Informativa sulla privacy

La nostra informativa sulla privacy e come utilizziamo i tuoi dati

Ultimo aggiornamento: 28 settembre 2026

Siamo lieti del Suo interesse per Univents. La protezione dei Suoi dati personali è per noi importante. Di seguito La informiamo, ai sensi degli artt. 13 e 14 del Regolamento generale sulla protezione dei dati (GDPR), su quali dati personali trattiamo in occasione dell'utilizzo del nostro sito web univents.app e dell'applicazione raggiungibile tramite esso, per quali finalità e su quale base giuridica.

La presente versione è una traduzione automatica fornita a solo scopo informativo. Fa fede esclusivamente la versione tedesca; in caso di discrepanze tra le versioni linguistiche, prevale la versione tedesca.

1. Titolare del trattamento

Titolare del trattamento ai sensi del GDPR è:

Univents GmbH

Schillerstraße 10, 74395 Mundelsheim, Germania. Rappresentata dagli amministratori Andreas Köckeis e Markus Link. Registro delle imprese: Amtsgericht Stuttgart, HRB 782148. Partita IVA: DE 348 933 744.

Per domande in materia di protezione dei dati e per l'esercizio dei Suoi diritti può contattarci all'indirizzo sopra indicato o via e-mail all'indirizzo hello@univents.app.

La presente informativa sulla privacy si applica ai trattamenti di cui siamo noi stessi titolari. Qualora trattiamo dati personali per conto dei nostri Clienti (pagine di prenotazione pubbliche e portali clienti), si applica inoltre la Sezione 12.

2. Panoramica dei trattamenti

Trattiamo dati personali in particolare per le seguenti finalità:

  • Messa a disposizione del nostro sito web e dell'applicazione (hosting, erogazione, sicurezza)
  • Analisi e misurazione della portata ai fini del miglioramento del sito web e del prodotto
  • Pubblicità e misurazione dell'efficacia pubblicitaria sulle nostre pagine di marketing
  • Registrazione, gestione e funzionamento di account utente e workspace
  • Gestione dei pagamenti e fatturazione dei servizi a pagamento
  • Comunicazione con potenziali clienti e Clienti (chat di assistenza, e-mail, prenotazione di appuntamenti)
  • Funzioni basate sull'IA all'interno dell'applicazione
  • Gestione di pagine di prenotazione pubbliche e portali clienti per conto dei nostri Clienti

Le categorie di interessati sono i visitatori del sito web, i potenziali clienti, gli Utenti registrati e i membri dei loro team, i referenti dei nostri Clienti e fornitori nonché – nell'ambito del trattamento per conto del titolare – i clienti finali e gli ospiti dei nostri Clienti.

3. Basi giuridiche

Trattiamo dati personali sulle seguenti basi giuridiche del GDPR:

  • Consenso (art. 6, par. 1, lett. a) GDPR) – in particolare per i cookie non necessari, l'analisi con riconoscimento dei visitatori ricorrenti e i servizi di marketing. Il consenso prestato può essere revocato in qualsiasi momento con effetto per il futuro.
  • Esecuzione del contratto (art. 6, par. 1, lett. b) GDPR) – per la messa a disposizione dell'account utente e dei servizi contrattualmente concordati.
  • Obbligo legale (art. 6, par. 1, lett. c) GDPR) – in particolare gli obblighi di conservazione previsti dal diritto commerciale e tributario.
  • Legittimo interesse (art. 6, par. 1, lett. f) GDPR) – tra l'altro per la sicurezza, la misurazione della portata senza cookie nel rispetto del principio di minimizzazione dei dati e il miglioramento del nostro prodotto.

Registriamo lato server la scelta da Lei effettuata tramite il banner dei cookie come prova del consenso (art. 7, par. 1 GDPR). Può modificare o revocare il Suo consenso in qualsiasi momento tramite il link «Impostazioni cookie» nel footer.

4. Hosting e infrastruttura

La nostra applicazione e il nostro sito web sono gestiti su un'infrastruttura cloud all'interno dell'UE. Database, autenticazione e archiviazione dei file sono forniti da Supabase (regione UE Francoforte); l'hosting e l'erogazione dell'applicazione avvengono tramite Vercel (regione UE). L'erogazione, la protezione DDoS e il firewall sono gestiti da Vercel. Cloudflare fornisce la zona DNS, la protezione antibot in fase di accesso e registrazione (Turnstile) nonché l'inoltro delle e-mail in entrata e delle richieste di rendering di documenti.

La base giuridica è il nostro legittimo interesse a un funzionamento sicuro ed efficiente (art. 6, par. 1, lett. f) GDPR) nonché l'esecuzione del contratto (art. 6, par. 1, lett. b) GDPR). Con tutti i fornitori di infrastruttura sono in essere accordi sul trattamento dei dati per conto del titolare.

5. Visita del sito web: log del server e cookie

File di log del server

Quando si accede al nostro sito web, vengono automaticamente trasmesse ai nostri server e memorizzate temporaneamente in file di log le seguenti informazioni: indirizzo IP, data e ora dell'accesso, pagina o file richiesto, quantità di dati trasferiti, URL di provenienza (referrer) nonché informazioni sul browser e sul sistema operativo. Ciò è tecnicamente necessario per erogare il sito web e garantirne la stabilità e la sicurezza. La base giuridica è il nostro legittimo interesse (art. 6, par. 1, lett. f) GDPR).

Cookie e tecnologie analoghe

Utilizziamo cookie e tecnologie comparabili (ad es. localStorage). I cookie necessari sono indispensabili per il funzionamento del sito web e dell'applicazione e vengono impostati senza consenso (§ 25, par. 2 TTDSG, art. 6, par. 1, lett. f) GDPR). Impostiamo tutti i cookie non necessari soltanto con il Suo consenso tramite il nostro banner dei cookie (§ 25, par. 1 TTDSG, art. 6, par. 1, lett. a) GDPR). Il nostro banner distingue tre categorie: Necessari, Statistica e Marketing.

Per i dettagli sui singoli cookie utilizzati, sulla loro durata di conservazione e sui relativi fornitori si rimanda alla nostra Cookie Policy. Ivi e tramite il link «Impostazioni cookie» nel footer può modificare o revocare in qualsiasi momento il Suo consenso.

6. Analisi e misurazione della portata

Misurazione della portata e dell'utilizzo (PostHog)

Utilizziamo PostHog (hosting nell'UE) per l'analisi statistica dell'utilizzo del nostro sito web. Prima del conferimento del consenso non vengono impostati cookie né memorizzati dati nel Suo browser (localStorage). Qualora una misurazione dell'audience venga già effettuata prima del consenso, ciò avviene esclusivamente in una variante priva di cookie, senza identificativo di riconoscimento permanente e esclusivamente su base di sessione nella memoria di lavoro (tra l'altro pagine visualizzate, provenienza approssimativa, browser/dispositivo, indirizzo IP). La base giuridica è il nostro legittimo interesse a una misurazione dell'audience rispettosa del principio di minimizzazione dei dati (art. 6, par. 1, lett. f) GDPR).

Qualora Lei presti, tramite il nostro banner dei cookie, il Suo consenso all'analisi, memorizziamo inoltre cookie ovvero voci di localStorage (durata fino a 12 mesi) ai fini di una valutazione basata sul riconoscimento. In tal caso la base giuridica è il Suo consenso (art. 6, par. 1, lett. a) GDPR), che Lei può revocare in qualsiasi momento con effetto per il futuro.

Lei può opporsi in qualsiasi momento alla misurazione dell'audience senza cookie (art. 21 GDPR) selezionando «Rifiuta» nel banner dei cookie. In tal caso interrompiamo immediatamente la rilevazione. I dati vengono trattati all'interno dell'UE.

Registrazioni delle sessioni nell'area riservata (PostHog Session Replay)

Nell'area riservata dell'applicazione utilizziamo PostHog Session Replay (hosting nell'UE) per ripercorrere visivamente singole sessioni di utilizzo. Vengono registrate esclusivamente le sessioni durante l'onboarding di configurazione nonché le sessioni di account che non hanno ancora inviato un primo preventivo né una prima fattura – non l'utilizzo corrente da parte di clienti esistenti attivi. Vengono rilevate interazioni quali movimenti del mouse, clic, comportamento di scorrimento e i contenuti delle pagine visualizzate; le immissioni nei campi dei moduli sono mascherate per impostazione predefinita e non sono leggibili nella registrazione. Sulle pagine di prenotazione pubbliche la registrazione avviene solo con consenso.

Lo scopo della registrazione è il miglioramento dell'ingresso nel prodotto: analizziamo in quali punti i nuovi utenti incontrano ostacoli durante la configurazione e la creazione del loro primo preventivo ovvero della loro prima fattura. La base giuridica è il nostro legittimo interesse all'analisi e al miglioramento del nostro prodotto (art. 6, par. 1, lett. f) GDPR). Le registrazioni vengono trattate all'interno dell'UE e cancellate automaticamente dopo 30 giorni.

Lei può opporsi alla registrazione in qualsiasi momento con effetto per il futuro (art. 21 GDPR) informandoci tramite l'indirizzo di contatto indicato nell'Impressum. Su richiesta cancelliamo anticipatamente le registrazioni già effettuate.

7. Pubblicità e misurazione delle conversioni

Sulle nostre pagine di marketing pubbliche utilizziamo Google Consent Mode v2. Già prima del consenso viene caricata la libreria Google Tag con l'impostazione predefinita «consenso negato» (denied). In tale stato non vengono impostati cookie e non vengono trasmessi a Google identificativi direttamente riferibili a persone; vengono trasmessi soltanto segnali aggregati e privi di cookie (cosiddetti consent ping senza riconoscimento permanente), affinché Google possa modellare statisticamente l'efficacia della nostra pubblicità. La base giuridica è il nostro legittimo interesse a una misurazione dei risultati pubblicitari rispettosa del principio di minimizzazione dei dati (art. 6, par. 1, lett. f) GDPR).

Qualora Lei presti, tramite il nostro banner dei cookie, il Suo consenso al marketing, attiviamo inoltre il tracciamento delle conversioni di Google Ads basato su cookie nonché il Meta Pixel, il LinkedIn Insight Tag e il pixel ChatGPT Ads di OpenAI; questi vengono caricati solo dopo il Suo consenso. In aggiunta misuriamo le conversioni lato server (Meta Conversions API, Google Ads, OpenAI Conversions API) – anch'esse esclusivamente dopo il Suo consenso al marketing. Vengono trasmessi l'evento in questione (ad es. registrazione, prenotazione di una demo, stipula di un abbonamento), l'identificativo del clic ovvero del browser dell'annuncio nonché una versione della Sua indirizzo e-mail sottoposta a hashing crittografico (SHA-256), mai in chiaro. In tal caso la base giuridica è il Suo consenso (art. 6, par. 1, lett. a) GDPR), che Lei può revocare in qualsiasi momento con effetto per il futuro; dopo una revoca non trasmettiamo ulteriori eventi.

Per l'attribuzione delle campagne di marketing, dopo il Suo consenso al marketing impostiamo inoltre due cookie di prima parte (ciascuno con durata di 12 mesi): «attribution_id» quale identificativo pseudonimo e «campaign_attribution» con gli identificativi di campagna dell'indirizzo attraverso il quale Lei è giunto a noi (ad es. utm_source, utm_campaign, ID del clic dell'annuncio). Entrambi non vengono mai impostati sulle pagine di prenotazione pubbliche dei nostri Clienti e vengono cancellati in caso di rifiuto o revoca.

Lei può opporsi in qualsiasi momento alla misurazione dei risultati pubblicitari senza cookie (art. 21 GDPR) selezionando «Rifiuta» nel banner dei cookie; in tal caso interrompiamo immediatamente la trasmissione a Google. Meta, LinkedIn e OpenAI non vengono nemmeno caricati senza il Suo consenso. Utilizziamo questi servizi di marketing esclusivamente sulle nostre pagine di marketing pubbliche – mai nell'applicazione con accesso riservato, sulle pagine di prenotazione pubbliche o nei portali clienti.

Destinatari sono Google Ireland Ltd. ovvero Google LLC, Meta Platforms Ireland Ltd., LinkedIn Ireland U.C. e OpenAI Ireland Ltd. ovvero OpenAI, L.L.C. In tale contesto può avvenire un trasferimento verso gli USA; esso è assistito da garanzie adeguate (clausole contrattuali standard UE ovvero decisione di adeguatezza sul EU-US Data Privacy Framework).

Abbinamento dei segmenti di pubblico (Custom Audiences / Customer Match): ove sussista una base giuridica, trasmettiamo a Meta Platforms Ireland Ltd. e a Google Ireland Ltd. una versione sottoposta a hashing crittografico (SHA-256) dell'indirizzo e-mail da Lei indicato al momento della registrazione, al fine di inserirLa presso tali fornitori in segmenti pubblicitari definiti, di escluderLa da determinate pubblicità o di creare segmenti di pubblico statisticamente simili. In tale contesto non viene trasmesso il testo in chiaro del Suo indirizzo e-mail; l'abbinamento avviene esclusivamente tramite il valore hash, che, in assenza di corrispondenza, viene cancellato dopo l'abbinamento. Non utilizziamo mai a tal fine gli indirizzi e-mail che otteniamo tramite un collegamento a un account Google (Gmail) connesso. La base giuridica è il nostro legittimo interesse a un marketing diretto efficiente nei confronti dei nostri clienti esistenti (art. 6, par. 1, lett. f) GDPR).

Lei può opporsi in qualsiasi momento, con effetto per il futuro, a tale abbinamento dei segmenti di pubblico (art. 21 GDPR) tramite l'indirizzo di contatto indicato nelle note legali (Impressum); rimuoveremo quindi il Suo indirizzo dai segmenti interessati.

8. Registrazione e account Cliente

Per l'utilizzo dell'applicazione è necessario un account Utente. Al momento della registrazione trattiamo i dati da Lei forniti, in particolare nome, indirizzo e-mail, password (conservata solo in forma cifrata) nonché indicazioni relative alla Sua azienda ovvero al Suo workspace (ad es. ragione sociale, indirizzo, partita IVA). L'autenticazione avviene tramite Supabase (UE).

In alternativa, Lei può accedere mediante single sign-on con un account Google o Microsoft. In tal caso riceviamo dal fornitore prescelto i dati di profilo necessari per la creazione dell'account (in particolare nome e indirizzo e-mail).

All'interno di un workspace di team trattiamo inoltre i contenuti inseriti da Lei e dai membri del Suo team (ad es. contatti, eventi, offerte, fatture). La base giuridica è l'esecuzione del contratto (art. 6, par. 1, lett. b) GDPR) nonché il nostro legittimo interesse a un funzionamento sicuro (art. 6, par. 1, lett. f) GDPR).

9. Gestione dei pagamenti

Per gli abbonamenti a pagamento ci avvaliamo del fornitore di servizi di pagamento Stripe (Stripe Payments Europe, Ltd., Irlanda). In caso di pagamento, Stripe tratta i Suoi dati di pagamento e di fatturazione; i dati completi del mezzo di pagamento (ad es. numero della carta) sono trattati esclusivamente da Stripe e non ci vengono trasmessi in chiaro. La base giuridica è l'esecuzione del contratto (art. 6, par. 1, lett. b) GDPR) nonché l'adempimento di obblighi fiscali e commerciali (art. 6, par. 1, lett. c) GDPR). In caso di trasferimento a Stripe, Inc. (USA) si applicano le clausole contrattuali tipo dell'UE.

10. Comunicazione

Chat di supporto (PostHog)

Offriamo una chat di supporto tramite PostHog; i dati sono trattati su server situati nell'UE (Germania). Sul nostro sito web il pulsante della chat compare solo dopo che Lei ha prestato il consenso ai cookie statistici, e la chat stessa viene caricata solo quando Lei vi clicca. Nell'applicazione, ad accesso effettuato, non è presente alcun banner dei cookie; anche lì la chat viene avviata solo quando Lei la apre attivamente. Se invece Lei ci scrive all'indirizzo support@univents.app, la Sua e-mail viene acquisita nella medesima casella di posta del supporto. A tale riguardo, la base giuridica è l'esecuzione del contratto ovvero il nostro legittimo interesse a fornire supporto (art. 6, par. 1, lett. b) e f) GDPR). Vengono trattati i Suoi messaggi nonché i dati di contatto e di utilizzo, al fine di rispondere alle Sue richieste.

Comunicazione via e-mail ed e-mail transazionali (Resend)

Inviamo le e-mail di sistema transazionali (ad es. notifiche, inviti, reimpostazione della password) tramite Resend. Se Lei ci contatta via e-mail, trattiamo i dati da Lei comunicati per l'evasione della Sua richiesta. La base giuridica è l'esecuzione del contratto ovvero il nostro legittimo interesse alla comunicazione (art. 6, par. 1, lett. b) e f) GDPR).

Newsletter e aggiornamenti sul prodotto

Sul nostro sito web Lei può iscriversi alla nostra newsletter. A tal fine utilizziamo la procedura del double opt-in: dopo la Sua iscrizione Le inviamo un'e-mail di conferma all'indirizzo indicato; solo dopo che Lei ha confermato il link in essa contenuto La inseriamo nella lista di distribuzione. Per comprovare il Suo consenso ai sensi dell'art. 7, par. 1 GDPR, in caso di iscrizione tramite il modulo del sito web registriamo l'ora, il Suo indirizzo IP, il Suo identificativo del browser (User-Agent) nonché la versione del testo del consenso a cui Lei ha prestato il Suo assenso. Se invece Lei si iscrive al momento della registrazione di un account Univents tramite la relativa casella di selezione, quale prova serve la conferma del Suo indirizzo e-mail, comunque necessaria; in tal caso non conserviamo né l'indirizzo IP né lo User-Agent. La base giuridica è il Suo consenso (art. 6, par. 1, lett. a) GDPR).

Per migliorare la newsletter misuriamo quali link di un'edizione vengono cliccati. Non utilizziamo alcun pixel di tracciamento per misurare le aperture. Lei può revocare il Suo consenso in qualsiasi momento con effetto per il futuro — tramite il link di annullamento dell'iscrizione al termine di ogni e-mail della newsletter oppure senza formalità all'indirizzo hello@univents.app. Dopo una revoca conserviamo il Suo indirizzo e-mail in un elenco di esclusione, affinché Lei non riceva ulteriori newsletter; le prove relative al consenso e alla revoca vengono conservate per la durata del termine di prescrizione e successivamente cancellate.

Se Lei è Cliente di Univents, La informiamo inoltre via e-mail sulle novità relative alle funzioni da Lei utilizzate. La base giuridica è costituita dal § 7, par. 3 UWG (legge tedesca contro la concorrenza sleale) in combinato disposto con il nostro legittimo interesse a fornire informazioni sui nostri servizi analoghi (art. 6, par. 1, lett. f) GDPR). Lei può opporsi in qualsiasi momento a tale utilizzo, senza che ne derivino costi diversi dai costi di trasmissione secondo le tariffe di base; ciascuna di queste e-mail contiene un'apposita avvertenza con il link per la disiscrizione.

L'invio e la gestione della lista di distribuzione avvengono tramite Resend (v. sezione 13). Il Suo indirizzo e-mail e lo stato della Sua iscrizione vengono ivi trattati per nostro conto.

Prenotazione di appuntamenti per demo (Calendly)

Sulla nostra pagina demo (/demo) incorporiamo un calendario per la prenotazione di appuntamenti di Calendly (Calendly LLC, USA), che viene caricato all'apertura di tale pagina. Su tutte le altre pagine Calendly non viene caricato. Qualora Lei prenoti un appuntamento, trattiamo i dati da Lei indicati (nome, e-mail, se del caso azienda e le Sue risposte alle domande di prenotazione) per preparare e svolgere l'appuntamento; nel proprio strumento di pianificazione Calendly imposta propri cookie, necessari per l'esecuzione della prenotazione. Nascondiamo l'avviso separato sui cookie di Calendly all'interno dello strumento di pianificazione, poiché rendiamo nota qui e nella nostra informativa sui cookie l'utilizzo di tale servizio. Dopo una prenotazione, tramite l'interfaccia di Calendly richiamiamo l'indirizzo e-mail da Lei indicato, al fine di associare l'appuntamento al nostro sistema di vendita. Calendly può trasferire dati negli USA; la base è costituita da un accordo sul trattamento dei dati e dalle clausole contrattuali tipo della Commissione europea. La base giuridica è la fase precontrattuale ovvero l'esecuzione di un contratto, nonché il nostro legittimo interesse a un'efficiente organizzazione degli appuntamenti (art. 6, par. 1, lett. b) e f) GDPR).

CRM (Close)

Utilizziamo Close (Elastic Inc., USA) come CRM per la gestione dei contatti di potenziali clienti e di Clienti. Sul nostro sito web non è incorporato alcun contenuto di Close. Close può trasferire dati negli USA; la base è costituita da un accordo sul trattamento dei dati e dalle clausole contrattuali tipo della Commissione europea. La base giuridica è il nostro legittimo interesse a una comunicazione efficiente ovvero la fase precontrattuale e l'esecuzione di un contratto (art. 6, par. 1, lett. f) e b) GDPR).

I link contenuti nelle nostre e-mail commerciali indirizzate alle imprese contengono un breve identificativo che ricaviamo dal Suo indirizzo e-mail. Se, tramite un simile link, Lei apre una pagina su univents.app, memorizziamo l'identificativo, la pagina aperta, il momento dell'accesso e se l'accesso proviene da un browser o da un sistema automatico di verifica dei link. A tal fine non impostiamo cookie e non memorizziamo né il Suo indirizzo IP né il Suo identificativo completo del browser. Se Lei apre più volte le nostre pagine in momenti diversi, lo annotiamo come interesse nel nostro CRM (Close), per poterLa contattare in modo mirato. La base giuridica è il nostro legittimo interesse all'avvio di relazioni commerciali (art. 6, par. 1, lett. f) GDPR). Cancelliamo gli accessi dopo 90 giorni. Lei può opporsi in qualsiasi momento a tale valutazione (art. 21 GDPR), senza particolari formalità, scrivendo a hello@univents.app.

Caselle di posta elettronica e calendari collegati (Nylas)

Qualora Lei colleghi nell'applicazione una propria casella di posta elettronica o un calendario, sincronizziamo tramite Nylas (centro dati nell'UE) e-mail, dati del calendario e dei contatti, al fine di fornire le funzioni da Lei attivate (posta in arrivo, sincronizzazione del calendario). Lei può scollegare la connessione in qualsiasi momento.

Google API Services – Uso limitato (Limited Use)

Qualora Lei colleghi a Univents un account Google (Gmail, Google Calendar o Google Contacts), accediamo ai Suoi dati esclusivamente per fornire le funzioni da Lei attivate: visualizzare e inviare e-mail, sincronizzare il calendario e sincronizzare i contatti. Non vendiamo mai questi dati, non li utilizziamo mai per la pubblicità e non li utilizziamo mai per addestrare modelli di IA/ML generalizzati. L'accesso avviene per ciascun account collegato e può essere scollegato in qualsiasi momento: in tal modo il nostro accesso viene revocato e i dati replicati vengono cancellati.

Univents’ use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

11. Funzioni di IA

Per le funzioni di IA (assistente chat, assistente di onboarding, base di conoscenza nonché assistente IA nel portale dei collaboratori e nel portale clienti) i contenuti da Lei inseriti e i relativi dati del workspace vengono trasmessi ai nostri fornitori di servizi di IA. La generazione delle risposte avviene tramite Anthropic (Claude); OpenAI viene da noi impiegata esclusivamente per la creazione di embedding di testo per la ricerca semantica, non per la generazione delle risposte. Ai fini del controllo della qualità e della valutazione del sentiment, i contenuti delle conversazioni di chat e di onboarding vengono inoltre trasmessi a PostHog. Tali contenuti possono contenere dati personali.

L'assistente IA nel portale dei collaboratori e nel portale clienti è utilizzato non soltanto dagli Utenti del back office, ma anche dai collaboratori nonché dai clienti dei nostri Clienti. Vengono ivi trattati la domanda posta e esclusivamente i documenti che il rispettivo Cliente ha previamente reso accessibili a tale gruppo. Tale trattamento avviene per conto e secondo le istruzioni del nostro Cliente (v. sezione 12, art. 28 GDPR); titolare del trattamento ai sensi della normativa sulla protezione dei dati è il Cliente che rende accessibili i documenti. Non conserviamo in modo permanente le domande e le risposte provenienti da questi due portali e il loro contenuto non viene trasmesso a PostHog ai fini della valutazione del sentiment.

Utilizziamo tali contenuti esclusivamente per la fornitura e il miglioramento delle funzionalità. Un utilizzo da parte dei nostri fornitori per l'addestramento di modelli di IA generalizzati è escluso contrattualmente ai sensi dei contratti di trattamento dei dati conclusi con loro. Base giuridica è l'esecuzione del contratto ovvero il nostro legittimo interesse alla fornitura di funzionalità intelligenti (art. 6, par. 1, lett. b) e f) GDPR).

12. Pagine di prenotazione pubbliche e portali clienti (trattamento per conto del titolare)

Tramite Univents i nostri Clienti (organizzatori, caterer, location per eventi) gestiscono pagine di prenotazione pubbliche (tra l'altro all'indirizzo /book nonché come incorporamento iframe tramite /embed) e portali clienti (EventHub). Trattiamo i dati di prenotazione, di contatto e degli ospiti ivi inseriti esclusivamente per conto e secondo le istruzioni del rispettivo Cliente. Per tali dati il Cliente è il titolare del trattamento ai sensi della normativa sulla protezione dei dati; Univents è responsabile del trattamento (art. 28 GDPR).

Si applica il nostro Contratto di trattamento dei dati (AVV).

Su queste pagine non utilizziamo servizi di marketing o pubblicitari. Il nostro trattamento si limita a una misurazione anonima della copertura, senza cookie; una statistica con riconoscimento dei visitatori (PostHog) nonché un'analisi del sentiment hanno luogo solo con il Suo consenso. Il cookie di attribuzione (sezione 7) non viene mai impostato su queste pagine.

Qualora un Cliente integri nella propria pagina di prenotazione strumenti propri (ad es. un proprio Google Tag Manager), esso è direttamente responsabile di tale trattamento. Per l'esercizio dei Suoi diritti di interessato in relazione a tali dati, La preghiamo di rivolgersi al rispettivo Cliente in qualità di titolare del trattamento.

13. Destinatari e responsabili del trattamento

Per la fornitura dei nostri servizi trasmettiamo dati personali a fornitori di servizi accuratamente selezionati, che operano quali responsabili del trattamento (art. 28 GDPR) esclusivamente secondo le nostre istruzioni. Con tutti sono in essere contratti di trattamento dei dati. La seguente panoramica indica i fornitori impiegati, la finalità, il luogo del trattamento e – in caso di trasferimenti verso paesi terzi – la rispettiva base del trasferimento.

FornitoreFinalitàLuogo del trattamentoBase del trasferimento
Supabase Pte. Ltd.Database, autenticazione, archiviazione di fileEU (Frankfurt)DPA (UE)
Vercel Inc.Hosting e distribuzione dell'applicazione (CDN)UE (Francoforte); sede del gruppo negli USADPA + SCC
Cloudflare, Inc.DNS, protezione dai bot (Turnstile), inoltro di e-mail in entrata e di richieste di rendering di documentiRete edge globale (sede negli USA)SCC + DPA
Google LLCRendering di documenti (offerte/fatture) tramite Google Apps ScriptUSASCC + DPA
Anthropic, PBCGenerazione di testi tramite IA (Claude)USASCC + DPA
OpenAI, L.L.C.Ricerca semantica ed embeddingUSASCC + DPA
PostHog, Inc.Analisi del prodotto, session replay, osservabilità dell'IAGermania (cloud UE)DPA (UE)
Stripe Payments Europe, Ltd.Elaborazione dei pagamenti e fatturazioneIrlanda (UE); trasferimento a Stripe, Inc. (USA)DPA + SCC
Resend, Inc.Invio di e-mail transazionali, invio della newsletter e gestione della lista di distribuzione della newsletterUSASCC + DPA
Nylas, Inc.Sincronizzazione di caselle di posta elettronica e calendariUE (Irlanda)DPA + SCC
PostHog, Inc.Analisi del prodotto, session replay nonché chat di assistenza e comunicazione con i ClientiGermania (cloud UE)DPA (SCC non necessarie)
Close (Elastic Inc.)CRM, gestione dei contattiUSASCC + DPA
Calendly LLCPrenotazione di appuntamenti per le demo (solo su /demo)USADPA + SCC
Google Ireland Ltd. (Maps)Funzioni di indirizzo e distanza (ad es. calcolo del percorso)Irlanda (UE); trasferimento negli USA possibileDPA + SCC
Google Ireland Ltd. (Analytics / Google-Tag)Misurazione della portata con Google Analytics 4 e distribuzione del tag Google (gtag.js); cookie solo con consenso alle statisticheIrlanda (UE); trasferimento negli USA possibileDPA + SCC
Google Ireland Ltd. (Ads)Tracciamento delle conversioni (solo con consenso al marketing)Irlanda (UE) / USASCC + EU-US DPF
Meta Platforms Ireland Ltd.Misurazione pubblicitaria e retargeting (solo con consenso al marketing)Irlanda (UE); trasferimento negli USASCC + EU-US DPF
LinkedIn Ireland U.C.Misurazione delle campagne e retargeting B2B (solo con consenso al marketing)Irlanda (UE); trasferimento negli USASCC + EU-US DPF
OpenAI Ireland Ltd. (ChatGPT Ads)Misurazione degli annunci mostrati in ChatGPT: pixel e Conversions API (solo con consenso al marketing)Irlanda (UE); trasferimento negli USADPA + SCC

14. Trasferimenti verso paesi terzi

Alcuni dei fornitori indicati trattano dati al di fuori dell'UE ovvero dello SEE, in particolare negli USA. Un siffatto trasferimento verso paesi terzi avviene solo sulla base di garanzie adeguate ai sensi degli artt. 44 ss. GDPR: clausole contrattuali standard UE (SCC) e – qualora il rispettivo fornitore sia certificato (tra l'altro Google, Meta, LinkedIn) – sulla base della decisione di adeguatezza relativa al quadro UE-USA per la protezione dei dati (EU-US Data Privacy Framework). Ove necessario, adottiamo ulteriori misure di protezione quali la cifratura. I luoghi di trattamento specifici sono indicati nella tabella nella sezione 13.

15. Periodo di conservazione

Conserviamo i dati personali solo per il tempo necessario alle rispettive finalità ovvero prescritto da obblighi legali di conservazione:

  • Dati dell'account: per la durata del rapporto contrattuale; dopo la disdetta cancellazione, salvo che vi ostino obblighi di conservazione.
  • Fatture e documenti contabili: 10 anni (§ 147 AO, § 257 HGB).
  • File di log del server: solo per breve tempo, successivamente cancellazione ovvero anonimizzazione automatica.
  • Registrazioni delle sessioni (PostHog Session Replay): cancellazione automatica dopo 30 giorni.
  • Dati pseudonimizzati sugli eventi di analisi (PostHog): fino a 84 mesi.
  • Prove del consenso: per la durata dell'interesse alla prova.
  • Contenuti di IA presso i nostri fornitori di IA: ai sensi dei rispettivi contratti di trattamento dei dati solo per breve tempo (di regola max. 30 giorni) per il rilevamento di abusi, senza addestramento.

16. I Suoi diritti

Ai sensi del GDPR Lei ha i seguenti diritti:

  • accesso ai dati conservati che La riguardano (art. 15 GDPR)
  • rettifica dei dati inesatti (art. 16 GDPR)
  • cancellazione (art. 17 GDPR)
  • limitazione del trattamento (art. 18 GDPR)
  • portabilità dei dati (art. 20 GDPR)
  • opposizione ai trattamenti fondati sul legittimo interesse (art. 21 GDPR)

Un consenso prestato può essere da Lei revocato in qualsiasi momento con effetto per il futuro, senza che ne sia pregiudicata la liceità del trattamento effettuato fino a quel momento – per i cookie e il tracciamento tramite il link «Impostazioni cookie» nel footer, per il resto mediante comunicazione a noi indirizzata.

Per l'esercizio dei Suoi diritti è sufficiente una comunicazione informale a hello@univents.app. Qualora i dati riguardino una pagina di prenotazione o un portale clienti gestiti tramite Univents, La preghiamo di rivolgersi al rispettivo Cliente in qualità di titolare del trattamento (cfr. sezione 12).

Diritto di reclamo: Lei ha il diritto di proporre reclamo a un'autorità di controllo per la protezione dei dati, in particolare all'autorità competente per noi: Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (Commissario statale per la protezione dei dati e la libertà di informazione del Baden-Württemberg).

17. Obbligo di fornire i dati

Laddove necessario per la conclusione del contratto o la creazione dell'account, la fornitura di determinati dati (ad es. nome, indirizzo e-mail, dati di fatturazione) è necessaria. Senza tali dati non possiamo fornire l'applicazione. Tutte le indicazioni ulteriori sono facoltative.

18. Modifiche della presente informativa sulla privacy

Adeguiamo la presente informativa sulla privacy quando cambiano il quadro giuridico o i nostri trattamenti. Si applica la versione di volta in volta pubblicata su questa pagina.

Newsletter di Univents

Novità di prodotto e consigli pratici per attività di eventi e catering. Circa una volta al mese, non di più.

La newsletter viene inviata in inglese.