Ultimo aggiornamento: 07/06/2026
La presente Privacy Policy descrive le modalita con cui Nivents (di seguito anche "Nivents", "noi", "Titolare") raccoglie, utilizza, conserva e protegge i dati personali degli utenti del sito web www.nivents.com (di seguito "Sito") e delle applicazioni mobili Nivents per iOS e Android (di seguito "App"), congiuntamente denominati "Piattaforma".
Il presente documento e redatto ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 ("GDPR"), del D.Lgs. 196/2003 e successive modifiche ("Codice Privacy"), nonche dei provvedimenti del Garante per la protezione dei dati personali, ed e conforme alle Linee Guida Cookie del 10 giugno 2021. La policy soddisfa altresi i requisiti delle Apple App Store Review Guidelines (sez. 5.1 "Privacy") e delle Google Play Developer Program Policies (sez. "User Data").
Il Titolare del trattamento dei dati personali e':
Per qualsiasi richiesta in materia di trattamento dei dati personali e per l'esercizio dei diritti previsti dal GDPR (artt. 15-22) puoi scrivere all'indirizzo email sopra indicato. Risposta entro 30 giorni dal ricevimento della richiesta. Non e' stato designato un Responsabile della Protezione dei Dati (DPO) in quanto il trattamento svolto da Nivents non rientra nei casi obbligatori previsti dall'art. 37 GDPR.
Nivents raccoglie e tratta le seguenti categorie di dati personali, distinte per contesto di raccolta:
Tali dati sono raccolti esclusivamente previo consenso opt-in dell'utente espresso tramite il cookie banner (Sito) o il Consent Dialog (App).
I messaggi sono archiviati su Firebase Realtime Database (Google Cloud) e replicati su database MySQL ospitato presso SiteGround per finalita di backup, ricerca e moderazione.
Qualora in futuro Nivents introduca funzionalita a pagamento (es. biglietteria eventi, abbonamenti premium), i relativi dati di pagamento saranno trattati esclusivamente da fornitori PCI-DSS compliant (es. Stripe, PayPal). Nivents non conservera mai numeri di carta di credito sui propri server. La presente policy sara aggiornata di conseguenza prima dell'attivazione di tali funzionalita.
Creazione e gestione dell'account, autenticazione, pubblicazione e ricerca di eventi, messaggistica tra utenti, gestione delle foto, geolocalizzazione di eventi nelle vicinanze, invio di notifiche push transazionali (es. nuovo messaggio, conferma partecipazione).
Misurazione dell'utilizzo della Piattaforma, analisi statistiche aggregate, individuazione e risoluzione di bug e crash, miglioramento delle prestazioni e dell'esperienza utente.
Invio di comunicazioni promozionali via email o notifica push relative a Nivents e ai suoi partner; visualizzazione di annunci pubblicitari personalizzati tramite Google Ads e, ove attivo, Meta Pixel; misurazione delle conversioni e attribuzione delle installazioni dell'App.
Rilevamento di attivita sospette, prevenzione di abusi, spam, frodi e violazioni dei Termini di Servizio; moderazione dei contenuti generati dagli utenti.
Risposta a richieste delle Autorita competenti, adempimenti fiscali, conservazione documentale obbligatoria.
Tutela dei diritti di Nivents in sede giudiziale o stragiudiziale.
| Finalita | Base giuridica (art. 6 GDPR) |
|---|---|
| Registrazione e fornitura del servizio | Esecuzione del contratto - art. 6.1.b |
| Chat e messaggistica tra utenti | Esecuzione del contratto - art. 6.1.b |
| Notifiche push transazionali | Esecuzione del contratto - art. 6.1.b |
| Geolocalizzazione | Consenso esplicito - art. 6.1.a (prompt OS) |
| Analytics e diagnostica | Consenso opt-in - art. 6.1.a (legittimo interesse limitato ai dati strettamente tecnici di crash) |
| Marketing diretto e profilazione pubblicitaria | Consenso esplicito - art. 6.1.a (Consent Dialog + ATT) |
| IDFA / GAID | Consenso esplicito - art. 6.1.a |
| Cookie tecnici di sessione | Legittimo interesse / esecuzione del contratto - art. 6.1.b/f (esenti da consenso ex Provv. Garante 10/06/2021) |
| Cookie analitici e di marketing | Consenso opt-in - art. 6.1.a + art. 122 Codice Privacy |
| Sicurezza e prevenzione frodi | Legittimo interesse - art. 6.1.f |
| Adempimenti di legge | Obbligo legale - art. 6.1.c |
| Difesa in giudizio | Legittimo interesse - art. 6.1.f |
L'utente puo revocare in qualsiasi momento il consenso prestato, senza pregiudicare la liceita del trattamento effettuato prima della revoca, mediante le modalita indicate nella sezione 9.
Il trattamento dei dati personali avviene mediante strumenti automatizzati con logiche strettamente correlate alle finalita indicate e, comunque, in modo da garantire la sicurezza e la riservatezza dei dati. I dati sono trattati da personale autorizzato e formato, vincolato da obblighi di riservatezza.
Accesso ai dati limitato al personale autorizzato secondo il principio del minimo privilegio; registrazione degli accessi amministrativi; segregazione degli ambienti di produzione e sviluppo; valutazioni d'impatto sulla protezione dei dati (DPIA) ove richiesto.
| Categoria di dati | Periodo di conservazione |
|---|---|
| Dati di account (email, username, profilo) | Fino a richiesta di cancellazione dell'account da parte dell'utente o per inattivita prolungata superiore a 36 mesi |
| Foto profilo ed eventi | Fino a cancellazione esplicita o eliminazione dell'account |
| Messaggi di chat | Conservazione attiva fino a richiesta di cancellazione; soft-delete immediato su richiesta dell'utente; hard-delete entro 30 giorni dalla soft-delete o dalla chiusura account |
| FCM Token | Fino a disinstallazione dell'App o revoca del consenso alle notifiche |
| IDFA / GAID | Fino a revoca del consenso ATT/Consent Dialog o reset dell'identificatore pubblicitario dal sistema operativo |
| Log analytics (Firebase Analytics) | 14 mesi (configurazione massima conforme alle linee guida) |
| Log Crashlytics | 90 giorni |
| Dati di geolocalizzazione | Non memorizzati in forma persistente; utilizzati in tempo reale per la sessione corrente |
| Log di accesso e sicurezza | 12 mesi (ex provvedimento Garante per amministratori di sistema, ove applicabile) |
| Comunicazioni con l'assistenza | 24 mesi dalla chiusura della richiesta |
| Dati fiscali e contabili (futuri pagamenti) | 10 anni ex art. 2220 c.c. |
Decorsi i termini sopra indicati, i dati saranno cancellati o resi anonimi in modo irreversibile, salvo obblighi di legge o esigenze di difesa in giudizio.
I dati personali possono essere comunicati ai seguenti soggetti, designati Responsabili del trattamento ai sensi dell'art. 28 GDPR o titolari autonomi a seconda del ruolo:
L'elenco aggiornato dei Responsabili del trattamento puo essere richiesto scrivendo a nivents.app@gmail.com. I dati personali non saranno in alcun caso oggetto di diffusione o cessione a terzi per finalita autonome di marketing senza esplicito consenso dell'utente.
Alcuni dei fornitori utilizzati (in particolare Google e Meta) hanno sede negli Stati Uniti d'America o trattano dati su infrastrutture globali. Tali trasferimenti avvengono in conformita al Capo V del GDPR (artt. 44-49) sulla base delle seguenti garanzie adeguate:
L'utente puo richiedere copia delle clausole contrattuali standard scrivendo a nivents.app@gmail.com.
Ai sensi degli artt. 15-22 del GDPR, l'utente ha diritto, in qualsiasi momento, di:
Per esercitare i diritti sopra elencati, l'utente puo scrivere a nivents.app@gmail.com. Nivents fornira riscontro entro 30 giorni dalla ricezione della richiesta, prorogabili di ulteriori 60 giorni in caso di particolare complessita, dandone preventiva comunicazione all'interessato.
In aggiunta, l'utente puo cancellare autonomamente il proprio account direttamente dalle impostazioni dell'App ("Impostazioni - Account - Elimina account") o del Sito ("Profilo - Impostazioni - Elimina account"), in conformita alle Apple App Store Guidelines (sez. 5.1.1(v)) che richiedono la possibilita di cancellazione in-app.
L'App richiede i seguenti permessi, ciascuno con una finalita specifica e attivabile/revocabile in qualsiasi momento dalle impostazioni del dispositivo:
L'invio di notifiche push avviene tramite Firebase Cloud Messaging (FCM), che instrada le notifiche su iOS attraverso Apple Push Notification service (APNs) e su Android tramite il proprio canale nativo. L'FCM Token e associato all'utente per consentire l'invio mirato. L'utente puo disattivare le notifiche in qualsiasi momento dalle impostazioni del sistema operativo o dalle impostazioni in-app.
Al primo avvio dell'App, e successivamente accessibile da "Impostazioni - Privacy", Nivents presenta un Consent Dialog granulare che consente all'utente di accettare o rifiutare separatamente:
Il rifiuto di uno o piu consensi non pregiudica la fruibilita delle funzionalita essenziali dell'App. Lo stato del consenso e memorizzato localmente e sincronizzato con il backend, e puo essere modificato in qualsiasi momento.
Su dispositivi iOS 14.5 e superiori, Nivents mostra il prompt ATT prima di raccogliere l'IDFA o di consentire a SDK di terzi (Google Ads, Meta) di tracciare l'utente tra app e siti diversi. In caso di rifiuto ATT, gli SDK di marketing operano in modalita non personalizzata o sono disattivati.
Per finalita di review da parte di Apple e Google, Nivents puo mantenere un account demo dedicato. Tale account e attivo esclusivamente per il periodo di review e viene sospeso o disattivato dopo il rilascio pubblico; non e accessibile agli utenti finali e non viene utilizzato in produzione.
Le informazioni dichiarate nelle "Privacy Nutrition Labels" su App Store Connect e nella sezione "Data Safety" di Google Play Console riflettono quanto descritto nella presente policy. Eventuali discrepanze devono intendersi risolte a favore della presente Privacy Policy.
Sono utilizzati cookie tecnici strettamente necessari al funzionamento del Sito, non soggetti a consenso ai sensi dell'art. 122 Codice Privacy:
Al primo accesso al Sito viene mostrato un cookie banner conforme alle Linee Guida del Garante del 10 giugno 2021, con:
Per maggiori dettagli sui singoli cookie utilizzati, durata e finalita, si rimanda alla Cookie Policy estesa.
Nivents adotta misure tecniche e organizzative adeguate a garantire un livello di sicurezza adeguato al rischio, in conformita all'art. 32 GDPR. In particolare:
bcrypt con salt univoco; non sono mai conservate in chiaro ne reversibili.encryption_config.php applicata sia al database MySQL sia ai backup, con chiavi gestite separatamente dai dati.L'utilizzo della Piattaforma Nivents e vietato ai minori di 14 anni, in conformita all'art. 2-quinquies del Codice Privacy italiano (D.Lgs. 196/2003), che fissa a 14 anni l'eta minima per la prestazione autonoma del consenso al trattamento dei dati personali nell'ambito dei servizi della societa dell'informazione.
I minori di eta compresa tra 14 e 18 anni possono utilizzare la Piattaforma sotto la responsabilita di chi esercita la responsabilita genitoriale, che e tenuto a vigilare sull'utilizzo dei servizi e sulla pubblicazione di contenuti.
In fase di registrazione, viene richiesta la data di nascita ai fini della verifica del requisito di eta. Nivents si riserva il diritto di sospendere o cancellare account che risultino intestati a minori di 14 anni o che violino le presenti disposizioni.
Qualora un genitore o tutore venga a conoscenza dell'iscrizione di un minore di 14 anni, e invitato a contattare nivents.app@gmail.com per ottenere l'immediata cancellazione dell'account e dei dati associati.
Nivents si riserva il diritto di aggiornare la presente Privacy Policy in qualsiasi momento per riflettere modifiche normative, evoluzioni tecnologiche o cambiamenti dei servizi offerti. La data dell'ultimo aggiornamento e indicata in apertura del presente documento.
In caso di modifiche sostanziali, Nivents informera gli utenti registrati mediante:
La prosecuzione dell'utilizzo della Piattaforma dopo la pubblicazione delle modifiche costituisce accettazione delle stesse, fatta salva la possibilita per l'utente di esercitare i propri diritti, ivi inclusa la cancellazione dell'account.
La presente Privacy Policy e regolata dalla legge italiana, in particolare dal Regolamento (UE) 2016/679 e dal D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018.
Per qualsiasi controversia relativa al trattamento dei dati personali sara competente, in via esclusiva, il Foro di Verona, fatta salva la competenza inderogabile del Foro del consumatore ai sensi dell'art. 66-bis del Codice del Consumo e fatta salva la facolta dell'interessato di adire l'Autorita giudiziaria del proprio Stato membro di residenza ai sensi dell'art. 79 GDPR.
Per ogni questione relativa al trattamento dei dati personali e all'esercizio dei diritti previsti dal GDPR, e possibile contattare: