1. Titolare del trattamento e contatti
Il titolare del trattamento è Christopher Gobien, che agisce in nome proprio come persona fisica, Ofterdingenstr. 42, 45279 Essen, Germania. Puoi inviare domande sulla privacy e richieste di esercizio dei diritti a admin@seatharmony.net.
Al momento non è stato nominato un responsabile della protezione dei dati.
2. Sito web, backend dell’app e registri di sicurezza
Quando viene richiesta una pagina del sito, l’infrastruttura di hosting tratta necessariamente dati di connessione e di richiesta, come indirizzo IP, ora, URL richiesto, stato della risposta, pagina di provenienza e informazioni sul browser o sul dispositivo, per fornire e proteggere la pagina.
Quando l’app usa funzioni online, Firebase Authentication, App Check, Cloud Functions, Firestore e Cloud Storage trattano l’identificativo dell’account, lo stato di accesso e di verifica dell’email, le informazioni usate per verificare che la richiesta provenga dall’app, i metadati della richiesta e i contenuti necessari alla funzione selezionata. La pianificazione locale, la preparazione di PDF e immagini e le esportazioni CSV/PDF restano sul dispositivo o nel browser finché una sincronizzazione dell’account o una funzione IA non invia i contenuti pertinenti. Gli account verificati sincronizzano gratuitamente piani e file collegati sul web e sui dispositivi mobili. Le esportazioni e la stampa dall’app e gli altri strumenti indicati come premium richiedono il relativo accesso Planner Plus attivo e confermato dal server. Le richieste IA richiedono un account registrato e crediti IA disponibili, indipendentemente da Planner Plus; alle modifiche accettate continuano ad applicarsi i limiti attuali della pianificazione e le altre restrizioni delle funzioni premium. Un piano locale dispone di una copia nel cloud solo dopo una sincronizzazione riuscita.
Il sito web viene fornito tramite Firebase Hosting e una Firebase Cloud Function dedicata di seconda generazione nel progetto Firebase controllato da Christopher Gobien. La funzione è distribuita in us-central1 (Iowa, USA). Google tratta i dati personali dei clienti come responsabile del trattamento ai sensi dei Firebase Data Processing and Security Terms e può ricorrere ai sub-responsabili elencati nel proprio registro aggiornato.
Per i clienti con un indirizzo di fatturazione tedesco, l’attuale tabella delle entità contraenti di Google indica Google Cloud EMEA Limited come entità contraente per i Firebase Paid Services, salvo diversi accordi specifici. Resta prevalente l’accordo applicabile. La tabella è disponibile su https://cloud.google.com/terms/google-entity.
Firebase Hosting è un servizio globale. La regione di elaborazione della funzione negli Stati Uniti non impedisce a Google o ai sub-responsabili autorizzati di trattare dati in altri paesi in base all’accordo. Per i trasferimenti soggetti a restrizioni, i Firebase Data Processing and Security Terms prevedono una soluzione applicabile per il trasferimento dei dati, incluso l’EU-US Data Privacy Framework ove disponibile, oppure le pertinenti clausole contrattuali standard. Le condizioni e i link alle clausole sono disponibili su https://firebase.google.com/terms/data-processing-terms.
Firebase dichiara che Hosting usa gli indirizzi IP delle richieste in entrata per rilevare abusi e analizzare l’utilizzo e conserva questi dati IP per alcuni mesi. La configurazione Cloud Logging dei progetti dell’app è stata verificata il 6 settembre 2026: i registri delle richieste alle funzioni e dell’applicazione instradati al bucket _Default vengono conservati per 30 giorni; il bucket _Required bloccato di Google conserva i registri di audit amministrativi e di sistema per 400 giorni. Non erano configurate esclusioni di registrazione a livello di progetto né ulteriori bucket di log.
La base giuridica è l’articolo 6(1)(f) GDPR: i legittimi interessi a fornire il sito web in modo affidabile, proteggerlo e diagnosticarne i problemi.
3. Contatti via email e richieste di funzioni
Se contatti SeatHarmony via email, anche per inviare commenti o richiedere una funzione, il messaggio, le informazioni sul mittente, l’ora e qualsiasi informazione che scegli di includere vengono trattati per rispondere alla richiesta, valutarla e documentarla. Se un’idea richiesta diventa una funzione pubblicata, i recapiti possono essere usati anche per informarti e, se hai un account SeatHarmony registrato, per predisporre l’assegnazione manuale dei crediti IA omaggio descritta nella pagina promozionale. Non inviare informazioni personali sensibili o non necessarie.
La casella email è fornita da Google Workspace. I messaggi sono accessibili al gestore di SeatHarmony e ai fornitori di servizi necessari per fornire e proteggere la casella email. Vengono conservati per il tempo necessario a rispondere alla richiesta e documentarla, poi eliminati, salvo che un contratto, un obbligo di legge o un diritto da far valere richieda una conservazione più lunga.
Fatte salve le condizioni incorporate nell’accordo applicabile all’account, Google fornisce il proprio Cloud Data Processing Addendum per il trattamento dei dati della casella email per conto di SeatHarmony. L’incorporazione o l’accettazione di tale Addendum a livello di account non è stata verificata indipendentemente per questa versione, quindi resta prevalente l’accordo effettivo dell’account. Per un accordo diretto con Google Workspace con indirizzo di fatturazione tedesco, l’attuale tabella delle entità contraenti di Google indica Google Cloud EMEA Limited a Dublino, Irlanda, salvo che si applichi un accordo diverso. La tabella delle entità e l’Addendum sono disponibili su https://cloud.google.com/terms/google-entity e https://cloud.google.com/terms/data-processing-addendum/.
Per questa versione non è stata verificata un’impostazione della regione dei dati di Workspace limitata al SEE, quindi non viene dichiarata tale restrizione. Google può trattare i dati email nel SEE, negli Stati Uniti e in altri paesi in cui Google o i suoi sub-responsabili autorizzati dispongono di strutture. Le sedi attuali dei sub-responsabili sono elencate su https://workspace.google.com/terms/subprocessors/.
Per i trasferimenti UE/SEE verso gli Stati Uniti e i successivi trasferimenti dagli Stati Uniti, Google dichiara che Google LLC è certificata nell’ambito dell’EU-US Data Privacy Framework. Quando l’accordo applicabile all’account incorpora il Cloud Data Processing Addendum di Google e non si applica una decisione di adeguatezza o un’altra soluzione alternativa per il trasferimento, Google fornisce le pertinenti clausole contrattuali standard dell’UE, anche per i successivi trasferimenti ai sub-responsabili. La dichiarazione di Google sui trasferimenti e le clausole da responsabile a responsabile sono disponibili su https://cloud.google.com/terms/alternative-transfer-solution e https://cloud.google.com/terms/sccs/eu-p2p-google-exporter. Puoi anche richiedere una copia delle garanzie applicabili all’account scrivendo a admin@seatharmony.net.
A seconda della richiesta, il trattamento si basa sull’articolo 6(1)(b) GDPR per le comunicazioni precontrattuali oppure sull’articolo 6(1)(f) GDPR per la normale corrispondenza relativa al prodotto e all’attività, il miglioramento del prodotto, la prevenzione di ricontatti duplicati e la documentazione di eventuali assegnazioni manuali volontarie di crediti.
Account dell’app, piani degli eventi e informazioni sugli ospiti
Gli inviti pubblici agli ospiti usano un cookie necessario di prima parte nel browser per ricordare per quale nucleo familiare o ospite questo browser ha risposto e consentire una nuova risposta per lo stesso nucleo. Contiene un identificativo opaco, non nomi o risposte degli ospiti. Il server conserva il collegamento specifico all’invito e il riconoscimento della ricevuta per un periodo massimo fisso di 180 giorni, ulteriormente limitato dalla validità dell’invito. Questo non restituisce le risposte precedenti né verifica l’identità di chi risponde. Cancellando i cookie o usando un altro browser, il riconoscimento del browser viene perso; le risposte richiedono comunque il controllo dell’organizzatore. Questo cookie funzionale appartiene all’app degli inviti, non alle pagine promozionali del sito informativo pubblico.
SeatHarmony crea un’identità Firebase anonima per la sicurezza online sui dispositivi nativi supportati e, quando necessario, per avviare una registrazione web richiesta esplicitamente. La pianificazione locale limitata non richiede un account registrato. Puoi crearne uno gratuitamente nell’app web, Android o iPhone. La registrazione aggiorna l’identità esistente conservandone l’ID utente e i dati associati. L’accesso con un indirizzo email verificato avvia la sincronizzazione gratuita dell’account tra dispositivi. Planner Plus è richiesto solo per gli strumenti premium contrassegnati e per limiti più elevati. Un account registrato usa inoltre l’indirizzo email fornito, l’identità del fornitore, lo stato di verifica dell’email, i metodi di accesso collegati e i metadati minimi del profilo. L’app registra la versione e l’ora di accettazione delle Condizioni e la versione e l’ora di presa visione dell’informativa privacy. I messaggi di verifica, reimpostazione della password e modifica dell’email vengono inviati tramite Firebase Authentication. Accedi a un account registrato prima di acquistare o ripristinare un acquisto. Gli acquisti, i diritti di accesso e i crediti IA appartengono all’account usato per l’acquisto verificato.
Un piano di un evento può contenere il titolo dell’evento, i nomi degli ospiti, la partecipazione, le etichette, le assegnazioni a tavoli e posti, le preferenze relative ai legami o alla separazione, le dimensioni e gli elementi della sala, note facoltative, immagini di planimetrie importate e proposte generate o controllate. I piani locali sul dispositivo usano il database locale dell’app nativa; i piani locali nel browser usano lo spazio di archiviazione del relativo profilo del browser. Dopo l’accesso verificato, i piani locali idonei e i piani salvati dell’account vengono sincronizzati tramite il backend SeatHarmony con Firestore e Cloud Storage, incluse le immagini collegate. I piani distinti vengono conservati e le versioni in conflitto dello stesso piano richiedono un controllo. Le copie associate a un altro account restano separate. Solo una sincronizzazione riuscita crea una copia aggiornata nel cloud. Sincronizzazione, recupero, ripristino ed eliminazione sono gratuiti; le esportazioni e la stampa dall’app richiedono Planner Plus attivo.
I dettagli facoltativi dell’evento includono una data, l’appartenenza a un nucleo familiare, la classificazione adulto/bambino/non specificato senza data di nascita, normali preferenze su cibo e bevande e nomi, indirizzi e note di contatto dei fornitori di servizi. Su Android e iPhone, l’autorizzazione facoltativa ai contatti consente al selettore nativo di leggere i nomi visualizzati sul dispositivo per cercare e selezionare più persone. Solo i nomi selezionati vengono aggiunti per il controllo; la rubrica non viene caricata e numeri di telefono, indirizzi email e foto non vengono importati. I promemoria facoltativi locali sul dispositivo usano notifiche con testo generico e l’ultimo stato di preparazione salvato. Attivando gli inviti, i nomi dell’evento e degli ospiti, i raggruppamenti in nuclei familiari e gli indicatori di completamento diventano disponibili a chiunque abbia il link condiviso. Le risposte precedenti su partecipazione e preferenze non vengono mai restituite agli ospiti. Una nuova risposta di un ospite non è verificata ed è visibile solo all’organizzatore, che la controlla prima di applicare le modifiche. I contenuti degli inviti vengono conservati insieme al piano. Non inserire anamnesi mediche o diagnosi nelle note sulla preparazione dei pasti.
Le informazioni sugli ospiti provengono normalmente dall’utente di SeatHarmony e non dall’ospite. L’utente deve avere il diritto di inserirle e usarle e, ove richiesto, informare gli ospiti sulla pianificazione, sulla sincronizzazione nel cloud e sul trattamento IA facoltativo. SeatHarmony non è progettato per informazioni sanitarie, convinzioni religiose, opinioni politiche, identificativi biometrici o altri dati degli ospiti appartenenti a categorie particolari o altamente sensibili; gli utenti dovrebbero evitare di inserire tali informazioni in nomi, etichette, note, richieste, immagini o registrazioni.
SeatHarmony si basa sull’articolo 6(1)(b) GDPR per i dati del titolare dell’account necessari a fornire il servizio richiesto e sull’articolo 6(1)(f) per la sicurezza necessaria, la prevenzione degli abusi, la diagnosi dei guasti e la documentazione economica. I contenuti dei piani degli ospiti a uso professionale sono trattati secondo le istruzioni documentate del cliente e le condizioni sul trattamento dei dati; il cliente determina la propria base giuridica e gli obblighi di informazione verso gli ospiti. Per la pianificazione di eventi privati, il trattamento dei normali dati degli ospiti sostiene l’evento richiesto dall’utente e i legittimi interessi alla preparazione dell’evento con il minimo di dati, nel rispetto dei diritti applicabili degli ospiti. Nessuna conferma nell’app fornisce una base giuridica o un’autorizzazione mancante per i dati di un’altra persona.
I piani nel cloud, i file collegati e i contenuti degli inviti possono essere eliminati per inattività dell’account dopo 180 giorni senza accessi o attività di sincronizzazione del proprietario e senza accesso a pagamento attivo. Il periodo non inizia prima della data registrata di fine del periodo pagato o dell’introduzione di questa regola. L’attività del proprietario lo prolunga; scansioni e risposte tramite un link ospite non lo prolungano. L’accesso Planner Plus attivo impedisce questa scadenza per inattività. Le regole di conservazione nel cloud non eliminano automaticamente i piani locali del dispositivo o del browser. Alla rimozione dall’area di lavoro attiva e alla disattivazione dell’accesso agli inviti segue l’eliminazione asincrona di copie di recupero, file e backup dei fornitori secondo i periodi separati indicati sotto. I dati dell’account e la documentazione economica seguono le proprie regole di conservazione.
L’eliminazione dell’account rimuove l’identità Firebase e avvia l’eliminazione dei piani sincronizzati, dei file dei piani, dei dati correnti sull’accesso all’abbonamento e sulle funzioni disponibili e dei dati sulle operazioni e sui risultati IA conservati da SeatHarmony. I dati locali su un altro dispositivo, nello spazio di archiviazione del browser o in un’esportazione non vengono cancellati a distanza. Il marcatore pseudonimo di sicurezza dell’eliminazione e la documentazione descritta sotto relativa ad acquisti/pagamenti, crediti diversi da quelli per sviluppatori, riscatti di voucher e attribuzione dei crediti ai pagamenti possono rimanere nel backend; eliminare un account SeatHarmony non disdice un abbonamento esterno.
Pianificazione assistita dall’IA, immagini e trascrizione vocale
Il trattamento IA inizia solo dopo che l’utente ha scelto una funzione IA e ha preso visione delle informazioni mostrate nell’app al momento opportuno. SeatHarmony invia l’istruzione dell’utente e solo i dettagli del piano necessari alla richiesta tramite il proprio backend autenticato e protetto da App Check all’API a pagamento di Google Gemini. A seconda dell’attività, questo contesto può includere nomi degli ospiti, partecipazione, etichette, legami, tavoli, informazioni sulla sala e un’immagine selezionata dall’utente. Il servizio limita i dettagli inviati al fornitore e verifica le modifiche proposte rispetto al piano completo.
Se l’utente registra la voce, l’audio selezionato e la lingua vengono inviati tramite il backend SeatHarmony all’API OpenAI per la trascrizione. Il testo risultante viene mostrato per il controllo; solo l’azione esplicita Invia avvia la richiesta di pianificazione separata. SeatHarmony non usa la navigazione sul sito web per il trattamento IA e non attiva un microfono né carica un’immagine senza la corrispondente azione dell’utente e l’autorizzazione della piattaforma.
Google dichiara che le richieste e le risposte di Gemini a pagamento non vengono usate per migliorare i suoi prodotti. La sua informativa sul monitoraggio degli abusi specifica 55 giorni per richieste, contesto e risultati; il trattamento può avvenire al di fuori del SEE. SeatHarmony usa l’endpoint di trascrizione audio di OpenAI, la cui tabella pubblicata degli endpoint specifica nessun uso per l’addestramento, nessuna conservazione dei contenuti per il monitoraggio degli abusi e nessuna conservazione dello stato dell’applicazione. I dati degli account, di fatturazione e di sicurezza dei fornitori sono separati. Non viene dichiarato un trattamento limitato al SEE né un accordo di conservazione zero per l’intera organizzazione. Consulta https://ai.google.dev/gemini-api/docs/usage-policies e https://developers.openai.com/api/docs/guides/your-data; restano prevalenti gli accordi applicabili dei fornitori.
Una pagina PDF o un’immagine selezionata viene preparata localmente. Solo quando l’utente autorizza l’analisi IA vengono inviati l’immagine preparata e il contesto pertinente del piano. La preparazione dell’immagine originale non avvia alcuna richiesta IA. Le immagini di analisi più grandi possono usare lo spazio di archiviazione temporaneo dei file di Gemini; il backend tenta di eliminarle dopo il tentativo di analisi. I risultati IA salvati restano accessibili per 30 giorni, seguiti da un’eliminazione automatica che può terminare più tardi. Gli identificativi delle operazioni, lo stato, i costi e la documentazione di fatturazione seguono il calendario di conservazione separato indicato sotto. L’eliminazione dell’account avvia la rimozione protetta e ripetibile dei dati IA conservati da SeatHarmony. Le proposte controllate e le trascrizioni salvate in un piano restano contenuti del piano. SeatHarmony elabora l’audio grezzo in memoria e non crea un archivio audio riutilizzabile.
Le finalità sono fornire la funzione IA richiesta dall’utente, verificare e recuperare il risultato salvato, contabilizzare i crediti IA, prevenire doppi addebiti e abusi e diagnosticare i guasti senza inserire richieste, nomi, contenuti multimediali grezzi o risultati del fornitore nella diagnostica visibile all’utente. Per il trattamento dei dati dell’account effettuato da SeatHarmony per finalità proprie, si applica l’articolo 6(1)(b) GDPR quando necessario per fornire la funzione richiesta; i contenuti professionali relativi agli ospiti seguono le istruzioni e la base giuridica del cliente. L’articolo 6(1)(f) si applica all’integrità del servizio, alla prevenzione degli abusi, alla contabilità affidabile e alla diagnosi dei guasti. La presa visione chiarisce il flusso dei dati, ma non è descritta come consenso a un’informativa sulla privacy.
I risultati IA possono essere incompleti o errati. SeatHarmony li presenta come proposte e non li applica finché l’utente non li ha controllati e confermati. Gli utenti dovrebbero verificare capienza, accessibilità, sicurezza, requisiti della sede e preferenze degli ospiti e non devono usare la funzione per finalità illecite, dannose, mediche o altrimenti vietate.
Un utente può segnalare un risultato IA senza uscire dall’app. La segnalazione autenticata e protetta da App Check memorizza l’ID utente interno di Firebase, un riferimento opaco collegato alla ricevuta del risultato IA di quell’utente, il motivo selezionato da un elenco fisso e una nota facoltativa di lunghezza limitata. La segnalazione non allega la richiesta, il risultato generato, il piano, l’elenco ospiti, l’immagine o l’audio; agli utenti viene chiesto di non ripetere nomi o altre informazioni private del piano nella nota facoltativa. Il motivo, la nota e il riferimento non vengono inoltrati a Gemini, OpenAI o ad altri fornitori di modelli IA. SeatHarmony conserva la segnalazione nell’area dell’account dell’utente accessibile solo dal server per il controllo umano di sicurezza e qualità, la prevenzione dei duplicati e il contenimento degli abusi. Solo gli operatori SeatHarmony autorizzati possono accedere alle segnalazioni per questo controllo; un avviso del server privo dei contenuti segnalati inoltra ogni nuova segnalazione al controllo di SeatHarmony. La base giuridica è l’articolo 6(1)(f) GDPR: i legittimi interessi a esaminare i comportamenti IA segnalati, migliorare la sicurezza e la qualità del servizio e prevenire abusi delle segnalazioni.
4. Acquisti negli app store e diritti di accesso
Non puoi acquistare abbonamenti SeatHarmony o pacchetti di crediti IA su questo sito web. Gli acquisti vengono elaborati tramite Apple App Store o Google Play. L’app Android o iPhone attiva Planner Plus dopo la conferma dell’acquisto nello store. Accedi o crea un account gratuito prima di acquistare o ripristinare un acquisto. La creazione dell’account non richiede alcun pagamento. La procedura di pagamento e la ricevuta dello store identificano il venditore o la controparte contrattuale, il prezzo finale, la valuta, le imposte, il periodo di fatturazione, il metodo di pagamento e le condizioni applicabili dello store. SeatHarmony non riceve i dati completi della carta di pagamento.
L’app associa l’acquisto al proprio ID utente Firebase, usato anche come RevenueCat App User ID. Apple o Google e RevenueCat possono fornire a SeatHarmony le informazioni su prodotto, transazione, abbonamento, rinnovo, disdetta, rimborso e diritti di accesso necessarie per fornire e riconciliare Planner Plus e i crediti IA, impedire che lo stesso acquisto venga riconosciuto due volte, gestire l’assistenza e difendere diritti in sede legale. Le basi giuridiche sono gli articoli 6(1)(b), 6(1)(c) e 6(1)(f) GDPR, a seconda che si tratti di esecuzione del contratto, obblighi di legge, adempimento affidabile o prevenzione degli abusi.
RevenueCat riceve e riconcilia gli eventi di acquisto di Apple App Store e Google Play; non è una procedura di pagamento separata del sito SeatHarmony. RevenueCat dichiara di conservare i dati dei clienti presso Amazon Web Services negli Stati Uniti. L’accordo applicabile di RevenueCat e il Data Processing Addendum disciplinano il trattamento per conto di SeatHarmony. Le informazioni aggiornate sono disponibili su https://www.revenuecat.com/privacy e https://www.revenuecat.com/dpa. Apple e Google trattano autonomamente i dati di fatturazione dei propri store secondo le rispettive condizioni e informative sulla privacy.
Per gestire un abbonamento, disdirlo, esercitare il recesso o richiedere un rimborso, devi usare il percorso offerto dallo store indicato sulla ricevuta. SeatHarmony può fornire comunicazioni di assistenza su prodotto, account e acquisti, ma eliminare un account SeatHarmony o rimuovere l’app non disdice un abbonamento nell’app store.
5. Misurazione delle campagne di prima parte; nessun cookie o pixel pubblicitario
Un link a una campagna SeatHarmony riconosciuta può contenere i parametri standard di campagna source, medium e campaign, più i parametri facoltativi ID campagna, content e term. Se forniti, source, medium e campaign devono corrispondere alla campagna attiva configurata da SeatHarmony; i valori facoltativi di lunghezza limitata distinguono un annuncio, un contenuto creativo o una parola chiave e sono trattati solo come parametri di reportistica non attendibili. Il link crea un identificativo di campagna casuale e di breve durata e passa solo tale identificativo casuale all’app SeatHarmony. Il record del contatto con la campagna contiene l’ID della campagna SeatHarmony, i parametri effettivi normalizzati della campagna, le date di creazione e scadenza e l’indicazione che è stato creato dal reindirizzamento promozionale. Non contiene l’URL in entrata, la pagina di provenienza originale, l’indirizzo IP, informazioni sul browser o sul dispositivo, l’email, il testo del voucher o altri parametri a contenuto libero.
Solo dopo una scelta facoltativa sulla misurazione delle campagne, l’app collega un identificativo di campagna idoneo al proprio account anonimo o registrato. Può registrare il primo contatto, l’ultimo contatto idoneo entro 30 giorni e una conversione verificata tramite abbonamento o con l’aiuto di un voucher. La finalità è misurare le campagne SeatHarmony e riconciliare i report dei partner. La base giuridica della misurazione facoltativa collegata all’account è il consenso ai sensi dell’articolo 6(1)(a) GDPR; il consenso copre anche la memorizzazione o l’accesso facoltativi sul dispositivo ove richiesto dalla sezione 25 TDDDG. L’app ricorda la scelta per 180 giorni. Puoi rifiutarla o revocarla nelle impostazioni Note legali e privacy senza effetti su acquisti, crediti IA, voucher o accesso al cloud. La revoca rimuove il collegamento all’account corrispondente e i dati dettagliati delle conversioni; restano i contatori aggregati e una protezione minima della revoca. Non vengono creati segmenti di pubblico per reti pubblicitarie né profili tra servizi diversi.
Il sito promozionale non imposta cookie e non usa Web Storage per misurazione delle campagne, analisi del pubblico, pubblicità, profili, account o preferenze promozionali. Non include pixel pubblicitari né strumenti di analisi di terze parti. Il suo framework di visualizzazione può usare temporaneamente sessionStorage esclusivamente per la navigazione tra pagine e il recupero dagli errori. I browser e Firebase possono anche memorizzare nella cache file di prima parte necessari per caricare le pagine in modo efficiente. Questa dichiarazione riguarda il sito informativo pubblico: l’app web ospitata separatamente usa l’archiviazione locale del browser quando un utente crea un piano locale. Il trattamento operativo delle richieste e l’analisi dell’utilizzo da parte di Firebase restano descritti nella sezione 2. Il sito non offre una procedura di pagamento. Gli acquisti su Apple App Store e Google Play avvengono al di fuori di questo sito secondo le informative dello store.
Le schermate del prodotto sono fornite dallo stesso sito web, contengono solo dati dimostrativi fittizi e, quando vengono visualizzate, non contattano fornitori esterni di immagini o contenuti multimediali.
6. Destinatari e trattamento internazionale
Google Cloud EMEA Limited, quando è l’entità contraente, le società del gruppo Google e i sub-responsabili Firebase autorizzati possono ricevere dati di connessione e dell’account, informazioni usate per verificare l’app, piani sincronizzati e immagini dei piani, richieste IA e dati tecnici di utilizzo nella misura necessaria a ospitare, mantenere, supportare e proteggere il servizio. Google riceve inoltre i contenuti limitati descritti nella sezione sull’IA sopra riportata per il trattamento Gemini a pagamento. Il trattamento negli Stati Uniti e in altri paesi è disciplinato dall’accordo applicabile e dalle garanzie di trasferimento descritte nella sezione 2.
I dati email sono disponibili al fornitore della casella email e al destinatario autorizzato della casella indicati nella sezione 3.
Quando usi la trascrizione vocale, OpenAI riceve la registrazione che hai scelto, la sua lingua e un breve suggerimento per il riconoscimento. Apple o Google e RevenueCat ricevono le informazioni su account, accesso e acquisti necessarie per elaborare un acquisto nell’app store e gestirne l’abbonamento.
La normale navigazione sul sito informativo pubblico non invia contenuti dei visitatori al backend dell’app SeatHarmony, a fornitori IA, a fornitori di servizi di pagamento o a reti pubblicitarie. Una visita intenzionale tramite un link di campagna crea il record di prima parte limitato descritto nella sezione 5 e passa il relativo identificativo casuale all’app SeatHarmony; tale identificativo non viene inviato a una rete pubblicitaria. Le pagine informative sulla disdetta e sul recesso non inviano moduli né dichiarazioni a SeatHarmony. I dati sugli acquisti e sugli abbonamenti degli app store passano attraverso lo store di origine, RevenueCat e il backend SeatHarmony come descritto nella sezione 4; l’app nativa completa l’attivazione di Planner Plus dopo la conferma dell’acquisto. La creazione gratuita dell’account nell’app mobile è indipendente da un acquisto. SeatHarmony non invia questi dati a reti pubblicitarie.
7. Conservazione
Firebase dichiara che Hosting conserva i dati IP delle richieste in entrata per alcuni mesi. In entrambi i progetti dell’app SeatHarmony, i registri delle richieste alle funzioni e dell’applicazione nel bucket _Default di Cloud Logging vengono conservati per 30 giorni. Il bucket _Required bloccato di Google conserva i registri di audit amministrativi e di sistema per 400 giorni. Questi periodi sono stati verificati sulle configurazioni effettive di entrambi i progetti il 6 settembre 2026 e devono essere ricontrollati se tali configurazioni cambiano.
La corrispondenza email viene conservata secondo i criteri di necessità descritti nella sezione 3.
I dati dei piani locali sul dispositivo restano finché l’utente non li elimina, cancella i dati dell’app o del sito nel browser oppure rimuove l’app o il profilo del browser. L’archiviazione locale nel browser è disponibile solo se il browser la supporta e può essere cancellata anche quando il browser libera spazio; una sessione privata o in incognito normalmente rimuove il proprio piano locale al termine della sessione. Un piano locale nel browser non è una copia di backup nel cloud finché non vengono completate con successo l’associazione idonea all’account e la sincronizzazione. I piani correnti sincronizzati restano finché l’account verificato usa la sincronizzazione. Le versioni sostituite dei backup vengono normalmente conservate per 30 giorni; i marcatori temporanei di sincronizzazione scadono dopo 15 minuti e i record che impediscono di elaborare due volte la stessa richiesta scadono dopo 30 giorni. L’eliminazione dell’account rimuove i record dei piani attivi nel cloud e i relativi file attraverso una procedura di eliminazione protetta e ripetibile.
I risultati IA salvati possono essere recuperati per 30 giorni. I risultati scaduti non sono più accessibili, anche se l’eliminazione automatica dei dati scaduti può terminare più tardi. Gli identificativi ordinari delle operazioni, lo stato e i metadati di costo e provenienza restano finché l’account esiste per evitare duplicati, consentire il recupero e gestire la contabilità; le intenzioni di annullamento registrate prima della prenotazione dei crediti scadono dopo 30 giorni. La chiusura dell’account avvia la rimozione dei dati sulle operazioni e sui risultati tramite una procedura di eliminazione ripetibile, non la cancellazione immediata di ogni copia. I contenuti IA salvati nei piani seguono la conservazione dei piani. I dati dei fornitori, i backup e la documentazione economica restano soggetti alle rispettive regole separate.
Le segnalazioni di risultati IA, inclusa qualsiasi spiegazione facoltativa fornita deliberatamente dall’utente, scadono al massimo dopo 90 giorni e vengono eliminate prima in caso di chiusura dell’account. Il record di controllo delle segnalazioni, accessibile solo dal server, scade entro un massimo di circa 72 ore e comunque entro 48 ore dalla chiusura delle finestre fisse di segnalazione applicabili. Il risultato IA recuperabile collegato mantiene il proprio limite separato di 30 giorni descritto sopra; la segnalazione non crea un’altra copia né prolunga la conservazione del risultato.
Dopo la chiusura dell’account, il backend può conservare documentazione economica pseudonima necessaria per successivi rimborsi o storni dello store, per impedire che lo stesso acquisto venga riconosciuto due volte, per la contabilità, per contestazioni di frode o per far valere diritti in sede legale: record degli acquisti e degli eventi di pagamento, voci del registro dei crediti diversi da quelli per sviluppatori, record dei riscatti di voucher e record che collegano i crediti acquistati all’account. Questi record non contengono profilo, email, piano, richieste, contenuti multimediali o risultati IA e non possono rendere di nuovo utilizzabile l’account eliminato. RevenueCat e l’app store di origine determinano la conservazione dei dati di cui sono autonomamente titolari secondo le proprie informative sulla privacy e i propri obblighi di legge; l’eliminazione di un account SeatHarmony non elimina di per sé i dati dei fornitori né disdice un abbonamento.
SeatHarmony conserva permanentemente un identificativo protetto ricavato esclusivamente dal precedente ID interno dell’account eliminato mediante una funzione hash unidirezionale. Questo identificativo pseudonimo non ha scadenza. Il suo unico scopo è impedire che una vecchia sessione autenticata, un nuovo tentativo di eliminazione o un messaggio ritardato dello store o del fornitore di servizi di pagamento ricrei, riattivi o riutilizzi l’account chiuso. Non contiene email, profilo, piano, richieste, contenuti multimediali o risultati IA e non può essere usato per accedere o concedere accesso o crediti.
Un identificativo di campagna non associato scade entro un massimo di 30 giorni e può scadere prima. Può quindi essere eliminato automaticamente. Anche un riferimento in sospeso sul dispositivo per cui è stato dato il consenso scade dopo 30 giorni. L’attribuzione all’account considera i 30 giorni precedenti. Il rifiuto non collega alcun riferimento; la revoca disattiva il record dettagliato di conversione associato e l’eliminazione dell’account rimuove l’attribuzione collegata all’account. Una protezione minima della revoca impedisce alle richieste ritardate di ripristinare la misurazione revocata. I totali aggregati delle campagne possono restare senza dettagli di conversione collegati all’account.
Le copie storiche nel cloud possono sopravvivere all’eliminazione dei dati attivi. L’attuale configurazione di produzione prevede il ripristino di Firestore a un momento specifico degli ultimi sette giorni e una pianificazione settimanale dei backup con conservazione di 56 giorni. Cloud Storage conserva temporaneamente i file eliminati per sette giorni tramite la funzione di eliminazione reversibile. Queste copie di recupero protette sono separate dalle versioni di recupero dei piani sostituiti, normalmente conservate per 30 giorni, e dai file locali o esportati. Non costituiscono una promessa di recupero accessibile all’utente dopo la cancellazione; le protezioni dell’eliminazione devono essere mantenute quando viene ripristinato un backup.
8. I tuoi diritti
Quando si applica il GDPR, puoi avere diritti di accesso, rettifica, cancellazione, limitazione, portabilità dei dati e opposizione, oltre al diritto di revocare il consenso quando il trattamento si basa sul consenso. Si applicano le condizioni e le eccezioni previste dalla legge. Per i dati di cui SeatHarmony è titolare, contatta admin@seatharmony.net. Le richieste relative ai dati di cui RevenueCat, Apple o Google sono autonomamente titolari possono essere presentate tramite il canale privacy del rispettivo fornitore.
A seconda del luogo in cui vivi, altre leggi sulla privacy possono prevedere diritti corrispondenti o una possibilità di ricorso. Nei trattamenti svolti da SeatHarmony per finalità proprie, SeatHarmony non vende dati personali, non li condivide per pubblicità comportamentale tra contesti diversi e non li usa per pubblicità mirata. RevenueCat e gli app store descrivono nelle proprie informative i trattamenti di cui sono autonomamente titolari e le scelte disponibili.
Puoi anche presentare un reclamo a un’autorità di controllo. L’autorità attualmente individuata per il gestore è la Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Postfach 20 04 44, 40102 Düsseldorf, Germania, https://www.ldi.nrw.de.
9. Stato e modifiche
Questa informativa riguarda l’uso privato e professionale, i piani locali e sincronizzati, i servizi dell’account, l’IA, gli acquisti nelle app native, il sito web e la misurazione facoltativa delle campagne. Per i contenuti professionali dei piani degli ospiti, SeatHarmony opera normalmente secondo le istruzioni del cliente in base alle condizioni sul trattamento dei dati incorporate nelle Condizioni generali. Le proprie finalità di account, fatturazione, sicurezza, assistenza e misurazione facoltativa restano separate. L’app spiega nuovamente il flusso essenziale dei dati IA prima del primo utilizzo dell’IA. Le modifiche sostanziali a finalità, fornitori o trattamento verranno comunicate e le informative applicabili verranno aggiornate.