Note legali
Informativa privacy
Ultimo aggiornamento: 5 giugno 2026
Version: 2.0
La presente Informativa descrive le modalità con cui DEDA WEB (di seguito "noi", "il Titolare") tratta i dati personali degli utenti del servizio AVIARIOPRO (la "Piattaforma"), in conformità al Regolamento UE 2016/679 (GDPR) e al Codice Privacy (D.Lgs. 196/2003 e s.m.i.).
1. Titolare del trattamento
DEDA WEB · Partita IVA IT 03406640619
Sede legale: 81055 S. Maria Capua Vetere (CE), Italia
PEC: amministrazione@pec.dedaweb.it
Supporto: support@aviariopro.com
2. Categorie di dati trattati
Per erogare il servizio raccogliamo le seguenti categorie di dati:
- Dati account: nome, cognome, email, password (memorizzata in forma hash), lingua preferita, indirizzo IP di registrazione, timestamp e IP degli accessi.
- Dati federazione (opzionali): codice RNA e federazione di appartenenza (FOI, FOE, UOF, ecc.), se forniti.
- Profilo allevamento pubblico (opzionale, opt-in): nome allevamento, URL pubblico, descrizione, anno fondazione, indirizzo (città, regione, paese), logo, copertina, nota di partnership, link social (Facebook, Instagram, YouTube, TikTok, X, Telegram, sito web), telefono e WhatsApp con opt-in separati per pubblicazione in vetrina e condivisione statistiche.
- Specie allevate e animali: specie, mutazioni, codici anelli federali, riferimenti interni, sesso, date nascita/morte, foto, genealogia (genitori), provenienza, stato.
- Eventi riproduttivi: coppie stagionali, covate, uova (date di deposizione/speratura/schiusa), preferenze reminder CITES.
- Partecipazione a mostre: palmares, premi, piazzamenti, titoli speciali, schede di giudizio (file caricati).
- Transazioni marketplace: annunci (titolo, descrizione, prezzo, foto), trasferimenti di proprietà, valori di trasferimento (privati, visibili solo alle parti coinvolte).
- Documenti: dichiarazioni di nascita CITES, certificati di cessione, pagine del registro detenzione, autorizzazioni provinciali, certificati veterinari caricati dall'utente (PDF/immagini).
- Galleria media: foto dell'allevamento, URL di video YouTube.
- Contabile (solo utenti PRO): registrazioni entrate/uscite, transazioni ricorrenti.
- Dati tecnici: cookie di sessione, token CSRF, preferenze lingua del browser, flag local storage per conferma cookie notice.
3. Finalità e base giuridica del trattamento
| Finalità | Base giuridica (GDPR) |
|---|---|
| Creazione account, autenticazione, erogazione servizio | Art. 6.1.b — contratto |
| Profilo pubblico, annunci marketplace, vetrina allevamenti | Art. 6.1.a — consenso (toggle opt-in) |
| Reminder CITES e archivio documenti | Art. 6.1.b — contratto + Art. 6.1.c — obbligo legale |
| Comunicazioni di servizio (email transazionali) | Art. 6.1.b — contratto |
| Sicurezza, prevenzione frodi, rilevamento abusi | Art. 6.1.f — legittimo interesse |
| Statistiche aggregate anonime | Art. 6.1.f — legittimo interesse |
| Fatturazione e obblighi fiscali (abbonamenti PRO) | Art. 6.1.c — obbligo legale |
4. Periodo di conservazione
- Dati account attivo: per la durata dell'account + 1 anno dopo la cancellazione per motivi tecnici/sicurezza.
- Documenti CITES (caricati o generati): 10 anni dalla data di emissione, come richiesto da Reg. CE 338/97 / DPR 357/97.
- Trasferimenti marketplace e registrazioni contabili: 10 anni dalla chiusura dell'esercizio (art. 2220 Codice Civile).
- Log di accesso: 6 mesi.
- Backup database: 30 giorni a rotazione.
- Dati aggregati anonimi: a tempo indeterminato.
5. Destinatari e responsabili del trattamento
I tuoi dati personali possono essere condivisi con le seguenti categorie di destinatari, esclusivamente per le finalità sopra indicate:
- Hosting provider: Aruba S.p.A. (Italia) — infrastruttura VPS + database + posta elettronica.
- Invio email: SMTP Aruba (
out.postassl.it) per email transazionali e notifiche. - Altri allevatori registrati: quando pubblichi un annuncio, attivi l'opt-in del profilo pubblico, o invii una richiesta di trasferimento, sono visibili agli altri utenti solo i dati che hai esplicitamente condiviso.
- Autorità fiscali/legali: se richiesto dalla legge, da un'ordinanza dell'autorità giudiziaria, o per difendere i nostri diritti legali.
Non condividiamo dati con partner marketing, network pubblicitari o data broker.
6. Trasferimento dati fuori dall'UE
Tutti i tuoi dati personali sono archiviati su server ubicati in Italia (data center Aruba, Arezzo). Nessun dato viene trasferito al di fuori dello Spazio Economico Europeo (SEE).
7. I tuoi diritti
In quanto interessato, hai i seguenti diritti ai sensi degli artt. 15-22 GDPR:
- Accesso (Art. 15): puoi richiedere una copia di tutti i dati personali che ti riguardano.
- Rettifica (Art. 16): puoi correggere dati inesatti o incompleti direttamente dal tuo profilo o contattandoci.
- Cancellazione ("diritto all'oblio", Art. 17): puoi cancellare il tuo account da
/profile?tab=remove; i dati per cui è previsto un obbligo legale di conservazione (documenti CITES, registrazioni fiscali) saranno mantenuti per il periodo di conservazione previsto dalla normativa. - Limitazione del trattamento (Art. 18).
- Portabilità (Art. 20): puoi richiedere l'esportazione dei tuoi dati in un formato strutturato, di uso comune e leggibile da dispositivo automatico.
- Opposizione al trattamento (Art. 21) basato sul legittimo interesse.
- Revoca del consenso in qualsiasi momento per i trattamenti basati sul consenso (Art. 7.3) — per esempio disattivando il toggle del profilo pubblico, l'opt-in della condivisione statistiche riproduzione, ecc.
Puoi esercitare questi diritti scrivendo a support@aviariopro.com o alla nostra PEC amministrazione@pec.dedaweb.it. Riceverai risposta entro 30 giorni dalla ricezione della richiesta.
8. Cookie e tecnologie simili
Utilizziamo solo cookie tecnici e local storage strettamente necessari per l'erogazione del servizio. Non utilizziamo cookie di analytics, pubblicitari, di profilazione o di tracciamento di terze parti.
| Nome | Finalità | Durata |
|---|---|---|
laravel_session | Gestione sessione (stato login) | 2 ore (a scorrimento) |
XSRF-TOKEN | Protezione CSRF sui form | 2 ore |
remember_web_* | Login persistente "ricordami" (se attivato) | 5 anni |
aviariopro_cookie_notice_seen (localStorage) | Memorizza la conferma di questo avviso | Fino allo svuotamento del browser storage |
Per questi cookie non è richiesto il consenso ai sensi dell'art. 122 D.Lgs. 196/2003 e della Direttiva ePrivacy 2002/58/CE. Se in futuro aggiungeremo cookie di analytics o altri non essenziali, mostreremo un'apposita finestra di gestione del consenso.
9. Sicurezza dei dati
Adottiamo misure tecniche e organizzative appropriate per proteggere i tuoi dati, tra cui: cifratura HTTPS/TLS su tutte le connessioni (HSTS attivo), hashing password (bcrypt), backup database, firewall lato server (UFW) e fail2ban, accesso SSH solo a chiave, separazione tra account staff e account utenti, controllo accessi basato sui ruoli.
10. Minori
La Piattaforma non è destinata a utenti di età inferiore a 16 anni. Se hai meno di 16 anni, ti preghiamo di non registrarti né di inviarci dati personali. Se rileveremo di aver raccolto dati di un minore, provvederemo a cancellarli tempestivamente.
11. Modifiche alla presente informativa
Potremmo aggiornare questa Informativa periodicamente. Le modifiche significative saranno notificate via email agli utenti registrati con almeno 30 giorni di anticipo. La versione più aggiornata è sempre disponibile all'indirizzo https://aviariopro.com/privacy.
12. Diritto di reclamo
Hai il diritto di proporre reclamo all'Autorità di controllo italiana (Garante per la Protezione dei Dati Personali) — www.gpdp.it — o all'Autorità di controllo dello Stato membro in cui risiedi abitualmente.
Questo documento è una bozza tecnica. La versione finale sarà revisionata da un consulente legale prima del lancio pubblico ai sensi degli artt. 13-14 GDPR.