La presente informativa descrive come Quota 4000 (di seguito, il "Sito") raccoglie, utilizza e protegge i dati personali dei propri utenti, nel rispetto del Regolamento UE 2016/679 (GDPR) e della normativa italiana applicabile.
1. TITOLARE DEL TRATTAMENTO
Il Titolare del trattamento dei dati è Amedeo Guffanti. Per contatti: privacy@quota4000.com.
2. DATI RACCOLTI
Raccogliamo le seguenti categorie di dati:
- Dati di registrazione: nome, email, avatar (da Google/Meta OAuth se usi "Login con Google" o "Login con Facebook")
- Dati di prenotazione: nome, email, telefono, preferenze per prenotazioni tandem/AFF
- Recensioni: testo e valutazioni multi-dimensionali delle scuole
- Messaggi alle scuole: contenuto dei messaggi inviati tramite form di contatto
- Dati tecnici: IP, user-agent, cookie tecnici necessari al funzionamento
- Log consenso cookie: identificativo anonimo (UUID), hash giornaliero dell'IP (SHA-256, non reversibile), categorie di consenso scelte, lingua, user-agent, versione della policy e timestamp. Conservati come prova del consenso ai sensi dell'art. 7 §1 GDPR.
3. FINALITÀ DEL TRATTAMENTO
- Gestire registrazione, login e area personale
- Processare prenotazioni e inoltrarle alle scuole selezionate
- Pubblicare recensioni (previa moderazione) e aggregarle in punteggi scuola
- Inviare messaggi alle scuole per richieste dirette
- Inviare comunicazioni editoriali (newsletter) solo previo consenso esplicito
- Adempiere obblighi legali e di sicurezza
4. BASE GIURIDICA
I trattamenti si basano su: esecuzione di contratto (prenotazioni), consenso esplicito (newsletter, recensioni), legittimo interesse (sicurezza, antifrode) o adempimento obblighi di legge.
5. CONSERVAZIONE DEI DATI
- Account utente: fino alla cancellazione richiesta dall'utente
- Prenotazioni: 24 mesi dalla creazione, per finalità di assistenza
- Recensioni: pubblicate senza scadenza (possono essere anonimizzate su richiesta)
- Foto di verifica: massimo 30 giorni, poi eliminate automaticamente
- Messaggi alle scuole: 12 mesi
- Log consenso cookie: 24 mesi dall'ultima modifica, come prova documentale del consenso prestato
6. DESTINATARI
I dati possono essere condivisi con:
- Scuole di paracadutismo destinatarie delle prenotazioni e dei messaggi che l'utente invia
- Fornitori tecnici: Vercel (hosting), Supabase (database auth, UE), Sanity (CMS), Resend (email), Anthropic (contenuti editoriali AI)
- Autorità competenti ove richiesto dalla legge
7. TRASFERIMENTI EXTRA-UE
Alcuni fornitori (Anthropic, Resend) hanno sede fuori UE. Il trasferimento è garantito tramite Standard Contractual Clauses della Commissione Europea.
8. DIRITTI DELL'UTENTE
Hai diritto a: accesso, rettifica, cancellazione ("diritto all'oblio"), limitazione, portabilità, opposizione, revoca del consenso. Per esercitarli scrivi a privacy@quota4000.com o usa le funzioni della tua area personale quando disponibile.
Per la cancellazione rapida del tuo account e dei dati associati, visita la pagina dedicata: data-deletion.
9. COOKIE
Il Sito utilizza cookie tecnici (necessari al funzionamento) e, solo previo consenso esplicito, cookie analitici e di marketing. All'ingresso nel Sito, un banner ti consente di accettare, rifiutare o personalizzare le categorie.
Implementiamo Google Consent Mode v2 con stato predefinito denied: nessun cookie di analytics o marketing viene attivato prima della tua scelta. La conservazione della prova del consenso avviene nella tabella consent_logs, con hash giornaliero dell'IP (non reversibile) e identificativo anonimo.
Per la descrizione dettagliata dei singoli cookie, la durata e le finalità, consulta la Cookie Policy. Puoi modificare le tue preferenze in qualsiasi momento dal link "Gestione cookie" nel footer del Sito (GDPR art. 7 §3 — revoca semplice quanto la prestazione).
10. RECLAMI
L'utente ha diritto di proporre reclamo al Garante Privacy (garanteprivacy.it).
11. MODIFICHE
Questa informativa può essere aggiornata. La data di ultimo aggiornamento è in alto. In caso di modifiche sostanziali gli utenti registrati saranno notificati via email.