Informativa sulla privacy

Ultimo aggiornamento: 19 maggio 2026

Ci vediamo a Valencia gestisce il sito civediamoavalencia.com e la piattaforma app.civediamoavalencia.com al fine di fornire a te, che sei il cliente, un'adeguata esperienza di acquisto (i "Servizi"). Ci vediamo a Valencia è supportato da Shopify, che ci consente di fornirti i Servizi. La presente Informativa descrive il modo in cui raccogliamo, utilizziamo e divulghiamo i tuoi dati personali ai sensi del Regolamento UE 2016/679 (GDPR) e della normativa spagnola LOPDGDD (L.O. 3/2018). In caso di conflitto tra i nostri Termini e condizioni e la presente Informativa, l'Informativa prevale in relazione alla raccolta, all'elaborazione e alla divulgazione dei tuoi dati personali.

Ti preghiamo di leggere attentamente questa Informativa. Con l'utilizzo dei Servizi confermi di averla letta e compresa.



1. TITOLARE DEL TRATTAMENTO

Ci vediamo a Valencia
Avinguda de França 153, 46024 Valencia (V), Spagna
Email: civediamoavalencia@gmail.com
Autorità di controllo competente: Agencia Española de Protección de Datos (AEPD) — www.aepd.es


2. DATI PERSONALI CHE RACCOGLIAMO

A) Negozio online (Shopify)

- Recapiti: nome, cognome, indirizzo email, numero di telefono, indirizzo di spedizione e fatturazione
- Dati finanziari: metodo di pagamento, conferma transazione (i dati carta sono gestiti direttamente da Shopify Payments/Stripe)
- Dati account: username, password cifrata, preferenze
- Dati transazioni: prodotti visualizzati, aggiunti al carrello, acquistati, storico ordini
- Dati di navigazione: indirizzo IP, tipo di browser, sistema operativo, pagine visitate
- Consensi registrati: accettazione privacy policy e consenso marketing (salvati come attributi dell'ordine)

B) Quiz sul sito web (app.civediamoavalencia.com)

Tramite il quiz interattivo raccogliamo:
- Indirizzo email, se fornito volontariamente al termine del quiz
- Risposte al quiz, in forma anonima o aggregata

Questi dati sono salvati su Supabase (database con server in regione UE). La base giuridica è il consenso esplicito (Art. 6.1.a GDPR), che puoi revocare in qualsiasi momento. L'email non è obbligatoria per partecipare al quiz.

C) Email transazionali

Dopo un acquisto inviamo email automatiche (conferma ordine, istruzioni NIE, dettagli appuntamento) tramite il servizio Resend. A tal fine Resend riceve l'indirizzo email del destinatario e non utilizza questi dati per proprie finalità di marketing.

D) Dati del Servizio NIE: vedi sezione 3.



3. SERVIZIO NIE — TRATTAMENTO DATI SPECIFICI

Ci vediamo a Valencia offre un servizio a pagamento di assistenza per la prenotazione dell'appuntamento per il rilascio del Número de Identidad de Extranjero (NIE) presso le autorità spagnole competenti. Il servizio è accessibile tramite app.civediamoavalencia.com dopo il completamento dell'acquisto.

Dati raccolti tramite il formulario NIE

Per erogare il servizio raccogliamo i seguenti dati, salvati in modo sicuro su Supabase (server in regione UE):

- Dati anagrafici completi: nome, cognome, data e luogo di nascita
- Documento d'identità: numero di passaporto o carta d'identità, data di scadenza, paese di rilascio
- Indirizzo in Spagna: domicilio attuale o previsto
- Dati di contatto: indirizzo email e numero di telefono cellulare
- Motivazione della richiesta NIE: motivo per cui si richiede il numero (lavoro, residenza, operazione economica, ecc.)
- Data di arrivo in Spagna, ove pertinente

ATTENZIONE - Dati del documento d'identità
Il numero di passaporto o carta d'identità è un dato particolarmente delicato. Lo raccogliamo esclusivamente perché richiesto dai portali istituzionali della Polizia Nazionale spagnola per completare la prenotazione. Adottiamo cifratura a riposo e accesso limitato al solo personale autorizzato. Le copie digitali di documenti d'identità vengono cancellate entro 30 giorni dalla data dell'appuntamento NIE.

Finalità del trattamento NIE

I dati raccolti vengono utilizzati esclusivamente per:
- Prenotare l'appuntamento presso la Comisaría de Policía o l'Oficina de Extranjería competente
- Compilare la documentazione ufficiale (modulo EX-15 o equivalente) per conto del cliente
- Comunicare data, ora, sede e istruzioni per l'appuntamento tramite email
- Fornire assistenza post-appuntamento rientrante nel servizio acquistato

I dati del formulario NIE non vengono mai utilizzati per finalità di marketing.

Base giuridica

Il trattamento è basato sull'esecuzione del contratto (Art. 6.1.b GDPR): i dati sono strettamente necessari per erogare il servizio acquistato. Senza questi dati non è tecnicamente possibile procedere con la prenotazione.

Conservazione dati NIE

I dati del formulario NIE sono conservati per un massimo di 24 mesi dalla data di erogazione del servizio. Le copie di documenti d'identità vengono cancellate entro 30 giorni dall'appuntamento. Al termine del periodo i dati sono cancellati o resi anonimi in modo irreversibile.

Comunicazione a terzi per il servizio NIE

I dati del formulario NIE possono essere trasmessi esclusivamente a:
- I portali istituzionali della Polizia Nazionale spagnola e delle Oficinas de Extranjería, ai soli fini della prenotazione
- Collaboratori interni di Ci vediamo a Valencia incaricati dell'erogazione del servizio, vincolati da obblighi di riservatezza

Consenso informato

Prima della compilazione del modulo NIE, ti chiediamo di confermare con apposita casella di spunta di aver letto e accettato il trattamento dei tuoi dati per le finalità sopra indicate. Il consenso può essere revocato in qualsiasi momento scrivendo a civediamoavalencia@gmail.com, fermo restando che la revoca non pregiudica la liceità del trattamento precedente.


4. BASI GIURIDICHE DEL TRATTAMENTO

- Elaborazione ordini e pagamenti → Esecuzione del contratto (Art. 6.1.b)
- Formulario NIE → Esecuzione del contratto (Art. 6.1.b)
- Email transazionali post-ordine (Resend) → Esecuzione del contratto (Art. 6.1.b)
- Gestione account utente → Esecuzione del contratto (Art. 6.1.b)
- Salvataggio email dal quiz → Consenso esplicito, revocabile (Art. 6.1.a)
- Newsletter e marketing → Consenso esplicito, revocabile (Art. 6.1.a)
- Cookie analitici e di marketing → Consenso esplicito opt-in (Art. 6.1.a)
- Adempimenti fiscali e contabili → Obbligo legale (Art. 6.1.c)
- Protezione anti-bot (Cloudflare) → Legittimo interesse alla sicurezza (Art. 6.1.f)
- Risposta a richieste delle autorità → Obbligo legale (Art. 6.1.c)


5. COME UTILIZZIAMO I TUOI DATI

Erogazione dei Servizi: per elaborare ordini e pagamenti, gestire il tuo account, inviare notifiche sugli ordini e personalizzare la tua esperienza.

Servizio NIE: per prenotare l'appuntamento NIE presso le autorità spagnole e comunicarti i dettagli. Non utilizziamo questi dati per marketing.

Quiz interattivo: le risposte sono utilizzate in forma anonima per migliorare i contenuti del sito. L'email, se fornita, è utilizzata per inviarti i risultati e, previo consenso separato, comunicazioni di marketing.

Email transazionali: inviamo automaticamente via Resend email di conferma ordine e istruzioni operative. Queste email non richiedono consenso marketing in quanto necessarie all'esecuzione del contratto.

Marketing (solo con consenso): con il tuo consenso esplicito, possiamo inviarti comunicazioni promozionali e guide su Valencia. Puoi revocare il consenso in qualsiasi momento cliccando "Annulla iscrizione" nelle nostre email.

Sicurezza: utilizziamo Cloudflare per la protezione contro bot e attacchi informatici. Cloudflare processa metadata di connessione (IP, headers HTTP) per distinguere traffico legittimo da automatizzato.


6. CONSERVAZIONE DEI DATI

- Dati ordini e transazioni: 5 anni (obbligo fiscale spagnolo)
- Dati formulario NIE (anagrafici): 24 mesi dalla data del servizio
- Copie documenti d'identità: cancellate entro 30 giorni dall'appuntamento
- Email dal quiz: fino a revoca del consenso
- Dati account utente: durata account + 1 anno
- Newsletter/marketing: fino a revoca del consenso
- Cookie analitici: massimo 13 mesi
- Log sicurezza Cloudflare: 30 giorni
- Log applicazione Render: 7 giorni


7. DESTINATARI DEI DATI - FORNITORI E SUB-RESPONSABILI

I tuoi dati personali possono essere comunicati ai seguenti fornitori, ciascuno vincolato da un accordo di trattamento dati (DPA) conforme all'Art. 28 GDPR:

- Shopify Inc. — piattaforma e-commerce, gestione ordini (Canada/USA — SCC + DPA)
- Stripe / Shopify Payments — elaborazione pagamenti (USA — SCC)
- Supabase Inc. — database per email quiz e dati formulario NIE (USA — server in regione EU — DPA disponibile in dashboard)
- Vercel Inc. — hosting frontend app quiz e form NIE (USA — EU-US DPF — DPA pre-firmato disponibile)
- Render Services Inc. — hosting backend API (USA — EU-US DPF certificato gen. 2025 — DPA disponibile)
- Cloudflare Inc. — CDN, protezione bot e sicurezza rete (USA — EU-US DPF — DPA disponibile — data center EU)
- Resend Inc. — invio email transazionali post-ordine (USA — SCC — DPA disponibile)
- Portali istituzionali Polizia Nazionale spagnola — prenotazione appuntamento NIE (Spagna — UE)
- Google LLC — Google Analytics, se attivo (USA — EU-US DPF — SCC)
- Meta Platforms — Meta Pixel/Ads (USA — SCC)

Non vendiamo, affittiamo né cediamo a titolo oneroso i tuoi dati personali a terze parti per finalità di marketing di terzi.


8. TRASFERIMENTI INTERNAZIONALI

Alcuni fornitori elencati nella sezione precedente hanno sede negli Stati Uniti. Ogni trasferimento di dati verso paesi terzi è effettuato tramite meccanismi di salvaguardia adeguati ai sensi degli Artt. 44–49 GDPR:

- Clausole Contrattuali Tipo (SCC) — Decisione CE 2021/914/UE
- EU-US Data Privacy Framework (DPF) — in vigore da luglio 2023, adottato da Render, Vercel e Cloudflare
- Server in regione UE — Supabase utilizza server in EU (eu-west-1, AWS Irlanda) per i dati del formulario NIE e del quiz

In caso di trasferimento dei tuoi dati personali al di fuori dello Spazio Economico Europeo, ci affideremo ai meccanismi sopra indicati o a meccanismi equivalenti approvati dalle autorità competenti.


9. COOKIE E TECNOLOGIE DI TRACCIAMENTO

Il sito utilizza cookie e tecnologie simili. Cloudflare utilizza cookie tecnici propri (__cf_bm, cf_clearance) per la protezione anti-bot, che non richiedono consenso in quanto necessari alla sicurezza del servizio.

- Cookie tecnici/necessari: sessione, carrello, sicurezza Cloudflare. Non richiedono consenso.
- Cookie analitici: statistiche sull'uso del sito (es. Google Analytics). Richiedono consenso opt-in.
- Cookie di marketing/profilazione: annunci personalizzati (es. Meta Pixel). Richiedono consenso opt-in.

Puoi gestire le tue preferenze sui cookie tramite il banner presente sul sito al primo accesso.


10. DATI DEI MINORI

I Servizi non sono destinati a soggetti di età inferiore ai 14 anni (soglia prevista dalla normativa spagnola LOPDGDD). Non raccogliamo consapevolmente dati di minori di 14 anni. Per i minori tra 14 e 18 anni il consenso al marketing richiede l'autorizzazione del genitore o tutore. Se sei un genitore e ritieni che tuo figlio abbia fornito dati personali, contattaci a civediamoavalencia@gmail.com per la cancellazione immediata.


11. I TUOI DIRITTI (ART. 15–22 GDPR)

Puoi esercitare i seguenti diritti in qualsiasi momento scrivendo a civediamoavalencia@gmail.com. Risponderemo entro 30 giorni:

- Diritto di accesso: ottenere copia dei tuoi dati in nostro possesso (Art. 15)
- Diritto di rettifica: correggere dati inesatti o incompleti (Art. 16)
- Diritto di cancellazione: richiedere la cancellazione dei tuoi dati ("diritto all'oblio"), nei limiti degli obblighi di legge (Art. 17)
- Diritto di limitazione: limitare il trattamento in determinate circostanze (Art. 18)
- Diritto di portabilità: ricevere i dati in formato strutturato o trasferirli ad altro titolare (Art. 20)
- Diritto di opposizione: opporti al trattamento basato su legittimo interesse o al marketing diretto (Art. 21)
- Revoca del consenso: revocare il consenso in qualsiasi momento senza pregiudizi per il trattamento precedente (Art. 7.3)
- Reclamo all'AEPD: presentare reclamo all'Agencia Española de Protección de Datos — www.aepd.es

Non subirai alcuna discriminazione per aver esercitato questi diritti. Prima di elaborare la richiesta potremmo chiedere un documento d'identità per verificare la tua identità.

Per maggiori informazioni su come Shopify utilizza i tuoi dati personali puoi visitare: https://privacy.shopify.com/en


12. SICUREZZA DEI DATI

Adottiamo misure tecniche e organizzative adeguate per proteggere i tuoi dati, tra cui:

- Cifratura SSL/TLS su tutte le comunicazioni (sito, API, app)
- Cifratura a riposo su Supabase per i dati del formulario NIE
- Protezione bot e DDoS tramite Cloudflare
- Accesso limitato ai dati NIE con autenticazione e Row Level Security (RLS) su Supabase
- Infrastrutture certificate: Shopify (SOC 2 Type II, ISO 27001), Render (EU-US DPF), Vercel (SOC 2)

In caso di violazione dei dati (data breach) che comporti rischi per i tuoi diritti, notificheremo l'AEPD entro 72 ore (Art. 33 GDPR) e ti informeremo senza ingiustificato ritardo (Art. 34 GDPR).


13. RECLAMI

In caso di reclami su come elaboriamo i tuoi dati personali, contattaci a civediamoavalencia@gmail.com. Hai il diritto di presentare reclamo all'autorità locale responsabile della protezione dei dati. Per la Spagna: Agencia Española de Protección de Datos (AEPD) — www.aepd.es. Per gli altri paesi SEE, l'elenco delle autorità di controllo è disponibile su: https://edpb.europa.eu/about-edpb/about-edpb/members


14. MODIFICHE ALLA PRESENTE INFORMATIVA

Aggiorneremo questa Informativa periodicamente per riflettere modifiche normative, operative o ai servizi offerti. Pubblicheremo la versione aggiornata sul sito e modificheremo la data di "Ultimo aggiornamento". Per modifiche sostanziali, gli utenti registrati riceveranno comunicazione via email con almeno 15 giorni di preavviso.


15. CONTATTI

Per qualsiasi domanda sulla presente Informativa o per esercitare i tuoi diritti:

Email: civediamoavalencia@gmail.com
Indirizzo: Avinguda de França 153, 46024 Valencia (V), Spagna
Autorità di controllo: AEPD - www.aepd.es

Ai fini delle leggi sulla protezione dei dati applicabili, siamo il Titolare del Trattamento dei tuoi dati personali.