Documento legale

Privacy Policy

Versione: 1.0  ·  Data: Marzo 2025  ·  Ultimo aggiornamento: Marzo 2025
Titolare: Roccapina Oü  ·  Applicabile a: rondo.city e applicazione Rondō.city
🇪🇺 Conforme al Regolamento (UE) 2016/679 — GDPR
Indice
1. Titolare del Trattamento e DPO 2. Dati che raccogliamo 3. Finalità e basi giuridiche del trattamento 4. Conservazione dei dati 5. Trasferimento a paesi terzi 6. Responsabili esterni del trattamento 7. I tuoi diritti 8. Cookie e tecnologie di tracciamento 9. Sicurezza dei dati 10. Modifiche alla presente Policy 11. Contatti

01Titolare del Trattamento e DPO

Il Titolare del Trattamento dei dati personali raccolti tramite il sito rondo.city e l'applicazione Rondō.city è:

Titolare del Trattamento

Roccapina Oü
Registro delle imprese estone — [numero di registrazione]
Indirizzo: [indirizzo sede Roccapina Oü]
Email: info@rondo.city

Ai sensi dell'art. 37 del GDPR, è stato designato un Responsabile della Protezione dei Dati (DPO):

Data Protection Officer (DPO)

Marco Rovatti
Email DPO: dpo@rondo.city
Per qualsiasi questione relativa al trattamento dei tuoi dati personali, puoi contattare il DPO direttamente all'indirizzo email sopra indicato.

02Dati che raccogliamo

Rondō.city raccoglie le seguenti categorie di dati personali:

2.1 Dati forniti direttamente dall'utente

DatoFinalitàObbligatorio
Nome e cognomeIdentificazione account
Indirizzo emailAutenticazione e comunicazioni di servizio
PasswordAccesso sicuro (conservata in forma di hash bcrypt, mai in chiaro)
Nome azienda / mandantePersonalizzazione del servizioNo
Dati portafoglio clientiFunzionamento del servizio di ottimizzazione visiteNo

2.2 Dati raccolti automaticamente

2.3 Dati da terze parti (Google OAuth)

Se scegli di accedere tramite il tuo account Google, riceviamo da Google LLC il tuo nome, indirizzo email e identificatore univoco Google. Non riceviamo la tua password Google né accesso ad altri servizi Google.

Nessun dato sensibile

Rondō.city non tratta dati di categoria particolare (art. 9 GDPR): nessun dato sanitario, politico, religioso, biometrico o relativo all'origine etnica.

03Finalità e basi giuridiche del trattamento

FinalitàBase giuridicaRiferimento GDPR
Registrazione e gestione accountEsecuzione del contratto di servizioArt. 6(1)(b)
Erogazione del servizio SaaSEsecuzione del contratto di servizioArt. 6(1)(b)
Sicurezza del servizio e prevenzione frodiLegittimo interesse del TitolareArt. 6(1)(f)
Adempimento obblighi legaliObbligo legaleArt. 6(1)(c)
Comunicazioni commerciali e newsletterConsenso esplicito dell'interessatoArt. 6(1)(a)
Miglioramento del servizio (dati aggregati anonimi)Legittimo interesse del TitolareArt. 6(1)(f)

I dati personali non vengono utilizzati per decisioni automatizzate o profilazione ai sensi dell'art. 22 GDPR.

04Conservazione dei dati

Categoria datoPeriodo di conservazione
Dati account (nome, email)Per tutta la durata del rapporto contrattuale + 12 mesi dopo la cancellazione
Dati portafoglio clientiFino alla cancellazione dell'account o richiesta esplicita dell'utente
Log di sicurezza (IP, timestamp)Massimo 90 giorni, poi eliminati automaticamente
Token di sessione JWTFinché la sessione è attiva o fino alla scadenza del token
Dati di fatturazione (se applicabile)10 anni per obbligo legale fiscale

Alla scadenza del periodo di conservazione, i dati vengono eliminati in modo sicuro e permanente. Prima della cancellazione dell'account, l'utente può esportare tutti i propri dati in formato CSV direttamente dall'applicazione.

05Trasferimento a paesi terzi

Alcuni dei nostri fornitori di servizi tecnici hanno sede o gestiscono infrastrutture al di fuori dello Spazio Economico Europeo (SEE). In tali casi, il trasferimento di dati avviene nel rispetto degli artt. 44-49 GDPR tramite:

Impegno sulla residenza dei dati

Rondō.city si impegna a mantenere il database principale nella regione EU-Central (Francoforte, Germania) su infrastruttura AWS, garantendo la residenza dei dati all'interno del SEE.

06Responsabili esterni del trattamento

Ai sensi dell'art. 28 GDPR, Rondō.city si avvale dei seguenti responsabili esterni del trattamento, con i quali sono stati stipulati appositi accordi (DPA):

FornitoreServizioPaeseGaranzie GDPR
Supabase Inc.Database PostgreSQL, autenticazioneUSA (server EU)SCC + DPA firmato
Google LLCGoogle OAuth 2.0 (accesso opzionale)USA / EUEU-US Data Privacy Framework
CloudysHosting file statici sito webUEArt. 44 GDPR — SEE

I responsabili esterni trattano i dati esclusivamente secondo le nostre istruzioni e non possono utilizzarli per finalità proprie.

07I tuoi diritti

In qualità di interessato, hai i seguenti diritti ai sensi del GDPR:

DirittoDescrizioneCome esercitarlo
Accesso (art. 15)Ottenere copia dei tuoi dati personali trattatiEmail a dpo@rondo.city
Rettifica (art. 16)Correggere dati inesatti o incompletiDirettamente nell'app o via email
Cancellazione (art. 17)Richiedere l'eliminazione dei tuoi datiFunzione nell'app o email al DPO
Limitazione (art. 18)Limitare il trattamento in determinate circostanzeEmail a dpo@rondo.city
Portabilità (art. 20)Ricevere i tuoi dati in formato strutturato (CSV)Export diretto dall'app
Opposizione (art. 21)Opporti al trattamento basato su legittimo interesseEmail a dpo@rondo.city
Revoca consenso (art. 7)Revocare il consenso in qualsiasi momentoCancellazione account nell'app

Le richieste vengono evase entro 30 giorni dal ricevimento. In casi di particolare complessità, il termine può essere prorogato di ulteriori 60 giorni, previa comunicazione all'interessato.

Diritto di reclamo

Hai il diritto di proporre reclamo all'Autorità Garante per la protezione dei dati personali del tuo paese. Per l'Italia: Garante Privacygaranteprivacy.it. Per la Svizzera: IFPDTedoeb.admin.ch.

08Cookie e tecnologie di tracciamento

Rondō.city utilizza esclusivamente cookie tecnici strettamente necessari al funzionamento del servizio:

Cookie / TokenFinalitàDurataTipo
sb-access-tokenToken di sessione Supabase Auth1 ora (rinnovabile)Tecnico necessario
sb-refresh-tokenRinnovo automatico sessione60 giorniTecnico necessario
localStorage (app)Preferenze e dati locali dell'appPersistente (fino a cancellazione)Tecnico necessario

Non utilizziamo cookie di profilazione, cookie pubblicitari o strumenti di tracciamento di terze parti (es. Google Analytics, Facebook Pixel). Non vendiamo dati a terzi e non mostriamo pubblicità.

Zero pubblicità

Rondō.city è un servizio in abbonamento. I tuoi dati non vengono mai utilizzati per finalità pubblicitarie né ceduti a terzi per tali scopi.

09Sicurezza dei dati

Adottiamo misure tecniche e organizzative adeguate ai sensi dell'art. 32 GDPR per proteggere i tuoi dati personali:

In caso di violazione dei dati (data breach) che possa comportare un rischio per i tuoi diritti e libertà, ti informeremo senza ingiustificato ritardo ai sensi dell'art. 34 GDPR.

10Modifiche alla presente Policy

Ci riserviamo il diritto di aggiornare la presente Privacy Policy in qualsiasi momento. In caso di modifiche sostanziali, ti informeremo tramite email all'indirizzo registrato o tramite avviso nell'applicazione, almeno 15 giorni prima dell'entrata in vigore delle modifiche.

La versione aggiornata sarà sempre disponibile su questa pagina con indicazione della data di ultimo aggiornamento. Continuando a utilizzare il servizio dopo tale data, accetti le modifiche apportate.

11Contatti

Contatta il DPO

Per qualsiasi domanda, richiesta o reclamo relativo al trattamento dei tuoi dati personali:

Marco Rovatti — Data Protection Officer
📧 dpo@rondo.city

Per richieste generali sul servizio:
📧 info@rondo.city
🌐 rondo.city