Informativa sulla privacy
Ultimo aggiornamento:
La presente Informativa descrive le modalità con cui Rampallonata S.r.l. (di seguito «Tamango», «noi») tratta i dati personali degli utenti che utilizzano il sito tamango.co e i servizi correlati (di seguito il «Servizio»), in conformità al Regolamento (UE) 2016/679 («GDPR») e al D.Lgs. 196/2003 («Codice Privacy»).
Titolare del trattamento
Rampallonata S.r.l.
Corso Re Umberto 2, 10121 Torino (TO)
P.IVA / Codice Fiscale: 13148050019
Partita IVA UE: IT13148050019
REA Torino n. 1342748
Capitale sociale: € [CAPITALE SOCIALE] i.v.
Email: aiuto@tamango.co
PEC: rampallonata@pec.it
Tipologie di dati trattati
Dati di registrazione e profilo
- Indirizzo email
- Nome e cognome
- Numero di telefono (con prefisso internazionale)
- Data di nascita (se conferita)
- Identificativo utente generato da Amazon Cognito
Dati di accesso tramite servizi di terzi
Se utilizzi «Accedi con Google», riceviamo dal tuo account Google: email, nome, cognome ed eventuale stato di verifica dell’email.
Dati di navigazione
Quando visiti il sito, i sistemi informatici raccolgono automaticamente indirizzo IP, tipo di browser e dispositivo, pagine visitate, data e ora delle richieste, referrer, log degli accessi all’API.
Dati di profilazione (previo consenso)
Tramite Google Analytics raccogliamo dati statistici e di interazione con il sito (visite, pagine viste, clic, durata della sessione, sorgente di traffico) in forma aggregata. Vedi la nostra Cookie Policy per i dettagli.
Dati relativi all’acquisto
Per l’acquisto di biglietti tramite il partner Xceed Group, condividiamo con quest’ultimo i dati necessari al completamento dell’ordine (nome, cognome, email, telefono). Il pagamento avviene direttamente su Xceed: non trattiamo né conserviamo dati di pagamento.
Finalità e basi giuridiche del trattamento
| Finalità | Base giuridica | Conservazione |
|---|---|---|
| Registrazione e autenticazione | Esecuzione contratto (art. 6.1.b GDPR) | Fino a cancellazione account |
| Invio magic-link via email | Esecuzione contratto | Token 10 min, log 12 mesi |
| Erogazione del Servizio | Esecuzione contratto | Durata del rapporto |
| Adempimenti di legge (fiscali, contabili) | Obbligo legale (art. 6.1.c) | 10 anni |
| Sicurezza, antifrode, prevenzione abusi | Legittimo interesse (art. 6.1.f) | 12 mesi |
| Statistiche di utilizzo (Google Analytics) | Consenso (art. 6.1.a) | 14 mesi |
| Comunicazioni di servizio | Esecuzione contratto | Durata del rapporto |
| Comunicazioni di marketing (se richieste) | Consenso (art. 6.1.a) | Fino a revoca |
Conferimento dei dati
Il conferimento dei dati indicati come obbligatori (email, nome, cognome, telefono) è necessario per fruire del Servizio: il mancato conferimento impedisce di registrarsi e di completare l’acquisto.
Il conferimento dei dati per finalità di profilazione è facoltativo e soggetto al tuo consenso revocabile in qualsiasi momento.
Modalità del trattamento
I dati sono trattati con strumenti elettronici e protetti con misure tecniche e organizzative adeguate (crittografia in transito tramite TLS, controllo degli accessi basato su ruoli, autenticazione tramite Amazon Cognito, registri di audit).
Non utilizziamo processi decisionali automatizzati né profilazione che producano effetti giuridici significativi nei tuoi confronti.
Destinatari e responsabili del trattamento
I tuoi dati possono essere comunicati a:
- Amazon Web Services EMEA SARL — infrastruttura cloud (server in Milano, eu-south-1), responsabile esterno
- Cloudflare, Inc. — hosting frontend e CDN, responsabile esterno
- Google Ireland Ltd. — «Accedi con Google» e Google Analytics (previo consenso)
- Xceed Group — partner di ticketing, titolare autonomo per i dati di acquisto
- Consulenti, commercialisti, legali e autorità competenti nei casi previsti dalla legge
L’elenco aggiornato dei responsabili è disponibile scrivendo a aiuto@tamango.co.
Trasferimento dei dati all’estero
Alcuni fornitori (Google, Cloudflare) possono trasferire dati verso paesi terzi, in particolare gli Stati Uniti d’America. Tali trasferimenti sono protetti da:
- Decisione di adeguatezza EU-US Data Privacy Framework (10 luglio 2023)
- Ove non applicabile, Clausole Contrattuali Standard approvate dalla Commissione UE (decisione 2021/914)
I server primari di Tamango si trovano nella Regione AWS di Milano (UE).
I tuoi diritti
In qualità di interessato, ai sensi degli articoli 15-22 del GDPR hai diritto di:
- Accedere ai tuoi dati (art. 15)
- Ottenere la rettifica dei dati inesatti (art. 16)
- Ottenere la cancellazione «diritto all’oblio» (art. 17)
- Limitare il trattamento (art. 18)
- Ricevere i dati in formato strutturato e portarli altrove (art. 20)
- Opporti al trattamento basato su legittimo interesse (art. 21)
- Revocare il consenso in qualsiasi momento (art. 7.3), senza pregiudicare la liceità del trattamento precedente
Per esercitare i tuoi diritti scrivi a aiuto@tamango.co. Hai inoltre il diritto di proporre reclamo all’Autorità Garante per la protezione dei dati personali garanteprivacy.it.
Cancellazione dell’account
Puoi richiedere la cancellazione del tuo account scrivendo a aiuto@tamango.co. Daremo riscontro entro 30 giorni. Alcuni dati saranno conservati per gli adempimenti di legge (es. dati fiscali per 10 anni) ma non saranno utilizzati per altre finalità.
Sicurezza e violazioni
Adottiamo misure tecniche e organizzative per proteggere i dati. In caso di violazione che presenti un rischio elevato per i tuoi diritti, provvederemo a notificarti senza ingiustificato ritardo ai sensi dell’art. 34 GDPR.
Modifiche
Aggiorneremo questa Informativa quando necessario. La versione vigente è sempre disponibile su tamango.co/privacy-policy con indicazione della data di ultima modifica. Per modifiche sostanziali ti informeremo preventivamente tramite email.
Rampallonata S.r.l.
Corso Re Umberto 2, 10121 Torino (TO)
P.IVA/C.F. 13148050019 — REA Torino n. 1342748
Capitale sociale € [CAPITALE SOCIALE] i.v.
PEC: rampallonata@pec.it