1Titolare del trattamento
Il titolare del trattamento dei dati personali è [Ragione sociale] — [indirizzo] — P.IVA [•]. Puoi contattarci per ogni questione relativa alla privacy all'indirizzo support@roadly.it.
I dati identificativi completi del titolare saranno inseriti prima della messa in vendita del Servizio.
2Dati che raccogliamo
- Dati di account: email, nome e identificativo utente, gestiti dal nostro sistema di autenticazione. Non memorizziamo password (accesso solo via magic-link).
- Dati d'uso: informazioni tecniche sull'utilizzo del Servizio, come pagine viste, servizio selezionato, tipo di dispositivo e browser, log tecnici necessari al funzionamento e alla sicurezza.
- Cronologia e preferiti: i contenuti che segni come preferiti e la cronologia di riproduzione, conservati per offrirti la sincronizzazione tra sessioni (database Neon).
- Dati di pagamento: NON trattiamo dati di carte di pagamento e non li memorizziamo, perché il pagamento non avviene sul sito. L'acquisto del pass si concorda tramite Telegram e il pagamento è gestito dal fornitore indicato in quella sede (PayPal), che tratta i tuoi dati di pagamento come titolare autonomo, secondo la propria informativa. Del pagamento conserviamo solo ciò che serve a gestire il tuo accesso e ad adempiere agli obblighi contabili e fiscali (ad esempio la conferma dell'avvenuto pagamento, l'importo, la data e la durata del pass).
- Richieste di prova gratuita e assistenza: se ci scrivi su Telegram o tramite la chat del sito, trattiamo il contenuto del messaggio e i dati di contatto che ci fornisci (ad esempio nome utente Telegram o email) per rispondere e, se del caso, abilitare la prova.
Non raccogliamo, non trasmettiamo e non conserviamo i contenuti dei servizi di terzi che riproduci: le liste IPTV e le credenziali delle fonti che colleghi sono trattate solo per consentirti l'accesso ai tuoi contenuti.
3Basi giuridiche (GDPR)
- Esecuzione del contratto (art. 6.1.b GDPR): creazione dell'account, erogazione del Servizio, gestione dell'abbonamento e dei pagamenti.
- Legittimo interesse (art. 6.1.f GDPR): sicurezza del Servizio, prevenzione degli abusi, miglioramento tecnico.
- Consenso (art. 6.1.a GDPR): eventuali cookie o strumenti di analisi non strettamente necessari, ove attivati.
- Obblighi legali (art. 6.1.c GDPR): adempimenti fiscali e contabili relativi ai pagamenti.
4Sub-responsabili (sub-processor)
Per erogare il Servizio ci avvaliamo di fornitori terzi che trattano dati per nostro conto:
- Neon — database e archiviazione dei dati account (email, nome, cronologia, preferiti).
- Brevo — invio delle email di accesso (magic-link).
- Oracle Cloud — hosting e streaming dell'applicazione.
- PayPal — elaborazione dei pagamenti.
- PostHog (istanza europea) — misurazione tecnica dell'utilizzo e diagnostica degli errori del Servizio.
Alcuni di questi fornitori possono trattare dati al di fuori dell'Unione Europea. In tali casi i trasferimenti avvengono nel rispetto del GDPR, sulla base di Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea o di altre garanzie adeguate.
5Conservazione dei dati
Conserviamo i dati per il tempo necessario a fornirti il Servizio e a rispettare gli obblighi di legge. I dati di account e di utilizzo sono conservati finché il tuo account resta attivo e cancellati o anonimizzati entro un termine ragionevole dalla chiusura dell'account, salvo obblighi di conservazione (ad esempio contabili e fiscali).
6Diritti dell'interessato e contatto
Hai diritto di accedere ai tuoi dati, chiederne la rettifica o la cancellazione, la limitazione o l'opposizione al trattamento, e la portabilità. Puoi inoltre revocare il consenso in qualsiasi momento e proporre reclamo all'Autorità Garante per la protezione dei dati personali.
Per esercitare i tuoi diritti scrivici a support@roadly.it. Risponderemo nei termini previsti dalla legge.
8Minori
Il Servizio non è destinato a minori di 18 anni. Non raccogliamo consapevolmente dati di minori. Se ritieni che un minore ci abbia fornito dati, contattaci e provvederemo alla cancellazione.
9Dati dei tuoi account Google (YouTube e Google Drive)
Se scegli di collegare il tuo account Google, Roadly accede ai soli dati Google necessari alle funzioni che attivi, e a nient'altro:
- YouTube (ambito youtube.readonly, sola lettura): le informazioni del tuo account YouTube — come iscrizioni e playlist — usate esclusivamente per mostrarti la tua home e i tuoi contenuti dentro Roadly. Non pubblichiamo, non modifichiamo e non cancelliamo nulla sul tuo account.
- Google Drive (ambito drive.file): l'accesso è limitato ai soli file che apri o selezioni tu in Roadly. Non accediamo al resto del tuo Drive.
Con chi li condividiamo: non vendiamo, non cediamo e non divulghiamo i dati dei tuoi account Google a terze parti per finalità loro proprie. Sono trattati unicamente per fornirti le funzioni che hai richiesto, sulla nostra infrastruttura e da parte dei sub-responsabili elencati alla Sezione 4, che agiscono solo per nostro conto e secondo nostre istruzioni. Non usiamo questi dati per pubblicità né per addestrare modelli di intelligenza artificiale o di machine learning. L'uso delle informazioni ricevute dalle API di Google è conforme alla Google API Services User Data Policy, incluse le Limited Use requirements.
Come li proteggiamo: i token di accesso a Google sono conservati in forma protetta sui nostri server e trasmessi esclusivamente su connessioni cifrate (HTTPS/TLS); non vengono esposti nel browser oltre lo stretto necessario. Puoi revocare l'accesso in qualsiasi momento, scollegando l'account da Roadly oppure dalla pagina Autorizzazioni del tuo account Google: alla revoca cessiamo ogni accesso e i token vengono eliminati.
10Misure di sicurezza
Adottiamo misure tecniche e organizzative adeguate a proteggere i dati personali, con particolare attenzione ai dati sensibili come i token di accesso ai servizi collegati e le credenziali delle fonti che colleghi:
- Cifratura in transito: tutte le comunicazioni con il Servizio avvengono tramite HTTPS/TLS.
- Protezione a riposo: i dati sensibili sono conservati in forma protetta; le credenziali delle fonti che colleghi (ad esempio IPTV) sono cifrate con una chiave dedicata.
- Controllo degli accessi: l'accesso ai dati richiede autenticazione ed è limitato; i segreti applicativi non sono mai inclusi nel codice eseguito dal browser.
- Minimizzazione: richiediamo solo gli ambiti (scope) minimi necessari alle funzioni offerte.
- Revoca e cancellazione: puoi scollegare in ogni momento i servizi collegati; alla disconnessione i relativi token e credenziali vengono eliminati.
11Modifiche all'informativa
Possiamo aggiornare la presente informativa. In caso di modifiche sostanziali te ne daremo comunicazione. Ti invitiamo a consultare periodicamente questa pagina per rimanere informato su come trattiamo i tuoi dati.