Note legali
Informativa sulla Privacy
Come raccogliamo, utilizziamo e proteggiamo i tuoi dati. Conforme al GDPR (UE 2016/679) e alla LOPDGDD (Spagna).
Ultimo aggiornamento: 17 maggio 2026
1. Titolare del trattamento
Il titolare del trattamento dei dati personali raccolti tramite tarifa.life è:
- Tarifa Life, ditta individuale
- Tarifa, Andalusia, Spagna
- Contatto: info@tarifa.life
2. Dati raccolti e finalità
2.1 Al momento della registrazione
- E-mail, nome, cognome, password (con hash, mai in chiaro)
- Per gli account Google OAuth: indirizzo e-mail, nome e foto del profilo
- Ruolo (utente, titolare di scuola, titolare di ristorante, ecc.)
Finalità: creare e gestire il tuo account, consentirti di accedere, contattarti per le notifiche importanti.
Base giuridica: esecuzione del contratto (Condizioni d'Uso) e legittimo interesse.
2.2 Durante l'utilizzo del servizio
- Contenuti pubblicati: storie (foto, video), recensioni, messaggi, annunci del marketplace
- Metadati tecnici: indirizzo IP, user agent, data e ora delle azioni
- Posizione geografica: solo se la attivi esplicitamente per cercare un luogo
- Cronologia delle notifiche e stato letto/non letto
- Preferenze (lingua, abbonamenti agli spot e agli esercizi)
Finalità: fornire il servizio, moderazione, sicurezza, prevenzione delle frodi.
Base giuridica: esecuzione del contratto e legittimo interesse a fornire un servizio sicuro.
2.3 Durante un pagamento
- Importo, data, valuta, stato
- Indirizzo di fatturazione e numero di partita IVA (per i professionisti)
- tarifa.life non memorizza alcun dato bancario. Le informazioni della carta bancaria sono trattate esclusivamente da Stripe Payments Europe Ltd.
Finalità: esecuzione delle transazioni, contabilità, obblighi fiscali.
Base giuridica: esecuzione del contratto e obbligo di legge (conservazione contabile di 10 anni).
2.4 Conversazioni con l'assistente IA
- Contenuto dei messaggi scambiati
- Risposte del modello di IA
- Modello utilizzato (Haiku, Opus)
- Stato di escalation (sì/no)
Finalità: garantire la continuità della conversazione, inoltrare a una persona se necessario, migliorare il servizio.
Base giuridica: legittimo interesse a fornire un servizio di assistenza.
Le conversazioni sono trasmesse al fornitore del modello di IA Anthropic PBC (USA) per il trattamento. Anthropic non conserva le richieste API oltre il tempo necessario al trattamento (salvo casi eccezionali di abuso rilevato).
2.5 Notifiche push (PWA)
- Endpoint di iscrizione web push, chiavi crittografiche (p256dh, auth)
- User agent del dispositivo
Finalità: inviarti notifiche push se le hai accettate.
Base giuridica: il tuo consenso (nel momento in cui concedi l'autorizzazione alle notifiche nel tuo browser). Puoi revocare il tuo consenso in qualsiasi momento disattivando le notifiche nelle impostazioni del tuo browser o della PWA.
3. Responsabili del trattamento e destinatari
Per fornire il servizio ci avvaliamo dei seguenti responsabili del trattamento:
- Vercel Inc. (USA) — hosting web. Trasferimento al di fuori dell'UE disciplinato dalle Clausole Contrattuali Tipo (CCT) approvate dalla Commissione europea.
- Supabase Inc. (Singapore; dati archiviati nell'UE, in Irlanda) — database, autenticazione, archiviazione dei file.
- Stripe Payments Europe Ltd. (Irlanda, UE) — trattamento dei pagamenti.
- Resend Inc. (USA) — invio di e-mail transazionali. Trasferimento al di fuori dell'UE disciplinato dalle CCT.
- Anthropic PBC (USA) — modelli di IA per il chatbot di assistenza. Trasferimento al di fuori dell'UE disciplinato dalle CCT. Le richieste non sono utilizzate per addestrare i modelli (API senza conservazione).
- Google LLC (USA) — dati pubblici degli esercizi (Maps, Places API). OAuth di Google se accedi tramite Google.
Non vendiamo mai i tuoi dati personali a terzi e non li utilizziamo a fini pubblicitari al di fuori del funzionamento del servizio.
4. Periodo di conservazione
- Account attivo: per tutta la durata di esistenza dell'account, più 12 mesi dopo l'ultima attività; in seguito, cancellazione salvo obblighi di legge.
- Dati contabili (fatture, transazioni): 10 anni dopo la chiusura dell'esercizio fiscale (obbligo di legge spagnolo).
- Conversazioni della chat: 90 giorni, poi cancellazione automatica.
- Log tecnici (IP, user agent): 12 mesi al massimo.
- Storie: cancellate automaticamente a mezzanotte (ora di Europa/Madrid) il giorno della pubblicazione, salvo casi eccezionali di segnalazione.
- Messaggi del marketplace: conservati per la durata della conversazione, più 12 mesi dopo la sua chiusura, per la risoluzione di un'eventuale controversia.
5. I tuoi diritti
Conformemente al GDPR, disponi dei seguenti diritti:
- Diritto di accesso: ottenere conferma che i tuoi dati sono trattati e riceverne una copia.
- Diritto di rettifica: correggere dati inesatti.
- Diritto alla cancellazione («diritto all'oblio»): richiedere la cancellazione dei tuoi dati.
- Diritto di limitazione: limitare il trattamento dei tuoi dati.
- Diritto alla portabilità: recuperare i tuoi dati in un formato strutturato e leggibile.
- Diritto di opposizione: opporti al trattamento dei tuoi dati per un motivo legittimo.
- Diritto di revocare il tuo consenso in qualsiasi momento quando il trattamento si basa su di esso.
- Diritto di presentare un reclamo all'autorità di controllo competente (in Spagna: AEPD — Agencia Española de Protección de Datos).
Per esercitare questi diritti, scrivi a info@tarifa.life precisando la tua richiesta. Risponderemo entro 30 giorni.
6. Sicurezza
Adottiamo misure tecniche e organizzative ragionevoli per proteggere i tuoi dati: cifratura TLS per tutte le comunicazioni, hashing bcrypt delle password, accesso al database limitato in base al ruolo, registrazione degli accessi, backup quotidiani e aggiornamento periodico delle dipendenze.
Nonostante queste misure, nessun sistema è totalmente infallibile. In caso di violazione di dati che riguardi le tue informazioni, notificheremo l'AEPD entro 72 ore conformemente all'articolo 33 del GDPR e te lo notificheremo senza indugio se l'incidente presenta un rischio elevato per i tuoi diritti.
7. Cookie e tracker
Per i dettagli, consulta la nostra Informativa sui Cookie dedicata.
8. Minori
Il servizio non è destinato ai minori di 16 anni. Se hai meno di 16 anni, devi ottenere il consenso dei tuoi genitori o tutori per utilizzare la Piattaforma.
9. Modifiche dell'informativa
La presente informativa può essere modificata per riflettere evoluzioni legali o tecniche. La versione applicabile è quella pubblicata sul Sito. In caso di modifica sostanziale, ti informeremo via e-mail o tramite una notifica nell'applicazione.
10. Contatto
Per qualsiasi domanda relativa ai tuoi dati personali o alla presente informativa: info@tarifa.life.