Informativa sulla privacy
Ultimo aggiornamento: 22 mars 2026
Introduzione
La protezione dei vostri dati personali è una priorità per Olaf Wishlist. Questa informativa sulla privacy vi informa su come raccogliamo, utilizziamo e proteggiamo i vostri dati personali in conformità con il Regolamento Generale sulla Protezione dei Dati (GDPR) e le leggi applicabili sulla protezione dei dati.
Titolare del trattamento
Il titolare del trattamento dei dati personali è:
Fabien Sintès
Email: contact@olaf-wishlist.com
Responsabile della protezione dei dati (DPO)
Per qualsiasi domanda relativa alla protezione dei vostri dati personali, potete contattare il nostro responsabile della protezione dei dati all'indirizzo: contact@olaf-wishlist.com
Dati raccolti
Nell'ambito dell'utilizzo del Sito e dei suoi servizi, possiamo raccogliere i seguenti dati:
Dati dell'account
- Indirizzo email
- Nome utente (pseudonimo)
- Foto profilo (opzionale)
- Data di nascita (facoltativa)
- Fuso orario (rilevato automaticamente alla registrazione, modificabile nel profilo) — utilizzato per inviare le notifiche in orari appropriati
- Preferenza di condivisione del compleanno (attivata per impostazione predefinita) — il giorno e il mese di nascita (senza l'anno) sono condivisi con i membri dei vostri gruppi. Disattivabile in qualsiasi momento dal profilo
- Preferenze linguistiche
- Identificativo del provider di autenticazione di terze parti (Google, Facebook o Apple), ove applicabile
- Nome e foto delle persone gestite (figli, parenti senza account), ove applicabile
Dati di utilizzo
- Liste dei desideri create (private, pubbliche e memo)
- Articoli aggiunti alle liste
- Prenotazioni effettuate e note di prenotazione
- Contributi (importi di partecipazione per un regalo collettivo)
- Messaggi scambiati nei thread di discussione per articolo
- Gruppi e membri associati
- Feedback, segnalazioni e testimonianze inviate
Dati tecnici
- Indirizzo IP (hash per feedback)
- Tipo di browser e dispositivo
- Pagine visitate e interazioni
Dati dei visitatori non registrati
Quando un visitatore non registrato prenota un articolo su una lista pubblica, raccogliamo i seguenti dati:
- Indirizzo email (per la conferma della prenotazione)
- Nome del prenotante (mostrato al creatore della lista dopo la data dell'evento)
- Nota personale (facoltativa, destinata al creatore della lista)
Base giuridica: consenso (invio del modulo di prenotazione).
Conservazione: questi dati sono conservati fino all'eliminazione della lista pubblica da parte del suo creatore.
Autorizzazioni dell'applicazione mobile
L'applicazione mobile Olaf Wishlist richiede alcune autorizzazioni sul vostro dispositivo soltanto quando utilizzate le funzionalità corrispondenti:
- Fotocamera: utilizzata esclusivamente per scansionare i codici QR di invito a un gruppo. Le immagini acquisite non vengono mai salvate né trasmesse ai nostri server o a terze parti. L'elaborazione avviene localmente sul vostro dispositivo e la fotocamera viene disattivata immediatamente dopo la lettura del codice QR.
- Notifiche: utilizzate per avvisarvi degli eventi relativi alle vostre liste e ai vostri gruppi (nuovi membri, prenotazioni, messaggi). Potete disattivare le notifiche in qualsiasi momento dalle impostazioni del vostro dispositivo o del vostro profilo.
- Archiviazione / Galleria: utilizzata soltanto quando scegliete di aggiungere manualmente un'immagine a un articolo o al vostro profilo. Nessuna immagine viene letta senza una vostra azione esplicita.
Nessuna di queste autorizzazioni comporta la raccolta o la conservazione continua di dati. Gli accessi sono puntuali e limitati alla funzionalità interessata.
Finalità del trattamento
I vostri dati personali sono trattati per le seguenti finalità:
| Finalità | Base giuridica | Periodo di conservazione |
|---|---|---|
| Gestione del vostro account utente | Esecuzione del contratto | Durata dell'account. Gli account creati ma mai convalidati via e-mail vengono cancellati dopo 30 giorni. Cancellazione automatica dopo 3 anni di inattività (senza accesso). Cancellazione immediata e irreversibile su richiesta |
| Fornitura dei servizi di lista dei desideri | Esecuzione del contratto | Durata dell'account |
| Invio di notifiche relative alle vostre liste | Esecuzione del contratto | Durata dell'account |
| Trattamento di feedback e segnalazioni di bug | Interesse legittimo (miglioramento del servizio) | 2 anni |
| Coordinamento degli eventi tra membri: per impostazione predefinita, il giorno e il mese del vostro compleanno sono condivisi con i membri dei vostri gruppi per facilitare il coordinamento dei regali. Potete disattivare questa condivisione in qualsiasi momento dal vostro profilo | Interesse legittimo (coordinamento dei regali tra i membri dei vostri gruppi) | Durata dell'account. Disattivabile in qualsiasi momento dal profilo |
| Promemoria contestuali: invio di promemoria via email e notifica quando un compleanno si avvicina nei vostri gruppi, quando la vostra lista è vuota prima di un evento o per le festività di fine anno | Interesse legittimo (qualità del servizio) | Durata dell'account. Disattivabile dalle impostazioni di notifica |
| Prevenzione delle frodi e sicurezza | Interesse legittimo | Dati di limitazione della velocità: durata della sessione. Indirizzi IP hashati (feedback): 2 anni |
Cookie e tracciatori
Il Sito utilizza esclusivamente cookie strettamente necessari al suo funzionamento. Questi cookie non richiedono il vostro consenso preventivo in conformità con la normativa applicabile.
Elenco dei cookie utilizzati:
| Nome | Finalità | Durata |
|---|---|---|
| accessToken / refreshToken | Autenticazione e mantenimento della sessione | 15 minuti / 30 giorni |
| olaf_wishlist_lg_locale | Memorizzazione della preferenza linguistica | 1 anno |
Il Sito utilizza la memoria locale (localStorage) del vostro browser per memorizzare le vostre preferenze di navigazione. Questi dati rimangono sul vostro dispositivo e non vengono mai trasmessi ai nostri server.
Su questo sito non vengono utilizzati cookie di tracciamento pubblicitario né analisi di terze parti.
Misurazione dell'audience
Questo sito utilizza Umami, una soluzione di misurazione dell'audience rispettosa della privacy. Questa soluzione è auto-ospitata sui nostri server e non utilizza cookie. Nessun dato personale viene raccolto o condiviso con terzi. Le statistiche sono anonime e aggregate e vengono utilizzate esclusivamente per migliorare l'esperienza utente del sito.
Estensione del browser
L'estensione del browser Olaf Wishlist (disponibile per Chrome, Firefox ed Edge) include anche la misurazione dell'audience tramite Umami.
L'estensione non raccoglie alcun dato personale identificabile. Vengono registrati solo eventi di utilizzo anonimi e aggregati (es.: numero di articoli aggiunti, numero di prenotazioni effettuate).
Queste statistiche anonime vengono utilizzate esclusivamente per comprendere l'utilizzo dell'estensione e migliorarne le funzionalità.
L'estensione memorizza localmente sul vostro dispositivo le credenziali di sessione e le preferenze. Questi dati non vengono mai condivisi con terzi.
Invio di email
Per l'invio di email (email transazionali, notifiche, conferme), utilizziamo la nostra infrastruttura di invio ospitata sui nostri server.
Nessun dato personale viene trasmesso a un fornitore terzo per l'invio delle email.
I dati elaborati per l'invio delle comunicazioni sono:
- Indirizzo email del destinatario
- Contenuto del messaggio
- Dati tecnici relativi all'invio (data e ora)
Questi dati sono trattati esclusivamente per garantire l'invio delle comunicazioni e sono conservati sui nostri server situati nell'Unione Europea.
Le email vengono trasmesse dalla nostra infrastruttura ai server di posta dei destinatari. Il nostro server tenta di stabilire una connessione crittografata (TLS) quando il server del destinatario lo supporta (crittografia opportunistica). Tuttavia, come per qualsiasi scambio di email su Internet, la crittografia end-to-end non può essere garantita, poiché dipende dalla configurazione del server di posta del destinatario.
Condivisione dei dati
I vostri dati personali non vengono mai venduti a terzi. Possono essere condivisi con:
- Il nostro fornitore di hosting, per l'archiviazione sicura dei dati
- OpenAI, per la moderazione automatica delle testimonianze pubblicate sul sito (analisi del solo contenuto testuale, senza trasmissione di dati personali identificabili)
- Google (Gemini), per l'analisi facoltativa delle foto dei prodotti scattate dall'applicazione mobile quando attivate questa funzione (la foto viene inviata solo per l'analisi, non viene mai conservata da Olaf e il trattamento è regolato dalle condizioni di Google AI Studio)
- I creatori di liste pubbliche, che possono consultare il nome e l'indirizzo email delle persone che hanno prenotato un articolo, dopo la data dell'evento
- Le autorità competenti, su richiesta legale
Trasferimenti al di fuori dell'UE: ad eccezione dell'analisi facoltativa delle foto dei prodotti, che può comportare un trattamento da parte di Google al di fuori dell'Unione Europea quando la attivate dall'applicazione mobile, non viene effettuato alcun trasferimento di dati al di fuori dell'UE. La totalità degli altri dati è ospitata in Francia da OVH.
Cancellazione automatica degli account inattivi
In conformità con il principio di limitazione della conservazione (articolo 5 del GDPR), il vostro account Olaf Wishlist e tutti i dati associati vengono cancellati automaticamente dopo 3 anni di inattività, ovvero in assenza di qualsiasi accesso durante tale periodo. Questa durata corrisponde alla raccomandazione della CNIL (autorità francese per la protezione dei dati) per i servizi destinati al grande pubblico.
Verrete avvisati tramite email, notifica nell'applicazione e notifica push (se attivata) in tre occasioni prima della cancellazione: 30 giorni prima, 7 giorni prima e 24 ore prima.
Ogni accesso al vostro account aggiorna la data dell'ultima attività e impedisce la cancellazione automatica per altri 3 anni. È quindi sufficiente collegarsi per conservare il proprio account.
Quando avviene la cancellazione, le vostre liste (private, pubbliche e memo), le vostre prenotazioni e le vostre contribuzioni vengono eliminate. La proprietà dei vostri gruppi viene trasferita automaticamente a un altro membro (con priorità agli amministratori più anziani). Se siete soli in un gruppo, anche quest'ultimo viene eliminato. Potete scaricare tutti i vostri dati personali prima della cancellazione dal vostro profilo.
Inoltre, un account creato ma mai convalidato via e-mail viene cancellato automaticamente 30 giorni dopo la sua creazione. Vi viene inviata un'e-mail di promemoria 7 giorni prima di questa scadenza. Potete convalidare il vostro indirizzo — o richiedere un nuovo link di convalida — in qualsiasi momento, finché l'account non è ancora stato cancellato.
Potete anche eliminare il vostro account in qualsiasi momento, senza attendere questa cancellazione automatica. Consultare la pagina dedicata all'eliminazione dell'account.
I vostri diritti
In conformità con il GDPR, disponete dei seguenti diritti sui vostri dati personali:
Diritto di accesso
Ottenere conferma del trattamento dei vostri dati e riceverne una copia. Potete scaricare i vostri dati direttamente dal vostro profilo.
Diritto di rettifica
Far correggere i dati inesatti o incompleti
Diritto alla cancellazione
Richiedere la cancellazione dei vostri dati ("diritto all'oblio")
Diritto alla limitazione
Richiedere la limitazione del trattamento dei vostri dati
Diritto alla portabilità
Ricevere i vostri dati in un formato strutturato e leggibile. I vostri dati sono disponibili in formato JSON dal vostro profilo.
Diritto di opposizione
Opporsi al trattamento dei vostri dati per motivi legittimi
Diritto di revoca del consenso
Revocare il vostro consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento effettuato prima della revoca
Per esercitare questi diritti, potete:
- Utilizzare le impostazioni del vostro account (pagina "Il mio profilo")
- Contattarci all'indirizzo: contact@olaf-wishlist.com
- Scaricare i vostri dati personali dalla pagina "Il mio profilo"
Avete anche il diritto di presentare un reclamo all'Autorità per la protezione dei dati del vostro paese.
Cancellazione dei dati utente collegati al Facebook Login
Se avete utilizzato il Facebook Login per creare o collegare il vostro account Olaf Wishlist, potete richiedere la cancellazione dei vostri dati in due modi:
Dal vostro account Olaf Wishlist
Accedete al vostro account e aprite la pagina Il mio profilo. Da lì potete:
- Eliminare il vostro account
- Scaricare i vostri dati
- Modificare o eliminare le informazioni del profilo
Tramite richiesta diretta
Potete richiedere la cancellazione completa dei vostri dati scrivendo a:
Vi preghiamo di indicare nel messaggio l'indirizzo email associato al vostro account.
Rimuovere Olaf Wishlist dal vostro account Facebook
Potete anche rimuovere il collegamento con Facebook dal vostro account Facebook:
- Aprite Impostazioni e privacy su Facebook.
- Andate su Impostazioni.
- Aprite App e siti web.
- Selezionate Olaf Wishlist.
- Cliccate su Rimuovi.
Dati interessati
La cancellazione comprende i dati dell'account e i dati di autenticazione di terze parti utilizzati da Olaf Wishlist, in conformità con la nostra informativa sulla privacy.
Sicurezza dei dati
Implementiamo misure tecniche e organizzative appropriate per proteggere i vostri dati personali da accessi non autorizzati, alterazioni, divulgazioni o distruzioni.
Misure di protezione
- Comunicazioni sicure tramite protocollo HTTPS con crittografia TLS 1.2 o superiore
- Password hashate con algoritmo Argon2 (mai memorizzate in chiaro)
- Indirizzi IP anonimizzati tramite hash irreversibile
- Token di autenticazione firmati e a durata limitata
- Crittografia dei dati sensibili a riposo
- Backup regolari e crittografati
- Accesso ai dati strettamente limitato al personale autorizzato
- Monitoraggio e registrazione degli accessi per rilevare anomalie
Rivediamo regolarmente le nostre pratiche di sicurezza per adattarle agli sviluppi tecnologici e alle nuove minacce. In caso di scoperta di una violazione della sicurezza che riguardi i vostri dati, ci impegniamo a informarvi il prima possibile in conformità con i nostri obblighi legali.
Modifiche
Ci riserviamo il diritto di modificare questa informativa sulla privacy in qualsiasi momento. In caso di modifiche sostanziali, vi informeremo via email o tramite una notifica sul Sito. La data dell'ultimo aggiornamento è indicata in cima a questa pagina.