Ritorno a casa

Informativa sulla privacy

Questa politica spiega quali dati personali elabora Giftlist Studio, perché vengono elaborati, per quanto tempo vengono conservati e quali scelte hanno gli utenti.

Ultimo aggiornamento

17 marzo 2026

Breve riepilogo

Giftlist Studio elabora i dati dell'account, il contenuto della lista dei regali, i dettagli della prenotazione, i metadati multimediali, i metadati di fatturazione, i dati di iscrizione all'aggiornamento di lancio e le impostazioni di consenso per gestire il servizio. Le pagine pubbliche delle liste regali sono intenzionalmente escluse dal monitoraggio delle pagine di analisi.

1. Titolare e ambito di applicazione

Robinio Invest OÜ è il titolare del trattamento dei dati per il sito Web, la dashboard, la galleria, la pagina dei prezzi, i flussi di accesso e le pagine dell'elenco dei regali pubblici ospitati di Giftlist Studio.

Indirizzo registrato: Vesivärava 22-4, Tallinn, Estonia.

Questa politica si applica ai dati trattati quando crei un account, crei o condividi un elenco, carichi contenuti multimediali, raccogli prenotazioni, navighi nel sito di marketing, ti iscrivi a un elenco di aggiornamento di lancio o interagisci con un elenco pubblico come ospite.

2. Dati personali che trattiamo

  • Dati dell'account e del profilo come indirizzo e-mail, nome visualizzato, URL della foto del profilo, identificatori del fornitore, ora di creazione dell'account e stato di prova/accesso.
  • Dati della lista regali creata dall'host, inclusi titolo della lista, slug, tipo di evento, scelta del design, impostazioni di visibilità, stato di protezione tramite password, testo introduttivo, data e luogo dell'evento, articoli regalo, voci di storie, voci di ruote e relativi metadati di ordine.
  • Metadati multimediali ospitati come percorso di archiviazione, tipo di file, dimensione del file e durata del video. Le immagini possono essere ottimizzate e i video possono essere elaborati in MP4 per i piani supportati.
  • Dati della prenotazione immessi dagli ospiti, incluso il nome dell'ospite, il messaggio facoltativo, se l'ospite ha consentito la visualizzazione del nome pubblico, il timestamp della prenotazione e l'articolo prenotato.
  • Dati di fatturazione e di riferimento come pacchetto selezionato, valuta, importo, identificatori di sessione di pagamento, riferimenti di pagamento, codici di riferimento, saldi dei premi di riferimento e timestamp del periodo di accesso.
  • Dati sui lead di marketing come indirizzo e-mail, impostazioni internazionali, origine della registrazione e timestamp di invio quando un visitatore richiede lancio, prezzi o aggiornamenti del prodotto.
  • Dati tecnici e di sicurezza come persistenza dell'accesso, cookie di accesso agli elenchi protetti da password, preferenze di consenso, log del server e metadati per la prevenzione degli abusi o la risoluzione dei problemi.
  • Dati analitici limitati su pagine selezionate solo se il visitatore ha concesso il consenso all'analisi.

3. Cosa può diventare pubblico

  • Se un host imposta un elenco come pubblico o pubblico protetto da password, il titolo dell'elenco, il contenuto introduttivo, la presentazione dell'evento, gli articoli regalo, le storie e altri contenuti pubblicati dall'host potrebbero diventare visibili a chiunque disponga del collegamento o della password.
  • Quando un ospite prenota un regalo, l'host riceve sempre il nome dell'ospite e qualsiasi messaggio facoltativo nella dashboard per l'articolo prenotato.
  • Un ospite può scegliere separatamente se il suo nome può essere visualizzato pubblicamente sulla carta regalo. Se l'ospite non consente la visualizzazione pubblica del nome, l'host vedrà comunque il nome in privato nella dashboard.
  • I messaggi di prenotazione del regalo potrebbero essere visualizzati sulla carta regalo pubblica dopo la prenotazione. Gli host dovrebbero quindi pubblicare solo il tipo di interazione dell'ospite che desiderano mostrare su una pagina di elenco condiviso.

4. Perché trattiamo i dati

  • Per creare e gestire account utente e consentire agli utenti di accedere con Google o email/password.
  • Per consentire agli host di creare, modificare, visualizzare in anteprima, pubblicare, proteggere con password ed eliminare le liste regali.
  • Per ospitare contenuti multimediali ed eseguire il rendering di pagine di elenchi pubblici, esempi di gallerie e anteprime di dashboard.
  • Per elaborare le prenotazioni dei regali, evitare prenotazioni doppie e mostrare lo stato della prenotazione a ospiti e host.
  • Per attivare periodi di accesso a pagamento o gratuiti, calcolare l'idoneità del pacchetto e gestire gli eventi del ciclo di vita del pacchetto come la fine della prova e la pianificazione dell'eliminazione.
  • Per elaborare sconti per referral e crediti premio.
  • Per raccogliere e gestire le iscrizioni al lancio, ai prezzi e all'aggiornamento del prodotto inviate tramite moduli di acquisizione lead.
  • Per mantenere il servizio sicuro, rilevare usi impropri, applicare limiti tecnici e risolvere problemi.
  • Per misurare le pagine selezionate di marketing, accesso, destinazione del matrimonio e dashboard se è stato concesso il consenso all'analisi.

5. Basi giuridiche

  • Fasi contrattuali o precontrattuali: quando crei un account, crei una lista, condividi una lista o acquisti un pacchetto.
  • Interessi legittimi: mantenere la sicurezza, prevenire abusi, evitare prenotazioni doppie o non autorizzate, preservare l'integrità del servizio e migliorare l'affidabilità operativa.
  • Consenso: analisi facoltative e qualsiasi altra memorizzazione o misurazione facoltativa che richiede il consenso.
  • Obblighi legali: laddove si applicano fatturazione, contabilità, prevenzione delle frodi o altre norme di conservazione obbligatorie.

6. Cookie, archiviazione del browser e accesso protetto da password

  • Lo spazio di archiviazione necessario viene utilizzato per la persistenza dell'accesso, le preferenze dei cookie, l'accesso all'elenco pubblico protetto da password e lo stato di prenotazione della demo nelle pagine di esempio della galleria.
  • Gli elenchi pubblici protetti da password creano un cookie di accesso dopo l'immissione della password corretta. Il cookie è progettato per scadere automaticamente dopo il periodo di validità tecnica.
  • Le password per gli elenchi pubblici protetti non vengono archiviate in testo normale. Il servizio archivia i segreti di verifica della password come valori con hash e salati.
  • L'analisi è facoltativa e rimane disattivata finché il visitatore non dà il consenso. Le pagine pubbliche dell'elenco dei regali sono escluse dal monitoraggio delle pagine di analisi.

7. Prestatori di servizi e trasferimenti internazionali

  • Firebase viene utilizzato per l'autenticazione, l'archiviazione di database e l'archiviazione di file ospitati.
  • Vercel viene utilizzato per ospitare e distribuire l'applicazione.
  • Stripe viene utilizzato per il checkout dei pacchi e l'elaborazione dei pagamenti quando la fatturazione è abilitata.
  • Google Analytics 4 può essere utilizzato previo consenso solo su pagine selezionate.
  • Alcuni di questi fornitori potrebbero elaborare dati al di fuori dell'Estonia o al di fuori del SEE. Laddove ciò accada, il trattamento segue i meccanismi di trasferimento legali e contrattuali del fornitore.

8. Conservazione e cancellazione

  • I dati del profilo dell'account vengono conservati mentre l'account rimane attivo o per il tempo necessario a gestire il rapporto di servizio.
  • Il contenuto dell'elenco dei regali viene conservato mentre l'elenco è attivo, durante il periodo di prova applicabile o di accesso a pagamento e finché l'host non elimina l'elenco o il ciclo di vita del servizio rimuove il contenuto dell'elenco ospitato al termine del periodo di accesso configurato.
  • L'eliminazione di un elenco dal dashboard è progettata per rimuovere il documento dell'elenco, i supporti dell'elenco ospitato, le storie, le voci della ruota, i record di prenotazione, il segreto della password e l'attestazione dello slug pubblico associati a tale elenco.
  • I metadati di fatturazione, prevenzione frode e contabilità possono essere conservati più a lungo se necessario per motivi commerciali o legali legittimi.
  • I record di iscrizione dei lead di marketing vengono conservati finché il destinatario non annulla l'iscrizione, non chiede l'eliminazione o l'elenco degli aggiornamenti del lancio non è più necessario.
  • Le preferenze sui cookie vengono memorizzate per 180 giorni, a meno che non vengano cancellate prima. La memorizzazione della sessione di prenotazione demo è temporanea e legata alla sessione corrente del browser del visitatore.

9. Sicurezza e controllo degli accessi

  • L'accesso ai dati della dashboard dipende dall'autenticazione dell'account e dai controlli di proprietà.
  • Il contenuto dell'elenco pubblico viene fornito solo mentre il relativo stato di accesso è valido e gli elenchi protetti da password richiedono un token di accesso valido dopo la corretta verifica della password.
  • Le scritture delle prenotazioni utilizzano la convalida lato server e la logica delle transazioni per evitare prenotazioni di regali in conflitto.
  • L'elaborazione multimediale e l'accesso ai contenuti ospitati sono soggetti a regole di archiviazione, controlli delle applicazioni e limiti specifici del pacchetto.

10. Le tue scelte e i tuoi diritti

  • Puoi accettare solo lo spazio di archiviazione necessario e mantenere l'analisi disabilitata.
  • Puoi riaprire le impostazioni dei cookie dal piè di pagina in qualsiasi momento e aggiornare le tue preferenze di analisi.
  • Se ti sei iscritto a un modulo di aggiornamento del lancio, puoi chiederci di rimuovere la tua email da tale elenco.
  • Gli host possono modificare o eliminare i propri elenchi dalla dashboard.
  • Fatta salva la legge applicabile, potresti avere il diritto di accedere, correggere, cancellare, limitare o opporti al trattamento dei tuoi dati personali e di presentare un reclamo all'autorità di controllo competente.
  • Per il follow-up relativo alla privacy, contattare Robinio Invest OÜ utilizzando i dettagli dell'azienda mostrati in questa pagina.

11. Modifiche a questa politica

Potremmo aggiornare questa politica quando cambiano il servizio, i requisiti legali, i fornitori o i flussi di dati. La versione pubblicata in questa pagina è quella attuale.