Protezione dei dati

Privacy Policy

Questa informativa spiega quali dati tratta Ambra, perché li tratta, con chi li condivide e come esercitare i diritti previsti dal GDPR.

Dati legali da completare prima del go-live

Questa policy è completa nella struttura operativa, ma non può essere considerata definitiva finché il titolare non configura i dati obbligatori del gestore e registra la revisione di un professionista qualificato.

Campi mancanti o non validi: nome o ragione sociale, sede, Partita IVA o identificativo fiscale, Registro imprese o REA, contatto generale monitorato, contatto privacy monitorato, data di efficacia, data della revisione legale, versione delle policy.

L’indirizzo noreply configurato è un mittente tecnico e non deve essere usato per richieste legali o privacy.

1. Titolare del trattamento

Il titolare del trattamento è Ambra, con sede in Non configurato. Per richieste generali puoi scrivere a noreply@4mbra.com; per privacy e diritti GDPR a noreply@4mbra.com. I dati identificativi completi sono riportati nella sezione Dati del gestore.

2. Dati trattati

Trattiamo dati di account e autenticazione, username e profilo pubblico, preferenze, contenuti pubblicati, messaggi e allegati, segnalazioni, dati tecnici e di sicurezza, ordini e relative comunicazioni. Per pagamenti e payout trattiamo identificativi dell’operazione, importi, stato, commissioni e riferimenti Stripe; Ambra non riceve né conserva i dati completi della carta o i documenti KYC raccolti da Stripe.

3. Finalità e basi giuridiche

Usiamo i dati per creare e proteggere l’account, erogare community e marketplace, concludere ed eseguire ordini, gestire pagamenti, rimborsi, contestazioni e assistenza sulla base del contratto. Trattiamo inoltre dati per obblighi legali, prevenzione di frodi e abusi, sicurezza, tutela dei diritti e miglioramento affidabile del servizio sulla base della legge o del legittimo interesse. Analytics e comunicazioni facoltative richiedono il consenso quando previsto.

4. Profili, contenuti e messaggi

Username, immagine, bio, servizi, post e altre informazioni scelte come pubbliche sono visibili agli altri utenti e, dove indicato, anche ai visitatori. Messaggi privati e bozze non sono pubblici, ma possono essere trattati per consegna, sicurezza, segnalazioni autorizzate, obblighi di legge e assistenza richiesta dall’utente. Non inviamo il testo di chat o contenuti sensibili a PostHog.

5. Pagamenti, KYC e payout

Stripe agisce come fornitore dei pagamenti e di Stripe Connect. Può trattare dati di pagamento, identità, attività economica e conto di accredito secondo la propria informativa e i ruoli privacy applicabili. Ambra riceve gli identificativi e gli stati necessari a riconciliare pagamento, commissione, saldo del venditore, rimborso, contestazione, trasferimento e payout.

6. Destinatari e fornitori

I dati possono essere comunicati, nella misura necessaria, a fornitori di hosting e database, autenticazione, pagamenti e KYC, email transazionali, monitoraggio e analytics consentiti, consulenti soggetti a riservatezza, autorità e controparti quando richiesto dalla legge o indispensabile per il contratto. Attualmente l’architettura usa Supabase, Vercel, Stripe e, soltanto dopo consenso, PostHog.

7. Trasferimenti internazionali

Quando un fornitore tratta dati fuori dallo Spazio economico europeo, il trasferimento deve basarsi su una decisione di adeguatezza, clausole contrattuali standard o altra garanzia prevista dal GDPR. Le informazioni aggiornate sui luoghi di trattamento e sulle garanzie sono disponibili presso i rispettivi fornitori o su richiesta al contatto privacy.

8. Conservazione

Conserviamo i dati per il tempo necessario alle finalità dichiarate. I dati di account restano normalmente fino alla chiusura e al completamento delle attività pendenti; ordini, pagamenti, fatture, audit e sicurezza possono essere conservati più a lungo per obblighi fiscali, contabili, antiriciclaggio, prescrizione e difesa. Messaggi e contenuti seguono il ciclo dell’account e le funzioni di eliminazione, salvo segnalazioni, controversie o obblighi di conservazione.

9. Diritti dell’interessato

Puoi chiedere accesso, rettifica, cancellazione, limitazione, portabilità e opposizione, nonché revocare il consenso senza pregiudicare i trattamenti precedenti. Puoi inoltre proporre reclamo al Garante per la protezione dei dati personali. La richiesta può richiedere una verifica proporzionata dell’identità e riceverà risposta nei termini di legge.

10. Decisioni automatizzate

Ambra può usare segnali automatici per sicurezza, limiti e individuazione di anomalie, ma non adotta decisioni basate unicamente su trattamento automatizzato che producano effetti giuridici o analogamente significativi, salvo che la funzione, la base giuridica e le garanzie siano comunicate separatamente.

11. Sicurezza e violazioni

Applichiamo controlli di accesso, separazione degli ambienti, autenticazione rafforzata per azioni sensibili, cifratura in transito, audit e minimizzazione. Nessun sistema è immune da rischi: in caso di violazione valutiamo impatto e notifiche a autorità e interessati secondo gli articoli 33 e 34 GDPR.

12. Persone minorenni e aggiornamenti

Ambra è destinata esclusivamente a persone di almeno 18 anni. Se rileviamo un account di un minore, possiamo sospenderlo e cancellare i dati compatibilmente con gli obblighi applicabili. Le modifiche sostanziali a questa informativa saranno comunicate con un preavviso adeguato e una nuova data di efficacia.

Dati del gestore

Nome o ragione sociale
Ambra
Sede
Non configurato
Partita IVA / identificativo fiscale
Non configurato
Registro imprese / REA
Non configurato
Contatto generale
noreply@4mbra.com
Contatto privacy
noreply@4mbra.com

Riferimenti normativi

I riferimenti aiutano a comprendere la policy e non sostituiscono una consulenza legale.