Privacy Policy

Informativa sul trattamento dei dati personali

Ultimo aggiornamento: 10 Gennaio 2026

🔒 Il tuo diritto alla privacy è importante. Questa informativa descrive come raccogliamo, utilizziamo e proteggiamo i tuoi dati personali in conformità al Regolamento UE 2016/679 (GDPR).

VERSIONE BETA
Local Hours è attualmente in fase beta ed è un progetto personale tra privati. Molte funzionalità non sono ancora completamente implementate. I tuoi dati possono essere cancellati in qualsiasi momento eliminando il tuo account direttamente dalla piattaforma, oppure inviando una richiesta a postmaster@localhrs.com.

Indice

1. Titolare del Trattamento

Il Titolare del trattamento dei dati personali è un privato residente in Italia che gestisce Local Hours come progetto personale in fase beta.

Progetto: Local Hours (progetto personale)

Email: privacy@localhrs.com

Richieste Cancellazione Dati: postmaster@localhrs.com

Per qualsiasi domanda relativa alla privacy, puoi contattarci agli indirizzi email sopra indicati.

2. Dati Personali Raccolti

Raccogliamo le seguenti categorie di dati personali:

2.1 Dati forniti direttamente dall'utente

Categoria Dati Specifici
Dati di registrazione Nome, cognome, email, password (criptata), foto profilo
Dati del profilo Bio, lingue parlate, città, interessi, data di nascita
Dati Local Documento identità (per verifica), IBAN, indirizzo fiscale
Dati esperienze Titolo, descrizione, foto, luogo, prezzo, disponibilità
Comunicazioni Messaggi tra Local e Partecipanti, recensioni

2.2 Dati raccolti automaticamente

Categoria Dati Specifici
Dati di navigazione Indirizzo IP, browser, dispositivo, sistema operativo
Dati di utilizzo Pagine visitate, tempo di permanenza, click, ricerche
Geolocalizzazione Posizione approssimativa (solo se autorizzi)
Cookie e tracker Identificatori sessione, preferenze, analytics

2.3 Dati da fonti terze

  • Login social: Se accedi con Google/Facebook, riceviamo nome, email e foto profilo
  • Payment provider: Stripe/PayPal ci comunicano lo stato del pagamento (non i dati della carta)

3. Finalità del Trattamento

Finalità Descrizione Base Giuridica
Erogazione servizio Gestione account, prenotazioni, pagamenti, comunicazioni Contratto
Sicurezza Prevenzione frodi, verifica identità Local, moderazione contenuti Legittimo interesse
Comunicazioni di servizio Conferme prenotazione, promemoria, avvisi importanti Contratto
Marketing Newsletter, offerte personalizzate, promozioni Consenso
Analytics Analisi utilizzo piattaforma, miglioramento servizio Legittimo interesse
Obblighi legali Fatturazione, normativa fiscale, richieste autorità Obbligo legale

4. Base Giuridica del Trattamento

Trattiamo i tuoi dati sulla base di:

Esecuzione Contratto

I dati necessari per fornirti il servizio (account, prenotazioni, pagamenti).

Consenso

Per marketing, newsletter e cookie non essenziali. Puoi revocarlo in qualsiasi momento.

Legittimo Interesse

Per sicurezza, prevenzione frodi e miglioramento del servizio.

Obbligo Legale

Per adempiere a obblighi fiscali, contabili e richieste delle autorità.

5. Conservazione dei Dati

Conserviamo i tuoi dati solo per il tempo necessario:

Tipo di Dato Periodo di Conservazione
Dati account Fino a cancellazione account + 30 giorni backup
Dati transazioni/fatture 10 anni (obbligo fiscale italiano)
Messaggi e comunicazioni 3 anni dalla chiusura account
Recensioni pubbliche Indefinito (anonimizzate dopo cancellazione)
Log di navigazione 12 mesi
Cookie analytics 26 mesi (Google Analytics)

Dopo i periodi indicati, i dati vengono cancellati o anonimizzati irreversibilmente.

6. Condivisione dei Dati

Non vendiamo i tuoi dati personali. Li condividiamo solo con:

6.1 Altri utenti della piattaforma

  • Il tuo profilo pubblico (nome, foto, bio, recensioni) è visibile agli altri utenti
  • Quando prenoti, il Local vede: nome, foto, email, richieste speciali
  • Quando ospiti, il Partecipante vede: nome, foto, bio, contatti

6.2 Fornitori di servizi (Data Processor)

Fornitore Servizio Dati Condivisi
Supabase Database e autenticazione Tutti i dati account
Stripe / PayPal Pagamenti Email, importi, IBAN (Local)
Cloudinary Storage immagini Foto caricate
Aruba SMTP Invio email Email, nome
Google Analytics Analytics Dati navigazione anonimizzati
Vercel / Render Hosting Log di accesso

Tutti i fornitori hanno firmato un Data Processing Agreement (DPA) conforme al GDPR.

6.3 Autorità e obblighi legali

Possiamo condividere dati con autorità giudiziarie, fiscali o di pubblica sicurezza solo se obbligati dalla legge (es. ordine del tribunale, richiesta Guardia di Finanza).

7. Trasferimenti Internazionali

Alcuni dei nostri fornitori hanno sede al di fuori dell'UE/SEE (es. USA). In questi casi, garantiamo la protezione dei tuoi dati tramite:

  • Standard Contractual Clauses (SCC) approvate dalla Commissione Europea
  • Data Privacy Framework UE-USA (per fornitori certificati)
  • Binding Corporate Rules (per grandi multinazionali)

ℹ️ Info: Puoi richiedere una copia delle clausole contrattuali standard scrivendo a privacy@localhrs.com.

8. Sicurezza dei Dati

Adottiamo misure tecniche e organizzative per proteggere i tuoi dati:

🔐 Crittografia

  • HTTPS/TLS per tutte le connessioni
  • Password hashate con bcrypt
  • Dati sensibili crittografati at-rest

🛡️ Accesso

  • Autenticazione JWT sicura
  • Rate limiting anti-brute force
  • Accesso ai dati limitato (need-to-know)

🏢 Infrastruttura

  • Server in data center certificati
  • Backup giornalieri automatici
  • Monitoraggio 24/7

📋 Procedure

  • Formazione privacy per il team
  • Audit di sicurezza periodici
  • Procedura data breach 72h

9. I Tuoi Diritti (GDPR Art. 15-22)

In base al GDPR, hai i seguenti diritti:

📋 Diritto di Accesso (Art. 15)

Puoi richiedere una copia di tutti i dati che abbiamo su di te.

✏️ Diritto di Rettifica (Art. 16)

Puoi correggere dati inesatti o completare dati incompleti.

🗑️ Diritto alla Cancellazione (Art. 17)

Puoi richiedere la cancellazione dei tuoi dati ("diritto all'oblio").

⏸️ Diritto di Limitazione (Art. 18)

Puoi richiedere di limitare temporaneamente il trattamento.

📦 Diritto alla Portabilità (Art. 20)

Puoi ricevere i tuoi dati in formato strutturato e trasferirli altrove.

🚫 Diritto di Opposizione (Art. 21)

Puoi opporti al trattamento per marketing o legittimo interesse.

🤖 Diritto contro Decisioni Automatizzate (Art. 22)

Puoi richiedere intervento umano per decisioni automatizzate che ti riguardano.

Come esercitare i tuoi diritti

Invia una richiesta a:

  • Email: privacy@localhrs.com
  • Dalle impostazioni: Profilo → Privacy → Scarica/Cancella i miei dati

Risponderemo entro 30 giorni dalla richiesta (estendibili a 60 in casi complessi).

⚠️ Reclamo all'Autorità di Controllo

Se ritieni che i tuoi diritti non siano stati rispettati, puoi presentare reclamo al Garante per la Protezione dei Dati Personali: www.garanteprivacy.it

11. Minori

🚫 Servizio Riservato ai Maggiorenni

Local Hours è riservato a utenti di almeno 18 anni. Non raccogliamo consapevolmente dati di minori. Se scopriamo che un minore ha creato un account, lo cancelleremo immediatamente insieme a tutti i suoi dati.

Se sei un genitore e ritieni che tuo figlio minorenne abbia fornito dati a Local Hours, contattaci a privacy@localhrs.com.

12. Modifiche alla Privacy Policy

Potremmo aggiornare questa Privacy Policy periodicamente per riflettere cambiamenti nei nostri servizi o nella normativa.

In caso di modifiche sostanziali:

  • Pubblicheremo la nuova versione su questa pagina
  • Aggiorneremo la data "Ultimo aggiornamento"
  • Ti invieremo una notifica via email
  • Se richiesto, chiederemo nuovamente il tuo consenso

Ti consigliamo di consultare periodicamente questa pagina per eventuali aggiornamenti.

13. Contatti Privacy

Per qualsiasi domanda sulla privacy o per esercitare i tuoi diritti:

Email Privacy: privacy@localhrs.com

Richieste Cancellazione Dati: postmaster@localhrs.com

Tempo di risposta: Entro 30 giorni lavorativi dalla richiesta.

Documento valido dal 10 Gennaio 2026 • Termini di ServizioTorna alla Home

Local Hours - Progetto Personale (Beta)

Torna alla Home