DATI PERSONALI

Informativa privacy

1. Chi tratta i dati e in quale ruolo

EventGryph tratta i dati degli account come titolare del trattamento. Per i dati raccolti tramite pagine evento e moduli creati dagli organizzatori, l’organizzatore decide finalità e contenuti ed è di regola titolare autonomo; EventGryph opera quale responsabile tecnico del trattamento. L’organizzatore deve fornire eventuali informazioni aggiuntive relative al proprio evento.

2. Dati, finalità e basi giuridiche

  • Account: nome, email, credenziali protette, sessioni e impostazioni di sicurezza, per creare e proteggere l’account ed erogare il servizio (esecuzione del contratto).
  • Eventi e collaborazione: contenuti, ruoli e inviti, per pubblicare e amministrare l’evento (contratto).
  • Prenotazioni: nome, email, stato, posizione in lista e messaggi di servizio, per eseguire la prenotazione richiesta e gestire l’evento (misure precontrattuali/contratto).
  • Moduli e playtest: risposte e codice scelto dall’utente; non inserire dati sensibili o identificativi se non richiesti dall’organizzatore (finalità e base indicate dall’organizzatore).
  • Sicurezza: log tecnici essenziali, indirizzo IP e dati del dispositivo, per prevenire abusi e proteggere il servizio (legittimo interesse e obblighi di sicurezza).
  • Obblighi di legge: dati necessari a rispondere ad autorità e tutelare diritti (obbligo legale o legittimo interesse).

EventGryph non usa i dati di prenotazione per marketing e non adotta decisioni esclusivamente automatizzate con effetti giuridici.

3. Destinatari e trasferimenti

I dati sono accessibili all’organizzatore e ai collaboratori autorizzati dell’evento. I fornitori tecnici includono Cloudflare (hosting, database e sicurezza) e Resend (email transazionali). Alcuni fornitori possono trattare dati fuori dallo SEE sulla base delle garanzie previste dal GDPR, incluse decisioni di adeguatezza o clausole contrattuali standard. Non vendiamo dati personali.

4. Conservazione

I dati dell’account restano finché l’account è attivo e vengono poi cancellati o anonimizzati, salvo obblighi di legge o necessità di difesa. Prenotazioni e risposte sono conservate per il tempo stabilito dall’organizzatore e comunque non oltre quanto necessario all’evento; gli organizzatori devono eliminarle quando esaurita la finalità. Gli inviti non accettati e i log di sicurezza devono essere oggetto di cancellazione periodica. Le copie di backup seguono i cicli tecnici del fornitore.

5. Diritti

Puoi chiedere accesso, rettifica, cancellazione, limitazione, portabilità e opposizione, oppure revocare un consenso senza pregiudicare i trattamenti precedenti. Scrivi a privacy@eventgryph.com. Per dati raccolti da un organizzatore puoi contattare anche quest’ultimo. Hai diritto di proporre reclamo al Garante per la protezione dei dati personali.

6. Obbligatorietà e minori

I campi contrassegnati come obbligatori sono necessari per fornire la funzione richiesta. Il servizio organizzatori è destinato a maggiorenni; chi organizza attività rivolte a minori deve predisporre informative, autorizzazioni e garanzie adeguate senza raccogliere dati eccedenti.

7. Sicurezza e aggiornamenti

Applichiamo controllo degli accessi, credenziali protette, autenticazione a due fattori disponibile e misure di minimizzazione. Nessun sistema è privo di rischi. Modifiche sostanziali a questa informativa saranno comunicate nel servizio o via email quando necessario.