Ultimo aggiornamento: 4 Settembre 2026

1. Titolare del Trattamento e Contatti

Ai sensi dell'articolo 13 del Regolamento (UE) 2016/679 (di seguito "GDPR") e della normativa italiana in materia di protezione dei dati personali (D.Lgs. 196/2003 e s.m.i., il "Codice della Privacy"), la presente informativa descrive le modalità di trattamento dei dati personali degli utenti che visitano il sito web travelinfluencer.co (inclusi i relativi sottodomini), utilizzano la piattaforma di gestione contenuti Horizon Studio e l'applicazione web Horizon, inclusi tutti i servizi associati.

Titolare del Trattamento:
Made by West - Dylan Succi
Partita IVA: 04229770369
Sede: Via Verica 150, 41026 Pavullo n/F (MO), Italia
Email: support@travelinfluencer.co
Sito web: travelinfluencer.co

Il Titolare del Trattamento è il soggetto che determina le finalità e i mezzi del trattamento dei dati personali. Per qualsiasi domanda relativa alla presente informativa o al trattamento dei tuoi dati personali, puoi contattare il Titolare utilizzando i recapiti indicati sopra.

Data Protection Officer (DPO): Il Titolare non ha nominato un Data Protection Officer in quanto non rientra nei casi di obbligatorietà previsti dall'articolo 37 del GDPR.

Il Titolare è a tua disposizione per qualsiasi chiarimento relativo alla presente informativa e al trattamento dei tuoi dati personali, ai recapiti indicati in questa sezione.

2. Tipologie di Dati Raccolti

I dati personali raccolti dalla piattaforma travelinfluencer.co, da Horizon Studio e dall'app Horizon possono essere suddivisi nelle seguenti categorie:

2.1 Dati forniti o configurati dall'utente

  • Dati dell'account: indirizzo email e, ove applicabili, nome e paese — ricevuti automaticamente dal provider di pagamento Creem all'attivazione di un piano, anche gratuito (vedi sez. 2.3) — nonché la password scelta dall'utente, memorizzata in forma crittografata
  • Dati del profilo: informazioni configurate liberamente dal Cliente nell'area riservata, inclusi dati relativi all'attività di travel influencer, nickname, bio, avatar, immagine hero banner e colori personalizzati del profilo autore pubblico, nonché, se forniti, i dati aziendali e di contatto (Chi Siamo, indirizzo legale, Partita IVA, orari, telefono/WhatsApp/email), l'indirizzo con link a Google Maps, fino a 5 categorie di profilo e le statistiche pubbliche del profilo e dei contenuti (visualizzazioni e like)
  • Dati di Travelinfluencer Business: dati volontariamente forniti dal Cliente per la visibilità del proprio profilo in Travelinfluencer Business, inclusi ma non limitati a: email di contatto, bio professionale, niche, range di follower, piattaforme social, link al profilo Horizon, disponibilità per collaborazioni, lingue parlate e destinazioni principali, nonché categorie di profilo (fino a 5), statistiche di pubblico (visualizzazioni e like) e indirizzo (se reso visibile). La partecipazione a Travelinfluencer Business è facoltativa e soggetta a consenso esplicito e separato del Cliente, che può scegliere quali informazioni rendere visibili e revocare la partecipazione in qualsiasi momento
  • Contenuti generati dall'utente: post, articoli, documenti allegati (PDF o itinerari in formato .travel), immagini caricate, link video (YouTube/Vimeo) pubblicati sulla piattaforma tramite Horizon Studio
  • Comunicazioni via email: nome, email, oggetto e messaggio che l'utente decide spontaneamente di inviare scrivendo all'indirizzo support@travelinfluencer.co tramite l'apposito link presente sul sito. I dati vengono recapitati direttamente alla casella di posta del Titolare, senza alcun passaggio tramite servizi di terze parti né cookie di terze parti

2.2 Dati raccolti automaticamente

  • Dati di navigazione: indirizzo IP (anonimizzato), tipo di browser, sistema operativo, tipo di dispositivo
  • Dati di utilizzo: pagine visitate, sorgente di traffico, browser e paese — raccolti in forma anonima e aggregata tramite Umami (sezione 5.3)
  • Dati tecnici: log di sistema, errori, prestazioni
  • HorizonAI (assistente AI locale): l'assistente di viaggio basato su un modello di intelligenza artificiale elabora i dati interamente in locale sul dispositivo dell'utente e nessun contenuto delle conversazioni viene trasmesso a server esterni. È richiesta connessione internet per il download iniziale del modello AI al primo avvio dell'app: durante tale download, l'indirizzo IP dell'utente è comunicato alla CDN del provider che distribuisce il modello (Hugging Face) — vedi Sezione 6 (Destinatari)
  • Gestione viaggi ("I Miei Viaggi"): i dati relativi ai viaggi creati dall'utente (destinazioni, date, categorie di spesa come alloggio/trasporti/cibo/attività, importi, note, stato del viaggio, nonché foto, documenti allegati al viaggio, immagine di copertina e checklist pre-partenza) sono memorizzati ed elaborati esclusivamente in locale sul dispositivo dell'utente. I dati dei viaggi sono memorizzati ed elaborati esclusivamente in locale sul dispositivo e non sono trasmessi a server del Titolare. La ricerca di una località per impostare una destinazione invia il termine cercato al servizio di geocoding OpenStreetMap (Nominatim) — vedi "Mappa interattiva". L'utente può esportare i singoli viaggi in formato file dedicato (.travel) per la portabilità dei dati
  • Importazione documenti di viaggio (PDF): l'utente può importare documenti di viaggio in formato PDF (conferme di volo, prenotazioni hotel, ecc.) per l'estrazione automatica dei dati relativi al viaggio. L'elaborazione dei documenti PDF avviene interamente in locale sul dispositivo dell'utente. Non viene trasmesso alcun contenuto del documento a server esterni
  • Mappa interattiva (OpenStreetMap): l'app utilizza servizi di mappe di terze parti (OpenStreetMap) per la visualizzazione dei viaggi. Il caricamento delle tile della mappa trasmette automaticamente l'indirizzo IP dell'utente e le coordinate delle tile richieste ai server di OpenStreetMap. La ricerca di un luogo e la ricerca inversa da coordinate (reverse geocoding) trasmettono inoltre ai server OpenStreetMap (Nominatim) il testo cercato o le coordinate, oltre all'indirizzo IP. Base giuridica: interesse legittimo (Art. 6(1)(f) GDPR). Conservazione: secondo l'informativa OpenStreetMap. La funzionalità non utilizza il GPS o la geolocalizzazione del dispositivo. Per maggiori informazioni: Informativa sulla privacy di OpenStreetMap
  • Indicizzazione contenuti: i contenuti pubblicati dagli utenti sulla piattaforma sono pubblicamente accessibili e, in quanto tali, possono essere indicizzati da motori di ricerca, crawler web e agenti di intelligenza artificiale secondo le normali dinamiche del web
  • Sistema like: lo stato dei like posti agli articoli è anonimo, non richiede autenticazione ed è accessibile a tutti i visitatori. Nessun dato personale viene trasmesso a server esterni per questa funzionalità
  • Monitoraggio visualizzazioni: il conteggio delle visualizzazioni degli articoli è automatico e attivo di default per tutti i contenuti pubblicati. Il contatore viene incrementato ad ogni visita al singolo articolo
  • Visualizzazioni profilo utente/influencer: il conteggio delle visualizzazioni dei profili autore/influencer è automatico e attivo di default. Il contatore viene incrementato ad ogni visita al profilo dell'autore/influencer
  • Promo popup: l'app può mostrare un popup promozionale dismissibile tramite apposito pulsante di chiusura, con contenuto promozionale personalizzato. Il popup può rimandare a siti di terze parti: in tal caso, i dati dell'utente possono essere raccolti dai suddetti siti secondo le rispettive informative sulla privacy
  • WebView e contenuti esterni: l'app utilizza componenti WebView per visualizzare contenuti web esterni. Quando l'utente naviga verso siti esterni tramite link di affiliazione, servizi di viaggio (voli, hotel, autonoleggio, assicurazioni, eSIM, tour) o altri collegamenti, i dati di navigazione possono essere raccolti dai rispettivi siti terzi secondo le loro politiche di privacy
  • Google Fonts (sito e app): il sito web travelinfluencer.co e le app white-label dei Clienti possono caricare font dal servizio Google Fonts (fonts.googleapis.com). Questa richiesta HTTP può includere l'indirizzo IP dell'utente nei log dei server Google
  • Cookie e tecnologie simili: come descritto nella sezione dedicata (Sezione 5)

2.3 Dati ricevuti dal provider di pagamento (Creem)

  • Fonte unica di dati di terze parti: i dati necessari alla creazione e alla gestione dell'account — quali, ove applicabili, indirizzo email, nome, paese, piano sottoscritto, stato, rinnovi e disdette dell'abbonamento e identificativo della sottoscrizione — sono ricevuti automaticamente tramite le API di Creem (Merchant of Record) nell'ambito del processo di acquisto avviato dall'utente. Nessun altro dato personale è ricevuto da terze parti

3. Finalità del Trattamento

I dati personali raccolti vengono trattati per le seguenti finalità:

3.1 Finalità contrattuali e di esecuzione del servizio

  • Erogazione dei servizi offerti dalla piattaforma travelinfluencer.co, inclusa l'app proprietaria Horizon con funzionalità AI, mini-blog e gestione viaggi
  • Gestione dell'account utente e autenticazione
  • Gestione degli abbonamenti e dei pagamenti tramite il provider di pagamento Creem
  • Fornitura di assistenza tecnica e supporto clienti
  • Comunicazioni operative relative ai servizi acquistati
  • Gestione delle richieste di contatto inviate spontaneamente via email all'indirizzo del Titolare
  • Comunicazioni di servizio e informative (a titolo esemplificativo: modifiche ai Termini, manutenzioni, stato del servizio e avvisi della piattaforma) inviate tramite banner all'interno della dashboard e, ove necessario, tramite messaggi di posta elettronica collettivi agli utenti registrati. Tali comunicazioni hanno natura operativa e non commerciale
  • Pubblicazione e gestione del profilo in Travelinfluencer Business, inclusa ma non limitata alla visualizzazione di dati di contatto, informazioni professionali, niche, statistiche e disponibilità per collaborazioni, accessibile agli utenti con abbonamento a Travelinfluencer Business

3.2 Finalità legittime

  • Miglioramento e ottimizzazione della piattaforma e dei servizi
  • Analisi statistiche anonime o aggregate sul traffico e sull'utilizzo del sito
  • Funzionamento dell'assistente AI HorizonAI per migliorare l'esperienza di viaggio dell'utente, con elaborazione esclusivamente client-side e nessuna trasmissione di dati personali
  • Sicurezza del sito e prevenzione di frodi, abusi e accessi non autorizzati
  • Adempimento di obblighi di legge, regolamenti o richieste da parte di autorità competenti
  • Esercizio o difesa di diritti in sede giudiziaria
  • Gestione di controversie

3.3 Eventuali finalità di marketing (previo consenso)

Le seguenti finalità sono potenziali e risultano attive esclusivamente dall'eventuale raccolta del consenso specifico e revocabile dell'utente:

  • Eventuale invio di newsletter e comunicazioni promozionali via email
  • Eventuali comunicazioni commerciali personalizzate, promozione di nuovi servizi, funzionalità o offerte speciali

3.4 Natura del conferimento dei dati

Il conferimento dei dati per le finalità di cui al punto 3.1 è necessario per la fruizione dei servizi. Il rifiuto di fornire tali dati potrebbe comportare l'impossibilità di utilizzare i servizi offerti. Il conferimento dei dati per le eventuali finalità di marketing di cui al punto 3.3 è facoltativo e richiede il previo consenso dell'utente, revocabile in qualsiasi momento.

Il conferimento dei dati per la visibilità in Travelinfluencer Business è facoltativo e richiede il previo consenso esplicito del Cliente. Il Cliente può scegliere liberamente quali informazioni rendere visibili in Travelinfluencer Business e può revocare il consenso in qualsiasi momento, con effetto immediato sulla rimozione del proprio profilo da Travelinfluencer Business. La revoca del consenso non comporta alcuna conseguenza sulla fruizione degli altri servizi della piattaforma.

4. Base Giuridica del Trattamento

Il trattamento dei dati personali si basa sulle seguenti basi giuridiche ai sensi dell'articolo 6 del GDPR:

  • Articolo 6, paragrafo 1, lettera a) – Consenso: per l'eventuale trattamento di dati personali per finalità di marketing, per l'utilizzo di cookie non necessari e per la pubblicazione dei dati del Cliente in Travelinfluencer Business, inclusi ma non limitati a dati di contatto, informazioni professionali e statistiche, resi visibili agli utenti abbonati a Travelinfluencer Business
  • Articolo 6, paragrafo 1, lettera b) – Esecuzione di un contratto: per il trattamento necessario alla fornitura dei servizi richiesti dall'utente e all'esecuzione del contratto
  • Articolo 6, paragrafo 1, lettera c) – Obbligo legale: per il trattamento necessario per adempiere agli obblighi di legge, fiscali e contabili vigenti
  • Articolo 6, paragrafo 1, lettera f) – Interesse legittimo: per il trattamento necessario al perseguimento di un legittimo interesse del Titolare, come la sicurezza del sito, l'analisi statistica, la prevenzione delle frodi e la difesa dei diritti

4.1 Decisioni Automatizzate e Profilazione (Art. 22 GDPR)

Il Titolare dichiara che la piattaforma non utilizza processi decisionali completamente automatizzati, inclusa la profilazione, che producano effetti giuridici o incidano in modo significativo sugli utenti, ai sensi dell'articolo 22 del GDPR.

HorizonAI è un assistente di supporto alla pianificazione di viaggio con elaborazione interamente locale. Non ha la capacità di effettuare prenotazioni, pagamenti o azioni con effetto giuridico. L'utente mantiene sempre il pieno controllo delle proprie decisioni.

Nota importante: Il sito web travelinfluencer.co non utilizza cookie di tracciamento né un banner di consenso cookie: vengono impiegati esclusivamente cookie tecnici e la misurazione statistica è affidata a un'istanza self-hosted di Umami, analisi cookieless e anonima (sezione 5.3). Non vengono utilizzati cookie analitici di terze parti né cookie di marketing e pubblicità e, pertanto, non è richiesto alcun consenso preventivo. L'app Horizon non utilizza cookie. Di seguito sono descritte le tecnologie utilizzate.

5.1 Cookie tecnici (necessari)

Questi cookie sono essenziali per il funzionamento del sito e per l'accesso all'area riservata e non richiedono il consenso dell'utente.

  • Cookie di sessione: necessari per la navigazione e l'autenticazione all'area riservata
  • Cookie di sicurezza: proteggono da attacchi CSRF e garantiscono la sicurezza della navigazione

5.2 Assenza di cookie di tracciamento e profilazione

Il sito web travelinfluencer.co non utilizza cookie di tracciamento (analitici, di profilazione o di marketing) e non impiega alcun banner di consenso cookie: vengono impostati esclusivamente i cookie tecnici descritti nella sezione 5.1 e le statistiche del sito sono raccolte in forma anonima e aggregata tramite Umami (sezione 5.3). Il Titolare non utilizza pixel di social media (Facebook Pixel, Instagram, ecc.), tag di conversione, cookie di marketing, pubblicità o remarketing né altre tecnologie di profilazione pubblicitaria. Non essendo impiegati cookie o strumenti di tracciamento soggetti a consenso, non viene richiesto alcun consenso preventivo all'utente. Qualora in futuro venissero attivati servizi di marketing o tracciamento, la presente informativa verrà aggiornata e il consenso sarà richiesto preventivamente con modalità conformi alla normativa, inclusa l'eventuale adozione di un banner di consenso cookie.

I link di affiliazione e i servizi di viaggio presenti nell'app sono reindirizzamenti verso siti di terze parti: dopo il click valgono le informative sui cookie dei siti di destinazione. In ogni caso il Titolare non utilizza cookie di tracciamento per il monitoraggio delle affiliazioni; fino alla configurazione da parte del Cliente, l'app può mostrare link di affiliazione predefiniti del Titolare (vedi Termini e Condizioni).

5.3 Analisi statistica del sito (Umami self-hosted)

Le statistiche del sito sono affidate a un'istanza self-hosted di Umami, piattaforma di analisi web open source gestita direttamente dal Titolare sui propri server nell'Unione Europea. Umami non utilizza cookie né identificatori persistenti, non raccoglie dati personali, non traccia l'utente attraverso più siti e non condivide dati con terze parti per finalità pubblicitarie.

Umami raccoglie esclusivamente dati statistici aggregati e anonimi (pagine visitate, sorgente di traffico, browser, paese) e anonimizza gli indirizzi IP. Poiché non vengono impiegati cookie né tecnologie di tracciamento e i dati non sono riconducibili a persone identificate o identificabili, l'analisi statistica non richiede consenso preventivo ai sensi dell'art. 122 del Codice Privacy. Maggiori informazioni sul software: umami.is.

5.4 Gestione dei cookie

L'utente può gestire le proprie preferenze sui cookie attraverso le impostazioni del proprio browser. Si ricorda che la disabilitazione di alcuni cookie potrebbe influire sulla funzionalità del sito. Per maggiori informazioni sulla gestione dei cookie, consultare le guide dei principali browser:

5.5 App white-label e assenza di cookie

Le app Horizon (white-label) degli influencer sono cookieless e non utilizzano cookie propri di tracciamento. I contenuti visualizzati tramite iframe all'interno delle app sono sotto la responsabilità esclusiva dei siti terzi mostrati, inclusa l'adozione di sistemi di consenso ai cookie conformi al GDPR. Il Titolare non è responsabile per le pratiche di cookie management dei siti visualizzati tramite iframe.

6. Destinatari dei Dati

I dati personali possono essere condivisi con le seguenti categorie di destinatari, nel rispetto delle garanzie adeguate previste dal GDPR:

  • Euronodes (hosting): provider di hosting con server situati nell'Unione Europea. Euronodes agisce come responsabile del trattamento dei dati ai sensi dell'Art. 28 del GDPR. Il Data Processing Agreement (DPA) è disponibile presso: Accordo GDPR Euronodes
  • Altri fornitori tecnologici eventualmente utilizzati (es. servizi cloud), nel rispetto dei rispettivi accordi di trattamento dati
  • Creem (pagamenti e abbonamenti): Merchant of Record che elabora i pagamenti, emette le fatture e gestisce gli adempimenti fiscali (IVA e sales tax) conformemente alle normative PCI-DSS. I dati di pagamento (carta di credito, ecc.) sono trattati direttamente da Creem in qualità di titolare autonomo del trattamento e non vengono memorizzati su questo sito. Attraverso le API di Creem la piattaforma riceve i dati necessari alla gestione dell'account e dell'abbonamento (vedi sez. 2.3)
  • Google LLC: per il caricamento dei font del sito web e delle app white-label dei Clienti (Google Fonts). Le richieste HTTP possono includere l'indirizzo IP dell'utente nei log dei server Google. Per maggiori informazioni: Informativa sulla privacy di Google
  • Hugging Face (download modello AI): CDN da cui l'app Horizon scarica il modello dell'assistente AI HorizonAI al primo utilizzo. La richiesta HTTP include l'indirizzo IP dell'utente nei log del provider (comunicazione limitata al solo download iniziale del modello; nessun contenuto delle conversazioni viene trasmesso). Base giuridica: interesse legittimo (Art. 6(1)(f) GDPR). Per maggiori informazioni: Informativa sulla privacy di Hugging Face
  • Umami (analisi statistiche): le statistiche anonime e aggregate del sito sono trattate tramite un'istanza self-hosted di Umami sull'infrastruttura del Titolare (server UE): non si tratta di una comunicazione a terzi e non vengono utilizzati cookie né raccolti dati personali (sezione 5.3)
  • OpenStreetMap: servizio di mappe utilizzato nell'app per la visualizzazione interattiva dei viaggi. Il caricamento delle tile della mappa trasmette l'indirizzo IP dell'utente ai server OpenStreetMap. Per maggiori informazioni: Informativa sulla privacy di OpenStreetMap
  • Consulenti e professionisti: commercialista, avvocato, consulente fiscale, nel limite necessario per l'esecuzione dei rispettivi incarichi
  • Utenti abbonati a Travelinfluencer Business: i dati dei Clienti che hanno prestato il proprio consenso esplicito per la visibilità in Travelinfluencer Business sono accessibili agli utenti in possesso di un abbonamento attivo a Travelinfluencer Business, inclusi ma non limitati a: dati di contatto, informazioni professionali, niche, statistiche e disponibilità per collaborazioni. L'accesso è regolato dai Termini e Condizioni della piattaforma che vietano l'utilizzo improprio dei dati
  • Autonomie pubbliche e autorità: qualora richiesto dalla legge o da ordini delle autorità competenti

L'elenco completo e aggiornato dei responsabili del trattamento è disponibile su richiesta contattando il Titolare all'indirizzo support@travelinfluencer.co.

Accordi di trattamento dati (DPA): il Titolare ha stipulato — o, nel caso di servizi piattaforma, accettato — un Data Processing Agreement (accordo di trattamento dati) ai sensi dell'Articolo 28 del GDPR con ciascun responsabile del trattamento sopra elencato. Tali accordi definiscono le finalità e la durata del trattamento, la tipologia dei dati personali trattati, le obbligazioni e i diritti del Titolare, nonché le misure di sicurezza adottate dal responsabile.

App con dominio personalizzato del Cliente: Quando il Cliente configura la propria app su un dominio di sua proprietà, il Cliente diventa Titolare del Trattamento dei dati personali dei visitatori del proprio sito web. Il Titolare della piattaforma rimane Titolare del Trattamento esclusivamente per i dati trattati dalla piattaforma travelinfluencer.co e dalle funzionalità di backend. Il Cliente è responsabile di fornire una propria informativa sulla privacy conforme al GDPR sul proprio dominio.

Link di affiliazione e servizi esterni: l'app Horizon include link di affiliazione e servizi di viaggio (voli, hotel, case vacanza, autonoleggio, assicurazioni, eSIM, tour e altri servizi) che reindirizzano verso siti di terze parti. Quando l'utente clicca su questi link, viene indirizzato a piattaforme esterne che possono raccogliere dati personali secondo le rispettive informative sulla privacy. Il Titolare non è responsabile delle pratiche di privacy dei siti terzi. Si consiglia di consultare le informative sulla privacy dei siti di destinazione prima di inserire dati personali.

7. Trasferimento dei Dati fuori dall'Unione Europea

Alcuni dei servizi di terze parti utilizzati da questo sito possono trasferire dati al di fuori dell'Unione Europea (UE) o dello Spazio Economico Europeo (SEE). In tali casi, il trasferimento avviene in conformità con le garanzie appropriate previste dal GDPR, tra cui:

Server nell'Unione Europea: i server utilizzati per l'hosting del sito e della piattaforma travelinfluencer.co sono situati all'interno dell'Unione Europea, garantendo che i dati personali non vengano trasferiti al di fuori dell'UE per il trattamento principale.

HorizonAI e I Miei Viaggi: si specifica che l'assistente AI HorizonAI e la funzionalità "I Miei Viaggi" elaborano tutti i dati localmente sul dispositivo dell'utente e non trasferiscono dati personali al di fuori dell'UE o a qualsiasi server esterno, fatta salva l'unica eccezione del download iniziale del modello AI, durante il quale l'indirizzo IP dell'utente è comunicato alla CDN del provider (Hugging Face, vedi Sezione 6); nessun contenuto di conversazioni o viaggi lascia mai il dispositivo dell'utente.

  • Decisione di adeguatezza: trasferimento verso paesi per i quali la Commissione Europea ha adottato una decisione di adeguatezza (es. Regno Unito, Svizzera, Giappone)
  • Clausole contrattuali standard (SCC): utilizzo delle clausole contrattuali tipo approvate dalla Commissione Europea per il trasferimento di dati verso paesi terzi
  • Deroghe specifiche: in casi specifici previsti dall'articolo 49 del GDPR (es. consenso esplicito dell'interessato, esecuzione di un contratto)

8. Conservazione dei Dati

I dati personali saranno conservati per il tempo necessario al raggiungimento delle finalità per cui sono stati raccolti, nel rispetto dei principi di limitazione della conservazione e di minimizzazione dei dati previsti dal GDPR. In particolare:

  • Dati contrattuali, contabili e fiscali (fatture, dati di fatturazione, ricevute): per tutta la durata del rapporto e per i successivi 10 anni, ove richiesto da obblighi di legge (fiscali, contabili, civili). Tali documenti sono gestiti principalmente da Creem in qualità di Merchant of Record. I contenuti dell'account (articoli, immagini, configurazioni dell'app) sono invece eliminati entro 30 giorni dalla chiusura dell'account, come indicato nell'apposita voce di seguito
  • Dati di navigazione e log: per un massimo di 14 mesi, come previsto dalla normativa italiana (Provvedimento Garante Privacy del 8 maggio 2014)
  • Dati di marketing: fino alla revoca del consenso da parte dell'interessato
  • Dati relativi a richieste di assistenza: per il tempo necessario alla gestione della richiesta e, comunque, non oltre 24 mesi dalla chiusura della pratica
  • Cookie: come specificato nella sezione dedicata ai cookie (Sezione 5)
  • Dati degli utenti dopo la cancellazione dell'account: per cancellare l'account, l'utente deve prima disdire il proprio abbonamento o lasciarlo scadere. Una volta che l'abbonamento risulta scaduto o disdetto, articoli, immagini, impostazioni dell'app e altri contenuti generati dall'utente vengono conservati per un periodo massimo di 30 giorni dalla data di scadenza dell'abbonamento, durante i quali l'account è sospeso: i dati e i contenuti pubblicati permangono ma non è possibile modificarli né accedere alle funzioni di gestione. Se l'utente rinnova qualsiasi abbonamento entro questo periodo di 30 giorni, il processo di cancellazione viene automaticamente annullato e l'account torna pienamente attivo. Trascorso il periodo di 30 giorni senza abbonamento attivo, tutti i dati e l'account vengono cancellati in modo permanente e irreversibile. Per gli account su piano gratuito (ad es. Starter), la cancellazione è immediata e irreversibile al momento della conferma della richiesta effettuata tramite l'apposita funzione o tramite supporto; inoltre, gli account gratuiti inattivi (senza accesso da almeno 6 mesi) possono essere cancellati anche senza preavviso, come previsto dai Termini e Condizioni.

Al termine del periodo di conservazione, i dati saranno cancellati o anonimizzati in modo irreversibile, salvo diversa previsione di legge.

9. Diritti dell'Interessato

Ai sensi degli articoli 15-22 del GDPR, l'interessato ha diritto di esercitare i seguenti diritti nei confronti del Titolare del Trattamento:

9.1 Diritto di accesso (Art. 15)

L'interessato ha il diritto di ottenere la conferma che sia in corso o meno un trattamento di dati personali che lo riguardano e, in tal caso, di ottenere l'accesso ai dati personali e alle informazioni relative al trattamento.

9.2 Diritto di rettifica (Art. 16)

L'interessato ha il diritto di ottenere la rettifica dei dati personali inesatti che lo riguardano senza ingiustificato ritardo. Tenuto conto delle finalità del trattamento, l'interessato ha il diritto di ottenere l'integrazione dei dati personali incompleti.

9.3 Diritto alla cancellazione ("Diritto all'oblio") (Art. 17)

L'interessato ha il diritto di ottenere la cancellazione dei dati personali che lo riguardano senza ingiustificato ritardo, qualora si verifichi uno dei motivi previsti dalla legge (es. i dati non sono più necessari, è revocato il consenso, è stato opposto il trattamento, i dati sono stati trattati illecitamente).

9.4 Diritto alla limitazione del trattamento (Art. 18)

L'interessato ha il diritto di ottenere la limitazione del trattamento nei casi previsti dalla legge (es. contestazione dell'esattezza dei dati, trattamento illecito, opposizione alla cancellazione, necessità per l'esercizio di diritti in sede giudiziaria).

9.5 Diritto alla portabilità dei dati (Art. 20)

L'interessato ha il diritto di ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico, i dati personali che lo riguardano forniti al Titolare, nonché il diritto di trasmetterli a un altro Titolare senza impedimenti.

9.6 Diritto di opposizione (Art. 21)

L'interessato ha il diritto di opporsi in qualsiasi momento, per motivi connessi alla sua situazione particolare, al trattamento dei dati personali che si basa sull'interesse legittimo del Titolare, salvo che sussistano motivi legittimi cogenti per il trattamento che prevalgono sugli interessi, diritti e libertà dell'interessato.

9.7 Diritto di revoca del consenso (Art. 7)

L'interessato ha il diritto di revocare il proprio consenso in qualsiasi momento. La revoca del consenso non pregiudica la liceità del trattamento basata sul consenso prima della revoca.

9.8 Diritto di proporre reclamo (Art. 77)

L'interessato ha il diritto di proporre reclamo a un'Autorità di controllo competente. In Italia, l'Autorità competente è il Garante per la protezione dei dati personali, contattabile ai seguenti recapiti:

Garante per la protezione dei dati personali
Piazza Venezia, 11 – 00187 Roma
Email: garante@gpdp.it
PEC: protocollo@gpdp.it
Sito web: www.garanteprivacy.it

9.9 Come esercitare i diritti (in pratica)

  • Accesso e rettifica: puoi visualizzare e modificare i tuoi dati direttamente dalle impostazioni del profilo nell'area riservata;
  • Cancellazione: disdici o lascia scadere l'abbonamento — oppure, per gli account su piano gratuito, utilizza l'apposita funzione o il supporto — e, trascorso il periodo di grazia di 30 giorni senza abbonamento attivo, l'account e tutti i dati vengono eliminati in modo permanente e irreversibile (per gli account gratuiti la cancellazione è immediata); è inoltre possibile richiedere l'eliminazione anticipata contattando il Titolare;
  • Portabilità e opposizione: invia una richiesta a support@travelinfluencer.co.

Il Titolare si impegna a rispondere alle richieste entro 30 giorni dalla ricezione, come previsto dal GDPR. Tale termine può essere prorogato di ulteriori 60 giorni nei casi di particolare complessità, con opportuna comunicazione all'interessato.

10. Protezione dei Minori

I servizi offerti da travelinfluencer.co non sono destinati a minori di 18 anni, in coerenza con i Termini e Condizioni che riservano il Servizio a soggetti maggiorenni. Il Titolare non raccoglie consapevolmente dati personali da minori di tale età. Qualora il Titolare venga a conoscenza del fatto che dati personali di minori sono stati raccolti inavvertitamente, provvederà prontamente alla loro cancellazione.

Se sei un genitore o un tutore e ritieni che tuo figlio abbia fornito dati personali senza il tuo consenso, ti preghiamo di contattarci all'indirizzo support@travelinfluencer.co.

11. Modifiche alla Privacy Policy

Il Titolare si riserva il diritto di apportare modifiche alla presente Privacy Policy in qualsiasi momento, per tener conto di eventuali cambiamenti normativi, tecnologici o organizzativi. Le modifiche saranno pubblicate su questa pagina con indicazione della data di ultimo aggiornamento.

Si invitano gli utenti a consultare periodicamente questa pagina per rimanere informati sulle ultime novità in materia di protezione dei dati. In caso di modifiche sostanziali, il Titolare provvederà a informare gli utenti tramite notifica sul sito o via email.

12. Attribuzione Immagini

Le immagini utilizzate su questo sito sono state reperite sulle piattaforme Unsplash e Pexels. Gli autori e gli artisti delle fotografie mantengono i rispettivi diritti sulle opere originali, in conformità con le licenze applicabili dalle suddette piattaforme.

13. Notifica in Caso di Violazione dei Dati

In conformità con gli articoli 33 e 34 del GDPR, in caso di violazione dei dati personali che possa presentare un rischio per i diritti e le libertà degli interessati, il Titolare si impegna a:

  • Notificare la violazione al Garante per la protezione dei dati personali entro 72 ore dal momento in cui ne viene a conoscenza, salvo che sia improbabile che la violazione presenti un rischio per i diritti e le libertà delle persone fisiche
  • Comunicare la violazione agli interessati senza ingiustificato ritardo qualora la violazione sia suscettibile di presentare un elevato rischio per i loro diritti e libertà
  • Documentare tutte le violazioni dei dati, inclusi i fatti, gli effetti e le azioni correttive adottate

Il Titolare ha adottato misure tecniche e organizzative appropriate per prevenire violazioni dei dati e per minimizzare l'impatto di eventuali incidenti.

14. Dettaglio del Trattamento per Categoria di Dati

La tabella seguente riepiloga le categorie di dati trattate, con le relative finalità, basi giuridiche e periodi di conservazione.

Categoria di datiFinalitàBase giuridica (Art. 6 GDPR)Conservazione
Autenticazione e sicurezza — email, password (memorizzata in forma crittografata), accettazione dei Termini e Condizioni registrata con data e ora, ultimo accessoAutenticazione, recupero account, sicurezza, accertamento dell'inattività ai fini della cancellazione degli account gratuiti inattiviContratto e legittimo interesse (lett. b e f)Durata dell'account; cancellazione entro 30 giorni dalla chiusura; il dato di ultimo accesso è sovrascritto a ogni accesso
Abbonamento (ricevuti da Creem) — piano, stato, rinnovi e disdette, identificativo sottoscrizione; email, nome e paese ove applicabili (sez. 2.3)Creazione e gestione dell'account e dell'abbonamentoContratto (lett. b)Durata dell'account
Profilo e dati aziendali — nickname, avatar, bio, contatti (telefono/WhatsApp/email), sito web, colori, titolo dell'app, descrizione "Chi Siamo", indirizzo legale, Partita IVA, orari; profilo autore pubblico (hero banner, bio, colori, fino a 5 categorie di profilo). I dati aziendali sono facoltativi e, se compilati, sono visibili pubblicamente nella pagina info dell'app e alimentano i pulsanti di contattoPersonalizzazione dell'app, del profilo utente e della pagina autore pubblica su Horizon StudioContratto (lett. b)Durata dell'account; modificabili o eliminabili in qualsiasi momento dalle impostazioni del profilo
Visibilità in Travelinfluencer Business (opt-in) — attivazione volontaria registrata con data e ora; la pagina profilo e gli articoli restano in ogni caso accessibili a chiunque ne conosca l'indirizzo URLInserimento nell'elenco di profili (directory) visibile esclusivamente agli abbonati a Travelinfluencer Business nella propria dashboardConsenso (lett. a)Durata dell'account; revocabile in qualsiasi momento disattivando l'opzione, con effetto immediato
Contenuti generati dagli utenti — post e articoli, documenti allegati (PDF o itinerari .travel), immagini caricate, link video (YouTube/Vimeo)Pubblicazione e gestione del blog personale tramite Horizon StudioContratto (lett. b)Durata dell'account e fino a un massimo di 30 giorni dopo la chiusura per eventuale ripristino, poi cancellazione irreversibile; eliminabili in ogni momento dall'utente
Sicurezza degli accessi — tentativi di accesso falliti monitorati per singolo account, senza tracciamento dell'indirizzo IPPrevenzione di tentativi di accesso non autorizzatiLegittimo interesse (lett. f)Contatori azzerati automaticamente al termine del blocco temporaneo
Documenti di viaggio PDF importati — conferme di volo, prenotazioni hotel, ecc.Compilazione automatica dei dati dei viaggi nella sezione "I Miei Viaggi" — elaborazione esclusivamente locale sul dispositivo dell'utenteContratto (lett. b)Mai trasmessi né memorizzati su server esterni
Mappe (OpenStreetMap) — indirizzo IP, coordinate delle tile richieste, testo cercato e coordinate per il reverse geocoding (nessun utilizzo del GPS del dispositivo)Caricamento delle mappe interattive per la visualizzazione dei viaggi, ricerca delle destinazioni e reverse geocodingLegittimo interesse (lett. f)Trattati da OpenStreetMap (Nominatim) secondo la propria informativa: Informativa sulla privacy di OpenStreetMap