La presente informativa descrive le modalità di trattamento dei dati personali degli utenti che utilizzano la piattaforma Trattabile, nel rispetto del Regolamento (UE) 2016/679 (GDPR) e della normativa italiana applicabile.
1. Titolare del trattamento
Il Titolare del trattamento dei dati è Trattabile (di seguito anche la "Piattaforma"). Per qualsiasi richiesta relativa al trattamento dei dati personali è possibile utilizzare i contatti indicati di seguito:
- Email: support@trattabile.com
Non è stato nominato un Responsabile della Protezione dei Dati (DPO), in quanto non ricorrono i presupposti di obbligatorietà ai sensi dell'art. 37 GDPR. Per qualsiasi richiesta relativa al trattamento dei dati personali è possibile scrivere a support@trattabile.com.
2. Dati raccolti
I dati personali trattati da Trattabile includono:
- indirizzo email e credenziali di accesso
- dati account (nome, ruolo scelto, eventuali contatti telefonici)
- dati relativi agli immobili pubblicati dai venditori
- offerte inviate dagli acquirenti e relative interazioni
- dati tecnici di utilizzo (log di accesso, indirizzo IP, dispositivo, cookie tecnici)
- log di sicurezza e antifrode (tentativi di accesso, anomalie, segnalazioni)
- dati di pagamento gestiti direttamente da Stripe (Trattabile non conserva i dati della carta)
- preferenze relative a cookie e consensi privacy gestite tramite Iubenda
3. Finalità del trattamento
I dati vengono trattati per le seguenti finalità, ciascuna con la rispettiva base giuridica ai sensi dell'art. 6 GDPR:
- gestione dell'account utente, autenticazione, pubblicazione annunci, gestione offerte e sblocco contatti — esecuzione del contratto (art. 6.1.b GDPR)
- invio di email transazionali (registrazione, verifica, recupero password, notifiche offerte, comunicazioni di servizio) — esecuzione del contratto (art. 6.1.b GDPR)
- gestione dei pagamenti e degli abbonamenti tramite Stripe — esecuzione del contratto (art. 6.1.b GDPR) e obbligo legale (art. 6.1.c GDPR) per adempimenti fiscali e contabili
- sicurezza della Piattaforma, prevenzione di abusi, frodi e usi illeciti, log di sicurezza — legittimo interesse del Titolare (art. 6.1.f GDPR) a garantire l'integrità del servizio
- adempimenti di obblighi di legge fiscali, contabili e di sicurezza — obbligo legale (art. 6.1.c GDPR)
- cookie non tecnici e tracciamento analitico/marketing, ove presenti — consenso dell'utente (art. 6.1.a GDPR), raccolto tramite il widget Iubenda e revocabile in qualsiasi momento
4. Fornitori e infrastruttura tecnica
Per erogare il servizio Trattabile si avvale di fornitori terzi selezionati, che operano in qualità di responsabili del trattamento o autonomi titolari:
- Stripe — provider esterno per la gestione di pagamenti e abbonamenti.
- Supabase / Lovable Cloud — infrastruttura tecnica per hosting, database, autenticazione e backend della Piattaforma.
- Resend — invio delle email transazionali di servizio (registrazione, verifica email, recupero password, notifiche offerte, comunicazioni amministrative).
- Iubenda — gestione della cookie policy, dei consensi privacy e della documentazione legale collegata.
I fornitori operano nel rispetto del GDPR e delle rispettive informative privacy, consultabili sui loro siti ufficiali.
4-bis. Trasferimenti internazionali di dati
Alcuni dei fornitori sopra indicati (in particolare Stripe, Supabase, Resend e Iubenda) possono trattare dati personali al di fuori dello Spazio Economico Europeo (SEE), ad esempio nel Regno Unito o negli Stati Uniti d'America.
Tali trasferimenti avvengono nel rispetto delle garanzie previste dagli articoli 44 e seguenti del GDPR, mediante:
- decisioni di adeguatezza della Commissione Europea, ove applicabili (es. UK Adequacy Decision, EU-US Data Privacy Framework);
- Clausole Contrattuali Standard (Standard Contractual Clauses — SCC) approvate dalla Commissione Europea;
- ulteriori misure tecniche e organizzative adottate dai fornitori.
L'utente può richiedere copia delle garanzie adottate scrivendo a support@trattabile.com.
5. Email transazionali
Trattabile invia email di servizio strettamente necessarie al funzionamento del rapporto contrattuale, tra cui: conferma registrazione, verifica email, recupero password, notifiche relative alle offerte, comunicazioni amministrative e di sicurezza. Tali comunicazioni non costituiscono attività di marketing diretto e non richiedono consenso separato.
6. Pagamenti
I pagamenti sono gestiti dal provider esterno Stripe. Trattabile non conserva i dati completi della carta di pagamento: tali dati sono trattati direttamente da Stripe secondo i propri standard di sicurezza.
7. Conservazione dei dati
I dati personali sono conservati per il tempo strettamente necessario alle finalità per cui sono raccolti, secondo i seguenti criteri:
- Dati account e profilo: per tutta la durata del rapporto contrattuale, fino alla cancellazione dell'account da parte dell'utente o del Titolare.
- Annunci, offerte e messaggi: fino alla cancellazione dell'annuncio o dell'account; eventuali copie di servizio possono permanere per il tempo tecnico necessario alla risoluzione di contestazioni.
- Dati di pagamento e fatturazione: conservati da Stripe e dal Titolare per il termine di 10 anni previsto dalla normativa fiscale italiana (art. 2220 c.c.).
- Log tecnici, di accesso e di sicurezza: fino a 12 mesi, salvo necessità di conservazione più estesa per finalità di accertamento di reati o tutela in sede giudiziaria.
- Backup: conservati per un periodo limitato necessario al ripristino del servizio (di norma fino a 30 giorni).
- Consensi cookie/privacy: conservati per il tempo previsto dalle linee guida del Garante Privacy.
Decorsi i termini sopra indicati, i dati vengono cancellati o resi anonimi in modo irreversibile.
8. Diritti dell'utente
In qualunque momento l'utente può esercitare i seguenti diritti:
- diritto di accesso ai propri dati
- diritto di rettifica e modifica
- diritto di cancellazione (oblio)
- diritto di opposizione e limitazione del trattamento
- diritto alla portabilità dei dati
- diritto di proporre reclamo all'Autorità Garante per la protezione dei dati personali
Le richieste possono essere inoltrate scrivendo a support@trattabile.com.
9. Cookie e tracciamento
La Piattaforma utilizza cookie tecnici necessari al funzionamento e, previo consenso dell'utente, eventuali cookie analitici o di terze parti. La gestione dei consensi e l'informativa estesa sui cookie sono erogate tramite Iubenda; l'utente può in qualsiasi momento modificare le proprie preferenze tramite il widget Iubenda presente sul sito.
10. Natura del servizio
Si ricorda che Trattabile non è un'agenzia immobiliare, non svolge attività di mediazione immobiliare e non percepisce provvigioni sulla compravendita. Le offerte inviate tramite la piattaforma sono non vincolanti.
11. Contatti privacy
Per qualsiasi richiesta relativa al trattamento dei dati personali è possibile contattarci all'indirizzo email: support@trattabile.com.