Informativa sulla privacy
Cosa conserviamo, perché, per quanto e come cancellarlo. Scritta sul codice così com'è oggi, non su un modello.
Ultima revisione: 23 settembre 2026 · Versione 1.0
1. Chi tratta i tuoi dati
CityVibe (cityvibe.guide) è un catalogo di eventi in Spagna. Puoi usare quasi tutto il sito senza dirci nulla: cercare, filtrare, leggere una scheda e aprire il link dell'organizzatore non richiede alcun account.
Non abbiamo un responsabile della protezione dei dati: non trattiamo dati su larga scala né categorie particolari, quindi l'art. 37 del GDPR (si apre in una nuova scheda) non ci obbliga a nominarlo. Se questo cambia, lo scriveremo qui.
2. Cosa conserviamo, perché e su quale base giuridica
2.1 Il tuo account (solo se accedi con Google o con Telegram)
Identificativo interno (UUID)
- Da dove arriva
- Lo generiamo noi
- A cosa serve
- Essere te nel nostro database
Identificativo del provider (il «sub» di Google, il tuo id numerico di Telegram)
- Da dove arriva
- Dal provider, già verificato
- A cosa serve
- Riconoscerti la volta successiva
Indirizzo e-mail
- Da dove arriva
- Da Google, se accedi con Google
- A cosa serve
- Distinguere gli account. Non inviamo e-mail
Nome e foto del profilo
- Da dove arriva
- Da Google o da Telegram
- A cosa serve
- Salutarti per nome sul sito e negli avvisi
Lingua, città e fuso orario
- Da dove arriva
- Li scegli tu
- A cosa serve
- Mostrarti il sito nella tua lingua e scriverti all'ora della tua città
Base giuridica: esecuzione del contratto — art. 6, par. 1, lett. b del GDPR (si apre in una nuova scheda). Hai chiesto un account; senza questi dati non c'è account.
Due cose che conviene sapere:
- Non uniamo mai due account attraverso l'indirizzo e-mail. Se accedi con Google e poi con Telegram e i due portano lo stesso indirizzo, restano due account distinti finché non li colleghi tu stesso dal tuo profilo. Un indirizzo non prova chi sei.
- Se un indirizzo appartiene già a un altro account, il nuovo account viene creato senza indirizzo: non si fonde nulla.
2.2 I tuoi avvisi
Conserviamo quello di cui hai chiesto di essere avvisato: città, categorie, prezzo massimo, frequenza (subito o riepilogo giornaliero), la fascia oraria che preferisci e il canale.
Base giuridica: contratto (art. 6, par. 1, lett. b). È letteralmente il servizio che hai chiesto.
2.3 Telegram
Se premi Start nel nostro bot, conserviamo il tuo id Telegram e il momento che dice «a questa persona si può scrivere». Quando Telegram ci risponde che hai bloccato il bot, cancelliamo quel segno e smettiamo di provarci. Non conserviamo mai il testo dei tuoi messaggi al bot.
Base giuridica: contratto. Il tuo «Start» è la richiesta.
2.4 Registro degli invii
Di ogni avviso che ti mandiamo conserviamo: a chi, per quale evento, su quale canale, quando andava inviato, quando è partito, se è andato a buon fine e, in caso di errore, il motivo tecnico. Non conserviamo il testo del messaggio.
A cosa serve: a non scriverti due volte per lo stesso evento (è la chiave anti-duplicati), a riprovare ciò che è fallito e a sapere quando smettere di insistere. Dopo 180 giorni cancelliamo da ogni invio già concluso gli orari e il motivo dell'errore: restano solo il tuo identificativo, la chiave anti-duplicati e lo stato. Un anno di «questa persona guarda il telefono alle 13:45» non ci serve.
Base giuridica: contratto, e anche legittimo interesse (art. 6, par. 1, lett. f (si apre in una nuova scheda)) a non diventare un bot che ripete lo stesso avviso. Ricevere due volte lo stesso avviso è il motivo numero uno per cui si silenzia un bot: evitarlo giova prima a te che a noi.
Quello che NON facciamo: oggi non registriamo se apri un avviso né se ci clicchi sopra. Le colonne esistono nel database ma nessuna riga di codice le scrive. Se un giorno cominceremo a misurarlo, lo scriveremo qui prima di farlo, con la sua base giuridica e il suo termine di cancellazione.
2.5 Notifiche push del browser
Se attivi le notifiche push, il tuo browser ci consegna un indirizzo di consegna (un «endpoint» del servizio push del tuo browser) e due chiavi di cifratura. Non dicono né chi sei né dove sei; permettono soltanto al tuo browser di ricevere il messaggio.
Base giuridica: contratto, più il permesso che ti chiede il browser stesso.
2.6 Registri tecnici (log)
I nostri server non scrivono un registro delle richieste: l'abbiamo spento, perché quella riga portava l'indirizzo IP di chi chiede e l'intera query — cioè quello che una persona scrive nella ricerca. I registri che esistono sono quelli dei nostri fornitori di infrastruttura (sezione 4): contengono l'ora, il percorso richiesto, il codice di risposta e l'indirizzo IP da cui arriva la richiesta, e servono a individuare guasti e attacchi.
Quello che non scriviamo mai nei nostri registri: indirizzi IP, indirizzi e-mail, nomi, token di sessione, «initData» di Telegram né il corpo delle richieste. Quando registriamo qualcosa su una persona, è il suo identificativo interno e nient'altro. Nemmeno nel pannello di amministrazione interno: di ogni tentativo di accesso conserviamo uno pseudonimo derivato dall'indirizzo, non l'indirizzo.
Base giuridica: legittimo interesse (art. 6, par. 1, lett. f) a mantenere il servizio in piedi e sicuro.
2.7 Quello che non facciamo, detto chiaramente
- Non c'è alcuna analitica. Né Google Analytics, né Plausible, né PostHog, né pixel, né Vercel Analytics. Nessuna.
- Non c'è pubblicità né ci sono cookie pubblicitari.
- Non vendiamo né cediamo i tuoi dati a nessuno.
- Non ti profiliamo e non prendiamo decisioni automatizzate che ti riguardano (art. 22 del GDPR (si apre in una nuova scheda)).
- Non indoviniamo la tua città dal tuo indirizzo IP. La città viene salvata solo se la scegli tu.
- Non ci sono account per chi ha meno di 14 anni. Il servizio si rivolge agli adulti. Pubblichiamo eventi per famiglie, ma chi crea l'account è la persona adulta. Non tentiamo di dedurre l'età di nessuno. Se individuiamo l'account di un minore di 14 anni, lo cancelliamo (art. 7 LOPDGDD (si apre in una nuova scheda)).
3. Per quanto tempo lo conserviamo
- Account, preferenze, avvisi
- Finché hai l'account
- Registro degli invii
- Finché hai l'account (è ciò che evita di ripeterti un avviso). Dopo 180 giorni gli orari e il motivo dell'errore vengono cancellati
- Iscrizioni push
- Finché non le disattivi o cancelli l'account
- Tutto quanto sopra
- Viene cancellato subito quando cancelli l'account (sezione 5)
- Registri tecnici
- Il termine del fornitore [PENDIENTE]
4. Chi altro vede qualcosa
Questi fornitori trattano dati per nostro conto (responsabili del trattamento, art. 28 del GDPR (si apre in una nuova scheda)):
Vercel
- A cosa
- Ospitare il sito web
- Dove
- Regione «fra1» (Francoforte)
- Cosa vede
- Le richieste e i loro indirizzi IP
DigitalOcean
- A cosa
- Ospitare l'API e i processi in background
- Dove
- Regione «fra» (Francoforte)
- Cosa vede
- Le richieste e i loro indirizzi IP
Neon
- A cosa
- Database PostgreSQL
- Dove
- [PENDIENTE: confirmar región UE]
- Cosa vede
- Tutto quello della sezione 2
Fornitore Redis
- A cosa
- Coda di attività
- Dove
- [PENDIENTE: proveedor y región]
- Cosa vede
- I messaggi delle attività interne
Inoltre:
- Telegram riceve inevitabilmente i messaggi che ti inviamo e il tuo id di chat: è il canale attraverso cui hai chiesto che ti scrivessimo. Telegram è titolare autonomo di quello che fa con quell'informazione; la sua informativa è la sua (telegram.org/privacy (si apre in una nuova scheda)).
- Google interviene solo durante l'accesso, se scegli quel pulsante, e ci restituisce il tuo identificativo, il tuo indirizzo verificato, il tuo nome e l'URL della tua foto.
- Anthropic traduce e riassume il testo degli eventi. Non riceve assolutamente alcun dato che ti riguardi: né identificativo, né indirizzo, né preferenze. Quello che viene inviato è il titolo e la descrizione pubblicati dalla fonte dell'evento, già ripuliti da telefoni e indirizzi e-mail (vedi Fonti dei dati). Anthropic si trova negli Stati Uniti: il trasferimento si fonda sulle clausole contrattuali tipo del suo accordo sul trattamento dei dati [PENDIENTE: confirmar que el DPA de Anthropic está firmado y guardar copia].
Non c'è nessun altro trasferimento internazionale.
5. Come cancellare il tuo account, e cosa sparisce esattamente
In Il tuo profilo → Cancella account (o chiamando «DELETE /users/me»). Nessuna conferma via e-mail, nessun periodo di grazia e nessun ritorno indietro: la riga del tuo utente viene cancellata all'istante e il database si porta via con sé, nella stessa operazione, tutto ciò che puntava a te:
- Le tue identità di accesso (Google, Telegram).
- I tuoi avvisi e i loro filtri per città.
- E i loro filtri per categoria.
- Le tue iscrizioni push.
- Il tuo registro degli invii.
Quattro di queste tabelle puntano direttamente al tuo account e le due tabelle dei filtri dipendono dai tuoi avvisi: sei in tutto, e non ce n'è una di più in tutto il database. Dopo la cancellazione, qualsiasi sessione rimasta aperta su un altro dispositivo non porta più a nessuno: non serve aspettare che scada.
L'unica cosa che sopravvive è la riga del registro tecnico che dice «account cancellato» con il tuo vecchio identificativo interno: non porta più ad alcuna persona ed è la nostra prova di aver dato seguito alla richiesta.
Uscire da tutti i dispositivi è un'altra cosa e non cancella nulla: incrementa un contatore interno che invalida in un colpo solo tutti i cookie di sessione emessi per te.
6. I tuoi diritti
Puoi esercitare in qualsiasi momento e gratuitamente i diritti degli artt. da 15 a 22 del GDPR (si apre in una nuova scheda):
- Accesso — sapere cosa abbiamo
- Scrivi a [PENDIENTE: correo de contacto] e ti mandiamo una copia
- Rettifica — correggere
- Nome, lingua e città li cambi tu in Il tuo profilo
- Cancellazione
- Il tuo profilo → Cancella account, immediato (sezione 5)
- Portabilità
- Chiedila via e-mail e te la inviamo in JSON leggibile da una macchina
- Opposizione e limitazione
- Via e-mail; basta anche disattivare i tuoi avvisi
- Revocare il consenso
- Per le push, dal browser stesso; per Telegram, bloccando il bot
Rispondiamo entro un mese al massimo (art. 12, par. 3 del GDPR). Se pensi che non l'abbiamo fatto bene, puoi rivolgerti all'Agenzia spagnola per la protezione dei dati (aepd.es (si apre in una nuova scheda)), C/ Jorge Juan 6, 28001 Madrid. Ti saremmo grati se scrivessi prima a noi: quasi sempre è più rapido.
7. Sicurezza
Quello che facciamo, in breve: la sessione viaggia in un cookie cifrato che solo il nostro server può aprire, con «HttpOnly», «Secure» e il prefisso «__Host-»; il browser non parla mai direttamente con la nostra API; l'identità di chi chiama l'API viaggia in un token firmato che scade in 60 secondi; e i segreti vivono in variabili d'ambiente, mai nel codice.
Nessun sistema è infallibile. Se si verifica una violazione che comporta un rischio per i tuoi diritti, te lo comunicheremo e la notificheremo all'AEPD entro le 72 ore previste dall'art. 33 del GDPR (si apre in una nuova scheda).
8. Modifiche
Se cambiamo qualcosa che ti riguarda davvero — una nuova finalità, un nuovo fornitore, l'analitica — lo annunceremo sul sito prima che entri in vigore. La data in alto è quella dell'ultima revisione.