Informativa sul trattamento dei dati personali
1. Introduzione / Premessa
La presente informativa descrive le modalità con cui Communication Juice Srl tratta i dati personali degli utenti nell'ambito dei propri servizi di organizzazione e gestione di eventi, invitati e partecipanti.
2. Titolare del trattamento
Il titolare del trattamento è Communication Juice Srl, con i recapiti indicati alla sezione 3.
Nei casi in cui Communication Juice Srl agisca per conto di un proprio cliente (ad es. per eventi commissionati da terzi), quest'ultimo può configurarsi come titolare autonomo o come responsabile del trattamento, secondo gli accordi contrattuali in essere.
3. Dati di contatto del Titolare e del Responsabile della Protezione dei Dati
Titolare del trattamento: Communication Juice Srl
Indirizzo: Via Scipione Piattoli 7, Milano, Milano, Italy
Email: [email protected]
Telefono: 0242107422
Responsabile della Protezione dei Dati (DPO): Stefano Melis - [email protected]
4. Tipi di dati personali trattati
Il Servizio tratta i seguenti tipi di dati personali:
- Dati identificativi: nome, cognome, email, numero di telefono
- Dati di contatto: indirizzo email, numero di telefono
- Dati aziendali: nome dell'azienda, ruolo
- Dati di partecipazione agli eventi: note dietetiche, scelte di trasporto e alloggio, partecipanti aggiuntivi
- Dati di interazione: token di RSVP, codici QR, timestamp di check-in, nickname degli agenti
- Dati tecnici: indirizzo IP, dati di navigazione, informazioni sul dispositivo
- Dati di utilizzo: informazioni sulle interazioni con il Servizio
5. Finalità del trattamento e basi giuridiche
I dati personali sono trattati per le seguenti finalità:
- Gestione degli eventi e inviti
- Invio di comunicazioni personalizzate via email o WhatsApp
- Gestione dei partecipanti e check-in in tempo reale
- Generazione di report pre- e post-evento
- Rispetto degli obblighi legali e regolamentari (inclusa la normativa GDPR e la legge italiana sulla privacy)
La base giuridica del trattamento è:
- L'esecuzione di un contratto (per la gestione degli eventi e l'invio di inviti)
- Il rispetto di obblighi legali (per il rispetto delle normative sulla privacy)
- Il legittimo interesse dell'Azienda (per l'erogazione del Servizio)
6. Conferimento dei dati e conseguenze del rifiuto
La maggior parte dei dati richiesti è necessaria per l'erogazione del Servizio. Il rifiuto del conferimento di alcuni dati potrebbe impedire la fruizione di alcune funzionalità del Servizio.
7. Destinatari dei dati e trasferimenti internazionali
I dati personali possono essere comunicati a:
- Processori dei dati: AWS SES (per la consegna email, regione EU), YCloud (per la messaggistica WhatsApp tramite infrastruttura Meta), e opzionalmente Brevo o Mailchimp (per la gestione delle liste)
- Terzi: eventuali partner tecnologici o fornitori di servizi necessari per l'erogazione del Servizio
I dati personali possono essere trasferiti all'estero, in particolare a infrastrutture di servizio estere come AWS (regione EU) e YCloud/Meta (estero). Tali trasferimenti avvengono in conformità con le normative vigenti e con l'adozione di misure appropriate di protezione.
8. Periodo di conservazione dei dati
I dati personali saranno conservati per il tempo necessario per l'erogazione del Servizio e per rispettare gli obblighi legali.
In particolare, i dati personali dei partecipanti agli eventi saranno automaticamente eliminati 3 (tre) mesi dopo la data dell'evento. Questo meccanismo è attivato automaticamente il giorno dell'evento, alla data/ora specificata.
9. Diritti degli interessati
Gli interessati hanno il diritto di ottenere:
- Accesso ai dati personali (art. 15 GDPR)
- Retifica dei dati personali (art. 16 GDPR)
- Cancellazione dei dati personali (art. 17 GDPR)
- Limitazione del trattamento (art. 18 GDPR)
- Portabilità dei dati (art. 20 GDPR)
- Opposizione al trattamento (art. 21 GDPR)
- Revocazione del consenso (art. 7 GDPR)
- Diritto di presentare un reclamo presso il Garante per la protezione dei dati personali
10. Misure di sicurezza
Il Servizio adotta misure di sicurezza adeguate per proteggere i dati personali contro accessi non autorizzati, perdite o distruzioni. Queste misure includono:
- Crittografia dei dati personali sensibili (PII) in fase di conservazione (AES-256-GCM)
- Chiavi di crittografia per ogni azienda (DEK) con crittografia a livello globale (KEK)
- Controllo degli accessi e autenticazione degli utenti
- Monitoraggio e log delle attività di accesso
11. Modifiche alla presente informativa
Il Servizio si riserva il diritto di aggiornare o modificare la presente informativa in qualsiasi momento. Le modifiche saranno comunicate agli utenti attraverso il Servizio stesso.
---
Privacy Policy
1. Introduction
This privacy policy describes how Communication Juice Srl processes personal data of users in connection with its event organisation and management services, including the management of guests and participants.
2. Data Controller
The data controller is Communication Juice Srl, whose contact details are provided in section 3.
Where Communication Juice Srl acts on behalf of a client (e.g. for events commissioned by third parties), that client may qualify as an independent controller or as a processor, depending on the contractual arrangements in place.
3. Contact Details of the Controller and Data Protection Officer
Controller: Communication Juice Srl
Address: Via Scipione Piattoli 7, Milano, Milano, Italy
Email: [email protected]
Phone: 0242107422
Data Protection Officer (DPO): Stefano Melis - [email protected]
4. Types of Personal Data Processed
The Service processes the following types of personal data:
- Identifying data: name, surname, email, phone number
- Contact data: email address, phone number
- Company data: company name, role
- Event participation data: dietary notes, transport and accommodation choices, additional participants
- Interaction data: RSVP tokens, QR codes, check-in timestamps, agent nicknames
- Technical data: IP address, navigation data, device information
- Usage data: information on interactions with the Service
5. Purposes of Processing and Legal Basis
Personal data is processed for the following purposes:
- Management of events and invitations
- Sending personalized communications via email or WhatsApp
- Management of participants and real-time check-in
- Generation of pre- and post-event reports
- Compliance with legal and regulatory obligations (including GDPR and Italian privacy law)
The legal basis for processing is:
- Execution of a contract (for event management and sending invitations)
- Compliance with legal obligations (for compliance with privacy regulations)
- Legitimate interest of the Company (for providing the Service)
6. Provision of Data and Consequences of Refusal
Most of the requested data is necessary for the provision of the Service. Refusal to provide certain data may prevent the use of some features of the Service.
7. Recipients of Data and International Transfers
Personal data may be shared with:
- Data processors: AWS SES (for email delivery, EU region), YCloud (for transactional WhatsApp via Meta infrastructure), and optionally Brevo or Mailchimp (for list management)
- Third parties: technological partners or service providers necessary for the provision of the Service
Personal data may be transferred internationally, particularly to external service infrastructures such as AWS (EU region) and YCloud/Meta (outside the EU). These transfers are carried out in compliance with current regulations and with the adoption of appropriate protective measures.
8. Period of Data Retention
Personal data will be retained for the time necessary for the provision of the Service and to comply with legal obligations.
In particular, personal data of event participants will be automatically deleted 3 (three) months after the event date. This mechanism is automatically activated on the day of the event, at the specified date/time.
9. Rights of Data Subjects
Data subjects have the right to obtain:
- Access to personal data (Article 15 GDPR)
- Rectification of personal data (Article 16 GDPR)
- Erasure of personal data (Article 17 GDPR)
- Restriction of processing (Article 18 GDPR)
- Data portability (Article 20 GDPR)
- Objection to processing (Article 21 GDPR)
- Withdrawal of consent (Article 7 GDPR)
- Right to lodge a complaint with the Italian Data Protection Authority (Garante)
10. Security Measures
The Service adopts appropriate security measures to protect personal data against unauthorized access, loss, or destruction. These measures include:
- Encryption of sensitive personal data at rest (AES-256-GCM)
- Company-specific encryption keys (DEK) with global encryption (KEK)
- Access control and user authentication
- Monitoring and logging of access activities
11. Changes to This Privacy Policy
The Service reserves the right to update or modify this privacy policy at any time. Changes will be communicated to users through the Service itself.