Informativa sulla Privacy - Play the Event
Versione: 2.4
In vigore dal: 9 ottobre 2026
Questa Informativa è disponibile in italiano e in inglese. In caso di divergenza fra le due versioni prevale la versione italiana.
Questa Informativa spiega quali dati personali trattiamo quando usi Play the Event (il sito playtheevent.com, l'applicazione web e l'app), perché li trattiamo, per quanto tempo li conserviamo, a chi li comunichiamo e quali diritti hai, ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR) e del D.Lgs. 30 giugno 2003, n. 196 (Codice privacy). Non è un contratto e non ti chiediamo di accettarla: ti informa. I Termini e Condizioni d'Uso sono un documento a parte (playtheevent.com/it/legale/termini-di-servizio).
In breve
- Chi tratta i tuoi dati: Federico Calò, persona fisica, titolare di Play the Event. Per ogni richiesta: info@playtheevent.com (Sezione 1).
- Che cosa trattiamo: i dati del tuo account, gli eventi che crei con le persone che inviti, i dati tecnici necessari a far funzionare il sito, la misura di come usi il servizio, a cui puoi opporti in un passo dal profilo, il conteggio di quante volte le pagine del sito sono viste - senza cookie e senza alcun codice che ti riguardi (Sezione 3.19) - e, solo se lo scegli, le statistiche di Google Analytics e la misura delle conversioni dei nostri annunci con Google Ads (Sezione 3).
- Dove: su un server in Germania. Il fornitore del server, OVHcloud US, ha sede negli Stati Uniti: per questo trattiamo il rapporto come un trasferimento di dati verso gli Stati Uniti (Sezione 6.1).
- Intelligenza artificiale: l'assistente gira sul nostro server; nessun fornitore esterno di intelligenza artificiale riceve le tue conversazioni, i tuoi documenti o i tuoi eventi (Sezione 6.3).
- Cookie: i cookie tecnici servono sempre; le statistiche e la pubblicità di Google sono spente finché non le accendi dal banner, e puoi cambiare idea quando vuoi (Sezione 11).
- Pubblicità: sul sito non mostriamo annunci e non vendiamo i tuoi dati, ma facciamo pubblicità su Google. Su ogni pagina c'è il tag di conversione di Google Ads, che con il tuo consenso misura quali clic sui nostri annunci portano a un'iscrizione; se accendi la categoria «Pubblicità» permetti anche a Google di usare i dati delle tue visite per i suoi servizi pubblicitari (Sezione 11).
- Sicurezza: all'iscrizione usiamo la verifica anti-bot reCAPTCHA di Google; negli altri moduli pubblici solo se la accendi dal banner (Sezione 3.14).
- Cancellazione dell'account: è immediata e definitiva; prima di confermare ti proponiamo di scaricare una copia dei tuoi dati (Sezione 8.3).
- I tuoi diritti: accesso, rettifica, cancellazione, limitazione, portabilità, opposizione e revoca del consenso (Sezione 8); reclamo al Garante (Sezione 14).
- Fuori dall'Unione Europea: il GDPR protegge i tuoi dati ovunque tu viva; Regno Unito, Svizzera, California, Brasile e Canada nella Sezione 15.
Indice
- 1. Titolare del Trattamento
- 2. Contatto per la Protezione dei Dati
- 3. Dati che Trattiamo
- 4. Basi Giuridiche e Finalità
- 5. Destinatari dei Dati
- 6. Trasferimenti fuori dall'Unione Europea
- 7. Per Quanto Conserviamo i Dati
- 8. I Tuoi Diritti
- 9. Profilazione e Decisioni Automatizzate
- 10. Misure di Sicurezza
- 11. Cookie e Tecnologie Simili
- 12. Minori
- 13. Modifiche all'Informativa
- 14. Reclamo al Garante
- 15. Se vivi fuori dall'Unione Europea
1. Titolare del Trattamento
Il titolare del trattamento è una persona fisica:
Federico Calò, Viale Italia 292, 73010 Soleto (LE), Italia
Email: info@playtheevent.com
Telefono: +39 333 267 3965
Il Titolare decide finalità e mezzi del trattamento dei dati degli Utenti e delle persone che partecipano agli eventi gestiti con la Piattaforma.
Clienti Business con un accordo sul trattamento dei dati. Quando un Cliente Business usa la Piattaforma per trattare i dati dei propri partecipanti, dipendenti o clienti e ha concluso con il Titolare l'accordo sul trattamento dei dati (DPA), il Cliente Business è titolare di quei dati e il Titolare li tratta per suo conto, come responsabile del trattamento ai sensi dell'art. 28 GDPR. In quel caso le informazioni sul trattamento le dà il Cliente Business.
2. Contatto per la Protezione dei Dati
Non abbiamo designato un Responsabile della Protezione dei Dati (DPO): i presupposti dell'art. 37, paragrafo 1, del GDPR non ricorrono, perché le nostre attività principali non consistono nel monitoraggio regolare e sistematico degli interessati su larga scala, né nel trattamento su larga scala di categorie particolari di dati o di dati relativi a condanne penali e reati.
Per ogni questione sul trattamento dei tuoi dati e per esercitare i tuoi diritti scrivi al Titolare: info@playtheevent.com. Se in futuro ricorreranno i presupposti dell'art. 37 GDPR, la designazione di un DPO sarà comunicata al Garante e indicata in questa Informativa.
3. Dati che Trattiamo
3.1 Dati dell'account
Quando ti iscrivi e usi l'account trattiamo:
- nome e cognome e indirizzo email, che è anche il nome con cui accedi;
- la password, che conserviamo solo in forma cifrata con un algoritmo a senso unico (BCrypt): nessuno, nemmeno noi, può leggerla;
- se li inserisci: numero di telefono e immagine del profilo;
- la fascia d'età che dichiari, se la indichi (meno di 14 anni, da 14 a 17, maggiorenne): serve ad applicare le regole per i minori della Sezione 12;
- il tipo di account (privato, azienda, associazione) e, per i piani Business, i dati dell'organizzazione (ragione sociale, codice fiscale o partita IVA, sede);
- la lingua che usi sul sito (italiano o inglese).
3.2 Dati tecnici e di navigazione
Per far funzionare il sito e proteggerlo trattiamo in automatico:
- l'indirizzo IP, che il server web registra per intero nei log di accesso a ogni richiesta, anche di chi non è iscritto, e nei log di sicurezza. I log di accesso li conserviamo 90 giorni, gli altri registri tecnici 12 mesi (Sezione 7);
- tipo e versione del browser e del sistema operativo, per la compatibilità e per correggere gli errori (negli stessi registri, e per lo stesso tempo);
- data e ora delle richieste e delle operazioni, per la sicurezza (negli stessi registri, e per lo stesso tempo);
- i cookie tecnici dell'accesso (Sezione 11);
- l'indirizzo richiesto per intero, compresi i parametri che contiene. Se arrivi da uno dei nostri annunci su Google, l'indirizzo contiene l'identificativo di clic `gclid` aggiunto da Google (Sezione 11): resta nei log di accesso insieme a tutto il resto, per 90 giorni, e lo trattiamo solo per la sicurezza e la diagnostica, mai per la pubblicità e mai per collegarti a un account.
3.3 Dati degli eventi
Per ogni evento che crei trattiamo titolo e descrizione, date e orari, luogo (indirizzo, coordinate, planimetrie), attività e scadenze, immagini e allegati, impostazioni e modelli che scegli.
Webhook delle organizzazioni. Un account azienda o associazione può collegare un proprio sistema con un webhook: quando crea, modifica, pubblica o annulla un evento, la Piattaforma invia all'indirizzo indicato dall'organizzazione (solo https, con una firma che permette di verificare la provenienza) l'identificativo, il titolo, lo stato e le date dell'evento. Non inviamo mai descrizione, luogo, motivo dell'annullamento né dati dei partecipanti. Il titolo è testo libero: se contiene il nome di una persona, anche quel nome arriva al sistema dell'organizzazione, quindi è meglio non scrivere nel titolo dati di persone che non servono. Il sistema che riceve è dell'organizzazione, che ne risponde. Registriamo ogni consegna (il contenuto inviato e la risposta del sistema ricevente) per poterla ritentare e mostrarne l'esito all'organizzazione, finché l'organizzazione non elimina l'indirizzo o l'account.
3.4 Dati dei partecipanti e degli invitati
Quando un Organizzatore inserisce partecipanti o invitati a un suo evento trattiamo: nome, cognome, email e telefono; la risposta all'invito; l'orario di arrivo e la verifica con il codice QR; le preferenze alimentari e le allergie, se inserite; le note e i campi personalizzati che l'Organizzatore aggiunge.
Se sei stato inserito da un Organizzatore senza essere iscritto, i tuoi dati li ha forniti lui (art. 14 GDPR): la fonte è l'Organizzatore dell'evento a cui sei invitato. Puoi esercitare i tuoi diritti scrivendo a info@playtheevent.com, anche senza un account.
3.5 Relazioni fra persone
La funzione «Grafo delle relazioni» permette di collegare persone con un tipo di relazione scelto fra 65 (per esempio coniuge, partner, genitore, figlio, fratello, collega, amico), con eventuali date e note. La Piattaforma ricava da questi dati i gradi di separazione e i possibili conflitti; su richiesta dell'Organizzatore propone anche relazioni probabili e segnala possibili doppioni (Sezione 9.1).
I legami di parentela, da soli, non sono categorie particolari di dati ai sensi dell'art. 9 GDPR. Alcuni tipi di relazione possono però rivelare dati particolari: per esempio «partner» fra due persone dello stesso sesso rivela l'orientamento sessuale, una relazione di padrinato può rivelare le convinzioni religiose. Per questo li trattiamo con le cautele dei dati particolari: nessun uso fuori dalla funzione, nessuna proposta di legami di parentela, nessuna relazione creata senza che la persona interessata la accetti.
Il titolare di questi dati è il Titolare indicato nella Sezione 1. Chi inserisce una relazione deve inserire solo dati che può usare legittimamente e non registrare informazioni che l'altra persona non vuole rendere note. Le persone collegate nel grafo possono esercitare i diritti della Sezione 8 scrivendo a info@playtheevent.com, anche se non sono iscritte.
3.6 Dati economici
La gestione delle spese tratta budget, spese (importo, categoria, descrizione, data), quote attribuite a ciascun partecipante, ricevute e scontrini caricati e valute usate. I dati della carta per i pagamenti li riceve solo Stripe: noi riceviamo soltanto i riferimenti del pagamento.
Se compri un abbonamento o un pass per un singolo evento (Condizioni Generali di Vendita), registriamo il piano o il pass scelto, l'evento a cui il pass si riferisce, le date di validità, l'importo e i riferimenti del pagamento presso Stripe.
3.7 Documenti caricati e riconoscimento del testo
Se carichi documenti (PDF, immagini, testi, fogli di calcolo), ne trattiamo il contenuto, il nome, il tipo, la data e le versioni. Il testo dei documenti viene estratto in automatico, sul nostro server, per renderlo ricercabile. I documenti possono contenere dati di altre persone: caricali solo se puoi farlo.
3.8 Statistiche e funzioni di analisi per gli Organizzatori
Per offrire all'Organizzatore statistiche e previsioni sui suoi eventi (partecipazione, spese, ingressi, rischio di assenze, valori anomali), la Piattaforma elabora i dati degli eventi sul nostro server, con le garanzie della Sezione 9.3. I dettagli sulle singole funzioni sono nella Sezione 9.1.
3.9 Assistenza e comunicazioni
Trattiamo il contenuto delle richieste di assistenza, la corrispondenza con il Titolare e i giudizi che ci invii sulla Piattaforma.
3.10 Errori diagnostici dell'app
Quando l'app incontra un guasto (una richiesta al server fallita, un errore non gestito, un'operazione interrotta) invia in automatico al Titolare un errore tecnico con solo questi campi: istante, origine dell'errore, descrizione tecnica (filtrata da password e token e lunga al massimo 500 caratteri), versione dell'app, metodo, indirizzo e stato della richiesta coinvolta, codice dell'errore, pagina dell'app in cui è successo l'errore.
Della pagina registriamo solo il percorso (per esempio «/it/eventi/:id/spese»): togliamo i parametri dopo il punto interrogativo e ogni identificativo di sessione, e sostituiamo con un segnaposto email, codici e token e i numeri che identificano un evento o un'altra risorsa. Serve a capire in quale schermata è successo il guasto, non chi la stava usando o quale evento aveva aperto.
L'app non aggiunge nome, email o identificativi. Se hai una sessione attiva, il cookie di sessione permette di collegare l'errore al tuo account: lo usiamo solo per cancellare questi errori quando cancelli l'account (Sezione 8.3). Puoi spegnere l'invio in ogni momento dalla schermata «Diagnostica» dell'app (Sezione 8.6).
3.11 Paese ricavato dall'indirizzo IP per la scelta della lingua
Quando apri l'indirizzo principale del sito (playtheevent.com, senza /it o /en), il server sceglie se mostrarti la versione italiana o quella inglese. Conta prima la lingua che hai scelto nel selettore di lingua, poi la lingua del browser. Il paese, ricavato dal tuo indirizzo IP, decide solo se il browser non indica né l'italiano né l'inglese: dall'Italia vai alla versione italiana, da ogni altro paese a quella inglese. Le pagine che iniziano con /it o /en non sono mai reindirizzate in base al paese.
- Come: il server consulta una copia del database DB-IP Lite conservata sul server stesso; il tuo indirizzo IP non è inviato a DB-IP né ad altri. Come ogni richiesta al sito, passa dall'infrastruttura del fornitore del server (Sezione 6.1).
- Che cosa non accade: questa funzione non salva l'indirizzo né il paese e non crea cookie.
- Che cosa accade comunque: il server web registra l'indirizzo IP di ogni richiesta nei log di accesso, per sicurezza, e li conserva 90 giorni (Sezioni 3.2 e 7).
- Base giuridica: legittimo interesse a mostrarti il sito in una lingua che capisci (Sezione 4.3).
- Come evitarlo: apri direttamente le pagine che iniziano con /it o /en.
- Attribuzione: IP Geolocation by DB-IP (https://db-ip.com), dati rilasciati con licenza Creative Commons Attribuzione 4.0 (https://creativecommons.org/licenses/by/4.0/).
3.12 Acquirenti di biglietti
Quando compri un biglietto per un evento pubblicato sulla Piattaforma trattiamo nome ed email indicati al pagamento (l'email serve a ricevere il biglietto), il codice QR del biglietto, tipo e numero di biglietti, importo, stato e date di acquisto e di ingresso, eventuali note e i riferimenti del pagamento presso Stripe. Per comprare serve un account (Sezione 3.1). I dati della carta li riceve solo Stripe: noi non li vediamo e non li conserviamo.
- Chi decide che cosa: il Titolare è titolare autonomo per il pagamento e l'incasso tramite Stripe, il trasferimento dell'importo all'Organizzatore, i rimborsi che dispone secondo la Sezione 5.10.6 dei Termini e Condizioni d'Uso, la riconciliazione degli ordini, la prevenzione delle frodi, le contestazioni di pagamento e i propri obblighi contabili. L'Organizzatore è titolare per la vendita del biglietto, l'emissione e l'invio, l'elenco degli acquirenti, il controllo degli ingressi e i rimborsi per annullamento o rinvio: per queste attività il Titolare tratta i dati per suo conto, come responsabile ai sensi dell'art. 28 GDPR, secondo la Sezione 5.10.12 dei Termini e Condizioni d'Uso, e vale l'informativa dell'Organizzatore.
- Basi giuridiche: esecuzione del contratto per acquisto, incasso, biglietto, ingressi e rimborsi; obbligo di legge per la contabilità; legittimo interesse per prevenire le frodi e difendersi nelle contestazioni di pagamento, con diritto di opposizione (Sezione 8.6).
- Destinatari: l'Organizzatore e lo staff che abilita al controllo degli ingressi (nome, email, stato del biglietto, mai i dati della carta); Stripe, Inc. (Sezione 6.2), che per alcune finalità proprie, come la prevenzione delle frodi, tratta i dati come titolare autonomo con la propria informativa (https://stripe.com/privacy); il nostro server di posta (Sezione 6.6); il fornitore del server (Sezione 6.1).
- Rimborsi dopo l'annullamento: se l'Organizzatore annulla l'evento, la Piattaforma chiede a Stripe il rimborso dei biglietti pagati e tiene un registro del rimborso: ordine, importo, riferimenti del pagamento e del rimborso presso Stripe, stato, numero di tentativi e il solo codice dell'eventuale errore. Nel registro salviamo anche l'indirizzo email di chi ha pagato, che Stripe ci restituisce con la risposta al rimborso (dai dati di pagamento o dalla ricevuta), e lo usiamo solo per dirti com'è andato il rimborso, con una sola email. Lo stesso registro vale per le prenotazioni di un fornitore pagate tramite la Piattaforma e rimborsate, con l'email dell'account di chi ha prenotato. Base: esecuzione del contratto per il rimborso e la comunicazione dell'esito; obbligo di legge per la parte contabile.
- Per quanto: nome, email, codice e note del biglietto sono resi anonimi 12 mesi dopo la fine dell'evento (o dopo l'inizio, se la fine manca) da una procedura automatica notturna. L'ordine, senza nome né email ma con i riferimenti del pagamento, resta 10 anni per gli obblighi contabili e fiscali, insieme al registro del rimborso. L'indirizzo email nel registro del rimborso oggi non è cancellato in automatico, nemmeno quando cancelli l'account: puoi chiederne la cancellazione a info@playtheevent.com e la facciamo subito; la cancellazione automatica insieme agli altri dati del biglietto, 12 mesi dopo la fine dell'evento, non è ancora attiva.
- Diritti: per i trattamenti del Titolare scrivi a info@playtheevent.com; per quelli dell'Organizzatore rivolgiti all'Organizzatore, oppure scrivi a info@playtheevent.com e inoltriamo noi la richiesta.
3.13 Dati chiesti all'iscrizione durante la Beta
Quando ti iscrivi durante la Beta, oltre ai dati della Sezione 3.1, salviamo:
- da quale link sei arrivato: i parametri di campagna scritti da noi nel link che hai aperto (per esempio «linkedin», «post», il nome della campagna) e il solo dominio del sito da cui arrivi (per esempio linkedin.com), mai l'indirizzo completo della pagina. Non riceviamo i dati del tuo profilo su quei siti né gli identificativi di clic delle piattaforme pubblicitarie, e non usiamo cookie o altre memorie del browser per questo: i parametri passano dal link al modulo e si salvano solo quando completi l'iscrizione;
- il paese che indichi, il tipo di utente (per esempio privato, associazione, fornitore, organizzatore di professione) e che cosa vuoi organizzare: una sola riga libera e facoltativa, di al massimo 300 caratteri, in cui ti chiediamo di non scrivere dati sulla salute, la religione o altre informazioni delicate;
- se lo scegli, la tua disponibilità a essere contattato per un'intervista sulla Beta (casella facoltativa, non spuntata, che non mostriamo a chi dichiara meno di 14 anni).
Perché e con quale base: paese, tipo di utente e che cosa vuoi organizzare servono ad adattare il servizio al tuo caso (esecuzione del contratto). Da quale link arrivi serve a capire quali canali portano persone che usano davvero Play the Event, per decidere dove pubblicare e dove spendere (legittimo interesse, Sezione 4.3). Leggiamo questi dati solo in forma aggregata, con almeno 10 persone dietro ogni numero e senza i nostri account interni. La disponibilità all'intervista si basa sul tuo consenso, che revochi quando vuoi scrivendo a info@playtheevent.com.
Per quanto: dati di provenienza e riga libera 25 mesi dall'iscrizione, o fino alla chiusura dell'account se prima; paese e tipo di utente per la durata dell'account; disponibilità all'intervista fino alla revoca, e al più tardi 30 giorni dopo la fine della Beta.
Come opporti: scrivi a info@playtheevent.com e cancelliamo i dati di provenienza e la riga libera del tuo account (Sezione 8.6).
3.14 Verifica anti-bot con Google reCAPTCHA
Per impedire che programmi automatici creino account o inviino moduli in massa usiamo reCAPTCHA v3 di Google. Lo script di Google legge informazioni sul browser e sul modo in cui usi la pagina (per esempio tipo e lingua del browser, risoluzione dello schermo, movimenti e tempi di interazione) e il tuo indirizzo IP, può impostare il cookie tecnico `_GRECAPTCHA` e restituisce un punteggio che indica quanto è probabile che dall'altra parte ci sia una persona. Non salviamo il punteggio né i dati raccolti: registriamo solo se la verifica è riuscita, nei registri tecnici (12 mesi, Sezione 7).
- All'iscrizione la verifica è sempre attiva e senza di essa non è possibile iscriversi. Si basa sul nostro legittimo interesse alla sicurezza della Piattaforma e dei suoi utenti (art. 6, par. 1, lett. f GDPR); la lettura dei dati del browser è strettamente necessaria al servizio che chiedi, l'iscrizione (art. 122, comma 1, del Codice privacy), quindi non ti chiediamo il consenso.
- Negli altri moduli pubblici (modulo di contatto, voto in un sondaggio pubblico, prenotazione di un'attività, richiesta di iscrizione a un'associazione) la verifica parte solo se accendi la categoria «Protezione dei moduli» nel banner dei cookie, cioè con il tuo consenso (art. 6, par. 1, lett. a GDPR e art. 122 del Codice privacy), che revochi quando vuoi dal pulsante «Gestione cookie» in fondo a ogni pagina. Senza consenso il modulo funziona lo stesso, con i limiti al numero di invii che valgono per tutti.
- Chi tratta i dati: Google, per nostro conto, come responsabile del trattamento, con i dati trattati anche negli Stati Uniti (Sezione 6.9). Accanto ai moduli protetti trovi il richiamo alle Norme sulla privacy di Google (https://policies.google.com/privacy) e ai Termini di servizio di Google (https://policies.google.com/terms).
- Se la verifica non riesce: puoi riprovare; se un blocco degli script ferma Google, consenti www.google.com e www.gstatic.com per questo sito. Se non basta, o se ti opponi alla verifica all'iscrizione (Sezione 8.6), scrivi a info@playtheevent.com e verifichiamo l'iscrizione in un altro modo, con una persona. Nessuna iscrizione è rifiutata in via definitiva solo per il punteggio.
3.15 Risposte a questionari e sondaggi compilati senza account
Chi ha un account può creare un questionario o un sondaggio e condividerne il link, per esempio sui social. Chi risponde non ha bisogno di un account.
- Chi decide: un questionario creato da un utente è suo: decide lui che cosa chiedere e come usare le risposte ed è titolare del trattamento, mentre Play the Event lo ospita e conserva i dati per suo conto, come responsabile. Un questionario creato da Play the Event per la propria ricerca sul prodotto è nostro: il titolare è il Titolare di questa Informativa, non agiamo per conto di nessun altro, e le risposte ci servono a capire le esigenze di chi organizza eventi (legittimo interesse, Sezione 4.3). Quale dei due casi vale lo dice la pagina del questionario, in testa alle informazioni su come usiamo le risposte.
- Che cosa salviamo: le risposte e, solo se il questionario li chiede, nome ed email. Per non contare due volte la stessa risposta, il browser conserva un codice casuale (Cookie Policy, sezione 2.1) che non descrive te né il tuo dispositivo; lo riceviamo insieme alle risposte.
- Chi vede le risposte con nome ed email: solo chi ha creato il questionario e chi organizza l'evento a cui è collegato.
- Per quanto: finché chi ha creato il questionario non cancella le risposte o il questionario.
- Diritti: scrivi a chi ha creato il questionario o a info@playtheevent.com; se il questionario non è nostro, inoltriamo la richiesta a chi l'ha creato e lo aiutiamo a rispondere.
3.16 Domande veloci nell'app
Ogni tanto, dopo che hai fatto qualcosa nel servizio (per esempio creato un evento), ti facciamo una o due domande veloci: quanto è stato facile arrivare al risultato e come ti sentiresti se non potessi più usare Play the Event.
- Che cosa salviamo: la risposta che scegli, il commento se decidi di scriverlo (al massimo 500 caratteri: non scrivere dati personali tuoi o di altri), il momento in cui ti abbiamo chiesto, la lingua e l'ora. Nessun dato del dispositivo o del browser. Se hai dichiarato di avere meno di 14 anni non ti chiediamo il commento: rispondi solo scegliendo fra le risposte proposte.
- Perché e con quale base: capire se il servizio è utile e facile e dove migliorarlo (legittimo interesse, Sezione 4.3). Leggiamo le risposte solo in forma aggregata, con almeno 10 persone dietro ogni numero; i commenti li legge il Titolare per migliorare il servizio.
- Come dire di no: puoi non rispondere, e con «Non chiedermelo più» non ti facciamo più domande. Se vuoi che cancelliamo anche le risposte già date, scrivi a info@playtheevent.com.
- Per quanto: 25 mesi dalla risposta, e in ogni caso fino alla cancellazione del tuo account se avviene prima. Le risposte sono nella copia dei tuoi dati che puoi scaricare (Sezione 8.5).
3.17 Misura dell'uso del prodotto
Per capire quali funzioni servono davvero e dove il servizio si inceppa, misuriamo l'uso del prodotto con un sistema nostro, che gira sul nostro server (telemetria di prodotto). Non usa cookie né altre memorie del browser e non passa da Google Analytics o da altri fornitori. Ha due livelli, entrambi attivi.
- Livello 0: contatori giornalieri senza persone. Quando fai una delle azioni di un elenco chiuso (per esempio creare un evento, generare un documento con l'assistente o scaricarlo; l'elenco comprende anche iscrizione, accesso, inviti e pagamenti), aumentiamo di uno un contatore che dice solo quale azione, in quale giorno (ora di Roma), da quale parte del servizio (server, sito, app) e se l'ha fatta uno degli account interni del Titolare, che teniamo separati dai numeri delle persone reali. Il contatore non contiene il tuo nome, la tua email, l'identificativo del tuo account, l'indirizzo IP, il browser o il contenuto di ciò che hai fatto. Per decidere se contare l'azione leggiamo, in quel momento, solo se ti sei opposto e se il tuo account è interno; nel contatore non scriviamo chi ha fatto l'azione.
- Livello 1: una riga per ogni azione, legata al tuo account. Per misurare per esempio quante persone tornano a usare il servizio dopo la prima settimana, per ogni azione dello stesso elenco chiuso registriamo una riga con l'identificativo del tuo account, il tipo di azione, l'istante, la parte del servizio da cui l'hai fatta e l'oggetto toccato indicato solo con un numero (per esempio il numero dell'evento). Non registriamo mai testo libero, il contenuto di ciò che hai fatto, l'indirizzo IP o il browser. Da queste righe ricaviamo, ogni notte, le tue sessioni d'uso e i giorni in cui hai usato il servizio. Le azioni degli account interni del Titolare restano separate dai numeri delle persone reali.
- Perché e con quale base: migliorare il servizio decidendo che cosa correggere e costruire, sulla base del nostro legittimo interesse (art. 6, par. 1, lett. f GDPR), con una valutazione d'impatto sulla protezione dei dati approvata prima di cominciare. Non è un consenso: la misura è accesa e puoi opporti. I numeri li legge solo il Titolare; quelli del livello 1 solo in forma aggregata, con almeno 10 persone dietro ogni numero. Non li usiamo per la pubblicità, per prezzi o offerte, né per decisioni che ti riguardano, e non li comunichiamo a nessuno.
- Come opporti: in ogni momento e senza dover motivare, con un solo comando nella pagina «Privacy» del profilo, oppure scrivendo a info@playtheevent.com. Da quel momento le tue azioni non entrano più né nelle righe del livello 1 né nei contatori del livello 0, e le righe già raccolte su di te si cancellano subito. Puoi ritirare l'opposizione dalla stessa pagina: la misura riprende da quel momento, e le righe cancellate non tornano.
- Per quanto: i contatori del livello 0 restano senza scadenza, perché non contengono dati su di te. Le righe del livello 1: azioni e sessioni 400 giorni, giorni di attività 760 giorni, poi le cancella una procedura automatica notturna; quando cancelli l'account o ti opponi si cancellano subito. Restano soltanto nelle copie di sicurezza cifrate, finché non scadono (30 giorni, più al massimo 30 giorni nel Cestino di Gmail per la copia nella casella del Titolare, Sezione 8.3). Le righe del livello 1 sono comprese nella copia dei tuoi dati che puoi scaricare (Sezione 8.5).
- Visitatori dei tool gratuiti senza account: la misura degli strumenti usati senza account non è attiva. Se la attiveremo, partirà solo con il consenso a una categoria propria del banner dei cookie, e lo diremo prima nella Cookie Policy. È una cosa diversa dal semplice conteggio di quante volte una pagina è vista, che non riguarda nessuno in particolare e che spieghiamo nella Sezione 3.19.
3.18 Come usi Play the Event
Nel tuo profilo puoi dirci, se vuoi, come usi Play the Event: per te, per il tuo lavoro di organizzatore professionista o per un'organizzazione (azienda, associazione, ente). Non te lo chiediamo quando ti iscrivi.
- Che cosa salviamo: solo la scelta fra le tre risposte proposte. Nessun testo libero.
- A che cosa serve: solo a mostrarti per prime, nella pagina di un evento, le sezioni adatte a come lo usi. Le altre restano sempre raggiungibili da «Mostra altre sezioni». Se non rispondi, le sezioni le scegliamo in base al tipo di account e, se ne hai uno, al profilo professionale pubblico da organizzatore di eventi o di matrimoni: questo calcolo avviene nel tuo browser e non salva nulla. La risposta non serve per pubblicità, prezzi o piani, non la vedono gli altri utenti né gli organizzatori degli eventi a cui partecipi e non compare nel tuo profilo pubblico.
- Con quale base: è un'impostazione del servizio che scegli tu, per avere una pagina dell'evento più adatta (esecuzione del contratto, art. 6, par. 1, lett. b GDPR). Non rispondere non toglie nessuna funzione.
- Come cambiarla o toglierla: dal profilo, in ogni momento; togliendo la risposta la cancelliamo.
- Per quanto: finché non la togli o non cancelli l'account (Sezione 7). La risposta è nella copia dei tuoi dati che puoi scaricare (Sezione 8.5).
3.19 Quante volte le pagine del sito sono viste
Pubblichiamo centinaia di pagine (articoli, strumenti gratuiti, pagine di presentazione) e vogliamo sapere quali vengono lette, per riscrivere o togliere quelle che non servono a nessuno. Per saperlo contiamo, sul nostro server, quante volte ciascuna pagina pubblica è stata vista in un giorno.
- Che cosa salviamo: una riga che dice soltanto il giorno (ora di Roma), quale pagina e in quale lingua era, con un numero: quante volte è stata vista. Un esempio di riga vera è «9 ottobre 2026, l'articolo "Tipi di eventi" in italiano, 37 volte». In quella riga non c'è nulla che ti riguardi: nessun nome, nessuna email, nessun identificativo del tuo account, nessun indirizzo IP nemmeno accorciato, nessun browser, nessun orario, nessun paese.
- Che cosa non facciamo, ed è la parte importante: non usiamo cookie e non scriviamo né leggiamo nulla sul tuo dispositivo; non ti assegniamo un codice di visitatore o di sessione, quindi non sappiamo e non possiamo sapere quali pagine ha visto la stessa persona, quanto tempo ci è rimasta, da dove è arrivata o dove è andata dopo. Due pagine viste da te sono per noi indistinguibili da due pagine viste da due persone diverse: è un'informazione che abbiamo scelto di non avere. Non contiamo affatto le pagine che si aprono con un collegamento personale (per esempio l'invito a un evento o un questionario ricevuto per link) e non contiamo le pagine dentro il tuo account.
- Perché e con quale base: decidere quali pagine riscrivere o togliere, e avere un numero nostro con cui controllare le statistiche di Google Analytics, che misura soltanto chi accetta i cookie. È un nostro legittimo interesse (art. 6, par. 1, lett. f GDPR) e non ti chiediamo un consenso, perché non mettiamo nulla sul tuo dispositivo e non trattiamo nulla che ti identifichi: la misura resta un conteggio statistico, mai una decisione che ti riguarda.
- Non la usiamo per altro: non per la pubblicità, non per prezzi o offerte, non per consigliarti contenuti, non per previsioni su di te; non la incrociamo con nessun altro dato, nemmeno con la misura dell'uso del prodotto della Sezione 3.17 o con Google Analytics; non la comunichiamo a nessuno. I numeri li legge solo il Titolare.
- Opposizione, detta come sta: puoi opporti scrivendo a info@playtheevent.com, ma non c'è nulla su di te da togliere o da fermare, perché non registriamo nulla che ti riguardi e non abbiamo modo di riconoscere le tue visite fra le altre. Per escluderti dovremmo prima assegnarti un codice, cioè fare esattamente la cosa che questa misura evita. Preferiamo non sapere chi sei.
- Per quanto: i conteggi giornalieri per 25 mesi, poi restano solo i totali per mese e per pagina. Non sono dati personali, e non entrano nella copia dei tuoi dati che puoi scaricare perché non c'è niente di tuo da mettere.
- Che cosa questi numeri non dicono: non dicono quante persone hanno visitato il sito. Dicono quante volte le pagine sono state viste, e li chiamiamo così.
3.20 Moduli dell'evento compilati senza account
Chi organizza un evento con Play the Event può preparare un modulo con le domande che gli servono (per esempio la taglia della maglietta, se userai la navetta, a che ora arrivi) e condividerne il link: `playtheevent.com/m/...`. Chi risponde non ha bisogno di un account.
- Chi decide: il modulo è di chi organizza l'evento, che decide quali domande fare e come usare le risposte ed è titolare del trattamento; Play the Event lo ospita e conserva i dati per suo conto, come responsabile. Se il modulo è di un evento di Play the Event, il titolare è il Titolare di questa Informativa e non agiamo per conto di nessun altro, come spiega la Sezione 3.15.
- Che cosa salviamo: le risposte che scrivi, e il tuo nome e la tua email solo se il modulo li chiede. Dal link pubblico non si caricano file e non si firma nulla: quei campi non si compilano online, e la pagina lo dice.
- Due dati tecnici che salviamo noi, e te li diciamo: il tuo indirizzo IP e il tipo di browser al momento dell'invio. Non li chiede chi organizza l'evento e non li vede: servono a noi per difendere un modulo aperto a tutti da invii automatici e abusi, e per poter dimostrare che un invio è avvenuto. Per questi due dati il titolare siamo noi, con la base del legittimo interesse (Sezione 4.3), e li conserviamo 90 giorni.
- Chi vede le risposte: solo chi organizza l'evento e chi lo gestisce con lui. Non gli altri invitati.
- Per quanto: le risposte restano finché chi ha creato il modulo non le cancella, e al massimo 25 mesi dall'ultima risposta ricevuta dal modulo; l'indirizzo IP e il tipo di browser 90 giorni.
- Attenzione a che cosa scrivi: le domande le decide chi organizza l'evento, e un campo libero accetta qualunque testo. Non scrivere dati sulla tua salute, sulle tue convinzioni o dati di altre persone se non ti vengono chiesti per una ragione che ti è stata spiegata. Le allergie e le intolleranze, per esempio, si raccolgono con una funzione dedicata (Sezione 3.4), non con un modulo.
- Diritti: le tue risposte sono nella copia dei dati che puoi scaricare, se ci hai lasciato la tua email. Per vederle, correggerle o cancellarle scrivi a chi organizza l'evento oppure a info@playtheevent.com: inoltriamo noi la richiesta e lo aiutiamo a rispondere.
3.21 Com'è andato l'evento: il voto degli invitati
Chi organizza un evento può chiedere agli invitati un giudizio a evento finito, con un link o un codice QR: `playtheevent.com/o/...`. Si risponde senza account.
- Chi decide: il giudizio lo raccoglie chi organizza l'evento, che è titolare del trattamento; Play the Event lo ospita e conserva i dati per suo conto, come responsabile. Se l'evento è di Play the Event, il titolare è il Titolare di questa Informativa.
- Che cosa salviamo: il voto da 1 a 5, quanto consiglieresti l'evento (da 1 a 10), gli aspetti positivi e quelli da migliorare che scegli, i tuoi suggerimenti scritti (fino a 2000 caratteri), se pensi di tornare, e la tua email soltanto se la lasci, che è facoltativa. Non salviamo il tuo indirizzo IP, non salviamo il tipo di browser e non scriviamo nulla sul tuo dispositivo.
- Attenzione a che cosa scrivi: il campo dei suggerimenti è libero. Non scrivere dati sulla tua salute o sulle tue convinzioni, né dati di altre persone: non servono a un giudizio sull'evento.
- Chi vede le risposte: solo chi organizza l'evento e chi lo gestisce con lui.
- Per quanto: 25 mesi dal momento in cui invii il giudizio.
- Diritti: per vedere, correggere o cancellare il tuo giudizio scrivi a chi organizza l'evento oppure a info@playtheevent.com: inoltriamo noi la richiesta. Ti diciamo una cosa come sta: oggi questi giudizi non entrano nella copia dei dati che puoi scaricare da solo, e ce li devi chiedere; è un limite che stiamo chiudendo.
4. Basi Giuridiche e Finalità
4.1 Esecuzione del contratto (art. 6, par. 1, lett. b GDPR)
Trattiamo i dati perché servono a fornirti il servizio che hai chiesto con i Termini e Condizioni d'Uso, o a prendere misure precontrattuali su tua richiesta:
- iscrizione e gestione dell'account;
- le funzioni del piano che usi, compresi eventi, inviti, spese, documenti, relazioni e assistente;
- i pagamenti tramite Stripe;
- le comunicazioni di servizio (notifiche sugli eventi, avvisi sull'account e sulla sicurezza);
- l'assistenza;
- paese, tipo di utente e che cosa vuoi organizzare, chiesti all'iscrizione durante la Beta (Sezione 3.13);
- la risposta facoltativa «Come usi Play the Event?» (Sezione 3.18).
4.2 Consenso (art. 6, par. 1, lett. a GDPR)
Questi trattamenti avvengono solo con il tuo consenso, che puoi revocare in ogni momento; la revoca non rende illecito ciò che è avvenuto prima e non ti toglie il servizio:
- statistiche di Google Analytics: cookie di Google Analytics, categoria «Statistiche» del banner (Sezione 11);
- tag di conversione di Google Ads e segnali pubblicitari di Google: categoria «Pubblicità» del banner (Sezione 11);
- verifica anti-bot nei moduli pubblici diversi dall'iscrizione: categoria «Protezione dei moduli» del banner (Sezione 3.14);
- comunicazioni commerciali: newsletter e offerte, solo se le chiedi;
- disponibilità a un'intervista sulla Beta (Sezione 3.13);
- dati su allergie e diete che inserisci per te, e l'accettazione di una relazione nel grafo (Sezione 3.5).
4.3 Legittimo interesse (art. 6, par. 1, lett. f GDPR)
Trattiamo questi dati per un nostro interesse legittimo, dopo aver verificato che non prevalgono i tuoi diritti e le tue libertà. Puoi sempre opporti (Sezione 8.6):
- sicurezza della Piattaforma: log di accesso con indirizzo IP (90 giorni) e altri registri tecnici (12 mesi), limiti al numero di richieste, rilevazione di accessi anomali, per prevenire accessi non autorizzati, frodi e attacchi;
- verifica anti-bot all'iscrizione (Sezione 3.14): una verifica per iscrizione, Google tratta i dati per nostro conto, nessun punteggio conservato da noi, nessuna iscrizione rifiutata in via definitiva senza poter parlare con una persona;
- scelta della lingua all'indirizzo principale del sito (Sezione 3.11): lettura momentanea dell'indirizzo IP, mai salvata e mai comunicata a terzi, solo quando il browser non indica né l'italiano né l'inglese;
- suggerimenti sulle relazioni e abbinamenti fra partecipanti (Sezione 9.1): solo identificativi numerici e relazioni già accettate, nessun nome o contatto, nessun legame di parentela proposto, solo un suggerimento per l'Organizzatore che lo chiede;
- correzione dei malfunzionamenti dell'app (Sezione 3.10): l'invio degli errori serve a riparare i guasti, non a ricostruire come usi l'app;
- da quale link arrivi quando ti iscrivi (Sezione 3.13): solo parametri di campagna scritti da noi e dominio di provenienza, nessun cookie, lettura aggregata con almeno 10 persone per numero, cancellazione dopo 25 mesi;
- questionari di Play the Event compilati senza account (Sezione 3.15): capire le esigenze di chi organizza eventi dalle risposte date volontariamente;
- domande veloci nell'app (Sezione 3.16): risposte chiuse, lettura aggregata con almeno 10 persone per numero, «Non chiedermelo più» sempre visibile;
- misura dell'uso del prodotto (Sezione 3.17): contatori giornalieri senza dati su di te e una riga per ogni azione legata all'account, letta solo in forma aggregata con almeno 10 persone dietro ogni numero; opposizione in un passo dal profilo, senza motivazione, che ferma la raccolta, cancella le righe già raccolte e ferma anche i contatori;
- quante volte le pagine del sito sono viste (Sezione 3.19): un conteggio per giorno, pagina e lingua, senza cookie, senza nulla scritto sul tuo dispositivo e senza alcun codice che ti riguardi, per decidere quali pagine riscrivere o togliere;
- statistiche e analisi per gli Organizzatori (Sezione 3.8): funzioni avanzate offerte agli Organizzatori sui dati dei loro eventi, con le garanzie della Sezione 9.3;
- difesa in caso di reclami e controversie: conservazione delle comunicazioni pertinenti.
4.4 Obbligo di legge (art. 6, par. 1, lett. c GDPR)
Trattiamo i dati per adempiere agli obblighi di legge: conservazione dei documenti contabili e fiscali, risposta alle richieste delle autorità, gestione dei diritti degli interessati e delle violazioni di dati personali.
5. Destinatari dei Dati
Non vendiamo i tuoi dati personali e non li diamo ad altre aziende perché li usino per scopi propri. L'unica eccezione riguarda la pubblicità ed è sotto il tuo controllo: se accendi la categoria «Pubblicità» nel banner dei cookie, Google può usare i dati delle tue visite per i propri servizi pubblicitari (Sezione 11). Senza quel consenso nessun dato va a Google per la pubblicità.
5.1 Fornitori che trattano dati per nostro conto
| Fornitore | Servizio | Dove | Trasferimento fuori dall'UE |
|---|---|---|---|
| OVHcloud US | Server su cui girano sito, applicazione, database, copie di sicurezza, posta e modelli di intelligenza artificiale | Server in Germania; fornitore con sede negli Stati Uniti | Sì (Sezione 6.1) |
| Stripe, Inc. | Pagamenti, trasferimento degli incassi dei biglietti agli Organizzatori, rimborsi | Stati Uniti | Sì (Sezione 6.2) |
| Google (Google Cloud, servizio reCAPTCHA) | Verifica anti-bot (Sezione 3.14) | Stati Uniti | Sì (Sezione 6.9) |
| Google (Google Analytics) | Statistiche sull'uso del sito, solo con il tuo consenso per i cookie (Sezione 11) | Stati Uniti | Sì (Sezione 6.10) |
Per i dati degli acquirenti di biglietti trattati per conto dell'Organizzatore (Sezione 3.12), OVHcloud US e Stripe sono i sub-responsabili a cui rinvia la Sezione 5.10.12 dei Termini e Condizioni d'Uso.
Nessun fornitore terzo di intelligenza artificiale riceve i tuoi dati (Sezione 6.3).
5.2 Altri destinatari
- Google, come titolare autonomo, per la pubblicità (Google Ads e segnali pubblicitari): solo se accendi la categoria «Pubblicità» (Sezione 11). Riguarda il tag di conversione di Google Ads `AW-17872801987`, presente su ogni pagina del sito, con i cookie `_gcl_aw`, `_gcl_gb`, `_gcl_dc` e `_gcl_au` (90 giorni) e l'identificativo di clic `gclid`, e l'uso dei dati delle tue visite per misurare e personalizzare gli annunci. Il fornitore è Google Ireland Limited; i dati possono essere trattati negli Stati Uniti da Google LLC (Sezione 6.10).
- Google, per la casella di posta del Titolare: ogni notte vi arriva la copia di sicurezza cifrata del database, che Google conserva senza poterla leggere (Sezione 6.7). Non è un fornitore con un accordo ai sensi dell'art. 28 GDPR, ma il servizio di posta usato dal Titolare.
- Telegram: solo se usi il bot della community (Sezione 6.5).
- Altri utenti: i co-organizzatori e i membri del team che l'Organizzatore autorizza vedono i dati dell'evento nei limiti dei permessi; l'Organizzatore vede i dati degli acquirenti dei suoi biglietti (Sezione 3.12).
- Sistemi collegati da un'organizzazione: identificativo, titolo, stato e date degli eventi dell'organizzazione, inviati al webhook che l'organizzazione stessa ha indicato (Sezione 3.3).
- Autorità: autorità giudiziarie, di polizia o amministrative, quando la legge lo impone.
- Chi subentra nell'attività: in caso di cessione dell'attività, chi la acquisisce, con gli stessi obblighi di questa Informativa.
- Persone autorizzate dal Titolare, vincolate alla riservatezza, solo per i dati che servono al loro compito.
6. Trasferimenti fuori dall'Unione Europea
6.1 Server in Germania, fornitore con sede negli Stati Uniti (OVHcloud US)
La Piattaforma gira su un server virtuale in un data center in Germania. Il contratto del server è con OVHcloud US, la società del gruppo OVHcloud con sede negli Stati Uniti che gestisce l'account e fattura il servizio.
- I tuoi dati (account, eventi, documenti, database, copie di sicurezza, log, conversazioni con l'assistente) sono conservati in Germania, salvo la copia di sicurezza cifrata inviata alla casella di posta del Titolare (Sezione 6.7).
- Il fornitore ha però sede negli Stati Uniti e può accedere all'infrastruttura, per esempio per assistenza e manutenzione, o ricevere richieste delle autorità statunitensi. Per questo trattiamo il rapporto come un trasferimento verso gli Stati Uniti e non diciamo che «i dati restano in Europa» se non per il luogo in cui sono conservati.
- La garanzia del trasferimento è da verificare sul contratto: sarà l'adesione del fornitore al Data Privacy Framework UE-USA, se risulta certificato, oppure le clausole contrattuali standard della Commissione europea. Ad oggi non l'abbiamo ancora verificata e non la dichiariamo accertata. Quando sarà verificata potrai chiederne copia (Sezione 6.8).
6.2 Stripe (Stati Uniti)
I dati di pagamento sono trattati da Stripe, Inc., Stati Uniti. Il trasferimento si basa sulle clausole contrattuali standard della Commissione europea (Decisione di esecuzione (UE) 2021/914); Stripe aderisce inoltre al Data Privacy Framework UE-USA.
6.3 Intelligenza artificiale: nessun trasferimento
L'assistente e le altre funzioni basate su modelli linguistici girano su modelli ospitati sul nostro server in Germania. Non chiamiamo servizi di intelligenza artificiale di terzi: le conversazioni, i documenti e i dati degli eventi non escono dalla nostra infrastruttura e nessun fornitore esterno li usa, nemmeno per addestrare i propri modelli.
6.3.1 Come riconosci i contenuti prodotti dall'intelligenza artificiale
Le risposte dell'assistente e le bozze proposte dall'intelligenza artificiale sono indicate come tali nella pagina e portano anche un contrassegno leggibile da un programma, con il nome del modello che le ha prodotte. I documenti generati dall'assistente (PDF, fogli Excel, diagrammi di Gantt e testi) riportano la stessa indicazione nei propri metadati. Lo prevede l'obbligo di trasparenza dell'art. 50 del Regolamento (UE) 2024/1689 sull'intelligenza artificiale.
6.4 Notifiche sul telefono (Firebase Cloud Messaging, Google)
Le notifiche sul telefono dell'app Android non sono ancora attive e oggi l'app non invia a Google alcun dato per le notifiche. Prima di attivarle aggiorneremo questa Informativa con i dati trasmessi e la garanzia del trasferimento.
6.5 Telegram
Il bot Telegram della community tratta l'identificativo e il nome utente Telegram e i messaggi scambiati con il bot, per chi sceglie di usarlo. Telegram FZ-LLC ha sede fuori dall'Unione Europea, a Dubai. Per questo trasferimento non abbiamo una garanzia documentata: Telegram non mette a disposizione un accordo sul trattamento dei dati verificabile. Se non vuoi che i tuoi dati vadano a Telegram, non usare il bot: il resto della Piattaforma funziona lo stesso.
6.6 Posta elettronica
Le email della Piattaforma (notifiche, inviti, biglietti) partono dal nostro server di posta, che gira sullo stesso server in Germania (Sezione 6.1): nessun fornitore di posta terzo riceve i messaggi.
6.7 Copia di sicurezza nella casella di posta del Titolare (Google)
Ogni notte il server produce una copia di sicurezza dell'intero database, la cifra (GPG, AES a 256 bit) e la invia alla casella di posta del Titolare presso Google (Gmail). Serve solo a ripristinare il servizio dopo un guasto.
- La copia contiene tutti i dati del database, comprese eventuali categorie particolari come allergie e intolleranze, ma è cifrata prima di lasciare il server: Google la conserva senza poterla leggere, perché non ha la chiave.
- Il fornitore della casella è Google Ireland Limited; Google può trattare i dati anche negli Stati Uniti tramite Google LLC, che aderisce al Data Privacy Framework UE-USA. La cifratura con una chiave che il fornitore non ha è la misura aggiuntiva che le Raccomandazioni 01/2020 del Comitato europeo per la protezione dei dati indicano per la semplice conservazione di copie.
- Ogni copia resta nella casella 30 giorni; poi passa nel Cestino di Gmail, che la elimina entro altri 30 giorni.
6.8 Copia delle garanzie
Puoi chiedere copia delle garanzie adottate per i trasferimenti fuori dall'Unione Europea scrivendo a info@playtheevent.com.
6.9 Google reCAPTCHA (Stati Uniti)
La verifica anti-bot della Sezione 3.14 è un servizio di Google Cloud. Google tratta i dati di reCAPTCHA per nostro conto, come responsabile del trattamento, secondo il Cloud Data Processing Addendum, che contiene le clausole contrattuali standard della Commissione (Decisione di esecuzione (UE) 2021/914); Google LLC aderisce inoltre al Data Privacy Framework UE-USA. I dati possono essere trattati negli Stati Uniti.
6.10 Google Analytics, Google Ads e segnali pubblicitari (Stati Uniti)
Google Analytics è fornito da Google Ireland Limited e da Google LLC, che può trattare i dati negli Stati Uniti. Il trasferimento si basa sull'adesione di Google LLC al Data Privacy Framework UE-USA (decisione di adeguatezza della Commissione del 10 luglio 2023) e, in subordine, sulle clausole contrattuali standard incluse nei termini di Google sul trattamento dei dati. Per l'uso pubblicitario descritto nella Sezione 11 Google tratta i dati come titolare autonomo, secondo la propria informativa (https://policies.google.com/privacy).
Lo stesso vale per Google Ads: il tag di conversione `AW-17872801987`, presente su ogni pagina del sito, è fornito da Google Ireland Limited, e i dati di conversione (i cookie `_gcl_*`, l'identificativo di clic `gclid`, l'indirizzo della pagina e l'indirizzo IP) possono essere trattati negli Stati Uniti da Google LLC, con la stessa garanzia di trasferimento. Senza il tuo consenso alla categoria «Pubblicità» nessun cookie viene impostato e nessun identificativo di clic viene conservato; lo script del tag si carica comunque e invia a Google segnali tecnici senza cookie che comprendono il tuo indirizzo IP, come descritto per Google Analytics nella Sezione 11.
7. Per Quanto Conserviamo i Dati
Conserviamo i dati solo per il tempo che serve alle finalità per cui li trattiamo (art. 5, par. 1, lett. e GDPR).
| Dati | Per quanto | Perché |
|---|---|---|
| Account ed eventi | Per la durata dell'account. Quando lo cancelli, la cancellazione è immediata: dopo non conserviamo i tuoi eventi, i partecipanti, le spese condivise, le preferenze alimentari né le altre relazioni. Resta soltanto il dato contabile e fiscale, con il suo termine, e l'elenco completo è nella Sezione 8.3 | Esecuzione del contratto |
| Account senza un piano a pagamento alla fine della Beta | Consultazione ed esportazione per almeno 90 giorni dalla fine della Beta; poi cancellazione dell'account e dei contenuti, con avviso via email 30 giorni prima e promemoria a 7 giorni e a 1 giorno | Esecuzione del contratto |
| Account inattivo (non è la stessa cosa di un account cancellato: qui l'account esiste ancora e non viene usato) | Cancellazione dopo 24 mesi di inattività, con avviso via email prima. La regola è adottata ma non ancora applicata in automatico: fino ad allora gli account inattivi non vengono cancellati per questo motivo | Limitazione della conservazione |
| Log di accesso del server web (indirizzo IP, indirizzo richiesto per intero, browser, data e ora di ogni richiesta) | 90 giorni | Sicurezza |
| Altri registri tecnici (log dell'applicazione e della diagnostica, log di errore del server web, esiti degli accessi) | 12 mesi | Sicurezza |
| Documenti contabili e fiscali, ordini dei biglietti senza nome né email | 10 anni | Obbligo di legge |
| Biglietti: nome, email, codice e note dell'acquirente | Resi anonimi 12 mesi dopo la fine dell'evento | Esecuzione del contratto, contestazioni |
| Richieste di assistenza | 3 anni dalla chiusura | Legittimo interesse, reclami |
| Cookie di accesso (`accessToken`, `refreshToken`) | 30 minuti e 45 minuti | Esecuzione del contratto |
| Cookie di Google Analytics (`_ga`, `_ga_R1K4DVSC5Y`) | 13 mesi, solo con il tuo consenso | Consenso |
| Dati delle visite in Google Analytics | 14 mesi, poi cancellati da Google | Consenso |
| Cookie di conversione di Google Ads (`_gcl_aw`, `_gcl_gb`, `_gcl_dc`, `_gcl_au`), che contengono l'identificativo di clic `gclid` | 90 giorni, solo con il tuo consenso | Consenso |
| Identificativo di clic `gclid` nei log di accesso del server | 90 giorni, come ogni altro dato del log di accesso | Legittimo interesse (sicurezza) |
| Copie di sicurezza cifrate | 30 giorni, a rotazione; la copia nella casella di posta del Titolare passa nel Cestino dopo 30 giorni ed è eliminata entro altri 30 giorni | Continuità del servizio |
| Errori diagnostici dell'app | 30 giorni, poi cancellazione automatica | Legittimo interesse |
| Dati di provenienza e riga libera dell'iscrizione durante la Beta | 25 mesi dall'iscrizione, o fino alla chiusura dell'account se prima | Legittimo interesse |
| Paese e tipo di utente indicati all'iscrizione | Per la durata dell'account | Esecuzione del contratto |
| Disponibilità a un'intervista | Fino alla revoca, e al più tardi 30 giorni dopo la fine della Beta | Consenso |
| Verifica anti-bot reCAPTCHA | Non conserviamo punteggio né dati raccolti; resta solo l'esito nei registri tecnici (12 mesi) | Legittimo interesse o consenso (Sezione 3.14) |
| Risposte a questionari compilati senza account | Finché chi ha creato il questionario non le cancella | Scelta del creatore; per i questionari di Play the Event legittimo interesse |
| Risposte ai moduli dell'evento compilati senza account (Sezione 3.20) | Finché chi ha creato il modulo non le cancella, e al massimo 25 mesi dall'ultima risposta ricevuta dal modulo | Scelta di chi organizza l'evento |
| Indirizzo IP e tipo di browser dell'invio di un modulo (Sezione 3.20) | 90 giorni | Legittimo interesse, e qui il titolare siamo noi |
| Giudizio sull'evento degli invitati (Sezione 3.21) | 25 mesi dall'invio | Scelta di chi organizza l'evento |
| Domande veloci nell'app | 25 mesi dalla risposta, o fino alla cancellazione dell'account se prima | Legittimo interesse |
| Telemetria di prodotto, livello 1: una riga per azione, legata all'account | Azioni e sessioni 400 giorni, giorni di attività 760 giorni; cancellate subito con l'account o con l'opposizione; restano nelle copie di sicurezza cifrate finché non scadono (30 giorni, più al massimo 30 giorni nel Cestino di Gmail per la copia nella casella del Titolare) | Legittimo interesse |
| Telemetria di prodotto, livello 0: contatori giornalieri senza persone | Senza scadenza: non contengono dati su di te | Non sono dati personali |
| Quante volte le pagine del sito sono viste (Sezione 3.19) | Conteggi giornalieri 25 mesi; poi solo i totali per mese e per pagina | Non sono dati personali; legittimo interesse per la lettura momentanea della richiesta |
| Registro dei rimborsi | Con l'ordine, 10 anni. L'email di chi ha pagato oggi non è cancellata in automatico: la cancelliamo su richiesta (Sezione 3.12) | Esecuzione del contratto, obbligo di legge |
| Consegne dei webhook delle organizzazioni (contenuto inviato e risposta) | Finché l'organizzazione non elimina l'indirizzo del webhook o l'account | Esecuzione del contratto |
| Risposta a «Come usi Play the Event?» | Finché non la togli dal profilo o non cancelli l'account | Esecuzione del contratto |
| Comunicazioni commerciali | Fino alla revoca del consenso | Consenso |
| Violazioni di dati personali notificate al Garante | 5 anni | Obbligo di legge |
Alla scadenza i dati sono cancellati o resi anonimi in modo irreversibile.
8. I Tuoi Diritti
Hai i diritti degli artt. 15-22 GDPR. Li eserciti come indicato nella Sezione 8.8.
8.1 Accesso
Puoi sapere se trattiamo dati che ti riguardano e riceverne copia, con le finalità, le categorie di dati, i destinatari, la durata della conservazione, la fonte e i tuoi diritti.
8.2 Rettifica
Puoi correggere i dati inesatti e completare quelli incompleti; la maggior parte la correggi da solo dal profilo.
8.3 Cancellazione
Puoi chiedere la cancellazione dei tuoi dati quando non servono più, quando revochi il consenso su cui si basano, quando ti opponi e non prevalgono motivi legittimi, o quando sono trattati illecitamente.
Eliminare l'account. Puoi eliminare l'account dal profilo. Prima di confermare, la pagina ti propone di scaricare una copia dei tuoi dati (Sezione 8.5). La cancellazione è immediata e definitiva: l'account, gli eventi che hai creato e i dati collegati, compresi gli errori diagnostici dell'app, vengono cancellati subito, e dopo non è più possibile scaricarli. Restano soltanto:
- i documenti contabili e fiscali e gli ordini dei biglietti, per 10 anni (Sezione 7);
- l'indirizzo email nel registro dei rimborsi, se hai ricevuto un rimborso, finché la cancellazione automatica non è attiva: chiedine la cancellazione a info@playtheevent.com (Sezione 3.12);
- le copie di sicurezza, finché non scadono (30 giorni, più al massimo 30 giorni nel Cestino di Gmail per la copia nella casella del Titolare): se dovessimo ripristinare una copia, cancelleremmo di nuovo il tuo account prima di riaprire il servizio, e per questo conserviamo l'identificativo numerico dell'account cancellato fuori dal database, per il tempo in cui una copia può ancora contenerlo.
E non resta nient'altro. Un elenco di ciò che sopravvive non dice abbastanza, quindi diciamo anche che cosa non conserviamo dopo la cancellazione, nemmeno per poco: gli eventi che hai creato, con le attività, le scadenze e i luoghi; i partecipanti e gli inviti dei tuoi eventi; le spese condivise, i budget e le ripartizioni, nella parte che non ha rilevanza fiscale; le preferenze alimentari, le allergie e le diete speciali; le relazioni fra persone che avevi indicato; i documenti caricati e il testo riconosciuto dentro; le righe della misura dell'uso del prodotto (Sezione 3.17); gli errori diagnostici dell'app. La legge ci obbliga a tenere i documenti contabili e fiscali: non ci autorizza a tenere il resto, e non lo teniamo.
8.4 Limitazione
Puoi chiedere di limitare il trattamento quando contesti l'esattezza dei dati, quando il trattamento è illecito ma non vuoi la cancellazione, o quando i dati ti servono per difendere un tuo diritto in giudizio.
8.5 Portabilità
Puoi ricevere i dati che ci hai fornito in un formato strutturato e leggibile da un programma. Dal profilo, nel riquadro «Esporta i tuoi dati», scarichi subito un file Excel con profilo, eventi, collaboratori, spese, relazioni, abbonamenti, le risposte alle domande veloci e la risposta a «Come usi Play the Event?». Per i dati che il file non contiene, scrivi a info@playtheevent.com.
8.6 Opposizione
Puoi opporti in ogni momento ai trattamenti basati sul legittimo interesse (Sezione 4.3), compresa la profilazione: smettiamo, salvo motivi legittimi cogenti che prevalgono sui tuoi interessi o la difesa di un diritto in giudizio. All'uso dei dati per la pubblicità e le comunicazioni commerciali puoi opporti sempre, senza motivarlo.
Alcune opposizioni le fai da solo: l'invio degli errori dell'app dalla schermata «Diagnostica», con effetto immediato; i suggerimenti sulle relazioni dalla pagina «Suggerimenti sulle persone» del profilo (Sezione 9.4); le domande veloci con «Non chiedermelo più»; la misura dell'uso del prodotto dalla pagina «Privacy» del profilo (Sezione 3.17), senza dover motivare, con la cancellazione immediata delle righe già raccolte su di te. Per tutte le altre scrivi a info@playtheevent.com.
8.7 Decisioni automatizzate
Hai diritto a non essere sottoposto a una decisione basata solo su un trattamento automatizzato che produca effetti giuridici o che incida in modo analogo in modo significativo sulla tua persona. La Piattaforma non prende decisioni di questo tipo (Sezione 9.2).
8.8 Come esercitare i diritti
Puoi usare le funzioni del profilo indicate sopra o scrivere a info@playtheevent.com. Ti rispondiamo entro un mese dalla richiesta; per richieste complesse il termine può essere prorogato di altri due mesi, e in quel caso te lo diciamo entro il primo mese. È gratuito, salvo richieste manifestamente infondate o eccessive. Possiamo chiederti di confermare la tua identità prima di rispondere, per non consegnare i tuoi dati ad altri.
9. Profilazione e Decisioni Automatizzate
9.1 Funzioni di analisi per gli Organizzatori
Su richiesta dell'Organizzatore la Piattaforma elabora i dati dei suoi eventi per offrirgli:
- una stima del rischio di assenza degli invitati, come indicazione orientativa;
- gruppi di partecipanti con abitudini di partecipazione simili;
- previsioni sulla partecipazione;
- la segnalazione di valori anomali nelle spese o negli accessi.
Suggerimenti sulle relazioni e abbinamenti fra partecipanti. Se l'Organizzatore lo chiede all'assistente, la Piattaforma calcola con regole fisse, non con un modello di intelligenza artificiale (l'assistente presenta soltanto il risultato): relazioni probabili fra persone della sua rete (in base agli eventi che ha organizzato e a cui avete partecipato insieme, e al fatto di essere entrambi suoi colleghi o soci), possibili account doppi e persone che potrebbero conoscersi a un suo evento. Si considerano le partecipazioni a tutti gli eventi dello stesso Organizzatore, di qualunque tipo; non si usano eventi di altri Organizzatori. I possibili account doppi sono solo segnalati: gli account non vengono mai uniti. Non vengono mai proposti legami di parentela. L'Organizzatore vede solo un suggerimento, con il motivo: nessuna relazione nasce senza che la persona interessata la accetti. Per questi calcoli non si usano nomi o contatti.
9.2 Nessuna decisione automatizzata vincolante
Nessuna decisione con effetti giuridici o con effetti analoghi significativi (rifiuto di un accesso, penalizzazioni) si basa solo su un trattamento automatizzato. I risultati delle analisi sono un supporto per l'Organizzatore, che decide.
9.3 Garanzie
Le analisi girano sul nostro server; ricevono solo i dati che servono alla singola funzione, con identificativi numerici al posto dei nomi; i risultati che riguardano gruppi di persone non sono mostrati se il gruppo è troppo piccolo per non far riconoscere qualcuno.
9.4 Opposizione
Puoi opporti alle funzioni di analisi che ti riguardano scrivendo a info@playtheevent.com; non perdi l'accesso alle funzioni di base. Per i suggerimenti sulle relazioni e gli abbinamenti l'opposizione è una scelta a sé, dalla pagina «Suggerimenti sulle persone» del profilo, dove si può anche revocare, o per email: non serve motivarla, vale verso tutti gli Organizzatori e da quel momento non comparirai più in questi calcoli. Le relazioni che hai già accettato restano.
10. Misure di Sicurezza
Adottiamo misure tecniche e organizzative adeguate al rischio (art. 32 GDPR):
- comunicazioni solo cifrate (HTTPS) e HSTS;
- password conservate con BCrypt; accesso con gettoni firmati in cookie non leggibili dal codice della pagina (HttpOnly), con l'attributo SameSite, che il browser non invia con le richieste di modifica provenienti da altri siti;
- limiti al numero di richieste su tutti i servizi, contro i tentativi ripetuti e gli abusi;
- database raggiungibile solo dal server stesso, con accesso ristretto; copie di sicurezza cifrate a rotazione di 30 giorni, con prova di ripristino;
- query preparate contro l'iniezione di codice, controllo dei dati in ingresso, intestazioni di sicurezza nelle pagine (Content Security Policy);
- log di accesso del server web conservati 90 giorni e altri registri tecnici conservati 12 mesi (Sezione 7);
- accesso ai sistemi limitato al Titolare e alle persone da lui autorizzate, vincolate alla riservatezza;
- registro delle violazioni di dati personali: se una violazione presenta un rischio per i tuoi diritti la notifichiamo al Garante entro 72 ore dalla scoperta e, se il rischio è elevato, ti avvisiamo senza ingiustificato ritardo.
11. Cookie e Tecnologie Simili
Il dettaglio di ogni cookie, con durata e fornitore, è nella Cookie Policy (playtheevent.com/it/legale/politica-sui-cookie). In sintesi il banner dei cookie ha quattro categorie:
- Necessari, sempre attivi e senza consenso: i cookie di accesso `accessToken` e `refreshToken` (30 e 45 minuti) e il cookie `lingua_preferita` (un anno, creato solo quando scegli la lingua nel selettore). La tua scelta sui cookie la salviamo nel browser (`localStorage`, voce `pte_cookie_consent`), non in un cookie.
- Statistiche, spente finché non le accendi: cookie di Google Analytics (`_ga`, `_ga_R1K4DVSC5Y`), che durano 13 mesi; Google conserva i dati delle visite collegati a quei cookie per 14 mesi. Anche senza consenso lo script di Google Analytics si carica e invia a Google segnali tecnici senza cookie, che comprendono il tuo indirizzo IP, usati da Google per stime aggregate delle visite.
- Pubblicità, spenta finché non la accendi: riguarda il tag di conversione di Google Ads `AW-17872801987`, che il sito carica su ogni pagina. Sul nostro sito non mostriamo annunci, ma facciamo pubblicità su Google, e il tag serve a sapere quali clic sui nostri annunci portano a un'iscrizione. Con questo consenso: Google imposta sul dominio del sito i cookie di conversione `_gcl_aw`, `_gcl_gb`, `_gcl_dc` e `_gcl_au`, che durano 90 giorni; se arrivi da un nostro annuncio, l'indirizzo che apri contiene l'identificativo di clic `gclid` («Google Click Identifier»), che Google aggiunge per riconoscere quel singolo clic e che con il tuo consenso conserva nel cookie `_gcl_aw` per 90 giorni (noi non lo salviamo nel nostro database: Sezioni 3.2 e 3.13); e Google può usare i dati delle tue visite per i suoi servizi pubblicitari, cioè per misurare e personalizzare gli annunci, anche su altri siti e app. Per questo uso Google è titolare autonomo, secondo la propria informativa (https://policies.google.com/privacy) e le regole sull'uso dei dati dei siti partner (https://policies.google.com/technologies/partner-sites). Senza il tuo consenso nessun cookie pubblicitario viene impostato e nessun `gclid` viene conservato; lo script del tag si carica comunque e invia a Google segnali tecnici senza cookie che comprendono il tuo indirizzo IP.
- Protezione dei moduli, spenta finché non la accendi: la verifica anti-bot reCAPTCHA di Google nei moduli pubblici diversi dall'iscrizione (Sezione 3.14). All'iscrizione la verifica è sempre attiva e non dipende da questa scelta.
«Accetta tutti» accende le tre categorie facoltative; «Rifiuta tutti» le lascia spente. Puoi cambiare scelta in ogni momento con il pulsante «Gestione cookie» in fondo a ogni pagina o dalla sezione «Preferenze cookie» del profilo. Se hai dichiarato meno di 14 anni, il banner non ti propone le categorie facoltative (Sezione 12).
Usiamo inoltre, senza consenso perché servono a funzioni che chiedi, alcune voci nella memoria del browser, come la lingua dell'interfaccia e il codice casuale che evita di contare due volte la stessa risposta a un questionario o a un sondaggio pubblico (Cookie Policy, sezione 2.1).
12. Minori
Per aprire un account servono almeno 16 anni compiuti (Termini e Condizioni d'Uso, Sezione 3.1). Non ti chiediamo un documento: ci basiamo su quello che dichiari, e una dichiarazione non è una verifica. Se apprendiamo che chi ha un account ha meno di 16 anni non cancelliamo nulla di sorpresa: ti scriviamo all'indirizzo dell'account e ti diamo almeno 30 giorni per esportare i tuoi dati, secondo la procedura scritta nella Sezione 3.1 dei Termini.
Le parti pubbliche del sito restano accessibili a qualunque età: gli strumenti gratuiti, il blog, i questionari e i sondaggi pubblici, l'iscrizione alla lista d'attesa. Lì non sappiamo quanti anni hai, e per quelle parti vale la soglia di legge spiegata qui sotto, non il requisito dei 16 anni.
All'iscrizione ti chiediamo, in modo facoltativo, la tua fascia d'età. Le fasce che ti proponiamo oggi sono tre - meno di 14 anni, da 14 a 17, maggiorenne - e non distinguono i 16 anni: servono alla soglia di legge dei 14 anni, non a far rispettare il requisito dei 16. Lo diciamo perché tu sappia che cosa misuriamo e che cosa no.
Se hai meno di 14 anni, i trattamenti basati sul consenso elencati nella Sezione 4.2 richiedono il consenso di chi esercita la responsabilità genitoriale (art. 8 GDPR e art. 2-quinquies del D.Lgs. 196/2003, che per l'Italia fissa quella soglia a quattordici anni), e l'accesso all'intelligenza artificiale richiede il medesimo consenso (art. 4 della legge 23 settembre 2025, n. 132). Per questo, se dichiari meno di 14 anni: il banner non ti propone le statistiche, la pubblicità e la protezione dei moduli; non ti mostriamo la casella dell'intervista né il commento libero delle domande veloci; non puoi usare la chat con l'intelligenza artificiale. Quella soglia è fissata dalla legge e non cambia perché i Termini chiedono 16 anni: vale per chiunque, con o senza account.
Se ritieni che abbiamo trattato dati di un minore di 14 anni senza il consenso richiesto, scrivi a info@playtheevent.com: cancelliamo quei dati.
13. Modifiche all'Informativa
Possiamo aggiornare questa Informativa quando cambiano i trattamenti, la legge o la Piattaforma. La versione e la data sono in cima alla pagina. Se una modifica riduce i tuoi diritti, te la comunichiamo prima che entri in vigore, per email all'indirizzo dell'account e con un avviso nella Piattaforma al primo accesso. Le altre modifiche importanti valgono dal giorno in cui le pubblichiamo e te le segnaliamo lo stesso giorno, nello stesso modo; un trattamento nuovo che richiede una tua scelta resta spento finché non lo attivi. Se una modifica richiede il tuo consenso, te lo chiediamo: non lo ricaviamo dal fatto che continui a usare la Piattaforma.
Le versioni precedenti di questa Informativa sono disponibili su richiesta a info@playtheevent.com.
14. Reclamo al Garante
Se ritieni che il trattamento dei tuoi dati violi il GDPR, puoi proporre reclamo al Garante per la protezione dei dati personali (art. 77 GDPR), Piazza Venezia 11, 00187 Roma, sito https://www.garanteprivacy.it, email protocollo@gpdp.it, o all'autorità di controllo del Paese in cui vivi o lavori. Puoi anche rivolgerti a un giudice (art. 79 GDPR). Se vuoi, scrivici prima a info@playtheevent.com: proviamo a risolvere la questione direttamente.
15. Se vivi fuori dall'Unione Europea
Play the Event è gestito da una persona fisica stabilita in Italia: per questo il GDPR si applica ai tuoi dati ovunque tu viva, e i diritti della Sezione 8 e il reclamo della Sezione 14 valgono anche per te, con le stesse modalità e gli stessi tempi. Il sito è in italiano e in inglese e non è rivolto in modo particolare a un Paese fuori dall'Unione Europea. Questa Sezione spiega come si collegano a questa Informativa le leggi di alcuni Paesi: non aggiunge diritti oltre a quelli che la legge ti riconosce. Se una legge del tuo Paese si applica al nostro caso, ne rispettiamo gli obblighi; se non è chiaro che si applichi, rispondiamo comunque alla tua richiesta con i diritti della Sezione 8. Scrivi a info@playtheevent.com e indica il Paese in cui vivi.
15.1 Regno Unito (UK GDPR)
Se vivi nel Regno Unito, al trattamento possono applicarsi anche lo UK GDPR e il Data Protection Act 2018, che riconoscono diritti analoghi a quelli della Sezione 8 e li eserciti nello stesso modo. Oltre al reclamo della Sezione 14, puoi rivolgerti all'Information Commissioner's Office (ICO): https://ico.org.uk/make-a-complaint/. Dove sono conservati i dati e quali trasferimenti avvengono è descritto nella Sezione 6.
15.2 Svizzera (nLPD)
Se vivi in Svizzera, al trattamento può applicarsi anche la legge federale sulla protezione dei dati (nLPD), in vigore dal 1° settembre 2023, che ti riconosce fra l'altro il diritto di accesso e quello di ricevere i tuoi dati in un formato elettronico usuale: li eserciti come descritto nella Sezione 8. Puoi rivolgerti all'Incaricato federale della protezione dei dati e della trasparenza (IFPDT): https://www.edoeb.admin.ch/.
15.3 California (CCPA/CPRA)
Il California Consumer Privacy Act, modificato dal California Privacy Rights Act, si applica alle imprese che superano determinate soglie: fra queste, ricavi annui oltre 25 milioni di dollari (importo aggiornato periodicamente) oppure l'acquisto, la vendita o la condivisione dei dati di almeno 100.000 consumatori o famiglie della California all'anno (https://oag.ca.gov/privacy/ccpa). Play the Event oggi non raggiunge alcuna di queste soglie, quindi non è soggetto a quella legge. Ti diciamo comunque, con le sue parole, che cosa facciamo: non vendiamo i tuoi dati personali in cambio di denaro. Se accendi la categoria «Pubblicità» del banner (Sezione 11), permetti a Google di usare i dati delle tue visite per pubblicità basata sulla navigazione su più siti, che la legge californiana chiama «condivisione» (sharing): la categoria è spenta finché non la accendi e la puoi spegnere quando vuoi con il pulsante «Gestione cookie». I diritti della Sezione 8 li eserciti anche dalla California, e non ti trattiamo in modo diverso perché li eserciti.
15.4 Brasile (LGPD)
Se usi Play the Event mentre ti trovi in Brasile, al trattamento si applica anche la Lei Geral de Proteção de Dados (Legge n. 13.709/2018, LGPD), che ti riconosce diritti analoghi a quelli della Sezione 8: conferma che trattiamo dati che ti riguardano, accesso, correzione, cancellazione dei dati non necessari, portabilità, informazioni sui soggetti con cui li condividiamo e revoca del consenso. Li eserciti scrivendo a info@playtheevent.com, il nostro canale per le richieste. Puoi rivolgerti anche all'Autoridade Nacional de Proteção de Dados (ANPD): https://www.gov.br/anpd/pt-br. I trasferimenti dei dati sono descritti nella Sezione 6.
15.5 Canada (PIPEDA)
Se vivi in Canada, al trattamento può applicarsi il Personal Information Protection and Electronic Documents Act (PIPEDA), che ti riconosce il diritto di accedere ai tuoi dati, di chiederne la correzione e di contestare il modo in cui li trattiamo. Li eserciti come descritto nella Sezione 8. Puoi presentare reclamo all'Office of the Privacy Commissioner of Canada: https://www.priv.gc.ca/. Alcune province, come il Québec, hanno leggi proprie.