Privacy e Cookie Policy
Informativa sulla Privacy e Cookie Policy
Sito web e App mobile — The Luxury Club
Ultimo aggiornamento: 27 maggio 2026
Versione: 1.1
La presente informativa si applica al sito web istituzionale https://www.theluxuryclubbyoldricha.com
, di seguito “il Sito”, e all’applicazione mobile The Luxury Club per iOS e Android, di seguito “l’App” e, congiuntamente al Sito, “i Servizi”.
I Servizi sono forniti dallo stesso Titolare e condividono larga parte delle finalità di trattamento e dei dati raccolti. Le specificità dell’uno o dell’altro canale sono indicate puntualmente nel testo.
1. Titolare del trattamento
Il Titolare del trattamento dei dati personali raccolti tramite il Sito e l’App è:
The Luxury Club S.r.l.
Sede legale: Via Vincenzo Dessì 1D, 07100 Sassari (SS), Italia
P.IVA / Codice Fiscale: 03059690903
Iscrizione al Registro delle Imprese di Sassari, REA n. SS-226421
Capitale sociale: € 10.000 interamente versato
Legale rappresentante: Oldricha Podesva
Email di contatto privacy: theluxuryclubservizi@gmail.com
PEC: theluxuryclub@pec.it
Per qualsiasi richiesta relativa al trattamento dei propri dati personali, l’utente può contattare il Titolare ai recapiti sopra indicati.
Il Titolare non ha nominato un Responsabile della Protezione dei Dati, DPO, in quanto non rientra nei casi di nomina obbligatoria previsti dall’art. 37 del Regolamento UE 2016/679, di seguito “GDPR”.
2. Natura e oggetto del servizio
The Luxury Club è un servizio di consulenza all’acquisto di articoli di lusso, riservato a membri abbonati.
Il servizio è fornito attraverso due canali complementari: il Sito web istituzionale e l’App mobile.
2.1 Sito web istituzionale
Il Sito è la vetrina pubblica del servizio.
Tramite il Sito il visitatore può:
conoscere il servizio, i piani di abbonamento e i contatti del Titolare;
sottoscrivere e pagare l’abbonamento, operazione gestita tramite la piattaforma Wix e i prestatori di pagamento ivi indicati;
consultare i documenti legali, tra cui Privacy, Termini, Rimborsi, Cancellazione account e Accessibilità.
2.2 App mobile
L’App, distribuita tramite Apple App Store per iOS e Google Play Store per Android, è riservata ai membri con abbonamento attivo.
Tramite l’App il cliente può:
consultare una selezione privata di articoli di lusso disponibili presso outlet selezionati e autorizzati;
inviare richieste di acquisto al Titolare;
ricevere conferme, riepiloghi giornalieri di pagamento e indicazioni sulla spedizione degli articoli confermati;
caricare prove di pagamento tramite bonifico bancario o PayPal;
gestire il proprio profilo, gli indirizzi di spedizione e le preferenze.
L'abbonamento può essere sottoscritto e rinnovato:
- sul Sito istituzionale theluxuryclubbyoldricha.com tramite i prestatori di servizi di pagamento ivi indicati;
- direttamente in App tramite Apple In-App Purchase (su iOS) o Google Play Billing (su Android).
Gli acquisti effettuati in App sono gestiti rispettivamente da Apple Distribution International Ltd. o da Google Commerce Limited secondo le rispettive condizioni d'uso.
3. Tipologie di dati personali trattati
3.1 Dati identificativi e di contatto
Il Titolare può trattare i seguenti dati:
nome e cognome;
indirizzo email;
numero di telefono, facoltativo e raccolto solo per contatti relativi alla spedizione;
indirizzo postale inserito dall’utente per la consegna degli articoli, comprensivo di via, civico, città, CAP, provincia e paese.
3.2 Dati relativi all’account e all’abbonamento
Contenuto:
- credenziali di accesso (email + password protetta da hash crittografico);
- stato dell'abbonamento (attivo / sospeso / scaduto);
- data di scadenza dell'abbonamento;
- tier di abbonamento (Essential, Mensile Luxury, 3 mesi Luxury, 6 mesi Luxury, Annuale Luxury);
- identificatori tecnici dell'abbonamento, a seconda del canale di sottoscrizione:
- per gli abbonamenti via App iOS: identificativo univoco di transazione StoreKit (originalTransactionId) generato da Apple;
- per gli abbonamenti via App Android: token di acquisto (purchaseToken) generato da Google Play;
- per gli abbonamenti via Sito istituzionale Wix: identificativo dell'ordine generato da Wix, sincronizzato in App via webhook;
- identificativo utente attribuito da RevenueCat (App User ID), utilizzato per associare lo stato di abbonamento all'account TLC indipendentemente dal dispositivo o dal canale di sottoscrizione.
3.3 Dati relativi alle attività dell’utente nell’App
Durante l’utilizzo dell’App possono essere trattati:
storico delle richieste di acquisto inviate, inclusi articoli, taglie, colori, quantità e note libere;
storico dei riepiloghi di pagamento giornalieri, denominati Daily Summary;
storico delle spedizioni, compresi stato, indirizzo di consegna e conferme di ricezione;
prove di pagamento caricate dall’utente, come immagini o PDF di bonifici bancari e conferme PayPal;
foto eventualmente caricate dall’utente per richieste di articoli da catalogo outlet, cosiddetti “ordini personalizzati”;
preferenze di gender filter, ricerche eseguite e sezioni visitate.
3.4 Dati tecnici raccolti automaticamente
L’App e i servizi tecnici collegati possono raccogliere automaticamente:
indirizzo IP, tramite log server di Supabase;
modello del dispositivo, sistema operativo, versione e lingua;
versione dell’App installata;
token per le notifiche push, solo se l’utente concede il relativo permesso tramite il sistema operativo;
log di errori e crash raccolti tramite il servizio Sentry per finalità tecniche e di sicurezza.
I log di errori e crash sono configurati per ridurre al minimo la presenza di dati personali, rimuovendo automaticamente, ove possibile, informazioni come email, nomi e contenuti specifici dei messaggi.
3.5 Dati biometrici
L’App offre una funzionalità opzionale di sblocco biometrico tramite impronta digitale o riconoscimento del volto.
I dati biometrici non vengono mai trasmessi al Titolare e non sono raccolti dall’App.
Tali dati restano esclusivamente sul dispositivo dell’utente e sono gestiti dal sistema operativo iOS o Android tramite i rispettivi sistemi di sicurezza nativi, come Apple Keychain e Android Keystore.
L’App riceve dal sistema operativo solo l’esito della verifica biometrica, positivo o negativo.
3.6 Dati che i Servizi non trattano
Per chiarezza, i Servizi non raccolgono e non trattano:
dati di carte di credito o di debito;
categorie particolari di dati personali ai sensi dell’art. 9 GDPR, come origine etnica o razziale, opinioni politiche, convinzioni religiose, dati relativi alla salute, orientamento sessuale o dati biometrici usati per identificazione univoca;
dati di geolocalizzazione precisa, GPS, cronologia di posizione o geofencing;
audio o video registrati in continuo;
contenuti di rubrica, calendario o altre app del dispositivo;
cookie di profilazione o tecnologie di tracciamento pubblicitario da parte di terzi;
dati relativi a minori di 16 anni.
I Servizi non sono destinati a minori di 16 anni.
4. Finalità del trattamento e basi giuridiche
I dati personali sono trattati per le seguenti finalità, secondo le basi giuridiche previste dall’art. 6 GDPR.
4.1 Gestione dell’account e accesso al servizio
I dati sono utilizzati per creare e gestire l’account utente, consentire l’autenticazione e permettere l’accesso ai Servizi.
Base giuridica: esecuzione di un contratto, art. 6.1.b GDPR.
4.2 Gestione delle richieste di acquisto e delle spedizioni
I dati sono utilizzati per ricevere richieste di acquisto, verificare le prove di pagamento e organizzare la spedizione degli articoli confermati.
Base giuridica: esecuzione di un contratto, art. 6.1.b GDPR.
4.3 Comunicazioni operative
I dati sono utilizzati per inviare comunicazioni operative relative al servizio, come notifiche email transazionali, notifiche push e messaggi in-app sullo stato degli ordini.
Base giuridica: esecuzione di un contratto, art. 6.1.b GDPR.
Per le notifiche push autorizzate dal sistema operativo, la base giuridica è il consenso dell’utente, art. 6.1.a GDPR.
4.4 Sincronizzazione dell’abbonamento
I dati sono utilizzati per sincronizzare lo stato dell’abbonamento dal Sito verso l’App.
Base giuridica: esecuzione di un contratto, art. 6.1.b GDPR.
| 4-bis | Gestione e verifica degli abbonamenti sottoscritti tramite App Store di Apple o Google Play, inclusa la sincronizzazione dello stato dell'abbonamento attraverso il fornitore tecnico RevenueCat | Esecuzione di un contratto (art. 6.1.b) |
4.5 Obblighi fiscali e contabili
I dati possono essere conservati per adempiere a obblighi fiscali, contabili e documentali, inclusi fatturazione e registri obbligatori.
Base giuridica: adempimento di un obbligo legale, art. 6.1.c GDPR, in particolare artt. 2214 e 2220 del Codice Civile italiano.
4.6 Monitoraggio tecnico e sicurezza
I dati tecnici sono utilizzati per monitorare il corretto funzionamento dell’App, individuare e correggere errori, prevenire abusi e garantire la sicurezza informatica dei Servizi.
Base giuridica: legittimo interesse del Titolare, art. 6.1.f GDPR.
4.7 Difesa di un diritto
I dati possono essere trattati per la difesa di un diritto del Titolare in sede giudiziale o stragiudiziale.
Base giuridica: legittimo interesse del Titolare, art. 6.1.f GDPR.
4.8 Prevenzione di frodi e abusi
I dati possono essere trattati per prevenire frodi, usi impropri o abusi del servizio.
Base giuridica: legittimo interesse del Titolare, art. 6.1.f GDPR.
Il Titolare non effettua attività di marketing diretto, profilazione automatizzata o cessione di dati a terzi per finalità commerciali.
5. Modalità del trattamento
I dati personali sono trattati con strumenti elettronici, nel rispetto dei principi di liceità, correttezza, trasparenza, minimizzazione e limitazione della conservazione previsti dall’art. 5 GDPR.
Il Titolare adotta misure tecniche e organizzative adeguate, ai sensi dell’art. 32 GDPR, per proteggere i dati da accessi non autorizzati, divulgazione, modifica o distruzione accidentale o illecita.
In particolare:
la trasmissione dei dati tra l’App, i sistemi del Titolare e i sub-fornitori avviene tramite connessioni cifrate TLS 1.2 o superiore;
i dati sono archiviati in basi dati protette con cifratura at-rest presso i fornitori di hosting selezionati;
le credenziali di accesso degli utenti sono memorizzate sotto forma di hash crittografico irreversibile e mai in chiaro;
l’accesso ai dati amministrativi è limitato al solo personale autorizzato del Titolare, con autenticazione individuale;
sono applicate politiche di conservazione specifiche per ciascuna categoria di dato;
i sistemi di monitoraggio sono configurati per ridurre o rimuovere automaticamente eventuali dati identificativi non necessari.
6. Soggetti destinatari dei dati e responsabili del trattamento
Per fornire il servizio, il Titolare si avvale di fornitori esterni selezionati che agiscono in qualità di Responsabili del trattamento ai sensi dell’art. 28 GDPR, sulla base di specifici accordi di trattamento dei dati.
I dati possono essere comunicati ai destinatari indicati di seguito.
6.1 Sub-fornitori
Supabase, Inc.
Supabase viene utilizzato per database, autenticazione, archiviazione file, foto e PDF caricati dall’utente, e funzioni server-side.
Categorie di dati trattati: email, nome, indirizzi, hash password, contenuto delle richieste, immagini e identificativi univoci.
La sede legale è negli Stati Uniti. I server di archiviazione dati sono configurati a Francoforte, Germania.
Eventuali trasferimenti extra-UE sono gestiti tramite Clausole Contrattuali Standard e, ove applicabile, Data Privacy Framework.
Resend, Inc.
Resend viene utilizzato per l’invio di email transazionali, come inviti e comunicazioni operative, tramite il dominio theluxuryclubbyoldricha.app.
Categorie di dati trattati: email del destinatario, nome e contenuto del messaggio.
La sede è negli Stati Uniti, con mirror UE.
Eventuali trasferimenti extra-UE sono gestiti tramite Clausole Contrattuali Standard e, ove applicabile, Data Privacy Framework.
Functional Software, Inc. d/b/a Sentry
Sentry viene utilizzato per il monitoraggio di errori e crash dell’App, per finalità tecniche e di sicurezza.
Categorie di dati trattati: stack trace tecnici, modello del dispositivo, versione del sistema operativo e versione dell’App.
Le informazioni potenzialmente personali, come email, nomi e contenuti dei messaggi, vengono filtrate automaticamente prima dell’invio, ove tecnicamente possibile.
La sede legale è negli Stati Uniti. I server sono configurati a Francoforte, Germania.
Eventuali trasferimenti extra-UE sono gestiti tramite Clausole Contrattuali Standard e, ove applicabile, Data Privacy Framework.
Cloudflare, Inc.
Cloudflare viene utilizzato per DNS autoritativo e ottimizzazione del traffico per il dominio email del Titolare.
Categorie di dati trattati: esclusivamente metadati DNS e dati tecnici connessi al traffico di rete.
Cloudflare non tratta contenuti degli ordini o dati di pagamento caricati dagli utenti tramite l’App.
Eventuali trasferimenti extra-UE sono gestiti tramite Clausole Contrattuali Standard.
Apple Inc. — Apple Push Notification service
Apple interviene per il recapito delle notifiche push agli utenti che hanno autorizzato le notifiche su dispositivi iOS.
Categorie di dati trattati: token di notifica del dispositivo, cioè un identificativo tecnico generato dal sistema operativo.
Eventuali trasferimenti extra-UE sono gestiti tramite Clausole Contrattuali Standard e, ove applicabile, Data Privacy Framework.
Google LLC — Firebase Cloud Messaging
Google interviene per il recapito delle notifiche push agli utenti che hanno autorizzato le notifiche su dispositivi Android.
Categorie di dati trattati: token di notifica del dispositivo.
Eventuali trasferimenti extra-UE sono gestiti tramite Clausole Contrattuali Standard e, ove applicabile, Data Privacy Framework.
| RevenueCat, Inc. (USA) | Sede legale: USA. | Middleware per la gestione tecnica degli abbonamenti in-app: validazione delle ricevute Apple App Store / Google Play, sincronizzazione dello stato
dell'abbonamento, webhook verso l'infrastruttura del Titolare. | Identificativo utente attribuito da RevenueCat, identificativi di transazione Apple/Google, stato dell'abbonamento, prodotto
sottoscritto. | Sì, SCC + DPF. |
6.2 Soggetti terzi autonomi
Alcuni soggetti trattano dati personali in qualità di Titolari autonomi del trattamento e non per conto del Titolare.
Wix.com Ltd.
Wix opera, a seconda delle funzionalità utilizzate, come fornitore tecnologico del sito istituzionale e/o come titolare autonomo per alcune attività proprie descritte nella sua privacy policy.
La presente informativa riguarda i soli dati ricevuti dall’App tramite la sincronizzazione dello stato di abbonamento dal Sito.
Privacy policy Wix:
https://www.wix.com/about/privacy
PayPal Europe
Quando l’utente sceglie di pagare un acquisto tramite PayPal, accetta direttamente la privacy policy di PayPal.
Il Titolare riceve dal cliente solamente l’immagine o il PDF della conferma di pagamento caricata in App.
Istituti bancari del cliente
Quando l’utente paga tramite bonifico bancario, il rapporto è esclusivamente tra il cliente e il proprio istituto bancario.
Il Titolare riceve solamente la prova di pagamento caricata dall’utente in App.
Corrieri di spedizione
Per la consegna fisica degli articoli, il nome e l’indirizzo dell’utente possono essere comunicati al corriere selezionato dal Titolare.
La comunicazione può avvenire fuori dall’App tramite canali ordinari, ad esempio WhatsApp, telefono o sistema di prenotazione del corriere.
Il corriere tratta i dati di spedizione come Titolare autonomo del trattamento.
6.3 Comunicazione ad autorità
I dati personali possono essere comunicati ad autorità giudiziarie, amministrative o tributarie su loro richiesta legittima, in adempimento a un obbligo di legge.
6.4 Diffusione
I dati personali non sono mai diffusi, cioè non sono messi a disposizione di un numero indeterminato di soggetti.
7. Trasferimento dei dati al di fuori dell’Unione Europea
Alcuni sub-fornitori indicati nella presente informativa hanno sede negli Stati Uniti o in altri Paesi al di fuori dell’Unione Europea o dello Spazio Economico Europeo.
Per garantire un livello di protezione dei dati conforme al GDPR, il trasferimento avviene esclusivamente sulla base di:
decisioni di adeguatezza della Commissione Europea, ove applicabili;
Clausole Contrattuali Standard approvate dalla Commissione Europea ai sensi della decisione 2021/914;
eventuali misure supplementari, ove necessarie, a seguito di una valutazione caso per caso.
Per i fornitori statunitensi, il trasferimento può basarsi anche sull’EU-U.S. Data Privacy Framework, ove il fornitore risulti effettivamente certificato e la specifica attività rientri nell’ambito della certificazione.
Tra le misure supplementari adottate rientrano, ove applicabili:
cifratura in transito tramite TLS 1.2 o superiore;
cifratura at-rest;
residenza dei dati in regione UE quando offerta dal fornitore;
accesso limitato secondo il principio del minimo privilegio;
verifica periodica dei fornitori utilizzati.
Una copia delle Clausole Contrattuali Standard e degli ulteriori riferimenti contrattuali è disponibile su richiesta scritta inviata all’indirizzo email del Titolare.
8. Periodo di conservazione dei dati
Il Titolare conserva i dati personali per il tempo strettamente necessario al perseguimento delle finalità per cui sono stati raccolti e, in ogni caso, nei limiti previsti dalla normativa vigente.
Dati account ordinari
I dati account, come email, nome, password hash, preferenze e indirizzi non collegati alla fatturazione, sono conservati per la durata del rapporto contrattuale e per 24 mesi dalla chiusura, salvo necessità di ulteriore conservazione per obblighi di legge, contestazioni o tutela di diritti.
Documenti fiscali e contabili
Fatture, riepiloghi di pagamento e prove di pagamento collegate alla fatturazione sono conservati per 10 anni dalla data del documento, in conformità agli obblighi civilistici e fiscali previsti dagli artt. 2214 e 2220 del Codice Civile.
Storico richieste di acquisto e spedizioni
Lo storico delle richieste di acquisto e delle spedizioni è conservato per 10 anni dalla chiusura, nei limiti strettamente necessari agli obblighi fiscali e di documentazione contabile.
Foto custom caricate dall’utente
Le foto caricate per richieste da catalogo o ordini personalizzati sono conservate per 12 mesi dalla chiusura della richiesta, salvo cancellazione anticipata su richiesta dell’utente, ove possibile.
Notifiche in-app
Le notifiche in-app sono conservate per 90 giorni.
Log di errori
I log di errori raccolti tramite Sentry sono conservati per 30 giorni, secondo la politica di conservazione del piano Sentry attualmente utilizzato.
Log webhook di sincronizzazione abbonamento
I log degli eventi webhook di sincronizzazione dell’abbonamento sono conservati per 12 mesi, per finalità di tracciabilità tecnica dell’integrazione.
Token di notifiche push
I token di notifiche push sono conservati per la durata dell’installazione dell’App sul dispositivo, salvo revoca del consenso o disattivazione tecnica.
Account cancellati su richiesta dell’utente
In caso di richiesta di cancellazione dell’account, i dati personali ordinari sono eliminati entro 30 giorni.
Restano conservati, in archivio separato e ad accesso limitato, i soli dati necessari per obblighi fiscali, contabili, antiriciclaggio ove applicabili, gestione di contestazioni e tutela dei diritti del Titolare.
8.1 Minimizzazione delle prove di pagamento
Le prove di pagamento caricate dall’utente, come screenshot di bonifici o conferme PayPal, possono contenere dati bancari ulteriori rispetto a quelli necessari per la verifica del pagamento.
L’utente è invitato a caricare solo le informazioni essenziali, come:
importo;
data;
causale;
intestatario;
beneficiario.
L’utente è inoltre invitato a oscurare preventivamente eventuali dati non pertinenti, come saldo del conto, altri movimenti o informazioni bancarie non necessarie.
Il Titolare tratta tali immagini in qualità di autonomo titolare del trattamento e si impegna a conservarle solo per il tempo strettamente necessario agli obblighi indicati nella presente informativa.
Decorsi i termini di conservazione, i dati saranno cancellati o resi anonimi, salvo che la loro ulteriore conservazione sia necessaria per uno specifico obbligo di legge o per la tutela di un diritto in sede giudiziale.
In caso di esercizio del diritto alla cancellazione, art. 17 GDPR, da parte dell’utente, il Titolare procederà alla cancellazione dei dati personali, fatta salva la conservazione esclusivamente di quei dati strettamente necessari ad assolvere obblighi di legge o a tutelare diritti del Titolare in sede giudiziale, per il tempo minimo previsto dalla normativa applicabile.
9. Diritti dell’interessato
Ai sensi degli articoli 15 e seguenti del GDPR, l’utente ha il diritto di esercitare in qualsiasi momento, gratuitamente, i seguenti diritti:
diritto di accesso ai propri dati personali;
diritto di rettifica dei dati inesatti o incompleti;
diritto alla cancellazione, cosiddetto “diritto all’oblio”;
diritto di limitazione del trattamento;
diritto alla portabilità dei dati in formato strutturato e leggibile da dispositivo automatico;
diritto di opposizione al trattamento basato sul legittimo interesse;
diritto di non essere sottoposto a una decisione basata unicamente sul trattamento automatizzato;
diritto di revocare il consenso in qualsiasi momento, ove il trattamento sia basato sul consenso.
Il diritto di non essere sottoposto a decisioni automatizzate non trova applicazione al servizio in oggetto, poiché i Servizi non effettuano decisioni automatizzate con effetti giuridici o analogamente significativi sull’utente.
9.1 Come esercitare i diritti
L’utente può esercitare i propri diritti scrivendo una richiesta all’indirizzo email:
theluxuryclubservizi@gmail.com
oppure alla PEC:
Nella richiesta è opportuno indicare:
nome e cognome;
email registrata sull’App;
diritto che si intende esercitare;
eventuali informazioni utili, ad esempio categoria specifica di dati o motivazione della richiesta.
Il Titolare risponderà entro 30 giorni dalla ricezione della richiesta.
Tale termine può essere prorogato di ulteriori 60 giorni in caso di particolare complessità o numerosità delle richieste, con previa comunicazione all’utente.
9.2 Cancellazione dell’account
L’utente può richiedere la cancellazione del proprio account:
direttamente dall’App, nella sezione Profilo → Cancella il mio account;
tramite la pagina pubblica https://www.theluxuryclubbyoldricha.com/cancella-account
;
inviando una richiesta all’indirizzo email del Titolare.
A seguito della richiesta, il Titolare provvederà entro 30 giorni a:
cancellare i dati personali dell’utente non coperti da obblighi legali di conservazione;
conservare, in archivio separato e ad accesso limitato, i soli dati strettamente necessari per obblighi fiscali, contabili, antiriciclaggio ove applicabili, gestione di contestazioni e tutela dei diritti del Titolare;
bloccare l’accesso all’App;
disattivare le credenziali di autenticazione.
L’utente riceverà una conferma scritta dell’avvenuta cancellazione, con indicazione dei dati eliminati e di quelli eventualmente conservati per obbligo di legge.
9.3 Reclamo all’Autorità Garante
L’utente ha sempre il diritto di proporre reclamo all’Autorità Garante per la Protezione dei Dati Personali.
Garante per la Protezione dei Dati Personali
Piazza Venezia n. 11
00187 Roma
Sito web: https://www.garanteprivacy.it
10. Notifiche push
L’App può inviare notifiche push al dispositivo dell’utente per finalità esclusivamente operative legate al servizio.
Le notifiche possono riguardare, ad esempio:
conferme di ordine;
richieste di caricamento della prova di pagamento;
aggiornamenti sullo stato della spedizione;
comunicazioni operative relative al servizio.
Le notifiche push non sono utilizzate per finalità di marketing.
L’invio di notifiche push richiede l’autorizzazione esplicita del sistema operativo.
L’utente può disattivare le notifiche in qualsiasi momento dalle impostazioni del proprio dispositivo.
Su iOS:
Impostazioni → Notifiche → The Luxury Club
Su Android:
Impostazioni → App → The Luxury Club → Notifiche
11. Cookie e tecnologie di archiviazione locale
La presente sezione descrive l’utilizzo di cookie e tecnologie analoghe da parte dei Servizi.
Per “cookie” si intende un file di testo di piccole dimensioni memorizzato sul dispositivo dell’utente per ricordare preferenze, mantenere una sessione attiva o consentire alcune funzionalità del servizio.
Più in generale, il termine include anche tecnologie di archiviazione locale che svolgono funzioni simili, come Local Storage, SecureStorage, Keychain, AsyncStorage e identificatori tecnici del dispositivo.
11.1 Assenza di cookie di profilazione
Il Sito e l’App non utilizzano:
cookie di profilazione;
cookie pubblicitari;
cookie di tracciamento di terze parti;
identificatori pubblicitari, come IDFA o Google Advertising ID;
strumenti di analisi del comportamento dell’utente a fini commerciali;
strumenti di rivendita dati;
sistemi di tracciamento cross-site o cross-app.
Il Titolare non condivide dati con reti pubblicitarie e non effettua attività di profilazione commerciale degli utenti.
11.2 Tecnologie utilizzate dall’App
L’App utilizza esclusivamente tecnologie di archiviazione locale strettamente necessarie al funzionamento del servizio.
Tali tecnologie sono utilizzate per finalità tecniche, funzionali e di sicurezza e, pertanto, non richiedono il consenso dell’utente ai sensi dell’art. 122 del Codice della Privacy italiano e delle Linee guida dell’Autorità Garante in materia di cookie del 10 giugno 2021.
AsyncStorage — preferenze utente
Tipo di tecnologia:
archiviazione persistente locale gestita dal sistema operativo del dispositivo iOS o Android.
Funzione:
memorizzare alcune preferenze di sessione dell’utente, come ad esempio:
filtro per genere selezionato nel feed, ad esempio donna, uomo o bambino;
ultima sezione visitata;
stato dei modali informativi già visualizzati, ad esempio “non mostrare più”.
Durata:
persistente fino alla disinstallazione dell’App o al reset manuale da parte dell’utente.
SecureStore, Keychain e Keystore — autenticazione
Tipo di tecnologia:
archivio crittografato sicuro fornito dal sistema operativo.
Funzione:
memorizzare in modo sicuro il token di sessione e, se l’utente lo ha attivato, il flag che abilita lo sblocco biometrico all’avvio dell’App.
Il dato biometrico, come impronta digitale o riconoscimento del volto, non viene mai salvato dall’App.
Il dato biometrico rimane esclusivamente nel sistema sicuro del dispositivo ed è gestito dal sistema operativo.
Durata:
persistente fino al logout, alla revoca dell’accesso o alla disinstallazione dell’App.
Token di sessione Supabase
Tipo di tecnologia:
token JWT di autenticazione, archiviato in AsyncStorage.
Funzione:
mantenere l’utente autenticato tra una sessione e l’altra, evitando di richiedere nuovamente le credenziali a ogni avvio dell’App.
Il token ha una scadenza limitata e viene rinnovato automaticamente finché l’utente resta attivo.
Durata:
tipicamente 1 ora, con rinnovo automatico finché l’utente non effettua il logout.
Il token viene cancellato al logout.
Token di notifica push
Tipo di tecnologia:
identificativo tecnico opaco generato dal sistema operativo tramite Apple Push Notification service o Firebase Cloud Messaging.
Funzione:
consentire al Titolare di inviare notifiche push operative al dispositivo dell’utente, solo se l’utente ha autorizzato le notifiche tramite il prompt del sistema operativo.
Le notifiche possono riguardare, ad esempio:
richiesta confermata;
invito a caricare la prova del bonifico;
aggiornamento sullo stato dell’ordine;
comunicazioni operative relative al servizio.
Durata:
fino a quando l’utente disinstalla l’App o revoca le notifiche dalle impostazioni di sistema.
11.3 Cookie utilizzati dal Sito
Il Sito è realizzato con la piattaforma Wix.
Sul Sito sono utilizzati esclusivamente cookie tecnici e funzionali necessari al corretto funzionamento delle pagine, della navigazione, della sicurezza del servizio e della gestione dell’abbonamento.
Cookie tecnici e di sessione
I cookie tecnici e di sessione possono essere utilizzati per:
identificare la sessione del visitatore durante la navigazione;
garantire la sicurezza del Sito;
consentire il corretto funzionamento delle pagine;
distribuire il traffico tra i server Wix tramite sistemi di bilanciamento del carico;
salvare eventuali preferenze di lingua o visualizzazione scelte dall’utente.
Cookie funzionali per l’abbonamento
Quando l’utente sottoscrive l’abbonamento sul Sito, possono essere utilizzati cookie funzionali necessari a:
gestire il flusso di pagamento, in collaborazione con i prestatori di pagamento integrati da Wix;
riconoscere l’utente nelle pagine successive del Sito;
consentire il corretto completamento della procedura di abbonamento.
Questi cookie sono necessari per il funzionamento del servizio richiesto dall’utente.
Assenza di cookie di profilazione sul Sito
Il Sito non utilizza cookie di profilazione, marketing, remarketing o tracciamento pubblicitario.
Pertanto, ai sensi dell’art. 122 del Codice della Privacy italiano, non è richiesto un banner di consenso ai cookie per finalità di profilazione, fatta salva la classificazione di eventuali cookie tecnici di terze parti utilizzati dalla piattaforma Wix per finalità strettamente operative.
11.4 Gestione e disabilitazione
L’utente può in qualsiasi momento gestire le tecnologie utilizzate dai Servizi.
Sul Sito, l’utente può:
cancellare i cookie dal browser;
bloccare i cookie tramite le impostazioni di privacy del browser;
navigare in modalità privata o in incognito;
modificare le preferenze relative ai cookie tecnici, ove il browser lo consenta.
La disabilitazione dei cookie tecnici può tuttavia compromettere il corretto funzionamento del Sito, della navigazione o della procedura di abbonamento.
Sull’App, l’utente può:
cancellare le preferenze locali effettuando il logout;
eliminare i dati locali tramite disinstallazione dell’App;
revocare l’attivazione dello sblocco biometrico dalla sezione Profilo dell’App;
disattivare le notifiche push dalle impostazioni di sistema del dispositivo.
Per maggiori dettagli sui cookie tecnici e sulle tecnologie utilizzate dalla piattaforma Wix, si rinvia alla documentazione privacy di Wix disponibile all’indirizzo:
https://www.wix.com/about/privacy
12. Minori
Il servizio non è destinato a persone di età inferiore ai 16 anni.
Il Titolare non raccoglie consapevolmente dati personali di minori di 16 anni.
Qualora il Titolare venga a conoscenza della raccolta involontaria di tali dati, provvederà alla loro cancellazione.
I genitori o i tutori legali che ritengano che un minore sotto la loro responsabilità abbia fornito dati personali al Titolare possono contattarlo all’indirizzo email indicato nella sezione 1 per richiedere la cancellazione.
13. Sicurezza e violazioni dei dati
In caso di violazione dei dati personali, cosiddetto data breach, tale da presentare un rischio per i diritti e le libertà degli utenti, il Titolare provvederà a notificare la violazione all’Autorità Garante entro 72 ore dalla scoperta, ai sensi dell’art. 33 GDPR.
Qualora il rischio sia elevato, gli utenti interessati saranno informati senza indebito ritardo, ai sensi dell’art. 34 GDPR, attraverso i canali di contatto disponibili, come email o notifica in-app.
14. Modifiche alla presente informativa
Il Titolare si riserva il diritto di modificare la presente informativa nel tempo.
Eventuali modifiche saranno comunicate tramite l’App o via email.
La data dell’ultimo aggiornamento è sempre indicata all’inizio del documento.
In caso di modifiche sostanziali al trattamento dei dati personali, in particolare in caso di introduzione di nuove finalità non rientranti tra quelle attuali, sarà richiesta una nuova manifestazione del consenso ove necessario.