Informativa sulla privacy

Ultimo aggiornamento: 5 agosto 2026

1. Introduzione

Questa Politica sulla privacy ("Politica") descrive come Community Network ("Azienda", "noi", "ci") raccoglie, elabora, memorizza e protegge i dati personali degli utenti della piattaforma Community Network ("Piattaforma") situata su communitynet.app. Utilizzando la Piattaforma, confermi di aver letto questa Politica e di essere d'accordo con i suoi termini. Questa Politica è parte integrante dei Termini di Servizio. Tutti i limiti di responsabilità contenuti nei Termini di Servizio si applicano anche a questa Politica sulla privacy. Ci impegniamo a garantire la massima trasparenza riguardo al trattamento dei tuoi dati e a garantirne la protezione in conformità con la legislazione applicabile.

2. Informazioni che raccogliamo

Raccogliamo le seguenti categorie di dati: Dati di registrazione: nome, cognome, indirizzo email, numero di telefono, data di nascita, genere. Dati del profilo: fotografie, auto-descrizione, interessi, preferenze per appuntamenti e networking, informazioni professionali, città di residenza. Dati di verifica: documento di identità (durante la verifica), fotografie per la conferma dell'identità. Dati di utilizzo: cronologia delle visite alle pagine, interazioni con altri utenti (mi piace, messaggi), partecipazione a eventi, impostazioni di ricerca. Dati tecnici: indirizzo IP, tipo e versione del browser, sistema operativo, identificatore del dispositivo, dati di connessione, fuso orario. Dati di pagamento: informazioni sulle transazioni (non memorizziamo i dettagli completi della carta di credito — vengono elaborati tramite fornitori di pagamento sicuri). Dati di localizzazione: geolocalizzazione approssimativa basata sull'indirizzo IP, nonché geolocalizzazione precisa con il tuo consenso. Dati di valutazione psicologica: risultati delle valutazioni che completi sulla Piattaforma. Questi risultati vengono utilizzati esclusivamente per l'algoritmo di compatibilità e personalizzazione. Non sono dati medici e non vengono trattati come tali.

3. Finalità del trattamento dei dati

Trattiamo i dati personali per le seguenti finalità: Fornitura di servizi: creazione e manutenzione del tuo account, garanzia del funzionamento della Piattaforma, abbinamento algoritmico degli utenti in base ai dati forniti. Personalizzazione: miglioramento dell'accuratezza delle raccomandazioni, personalizzazione dell'interfaccia e dei contenuti in base alle tue preferenze, selezione di eventi rilevanti. Comunicazione: invio di notifiche su nuovi abbinamenti, messaggi, eventi, aggiornamenti della Piattaforma e modifiche ai termini di utilizzo. Sicurezza: verifica dell'identità dell'utente, prevenzione delle frodi, rilevamento delle violazioni delle regole della Piattaforma, protezione contro accessi non autorizzati. Analisi: analisi dell'utilizzo della Piattaforma per migliorare la qualità del servizio, identificare problemi tecnici, ottimizzare le prestazioni. Obblighi legali: adempimento dei requisiti della legislazione applicabile, risposta a richieste da parte di autorità competenti.

4. Base giuridica del trattamento

Trattiamo i tuoi dati sulle seguenti basi giuridiche: Consenso: fornisci il consenso al trattamento dei dati al momento della registrazione e dell'utilizzo della Piattaforma. Puoi revocare il consenso in qualsiasi momento tramite le impostazioni dell'account o contattando l'assistenza. Esecuzione del contratto: il trattamento è necessario per l'esecuzione dei Termini di Servizio e la fornitura dei servizi richiesti. Interesse legittimo: il trattamento è necessario per garantire la sicurezza della Piattaforma, prevenire le frodi e migliorare i servizi. Obblighi legali: il trattamento è necessario per conformarsi ai requisiti legali.

5. Condivisione delle informazioni

Potremmo condividere i tuoi dati con le seguenti categorie di destinatari: Altri utenti: le informazioni del tuo profilo pubblico sono disponibili per gli altri utenti della Piattaforma in conformità con le tue impostazioni sulla privacy. Sedi partner: quando partecipi a eventi, condividiamo le informazioni necessarie (nome, dettagli di contatto) con gli organizzatori per la gestione dell'evento. Fornitori di servizi: collaboriamo con appaltatori affidabili per l'hosting, l'analisi, l'elaborazione dei pagamenti e le notifiche. Tutti i contraenti sono vincolati da obblighi di riservatezza. Autorità di contrasto: potremmo divulgare i dati su richiesta legittima da parte di autorità competenti. Non vendiamo mai i tuoi dati personali a terzi. Non condividiamo i dati per scopi di targeting pubblicitario.

6. Trasferimenti internazionali dei dati

I tuoi dati potrebbero essere memorizzati ed elaborati su server situati in varie giurisdizioni. Quando trasferiamo i dati al di fuori del tuo paese, assicuriamo un livello adeguato di protezione attraverso: — clausole contrattuali standard approvate dai regolatori; — certificazioni e accordi sulla protezione dei dati con i fornitori di servizi; — misure di protezione tecnica (crittografia in transito e a riposo).

7. Conservazione e sicurezza dei dati

Implementiamo misure tecniche e organizzative complete per proteggere i tuoi dati: — crittografia dei dati in transito (TLS/SSL) e a riposo (AES-256); — autenticazione a più fattori per i dipendenti; — controllo rigoroso dell'accesso basato sul principio del minimo privilegio; — audit di sicurezza regolari e test di penetrazione; — monitoraggio in tempo reale di attività sospette; — copie di backup crittografate; — formazione dei dipendenti sulla sicurezza delle informazioni. Nonostante le misure adottate, nessun metodo di trasmissione dei dati su Internet è assolutamente sicuro. Non possiamo garantire la sicurezza assoluta dei tuoi dati. In caso di violazione dei dati, ti informeremo in conformità con i requisiti legali applicabili. L'Azienda non è responsabile per i danni che subisci a causa di accessi non autorizzati di terzi ai tuoi dati, laddove tale accesso sia stato reso possibile dalle tue azioni o da quelle di altri e non per colpa dell'Azienda.

8. Conservazione dei dati

Conserviamo i tuoi dati personali per i seguenti periodi: Dati dell'account: per l'intero periodo di utilizzo della Piattaforma e per 30 giorni dopo l'eliminazione dell'account. Dati di verifica: i documenti vengono eliminati dopo il completamento della verifica; lo stato di verifica viene conservato per la durata dell'account. Dati di corrispondenza: conservati per la durata dell'account. Dopo l'eliminazione dell'account — fino a 90 giorni. Dati di pagamento: in conformità con i requisiti della legislazione finanziaria (tipicamente fino a 5 anni). Log di sicurezza: fino a 12 mesi. Al termine dei periodi di conservazione, i dati vengono eliminati o anonimizzati.

9. I tuoi diritti

In conformità con la legislazione applicabile, hai i seguenti diritti: Diritto di accesso: puoi richiedere una copia dei tuoi dati personali che elaboriamo. Diritto di rettifica: puoi richiedere la correzione di dati inaccurati o incompleti. Diritto di cancellazione: puoi richiedere l'eliminazione dei tuoi dati (soggetto a motivi legittimi per la conservazione). Diritto di limitazione: puoi richiedere la limitazione del trattamento in determinati casi. Diritto alla portabilità: puoi ricevere i tuoi dati in un formato strutturato e leggibile da macchina. Diritto di revocare il consenso: puoi revocare il consenso precedentemente dato al trattamento dei dati. Diritto di opposizione: puoi opporti al trattamento basato su interesse legittimo. Per esercitare i tuoi diritti, contattaci all'indirizzo: privacy@communitynet.app. Esamineremo la tua richiesta entro 30 giorni.

10. Informazioni di contatto

Se hai domande riguardanti questa Politica o il trattamento dei tuoi dati, contattaci: Email: privacy@communitynet.app Piattaforma: communitynet.app Azienda: Community Network Ci riserviamo il diritto di modificare questa Politica. Ti informeremo di modifiche sostanziali tramite la Piattaforma o via email. L'uso continuato della Piattaforma dopo l'adozione delle modifiche costituisce la tua accettazione della Politica aggiornata. Se non sei d'accordo con le modifiche, devi smettere di utilizzare la Piattaforma e eliminare il tuo account.

11. Sicurezza dei dati

La Società applica una serie di misure stratificate: Crittografia: TLS 1.2+ in transito, HSTS obbligatorio; AES-256 a riposo (DB, Spazi, backup); chiavi gestite tramite KMS con rotazione; password — Argon2id/bcrypt con salt. Controllo degli accessi: MFA/2FA obbligatorio per tutto il personale con accesso alla produzione; principio del privilegio minimo; protezione dalla forza bruta e dalla riproduzione; stringhe di controllo dinamico sul recupero della password. Monitoraggio: monitoraggio continuo delle attività sospette; journaling delle autorizzazioni e delle operazioni amministrative; controlli di sicurezza regolari e test di penetrazione; formazione del personale. Backup: snapshot crittografati giornalieri; archiviazione geograficamente distribuita; esercizi di recupero regolari. Risposta agli incidenti: reperibilità 24 ore su 24, 7 giorni su 7, catena di escalation; piano di risposta agli incidenti; notifiche alle autorità di regolamentazione entro i termini di legge. Limiti delle garanzie. Nonostante le misure adottate, nessun metodo di trasmissione e archiviazione di dati su Internet è assolutamente sicuro. La Società non può garantire la sicurezza assoluta e non è responsabile per incidenti causati da utenti o terze parti al di fuori del suo ragionevole controllo.

12. Diritti dell'utente e modalità di esercizio

Hai i seguenti diritti rispetto ai tuoi dati personali: — accesso: ottenere copia dei dati oggetto del trattamento; — rettifica: richiedere la correzione di dati inesatti o incompleti; — cancellazione: richiedere la cancellazione dei propri dati (soggetto a motivi legittimi di conservazione); — limitazione del trattamento; — portabilità: ricevere i dati in un formato strutturato e leggibile dalla macchina (JSON/CSV); — revoca del consenso laddove il trattamento sia basato sul consenso; — opposizione al trattamento basato sul legittimo interesse, compresa la profilazione; — rinuncia alle decisioni automatizzate: richiedere l'intervento umano nelle decisioni con effetto giuridico; — reclamo a un'autorità di controllo (Roskomnadzor, Irish DPC, UK ICO, California CPPA o l'autorità del tuo paese). Come esercitare i diritti. Le richieste vanno a privacy@communitynet.app con l'identificazione del richiedente. La Società risponde entro: — 10 giorni lavorativi — per richieste 152-FZ da cittadini russi; — 1 mese — per richieste GDPR (estendibile a 3 mesi in caso di complessità); — 45 giorni — per richieste CCPA/CPRA (prorogabile di 45 giorni); — altre scadenze previste dalla legge, ove applicabile. Nessuna discriminazione. La Società non applica misure discriminatorie (aumento di prezzo, riduzione della qualità, rifiuto del servizio) per l'esercizio dei tuoi diritti. Cancellazione dell'account. L'eliminazione self-service è disponibile tramite le impostazioni del profilo. Dopo la cancellazione, i dati vengono anonimizzati/distrutti secondo le tempistiche indicate nella sezione 10, ad eccezione dei dati che la Società è tenuta a conservare per legge.

13. Cookie e tecnologie simili

Descritto in dettaglio nella Cookie Policy: www.communitynet.ru/cookies (RU) / www.communitynet.app/cookies (internazionale). Sommario: — i cookie strettamente necessari funzionano senza consenso (autenticazione, protezione CSRF); – funzionale – con il tuo consenso (lingua, tema); – analitica – con il tuo consenso (analitica anonimizzata); — la Società non utilizza cookie pubblicitari.

14. Minori

La Piattaforma è destinata esclusivamente a persone di età pari o superiore a 18 anni. La Società non raccoglie né tratta consapevolmente dati personali di minori di 18 anni. Dopo aver ricevuto informazioni credibili sulla registrazione di un minore, la Società blocca immediatamente l'account, cancella tutti i dati correlati e informa i rappresentanti legali e, ove giustificato, le autorità competenti. Genitori e rappresentanti legali che scoprono la registrazione del proprio figlio minorenne sulla Piattaforma possono presentare una richiesta di cancellazione immediata dell'account a privacy@communitynet.app.

15. Modifiche alla Politica

Potremmo apportare modifiche alla Politica. Comunichiamo le modifiche sostanziali con almeno 14 giorni di anticipo tramite la Piattaforma, notifiche push ed e-mail. La data dell'ultima revisione è indicata nella parte superiore del documento. Un archivio delle versioni precedenti è disponibile su richiesta a privacy@communitynet.app. Per modifiche sostanziali (ampliamento delle finalità del trattamento, nuovi destinatari, modifica delle basi giuridiche) ti sarà richiesto di riaccettare la Policy aggiornata tramite la modalità di consenso. Il rifiuto di accettare comporta l'impossibilità di utilizzare le funzionalità interessate o l'intera Piattaforma.

16. Informazioni di contatto

Responsabile della protezione dei dati (DPO): privacy@communitynet.app / dpo@communitynet.app Rappresentante UE: da nominare al superamento delle soglie — www.communitynet.app/legal/eu-representative Rappresentante nel Regno Unito: da nominare al superamento delle soglie Azienda: Global Data Labs LLC Piattaforma: www.communitynet.ru (in lingua russa) · www.communitynet.app (internazionale) Autorità di vigilanza: — Federazione russa: Roskomnadzor, rkn.gov.ru — Irlanda (autorità di controllo capofila dell'UE): Commissione per la protezione dei dati, dataprotection.ie — Regno Unito: Ufficio del Commissario per l'informazione, ico.org.uk — California: California Privacy Protection Agency, cppa.ca.gov

17. Comunicazioni SMS e numeri di telefono

Utilizziamo gli SMS per un unico scopo transazionale: confermare che un numero di telefono fornito appartiene effettivamente a te. Un codice una tantum di 6 cifre viene inviato al numero solo dopo averlo inserito esplicitamente nell'app e aver toccato "Invia codice". I numeri di telefono non vengono raccolti da alcuna fonte di terze parti. Cosa memorizziamo: il numero di telefono (crittografato a riposo), la data in cui lo hai verificato e una cronologia con hash dei recenti tentativi OTP (per limitare gli abusi). I numeri vengono eliminati entro 30 giorni dall'eliminazione del tuo account. Frequenza. Al massimo 3 SMS per destinatario al giorno (un codice iniziale più fino a due rinvii). Non inviamo SMS di marketing o promozionali, solo verifiche. Partner di consegna. Gli SMS vengono trasmessi tramite SignalWire (signalwire.com), il nostro provider di messaggistica gratuito. Elaborano il messaggio solo in transito e non conservano né utilizzano i contenuti per nessun altro scopo. Sono vincolati da un addendum sul trattamento dei dati. Costo. Il tuo operatore di telefonia mobile potrebbe applicare tariffe standard per messaggi e dati: non ti addebiteremo mai direttamente un SMS. Decidere di uscire. Rispondi STOP a qualsiasi messaggio per rimuovere immediatamente il tuo numero dalla nostra lista dei messaggi. Rispondi HELP o contatta hello@communitynet.app per assistenza. La disattivazione non elimina il tuo account, ma non sarai più in grado di effettuare chiamate in uscita su rete fissa finché non verificherai nuovamente un numero di telefono. Gli operatori (T-Mobile, Verizon, AT&T, operatori internazionali) non sono responsabili per messaggi ritardati o non consegnati.

18. Contatti e IA esterna nell’app iOS nativa

Rubrica. Aprire una schermata dei contatti non legge né carica la rubrica. Prima del permesso iOS, Community Network indica dati, server destinatario e finalità e richiede un consenso esplicito. Se accettato, nomi e numeri vengono inviati solo per trovare membri registrati e mostrare inviti. «Sincronizza contatti» salva la lista con l’account, la sostituisce a ogni sincronizzazione e la elimina con l’account entro 30 giorni. «Invita amici» esegue un confronto una tantum senza salvare una lista sincronizzata. Il rifiuto o la revoca impedisce caricamenti futuri. Dati del volto nell’app iOS nativa. La verifica dell’identità e il trattamento del volto per KYC non sono disponibili nell’app iOS nativa. L’app non raccoglie, trasmette o conserva documenti, video di liveness, geometria del volto, modelli facciali o identificatori biometrici. Se Face ID viene attivato per proteggere l’accesso locale, Apple LocalAuthentication esegue interamente il controllo e Community Network riceve solo un esito positivo o negativo, mai dati del volto. IA esterna. Prima di ogni richiesta l’app iOS indica dati e destinatari e richiede un consenso separato. A seconda della funzione possono essere inviati richiesta e dialogo recente, campi pertinenti del profilo, contatti e connessioni, community, metadati di chiamate e interlocutori, eventi, check-in, post e dati pubblici dei profili suggeriti. Il contenuto di messaggi privati e chat segrete non viene inviato. I destinatari sono OpenRouter e il provider del modello selezionato, attualmente DeepSeek. I dati servono solo per risposte Copilot, analisi di compatibilità, risultati Radar, spunti di conversazione e assistenza marketing. Sono attivi conservazione zero e divieto di raccolta; i provider devono offrire protezione equivalente e non possono conservare né addestrare sui contenuti. Il consenso versionato può essere revocato nelle impostazioni Privacy, bloccando nuove richieste esterne. Le conversazioni IA possono restare nell’account finché non vengono eliminate o viene cancellato l’account; le copie collegate vengono rimosse entro 30 giorni.

© 2026 Community Network