CRMEvent

Privacy Policy

Ultimo aggiornamento: [DA COMPLETARE]

La presente informativa descrive le modalità di trattamento dei dati personali degli utenti che utilizzano CRMEvent, piattaforma SaaS (software-as-a-service) dedicata agli organizzatori di eventi per la gestione di contatti, aziende, sponsor, staff, volontari, team, turni e attività. L'informativa è resa ai sensi del Regolamento (UE) 2016/679 ("GDPR").

1. Titolare del trattamento

Titolare del trattamento è MANARA MICHELE – P. IVA 02671780340.

Indirizzo: [DA COMPLETARE]. Email di contatto: [DA COMPLETARE].

2. Dati raccolti durante la registrazione e l'utilizzo

Durante la creazione dell'account e l'uso della piattaforma raccogliamo:

  • dati anagrafici e di contatto (nome, cognome, email, eventuale telefono);
  • credenziali di accesso: password (conservata in forma cifrata/hash) oppure identità tramite login social Google (Google OAuth 2.0);
  • dati di utilizzo e log tecnici generati durante la navigazione (es. azioni compiute nella piattaforma, data/ora, identificativi di sessione).

3. Dati dell'account e dell'organizzazione

Per ogni utente viene creato un account associato a un'organizzazione (l'ente/soggetto che organizza gli eventi). Trattiamo i dati dell'account (ruolo, permessi, stato) e i dati dell'organizzazione necessari a fornire il servizio e a distinguere gli ambienti di lavoro dei diversi clienti.

4. Gestione dei dati inseriti dagli organizzatori in CRMEvent

Nell'ambito dell'utilizzo del servizio, gli organizzatori inseriscono all'interno di CRMEvent dati relativi a terzi (es. contatti, referenti aziendali, sponsor, staff e volontari). Rispetto a tali dati, l'organizzatore agisce come Titolare del trattamento, mentre CRMEvent agisce come Responsabile del trattamento, trattando i dati esclusivamente per conto dell'organizzatore e secondo le sue istruzioni, nei limiti di quanto necessario alla fornitura del servizio. La disciplina di dettaglio del rapporto (nomina a Responsabile ex art. 28 GDPR) è definita nel relativo accordo sul trattamento dei dati [DA COMPLETARE].

5. Finalità e basi giuridiche del trattamento

  • Erogazione del servizio (registrazione, autenticazione, funzionalità CRM): esecuzione del contratto (art. 6.1.b GDPR).
  • Comunicazioni di servizio (email transazionali, notifiche, reset password): esecuzione del contratto (art. 6.1.b GDPR).
  • Sicurezza, prevenzione abusi e log tecnici: legittimo interesse (art. 6.1.f GDPR).
  • Assistente virtuale AI (supporto e generazione di insight/ticket): esecuzione del contratto e/o legittimo interesse.
  • Adempimenti di legge (fiscali, contabili): obbligo legale (art. 6.1.c GDPR).
  • Eventuali cookie analitici/di marketing: consenso (art. 6.1.a GDPR) – vedi la Cookie Policy.

6. Conservazione dei dati

I dati sono conservati per il tempo necessario a fornire il servizio e ad adempiere agli obblighi di legge. In caso di cessazione dell'account, i dati vengono cancellati o resi anonimi entro i termini previsti. I periodi di conservazione specifici per ciascuna categoria di dati sono [DA COMPLETARE].

7. Sicurezza

Adottiamo misure tecniche e organizzative adeguate a proteggere i dati, tra cui: cifratura/hashing delle password, autenticazione basata su token, controllo degli accessi basato sui ruoli (RBAC) e trasmissione dei dati tramite protocollo HTTPS.

8. Fornitori e servizi esterni

Per erogare il servizio ci avvaliamo dei seguenti fornitori/servizi:

  • Google – autenticazione tramite Google OAuth 2.0 e sincronizzazione con Google Calendar API;
  • OpenAI – modello GPT-5.4-mini utilizzato per l'assistente virtuale AI;
  • Provider di invio email (Resend) – per l'invio delle email transazionali;
  • Database MongoDB – per l'archiviazione dei dati della piattaforma;
  • Servizio di object storage – per i file caricati dagli utenti;
  • Infrastruttura di hosting – [DA COMPLETARE].

Ubicazione dei server / data center: [DA COMPLETARE].

9. Trasferimenti di dati

Alcuni dei fornitori sopra indicati (es. Google, OpenAI) possono comportare il trasferimento di dati verso paesi terzi al di fuori dello Spazio Economico Europeo. Tali trasferimenti, ove presenti, avvengono sulla base di garanzie adeguate ai sensi del GDPR (es. Clausole Contrattuali Standard). I dettagli specifici delle garanzie applicate sono [DA COMPLETARE].

10. Diritti degli interessati

Ai sensi degli artt. 15-22 GDPR, l'interessato ha diritto di:

  • accedere ai propri dati personali;
  • ottenere la rettifica dei dati inesatti o l'integrazione di quelli incompleti;
  • ottenere la cancellazione dei dati ("diritto all'oblio");
  • ottenere la limitazione del trattamento;
  • opporsi al trattamento;
  • ottenere la portabilità dei dati;
  • revocare il consenso in qualsiasi momento (ove il trattamento sia basato sul consenso);
  • proporre reclamo all'Autorità di controllo (in Italia, il Garante per la protezione dei dati personali).

11. Come richiedere accesso, modifica o cancellazione dei dati

Gli utenti registrati possono consultare e modificare i dati del proprio account direttamente dall'area Profilo della piattaforma. Per esercitare gli altri diritti (incluse cancellazione, limitazione, portabilità e opposizione) è possibile inviare una richiesta al Titolare all'indirizzo email di contatto privacy [DA COMPLETARE]. Le richieste relative ai dati inseriti da un organizzatore nel proprio ambiente CRMEvent vanno indirizzate all'organizzatore stesso, in qualità di Titolare di tali dati.

12. Contatti privacy

Per qualsiasi richiesta relativa al trattamento dei dati personali è possibile contattare il Titolare: MANARA MICHELE – P. IVA 02671780340 – email: [DA COMPLETARE].

13. Modifiche alla presente informativa

La presente informativa può essere aggiornata nel tempo. Le modifiche saranno pubblicate su questa pagina con indicazione della data di ultimo aggiornamento.