1. Titolare del trattamento
- Ragione sociale: We Event
- Forma giuridica: Limited Liability Company (New Mexico, USA)
- Indirizzo: 1209 Mountain Road PL NE, Ste R, Albuquerque, NM 87110, United States
- Contatto RGPD: support@we-event.eu
- Rappresentante UE ai sensi dell'art. 27 RGPD: Robin Roger Vito Dubois, 93 Avenue du Général de Gaulle, 83300 Draguignan, Francia — support@we-event.eu
2. Dati raccolti
2.1 Dati che ci fornite
- Account: nome, cognome, email, password (crittografata), telefono (opzionale)
- Fornitori: SIRET, SIREN, ragione sociale, IVA, RC Pro
- Richieste di preventivo: tipo di evento, data, numero di invitati, budget, messaggio
- Contenuti: foto, video, descrizioni pubblicate
2.2 Dati raccolti automaticamente
- Tecniche: indirizzo IP, tipo di browser, pagine visitate, durata delle sessioni
- Cookies: vedi Politica sui cookie
3. Finalità e basi legali
| Finalità | Base legale (art. 6 RGPD) |
|---|---|
| Creazione e gestione del tuo account | Esecuzione del contratto (art. 6.1.b) |
| Messa in relazione Clienti / Fornitori | Esecuzione del contratto (art. 6.1.b) |
| Fatturazione degli abbonamenti Fornitori | Obbligo legale (art. 6.1.c) |
| Invio di comunicazioni commerciali | Consenso (art. 6.1.a) |
| Prevenzione delle frodi e sicurezza | Interesse legittimo (art. 6.1.f) |
| Analisi statistiche anonime | Interesse legittimo (art. 6.1.f) |
| Risposta alle richieste RGPD (art. 15-22) | Obbligo legale (art. 6.1.c) |
4. Durate di conservazione
| Dato | Durata |
|---|---|
| Account attivo | Per tutta la durata dell'utilizzo + 3 anni dopo l'ultimo accesso |
| Richiesta di preventivo non andata a buon fine | 24 mesi dalla richiesta |
| Fatture e documenti contabili | 10 anni (obbligo legale francese) |
| Cookie analitici | 13 mesi massimo |
| Log di sicurezza | 12 mesi |
5. Destinatari
I tuoi dati possono essere condivisi con:
- I Fornitori interessati dalle tue richieste di preventivo (solo le informazioni pertinenti)
- I nostri subappaltatori tecnici (hosting, emailing, pagamento Stripe, analytics), regolati da contratti conformi all'art. 28 RGPD
- Le autorità in caso di requisizione giudiziaria legale
Noi non vendiamo mai i tuoi dati a terzi.
6. Trasferimenti di dati fuori dall'Unione Europea
Essendo We Event stabilita negli Stati Uniti, alcuni dati possono essere trattati al di fuori dell'UE (in particolare dai nostri team). Questi trasferimenti sono regolati da:
- Le clausole contrattuali tipo (CCT) adottate dalla Commissione europea (decisione di esecuzione UE 2021/914 del 4 giugno 2021)
- Misure tecniche aggiuntive: crittografia in transito (TLS 1.3) e a riposo (AES-256), controlli di accesso rigorosi, pseudonimizzazione quando pertinente
I subappaltatori situati negli Stati Uniti beneficiano, se del caso, della certificazione al Data Privacy Framework tra l'UE e gli USA.
Una copia delle garanzie applicabili è disponibile su richiesta a support@we-event.eu.
7. I tuoi diritti RGPD
Disponi dei seguenti diritti (art. 15-22 RGPD):
- Diritto di accesso ai tuoi dati personali
- Diritto di rettifica dei dati inesatti
- Diritto alla cancellazione («diritto all'oblio»)
- Diritto alla limitazione del trattamento
- Diritto di opposizione, in particolare al marketing diretto
- Diritto alla portabilità in un formato strutturato
- Diritto di revocare il tuo consenso in qualsiasi momento
- Diritto di definire direttive post-mortem riguardanti i tuoi dati
Per esercitare questi diritti, scrivi a support@we-event.eu allegando un documento d'identità se necessario per verificare la tua identità.
Rispondiamo entro un termine massimo di 30 giorni conformemente all'art. 12 RGPD (prorogabile di 2 mesi in caso di richiesta complessa).
8. Sicurezza
Misure tecniche e organizzative implementate:
- Crittografia delle password (bcrypt)
- HTTPS obbligatorio (TLS 1.3)
- Crittografia dei database a riposo (AES-256)
- Accesso interno ristretto (principio del minimo privilegio)
- Backup regolari crittografati
- Audit di sicurezza periodici
In caso di violazione dei dati che possa comportare un rischio elevato per i tuoi diritti, ti notificheremo il prima possibile conformemente all'art. 34 RGPD.
9. Cookie e tracker
I dettagli dei cookie utilizzati, la loro durata e le modalità di gestione sono specificati nella nostra Informativa sui cookie.
10. Minori
La Piattaforma non è destinata a persone di età inferiore ai 15 anni. Non raccogliamo consapevolmente dati relativi a minori. Se ritieni che un minore ci abbia fornito informazioni, contattaci affinché possiamo eliminare tali dati.
11. Ricorso presso la CNIL
Se ritieni, dopo averci contattato, che i tuoi diritti RGPD non siano rispettati, puoi presentare un reclamo presso la Commission Nationale de l'Informatique et des Libertés (CNIL) :
- Sito web: www.cnil.fr
- Indirizzo: 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07