Privacy fin dalla progettazione
Privacy e archiviazione
Questa informativa spiega come Tap In tratta dati personali, archiviazione nel browser, pagamenti, messaggi di assistenza e analisi facoltative.
Ultimo aggiornamento:
Gestore e titolare del trattamento
Tap In e wifisign.win sono gestiti dalla seguente società rumena a responsabilità limitata:
- Titolare
- ROGIO WEB SERVICES S.R.L.
- Sede legale
- Strada Subpădure nr. 3, sat Livezeni, comuna Livezeni, județul Mureș, România
- Numero del Registro delle imprese
- J26/1175/23.11.2015
- Codice di identificazione fiscale
- 35259017
- Contatto privacy
- support@wifisign.win
Cosa resta nel browser
Il cartello viene creato sul tuo dispositivo. Questi dati non sono tracker pubblicitari e non servono a creare profili.
Bozza Wi-Fi
Nome della rete, password, testi del cartello, scelte grafiche e logo facoltativo sono conservati in sessionStorage per non perdere la bozza al ricaricamento. Le preferenze non sensibili per modello, tavolozza e carta possono essere conservate in localStorage per la visita successiva. La bozza di sessione viene eliminata chiudendo la scheda o la sessione e questi contenuti non sono mai caricati.
Checkout in sospeso
Lingua, riferimento della sessione Stripe Checkout e riferimento casuale dell’acquisto sono conservati in localStorage. Diventano invalidi dopo 24 ore e vengono eliminati al successivo accesso possibile da parte di Tap In. Non contengono nome o password Wi-Fi.
Sblocco dell’acquisto
Un’autorizzazione firmata e non sensibile è conservata in localStorage e scade 24 ore dopo il pagamento. Il server la verifica senza ricevere dati Wi-Fi.
Scelta dei cookie
La scelta di accettare o rifiutare i cookie facoltativi, la data e la versione dell’informativa sono conservate in localStorage. La scelta diventa invalida dopo 180 giorni e il record viene eliminato al successivo accesso possibile da parte di Tap In.
Dati trattati dai fornitori
Distribuzione e sicurezza del sito — Cloudflare
Cloudflare tratta metadati delle richieste come indirizzo IP, URL, ora, intestazioni e segnali di sicurezza per distribuire e proteggere il sito. Tap In non ha abilitato Worker Logs, Logpush o consumatori tail e non mantiene un database separato di log del server.
Pagamenti — Stripe
Se scegli di pagare, il browser apre Stripe Checkout. Stripe riceve dati di pagamento, contatto, transazione, dispositivo e prevenzione delle frodi inseriti o generati lì. Tap In riceve solo riferimento della sessione e stato del pagamento necessari allo sblocco, mai i dati della carta.
E-mail di assistenza
Se scrivi all’assistenza, il gestore tratta indirizzo, messaggio e contesto tecnico per rispondere. Non inviare la password Wi-Fi. La corrispondenza è conservata fino a 12 mesi dalla risoluzione, salvo necessità per un reclamo legale.
Analisi facoltative
Google Analytics è attivo solo per i visitatori che accettano i cookie facoltativi. Prima dell’accettazione, dopo il rifiuto o se la scelta non può essere salvata, Tap In non carica lo script Analytics, non imposta cookie Analytics e non invia dati Analytics a Google.
Dopo il consenso, Tap In invia una visualizzazione di pagina depurata con solo l’origine del sito e il percorso della lingua. Può anche inviare eventi relativi ai passaggi dell’editor che contengono esclusivamente identificatori noti di modello, carta e azione di esportazione. Sono esclusi query e frammenti URL, dati Wi-Fi, testi personalizzati, loghi, colori, nomi di file, riferimenti di pagamento e token di accesso. Archiviazione pubblicitaria, personalizzazione degli annunci e Google Signals sono disabilitati. I cookie Analytics durano al massimo 180 giorni e la conservazione GA4 di eventi e utenti è impostata a due mesi. Puoi revocare il consenso da Impostazioni cookie.
Finalità e basi giuridiche
- Contratto e misure precontrattuali (art. 6(1)(b) GDPR): creare e verificare il pagamento, fornire l’accesso di 24 ore e assistenza relativa all’acquisto.
- Obbligo legale (art. 6(1)(c) GDPR): conservare documenti di transazione e contabilità per il periodo richiesto dalla legge rumena.
- Interessi legittimi (art. 6(1)(f) GDPR): distribuire il sito in sicurezza, prevenire abusi e rispondere a richieste generali, bilanciandoli con i diritti dei visitatori.
- Consenso (art. 6(1)(a) GDPR): solo per Analytics facoltativo, dopo aver scelto di accettarlo.
Destinatari
I dati possono essere trattati da Cloudflare per hosting, sicurezza e inoltro e-mail; Stripe e partner per i pagamenti; il fornitore della casella e-mail per l’assistenza; consulenti contabili o legali quando necessario; e autorità quando richiesto dalla legge. Google riceve dati analitici depurati solo dopo l’accettazione dei cookie facoltativi.
Trasferimenti internazionali
Cloudflare e Stripe operano a livello internazionale. I trasferimenti fuori dallo Spazio economico europeo sono regolati dai loro accordi e garanzie applicabili, comprese, ove pertinenti, decisioni di adeguatezza, EU-US Data Privacy Framework e clausole contrattuali standard.
I tuoi diritti
Alle condizioni del GDPR puoi richiedere:
- accesso e copia dei dati
- rettifica o cancellazione
- limitazione del trattamento
- portabilità
- opposizione al trattamento basato su interessi legittimi
- revoca del consenso Analytics senza pregiudicare il trattamento lecito precedente
Invia la richiesta al contatto privacy sopra. Il gestore può chiedere informazioni proporzionate per verificare l’identità e normalmente risponde entro un mese.
Puoi anche presentare reclamo all’autorità rumena per la protezione dei dati ANSPDCP.
Decisioni automatizzate
Tap In non adotta decisioni basate unicamente su trattamenti automatizzati con effetti giuridici o analoghi. Stripe può usare sistemi automatizzati antifrode secondo la propria informativa.