Informativa resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 ("GDPR") e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018 ("Codice Privacy").
Questa informativa riguarda il servizio membrs. — il sito membrs.world, la piattaforma app.membrs.world e l'app mobile MEMBRS.
Il testo italiano è la versione autoritativa. La traduzione inglese è di cortesia.
Il titolare del trattamento è:
Saba Events S.R.L. Via di Salicchi, 711/X — 55100 Lucca (LU), Italia P.IVA e Codice Fiscale 04726940234 (VAT ID: IT04726940234) PEC: sabaevents@pec.it — Codice destinatario SDI: 9SUB64Q Email per qualsiasi questione relativa a questa informativa e all'esercizio dei tuoi diritti: hello@membrs.world
Saba Events S.R.L. è il fornitore della piattaforma membrs., il venditore degli abbonamenti (merchant of record) e il titolare del trattamento per i dati trattati attraverso la piattaforma.
Responsabile della protezione dei dati (DPO): non nominato. La nomina del DPO è obbligatoria, ai sensi dell'art. 37 GDPR, solo quando il trattamento è svolto da un'autorità pubblica, quando l'attività principale del titolare consiste in trattamenti che richiedono il monitoraggio regolare e sistematico degli interessati su larga scala, oppure quando l'attività principale consiste nel trattamento su larga scala di categorie particolari di dati o di dati relativi a condanne penali. Saba Events S.R.L. non ricade in nessuno di questi casi: non è un ente pubblico, non tratta categorie particolari di dati (§3) e la sua attività principale è l'erogazione di un servizio di abbonamento, non il monitoraggio degli interessati. Per questo motivo non è stato nominato un DPO. Il punto di contatto per le questioni privacy resta hello@membrs.world (in alternativa, PEC sabaevents@pec.it).
Questa informativa si applica a:
membrs.world — chi consulta il sito pubblico senza avere un account;ops.membrs.world è un backoffice interno, accessibile solo al personale autorizzato di Saba Events. Non è un servizio rivolto agli utenti: viene citato in questa informativa perché è lo strumento con cui il nostro personale accede ai dati per assistenza, amministrazione e adempimenti.
Se sei un socio, il club a cui ti abboni tratta a sua volta alcuni tuoi dati per finalità proprie: vedi §6.
membrs_pr (30 giorni) e associata all'abbonamento al momento dell'acquisto.login_attempts): per ogni tentativo di accesso registriamo l'indirizzo email digitato, l'indirizzo IP e l'esito, per limitare i tentativi di accesso non autorizzati.audit_log): per le azioni amministrative e tecniche rilevanti (check-in, gestione team, sospensioni, rimborsi, payout, esportazioni, cancellazioni) registriamo chi ha agito, cosa ha fatto, su quale oggetto, con indirizzo IP e user agent e data/ora.webhook_log): conserviamo i messaggi integrali che ci inviano Stripe e Resend, che possono contenere identificativi cliente e abbonamento, importi, indirizzi email dei destinatari e gli eventi di consegna, apertura e clic delle email che ti inviamo.Sull'app mobile, inoltre: la fotocamera è usata solo per scansionare i codici QR all'ingresso (nessuna immagine viene salvata o trasmessa, solo il codice decodificato); la libreria foto è usata solo per gli allegati che scegli di inviare in chat; l'accesso al calendario serve a salvare una prenotazione sul tuo dispositivo e resta locale; lo sblocco biometrico (Face ID / impronta) è gestito dal sistema operativo, non riceviamo né conserviamo alcun dato biometrico. L'app non usa SDK di analytics, non usa strumenti di crash reporting e non raccoglie identificatori pubblicitari né la posizione.
I dispositivi dello staff d'ingresso conservano localmente una copia della lista ospiti dell'evento (nome del socio e codice d'ingresso) per consentire il check-in anche senza connessione.
Non trattiamo categorie particolari di dati ai sensi dell'art. 9 GDPR: nessun dato relativo alla salute, alla vita sessuale, alle opinioni politiche, alle convinzioni religiose, all'appartenenza sindacale, all'origine etnica, né dati biometrici o giudiziari. Non chiediamo e non conserviamo la data di nascita. Attenzione: i messaggi in chat e le etichette che un club ti associa sono campi di testo libero — se ci inserisci volontariamente informazioni di questa natura, finiscono nei nostri sistemi; ti chiediamo di non farlo.
I dati della carta di pagamento non arrivano mai ai nostri server. Il pagamento avviene su pagine ospitate da Stripe, alle quali vieni reindirizzato: numero di carta, scadenza e codice di sicurezza sono raccolti e trattati direttamente da Stripe. Noi riceviamo solo l'esito della transazione e gli identificativi necessari alla gestione dell'abbonamento.
| # | Finalità | Dati principali | Base giuridica | Periodo di conservazione |
|---|---|---|---|---|
| 1 | Creazione e gestione dell'account: registrazione, accesso, profilo, preferenze | Nome, email, telefono, lingua, foto profilo, codice referral | Art. 6.1.b GDPR — esecuzione del contratto di cui l'interessato è parte | Per tutta la durata dell'account. In caso di richiesta di cancellazione: 30 giorni di ripensamento, poi anonimizzazione del profilo (§8) |
| 2 | Verifica del requisito dei 18 anni | Data e ora della dichiarazione di maggiore età | Art. 6.1.f — legittimo interesse a mantenere riservato ai maggiorenni un servizio legato a locali notturni e a poterne dare prova | Come la riga 1; il solo timestamp sopravvive all'anonimizzazione |
| 3 | Erogazione dell'abbonamento e gestione dei pagamenti, dei rinnovi, delle disdette e dei rimborsi | Club e piano, stato dell'abbonamento, storico di fatturazione, identificativi Stripe | Art. 6.1.b — esecuzione del contratto | Per la durata dell'abbonamento; i documenti di pagamento seguono la riga 4 |
| 4 | Adempimenti contabili e fiscali: fatture e ricevute ai soci, rimborsi, payout ai club, scritture obbligatorie | Dati di fatturazione, importi, identificativi di transazione, dati fiscali e IBAN del club | Art. 6.1.c — adempimento di obblighi di legge (art. 2220 c.c.; normativa IVA e sulla fatturazione elettronica) | 10 anni dalla data dell'ultima registrazione (art. 2220 c.c.). Dopo la cancellazione dell'account questi record restano, collegati a un profilo anonimizzato (§8) |
| 5 | Tessera socio digitale, pass Apple/Google Wallet e controllo accessi all'ingresso | Token QR e codice breve, nome, club, piano; data/ora e contesto del check-in | Art. 6.1.b — esecuzione del contratto | Credenziali: per la durata dell'abbonamento. Storico degli ingressi: per la durata dell'account e successivamente, collegato al profilo anonimizzato, insieme ai registri di abbonamento (riga 4) |
| 6 | Prenotazione eventi, gestione delle liste d'attesa, promemoria | Prenotazioni, posizione in lista, stato, email e token push per i promemoria | Art. 6.1.b — esecuzione del contratto | Come la riga 5 |
| 7 | Comunicazioni di servizio via email e notifiche push relative all'account, all'abbonamento e alle prenotazioni | Email, nome, token push Web Push / Expo | Art. 6.1.b — esecuzione del contratto | Per la durata dell'account. I token push vengono rimossi alla cancellazione o alla revoca del permesso; i log di consegna seguono la riga 13 |
| 8 | Comunicazioni promozionali inviate da un club ai propri soci sui servizi di quel club (broadcast email e push) | Email, nome, piano, segmento e tag, opt-out globale | Art. 6.1.f — legittimo interesse a informare i propri clienti su servizi analoghi a quelli già sottoscritti, ai sensi e nei limiti dell'art. 130 co. 4 del Codice Privacy, con possibilità di opposizione gratuita in ogni comunicazione. Per invii che esulano da questo perimetro è necessario il consenso (art. 6.1.a) | Fino alla tua opposizione. Il registro degli invii (oggetto, testo, segmento, conteggi): 24 mesi |
| 9 | Messaggistica tra socio e club | Contenuto dei messaggi, allegati, stato di lettura, blocco del thread | Art. 6.1.b per la funzione di servizio; art. 6.1.f per la conservazione a fini di prova — legittimo interesse alla gestione di contestazioni e segnalazioni di abuso | 24 mesi dall'ultimo messaggio del thread. I messaggi non vengono cancellati automaticamente alla chiusura dell'account: vedi §8 |
| 10 | Attribuzione delle iscrizioni ai PR/promoter e calcolo del loro apporto | Cookie membrs_pr, codice del promoter, associazione all'abbonamento | Art. 6.1.f — legittimo interesse a riconoscere correttamente l'attività dei promoter e a liquidare i rapporti con i club | Cookie: 30 giorni. L'attribuzione registrata sull'abbonamento segue la riga 4 |
| 11 | Sicurezza degli account: limitazione dei tentativi di accesso, blocco temporaneo, avvisi di accesso sospetto | Email digitata, indirizzo IP, esito e data/ora del tentativo | Art. 6.1.f — legittimo interesse a proteggere gli account e l'infrastruttura da accessi non autorizzati e da attacchi automatizzati | 12 mesi. La procedura di cancellazione automatica di questi record è in corso di implementazione: vedi §8 |
| 12 | Registro di audit delle azioni amministrative e tecniche | Utente che agisce, azione, oggetto, indirizzo IP, user agent, data/ora | Art. 6.1.f — legittimo interesse a poter ricostruire chi ha fatto cosa, per sicurezza, responsabilità interna e gestione delle contestazioni | 24 mesi. La procedura di cancellazione automatica è in corso di implementazione: vedi §8 |
| 13 | Registro dei messaggi ricevuti dai fornitori (Stripe, Resend), per evitare elaborazioni duplicate, riconciliare i pagamenti e diagnosticare gli errori | Payload integrali, inclusi identificativi cliente e abbonamento, importi, indirizzi email e eventi di consegna/apertura/clic | Art. 6.1.f — legittimo interesse alla correttezza contabile e alla continuità e diagnosi del servizio | 24 mesi. La procedura di cancellazione automatica è in corso di implementazione: vedi §8 |
| 14 | Analisi statistica dell'uso del sito e della piattaforma (Google Analytics 4) | Identificatori GA4, evento, URL, dati del browser e del dispositivo, indirizzo IP in forma anonimizzata | Art. 6.1.a — consenso, prestato tramite il banner cookie e revocabile in qualsiasi momento | Google conserva i dati utente ed evento per il periodo impostato sulla proprietà GA4 e comunque non oltre 14 mesi, che è il massimo disponibile per una proprietà GA4 standard. I report aggregati restano disponibili senza limite di tempo |
| 15 | Gestione di reclami, contestazioni, chargeback, e accertamento, esercizio o difesa di un diritto in sede giudiziaria | I dati necessari al caso concreto | Art. 6.1.f — legittimo interesse alla difesa dei propri diritti | Fino alla definizione della controversia e per i successivi termini di prescrizione applicabili |
| 16 | Gestione del rapporto con i club: account e ruoli dello staff, inviti, pannello venue, calcolo e liquidazione dei payout | Dati del club e dei referenti, ruoli, email degli invitati, IBAN e intestatario | Art. 6.1.b — esecuzione del contratto B2B; art. 6.1.c per gli obblighi fiscali connessi | Per la durata del rapporto; i dati contabili 10 anni (riga 4) |
| 17 | Validazione della partita IVA del club (VIES) e geocodifica dell'indirizzo del locale (Nominatim) | Partita IVA, indirizzo, città e paese del club | Art. 6.1.c per la validazione fiscale; art. 6.1.f per la geocodifica — legittimo interesse a mostrare correttamente il locale ai soci | Esito conservato con l'anagrafica del club, per la durata del rapporto |
| 18 | Contatti commerciali B2B: gestione dei lead, proposta del servizio a operatori del settore | Nome del locale, città, paese, referente, email, telefono, capienza, note e stato della trattativa | Art. 6.1.b — misure precontrattuali su richiesta dell'interessato; art. 6.1.f — legittimo interesse a promuovere il servizio presso operatori professionali | Lead non convertiti: 24 mesi dall'ultimo contatto. Se il lead diventa cliente, si applica la riga 16 |
| 19 | Riscontro alle richieste di esercizio dei diritti (artt. 15-22 GDPR) | Dati identificativi e contenuto della richiesta, copia dei dati esportati | Art. 6.1.c — adempimento di un obbligo legale | Esportazioni generate su richiesta: link firmato valido 7 giorni. Documentazione della richiesta: 24 mesi dalla chiusura |
I periodi indicati in tabella sono la nostra politica di conservazione. Per i registri di sicurezza e diagnostici (login_attempts, audit_log, webhook_log) e per i messaggi in chat le procedure di cancellazione automatica sono in corso di implementazione: fino al loro completamento la cancellazione avviene su base manuale, e nel frattempo quei dati restano soggetti agli stessi controlli di accesso descritti in §9. Puoi chiederne la cancellazione secondo §10.
Ci avvaliamo dei fornitori elencati di seguito, che trattano i dati per nostro conto in qualità di responsabili del trattamento ai sensi dell'art. 28 GDPR (salvo dove diversamente indicato), sulla base di appositi accordi.
| Fornitore | Trattamento affidato | Dove / note |
|---|---|---|
| Stripe | Pagamenti, abbonamenti, fatturazione, determinazione dell'IVA (Stripe Tax) | Merchant of record è Saba Events S.R.L. I dati della carta non transitano mai dai nostri server. Trasferimenti extra-SEE: vedi §7 |
| Supabase | Database e autenticazione | Ospitato su AWS eu-west-1 (Irlanda) |
| Google Cloud / Firebase App Hosting | Hosting ed esecuzione della piattaforma (progetto sabaevents-membrs) | Regione primaria us-east4 — Virginia del Nord, Stati Uniti: l'hosting e l'esecuzione dell'applicazione avvengono negli Stati Uniti. Trasferimenti extra-SEE: vedi §7 |
| Resend | Invio delle email transazionali e dei broadcast dei club | Gli eventi di consegna, apertura e clic confluiscono nel registro dei webhook (§3.3). Trasferimenti extra-SEE: vedi §7 |
| Google Analytics 4 | Analisi statistica dell'uso — solo previo consenso | Comportamento esatto del consenso descritto in §13. Trasferimenti extra-SEE: vedi §7 |
| Google Wallet | Tessera socio digitale su Android | Riceve il nome del socio e la credenziale della tessera |
| Apple Wallet | Tessera socio digitale (.pkpass) | Il pass è generato e firmato dai nostri server e consegnato al tuo dispositivo |
Expo (exp.host) e Apple APNs / Google FCM / servizi push dei browser | Consegna delle notifiche push | Il contenuto della notifica e il token del dispositivo transitano dall'infrastruttura di questi fornitori. Trasferimenti extra-SEE: vedi §7 |
| OpenStreetMap / Nominatim | Geocodifica degli indirizzi dei club | Dati del locale, non dati dei soci |
| VIES (Commissione europea) | Validazione delle partite IVA dei club | Dati del locale, non dati dei soci. È un servizio pubblico interrogato da noi, non un responsabile del trattamento |
| Vercel | Web Analytics esclusivamente su ops.membrs.world (backoffice interno) | Non è attivo su membrs.world né su app.membrs.world. Vercel non è il fornitore di hosting della piattaforma |
Oltre a questi, i dati possono essere comunicati a: i club a cui sei abbonato, nei limiti descritti in §6; i nostri consulenti professionali (commercialista, legale) e, ove necessario, autorità pubbliche, quando la comunicazione è richiesta dalla legge o è necessaria per accertare, esercitare o difendere un diritto.
Non vendiamo i tuoi dati e non li cediamo a terzi per finalità di marketing di terzi.
Al nostro personale autorizzato i dati sono accessibili attraverso il backoffice interno ops.membrs.world e gli strumenti di amministrazione della piattaforma, con accessi nominativi e tracciati nel registro di audit (§3.3).
Il club (o format) a cui ti abboni è il fornitore dei vantaggi che il tuo piano promette, e ha bisogno di alcuni tuoi dati per riconoscerti e onorarli.
Il club vede sempre: il tuo nome, il fatto che sei suo socio, il piano che hai sottoscritto e il suo stato, la data di prima iscrizione, la tua attività di check-in (compreso l'ultimo ingresso e lo storico), la spesa complessiva presso quel club, le etichette che il club stesso ti ha associato e l'eventuale sospensione. Nella chat vede il tuo nome, la tua foto profilo e i messaggi che gli scrivi. All'ingresso, lo staff d'ingresso vede il tuo nome, il piano e i vantaggi da riconoscere.
Il club vede il tuo indirizzo email e il tuo numero di telefono solo se attivi tu i relativi interruttori nelle impostazioni del profilo ("condividi email con il club", "condividi telefono con il club"). Sono disattivati per impostazione predefinita e puoi cambiarli in qualsiasi momento, sia da web sia dall'app.
Due precisazioni per correttezza:
Rapporto tra titolari. Saba Events S.R.L. è titolare del trattamento per la piattaforma: gestisce gli account, incassa gli abbonamenti, emette i documenti fiscali, invia le comunicazioni di servizio e conserva i registri tecnici. Il club è titolare autonomo del trattamento per quello che fa con i tuoi dati per finalità proprie: l'accoglienza e il controllo accessi nel proprio locale, la propria attività di relazione con la clientela e il proprio CRM, le decisioni sulle etichette e sulla sospensione, il contenuto delle comunicazioni che decide di inviarti. Il perimetro di ciò che il club può fare attraverso la piattaforma è regolato da un addendum sul trattamento dei dati (DPA) che costituisce parte integrante dei termini per i club: si applica a ogni club per effetto dell'accettazione dei termini per i club, senza bisogno di un atto separato. La raccolta e il tracciamento di una sottoscrizione firmata dell'addendum sono in corso di introduzione. Per l'esercizio dei tuoi diritti nei confronti del club puoi rivolgerti direttamente al club; se scrivi a noi, ti indirizziamo al titolare corretto.
Il database resta nello Spazio economico europeo. Supabase ospita il database e l'autenticazione su AWS eu-west-1 (Irlanda): i tuoi dati a riposo risiedono lì.
L'hosting e l'esecuzione dell'applicazione avvengono invece negli Stati Uniti. La piattaforma gira su Google Cloud / Firebase App Hosting nella regione primaria us-east4 (Virginia del Nord, Stati Uniti). Ogni richiesta al sito e all'app viene elaborata su server statunitensi, che leggono e scrivono sul database europeo: i dati che ti riguardano sono quindi trattati anche negli Stati Uniti, in transito e in memoria durante l'elaborazione. Non sosteniamo che i tuoi dati restino sempre nello SEE, perché non sarebbe vero.
Sono inoltre società extra-SEE, o possono trattare dati fuori dallo SEE: Stripe, Google (Google Cloud / Firebase App Hosting, Google Analytics 4, Google Wallet), Apple (Apple Wallet, APNs), Expo e Resend.
Per questi trasferimenti ci basiamo sui meccanismi previsti dal Capo V del GDPR, come segue:
Puoi chiederci copia delle garanzie applicate scrivendo a hello@membrs.world.
Puoi cancellare l'account da solo, dalle impostazioni del profilo, senza scriverci.
Cosa succede subito. Tutti gli abbonamenti attivi vengono disdetti immediatamente, senza rimborso del periodo residuo. L'account entra in un periodo di ripensamento di 30 giorni: in quel lasso di tempo puoi rientrare e ripristinarlo. Attenzione: il ripristino riattiva l'account, non gli abbonamenti disdetti — per tornare socio devi sottoscriverli di nuovo.
Cosa succede dopo 30 giorni. Il profilo viene anonimizzato sul posto: nome, email, telefono, token push e riferimento alla foto profilo vengono rimossi o sostituiti, gli interruttori di condivisione vengono azzerati e l'identità di accesso viene eliminata dal sistema di autenticazione. Non cancelliamo invece le righe collegate, per gli obblighi contabili e per la difesa dei diritti.
Cosa sopravvive alla cancellazione. Siamo espliciti, perché è la parte che conta:
| Cosa resta | Perché | Per quanto |
|---|---|---|
| Registri di pagamento, fatture, rimborsi e payout | Obbligo di legge (art. 2220 c.c., normativa IVA) | 10 anni |
| Abbonamenti, prenotazioni e storico degli ingressi | Sono parte dei registri contabili e di erogazione del servizio | Insieme ai registri contabili, 10 anni, collegati al profilo anonimizzato |
Registri di sicurezza degli accessi (login_attempts), che contengono l'indirizzo email digitato e l'indirizzo IP | Sicurezza degli account e prevenzione degli abusi | 12 mesi. La procedura automatica di cancellazione è in corso di implementazione; fino ad allora questi record non vengono modificati dall'anonimizzazione |
Registro di audit (audit_log), con indirizzo IP e user agent | Tracciabilità delle azioni, responsabilità, gestione delle contestazioni | 24 mesi. La procedura automatica di cancellazione è in corso di implementazione |
Registro dei webhook (webhook_log), con i messaggi integrali ricevuti da Stripe e Resend, che possono contenere il tuo indirizzo email reale e gli eventi di apertura e clic delle email | Riconciliazione contabile, idempotenza, diagnostica | 24 mesi. La procedura automatica di cancellazione è in corso di implementazione |
| Contenuto dei messaggi in chat e relativi allegati | Prova del rapporto tra socio e club, gestione di contestazioni e segnalazioni | 24 mesi dall'ultimo messaggio del thread. La procedura automatica di cancellazione è in corso di implementazione; fino ad allora i messaggi non vengono cancellati né oscurati dall'anonimizzazione |
| Etichette (tag) applicate dal club e registro della sospensione | Dati trattati dal club come titolare autonomo (§6) | Sospensione: 90 giorni di efficacia. Conservazione delle etichette e del record della sospensione: 24 mesi |
| Il file della foto profilo | Nessuna: è un limite tecnico attuale, non una scelta. L'anonimizzazione rimuove il collegamento al file ma non cancella il file dallo spazio di archiviazione, che è a lettura pubblica: chi conoscesse l'URL esatto potrebbe ancora aprirlo | Fino alla rimozione manuale. È in corso l'intervento correttivo; puoi chiederne la cancellazione immediata scrivendo a hello@membrs.world |
| Record lato Stripe (cliente, abbonamenti, fatture) | Obblighi contabili e conservazione applicata da Stripe come titolare per le proprie finalità | Secondo le politiche di Stripe e la normativa fiscale |
Una precisazione onesta sull'anonimizzazione. Finché esistono i registri di sicurezza e i registri dei webhook, che contengono il tuo indirizzo email in chiaro, l'anonimizzazione del profilo non è irreversibile in senso assoluto: incrociando quei registri sarebbe tecnicamente possibile ricollegare i record residui a te. Per questo li trattiamo come dati personali a tutti gli effetti, con gli stessi controlli di accesso, e stiamo definendo per ciascuno un periodo di conservazione con cancellazione automatica. Se vuoi che quei record siano cancellati prima, scrivici: valutiamo la richiesta ai sensi dell'art. 17 GDPR e la accogliamo salvo che sussista un obbligo di conservazione o la necessità di difendere un diritto.
Un amministratore della piattaforma può anche eseguire la cancellazione su tua richiesta, saltando il periodo di ripensamento.
Adottiamo misure tecniche e organizzative adeguate al rischio (art. 32 GDPR). In concreto, e senza promettere più di quanto facciamo:
us-east4, Stati Uniti), il database e l'autenticazione su Supabase (AWS eu-west-1, Irlanda); ci appoggiamo alle misure di sicurezza fisiche e logiche di questi fornitori. Sulla collocazione geografica e sulle relative garanzie vedi §7.Se si verifica una violazione dei dati personali che comporta un rischio per i tuoi diritti e le tue libertà, la notifichiamo al Garante entro 72 ore e, quando il rischio è elevato, ne diamo comunicazione anche a te, ai sensi degli artt. 33 e 34 GDPR.
Ai sensi degli artt. 15-22 GDPR puoi esercitare in qualsiasi momento i seguenti diritti:
Strumenti self-service. Dal tuo profilo puoi: scaricare un'esportazione dei tuoi dati, modificare i dati anagrafici, attivare o disattivare la condivisione di email e telefono con il club, disiscriverti dalle comunicazioni dei club e cancellare l'account senza doverci scrivere. L'esportazione self-service comprende profilo, ruoli, abbonamenti, prenotazioni, rimborsi ricevuti e il registro delle azioni sul tuo account; per ottenere una copia completa, che includa anche i messaggi in chat, i token push, i registri di accesso e le etichette applicate dal club, scrivi a hello@membrs.world e te la prepariamo noi.
Come esercitarli. Scrivi a hello@membrs.world (in alternativa PEC: sabaevents@pec.it). Rispondiamo entro un mese dal ricevimento della richiesta; il termine può essere prorogato di due mesi per richieste particolarmente complesse o numerose, dandotene comunicazione motivata entro il primo mese. Se necessario ti chiediamo elementi per verificare la tua identità, e solo a quel fine.
Reclamo. Se ritieni che il trattamento dei tuoi dati violi la normativa, puoi proporre reclamo al
Garante per la protezione dei dati personali Piazza Venezia 11, 00187 Roma www.garanteprivacy.it
oppure all'autorità di controllo dello Stato membro in cui risiedi abitualmente, in cui lavori o in cui si è verificata la presunta violazione (art. 77 GDPR). Resta impregiudicato il diritto di ricorso all'autorità giudiziaria.
Non effettuiamo processi decisionali automatizzati, compresa la profilazione, che producano effetti giuridici sulla tua persona o che incidano in modo analogo significativamente sulla tua persona ai sensi dell'art. 22 GDPR.
Alcune operazioni sono automatiche — il rinnovo dell'abbonamento, i tentativi di riaddebito e la conseguente sospensione dell'accesso in caso di pagamento definitivamente non riuscito, l'ordine cronologico delle liste d'attesa, il controllo di capienza degli eventi, la validità della tessera al momento della scansione — ma sono l'esecuzione di regole contrattuali predeterminate e uguali per tutti, non valutazioni dei tuoi aspetti personali. Le decisioni che ti riguardano in modo discrezionale — la sospensione da parte di un club, un rimborso, la chiusura di un account — sono sempre assunte da una persona.
Il servizio è riservato a chi ha compiuto 18 anni. Riguarda locali notturni ad accesso vietato ai minori, quindi non è destinato a loro e non lo promuoviamo presso di loro.
La verifica dell'età si basa su una dichiarazione resa dall'utente in fase di registrazione: non richiediamo documenti d'identità e non conserviamo la data di nascita, ma solo la data e l'ora in cui la dichiarazione è stata resa. Non tutti i percorsi di registrazione raccolgono oggi questa dichiarazione allo stesso modo; stiamo uniformandoli.
Se veniamo a sapere che un account appartiene a un minore di 18 anni, disdiciamo gli eventuali abbonamenti, chiudiamo l'account e cancelliamo o anonimizziamo i dati nel più breve tempo possibile, conservando solo quanto strettamente necessario per gli obblighi contabili relativi ai pagamenti già avvenuti. Se sei un genitore o un tutore e ritieni che un minore ci abbia fornito i propri dati, scrivi a hello@membrs.world: interveniamo senza chiederti giustificazioni.
L'elenco completo dei cookie e degli strumenti di archiviazione locale che usiamo — nome, finalità, durata — è nella Cookie Policy, che forma parte integrante di questa informativa.
In sintesi: usiamo cookie tecnici necessari per l'autenticazione, per ricordare il ruolo con cui stai operando e per conservare la tua scelta sui cookie; un cookie funzionale per il tema chiaro/scuro; un cookie di attribuzione della durata di 30 giorni quando arrivi da un link di un promoter; e Google Analytics 4 per le statistiche di utilizzo, solo con il tuo consenso. Non usiamo cookie pubblicitari né di profilazione.
Come funziona esattamente il consenso ad Analytics. Lo script gtag.js di Google viene caricato su ogni pagina, indipendentemente dalla tua scelta. Ciò che la tua scelta controlla è il Consent Mode v2 di Google, che finché non accetti mantiene negato ogni tipo di archiviazione: analytics_storage, ad_storage, ad_user_data e ad_personalization. Il risultato pratico è che prima del consenso nessun cookie di analytics viene impostato e nessun identificativo viene memorizzato sul tuo dispositivo, ma lo script è comunque presente nella pagina e Google può ricevere segnalazioni prive di cookie e di identificativi. Se accetti, viene abilitato il solo analytics_storage: i segnali pubblicitari restano negati in ogni caso, l'indirizzo IP è trattato in forma anonimizzata e i segnali Google (Google Signals) sono disattivati.
Notifiche push. La piattaforma richiede automaticamente il permesso di inviarti notifiche push subito dopo il tuo ingresso nell'area personale: non devi attivare nulla, è il browser o il sistema operativo a chiederti di consentire o negare, e la scelta è tua. Se neghi, non te lo richiediamo più. Puoi revocare il permesso in qualsiasi momento dalle impostazioni del browser o del dispositivo; da quel momento il token diventa inutilizzabile e viene rimosso dai nostri sistemi. Le notifiche di servizio relative all'abbonamento e alle prenotazioni si fondano sul contratto; quelle promozionali dei club seguono la riga 8 della tabella in §4.
Pagamenti. Le pagine di pagamento e di gestione della fatturazione sono ospitate da Stripe, su domini Stripe: i cookie eventualmente impostati durante il pagamento sono cookie di Stripe, disciplinati dalla informativa di Stripe, e non vengono impostati sui nostri domini.
Aggiorniamo questa informativa quando cambia il servizio, cambiano i fornitori o cambia la normativa.
La versione in vigore è sempre pubblicata su membrs.world/legal/privacy, con la data di ultimo aggiornamento in fondo. Se una modifica è sostanziale — per esempio una nuova finalità, una nuova base giuridica, un nuovo responsabile del trattamento che riceve i tuoi dati, o una modifica sfavorevole dei periodi di conservazione — te ne diamo notizia prima che diventi efficace, via email all'indirizzo associato al tuo account e/o con un avviso ben visibile nella piattaforma. Dove la modifica riguarda un trattamento fondato sul consenso, ti chiediamo un nuovo consenso.
Le versioni precedenti sono disponibili su richiesta a hello@membrs.world.
Saba Events S.R.L. Via di Salicchi, 711/X — 55100 Lucca (LU), Italia P.IVA e Codice Fiscale 04726940234 — VAT ID IT04726940234 PEC: sabaevents@pec.it — Codice destinatario SDI: 9SUB64Q Email: hello@membrs.world Siti: membrs.world · app.membrs.world
Responsabile della protezione dei dati: non nominato (vedi §1). Legge applicabile: legge italiana. In caso di divergenza tra la versione italiana e la traduzione inglese, prevale la versione italiana.