TogeventTogevent

Informativa sulla privacy

Ultimo aggiornamento: luglio 2026

Questa informativa spiega quali dati personali trattiamo quando usi Togevent o visiti il sito di un evento creato con Togevent, perché lo facciamo e quali diritti hai. È resa ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (GDPR).

Titolare del trattamento

Il titolare è Nebula S.r.l., Indirizzo: VIA LUIGI RIZZO 18 - 95131 - CATANIA (CT), P. IVA IT06119100870. Per esercitare i tuoi diritti o per qualsiasi domanda scrivi a info@togevent.com.

Il referente Claudio Mammana è il responsabile della protezione dei dati (DPO) e i relativi contatti.

Chi decide sui dati degli invitati

Per i dati del tuo account e per il funzionamento della piattaforma il titolare siamo noi.

Per i dati che i tuoi invitati inviano al tuo sito — conferme di partecipazione, messaggi, fotografie — sei tu, come organizzatore dell'evento, a decidere cosa raccogliere e cosa pubblicare: rispetto a quei dati agiamo come responsabile del trattamento per tuo conto e li trattiamo solo per erogarti il servizio.

Quali dati trattiamo

Dati dell'account: indirizzo email, identificativi di autenticazione, lingua preferita e — se accedi con Google — l'identificativo che Google ci restituisce.

Dati dell'evento: i nomi degli sposi, la data, il luogo, i testi e le immagini che carichi, il tema scelto e l'indirizzo del sito.

Dati degli invitati: le risposte agli RSVP (il nome di chi risponde e delle persone che accompagna), i messaggi lasciati in bacheca e le fotografie caricate, insieme a un identificativo casuale del dispositivo — che serve all'invitato per ritrovare i propri contributi — e a un'impronta cifrata dell'indirizzo IP, usata solo per limitare gli abusi.

Dati di pagamento: l'importo, l'oggetto dell'acquisto e gli identificativi della transazione. I dati della carta sono trattati direttamente da Stripe. Se ordini le cartoline stampate trattiamo anche nome, indirizzo postale ed eventuale telefono del destinatario.

Dati tecnici: indirizzo IP, tipo di browser e dispositivo, pagine visitate e — solo se acconsenti — gli eventi d'uso, le mappe di calore e le registrazioni delle sessioni descritte più avanti.

Perché trattiamo i dati e su quale base giuridica

Per erogare il servizio che ci hai chiesto — creare l'account, pubblicare il sito, raccogliere gli RSVP, gestire la galleria: esecuzione del contratto (art. 6.1.b GDPR).

Per gestire pagamenti, fatturazione e adempimenti fiscali: obbligo di legge (art. 6.1.c) ed esecuzione del contratto.

Per la sicurezza della piattaforma — protezione anti-bot sui caricamenti degli invitati, limiti di frequenza, prevenzione degli abusi: nostro legittimo interesse a mantenere il servizio integro (art. 6.1.f).

Per misurare e migliorare l'uso del prodotto tramite analisi, mappe di calore e registrazioni delle sessioni: il tuo consenso (art. 6.1.a), revocabile in qualsiasi momento.

Per rispondere alle tue richieste e gestire eventuali contestazioni: legittimo interesse.

Cookie e tecnologie simili

Usiamo cookie tecnici necessari a farti restare autenticato, a ricordare la lingua, a trasportare un eventuale codice di invito e a registrare la tua scelta su questa informativa. Questi non richiedono consenso.

Gli strumenti di analisi descritti nella sezione seguente usano cookie e memoria locale non necessari: vengono attivati solo dopo il tuo consenso, e prima di quel momento non viene scritto nulla sul tuo dispositivo.

Analisi d'uso, mappe di calore e registrazioni delle sessioni

Se acconsenti, usiamo PostHog e Microsoft Clarity per capire come viene usato il prodotto: quali pagine vengono visitate, quali funzioni vengono usate, dove ci si blocca. PostHog è configurato sull'infrastruttura europea e i relativi dati restano nell'Unione europea; Microsoft Clarity è attivo solo sulla piattaforma (app.togevent.com) e non sui siti degli sposi, ed è trattato da Microsoft anche fuori dall'Unione europea.

Questo comprende le mappe di calore (dove si clicca e fin dove si scorre) e le registrazioni delle sessioni: una ricostruzione della navigazione basata sulla struttura della pagina, non un video del tuo schermo. Le registrazioni oscurano per impostazione predefinita il contenuto di tutti i campi di inserimento e i testi che segnaliamo come riservati; non registriamo password né dati di pagamento, che vengono inseriti direttamente presso Stripe.

Associamo gli eventi al tuo identificativo utente solo se hai un account, e non trasmettiamo a PostHog il tuo indirizzo email. I visitatori dei siti degli sposi restano anonimi e non ricevono un profilo.

Finché non acconsenti, nessuno dei due strumenti viene caricato: gli script non vengono nemmeno richiesti e sul tuo dispositivo non viene scritto nulla. Puoi concedere o revocare questo consenso in fondo a questa pagina, in qualsiasi momento e senza conseguenze sull'uso del servizio.

A chi comunichiamo i dati

Ci avvaliamo di fornitori che trattano i dati per nostro conto, ciascuno vincolato da un accordo ai sensi dell'art. 28 GDPR:

Supabase — banca dati, autenticazione e archiviazione dei file. Vercel — hosting e distribuzione dell'applicazione. Stripe — pagamenti e fatturazione. Resend — invio delle email transazionali, compresi i codici di accesso. OpenAI — chat di configurazione assistita e trascrizione vocale, limitatamente a ciò che scrivi o detti in quella fase. PostHog — analisi d'uso, mappe di calore e registrazioni delle sessioni, solo previo consenso. Microsoft (Clarity) — mappe di calore e registrazioni delle sessioni sulla piattaforma, solo previo consenso. Cloudflare — protezione anti-bot dei caricamenti degli invitati. Google — accesso con account Google e, se indichi un luogo, recupero di una fotografia pubblica della location.

Non vendiamo i tuoi dati e non li cediamo a terzi per finalità di marketing proprie.

Trasferimenti fuori dall'Unione europea

Preferiamo fornitori che ospitano i dati nell'Unione europea. Alcuni servizi — in particolare Stripe, OpenAI e Microsoft (Clarity) — possono trattarli anche negli Stati Uniti: in quei casi il trasferimento avviene sulla base delle clausole contrattuali standard approvate dalla Commissione europea e delle ulteriori garanzie previste dal fornitore.

Per quanto tempo conserviamo i dati

I dati dell'account restano finché l'account esiste. I contenuti dell'evento e i contributi degli invitati restano per la durata prevista dal piano acquistato, o oltre tale limite se hai acquistato l'add-on «Conserva per sempre».

I documenti contabili sono conservati per il tempo imposto dalla normativa fiscale. Le impronte cifrate degli indirizzi IP usate contro gli abusi sono conservate per il breve periodo necessario a quella finalità.

Le registrazioni delle sessioni e gli eventi di analisi seguono il periodo di ritenzione configurato su PostHog. La data retention è impostata a 15 Giornate.

Quando cancelli un evento o l'account, i dati vengono eliminati dai sistemi attivi; le copie residue nei backup vengono sovrascritte secondo il ciclo di rotazione dei backup.

Sicurezza

I dati sono protetti in transito e a riposo, l'accesso alla banca dati è governato da regole di sicurezza a livello di riga, e le operazioni che richiedono privilegi elevati avvengono esclusivamente sul server. L'accesso al tuo account avviene tramite codice monouso o account Google: non conserviamo password.

I tuoi diritti

Puoi chiederci l'accesso ai tuoi dati, la rettifica, la cancellazione, la limitazione o la portabilità, e opporti ai trattamenti fondati sul legittimo interesse. Dove il trattamento si fonda sul consenso puoi revocarlo in qualsiasi momento, senza pregiudicare la liceità di quanto fatto prima.

Scrivi a info@togevent.com: ti rispondiamo entro 15 giorni lavorativi.

Se sei un invitato e vuoi che un tuo messaggio, una fotografia o una risposta RSVP vengano rimossi, puoi rivolgerti direttamente agli sposi che hanno creato il sito oppure a noi, e inoltreremo la richiesta.

Minori

Il servizio non è rivolto a minori di sedici anni e non raccogliamo consapevolmente i loro dati. Se ritieni che un minore ci abbia fornito dati personali, segnalacelo e li rimuoveremo.

Modifiche a questa informativa

Se cambiamo il modo in cui trattiamo i dati aggiorneremo questa pagina e la data riportata in alto; per le modifiche sostanziali ti avviseremo anche via email o all'interno del prodotto.

Reclami

Se ritieni che il trattamento dei tuoi dati violi il GDPR puoi proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it) o all'autorità di controllo dello Stato in cui risiedi.

Le tue scelte sull'analisi d'uso