Informativa Privacy
Ultimo aggiornamento: 26 giugno 2026
Questa Informativa Privacy spiega come Agostini Lab S.r.l. ("Festivio", "noi") raccoglie, utilizza, condivide e protegge i tuoi dati personali quando navighi sul sito, crei un account o acquisti biglietti e consumabili dagli organizzatori tramite la nostra piattaforma. Titolare del trattamento: Agostini Lab S.r.l., Via Montebello 3, 35141 Padova (PD), Italia, P.IVA IT04767140280.
Ruoli di Titolare e Responsabile
Per acquisti e operazioni dell'evento, l'organizzatore agisce come titolare dei dati dei partecipanti e degli ordini, e Festivio agisce come responsabile del trattamento per suo conto, in base a un Accordo sul Trattamento dei Dati ai sensi dell'art. 28 GDPR. Per il tuo account, la fatturazione, la sicurezza della piattaforma, la prevenzione frodi, le analisi aggregate e il miglioramento del prodotto, Festivio agisce come titolare autonomo. Per i dati dei partecipanti relativi a uno specifico evento rivolgiti all'organizzatore competente.
Categorie di Dati Trattati
Possiamo trattare: dati identificativi e di contatto (email, nome, cognome); credenziali dell'account (le password sono conservate solo in forma cifrata/hash); dati di fatturazione e fiscali (indirizzo, Codice Fiscale, Partita IVA, PEC, Codice SDI — raccolti solo quando necessario per fatturazione o scontrini fiscali); dettagli di acquisto e ordine (articoli, importi, identificativi Stripe); dati dei partecipanti (nome, cognome, conferma età — solo se richiesto dall'organizzatore per lo specifico evento); identificativi dei pass wallet e token push del dispositivo (solo se aggiungi un pass ad Apple/Google Wallet o attivi le notifiche); identificativi di accesso social (solo se scegli di accedere con Google o Facebook); messaggi inviati tramite moduli di supporto o contatto; dati di dispositivo e sessione (IP, browser, lingua, ultimo accesso) e dati d'uso limitati necessari a garantire servizi sicuri e affidabili.
Finalità del Trattamento
Usiamo i dati per fornire la piattaforma, evadere gli acquisti, abilitare ingresso e riscatto, emettere pass wallet, inviare notifiche di servizio e d'ordine, generare scontrini fiscali ove richiesto, supportare gli organizzatori, prevenire frodi e abusi, mettere in sicurezza i servizi, misurare le prestazioni, migliorare l'esperienza e rispettare obblighi di legge.
Basi Giuridiche
Il trattamento si basa su una o più basi giuridiche ai sensi dell'art. 6 GDPR: esecuzione del contratto (es. evadere l'ordine e fornire l'account); obblighi di legge (es. imposte, fatturazione e conservazione dei documenti fiscali); legittimo interesse (es. sicurezza, prevenzione frodi e miglioramento dei servizi); e il tuo consenso (es. cookie non essenziali ed eventuali comunicazioni marketing), revocabile in qualsiasi momento.
Fornitori e Sub-responsabili
Utilizziamo fornitori selezionati che trattano dati per nostro conto o a cui i dati sono comunicati per erogare il servizio: Stripe (Stripe Payments Europe, Ltd., Irlanda / Stripe, Inc., USA) — elaborazione pagamenti e Stripe Connect, con l'organizzatore quale merchant of record; Resend (Resend, Inc., USA) — email transazionali; Hetzner (Hetzner Online GmbH, Germania, UE) — hosting dell'applicazione, del frontend e del database; Cloudflare / Amazon Web Services (USA) — archiviazione oggetti e distribuzione di immagini e asset dei pass; OpenAPI (OpenAPI S.r.l., Italia) — trasmissione degli scontrini elettronici all'Agenzia delle Entrate ove richiesto; Google (Google LLC, USA) — emissione pass Google Wallet e accesso opzionale con Google; Apple (Apple Inc., USA) — emissione pass Apple Wallet; Meta (Meta Platforms, Inc., USA) — accesso opzionale con Facebook; e i servizi di consegna push del browser o del produttore del dispositivo per le notifiche web push. Le analisi del sito utilizzano un'istanza Umami self-hosted sulla nostra infrastruttura UE, senza condivisione con reti analitiche di terzi; il rilevamento del Paese via IP per il banner cookie usa un database ospitato localmente, senza trasferimento del tuo IP a terzi. Tali fornitori trattano i dati con garanzie contrattuali (inclusi, ove applicabile, accordi sul trattamento) coerenti con questa Informativa.
Trasferimenti Internazionali
Alcuni fornitori si trovano al di fuori dello Spazio Economico Europeo (in particolare Stripe, Resend, Cloudflare/AWS, Google, Apple e Meta negli USA). Quando i dati sono trasferiti a livello internazionale, ci basiamo su adeguate garanzie ai sensi del Capo V GDPR, incluse le Clausole Contrattuali Standard della Commissione Europea (Decisione 2021/914) e, ove il fornitore sia certificato, l'EU-US Data Privacy Framework, unitamente a misure tecniche e organizzative supplementari.
Conservazione dei Dati e Sicurezza
Conserviamo i dati personali solo per il tempo necessario alle finalità sopra descritte. A titolo indicativo: i dati dell'account sono conservati finché l'account è attivo ed eliminati o anonimizzati entro 30 giorni dalla chiusura; i dati di fatturazione, di fattura e di transazione sono conservati per 10 anni come richiesto dalla normativa fiscale italiana (art. 2220 Cod. Civ.; D.P.R. 633/1972 e 600/1973); i dati dei partecipanti e degli ordini legati a un organizzatore sono conservati secondo le istruzioni dell'organizzatore ed eliminati alla rimozione dell'account organizzatore; le analisi aggregate sono mantenute in forma non identificativa; i log di sicurezza e di sistema fino a 12 mesi; i backup ruotano in modo progressivo fino a 30 giorni. Applichiamo misure tecniche e organizzative tra cui cifratura in transito, controlli di accesso e credenziali in hash. In caso di violazione dei dati personali, notifichiamo al Garante per la protezione dei dati personali entro 72 ore ove richiesto (art. 33 GDPR) e agli interessati senza ingiustificato ritardo quando la violazione presenta un rischio elevato (art. 34 GDPR).
I Tuoi Diritti e Reclami
Nei limiti di legge, hai diritto di accesso, rettifica, cancellazione, limitazione, opposizione e portabilità, e di revocare il consenso in qualsiasi momento (artt. 15–22 GDPR). Invia le richieste tramite Contatti; rispondiamo entro un mese (art. 12 GDPR). Quando l'organizzatore è titolare dei dati dei partecipanti, inoltreremo la tua richiesta a lui. Hai inoltre diritto di proporre reclamo all'autorità di controllo italiana, il Garante per la protezione dei dati personali (www.garanteprivacy.it).
Cookie e Tecnologie Simili
Utilizziamo cookie e tecnologie simili per funzionalità essenziali, preferenze, analisi e sicurezza. Vedi Cookie.
Contatti
Domande o richieste sulla privacy possono essere inviate via Contatti.
Legge Applicabile
Salvo diversa previsione di legge locale, questa Informativa è regolata dalla legge italiana e le controversie sono devolute ai tribunali di Padova, Italia.