Privacy Policy
Informativa sul trattamento dei dati personali degli utenti di Piazza del Vino, resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR).
Ultimo aggiornamento: 5 agosto 2026
Titolare del Trattamento e Dati Raccolti
Il Titolare del trattamento è il gestore della piattaforma Piazza del Vino, contattabile all'indirizzo postmaster@alexwebdesigner.it. I dati trattati sono esclusivamente quelli necessari al funzionamento delle funzionalità attive del servizio:
- Dati di account: indirizzo e-mail, password cifrata gestita dal provider di autenticazione, nome utente, città, biografia, preferenze e autodichiarazione di maggiore età.
- Dati della cantina digitale: bottiglie catalogate, annate, produttori, condizioni di conservazione, valori indicativi inseriti dall'utente.
- Note di degustazione e contenuti: post, valutazioni, profili organolettici, commenti, like e annunci pubblicati.
- Immagini caricate dall'utente: fotografie di bottiglie e immagine del profilo, conservate in uno storage dedicato ad accesso controllato.
- Messaggi di chat: conversazioni private tra utenti, conservate per consentire la continuità della trattativa e la gestione delle segnalazioni.
- Log tecnici: indirizzo IP, data e ora di accesso, tipo di dispositivo e browser, eventi di errore, necessari alla sicurezza e alla diagnostica.
Finalità e Basi Giuridiche
- Esecuzione del contratto (art. 6.1.b GDPR): creazione e gestione dell'account, gestione della cantina digitale, pubblicazione di post e annunci, funzionamento della chat, notifiche di servizio e ricerche salvate.
- Adempimento di un obbligo legale (art. 6.1.c GDPR): verifica del requisito di maggiore età (18+) previsto dalla normativa sugli alcolici e conservazione dei dati richiesti da obblighi di legge.
- Legittimo interesse (art. 6.1.f GDPR): sicurezza della piattaforma, prevenzione di abusi, frodi e spam, moderazione dei contenuti a seguito di segnalazione.
I dati sono conservati per il tempo necessario alle finalità indicate e comunque fino alla cancellazione dell'account, salvo termini più lunghi imposti dalla legge. Non è previsto alcun processo decisionale automatizzato con effetti giuridici sull'utente.
Sicurezza dello Storage delle Immagini
Le fotografie caricate dagli utenti sono archiviate in un bucket privato: non esistono link pubblici permanenti alle immagini.
- L'accesso avviene esclusivamente tramite Signed URL generati su richiesta e con durata massima di 10 minuti, dopo i quali il collegamento scade e diventa inutilizzabile.
- L'assenza di URL pubblici permanenti previene lo scraping massivo, l'indicizzazione non autorizzata e il riutilizzo delle immagini da parte di terzi.
- La lettura dei file è vincolata da regole di sicurezza a livello di riga e di cartella: ogni utente accede ai propri file e ai soli contenuti effettivamente pubblicati sulla piattaforma.
- Le immagini vengono ridimensionate e compresse sul dispositivo dell'utente prima del caricamento.
Diritti GDPR e Gestione Self-Service
L'utente può esercitare in qualsiasi momento i diritti previsti dagli artt. 15-22 GDPR, in larga parte direttamente dall'app:
- Diritto di accesso: consultazione e modifica dei propri dati dalla sezione Profilo.
- Diritto alla portabilità: esportazione dei propri contenuti in formato JSON strutturato e leggibile da dispositivo automatico.
- Diritto all'oblio: eliminazione diretta e definitiva dell'account e dei dati collegati dalle impostazioni del profilo.
- Diritti di rettifica, limitazione e opposizione, esercitabili scrivendo al Titolare.
È sempre possibile proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).
