Privacy Policy e GDPR
Ultimo aggiornamento: luglio 2026
Informativa privacy del servizio AdsMesh — fase attuale con tracking anonimo degli eventi pubblicitari.
1. Titolare del trattamento
Il responsabile del trattamento è Cristian N. Gaita, nell'ambito dell'Associazione Culturale ORA. Per richieste relative ai dati personali puoi contattare l'indirizzo email indicato nelle impostazioni del servizio o tramite i canali delle app del gruppo.
2. Dati raccolti
Account inserzionista / admin: ragione sociale o nome, email, password in forma hash, stato account.
Eventi pubblicitari: impression e click registrati in forma anonima — hash di indirizzo IP, hash di user-agent e identificativo di sessione. Non colleghiamo questi eventi all'identità degli utenti finali delle app consumer.
Dati tecnici: log di sicurezza, rate limiting e audit interni necessari al funzionamento del servizio.
3. Finalità del trattamento
I dati sono trattati per erogare AdsMesh (autenticazione, gestione campagne, fatturazione wallet, moderazione), prevenire frodi e abusi, garantire la sicurezza e produrre statistiche aggregate per inserzionisti e amministrazione.
4. Cookie
Usiamo cookie o storage di sessione tecnici per autenticazione, preferenza lingua e protezione CSRF. Non usiamo cookie di profilazione pubblicitaria di terze parti all'interno di AdsMesh.
5. Terze parti
Fornitori esterni, in particolare Stripe per i pagamenti di ricarica wallet e il provider di posta elettronica, trattano i dati di propria competenza come autonomi titolari o responsabili secondo i rispettivi accordi. Le app consumer (FotoMod, Free-QR, WowQ, PsiAssist) determinano il segmento utente lato proprio server e non trasmettono a AdsMesh dati anagrafici degli utenti finali.
6. Base giuridica
Il trattamento si basa su esecuzione del contratto/servizio (account e campagne), obblighi legali ove applicabili, consenso quando richiesto e legittimo interesse per sicurezza, anti-frode e miglioramento del servizio.
7. Conservazione
I dati degli account restano finché l'account è attivo o per i tempi necessari a obblighi di legge. Gli eventi pubblicitari e i log tecnici sono conservati per periodi limitati, utili a reportistica, anti-frode e sicurezza.
8. Diritti dell'interessato
Puoi richiedere accesso, rettifica, cancellazione, limitazione, opposizione e portabilità nei limiti previsti dal GDPR, contattando il titolare. Hai inoltre diritto di proporre reclamo all'Autorità Garante.
9. Sicurezza
Adottiamo misure tecniche e organizzative adeguate, tra cui hash delle password, autenticazione delle API delle app, firma del segmento utente, rate limiting, blocklist e monitoraggio degli eventi sospetti.