DATI PERSONALI
Informativa privacy
Ultimo aggiornamento: 5 settembre 2026
EventGryph è il titolare dei trattamenti necessari al funzionamento della piattaforma; per richieste privacy, esercizio dei diritti o informazioni sull’identità e sui recapiti completi del gestore scrivi a privacy@eventgryph.com. Per i dati raccolti tramite un singolo evento, l’organizzatore indicato nella pagina evento opera come titolare autonomo.
1. Chi tratta i dati e in quale ruolo
EventGryph tratta i dati degli account come titolare del trattamento. Per i dati raccolti tramite pagine evento e moduli creati dagli organizzatori, l’organizzatore decide finalità e contenuti ed è di regola titolare autonomo; EventGryph opera quale responsabile tecnico del trattamento. L’organizzatore deve fornire eventuali informazioni aggiuntive relative al proprio evento.
2. Dati, finalità e basi giuridiche
- Account: nome, email, credenziali protette, sessioni e impostazioni di sicurezza, per creare e proteggere l’account ed erogare il servizio (esecuzione del contratto).
- Eventi e collaborazione: contenuti, ruoli e inviti, per pubblicare e amministrare l’evento (contratto).
- Prenotazioni: nome, email, stato, posizione in lista e messaggi di servizio, per eseguire la prenotazione richiesta e gestire l’evento (misure precontrattuali/contratto).
- Moduli e playtest: risposte e codice scelto dall’utente; non inserire dati sensibili o identificativi se non richiesti dall’organizzatore (finalità e base indicate dall’organizzatore).
- Sicurezza: log tecnici essenziali, indirizzo IP e dati del dispositivo, per prevenire abusi e proteggere il servizio (legittimo interesse e obblighi di sicurezza).
- Obblighi di legge: dati necessari a rispondere ad autorità e tutelare diritti (obbligo legale o legittimo interesse).
EventGryph non usa i dati di prenotazione per marketing e non adotta decisioni esclusivamente automatizzate con effetti giuridici.
3. Destinatari e trasferimenti
I dati sono accessibili all’organizzatore e ai collaboratori autorizzati dell’evento. I fornitori tecnici includono Cloudflare (hosting, database e sicurezza) e Resend (email transazionali). Alcuni fornitori possono trattare dati fuori dallo SEE sulla base delle garanzie previste dal GDPR, incluse decisioni di adeguatezza o clausole contrattuali standard. Non vendiamo dati personali.
4. Conservazione
I dati dell’account restano finché l’account è attivo e vengono poi cancellati o anonimizzati, salvo obblighi di legge o necessità di difesa. Prenotazioni e risposte sono conservate per il tempo stabilito dall’organizzatore e comunque non oltre quanto necessario all’evento; gli organizzatori devono eliminarle quando esaurita la finalità. Gli inviti non accettati e i log di sicurezza devono essere oggetto di cancellazione periodica. Le copie di backup seguono i cicli tecnici del fornitore.
5. Diritti
Puoi chiedere accesso, rettifica, cancellazione, limitazione, portabilità e opposizione, oppure revocare un consenso senza pregiudicare i trattamenti precedenti. Scrivi a privacy@eventgryph.com. Per dati raccolti da un organizzatore puoi contattare anche quest’ultimo. Hai diritto di proporre reclamo al Garante per la protezione dei dati personali.
6. Obbligatorietà e minori
I campi contrassegnati come obbligatori sono necessari per fornire la funzione richiesta. Il servizio organizzatori è destinato a maggiorenni; chi organizza attività rivolte a minori deve predisporre informative, autorizzazioni e garanzie adeguate senza raccogliere dati eccedenti.
7. Sicurezza e aggiornamenti
Applichiamo controllo degli accessi, credenziali protette, autenticazione a due fattori disponibile e misure di minimizzazione. Nessun sistema è privo di rischi. Modifiche sostanziali a questa informativa saranno comunicate nel servizio o via email quando necessario.