Privacy fin dalla progettazione

Privacy e archiviazione

Questa informativa spiega come Tap In tratta dati personali, archiviazione nel browser, pagamenti, messaggi di assistenza e analisi facoltative.

Ultimo aggiornamento:

Gestore e titolare del trattamento

Tap In e wifisign.win sono gestiti dalla seguente società rumena a responsabilità limitata:

Titolare
ROGIO WEB SERVICES S.R.L.
Sede legale
Strada Subpădure nr. 3, sat Livezeni, comuna Livezeni, județul Mureș, România
Numero del Registro delle imprese
J26/1175/23.11.2015
Codice di identificazione fiscale
35259017
Contatto privacy
support@wifisign.win

Cosa resta nel browser

Il cartello viene creato sul tuo dispositivo. Questi dati non sono tracker pubblicitari e non servono a creare profili.

Bozza Wi-Fi

Nome della rete, password, testi del cartello, scelte grafiche e logo facoltativo sono conservati in sessionStorage per non perdere la bozza al ricaricamento. Le preferenze non sensibili per modello, tavolozza e carta possono essere conservate in localStorage per la visita successiva. La bozza di sessione viene eliminata chiudendo la scheda o la sessione e questi contenuti non sono mai caricati.

Checkout in sospeso

Lingua, riferimento della sessione Stripe Checkout e riferimento casuale dell’acquisto sono conservati in localStorage. Diventano invalidi dopo 24 ore e vengono eliminati al successivo accesso possibile da parte di Tap In. Non contengono nome o password Wi-Fi.

Sblocco dell’acquisto

Un’autorizzazione firmata e non sensibile è conservata in localStorage e scade 24 ore dopo il pagamento. Il server la verifica senza ricevere dati Wi-Fi.

Scelta dei cookie

La scelta di accettare o rifiutare i cookie facoltativi, la data e la versione dell’informativa sono conservate in localStorage. La scelta diventa invalida dopo 180 giorni e il record viene eliminato al successivo accesso possibile da parte di Tap In.

Dati trattati dai fornitori

Distribuzione e sicurezza del sito — Cloudflare

Cloudflare tratta metadati delle richieste come indirizzo IP, URL, ora, intestazioni e segnali di sicurezza per distribuire e proteggere il sito. Tap In non ha abilitato Worker Logs, Logpush o consumatori tail e non mantiene un database separato di log del server.

Pagamenti — Stripe

Se scegli di pagare, il browser apre Stripe Checkout. Stripe riceve dati di pagamento, contatto, transazione, dispositivo e prevenzione delle frodi inseriti o generati lì. Tap In riceve solo riferimento della sessione e stato del pagamento necessari allo sblocco, mai i dati della carta.

E-mail di assistenza

Se scrivi all’assistenza, il gestore tratta indirizzo, messaggio e contesto tecnico per rispondere. Non inviare la password Wi-Fi. La corrispondenza è conservata fino a 12 mesi dalla risoluzione, salvo necessità per un reclamo legale.

Analisi facoltative

Google Analytics è attivo solo per i visitatori che accettano i cookie facoltativi. Prima dell’accettazione, dopo il rifiuto o se la scelta non può essere salvata, Tap In non carica lo script Analytics, non imposta cookie Analytics e non invia dati Analytics a Google.

Dopo il consenso, Tap In invia una visualizzazione di pagina depurata con solo l’origine del sito e il percorso della lingua. Può anche inviare eventi relativi ai passaggi dell’editor che contengono esclusivamente identificatori noti di modello, carta e azione di esportazione. Sono esclusi query e frammenti URL, dati Wi-Fi, testi personalizzati, loghi, colori, nomi di file, riferimenti di pagamento e token di accesso. Archiviazione pubblicitaria, personalizzazione degli annunci e Google Signals sono disabilitati. I cookie Analytics durano al massimo 180 giorni e la conservazione GA4 di eventi e utenti è impostata a due mesi. Puoi revocare il consenso da Impostazioni cookie.

Finalità e basi giuridiche

  • Contratto e misure precontrattuali (art. 6(1)(b) GDPR): creare e verificare il pagamento, fornire l’accesso di 24 ore e assistenza relativa all’acquisto.
  • Obbligo legale (art. 6(1)(c) GDPR): conservare documenti di transazione e contabilità per il periodo richiesto dalla legge rumena.
  • Interessi legittimi (art. 6(1)(f) GDPR): distribuire il sito in sicurezza, prevenire abusi e rispondere a richieste generali, bilanciandoli con i diritti dei visitatori.
  • Consenso (art. 6(1)(a) GDPR): solo per Analytics facoltativo, dopo aver scelto di accettarlo.

Destinatari

I dati possono essere trattati da Cloudflare per hosting, sicurezza e inoltro e-mail; Stripe e partner per i pagamenti; il fornitore della casella e-mail per l’assistenza; consulenti contabili o legali quando necessario; e autorità quando richiesto dalla legge. Google riceve dati analitici depurati solo dopo l’accettazione dei cookie facoltativi.

Trasferimenti internazionali

Cloudflare e Stripe operano a livello internazionale. I trasferimenti fuori dallo Spazio economico europeo sono regolati dai loro accordi e garanzie applicabili, comprese, ove pertinenti, decisioni di adeguatezza, EU-US Data Privacy Framework e clausole contrattuali standard.

I tuoi diritti

Alle condizioni del GDPR puoi richiedere:

  • accesso e copia dei dati
  • rettifica o cancellazione
  • limitazione del trattamento
  • portabilità
  • opposizione al trattamento basato su interessi legittimi
  • revoca del consenso Analytics senza pregiudicare il trattamento lecito precedente

Invia la richiesta al contatto privacy sopra. Il gestore può chiedere informazioni proporzionate per verificare l’identità e normalmente risponde entro un mese.

Puoi anche presentare reclamo all’autorità rumena per la protezione dei dati ANSPDCP.

Decisioni automatizzate

Tap In non adotta decisioni basate unicamente su trattamenti automatizzati con effetti giuridici o analoghi. Stripe può usare sistemi automatizzati antifrode secondo la propria informativa.