Privacy Policy 🔒
Ultimo aggiornamento: Febbraio 2026
1. Titolare del trattamento
Per qualsiasi richiesta relativa alla protezione dei dati personali, puoi contattarci all'indirizzo email info@presentfor.me.
2. Dati personali raccolti
👤 Dati dell'account
- · Nome e cognome
- · Indirizzo email
- · Data di nascita (opzionale)
- · Username
- · Avatar/immagine profilo
- · Lingua e fuso orario preferiti
🔐 Dati di autenticazione
- · Hash della password (bcrypt)
- · Token di sessione
- · Token API (app mobile)
- · Indirizzo IP
- · User agent del browser
📍 Indirizzi di spedizione
- · Nome destinatario, indirizzo, città, provincia, CAP, paese
- · Numero di telefono (opzionale)
⚙️ Preferenze e impostazioni
- · Preferenze di notifica email e push per ogni tipo di azione
- · Impostazioni digest (riassunti periodici)
📱 Dati del dispositivo (iOS)
- · Token APNs per notifiche push
- · Piattaforma, versione dell'app, nome del dispositivo
👥 Dati sociali
- · Amicizie e richieste di amicizia
- · Inviti (referral)
- · Partecipazione a gruppi ed eventi
🎁 Dati regalo e wishlist
- · Nomi, descrizioni, prezzi, URL e categorie dei regali
- · Prenotazioni e contributi
- · Note private per chi regala
📅 Dati eventi
- · Nomi, descrizioni, date degli eventi
- · Lista partecipanti e ruoli
- · Estrazioni Secret Santa
🎫 Dati di supporto
- · Ticket di assistenza e messaggi
🏆 Dati gamification
- · Punti, punteggi, badge ottenuti
- · Partecipazione a estrazioni e lotterie
3. Dati di tracciamento automatico
- Dati di sessione: log di accesso, durata sessioni, pagine visitate
- Analisi link condivisi: click sui link di condivisione wishlist
- Dati virali: tracciamento delle condivisioni social, quiz, challenge e countdown
- Click commerciali: click sui link verso siti partner (Amazon e altri) per il tracciamento affiliazione
- Log amministrativi: azioni degli amministratori per sicurezza e audit
4. Finalità e base giuridica
Esecuzione del contratto (art. 6(1)(b))
- Creazione e gestione dell'account
- Fornitura del servizio wishlist, regali, eventi e Secret Santa
- Invio di notifiche relative al servizio (prenotazioni, inviti, estrazioni)
- Gestione dei ticket di supporto
- Cookie analitici (Google Analytics)
- Notifiche push su dispositivo mobile
- Invio di comunicazioni promozionali
- Miglioramento della piattaforma tramite analisi aggregate
- Prevenzione di frodi e abusi
- Sicurezza del servizio
- Conservazione dei dati richiesta dalla normativa fiscale e contabile
- Risposta a richieste delle autorità competenti
5. Cookie
6. Servizi di terze parti
- Google Analytics (Google LLC) — Analisi del traffico web, attivato solo con consenso cookie
- Sentry (Functional Software Inc.) — Monitoraggio errori e prestazioni dell'applicazione
- Apple Push Notification service (APNs) (Apple Inc.) — Invio notifiche push all'app iOS
- Resend (Resend Inc.) — Invio email transazionali (notifiche, conferme, reset password)
- Firecrawl — Estrazione automatica dei dati prodotto da URL (immagine, titolo, prezzo)
- Amazon Web Services S3 (Amazon Inc.) — Archiviazione file e immagini caricate dagli utenti
- Partner affiliati (es. Amazon) — Tracciamento dei click sui link prodotto per il programma di affiliazione
7. Trasferimento internazionale dei dati
- EU-US Data Privacy Framework per i fornitori certificati
- Clausole contrattuali standard (SCC) approvate dalla Commissione Europea
8. Periodo di conservazione
- Dati dell'account: fino alla cancellazione dell'account + 30 giorni per la rimozione definitiva
- Dati di sessione e log: 30 giorni
- Dati analytics: 24 mesi
- Ticket di supporto: 12 mesi dalla chiusura
- Dati di affiliazione: secondo i termini del programma partner
- Backup: 90 giorni, poi eliminati automaticamente
9. Diritti dell'interessato
- Accesso (art. 15): ottenere conferma del trattamento e una copia dei tuoi dati
- Rettifica (art. 16): correggere dati inesatti o incompleti
- Cancellazione (art. 17): richiedere la cancellazione dei tuoi dati ("diritto all'oblio")
- Limitazione (art. 18): limitare il trattamento in determinate circostanze
- Portabilità (art. 20): ricevere i tuoi dati in formato strutturato e leggibile
- Opposizione (art. 21): opporti al trattamento basato su legittimo interesse
- Revoca del consenso (art. 7): revocare il consenso in qualsiasi momento
Hai inoltre il diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it) se ritieni che il trattamento dei tuoi dati violi il GDPR.
10. Dati dei minori
11. Trattamento automatizzato
- Sistema gamification: assegnazione automatica di punti e badge basata sulle azioni dell'utente
- Lotteria regali di compleanno: selezione automatica dei vincitori basata su punteggio e punti referral
- Secret Santa: estrazione automatica casuale dei destinatari dei regali
12. Sicurezza dei dati
- Crittografia password: le password sono protette con bcrypt (hash irreversibile)
- HTTPS: tutte le comunicazioni sono crittografate con TLS
- Protezione CSRF: token anti-contraffazione su ogni richiesta
- Rate limiting: limitazione delle richieste API per prevenire abusi
- Token API sicuri: autenticazione mobile con token revocabili
13. App iOS
- Token del dispositivo per le notifiche push (Apple APNs)
- Modello del dispositivo, versione del sistema operativo e versione dell'app
- Nome del dispositivo (per la gestione sessioni multiple)
14. Modifiche alla privacy policy
- Avviso sulla piattaforma
- Email all'indirizzo associato al tuo account
- Notifica push (se hai l'app installata e le notifiche attive)
15. Contatti
Email: info@presentfor.me
Sito web: www.presentfor.me