30 giorni prima della cancellazione automatica.
- Contatori Redis: da minuti a sette giorni; incidenti di sicurezza Mongo: per il periodo necessario a prevenzione, contestazione e audit.
- Dati contabili, contrattuali o relativi a controversie: per i termini di legge.
7. Cancellazione account
La richiesta rende subito privati i contenuti, interrompe tracking e notifiche e apre un periodo di ripensamento di 30 giorni. Il ripristino richiede una nuova autenticazione ed è possibile solo entro quel termine. Alla scadenza, un processo idempotente elimina o anonimizza i dati e cancella l’identità Firebase.
8. Diritti
Puoi chiedere accesso, rettifica, cancellazione, limitazione, portabilità e opporti ai trattamenti basati sul legittimo interesse scrivendo a support@journify.it. Puoi revocare il consenso senza pregiudicare i trattamenti precedenti e presentare reclamo al Garante per la protezione dei dati personali.
9. Minori e modifiche
Journify non è destinato a minori di 16 anni. In caso di modifiche sostanziali ripresenteremo l’informativa o richiederemo una nuova scelta quando necessario.