Documenti legali

Privacy Policy

Ultimo aggiornamento: Giugno 2026 · v1.0 · Ai sensi del Reg. UE 2016/679 (GDPR)

Indice

  1. Titolare del trattamento
  2. Dati raccolti e finalità
  3. Base giuridica
  4. Conservazione dei dati
  5. Responsabili del trattamento (terze parti)
  6. Trasferimenti extra-UE
  7. Profilazione e decisioni automatizzate
  8. I tuoi diritti
  9. Sicurezza dei dati
  10. Modifiche alla Privacy Policy
  11. Contatti e reclami

La tua privacy è il nostro punto di partenza, non un requisito legale da soddisfare. TogetherROOM è stato progettato con la privacy al centro dell'architettura: raccogliamo solo ciò che è strettamente necessario, conserviamo il meno possibile e non cediamo mai i tuoi dati a terzi per scopi commerciali.

1. Titolare del trattamento

Il Titolare del trattamento dei dati personali raccolti tramite il sito togetherroom.com è:

Per qualsiasi questione relativa alla privacy o all'esercizio dei tuoi diritti, scrivi direttamente a info@togetherroom.com. Ci impegniamo a rispondere entro 30 giorni dalla ricezione della richiesta.

2. Dati raccolti e finalità

2.1 Iscrizione alla Waitlist

In questa fase pre-lancio, raccogliamo i dati forniti volontariamente durante l'iscrizione alla lista d'attesa:

DatoFinalitàObbligatorio
Indirizzo emailInviare aggiornamenti sul lancio e confermare l'iscrizione
Ruolo scelto (Affittuario / Locatore)Personalizzare le comunicazioni e le statistiche interne
Lingua preferita (IT/EN/ES)Inviare comunicazioni nella tua linguaNo (default IT)
Città di interesseAvvisarti quando il servizio è disponibile nella tua areaNo
Hash anonimo dell'IPPrevenzione frodi e spam — non ricostruibile all'IP originaleAutomatico

2.2 Dati tecnici di navigazione

Come qualsiasi sito web, i nostri server registrano automaticamente dati tecnici anonimi di accesso (log di sistema). Questi dati non contengono informazioni personali identificabili e vengono conservati per un massimo di 30 giorni a fini di sicurezza.

2.3 Dati di analisi (Umami)

Utilizziamo Umami Analytics, uno strumento cookieless che non raccoglie dati personali, non installa cookie e non traccia gli utenti tra sessioni diverse. I dati statistici prodotti (pagine visitate, paese di provenienza, tipo di dispositivo) sono esclusivamente aggregati e anonimi.

2.4 Dati che NON raccogliamo

3. Base giuridica

Il trattamento dei tuoi dati si basa sulle seguenti basi giuridiche ai sensi dell'art. 6 del GDPR:

TrattamentoBase giuridicaRiferimento GDPR
Gestione iscrizione waitlist e invio email di confermaConsenso dell'interessatoArt. 6 par. 1 lett. a
Invio email di aggiornamenti sul lancioConsenso dell'interessatoArt. 6 par. 1 lett. a
Hash dell'IP per prevenzione frodiLegittimo interesse del TitolareArt. 6 par. 1 lett. f
Log tecnici di sistemaLegittimo interesse (sicurezza del sistema)Art. 6 par. 1 lett. f

Puoi revocare il consenso in qualsiasi momento senza pregiudicare la liceità del trattamento effettuato prima della revoca. Per farlo, usa il link di cancellazione presente in ogni email oppure scrivi a info@togetherroom.com.

4. Conservazione dei dati

Categoria di datiDurata conservazioneMotivazione
Dati waitlist (email, ruolo, lingua, città)Fino all'apertura della piattaforma, max 24 mesi dalla raccoltaFinalità della waitlist
Log di cancellazione (hash anonimi)36 mesiProva di conformità GDPR
Log tecnici di sistema30 giorniSicurezza del sistema
Preferenze cookie (localStorage)6 mesi (lato browser)Gestione consenso

Se richiedi la cancellazione dei tuoi dati prima della scadenza, procediamo entro 30 giorni dalla richiesta. La cancellazione è immediata tramite il link presente nelle email di conferma.

5. Responsabili del trattamento (terze parti)

TogetherROOM si avvale dei seguenti fornitori terzi, nominati Responsabili del trattamento ai sensi dell'art. 28 GDPR:

FornitoreServizioSedeDati trattati
Neon DatabaseDatabase PostgreSQL (cloud)EU — FrankfurtTutti i dati waitlist
Render.comHosting applicazione web e backendUSA — SCCLog tecnici, richieste HTTP
Brevo (Sendinblue)Invio email transazionaliFR — EUEmail, lingua
Cloudflare (Turnstile)Protezione anti-bot formUSA — SCCDati di sessione browser (anonimi)
Umami SoftwareAnalytics cookielessUSASolo dati anonimi aggregati
Google Fonts APIFont tipografici webUSA — SCCIP (solo CSS request, no cookie)

I dati personali non vengono mai venduti, ceduti o scambiati con terze parti per finalità commerciali o di marketing.

6. Trasferimenti extra-UE

Alcuni dei nostri fornitori hanno sede fuori dall'Unione Europea (USA). I trasferimenti avvengono nel pieno rispetto del GDPR tramite:

Il database principale (Neon) e il backend (Render EU) elaborano i dati in server europei (Frankfurt, Germania). I dati della waitlist non escono mai dall'UE.

7. Profilazione e decisioni automatizzate

TogetherROOM non effettua profilazione degli utenti né decisioni automatizzate ai sensi dell'art. 22 GDPR. I dati della waitlist non vengono utilizzati per creare profili comportamentali, non vengono condivisi con piattaforme pubblicitarie e non alimentano sistemi di targeting.

8. I tuoi diritti

In quanto interessato ai sensi del GDPR, hai i seguenti diritti, esercitabili in qualsiasi momento scrivendo a info@togetherroom.com:

Accesso (art. 15) Ottenere conferma che i tuoi dati siano trattati e riceverne copia.
Rettifica (art. 16) Correggere dati inesatti o incompleti che ti riguardano.
Cancellazione (art. 17) Richiedere la rimozione dei tuoi dati ("diritto all'oblio"). Esercitabile anche tramite il link nell'email di conferma.
Portabilità (art. 20) Ricevere i tuoi dati in formato strutturato e leggibile da macchina.
Opposizione (art. 21) Opporti al trattamento basato su legittimo interesse in qualsiasi momento.
Limitazione (art. 18) Chiedere la sospensione del trattamento mentre viene esaminata una contestazione.
Revoca consenso Revocare il consenso prestato senza pregiudicare la liceità del trattamento precedente.
Reclamo al Garante Presentare reclamo al Garante per la protezione dei dati personali.

Rispondiamo a tutte le richieste entro 30 giorni dalla ricezione. In caso di richieste complesse, il termine può essere prorogato di ulteriori 60 giorni, previa comunicazione motivata.

Garante Privacy: www.garanteprivacy.it — Piazza Venezia 11, 00187 Roma — 06 696771

9. Sicurezza dei dati

Adottiamo misure tecniche e organizzative appropriate per proteggere i tuoi dati personali da accesso non autorizzato, perdita, distruzione o divulgazione:

In caso di violazione dei dati personali (data breach) che comporti un rischio per i tuoi diritti, provvederemo a notificare le autorità competenti entro 72 ore e a informarti senza ingiustificato ritardo, come previsto dall'art. 34 GDPR.

10. Modifiche alla Privacy Policy

Questa Privacy Policy può essere aggiornata per riflettere modifiche normative, tecniche o organizzative. La versione aggiornata sarà sempre disponibile su questa pagina con la data di "Ultimo aggiornamento" in cima.

Per modifiche sostanziali che impattano i tuoi diritti, invieremo una comunicazione via email agli iscritti alla waitlist prima che le modifiche entrino in vigore.

11. Contatti e reclami

Per esercitare i tuoi diritti o per qualsiasi domanda sulla gestione dei tuoi dati personali:

Email: info@togetherroom.com

Tempi di risposta: 5 giorni lavorativi per richieste ordinarie · 30 giorni per richieste formali GDPR


Documenti correlati