Salta al contenuto
Churchpoint

Privacy

In Churchpoint la protezione dei dati non è un ripensamento. Raccogliamo il minor numero possibile di dati, distribuiamo questa pagina da Francoforte e rinunciamo al tracciamento e alla pubblicità. L’app segnala gli errori tecnici a un servizio situato nell’UE, così possiamo correggere i blocchi (punto 6.1). Questa informativa vale per il sito churchpoint.de e per l’app Churchpoint.

Aggiornato: settembre 2026

Traduzione italiana
Questa versione italiana è una traduzione fornita per facilitare la comprensione. La versione vincolante e giuridicamente determinante è quella tedesca: Datenschutzerklärung (versione tedesca).

1. Titolare del trattamento

Il titolare del trattamento dei dati personali ai sensi del GDPR è:

Louis Saks
Palisadenstraße 53
10243 Berlin
Germania
E-mail: info@churchpoint.de

Non siamo tenuti a nominare un responsabile della protezione dei dati. Per qualsiasi questione relativa alla protezione dei dati puoi contattarci direttamente all'indirizzo indicato sopra.

2. Ambito di applicazione

Questa informativa vale per:

  • il sito churchpoint.de, compresi la panoramica degli eventi, l'iscrizione agli eventi e il modulo di contatto,
  • l'app Churchpoint per iPhone e Android,
  • i server, i database e le e-mail che ci stanno dietro (biglietti, promemoria).

Il sito e l'app usano lo stesso database. Quello che fai nell'app lo ritrovi anche nel browser, e viceversa.

3. In sintesi

  • Nessun account necessario: puoi scoprire gli eventi senza registrarti, e per un biglietto chiediamo solo il tuo nome e il tuo indirizzo e-mail. I singoli organizzatori possono richiedere altri campi nell'app (vedi punto 6.1).
  • Nessun tracciamento, nessuna pubblicità: nessun servizio di analisi di terze parti, nessun circuito pubblicitario, nessuna profilazione, nessuna comunicazione a fini pubblicitari. Nell'app contiamo in forma anonima quanto spesso vengono usate le singole aree, senza alcun collegamento a una persona (punto 6.7). Inoltre l'app segnala messaggi di errore tecnici a Sentry (regione UE), così veniamo a sapere dei crash, e verifica su Expo se ci sono aggiornamenti (punto 6.1).
  • Nessun cookie che richieda un consenso: per questo qui non c'è nemmeno un banner dei cookie (dettagli alla pagina Cookie).
  • Hosting nell'UE: database in Irlanda, distribuzione di questo sito da Francoforte sul Meno.
  • Nessun font e nessuno script esterno: tutto arriva dal nostro server.

4. Chi è responsabile di che cosa?

Churchpoint è una piattaforma. Gli eventi vengono pubblicati direttamente da chiese, comunità e organizzazioni cristiane («organizzatori»).

  • Noi siamo responsabili del funzionamento della piattaforma: sito, app, database, invio dei biglietti, gestione dei pagamenti.
  • Il rispettivo organizzatore riceve i dati di iscrizione dei partecipanti al suo evento (nome, indirizzo e-mail, numero di posti, stato del biglietto e i campi aggiuntivi da lui richiesti) ed è a sua volta responsabile ai sensi della normativa sulla protezione dei dati per ogni ulteriore uso di quei dati, come la lista dei partecipanti, l'ingresso, l'esportazione e i messaggi ai partecipanti.

Se quindi vuoi sapere che cosa fa un determinato organizzatore con i tuoi dati, rivolgiti direttamente a lui. Dopo l'iscrizione puoi raggiungerlo tramite l'indirizzo di risposta della tua e-mail con il biglietto. Nell'app Churchpoint puoi anche aprire il suo profilo prima. Se i suoi dati di contatto sono indicati sulla pagina dell'evento, puoi usare anche quelli. Ti aiutiamo volentieri se non riesci a metterti in contatto.

4a. Iscrizioni a eventi religiosi (art. 9 GDPR)

Churchpoint procura biglietti per eventi cristiani. L'informazione che una determinata persona si è iscritta a una funzione religiosa o a una serata di preghiera può quindi indicare le sue convinzioni religiose. Ai sensi dell'art. 9 GDPR tali informazioni rientrano nelle categorie particolari di dati personali e godono di una protezione particolare.

Sul piano tecnico ci comportiamo di conseguenza:

  • Stripe non riceve né il titolo dell'evento né il tuo nome. Sulla pagina di pagamento la voce riporta soltanto «Ticket» con la data. Il tuo nome resta nel nostro database nell'UE, non presso Stripe.
  • Sul tuo estratto conto non compare alcun nome di comunità, ma soltanto una dicitura fissa e neutra.
  • L'oggetto dell'e-mail con il biglietto non contiene il titolo dell'evento, ma solo «Il tuo biglietto» con la data. In questo modo non compare nei log né nelle anteprime della casella di posta.
  • I dati dei partecipanti vengono resi anonimi automaticamente 90 giorni dopo l'evento, e in caso di evento annullato già 90 giorni dopo l'annullamento (vedi punto 10).

Una nota che ci riguarda: su quale eccezione dell'art. 9, par. 2 GDPR si fondi il trattamento è attualmente oggetto di verifica da parte di un avvocato e verrà indicato qui. Fino ad allora vale quanto segue: decidi tu stesso se iscriverti, e puoi ritirare la tua iscrizione in qualsiasi momento e far cancellare i tuoi dati (punto 11).

5. Il sito churchpoint.de

5.1 Visita del sito (file di log del server)

Quando visiti il sito vengono trattati dati di accesso tecnicamente necessari: indirizzo IP, data e ora, indirizzo richiamato, quantità di dati trasferiti, tipo di browser e sistema operativo. Ciò è necessario per la distribuzione della pagina e per la sua sicurezza (art. 6, par. 1, lett. f) GDPR, legittimo interesse a un funzionamento stabile e sicuro). Questi dati non vengono uniti ad altri dati e non vengono usati per analizzare il tuo comportamento.

5.2 Richieste di contatto e richieste degli organizzatori

Quando ci scrivi trattiamo i dati che inserisci: nome, indirizzo e-mail, messaggio e, per le richieste degli organizzatori, anche la comunità o l'organizzazione e la località, allo scopo di rispondere alla tua richiesta (art. 6, par. 1, lett. b) oppure lett. f) GDPR). Nome, e-mail e messaggio sono campi obbligatori. Se selezioni «Sono un organizzatore», diventa obbligatoria anche la comunità o l'organizzazione. La località resta facoltativa.

5.3 Iscrizione a un evento nel browser

Qui puoi iscriverti a un evento senza account. A questo scopo trattiamo il tuo nome, il tuo indirizzo e-mail e il numero di posti per eseguire l'iscrizione e inviarti il biglietto digitale (art. 6, par. 1, lett. b) GDPR, esecuzione di un contratto). I tuoi dati vengono trasmessi all'organizzatore dell'evento in questione. È lui a tenere la lista dei partecipanti e a scansionare il biglietto all'ingresso.

L'organizzatore può attivare due ulteriori campi per il suo evento: un numero di telefono e un campo per i commenti, per esempio per domande o indicazioni sulla ristorazione. Entrambi sono disattivati per impostazione predefinita e, quando compaiono, sono facoltativi. Quello che inserisci lì va all'organizzatore (art. 6, par. 1, lett. b) GDPR). Nel campo per i commenti inserisci per favore solo ciò di cui l'organizzatore ha davvero bisogno.

Nel modulo di iscrizione puoi anche spuntare una casella: messaggi dell'organizzatore su questo evento. È facoltativa, la casella non è preselezionata e il biglietto lo ricevi in ogni caso. Solo se la spunti l'organizzatore può scriverti in merito a questo evento, per esempio se cambia l'orario. La base giuridica è il tuo consenso ai sensi dell'art. 6, par. 1, lett. a) GDPR. Registriamo il momento in cui hai prestato il consenso. Puoi revocarlo in qualsiasi momento con effetto per il futuro: ognuno di questi messaggi contiene un link di disiscrizione e l'intestazione dell'e-mail contiene una voce di disiscrizione che molti programmi di posta mostrano come pulsante separato. La revoca non cambia nulla della tua iscrizione e nulla del tuo biglietto.

Stato di consegna delle tue e-mail. Affinché i nostri messaggi arrivino davvero, trattiamo anche quanto il nostro servizio di invio riferisce sulla consegna: che un messaggio è stato consegnato, che è permanentemente non recapitabile (per esempio perché l'indirizzo non esiste) o che è stato segnalato come spam. Sul biglietto memorizziamo solo che è accaduto, e quando. Un problema temporaneo, come una casella di posta piena, non viene registrato. L'annotazione serve a fare in modo che nessuno venga contattato invano: nessun altro messaggio collettivo dell'organizzatore viene inviato a un indirizzo permanentemente non recapitabile o dal quale è arrivato un reclamo. La base giuridica è il nostro legittimo interesse a una consegna funzionante (art. 6, par. 1, lett. f) GDPR). Tentativi falliti ripetuti e reclami abbassano il tasso di consegna dell'intero nostro dominio, e dopo di che finiscono nella cartella spam anche le e-mail con i biglietti, che devono arrivare.

5.4 Biglietti a pagamento

Per i biglietti a pagamento vieni inoltrato alla pagina di pagamento ospitata da Stripe. I dati di pagamento come il numero della carta o le coordinate bancarie li inserisci esclusivamente lì; noi non li vediamo e non li memorizziamo. Da Stripe riceviamo solo un riferimento di pagamento e l'informazione se il pagamento è andato a buon fine, così possiamo assegnarti il biglietto (art. 6, par. 1, lett. b) GDPR). Valgono in aggiunta le informative sulla privacy di Stripe.

Nella direzione opposta trasmettiamo a Stripe: il tuo indirizzo e-mail, così Stripe può inviarti la ricevuta di pagamento, più l'identificativo dell'evento e il numero di posti come riferimento tecnico. Non vengono trasmessi il tuo nome, il titolo dell'evento, il tuo numero di telefono e il tuo commento. Il punto 4a spiega perché è costruito così.

5.5 Protezione dagli abusi (moduli e app)

Per evitare che il modulo di contatto, l'iscrizione agli eventi e le funzioni dell'app vengano usati in modo abusivo in maniera automatizzata, limitiamo il numero di operazioni. Per questo non vengono memorizzati in chiaro né il tuo indirizzo IP né il tuo indirizzo e-mail. In ogni caso viene creata un'impronta (SHA-256). Da essa non è possibile risalire al valore di partenza. Chi però conosce già un indirizzo e-mail può verificare se corrisponde a un'impronta memorizzata. Per questo trattiamo tali valori come dati personali e li cancelliamo dopo poco tempo. Ciò avviene in due punti, con modalità di memorizzazione diverse (art. 6, par. 1, lett. f) GDPR):

  • Modulo di contatto e link di conferma sul sito: l'impronta dell'indirizzo IP resta esclusivamente nella memoria di lavoro del server, per un massimo di 10 minuti. Non viene scritta in un database.
  • Iscrizione agli eventi, registrazione degli organizzatori, conferma di pagamento, recupero del biglietto, rimborso e traduzione: qui l'impronta viene memorizzata insieme a un contatore nel nostro database nell'UE, perché il limite deve funzionare su più server. Per l'iscrizione agli eventi si tratta dell'impronta dell'indirizzo e-mail, negli altri casi di quella dell'indirizzo IP. Un processo notturno cancella queste voci, al più tardi dopo 2 giorni.

Vengono memorizzati solo l'impronta, la finalità del limite e il valore del contatore. Non viene creato alcun registro delle singole operazioni e quindi nessuno storico di quando hai fatto che cosa. Non viene trasmesso nulla.

5.6 Nessun cookie, nessun tracciamento

Non usiamo alcun cookie di tracciamento o di marketing, non gestiamo circuiti pubblicitari e non creiamo profili degli utenti. Font, immagini e video vengono distribuiti esclusivamente dal nostro server. In particolare non viene effettuata alcuna chiamata a Google Fonts o ad altri servizi esterni. Solo le immagini degli eventi vengono caricate dal nostro archivio presso Supabase (UE).

6. L'app Churchpoint

6.1 Quali dati vengono trattati nell'app

  • Iscrizione agli eventi e biglietto: nome e indirizzo e-mail, numero di posti e l'evento prenotato, come nel browser, senza account.
  • Campi aggiuntivi per evento: l'organizzatore può richiedere per il suo evento anche un numero di telefono e un campo per i commenti, per esempio per domande o indicazioni sulla ristorazione. Quali campi compaiono lo vedi nel modulo di iscrizione; per impostazione predefinita sono disattivati. Quello che inserisci lì va all'organizzatore (art. 6, par. 1, lett. b) GDPR). Nel campo per i commenti inserisci per favore solo ciò di cui l'organizzatore ha davvero bisogno.
  • Biglietti a pagamento: gestiti tramite Stripe, vedi punto 5.4.
  • Dati di accesso tecnici quando gli eventi vengono richiamati dal server (tra l'altro indirizzo IP e orario), necessari per il funzionamento.
  • Account degli organizzatori: vedi punto 7.

L'app non contiene alcun SDK di analisi o di pubblicità di terze parti: niente Google Analytics, niente SDK di Facebook, nessun tracciamento pubblicitario. Teniamo soltanto una nostra statistica d'uso anonima senza alcun collegamento a una persona, vedi punto 6.7.

Rilevazione degli errori (Sentry). Affinché veniamo a sapere di crash ed errori prima che qualcuno si lamenti, l'app segnala messaggi di errore tecnici a Sentry. I dati sono conservati nella regione UE. Vengono trasmessi il testo dell'errore, il codice dell'errore e il punto nel programma. I dati personali vengono rimossi prima. Screenshot, registrazione della sessione e contenuto delle richieste di rete sono espressamente disattivati. Base giuridica: art. 6, par. 1, lett. f) GDPR, legittimo interesse a un'app funzionante.

Aggiornamenti dell'app (Expo). All'avvio e al ritorno dal secondo piano l'app verifica se è disponibile una nuova versione. In questo processo vengono trasmessi a Expo un identificativo permanente del dispositivo e l'indirizzo IP. Senza questa verifica non potremmo correggere gli errori in tempi brevi. Base giuridica: art. 6, par. 1, lett. f) GDPR.

6.2 Autorizzazioni e a cosa servono

Tutte le autorizzazioni sono facoltative, vengono richieste solo nel momento in cui servono e possono essere revocate in qualsiasi momento nelle impostazioni del dispositivo. Senza di esse l'app continua a funzionare, viene meno soltanto la funzione in questione.

  • Posizione: per mostrare per primi gli eventi vicini a te e per centrare la mappa sui tuoi dintorni. La posizione viene usata sul dispositivo per l'ordinamento e non viene memorizzata da noi (art. 6, par. 1, lett. a) GDPR, consenso).
  • Fotocamera: solo per gli organizzatori, per scansionare i biglietti come codice QR all'ingresso. Non vengono scattate né trasmesse immagini. Viene valutato soltanto il codice del biglietto (art. 6, par. 1, lett. b) GDPR).
  • Foto e libreria multimediale: per caricare l'immagine di un evento o un'immagine del profilo (organizzatori) e per salvare il tuo biglietto come immagine nella galleria. Vengono lette solo le immagini che selezioni (art. 6, par. 1, lett. a) e lett. b) GDPR).
  • Calendario: per inserire un evento come appuntamento se lo chiedi. Non leggiamo i tuoi appuntamenti. L'app chiede solo quali calendari esistono sul dispositivo e quale di essi è il tuo calendario predefinito, e scrive esattamente lì. Se si tratta di un calendario che il tuo dispositivo sincronizza con un servizio come iCloud o Google, l'appuntamento viaggia con quel servizio. Dopo l'inserimento l'app ti mostra in quale calendario è finito l'appuntamento (art. 6, par. 1, lett. a) GDPR).
  • Notifiche: per quattro occasioni. Primo, promemoria per gli eventi per i quali hai un biglietto (24 ore e 3 ore prima). Secondo, un singolo promemoria per gli eventi salvati (24 ore prima). Terzo, un avviso una tantum quando i posti stanno per esaurirsi per un evento salvato. Quarto, un avviso quando un organizzatore che segui crea un nuovo evento. Tutti e quattro si possono disattivare singolarmente nell'app. Vengono programmati localmente sul dispositivo. Non viene creato alcun token push e non viene trasmesso nulla a noi o a terzi (art. 6, par. 1, lett. a) GDPR).

Sui dispositivi Android l'elenco delle autorizzazioni di sistema può mostrare anche l'autorizzazione per il microfono. Deriva dal componente della fotocamera che usiamo. Churchpoint non registra mai audio e non richiede l'autorizzazione.

6.3 Dati che non lasciano il tuo dispositivo

Sul dispositivo vengono memorizzati localmente:

  • i tuoi biglietti (così funzionano anche offline e senza copertura),
  • i tuoi preferiti e gli organizzatori salvati,
  • se hai già visto l'onboarding,
  • se hai acconsentito all'invio dell'e-mail con il biglietto,
  • se hai disattivato le statistiche d'uso anonime (punto 6.7),
  • la tua impostazione di lingua e regione (ripresa dal sistema operativo).

Questi dati restano esclusivamente nell'app sul tuo dispositivo. Se elimini l'app, spariscono.

Solo sui dispositivi degli organizzatori: chi scansiona i biglietti all'ingresso ha spesso una connessione scarsa. Perché l'ingresso funzioni comunque, all' apertura dello scanner l'app scarica sul dispositivo la lista degli ospiti dell'evento in questione. Viene memorizzato solo ciò che serve per l'ingresso: numero del biglietto, nome, se è stato pagato e se il biglietto è già stato usato. Indirizzo e-mail, numero di telefono e commento restano fuori. La lista si cancella da sola dopo 3 giorni, e le convalide non ancora trasmesse dopo 7 giorni. La base giuridica è l'art. 6, par. 1, lett. b) GDPR, perché senza questa lista l'ingresso non può essere gestito. L'organizzatore è responsabile del modo in cui la lista viene trattata sul suo dispositivo, vedi punto 4.

6.4 Mappa e ricerca degli indirizzi

La vista mappa usa il servizio cartografico del tuo sistema operativo: su iPhone Apple Maps (Apple Inc.), sui dispositivi Android Google Maps (Google Ireland Ltd. e Google LLC). Quando apri la mappa vengono trasmessi al rispettivo fornitore dati tecnicamente necessari come l'indirizzo IP e la porzione di mappa visualizzata. Lo stesso vale quando l'indirizzo di un evento viene convertito in coordinate per collocarlo sulla mappa, perché l'indirizzo viene allora passato al servizio di geocodifica del sistema operativo.

La base giuridica è il nostro legittimo interesse a una rappresentazione cartografica utilizzabile (art. 6, par. 1, lett. f) GDPR). Entrambi i fornitori possono trattare dati anche negli USA, vedi punto 9. Se vuoi evitarlo, usa la vista a elenco invece della mappa.

6.5 Traduzione dei testi degli eventi

L'app è disponibile in undici lingue. Perché gli eventi siano leggibili anche in altre lingue, i testi degli eventi inseriti dall'organizzatore (titolo, descrizione) possono essere tradotti automaticamente, tramite la Google Cloud Translation API (Google Ireland Ltd.). Vengono trasmessi solo questi testi pubblici degli eventi, nessun dato dei partecipanti (art. 6, par. 1, lett. f) GDPR).

Se ciò avvenga lo decide l'organizzatore. Il modulo dell'evento ha un interruttore per questo; se è disattivato, il titolo e la descrizione di quell'evento non vengono inviati al servizio di traduzione, e i visitatori con un'altra lingua vedono il testo originale. I nuovi eventi partono con la traduzione attivata. In ogni caso gli organizzatori non dovrebbero inserire dati personali di terzi nelle descrizioni degli eventi.

6.6 App store

L'app si scarica tramite l'App Store (Apple) o Google Play (Google). In questo processo Apple e Google trattano sotto la propria responsabilità dati come il tuo identificativo dello store, i dati del dispositivo e il momento del download. Su questo non abbiamo alcuna influenza. Valgono le informative sulla privacy del rispettivo fornitore.

6.7 Statistiche d'uso anonime

Per poter migliorare l'app contiamo quanto spesso vengono usate determinate aree, per esempio quanto spesso viene aperta la mappa, viene visualizzato un evento o viene completata un'iscrizione. Viene memorizzato soltanto un contatore al giorno: quale area, quale giorno, quante volte, più il sistema operativo (iOS o Android) e la lingua impostata dell'app. Per i contatori che si riferiscono a un evento specifico (per esempio «evento visualizzato») viene memorizzato anche l'identificativo di quell'evento. Dice quale evento era, non chi lo ha visualizzato.

Non vengono memorizzati: il tuo nome, il tuo indirizzo e-mail, un identificativo del dispositivo, il tuo indirizzo IP, l'ora del giorno o un qualsiasi testo che hai inserito. Non viene creato alcun identificativo che ti riconosca attraverso più visite. Questi numeri non permettono alcuna conclusione su chi abbia fatto qualcosa. Non è possibile capire se dietro cento visualizzazioni ci sia una persona o cento persone. Non sussiste quindi alcun collegamento a una persona ai sensi del GDPR, e non avviene alcuna profilazione.

Per il conteggio in sé non viene memorizzato nulla sul tuo dispositivo e non viene letto nulla da esso, viene semplicemente incrementato un contatore sul nostro server. L'unica cosa conservata localmente è la tua decisione: se disattivi il conteggio, l'app si ricorda esattamente questo interruttore sul dispositivo. Per questo non è necessario un consenso ai sensi del § 25 TDDDG (legge tedesca sulla protezione dei dati nelle telecomunicazioni e nei servizi digitali). I dati sono conservati nel nostro database nell'UE (Irlanda, vedi punto 8) e non vengono comunicati a terzi. La base giuridica è il nostro legittimo interesse a un'app funzionante e comprensibile (art. 6, par. 1, lett. f) GDPR), nella misura in cui questi numeri possano essere considerati dati personali.

Disattivazione: puoi disattivare il conteggio in qualsiasi momento nell'app alla voce «Altro» → «Note legali» → «Statistiche d'uso anonime». Dopo di ciò non viene più contato nulla. I contatori già esistenti non sono attribuibili singolarmente e quindi non possono essere assegnati a posteriori a una persona né cancellati per lei.

7. Account degli organizzatori

Gli organizzatori hanno bisogno di un account. La registrazione è possibile solo con un codice di invito valido.

  • Account: indirizzo e-mail e password (memorizzata solo come hash crittografico, mai in chiaro), autenticazione tramite Supabase Auth (art. 6, par. 1, lett. b) GDPR).
  • Profilo pubblico: nome della comunità o dell'organizzazione, descrizione, sito web, link ai social, immagine del profilo, un indirizzo e-mail di contatto pubblico e fino a tre link propri con etichetta libera. Questi dati li fornisce l'organizzatore stesso e sono volutamente visibili al pubblico.
  • Pagamenti per i biglietti a pagamento: la gestione avviene tramite Stripe Connect. A questo scopo Stripe raccoglie direttamente presso l'organizzatore i dati identificativi, bancari e fiscali prescritti dalla legge (prevenzione del riciclaggio). Di questi riceviamo solo lo stato («pagamenti attivi») e i totali dei ricavi, non i documenti d'identità o le coordinate bancarie in sé.
  • Messaggi ai partecipanti: gli organizzatori possono inviare fino a tre e-mail collettive per evento ai loro partecipanti. L'invio avviene tramite il nostro fornitore di servizi e-mail. Memorizziamo anche l'oggetto e il testo nel nostro database, così è possibile ricostruire chi ha inviato che cosa e quando, e così il limite di tre messaggi ha effetto. L'organizzatore è responsabile dei contenuti. Per il periodo di conservazione vedi punto 10.

Un account di organizzatore può essere eliminato direttamente nell'app(«Altro» → Account). Ciò cancella il profilo, l'accesso, tutti gli eventi creati dall'organizzatore insieme alle relative iscrizioni e biglietti, e le immagini caricate. Il collegamento con il prestatore di servizi di pagamento viene interrotto.

A questo si accompagnano due cose che dovresti sapere prima. Primo, l'eliminazione è bloccata finché ci sono ancora eventi prenotabili in futuro o rimborsi aperti. Altrimenti gli ospiti resterebbero con un biglietto e nessuno dietro. Annulla prima gli eventi, poi l'eliminazione va a buon fine. Secondo, resta una prova di cancellazione: il precedente identificativo dell'account, l'identificativo del conto di pagamento e il momento. Non contiene né nome né indirizzo e-mail e serve unicamente a dimostrare che abbiamo cancellato correttamente (art. 5, par. 2 GDPR). Per il periodo di conservazione vedi punto 10.

La pagina Eliminare account e dati descrive l'intero percorso, anche per gli ospiti senza account.

8. Destinatari e responsabili del trattamento

Trasmettiamo dati solo dove è necessario per il funzionamento. Con tutti i fornitori di servizi sono in essere accordi sul trattamento dei dati ai sensi dell'art. 28 GDPR.

  • Functional Software, Inc. (Sentry, USA), rilevazione degli errori dell'app. I dati sono conservati nella regione UE. Vengono trasmessi il testo dell'errore, il codice dell'errore e il punto nel programma, senza dati personali. Vedi punto 6.1.
  • Expo (650 Industries, Inc., USA), distribuzione degli aggiornamenti dell'app. A ogni verifica degli aggiornamenti vengono trasmessi un identificativo permanente del dispositivo e l'indirizzo IP. Vedi punto 6.1.
  • Supabase, Inc. (USA), database, account e archiviazione delle immagini. I dati sono conservati nella regione Irlanda (UE). L'accesso del fornitore dagli USA si basa su clausole contrattuali tipo.
  • Vercel, Inc. (USA), hosting del sito. La distribuzione e l'elaborazione dei moduli sono fissate sulla regione Francoforte sul Meno (fra1). Vercel è certificata secondo l'EU-US Data Privacy Framework; in aggiunta valgono clausole contrattuali tipo.
  • Resend (Plus Five Five, Inc., USA), invio delle e-mail per biglietti, promemoria, e-mail collettive degli organizzatori e richieste di contatto. L'invio avviene tramite la regione Irlanda (eu-west-1); i metadati e i log di consegna vengono però conservati negli USA. Resend è certificata secondo l'EU-US Data Privacy Framework; in aggiunta valgono clausole contrattuali tipo.
  • Stripe Payments Europe, Ltd. (Irlanda), gestione dei pagamenti e pagamenti agli organizzatori. Stripe tratta i dati di pagamento come titolare autonomo.
  • Apple Inc. e Google Ireland Ltd., rappresentazione cartografica nell'app e messa a disposizione dell'app tramite gli store (vedi punti 6.4 e 6.6).
  • Google Ireland Ltd., traduzione dei testi pubblici degli eventi, se l'organizzatore la lascia attivata (vedi punto 6.5).

Oltre a ciò trasmettiamo dati quando siamo tenuti a farlo per legge, per esempio alle autorità fiscali nel caso di biglietti a pagamento.

9. Trasferimenti verso paesi terzi

Abbiamo collocato volutamente tutti i sistemi centrali nell'UE. Dove un accesso dagli USA non è evitabile (vedi punto 8), fondiamo il trasferimento su una decisione di adeguatezza della Commissione europea (EU-US Data Privacy Framework) oppure su clausole contrattuali tipo ai sensi dell'art. 46, par. 2, lett. c) GDPR. Nonostante queste garanzie resta un rischio residuo che le autorità statunitensi accedano ai dati senza che tu disponga di rimedi giuridici efficaci contro ciò.

10. Periodi di conservazione

  • Richieste di contatto: cancellate al più tardi 6 mesi dopo la conclusione della lavorazione della richiesta, salvo un obbligo di conservazione previsto dalla legge.
  • Iscrizioni agli eventi e biglietti: nome, indirizzo e-mail, numero di telefono, commento e il momento del consenso vengono cancellati automaticamente 90 giorni dopo la fine dell'evento (processo notturno). Se un evento viene annullato, il termine decorre dall'annullamento, e vale il primo dei due momenti: con l'annullamento la finalità dell'iscrizione è venuta meno, e i dati non devono restare lì fino alla data originariamente prevista (art. 5, par. 1, lett. e) GDPR). Per i biglietti gratuiti resta poi solo il numero delle iscrizioni, senza collegamento a una persona. Per i biglietti a pagamento resta anche il numero di riferimento del pagamento, perché dobbiamo conservare la ricevuta a fini fiscali. Tramite quel numero un'attribuzione sarebbe ancora possibile presso il prestatore di servizi di pagamento, finché decorre il suo periodo di conservazione. Da noi a quel punto non resta più alcun nome.
  • Dati memorizzati temporaneamente durante il processo di pagamento (numero di telefono e commento tra il clic su paga e la creazione del biglietto): cancellati dopo 2 giorni.
  • Ricevute dei biglietti a pagamento: conservate per i termini previsti dal diritto commerciale e tributario (di norma 10 anni); durante quel periodo il trattamento è limitato alla conservazione.
  • Account degli organizzatori: fino all'eliminazione da parte dell'organizzatore.
  • File di log del server: cancellati o resi anonimi al più tardi dopo 30 giorni.
  • Impronte per la protezione dagli abusi (punto 5.5): sul sito per un massimo di 10 minuti e solo nella memoria di lavoro, nel database cancellate al più tardi dopo 2 giorni.
  • E-mail collettive degli organizzatori (oggetto e testo): cancellate automaticamente 90 giorni dopo la fine dell'evento associato, e in caso di evento annullato 90 giorni dopo l'annullamento, a seconda di quale momento arrivi prima, insieme ai dati dei partecipanti.
  • Prova di cancellazione dopo l'eliminazione di un account (punto 7): cancellata automaticamente dopo 3 anni. Per tutto quel tempo un'autorità di controllo può chiederci se abbiamo cancellato correttamente.
  • Contatori anonimi delle statistiche d'uso: cancellati automaticamente dopo 400 giorni.
  • Dati sul tuo dispositivo: finché non li elimini nell'app o disinstalli l'app.

11. I tuoi diritti

Hai in qualsiasi momento il diritto di:

  • accedere ai dati conservati su di te (art. 15 GDPR)
  • ottenere la rettifica di dati inesatti (art. 16 GDPR)
  • ottenere la cancellazione (art. 17 GDPR)
  • ottenere la limitazione del trattamento (art. 18 GDPR)
  • ottenere la portabilità dei dati (art. 20 GDPR)
  • opporti ai trattamenti fondati su legittimi interessi (art. 21 GDPR)
  • revocare i consensi prestati, con effetto per il futuro (art. 7, par. 3 GDPR), per esempio per posizione, calendario o notifiche, direttamente nelle impostazioni del dispositivo
  • revocare il tuo consenso ai messaggi dell'organizzatore (art. 7, par. 3 GDPR), tramite il link di disiscrizione presente in ognuno di questi messaggi (punto 5.3)

È sufficiente un messaggio informale a info@churchpoint.de. Gli organizzatori possono anche eliminare il proprio account direttamente nell'app. Se la tua richiesta riguarda la lista dei partecipanti di un evento specifico, rivolgiti all'organizzatore. Su richiesta inoltriamo noi la domanda.

Il tuo diritto di opposizione ai sensi dell'art. 21 GDPR
Alcuni trattamenti si fondano sui nostri legittimi interessi (art. 6, par. 1, lett. f) GDPR): il funzionamento sicuro del sito, la protezione dagli abusi, la rilevazione degli errori, la verifica degli aggiornamenti, la rappresentazione cartografica, la traduzione dei testi degli eventi e le statistiche d'uso anonime. Puoi opporti in qualsiasi momento a ciascuno di questi trattamenti, per motivi connessi alla tua situazione particolare. È sufficiente un messaggio a info@churchpoint.de. Interromperemo allora il trattamento dei dati, a meno che non possiamo dimostrare motivi legittimi cogenti che prevalgono sui tuoi interessi.

Nessun processo decisionale automatizzato. Non prendiamo decisioni basate unicamente su un trattamento automatizzato che producano effetti giuridici nei tuoi confronti o che incidano su di te in modo analogamente significativo (art. 22 GDPR). Non avviene alcuna profilazione.

Sei obbligato a fornire i tuoi dati? Non sussiste alcun obbligo di legge o contrattuale. Senza nome e indirizzo e-mail però non possiamo emettere un biglietto per te né rispondere a una richiesta, e senza account un organizzatore non può creare eventi. Tutto il resto, cioè numero di telefono, commento, posizione, calendario e notifiche, è facoltativo. Se lo ometti, viene meno soltanto la funzione in questione.

12. Diritto di reclamo

Hai il diritto di proporre reclamo a un'autorità di controllo per la protezione dei dati. L'autorità competente per noi è:

Berliner Beauftragte für Datenschutz und Informationsfreiheit (Garante per la protezione dei dati e la libertà di informazione di Berlino)
Alt-Moabit 59-61, 10555 Berlin
datenschutz-berlin.de

In alternativa puoi rivolgerti anche all'autorità di controllo del Land in cui vivi o lavori, oppure a quella del luogo in cui si è verificata la presunta violazione.

13. Minori

Churchpoint non si rivolge specificamente ai bambini. Dai 16 anni puoi prestare il consenso da solo, per esempio per la posizione o per l'invio dell'e-mail con il biglietto. Al di sotto di questa età è necessario il consenso di un genitore o di chi esercita la responsabilità genitoriale. Se genitori o tutori ci contattano, cancelliamo senza indugio le iscrizioni interessate.

14. Sicurezza dei dati

La trasmissione è cifrata dall'inizio alla fine tramite HTTPS (con HSTS). L'accesso al database è protetto riga per riga da regole di accesso, così gli organizzatori vedono solo i dati dei propri eventi. Le password sono memorizzate solo come hash. Le credenziali per i servizi esterni sono custodite lato server. Nessuna di esse si trova nell'app o nel browser, con un'unica eccezione tecnicamente inevitabile: la chiave per la rappresentazione cartografica sui dispositivi Android deve essere inclusa nell'app. Serve solo alla rappresentazione cartografica e non dà accesso ai dati degli utenti. I biglietti digitali funzionano anche offline.

15. Modifiche a questa informativa

Adeguiamo questa informativa sulla privacy quando cambiano il sito, l'app o il quadro normativo. Vale di volta in volta la versione qui pubblicata; la data in alto indica lo stato attuale.