Privacy Policy
Questa informativa spiega quali dati tratta Ambra, perché li tratta, con chi li condivide e come esercitare i diritti previsti dal GDPR.
Dati legali da completare prima del go-live
Questa policy è completa nella struttura operativa, ma non può essere considerata definitiva finché il titolare non configura i dati obbligatori del gestore e registra la revisione di un professionista qualificato.
Campi mancanti o non validi: nome o ragione sociale, sede, Partita IVA o identificativo fiscale, Registro imprese o REA, contatto generale monitorato, contatto privacy monitorato, data di efficacia, data della revisione legale, versione delle policy.
L’indirizzo noreply configurato è un mittente tecnico e non deve essere usato per richieste legali o privacy.
1. Titolare del trattamento
Il titolare del trattamento è Ambra, con sede in Non configurato. Per richieste generali puoi scrivere a noreply@4mbra.com; per privacy e diritti GDPR a noreply@4mbra.com. I dati identificativi completi sono riportati nella sezione Dati del gestore.
2. Dati trattati
Trattiamo dati di account e autenticazione, username e profilo pubblico, preferenze, contenuti pubblicati, messaggi e allegati, segnalazioni, dati tecnici e di sicurezza, ordini e relative comunicazioni. Per pagamenti e payout trattiamo identificativi dell’operazione, importi, stato, commissioni e riferimenti Stripe; Ambra non riceve né conserva i dati completi della carta o i documenti KYC raccolti da Stripe.
3. Finalità e basi giuridiche
Usiamo i dati per creare e proteggere l’account, erogare community e marketplace, concludere ed eseguire ordini, gestire pagamenti, rimborsi, contestazioni e assistenza sulla base del contratto. Trattiamo inoltre dati per obblighi legali, prevenzione di frodi e abusi, sicurezza, tutela dei diritti e miglioramento affidabile del servizio sulla base della legge o del legittimo interesse. Analytics e comunicazioni facoltative richiedono il consenso quando previsto.
4. Profili, contenuti e messaggi
Username, immagine, bio, servizi, post e altre informazioni scelte come pubbliche sono visibili agli altri utenti e, dove indicato, anche ai visitatori. Messaggi privati e bozze non sono pubblici, ma possono essere trattati per consegna, sicurezza, segnalazioni autorizzate, obblighi di legge e assistenza richiesta dall’utente. Non inviamo il testo di chat o contenuti sensibili a PostHog.
5. Pagamenti, KYC e payout
Stripe agisce come fornitore dei pagamenti e di Stripe Connect. Può trattare dati di pagamento, identità, attività economica e conto di accredito secondo la propria informativa e i ruoli privacy applicabili. Ambra riceve gli identificativi e gli stati necessari a riconciliare pagamento, commissione, saldo del venditore, rimborso, contestazione, trasferimento e payout.
6. Destinatari e fornitori
I dati possono essere comunicati, nella misura necessaria, a fornitori di hosting e database, autenticazione, pagamenti e KYC, email transazionali, monitoraggio e analytics consentiti, consulenti soggetti a riservatezza, autorità e controparti quando richiesto dalla legge o indispensabile per il contratto. Attualmente l’architettura usa Supabase, Vercel, Stripe e, soltanto dopo consenso, PostHog.
7. Trasferimenti internazionali
Quando un fornitore tratta dati fuori dallo Spazio economico europeo, il trasferimento deve basarsi su una decisione di adeguatezza, clausole contrattuali standard o altra garanzia prevista dal GDPR. Le informazioni aggiornate sui luoghi di trattamento e sulle garanzie sono disponibili presso i rispettivi fornitori o su richiesta al contatto privacy.
8. Conservazione
Conserviamo i dati per il tempo necessario alle finalità dichiarate. I dati di account restano normalmente fino alla chiusura e al completamento delle attività pendenti; ordini, pagamenti, fatture, audit e sicurezza possono essere conservati più a lungo per obblighi fiscali, contabili, antiriciclaggio, prescrizione e difesa. Messaggi e contenuti seguono il ciclo dell’account e le funzioni di eliminazione, salvo segnalazioni, controversie o obblighi di conservazione.
9. Diritti dell’interessato
Puoi chiedere accesso, rettifica, cancellazione, limitazione, portabilità e opposizione, nonché revocare il consenso senza pregiudicare i trattamenti precedenti. Puoi inoltre proporre reclamo al Garante per la protezione dei dati personali. La richiesta può richiedere una verifica proporzionata dell’identità e riceverà risposta nei termini di legge.
10. Decisioni automatizzate
Ambra può usare segnali automatici per sicurezza, limiti e individuazione di anomalie, ma non adotta decisioni basate unicamente su trattamento automatizzato che producano effetti giuridici o analogamente significativi, salvo che la funzione, la base giuridica e le garanzie siano comunicate separatamente.
11. Sicurezza e violazioni
Applichiamo controlli di accesso, separazione degli ambienti, autenticazione rafforzata per azioni sensibili, cifratura in transito, audit e minimizzazione. Nessun sistema è immune da rischi: in caso di violazione valutiamo impatto e notifiche a autorità e interessati secondo gli articoli 33 e 34 GDPR.
12. Persone minorenni e aggiornamenti
Ambra è destinata esclusivamente a persone di almeno 18 anni. Se rileviamo un account di un minore, possiamo sospenderlo e cancellare i dati compatibilmente con gli obblighi applicabili. Le modifiche sostanziali a questa informativa saranno comunicate con un preavviso adeguato e una nuova data di efficacia.
Dati del gestore
- Nome o ragione sociale
- Ambra
- Sede
- Non configurato
- Partita IVA / identificativo fiscale
- Non configurato
- Registro imprese / REA
- Non configurato
- Contatto generale
- noreply@4mbra.com
- Contatto privacy
- noreply@4mbra.com
Riferimenti normativi
I riferimenti aiutano a comprendere la policy e non sostituiscono una consulenza legale.