1. Titolare del trattamento
- Ragione sociale : WE EVENT — SAS, società a missione
- Capitale sociale : 10 000 €
- Sede legale: 93 avenue du Général Charles de Gaulle, 83300 Draguignan, France
- Registrazione : RCS Draguignan 107 466 526 — SIRET 107 466 526 00012
- Contatto RGPD: support@we-event.eu
2. Dati raccolti
2.1 Dati che ci fornite
- Account: nome, cognome, email, password (cifrata), telefono (facoltativo)
- Fornitori: SIRET, SIREN, ragione sociale, IVA, RC Pro
- Richieste di preventivo: tipo di evento, data, numero di invitati, budget, messaggio
- Contenuti: foto, video, descrizioni pubblicate
2.2 Dati raccolti automaticamente
- Tecniche: indirizzo IP, tipo di browser, pagine visitate, durata delle sessioni
- Cookies: vedi Politica sui cookie
3. Finalità e basi legali
| Finalità | Base legale (art. 6 RGPD) |
|---|---|
| Creazione e gestione del tuo account | Esecuzione del contratto (art. 6.1.b) |
| Messa in relazione Clienti / Fornitori | Esecuzione del contratto (art. 6.1.b) |
| Fatturazione degli abbonamenti Fornitori | Obbligo legale (art. 6.1.c) |
| Invio di comunicazioni commerciali | Consenso (art. 6.1.a) |
| Prevenzione delle frodi e sicurezza | Interesse legittimo (art. 6.1.f) |
| Analisi statistiche anonime | Interesse legittimo (art. 6.1.f) |
| Risposta alle richieste RGPD (art. 15-22) | Obbligo legale (art. 6.1.c) |
4. Durate di conservazione
| Dato | Durata |
|---|---|
| Account attivo | Per tutta la durata dell'utilizzo + 3 anni dopo l'ultimo accesso |
| Richiesta di preventivo non andata a buon fine | 24 mesi dalla richiesta |
| Fatture e documenti contabili | 10 anni (obbligo legale francese) |
| Cookie analitici | 13 mesi massimo |
| Log di sicurezza | 12 mesi |
5. Destinatari
I tuoi dati possono essere condivisi con:
- I fornitori interessati dalle tue richieste di preventivo (solo le informazioni pertinenti)
- I nostri subappaltatori tecnici (hosting, email marketing, pagamenti Stripe, analytics), regolamentati da contratti conformi all'art. 28 GDPR
- Enable Banking Oy (Finlandia, Unione Europea), fornitore autorizzato di servizi di informazione sui conti, quando si sceglie di collegare un conto bancario — vedi sezione 7
- Le autorità in caso di richiesta giudiziaria legale
Non vendiamo mai i tuoi dati a terzi.
6. Trasferimenti di dati fuori dall'Unione Europea
Essendo WE EVENT stabilita in Francia, alcuni dati possono essere trattati al di fuori dell'UE (in particolare dai nostri team). Tali trasferimenti sono disciplinati da:
- Le clausole contrattuali tipo (CCT) adottate dalla Commissione europea (decisione di esecuzione UE 2021/914 del 4 giugno 2021)
- Misure tecniche aggiuntive: crittografia in transito (TLS 1.3) e a riposo (AES-256), controlli di accesso rigorosi, pseudonimizzazione quando pertinente
I subappaltatori situati negli Stati Uniti beneficiano, se del caso, della certificazione al Data Privacy Framework tra l'UE e gli USA.
Una copia delle garanzie applicabili è disponibile su richiesta a support@we-event.eu.
7. Aggregazione di conti bancari (servizio di informazione sui conti)
Se siete Fornitori e scegliete di collegare un conto bancario al vostro spazio, WE EVENT implementa un trattamento diaggregazione di conti destinato al monitoraggio della vostra tesoreria e alla riconciliazione delle vostre fatture.
Questo servizio si basa sulla direttiva europea sui servizi di pagamento (PSD2). È tecnicamente garantito da Enable Banking Oy, società di diritto finlandese (numero di registrazione 2988499-7, Otakaari 5, 02150 Espoo, Finlandia), autorizzata come fornitore di servizi di informazione sui conti e che agisce in qualità di subappaltatore ai sensi dell'articolo 28 del GDPR.
Dati trattati
- L'identità dell'istituto bancario che selezionate
- Le riferimenti e le denominazioni dei conti ai quali date accesso (IBAN, nome del conto, valuta)
- Il saldo di questi conti
- L'storico delle operazioni : data, importo, causale, nome del terzo
WE EVENT non ha mai accesso ai vostri identificativi bancari. Vi autenticate direttamente presso la vostra banca, sul suo sito.
Base giuridica
Il vostro consenso esplicito (art. 6.1.a del GDPR), raccolto dalla vostra banca al momento della connessione, nonché l'esecuzione del contratto che ci lega (art. 6.1.b) per le funzioni di tesoreria del vostro abbonamento.
Durata
Un consenso vale 180 giorni al massimo e deve essere rinnovato oltre. WE EVENT revoca il consenso presso l'istituto non appena disconnettete il conto, il vostro abbonamento termina, o la connessione rimane inattiva per più di 90 giorni. Le operazioni già importate sono conservate secondo le durate della sezione 4.
Revocare il vostro consenso
Potete disconnettere un conto in qualsiasi momento, senza motivo, da Tesoreria → Banca e riconciliazione. La disconnessione revoca immediatamente l'accesso presso la vostra banca. Potete anche esercitarla presso la vostra banca, o scrivendo a support@we-event.eu.
Localizzazione
Questi dati sono trattati all'interno dell'Unione Europea. Nessun trasferimento verso un paese terzo viene effettuato nell'ambito di questo trattamento.
8. I vostri diritti GDPR
Disponi dei seguenti diritti (art. 15-22 RGPD):
- Diritto di accesso ai tuoi dati personali
- Diritto di rettifica dei dati inesatti
- Diritto alla cancellazione («diritto all'oblio»)
- Diritto alla limitazione del trattamento
- Diritto di opposizione, in particolare al marketing diretto
- Diritto alla portabilità in un formato strutturato
- Diritto di revocare il tuo consenso in qualsiasi momento
- Diritto di definire direttive post-mortem riguardanti i tuoi dati
Per esercitare questi diritti, scrivi a support@we-event.eu allegando un documento d'identità se necessario per verificare la tua identità.
Rispondiamo entro un termine massimo de 30 giorni conformemente all'art. 12 GDPR (prorogabile di 2 mesi in caso di richiesta complessa).
9. Sicurezza
Misure tecniche e organizzative implementate:
- Crittografia delle password (bcrypt)
- HTTPS obbligatorio (TLS 1.3)
- Crittografia dei database a riposo (AES-256)
- Accesso interno ristretto (principio del minimo privilegio)
- Backup regolari crittografati
- Audit di sicurezza periodici
In caso di violazione dei dati che possa comportare un rischio elevato per i tuoi diritti, ti notificheremo il prima possibile conformemente all'art. 34 RGPD.
10. Cookie e tracker
I dettagli dei cookie utilizzati, la loro durata e le modalità di gestione sono specificati nella nostra Informativa sui cookie.
11. Minori
La Piattaforma non è destinata a persone di età inferiore ai 15 anni. Non raccogliamo consapevolmente dati relativi a minori. Se ritieni che un minore ci abbia fornito informazioni, contattaci affinché possiamo eliminare tali dati.
12. Connessione ai vostri servizi Google
Se scegliete di collegare il vostro calendario Google a We Event, accediamo a determinati dati del vostro account Google. Questa connessione è facoltativa: la Piattaforma funziona senza di essa.
12.1 A cosa accediamo
- Gli eventi del vostro calendario principale (titolo, date, luogo, descrizione, stato) in una finestra che va da 7 giorni nel passato a 90 giorni nel futuro
- L'indirizzo e-mail associato alla sua agenda, unicamente per indicarle quale account è connesso
Non accediamo ai vostri altri calendari, né ai vostri contatti, né ai vostri file, né a nessun altro dato del vostro account Google.
12.2 Cosa ne facciamo
- Mostra i tuoi eventi Google nella tua agenda We Event, accanto ai tuoi appuntamenti e servizi
- Scrivere nella vostra agenda Google gli appuntamenti e gli eventi che create in We Event, affinché le due agende rimangano lo specchio l'una dell'altra
- Rilevare i conflitti di slot tra le vostre diverse fonti di appuntamenti
Questi dati non servono a nient'altro. Non vengono né rivenduti, né utilizzati a fini pubblicitari, né sfruttati per addestrare modelli di intelligenza artificiale, né trasmessi a terzi al di fuori dei subappaltatori tecnici di hosting menzionati all'articolo 5.
12.3 Dove sono archiviati questi dati
Gli eventi importati sono registrati nel nostro database ospitato nell'Unione Europea, associati al vostro solo account. I token di accesso rilasciati da Google sono conservati in modo sicuro e non vengono mai trasmessi a terzi né esposti nell'interfaccia.
12.4 Come revocare questo accesso
Potete disconnettere il vostro account Google in qualsiasi momento dal vostro calendario We Event: il pulsante di disconnessione elimina immediatamente e definitivamente i token di accesso dai nostri server, e la sincronizzazione cessa. Potete anche revocare l'accesso direttamente da le autorizzazioni del vostro account Google. Gli eventi già importati possono essere eliminati su semplice richiesta a contact@we-event.eu, conformemente all'articolo 7.
12.5 Conformità alle regole di Google
L'utilizzo e il trasferimento da parte di We Event delle informazioni ricevute dalle API Google rispettano la Politica sui dati utente dei servizi API Google, incluse le sue esigenze di utilizzo limitato (Limited Use).
13. Ricorso presso la CNIL
Se ritieni, dopo averci contattato, che i tuoi diritti RGPD non siano rispettati, puoi presentare un reclamo presso la Commission Nationale de l'Informatique et des Libertés (CNIL) :
- Sito web: www.cnil.fr
- Indirizzo: 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07