01 Dati raccolti
Quando utilizzi l'app MOOD trattiamo le seguenti categorie di dati personali:
- Dati di registrazione: nome, cognome, email, numero di telefono, password (cifrata con bcrypt), data di nascita.
- Dati di prenotazione e acquisto: eventi prenotati, biglietti acquistati, posti, importi, metodo di pagamento (gestito da PayPal — non trattiamo né conserviamo i dati delle carte).
- Dati di geolocalizzazione: città/provincia selezionate per il filtraggio degli eventi (non viene tracciata la posizione GPS in background).
- Dati di utilizzo: log di accesso, indirizzo IP, tipo di dispositivo, sistema operativo, eventi visualizzati, ricerche musicali effettuate.
- Comunicazioni: messaggi inviati al supporto clienti tramite email o moduli di contatto.
02 Finalità e basi giuridiche
- Erogazione del servizio (art. 6.1.b GDPR — esecuzione del contratto): creazione account, gestione prenotazioni, emissione biglietti con QR code, autenticazione agli ingressi.
- Adempimenti fiscali e legali (art. 6.1.c GDPR): emissione ricevute, dichiarazioni borderò SIAE, conservazione documenti contabili per 10 anni.
- Sicurezza della piattaforma (art. 6.1.f GDPR — legittimo interesse): prevenzione frodi, protezione contro accessi non autorizzati.
- Marketing diretto (art. 6.1.a GDPR — consenso): newsletter su eventi e promozioni, solo previo consenso esplicito e revocabile in qualsiasi momento.
- Statistiche aggregate e anonime (art. 6.1.f GDPR): miglioramento del servizio, senza identificare i singoli utenti.
03 Modalità del trattamento
I dati sono trattati con strumenti elettronici, server cloud localizzati in Unione Europea (Plesk hosting, AWS Frankfurt). Le password sono salvate solo come hash bcrypt; le comunicazioni avvengono in HTTPS/TLS 1.3.
04 Periodo di conservazione
- Dati account: per tutta la durata dell'iscrizione + 12 mesi dopo la cancellazione.
- Dati di prenotazione e fatturazione: 10 anni (obbligo fiscale art. 2220 c.c.).
- Log tecnici e IP: 6 mesi (art. 132 Codice Privacy).
- Dati di marketing: fino alla revoca del consenso.
05 Soggetti a cui sono comunicati i dati
I dati possono essere comunicati a:
- Gestori dei pagamenti: PayPal (Europe) S.à r.l. et Cie, S.C.A.
- Locali partner: esclusivamente i dati di prenotazione necessari per l'ingresso (nome, cognome, ID biglietto).
- SIAE: dati aggregati per dichiarazioni borderò (titoli musicali eseguiti, durata).
- Fornitori IT: hosting Plesk, mail provider, servizi di logging — sempre nominati Responsabili del trattamento ex art. 28 GDPR.
- Autorità pubbliche: solo in caso di richieste legittime (Polizia, Magistratura, Garante Privacy).
06 Trasferimenti extra-UE
I dati restano all'interno dello Spazio Economico Europeo. Eventuali trasferimenti verso Paesi terzi (es. integrazioni con servizi musicali via Deezer) avvengono solo sulla base di Clausole Contrattuali Standard approvate dalla Commissione UE.
07 Diritti dell'interessato
In ogni momento puoi esercitare i seguenti diritti scrivendo a privacy@gomoodapp.com:
- Accesso ai tuoi dati (art. 15)
- Rettifica (art. 16)
- Cancellazione / "diritto all'oblio" (art. 17)
- Limitazione del trattamento (art. 18)
- Portabilità in formato strutturato (art. 20)
- Opposizione al trattamento (art. 21)
- Revoca del consenso in qualsiasi momento (art. 7)
Hai inoltre diritto di proporre reclamo al Garante per la Protezione dei Dati Personali — www.garanteprivacy.it
08 Minori
L'app MOOD è destinata a utenti maggiorenni. La registrazione di minori di 18 anni richiede il consenso del genitore o tutore legale.
09 Modifiche
Eventuali aggiornamenti della presente informativa saranno pubblicati su questa pagina con indicazione della data di ultima revisione. In caso di modifiche sostanziali sarai notificato via email o tramite avviso in-app.