Gestione Eventi cjuice.it

Informativa sul trattamento dei dati personali

1. Introduzione / Premessa

La presente informativa descrive le modalità con cui Communication Juice Srl tratta i dati personali degli utenti nell'ambito dei propri servizi di organizzazione e gestione di eventi, invitati e partecipanti.

2. Titolare del trattamento

Il titolare del trattamento è Communication Juice Srl, con i recapiti indicati alla sezione 3.

Nei casi in cui Communication Juice Srl agisca per conto di un proprio cliente (ad es. per eventi commissionati da terzi), quest'ultimo può configurarsi come titolare autonomo o come responsabile del trattamento, secondo gli accordi contrattuali in essere.

3. Dati di contatto del Titolare e del Responsabile della Protezione dei Dati

Titolare del trattamento: Communication Juice Srl

Indirizzo: Via Scipione Piattoli 7, Milano, Milano, Italy

Email: [email protected]

Telefono: 0242107422

Responsabile della Protezione dei Dati (DPO): Stefano Melis - [email protected]

4. Tipi di dati personali trattati

Il Servizio tratta i seguenti tipi di dati personali:

  • Dati identificativi: nome, cognome, email, numero di telefono
  • Dati di contatto: indirizzo email, numero di telefono
  • Dati aziendali: nome dell'azienda, ruolo
  • Dati di partecipazione agli eventi: note dietetiche, scelte di trasporto e alloggio, partecipanti aggiuntivi
  • Dati di interazione: token di RSVP, codici QR, timestamp di check-in, nickname degli agenti
  • Dati tecnici: indirizzo IP, dati di navigazione, informazioni sul dispositivo
  • Dati di utilizzo: informazioni sulle interazioni con il Servizio

5. Finalità del trattamento e basi giuridiche

I dati personali sono trattati per le seguenti finalità:

  • Gestione degli eventi e inviti
  • Invio di comunicazioni personalizzate via email o WhatsApp
  • Gestione dei partecipanti e check-in in tempo reale
  • Generazione di report pre- e post-evento
  • Rispetto degli obblighi legali e regolamentari (inclusa la normativa GDPR e la legge italiana sulla privacy)

La base giuridica del trattamento è:

  • L'esecuzione di un contratto (per la gestione degli eventi e l'invio di inviti)
  • Il rispetto di obblighi legali (per il rispetto delle normative sulla privacy)
  • Il legittimo interesse dell'Azienda (per l'erogazione del Servizio)

6. Conferimento dei dati e conseguenze del rifiuto

La maggior parte dei dati richiesti è necessaria per l'erogazione del Servizio. Il rifiuto del conferimento di alcuni dati potrebbe impedire la fruizione di alcune funzionalità del Servizio.

7. Destinatari dei dati e trasferimenti internazionali

I dati personali possono essere comunicati a:

  • Processori dei dati: AWS SES (per la consegna email, regione EU), YCloud (per la messaggistica WhatsApp tramite infrastruttura Meta), e opzionalmente Brevo o Mailchimp (per la gestione delle liste)
  • Terzi: eventuali partner tecnologici o fornitori di servizi necessari per l'erogazione del Servizio

I dati personali possono essere trasferiti all'estero, in particolare a infrastrutture di servizio estere come AWS (regione EU) e YCloud/Meta (estero). Tali trasferimenti avvengono in conformità con le normative vigenti e con l'adozione di misure appropriate di protezione.

8. Periodo di conservazione dei dati

I dati personali saranno conservati per il tempo necessario per l'erogazione del Servizio e per rispettare gli obblighi legali.

In particolare, i dati personali dei partecipanti agli eventi saranno automaticamente eliminati 3 (tre) mesi dopo la data dell'evento. Questo meccanismo è attivato automaticamente il giorno dell'evento, alla data/ora specificata.

9. Diritti degli interessati

Gli interessati hanno il diritto di ottenere:

  • Accesso ai dati personali (art. 15 GDPR)
  • Retifica dei dati personali (art. 16 GDPR)
  • Cancellazione dei dati personali (art. 17 GDPR)
  • Limitazione del trattamento (art. 18 GDPR)
  • Portabilità dei dati (art. 20 GDPR)
  • Opposizione al trattamento (art. 21 GDPR)
  • Revocazione del consenso (art. 7 GDPR)
  • Diritto di presentare un reclamo presso il Garante per la protezione dei dati personali

10. Misure di sicurezza

Il Servizio adotta misure di sicurezza adeguate per proteggere i dati personali contro accessi non autorizzati, perdite o distruzioni. Queste misure includono:

  • Crittografia dei dati personali sensibili (PII) in fase di conservazione (AES-256-GCM)
  • Chiavi di crittografia per ogni azienda (DEK) con crittografia a livello globale (KEK)
  • Controllo degli accessi e autenticazione degli utenti
  • Monitoraggio e log delle attività di accesso

11. Modifiche alla presente informativa

Il Servizio si riserva il diritto di aggiornare o modificare la presente informativa in qualsiasi momento. Le modifiche saranno comunicate agli utenti attraverso il Servizio stesso.

---

Privacy Policy

1. Introduction

This privacy policy describes how Communication Juice Srl processes personal data of users in connection with its event organisation and management services, including the management of guests and participants.

2. Data Controller

The data controller is Communication Juice Srl, whose contact details are provided in section 3.

Where Communication Juice Srl acts on behalf of a client (e.g. for events commissioned by third parties), that client may qualify as an independent controller or as a processor, depending on the contractual arrangements in place.

3. Contact Details of the Controller and Data Protection Officer

Controller: Communication Juice Srl

Address: Via Scipione Piattoli 7, Milano, Milano, Italy

Email: [email protected]

Phone: 0242107422

Data Protection Officer (DPO): Stefano Melis - [email protected]

4. Types of Personal Data Processed

The Service processes the following types of personal data:

  • Identifying data: name, surname, email, phone number
  • Contact data: email address, phone number
  • Company data: company name, role
  • Event participation data: dietary notes, transport and accommodation choices, additional participants
  • Interaction data: RSVP tokens, QR codes, check-in timestamps, agent nicknames
  • Technical data: IP address, navigation data, device information
  • Usage data: information on interactions with the Service

5. Purposes of Processing and Legal Basis

Personal data is processed for the following purposes:

  • Management of events and invitations
  • Sending personalized communications via email or WhatsApp
  • Management of participants and real-time check-in
  • Generation of pre- and post-event reports
  • Compliance with legal and regulatory obligations (including GDPR and Italian privacy law)

The legal basis for processing is:

  • Execution of a contract (for event management and sending invitations)
  • Compliance with legal obligations (for compliance with privacy regulations)
  • Legitimate interest of the Company (for providing the Service)

6. Provision of Data and Consequences of Refusal

Most of the requested data is necessary for the provision of the Service. Refusal to provide certain data may prevent the use of some features of the Service.

7. Recipients of Data and International Transfers

Personal data may be shared with:

  • Data processors: AWS SES (for email delivery, EU region), YCloud (for transactional WhatsApp via Meta infrastructure), and optionally Brevo or Mailchimp (for list management)
  • Third parties: technological partners or service providers necessary for the provision of the Service

Personal data may be transferred internationally, particularly to external service infrastructures such as AWS (EU region) and YCloud/Meta (outside the EU). These transfers are carried out in compliance with current regulations and with the adoption of appropriate protective measures.

8. Period of Data Retention

Personal data will be retained for the time necessary for the provision of the Service and to comply with legal obligations.

In particular, personal data of event participants will be automatically deleted 3 (three) months after the event date. This mechanism is automatically activated on the day of the event, at the specified date/time.

9. Rights of Data Subjects

Data subjects have the right to obtain:

  • Access to personal data (Article 15 GDPR)
  • Rectification of personal data (Article 16 GDPR)
  • Erasure of personal data (Article 17 GDPR)
  • Restriction of processing (Article 18 GDPR)
  • Data portability (Article 20 GDPR)
  • Objection to processing (Article 21 GDPR)
  • Withdrawal of consent (Article 7 GDPR)
  • Right to lodge a complaint with the Italian Data Protection Authority (Garante)

10. Security Measures

The Service adopts appropriate security measures to protect personal data against unauthorized access, loss, or destruction. These measures include:

  • Encryption of sensitive personal data at rest (AES-256-GCM)
  • Company-specific encryption keys (DEK) with global encryption (KEK)
  • Access control and user authentication
  • Monitoring and logging of access activities

11. Changes to This Privacy Policy

The Service reserves the right to update or modify this privacy policy at any time. Changes will be communicated to users through the Service itself.