Akropa / Privacy Policy
Protezione dei dati
Privacy Policy
Come Akropa tratta i dati di venue, organizzatori e visitatori durante la beta, secondo i principi di trasparenza, minimizzazione e sicurezza.
1. Titolare e contatti
Il titolare del trattamento è Stefan Iustin Stefanuca, ideatore e gestore del progetto Akropa, contattabile a privacy@akropa.it.
Akropa è un progetto beta gratuito, non ancora gestito tramite partita IVA o società dedicata. Eventuali aggiornamenti del soggetto titolare verranno pubblicati in questa informativa.
Per richieste relative alla privacy o per esercitare i diritti previsti dal GDPR è possibile scrivere a privacy@akropa.it.
2. Dati trattati, finalità e basi giuridiche
Account venue: nome venue, referente, email, telefono, credenziali protette, profilo, configurazioni e dati operativi. Sono trattati per creare e gestire l'account e fornire la beta, sulla base dell'esecuzione dei termini accettati.
Richieste degli organizzatori: nome, contatti, azienda, dettagli evento, messaggi, preventivi e documenti caricati. Sono trattati per trasmettere e gestire la richiesta e per eseguire le funzionalità richieste.
Supporto e comunicazioni: dati forniti nei ticket e nelle email, trattati per rispondere alle richieste e gestire il rapporto con gli utenti.
Sicurezza e dati tecnici: indirizzo IP, log applicativi e informazioni tecniche essenziali, trattati per sicurezza, prevenzione abusi e funzionamento del servizio sulla base del legittimo interesse.
Obblighi legali: eventuali dati necessari per adempiere richieste dell'autorità o obblighi applicabili sono trattati sulla base dell'obbligo legale.
Akropa non utilizza i dati per pubblicità comportamentale e non effettua decisioni esclusivamente automatizzate con effetti giuridici sugli utenti.
3. Ruoli di Akropa e delle venue
Akropa è titolare per gestione account, marketplace, sicurezza e funzionamento della piattaforma. La venue destinataria tratta autonomamente i dati ricevuti per valutare la richiesta, formulare offerte, organizzare l'evento, fatturare e adempiere ai propri obblighi.
L'organizzatore deve consultare anche l'informativa della venue per conoscere come questa utilizzerà i dati dopo aver ricevuto la richiesta.
4. Dati ottenuti da fonti pubbliche
Alcuni profili venue non reclamati sono creati usando informazioni professionali pubblicate sui siti ufficiali delle venue o in materiali pubblicamente accessibili. Se tali informazioni includono dati personali professionali, il trattamento è basato sul legittimo interesse a predisporre e mantenere un marketplace pertinente.
La venue o l'interessato può chiedere correzione, limitazione o rimozione scrivendo a privacy@akropa.it.
5. Destinatari, fornitori e trasferimenti
I dati sono condivisi solo quando necessario con la venue destinataria e con fornitori tecnici che supportano il servizio:
- Oracle Cloud Infrastructure per hosting e infrastruttura;
- Aruba per email transazionali;
- Cloudinary, che conserva una copia storica delle immagini caricate in passato ed è in corso di dismissione: le immagini pubblicate oggi sono servite dal nostro dominio e non passano più da questo fornitore;
- Stripe, quando scelto dalla venue o dall'organizzatore per i pagamenti;
- OpenStreetMap/Nominatim per la ricerca geografica avviata dall'utente e per la mappa incorporata mostrata automaticamente nelle pagine venue con coordinate disponibili.
Alcuni fornitori possono trattare dati fuori dallo Spazio Economico Europeo secondo le garanzie indicate nelle rispettive informative, incluse decisioni di adeguatezza o clausole contrattuali standard ove applicabili.
6. Tempi di conservazione
- Account e dati operativi: per la durata dell'account; alla cancellazione vengono eliminati secondo la procedura disponibile, salvo obblighi o contestazioni.
- Richieste, preventivi, messaggi e documenti: finché necessari alla gestione dell'evento e dell'account della venue, salvo cancellazione o obblighi applicabili.
- Ticket di supporto: per il tempo necessario alla gestione e, normalmente, non oltre 24 mesi dalla chiusura.
- Log di sicurezza: per periodi proporzionati alla finalità di sicurezza e prevenzione abusi.
Non tutti i dati sono soggetti a conservazione fiscale decennale. Tale obbligo si applica solo ai documenti per cui la normativa lo richiede e ai soggetti tenuti a conservarli.
7. Diritti degli interessati
Nei casi previsti dal GDPR puoi chiedere accesso, rettifica, cancellazione, limitazione, portabilità e opposizione, oppure revocare un consenso eventualmente prestato. Puoi inoltre presentare reclamo al Garante per la protezione dei dati personali.
Per esercitare i diritti scrivi a privacy@akropa.it. L'eliminazione dell'account è disponibile anche nelle impostazioni della dashboard.
8. Sicurezza e tecnologie locali
Akropa usa HTTPS, password sottoposte ad hashing, controlli di accesso, separazione dei dati per venue, rate limit e backup dedicati. Nessuna misura elimina completamente ogni rischio.
Il token di sessione è conservato nel localStorage del browser; nel portale dell'evento il codice cliente resta nel sessionStorage fino alla chiusura della finestra. L'elenco completo, con finalità e durata, è nella pagina Cookie e tecnologie utilizzate.