Ultimo aggiornamento: 28 settembre 2026
Siamo lieti del Suo interesse per Univents. La protezione dei Suoi dati personali è per noi importante. Di seguito La informiamo, ai sensi degli artt. 13 e 14 del Regolamento generale sulla protezione dei dati (GDPR), su quali dati personali trattiamo in occasione dell'utilizzo del nostro sito web univents.app e dell'applicazione raggiungibile tramite esso, per quali finalità e su quale base giuridica.
La presente versione è una traduzione automatica fornita a solo scopo informativo. Fa fede esclusivamente la versione tedesca; in caso di discrepanze tra le versioni linguistiche, prevale la versione tedesca.
Titolare del trattamento ai sensi del GDPR è:
Univents GmbH
Schillerstraße 10, 74395 Mundelsheim, Germania. Rappresentata dagli amministratori Andreas Köckeis e Markus Link. Registro delle imprese: Amtsgericht Stuttgart, HRB 782148. Partita IVA: DE 348 933 744.
Per domande in materia di protezione dei dati e per l'esercizio dei Suoi diritti può contattarci all'indirizzo sopra indicato o via e-mail all'indirizzo hello@univents.app.
La presente informativa sulla privacy si applica ai trattamenti di cui siamo noi stessi titolari. Qualora trattiamo dati personali per conto dei nostri Clienti (pagine di prenotazione pubbliche e portali clienti), si applica inoltre la Sezione 12.
Trattiamo dati personali in particolare per le seguenti finalità:
Le categorie di interessati sono i visitatori del sito web, i potenziali clienti, gli Utenti registrati e i membri dei loro team, i referenti dei nostri Clienti e fornitori nonché – nell'ambito del trattamento per conto del titolare – i clienti finali e gli ospiti dei nostri Clienti.
Trattiamo dati personali sulle seguenti basi giuridiche del GDPR:
Registriamo lato server la scelta da Lei effettuata tramite il banner dei cookie come prova del consenso (art. 7, par. 1 GDPR). Può modificare o revocare il Suo consenso in qualsiasi momento tramite il link «Impostazioni cookie» nel footer.
La nostra applicazione e il nostro sito web sono gestiti su un'infrastruttura cloud all'interno dell'UE. Database, autenticazione e archiviazione dei file sono forniti da Supabase (regione UE Francoforte); l'hosting e l'erogazione dell'applicazione avvengono tramite Vercel (regione UE). L'erogazione, la protezione DDoS e il firewall sono gestiti da Vercel. Cloudflare fornisce la zona DNS, la protezione antibot in fase di accesso e registrazione (Turnstile) nonché l'inoltro delle e-mail in entrata e delle richieste di rendering di documenti.
La base giuridica è il nostro legittimo interesse a un funzionamento sicuro ed efficiente (art. 6, par. 1, lett. f) GDPR) nonché l'esecuzione del contratto (art. 6, par. 1, lett. b) GDPR). Con tutti i fornitori di infrastruttura sono in essere accordi sul trattamento dei dati per conto del titolare.
File di log del server
Quando si accede al nostro sito web, vengono automaticamente trasmesse ai nostri server e memorizzate temporaneamente in file di log le seguenti informazioni: indirizzo IP, data e ora dell'accesso, pagina o file richiesto, quantità di dati trasferiti, URL di provenienza (referrer) nonché informazioni sul browser e sul sistema operativo. Ciò è tecnicamente necessario per erogare il sito web e garantirne la stabilità e la sicurezza. La base giuridica è il nostro legittimo interesse (art. 6, par. 1, lett. f) GDPR).
Cookie e tecnologie analoghe
Utilizziamo cookie e tecnologie comparabili (ad es. localStorage). I cookie necessari sono indispensabili per il funzionamento del sito web e dell'applicazione e vengono impostati senza consenso (§ 25, par. 2 TTDSG, art. 6, par. 1, lett. f) GDPR). Impostiamo tutti i cookie non necessari soltanto con il Suo consenso tramite il nostro banner dei cookie (§ 25, par. 1 TTDSG, art. 6, par. 1, lett. a) GDPR). Il nostro banner distingue tre categorie: Necessari, Statistica e Marketing.
Per i dettagli sui singoli cookie utilizzati, sulla loro durata di conservazione e sui relativi fornitori si rimanda alla nostra Cookie Policy. Ivi e tramite il link «Impostazioni cookie» nel footer può modificare o revocare in qualsiasi momento il Suo consenso.
Misurazione della portata e dell'utilizzo (PostHog)
Utilizziamo PostHog (hosting nell'UE) per l'analisi statistica dell'utilizzo del nostro sito web. Prima del conferimento del consenso non vengono impostati cookie né memorizzati dati nel Suo browser (localStorage). Qualora una misurazione dell'audience venga già effettuata prima del consenso, ciò avviene esclusivamente in una variante priva di cookie, senza identificativo di riconoscimento permanente e esclusivamente su base di sessione nella memoria di lavoro (tra l'altro pagine visualizzate, provenienza approssimativa, browser/dispositivo, indirizzo IP). La base giuridica è il nostro legittimo interesse a una misurazione dell'audience rispettosa del principio di minimizzazione dei dati (art. 6, par. 1, lett. f) GDPR).
Qualora Lei presti, tramite il nostro banner dei cookie, il Suo consenso all'analisi, memorizziamo inoltre cookie ovvero voci di localStorage (durata fino a 12 mesi) ai fini di una valutazione basata sul riconoscimento. In tal caso la base giuridica è il Suo consenso (art. 6, par. 1, lett. a) GDPR), che Lei può revocare in qualsiasi momento con effetto per il futuro.
Lei può opporsi in qualsiasi momento alla misurazione dell'audience senza cookie (art. 21 GDPR) selezionando «Rifiuta» nel banner dei cookie. In tal caso interrompiamo immediatamente la rilevazione. I dati vengono trattati all'interno dell'UE.
Registrazioni delle sessioni nell'area riservata (PostHog Session Replay)
Nell'area riservata dell'applicazione utilizziamo PostHog Session Replay (hosting nell'UE) per ripercorrere visivamente singole sessioni di utilizzo. Vengono registrate esclusivamente le sessioni durante l'onboarding di configurazione nonché le sessioni di account che non hanno ancora inviato un primo preventivo né una prima fattura – non l'utilizzo corrente da parte di clienti esistenti attivi. Vengono rilevate interazioni quali movimenti del mouse, clic, comportamento di scorrimento e i contenuti delle pagine visualizzate; le immissioni nei campi dei moduli sono mascherate per impostazione predefinita e non sono leggibili nella registrazione. Sulle pagine di prenotazione pubbliche la registrazione avviene solo con consenso.
Lo scopo della registrazione è il miglioramento dell'ingresso nel prodotto: analizziamo in quali punti i nuovi utenti incontrano ostacoli durante la configurazione e la creazione del loro primo preventivo ovvero della loro prima fattura. La base giuridica è il nostro legittimo interesse all'analisi e al miglioramento del nostro prodotto (art. 6, par. 1, lett. f) GDPR). Le registrazioni vengono trattate all'interno dell'UE e cancellate automaticamente dopo 30 giorni.
Lei può opporsi alla registrazione in qualsiasi momento con effetto per il futuro (art. 21 GDPR) informandoci tramite l'indirizzo di contatto indicato nell'Impressum. Su richiesta cancelliamo anticipatamente le registrazioni già effettuate.
Sulle nostre pagine di marketing pubbliche utilizziamo Google Consent Mode v2. Già prima del consenso viene caricata la libreria Google Tag con l'impostazione predefinita «consenso negato» (denied). In tale stato non vengono impostati cookie e non vengono trasmessi a Google identificativi direttamente riferibili a persone; vengono trasmessi soltanto segnali aggregati e privi di cookie (cosiddetti consent ping senza riconoscimento permanente), affinché Google possa modellare statisticamente l'efficacia della nostra pubblicità. La base giuridica è il nostro legittimo interesse a una misurazione dei risultati pubblicitari rispettosa del principio di minimizzazione dei dati (art. 6, par. 1, lett. f) GDPR).
Qualora Lei presti, tramite il nostro banner dei cookie, il Suo consenso al marketing, attiviamo inoltre il tracciamento delle conversioni di Google Ads basato su cookie nonché il Meta Pixel, il LinkedIn Insight Tag e il pixel ChatGPT Ads di OpenAI; questi vengono caricati solo dopo il Suo consenso. In aggiunta misuriamo le conversioni lato server (Meta Conversions API, Google Ads, OpenAI Conversions API) – anch'esse esclusivamente dopo il Suo consenso al marketing. Vengono trasmessi l'evento in questione (ad es. registrazione, prenotazione di una demo, stipula di un abbonamento), l'identificativo del clic ovvero del browser dell'annuncio nonché una versione della Sua indirizzo e-mail sottoposta a hashing crittografico (SHA-256), mai in chiaro. In tal caso la base giuridica è il Suo consenso (art. 6, par. 1, lett. a) GDPR), che Lei può revocare in qualsiasi momento con effetto per il futuro; dopo una revoca non trasmettiamo ulteriori eventi.
Per l'attribuzione delle campagne di marketing, dopo il Suo consenso al marketing impostiamo inoltre due cookie di prima parte (ciascuno con durata di 12 mesi): «attribution_id» quale identificativo pseudonimo e «campaign_attribution» con gli identificativi di campagna dell'indirizzo attraverso il quale Lei è giunto a noi (ad es. utm_source, utm_campaign, ID del clic dell'annuncio). Entrambi non vengono mai impostati sulle pagine di prenotazione pubbliche dei nostri Clienti e vengono cancellati in caso di rifiuto o revoca.
Lei può opporsi in qualsiasi momento alla misurazione dei risultati pubblicitari senza cookie (art. 21 GDPR) selezionando «Rifiuta» nel banner dei cookie; in tal caso interrompiamo immediatamente la trasmissione a Google. Meta, LinkedIn e OpenAI non vengono nemmeno caricati senza il Suo consenso. Utilizziamo questi servizi di marketing esclusivamente sulle nostre pagine di marketing pubbliche – mai nell'applicazione con accesso riservato, sulle pagine di prenotazione pubbliche o nei portali clienti.
Destinatari sono Google Ireland Ltd. ovvero Google LLC, Meta Platforms Ireland Ltd., LinkedIn Ireland U.C. e OpenAI Ireland Ltd. ovvero OpenAI, L.L.C. In tale contesto può avvenire un trasferimento verso gli USA; esso è assistito da garanzie adeguate (clausole contrattuali standard UE ovvero decisione di adeguatezza sul EU-US Data Privacy Framework).
Abbinamento dei segmenti di pubblico (Custom Audiences / Customer Match): ove sussista una base giuridica, trasmettiamo a Meta Platforms Ireland Ltd. e a Google Ireland Ltd. una versione sottoposta a hashing crittografico (SHA-256) dell'indirizzo e-mail da Lei indicato al momento della registrazione, al fine di inserirLa presso tali fornitori in segmenti pubblicitari definiti, di escluderLa da determinate pubblicità o di creare segmenti di pubblico statisticamente simili. In tale contesto non viene trasmesso il testo in chiaro del Suo indirizzo e-mail; l'abbinamento avviene esclusivamente tramite il valore hash, che, in assenza di corrispondenza, viene cancellato dopo l'abbinamento. Non utilizziamo mai a tal fine gli indirizzi e-mail che otteniamo tramite un collegamento a un account Google (Gmail) connesso. La base giuridica è il nostro legittimo interesse a un marketing diretto efficiente nei confronti dei nostri clienti esistenti (art. 6, par. 1, lett. f) GDPR).
Lei può opporsi in qualsiasi momento, con effetto per il futuro, a tale abbinamento dei segmenti di pubblico (art. 21 GDPR) tramite l'indirizzo di contatto indicato nelle note legali (Impressum); rimuoveremo quindi il Suo indirizzo dai segmenti interessati.
Per l'utilizzo dell'applicazione è necessario un account Utente. Al momento della registrazione trattiamo i dati da Lei forniti, in particolare nome, indirizzo e-mail, password (conservata solo in forma cifrata) nonché indicazioni relative alla Sua azienda ovvero al Suo workspace (ad es. ragione sociale, indirizzo, partita IVA). L'autenticazione avviene tramite Supabase (UE).
In alternativa, Lei può accedere mediante single sign-on con un account Google o Microsoft. In tal caso riceviamo dal fornitore prescelto i dati di profilo necessari per la creazione dell'account (in particolare nome e indirizzo e-mail).
All'interno di un workspace di team trattiamo inoltre i contenuti inseriti da Lei e dai membri del Suo team (ad es. contatti, eventi, offerte, fatture). La base giuridica è l'esecuzione del contratto (art. 6, par. 1, lett. b) GDPR) nonché il nostro legittimo interesse a un funzionamento sicuro (art. 6, par. 1, lett. f) GDPR).
Per gli abbonamenti a pagamento ci avvaliamo del fornitore di servizi di pagamento Stripe (Stripe Payments Europe, Ltd., Irlanda). In caso di pagamento, Stripe tratta i Suoi dati di pagamento e di fatturazione; i dati completi del mezzo di pagamento (ad es. numero della carta) sono trattati esclusivamente da Stripe e non ci vengono trasmessi in chiaro. La base giuridica è l'esecuzione del contratto (art. 6, par. 1, lett. b) GDPR) nonché l'adempimento di obblighi fiscali e commerciali (art. 6, par. 1, lett. c) GDPR). In caso di trasferimento a Stripe, Inc. (USA) si applicano le clausole contrattuali tipo dell'UE.
Chat di supporto (PostHog)
Offriamo una chat di supporto tramite PostHog; i dati sono trattati su server situati nell'UE (Germania). Sul nostro sito web il pulsante della chat compare solo dopo che Lei ha prestato il consenso ai cookie statistici, e la chat stessa viene caricata solo quando Lei vi clicca. Nell'applicazione, ad accesso effettuato, non è presente alcun banner dei cookie; anche lì la chat viene avviata solo quando Lei la apre attivamente. Se invece Lei ci scrive all'indirizzo support@univents.app, la Sua e-mail viene acquisita nella medesima casella di posta del supporto. A tale riguardo, la base giuridica è l'esecuzione del contratto ovvero il nostro legittimo interesse a fornire supporto (art. 6, par. 1, lett. b) e f) GDPR). Vengono trattati i Suoi messaggi nonché i dati di contatto e di utilizzo, al fine di rispondere alle Sue richieste.
Comunicazione via e-mail ed e-mail transazionali (Resend)
Inviamo le e-mail di sistema transazionali (ad es. notifiche, inviti, reimpostazione della password) tramite Resend. Se Lei ci contatta via e-mail, trattiamo i dati da Lei comunicati per l'evasione della Sua richiesta. La base giuridica è l'esecuzione del contratto ovvero il nostro legittimo interesse alla comunicazione (art. 6, par. 1, lett. b) e f) GDPR).
Newsletter e aggiornamenti sul prodotto
Sul nostro sito web Lei può iscriversi alla nostra newsletter. A tal fine utilizziamo la procedura del double opt-in: dopo la Sua iscrizione Le inviamo un'e-mail di conferma all'indirizzo indicato; solo dopo che Lei ha confermato il link in essa contenuto La inseriamo nella lista di distribuzione. Per comprovare il Suo consenso ai sensi dell'art. 7, par. 1 GDPR, in caso di iscrizione tramite il modulo del sito web registriamo l'ora, il Suo indirizzo IP, il Suo identificativo del browser (User-Agent) nonché la versione del testo del consenso a cui Lei ha prestato il Suo assenso. Se invece Lei si iscrive al momento della registrazione di un account Univents tramite la relativa casella di selezione, quale prova serve la conferma del Suo indirizzo e-mail, comunque necessaria; in tal caso non conserviamo né l'indirizzo IP né lo User-Agent. La base giuridica è il Suo consenso (art. 6, par. 1, lett. a) GDPR).
Per migliorare la newsletter misuriamo quali link di un'edizione vengono cliccati. Non utilizziamo alcun pixel di tracciamento per misurare le aperture. Lei può revocare il Suo consenso in qualsiasi momento con effetto per il futuro — tramite il link di annullamento dell'iscrizione al termine di ogni e-mail della newsletter oppure senza formalità all'indirizzo hello@univents.app. Dopo una revoca conserviamo il Suo indirizzo e-mail in un elenco di esclusione, affinché Lei non riceva ulteriori newsletter; le prove relative al consenso e alla revoca vengono conservate per la durata del termine di prescrizione e successivamente cancellate.
Se Lei è Cliente di Univents, La informiamo inoltre via e-mail sulle novità relative alle funzioni da Lei utilizzate. La base giuridica è costituita dal § 7, par. 3 UWG (legge tedesca contro la concorrenza sleale) in combinato disposto con il nostro legittimo interesse a fornire informazioni sui nostri servizi analoghi (art. 6, par. 1, lett. f) GDPR). Lei può opporsi in qualsiasi momento a tale utilizzo, senza che ne derivino costi diversi dai costi di trasmissione secondo le tariffe di base; ciascuna di queste e-mail contiene un'apposita avvertenza con il link per la disiscrizione.
L'invio e la gestione della lista di distribuzione avvengono tramite Resend (v. sezione 13). Il Suo indirizzo e-mail e lo stato della Sua iscrizione vengono ivi trattati per nostro conto.
Prenotazione di appuntamenti per demo (Calendly)
Sulla nostra pagina demo (/demo) incorporiamo un calendario per la prenotazione di appuntamenti di Calendly (Calendly LLC, USA), che viene caricato all'apertura di tale pagina. Su tutte le altre pagine Calendly non viene caricato. Qualora Lei prenoti un appuntamento, trattiamo i dati da Lei indicati (nome, e-mail, se del caso azienda e le Sue risposte alle domande di prenotazione) per preparare e svolgere l'appuntamento; nel proprio strumento di pianificazione Calendly imposta propri cookie, necessari per l'esecuzione della prenotazione. Nascondiamo l'avviso separato sui cookie di Calendly all'interno dello strumento di pianificazione, poiché rendiamo nota qui e nella nostra informativa sui cookie l'utilizzo di tale servizio. Dopo una prenotazione, tramite l'interfaccia di Calendly richiamiamo l'indirizzo e-mail da Lei indicato, al fine di associare l'appuntamento al nostro sistema di vendita. Calendly può trasferire dati negli USA; la base è costituita da un accordo sul trattamento dei dati e dalle clausole contrattuali tipo della Commissione europea. La base giuridica è la fase precontrattuale ovvero l'esecuzione di un contratto, nonché il nostro legittimo interesse a un'efficiente organizzazione degli appuntamenti (art. 6, par. 1, lett. b) e f) GDPR).
CRM (Close)
Utilizziamo Close (Elastic Inc., USA) come CRM per la gestione dei contatti di potenziali clienti e di Clienti. Sul nostro sito web non è incorporato alcun contenuto di Close. Close può trasferire dati negli USA; la base è costituita da un accordo sul trattamento dei dati e dalle clausole contrattuali tipo della Commissione europea. La base giuridica è il nostro legittimo interesse a una comunicazione efficiente ovvero la fase precontrattuale e l'esecuzione di un contratto (art. 6, par. 1, lett. f) e b) GDPR).
I link contenuti nelle nostre e-mail commerciali indirizzate alle imprese contengono un breve identificativo che ricaviamo dal Suo indirizzo e-mail. Se, tramite un simile link, Lei apre una pagina su univents.app, memorizziamo l'identificativo, la pagina aperta, il momento dell'accesso e se l'accesso proviene da un browser o da un sistema automatico di verifica dei link. A tal fine non impostiamo cookie e non memorizziamo né il Suo indirizzo IP né il Suo identificativo completo del browser. Se Lei apre più volte le nostre pagine in momenti diversi, lo annotiamo come interesse nel nostro CRM (Close), per poterLa contattare in modo mirato. La base giuridica è il nostro legittimo interesse all'avvio di relazioni commerciali (art. 6, par. 1, lett. f) GDPR). Cancelliamo gli accessi dopo 90 giorni. Lei può opporsi in qualsiasi momento a tale valutazione (art. 21 GDPR), senza particolari formalità, scrivendo a hello@univents.app.
Caselle di posta elettronica e calendari collegati (Nylas)
Qualora Lei colleghi nell'applicazione una propria casella di posta elettronica o un calendario, sincronizziamo tramite Nylas (centro dati nell'UE) e-mail, dati del calendario e dei contatti, al fine di fornire le funzioni da Lei attivate (posta in arrivo, sincronizzazione del calendario). Lei può scollegare la connessione in qualsiasi momento.
Google API Services – Uso limitato (Limited Use)
Qualora Lei colleghi a Univents un account Google (Gmail, Google Calendar o Google Contacts), accediamo ai Suoi dati esclusivamente per fornire le funzioni da Lei attivate: visualizzare e inviare e-mail, sincronizzare il calendario e sincronizzare i contatti. Non vendiamo mai questi dati, non li utilizziamo mai per la pubblicità e non li utilizziamo mai per addestrare modelli di IA/ML generalizzati. L'accesso avviene per ciascun account collegato e può essere scollegato in qualsiasi momento: in tal modo il nostro accesso viene revocato e i dati replicati vengono cancellati.
Univents’ use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
Per le funzioni di IA (assistente chat, assistente di onboarding, base di conoscenza nonché assistente IA nel portale dei collaboratori e nel portale clienti) i contenuti da Lei inseriti e i relativi dati del workspace vengono trasmessi ai nostri fornitori di servizi di IA. La generazione delle risposte avviene tramite Anthropic (Claude); OpenAI viene da noi impiegata esclusivamente per la creazione di embedding di testo per la ricerca semantica, non per la generazione delle risposte. Ai fini del controllo della qualità e della valutazione del sentiment, i contenuti delle conversazioni di chat e di onboarding vengono inoltre trasmessi a PostHog. Tali contenuti possono contenere dati personali.
L'assistente IA nel portale dei collaboratori e nel portale clienti è utilizzato non soltanto dagli Utenti del back office, ma anche dai collaboratori nonché dai clienti dei nostri Clienti. Vengono ivi trattati la domanda posta e esclusivamente i documenti che il rispettivo Cliente ha previamente reso accessibili a tale gruppo. Tale trattamento avviene per conto e secondo le istruzioni del nostro Cliente (v. sezione 12, art. 28 GDPR); titolare del trattamento ai sensi della normativa sulla protezione dei dati è il Cliente che rende accessibili i documenti. Non conserviamo in modo permanente le domande e le risposte provenienti da questi due portali e il loro contenuto non viene trasmesso a PostHog ai fini della valutazione del sentiment.
Utilizziamo tali contenuti esclusivamente per la fornitura e il miglioramento delle funzionalità. Un utilizzo da parte dei nostri fornitori per l'addestramento di modelli di IA generalizzati è escluso contrattualmente ai sensi dei contratti di trattamento dei dati conclusi con loro. Base giuridica è l'esecuzione del contratto ovvero il nostro legittimo interesse alla fornitura di funzionalità intelligenti (art. 6, par. 1, lett. b) e f) GDPR).
Tramite Univents i nostri Clienti (organizzatori, caterer, location per eventi) gestiscono pagine di prenotazione pubbliche (tra l'altro all'indirizzo /book nonché come incorporamento iframe tramite /embed) e portali clienti (EventHub). Trattiamo i dati di prenotazione, di contatto e degli ospiti ivi inseriti esclusivamente per conto e secondo le istruzioni del rispettivo Cliente. Per tali dati il Cliente è il titolare del trattamento ai sensi della normativa sulla protezione dei dati; Univents è responsabile del trattamento (art. 28 GDPR).
Si applica il nostro Contratto di trattamento dei dati (AVV).
Su queste pagine non utilizziamo servizi di marketing o pubblicitari. Il nostro trattamento si limita a una misurazione anonima della copertura, senza cookie; una statistica con riconoscimento dei visitatori (PostHog) nonché un'analisi del sentiment hanno luogo solo con il Suo consenso. Il cookie di attribuzione (sezione 7) non viene mai impostato su queste pagine.
Qualora un Cliente integri nella propria pagina di prenotazione strumenti propri (ad es. un proprio Google Tag Manager), esso è direttamente responsabile di tale trattamento. Per l'esercizio dei Suoi diritti di interessato in relazione a tali dati, La preghiamo di rivolgersi al rispettivo Cliente in qualità di titolare del trattamento.
Per la fornitura dei nostri servizi trasmettiamo dati personali a fornitori di servizi accuratamente selezionati, che operano quali responsabili del trattamento (art. 28 GDPR) esclusivamente secondo le nostre istruzioni. Con tutti sono in essere contratti di trattamento dei dati. La seguente panoramica indica i fornitori impiegati, la finalità, il luogo del trattamento e – in caso di trasferimenti verso paesi terzi – la rispettiva base del trasferimento.
| Fornitore | Finalità | Luogo del trattamento | Base del trasferimento |
|---|---|---|---|
| Supabase Pte. Ltd. | Database, autenticazione, archiviazione di file | EU (Frankfurt) | DPA (UE) |
| Vercel Inc. | Hosting e distribuzione dell'applicazione (CDN) | UE (Francoforte); sede del gruppo negli USA | DPA + SCC |
| Cloudflare, Inc. | DNS, protezione dai bot (Turnstile), inoltro di e-mail in entrata e di richieste di rendering di documenti | Rete edge globale (sede negli USA) | SCC + DPA |
| Google LLC | Rendering di documenti (offerte/fatture) tramite Google Apps Script | USA | SCC + DPA |
| Anthropic, PBC | Generazione di testi tramite IA (Claude) | USA | SCC + DPA |
| OpenAI, L.L.C. | Ricerca semantica ed embedding | USA | SCC + DPA |
| PostHog, Inc. | Analisi del prodotto, session replay, osservabilità dell'IA | Germania (cloud UE) | DPA (UE) |
| Stripe Payments Europe, Ltd. | Elaborazione dei pagamenti e fatturazione | Irlanda (UE); trasferimento a Stripe, Inc. (USA) | DPA + SCC |
| Resend, Inc. | Invio di e-mail transazionali, invio della newsletter e gestione della lista di distribuzione della newsletter | USA | SCC + DPA |
| Nylas, Inc. | Sincronizzazione di caselle di posta elettronica e calendari | UE (Irlanda) | DPA + SCC |
| PostHog, Inc. | Analisi del prodotto, session replay nonché chat di assistenza e comunicazione con i Clienti | Germania (cloud UE) | DPA (SCC non necessarie) |
| Close (Elastic Inc.) | CRM, gestione dei contatti | USA | SCC + DPA |
| Calendly LLC | Prenotazione di appuntamenti per le demo (solo su /demo) | USA | DPA + SCC |
| Google Ireland Ltd. (Maps) | Funzioni di indirizzo e distanza (ad es. calcolo del percorso) | Irlanda (UE); trasferimento negli USA possibile | DPA + SCC |
| Google Ireland Ltd. (Analytics / Google-Tag) | Misurazione della portata con Google Analytics 4 e distribuzione del tag Google (gtag.js); cookie solo con consenso alle statistiche | Irlanda (UE); trasferimento negli USA possibile | DPA + SCC |
| Google Ireland Ltd. (Ads) | Tracciamento delle conversioni (solo con consenso al marketing) | Irlanda (UE) / USA | SCC + EU-US DPF |
| Meta Platforms Ireland Ltd. | Misurazione pubblicitaria e retargeting (solo con consenso al marketing) | Irlanda (UE); trasferimento negli USA | SCC + EU-US DPF |
| LinkedIn Ireland U.C. | Misurazione delle campagne e retargeting B2B (solo con consenso al marketing) | Irlanda (UE); trasferimento negli USA | SCC + EU-US DPF |
| OpenAI Ireland Ltd. (ChatGPT Ads) | Misurazione degli annunci mostrati in ChatGPT: pixel e Conversions API (solo con consenso al marketing) | Irlanda (UE); trasferimento negli USA | DPA + SCC |
Alcuni dei fornitori indicati trattano dati al di fuori dell'UE ovvero dello SEE, in particolare negli USA. Un siffatto trasferimento verso paesi terzi avviene solo sulla base di garanzie adeguate ai sensi degli artt. 44 ss. GDPR: clausole contrattuali standard UE (SCC) e – qualora il rispettivo fornitore sia certificato (tra l'altro Google, Meta, LinkedIn) – sulla base della decisione di adeguatezza relativa al quadro UE-USA per la protezione dei dati (EU-US Data Privacy Framework). Ove necessario, adottiamo ulteriori misure di protezione quali la cifratura. I luoghi di trattamento specifici sono indicati nella tabella nella sezione 13.
Conserviamo i dati personali solo per il tempo necessario alle rispettive finalità ovvero prescritto da obblighi legali di conservazione:
Ai sensi del GDPR Lei ha i seguenti diritti:
Un consenso prestato può essere da Lei revocato in qualsiasi momento con effetto per il futuro, senza che ne sia pregiudicata la liceità del trattamento effettuato fino a quel momento – per i cookie e il tracciamento tramite il link «Impostazioni cookie» nel footer, per il resto mediante comunicazione a noi indirizzata.
Per l'esercizio dei Suoi diritti è sufficiente una comunicazione informale a hello@univents.app. Qualora i dati riguardino una pagina di prenotazione o un portale clienti gestiti tramite Univents, La preghiamo di rivolgersi al rispettivo Cliente in qualità di titolare del trattamento (cfr. sezione 12).
Diritto di reclamo: Lei ha il diritto di proporre reclamo a un'autorità di controllo per la protezione dei dati, in particolare all'autorità competente per noi: Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (Commissario statale per la protezione dei dati e la libertà di informazione del Baden-Württemberg).
Laddove necessario per la conclusione del contratto o la creazione dell'account, la fornitura di determinati dati (ad es. nome, indirizzo e-mail, dati di fatturazione) è necessaria. Senza tali dati non possiamo fornire l'applicazione. Tutte le indicazioni ulteriori sono facoltative.
Adeguiamo la presente informativa sulla privacy quando cambiano il quadro giuridico o i nostri trattamenti. Si applica la versione di volta in volta pubblicata su questa pagina.
Novità di prodotto e consigli pratici per attività di eventi e catering. Circa una volta al mese, non di più.
La newsletter viene inviata in inglese.