Informativa sulla Privacy
Ultimo aggiornamento: 29/06/2026
Ultimo aggiornamento: giugno 2026
1. Titolare del Trattamento
GiaNet Media di Francesco Giannetta (P.IVA IT04410590758), con sede in via Canonico Martire Schito 13 — 73028 Otranto (LE), Italia, in qualità di Titolare del trattamento, informa l'utente ai sensi del Regolamento UE 2016/679 (GDPR) sul trattamento dei dati personali raccolti tramite il sito trovido.com e la piattaforma Trovido. Per richieste privacy: sistema di supporto.
2. Il Servizio
Trovido è una directory territoriale che raccoglie e organizza attività locali (alloggi, ristorazione, esperienze, servizi e altro) su mappa interattiva. La consultazione è libera e non richiede registrazione. Gli utenti registrati possono salvare preferiti e segnalare contenuti; i titolari delle attività possono rivendicare e gestire la propria scheda (foto, contatti, descrizione) e acquistare servizi di visibilità.
3. Dati Raccolti
3.1 Dati forniti dall'utente
- Registrazione: nome, email, password (cifrata con bcrypt)
- Preferiti: elenco delle schede salvate
- Rivendicazione attività: dati necessari a verificare la titolarità a gestire una scheda
- Gestione scheda (titolari): informazioni dell'attività che il titolare sceglie di pubblicare (denominazione, contatti, indirizzo, descrizione, foto, codici previsti dalla legge — es. CIN per le strutture ricettive)
- Segnalazioni: contenuto delle segnalazioni inviate tramite la funzione "Segnala"
3.2 Dati raccolti automaticamente
- Indirizzo IP, tipo browser, sistema operativo, lingua preferita
- Cookie tecnici ed eventualmente analitici (vedi Cookie Policy)
- Statistiche delle schede: eventi di visualizzazione e di interazione (click su contatti, indicazioni, sito) in forma aggregata e pseudonimizzata tramite un identificativo di sessione cifrato, senza identificare la singola persona
- Geolocalizzazione "Vicino a me": la posizione del browser viene usata solo se l'utente attiva volontariamente la ricerca per vicinanza, in tempo reale per calcolare il raggio. Non viene memorizzata.
- Notifiche push: endpoint e chiavi di sottoscrizione del browser (standard Web Push / VAPID), solo se l'utente le abilita
4. Finalità del Trattamento
- Erogazione del servizio: account, preferiti, rivendicazione e gestione delle schede, mappa e ricerca per raggio
- Visibilità a pagamento: gestione dell'abbonamento "In evidenza" e dei boost a crediti, fatturazione e diritto di recesso EU
- Statistiche: conteggi aggregati a beneficio del titolare della scheda e per il miglioramento del servizio
- Sicurezza: prevenzione abusi, rate limiting, protezione degli account
5. Base Giuridica
- Contratto (Art. 6.1.b GDPR): erogazione del servizio e gestione dei pagamenti
- Obbligo legale (Art. 6.1.c GDPR): adempimenti fiscali e contabili
- Consenso (Art. 6.1.a GDPR): cookie analitici, notifiche push, geolocalizzazione "Vicino a me"
- Interesse legittimo (Art. 6.1.f GDPR): sicurezza, prevenzione abusi, statistiche aggregate
6. Servizi Terzi e Condivisione dei Dati
I dati personali possono essere condivisi con:
- Fornitore di hosting: infrastruttura su cui è erogato il servizio, in qualità di responsabile del trattamento
- Stripe Inc.: elaborazione dei pagamenti per i servizi di visibilità (stripe.com/privacy) — i dati delle carte non transitano per i nostri server
- OpenStreetMap / Nominatim: geocodifica degli indirizzi per la ricerca geografica — viene inviato solo l'indirizzo testuale, nessun dato personale
- Provider AI (Google, Anthropic, OpenAI): per le funzionalità di assistenza ai contenuti (vedi sezione 6bis)
- Autorità: se richiesto dalla legge
Non vendiamo dati personali a terzi.
6bis. Intelligenza Artificiale
Trovido può offrire funzionalità facoltative di assistenza alla creazione dei contenuti delle schede (es. generazione di descrizioni). Quando utilizzate, il solo testo necessario viene elaborato da provider terzi (Google — Gemini; Anthropic — Claude; OpenAI — GPT) in qualità di responsabili del trattamento. I dati inviati sono ridotti al minimo, non includono identificativi diretti e non vengono usati per addestrare i modelli (opt-out attivo). I dati possono transitare verso server in UE e USA con garanzie adeguate (clausole contrattuali standard, Data Privacy Framework).
7. Schede da Fonti Aperte
Alcune schede non ancora rivendicate sono create a partire da dati di pubblico dominio per popolare la directory: OpenStreetMap (licenza ODbL) e Open Data della Regione Puglia / PugliaPromozione (licenza CC-BY). La fonte è indicata nella scheda. Il titolare dell'attività può in ogni momento rivendicare la scheda per correggerla, completarla o richiederne la rimozione.
8. Conservazione dei Dati
- Account attivo: per tutta la durata dell'account
- Dopo cancellazione: fino a 30 giorni, poi eliminazione definitiva
- Dati fiscali: 10 anni come da normativa italiana
- Statistiche aggregate: conservate in forma non identificativa
- Log di sicurezza: 12 mesi
9. Diritti dell'Interessato
Ai sensi degli articoli 15-22 del GDPR hai diritto di accesso, rettifica, cancellazione ("diritto all'oblio"), limitazione, portabilità, opposizione e revoca del consenso. Per esercitarli, contattaci tramite il sistema di supporto.
10. Trasferimento Dati
Alcuni fornitori (es. Stripe) possono trattare dati al di fuori dell'UE, garantendo misure di protezione adeguate (decisioni di adeguatezza, clausole contrattuali standard, Data Privacy Framework UE-USA).
11. Sicurezza
Adottiamo misure tecniche e organizzative appropriate: cifratura delle password (bcrypt), comunicazioni HTTPS, headers di sicurezza (CSP, HSTS), rate limiting, accesso limitato ai dati e backup regolari.
12. Minori
Il servizio non è destinato a minori di 16 anni. Non raccogliamo consapevolmente dati di minori.
13. Reclami
Puoi presentare reclamo al Garante per la Protezione dei Dati Personali (garanteprivacy.it).