1. Oggetto e ambito dell’informativa
La presente informativa descrive il trattamento dei dati personali effettuato attraverso il sito e i servizi RoomUpItalia, inclusi registrazione, profili, pubblicazione e ricerca di annunci, gestione degli immobili e delle camere, richieste di contatto, candidature, preferiti, verifiche, assistenza, segnalazioni e strumenti di sicurezza.
L’informativa è resa ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (“GDPR”) e della normativa italiana applicabile in materia di protezione dei dati personali.
2. Titolare del trattamento
Il Titolare del trattamento è:
- Denominazione: Enrico Sicolo
- Forma giuridica: Persona fisica
- Sede legale: Via Tagliamento - Senigallia (AN)
- Email generale: info@roomupitalia.com
- Email dedicata alla privacy: privacy@roomupitalia.com
Il Responsabile della protezione dei dati (DPO/RPD) è: Non è stato designato un Responsabile della protezione dei dati, non ricorrendo allo stato i presupposti previsti dall’articolo 37 GDPR.
3. Categorie di interessati
La presente informativa riguarda:
- persone che visitano il sito;
- persone registrate che cercano un alloggio;
- proprietari, locatori, sublocatori, delegati e professionisti che pubblicano annunci;
- candidati, inquilini e soggetti coinvolti nelle richieste di locazione o sublocazione;
- persone che contattano l’assistenza o inviano segnalazioni;
- rappresentanti, delegati e soggetti indicati nei documenti forniti per le verifiche.
4. Dati personali trattati
4.1 Dati di registrazione e account
Possiamo trattare nome, cognome, indirizzo email, numero di telefono, ruolo scelto, password conservata esclusivamente in forma hash, stato dell’account, date di registrazione e accesso, consensi e versioni dei documenti legali accettati.
4.2 Dati del profilo
Possiamo trattare fotografia o avatar, biografia, città, preferenze del profilo, indicatori di completezza, stato delle verifiche e informazioni che l’utente decide di rendere visibili agli altri utenti.
4.3 Dati di verifica
Per verificare email, telefono, identità, titolarità o autorizzazione relativa a un immobile e affitti conclusi, possiamo trattare codici OTP, esiti delle verifiche, documenti di identità, deleghe, documentazione relativa all’immobile o al contratto e note del personale autorizzato.
I documenti sono accessibili soltanto al personale autorizzato e sono conservati per il tempo strettamente necessario alla verifica, alla gestione di contestazioni o all’adempimento di obblighi di legge. Quando il sistema prevede la cancellazione del documento dopo la decisione, ne può rimanere il solo esito della verifica e, ove necessario, l’impronta crittografica utilizzata per prevenire duplicazioni o manomissioni.
4.4 Dati relativi a immobili e annunci
Possiamo trattare indirizzo, città, zona, coordinate geografiche, tipologia e caratteristiche dell’immobile, numero di camere e posti letto, fotografie, descrizioni, canoni, depositi, spese, disponibilità, regole della casa, servizi, documentazione e stato di pubblicazione o verifica.
Per prevenire l’uso fraudolento delle fotografie, il sistema può calcolare impronte crittografiche e percettive delle immagini, confrontarle con fotografie già presenti sulla Piattaforma e generare segnalazioni da sottoporre a revisione umana. Le copie pubbliche possono essere ridimensionate, convertite e contrassegnate con il watermark RoomUpItalia. Una copia privata non modificata può essere conservata per il tempo necessario ai controlli di sicurezza, alla gestione di contestazioni e alla difesa dei diritti.
L’indirizzo completo dell’immobile non viene reso pubblico salvo scelta espressa dell’utente o necessità connessa al servizio. Possono essere pubblicate informazioni geografiche approssimative, come città e zona.
4.5 Interazioni tra utenti
Possiamo trattare preferiti, richieste inviate o ricevute, messaggi, appuntamenti, note, esiti delle candidature, periodi richiesti, conferme di affitti, segnalazioni, recensioni e cronologia delle comunicazioni effettuate tramite la piattaforma.
4.6 Assistenza e reclami
Possiamo trattare oggetto e contenuto dei ticket, allegati, risposte, priorità, categoria, stato della richiesta e dati tecnici necessari a ricostruire il problema.
4.7 Dati tecnici e di sicurezza
Possiamo trattare indirizzo IP, data e ora, user agent, identificativi di sessione, log di accesso, tentativi di registrazione e autenticazione, eventi di sicurezza, audit log, informazioni sul dispositivo e dati necessari a prevenire abusi, frodi, accessi non autorizzati e contenuti illeciti.
4.8 Email universitaria e status di studente
Quando l’utente sceglie volontariamente di verificare il proprio status di studente, possiamo trattare l’indirizzo email universitario, il relativo dominio, l’Ateneo associato, la data di richiesta, l’esito, la data di verifica, la data di scadenza, gli invii di promemoria e l’impronta crittografica del token monouso.
L’email universitaria è separata dall’email principale dell’account, non viene usata per il recupero delle credenziali e la sua scadenza non determina la perdita, la sospensione o la cancellazione dell’account. Il badge indica esclusivamente che l’utente ha avuto accesso alla casella universitaria nel periodo di validità; non certifica l’iscrizione attuale, il percorso di studi o l’identità della persona oltre i controlli espressamente indicati.
4.9 Accesso tramite fornitori esterni
Quando sono attivati Google, Microsoft o altri sistemi di autenticazione esterna, possiamo ricevere identificativo del provider, nome, cognome, email, stato di verifica dell’email, immagine profilo e dati tecnici necessari a collegare in sicurezza l’identità esterna all’account RoomUpItalia. Non riceviamo la password utilizzata presso il provider.
4.10 Piani, pagamenti e fatturazione
Per i servizi a pagamento possiamo trattare piano scelto, importi, valuta, durata, rinnovo, stato del pagamento, identificativi della transazione, dati di fatturazione, note di rimborso e comunicazioni amministrative. I dati completi della carta non sono memorizzati da RoomUpItalia quando il pagamento è gestito da un prestatore esterno.
4.11 Sponsor, affiliazioni e misurazione dei clic
Quando l’utente accetta i cookie statistici, possiamo registrare visualizzazioni e clic su sponsor e offerte partner mediante un identificatore pseudonimo, unitamente a pagina, posizionamento, data, ora e dati tecnici minimizzati. Il rifiuto non impedisce di consultare gli annunci o utilizzare le funzioni essenziali.
4.12 Dati provenienti da terzi
Possiamo ricevere dati da altri utenti, da soggetti che inviano segnalazioni, da fornitori di verifica, autenticazione, pagamenti, email, SMS, hosting, mappe o sicurezza e, nei limiti consentiti, da fonti pubbliche utilizzate per verificare informazioni dichiarate.
5. Finalità e basi giuridiche
5.1 Creazione e gestione dell’account
Finalità: registrare l’utente, consentire l’accesso, gestire il profilo, fornire le funzioni richieste e mantenere la sicurezza dell’account.
Base giuridica: esecuzione del contratto o di misure precontrattuali richieste dall’utente, ai sensi dell’articolo 6, paragrafo 1, lettera b), GDPR.
5.2 Pubblicazione, ricerca e gestione degli annunci
Finalità: consentire la creazione e gestione di immobili, camere e annunci, mostrare i contenuti pubblici, permettere ricerche, preferiti, candidature e comunicazioni tra utenti.
Base giuridica: esecuzione del contratto e delle misure precontrattuali richieste dall’utente.
5.3 Verifica di email, telefono, identità, immobili e affitti
Finalità: aumentare l’affidabilità della piattaforma, prevenire truffe, verificare dichiarazioni rilevanti e mostrare badge o stati di verifica.
Base giuridica: esecuzione del servizio richiesto; legittimo interesse del Titolare e degli utenti alla sicurezza e alla prevenzione delle frodi, ai sensi dell’articolo 6, paragrafo 1, lettera f), GDPR; adempimento di obblighi legali quando applicabile.
Le verifiche non costituiscono una garanzia assoluta sull’identità, sulla solvibilità, sulla titolarità dell’immobile, sulla validità del contratto o sull’assenza di frodi.
5.4 Sicurezza, prevenzione di abusi e moderazione
Finalità: proteggere utenti, infrastruttura e dati; individuare account falsi, accessi anomali, contenuti vietati, duplicazioni, tentativi di truffa e violazioni dei Termini.
Base giuridica: legittimo interesse del Titolare e degli utenti alla sicurezza del servizio; adempimento di obblighi previsti dalla legge, incluso il Regolamento (UE) 2022/2065 quando applicabile.
5.5 Assistenza, reclami e segnalazioni
Finalità: rispondere alle richieste, gestire controversie, segnalazioni di contenuti o comportamenti illeciti, contestazioni e richieste di esercizio dei diritti.
Base giuridica: esecuzione del contratto; legittimo interesse alla corretta gestione del servizio e alla tutela dei diritti; obbligo legale quando applicabile.
5.6 Adempimenti legali e difesa dei diritti
Finalità: adempiere a obblighi fiscali, amministrativi, giudiziari e di pubblica sicurezza; rispondere ad autorità; accertare, esercitare o difendere un diritto.
Base giuridica: obbligo legale e legittimo interesse alla difesa dei diritti.
5.7 Comunicazioni di servizio
Finalità: inviare conferme, codici di verifica, avvisi di sicurezza, aggiornamenti su richieste e modifiche sostanziali del servizio o dei documenti legali.
Base giuridica: esecuzione del contratto e legittimo interesse alla corretta gestione del servizio. Queste comunicazioni non sono promozionali.
5.8 Marketing
Finalità: inviare, solo se richiesto, comunicazioni promozionali, sondaggi e aggiornamenti non indispensabili al servizio.
Base giuridica: consenso, ai sensi dell’articolo 6, paragrafo 1, lettera a), GDPR. Il consenso può essere revocato in qualsiasi momento senza pregiudicare la liceità del trattamento precedente.
5.9 Statistiche, sponsor e miglioramento del servizio
Finalità: misurare visite, interazioni, clic su sponsor e offerte partner, correggere errori e migliorare interfaccia, sicurezza e funzionalità.
Base giuridica: consenso preventivo per cookie e identificatori statistici non strettamente necessari. Il consenso può essere rifiutato o revocato dal Centro preferenze cookie senza conseguenze sulle funzioni essenziali. Eventuali conteggi tecnici privi di identificatori persistenti e realmente aggregati possono essere trattati sulla base del legittimo interesse, dopo una specifica valutazione.
5.10 Verifica facoltativa dell’email universitaria
Finalità: confermare il possesso temporaneo di una casella appartenente a un dominio universitario riconosciuto, mostrare il relativo badge e inviare promemoria di rinnovo.
Base giuridica: esecuzione della funzione richiesta dall’utente e legittimo interesse alla trasparenza e affidabilità dei profili. L’utente può rimuovere l’indirizzo universitario in ogni momento.
5.11 Gestione dei piani e dei pagamenti
Finalità: attivare piani gratuiti o a pagamento, gestire rinnovi, disdette, fatture, rimborsi, limiti funzionali e assistenza amministrativa.
Base giuridica: esecuzione del contratto, adempimento di obblighi fiscali e contabili e difesa dei diritti.
6. Conferimento dei dati
I dati contrassegnati come obbligatori sono necessari per creare l’account o utilizzare la funzione richiesta. Il mancato conferimento può impedire la registrazione, la pubblicazione di annunci, l’invio di richieste o l’esecuzione delle verifiche.
I dati facoltativi, inclusi immagine profilo, biografia e consenso marketing, possono essere omessi senza impedire l’uso delle funzioni essenziali, salvo che una specifica funzione richieda tali dati.
7. Dati pubblici e comunicazione agli altri utenti
Annunci, immagini, nome visualizzato, avatar, città, zona, caratteristiche dell’alloggio e badge di verifica possono essere resi visibili agli altri utenti e, per le pagine pubbliche, ai motori di ricerca.
I dati presenti nelle pagine pubbliche possono essere memorizzati temporaneamente nelle cache dei motori di ricerca e di altri servizi. La loro rimozione da tali sistemi può richiedere tempi non controllabili direttamente da RoomUpItalia.
Quando un utente invia una richiesta o una candidatura, i dati necessari vengono comunicati al destinatario affinché possa valutarla e rispondere. Gli utenti devono utilizzare tali dati esclusivamente per la finalità per cui sono stati ricevuti e nel rispetto della normativa applicabile.
8. Badge, punteggi e indicatori
RoomUpItalia può mostrare indicatori relativi a completezza del profilo, verifiche di contatto e identità, immobili, annunci e affitti verificati.
Questi indicatori descrivono controlli limitati effettuati dalla piattaforma e non rappresentano certificazioni legali, garanzie di affidabilità economica, assenza di rischi o approvazione del contenuto di un contratto.
Gli indicatori possono essere calcolati automaticamente sulla base dei dati presenti nel database. Le decisioni che producono effetti giuridici o incidono in modo analogo significativamente sull’utente non sono adottate esclusivamente mediante trattamento automatizzato senza un adeguato intervento umano, salvo diversa informativa e base giuridica.
9. Destinatari dei dati
I dati possono essere trattati da:
- personale e collaboratori autorizzati del Titolare;
- fornitori di hosting e infrastruttura: Netsons S.r.l., Italia, quale fornitore di hosting, infrastruttura server, database e servizi tecnici collegati;
- fornitori email:Netsons S.r.l., Italia, per il servizio SMTP e le caselle email sul dominio roomupitalia.com;
- fornitori SMS o OTP, se attivati: Skebby, marchio di Commify Italia S.r.l., con sede a Milano, Italia, per l’invio di SMS transazionali e codici OTP;
- fornitori di mappe e geocodifica: Nominatim/OpenStreetMap, servizio della OpenStreetMap Foundation, Regno Unito, per geocodifica e dati cartografic;
- fornitori di statistiche o analytics: Nessun fornitore analytics esterno. RoomUpItalia utilizza un sistema statistico interno, ospitato presso Netsons S.r.l. in Italia.;
- consulenti tecnici, legali, fiscali e di sicurezza vincolati alla riservatezza;
- altri utenti, nei limiti necessari alle funzioni richieste;
- autorità pubbliche e soggetti legittimati dalla legge.
I fornitori che trattano dati per conto del Titolare sono nominati responsabili del trattamento ai sensi dell’articolo 28 GDPR, ove applicabile. Alcuni fornitori possono operare come titolari autonomi per i propri trattamenti.
10. Trasferimenti fuori dallo Spazio economico europeo
L’utilizzo del servizio Nominatim/OpenStreetMap può comportare la comunicazione di dati tecnici e delle richieste di geocodifica alla OpenStreetMap Foundation, stabilita nel Regno Unito. Il trasferimento avviene verso un Paese riconosciuto dalla Commissione europea come dotato di un livello di protezione adeguato. Al momento non risultano attivi ulteriori trasferimenti di dati personali verso Paesi esterni allo Spazio economico europeo.
11. Tempi di conservazione
I dati sono conservati secondo i principi di necessità, proporzionalità e limitazione della conservazione.
- Account e profilo: per la durata dell’account e, dopo la chiusura, per 30 giorni dalla chiusura dell’account, salvo necessità di conservazione più lunga per obblighi di legge o difesa dei diritti.
- Consensi e accettazioni legali, incluse le preferenze cookie: per il periodo necessario a dimostrare la corretta acquisizione e per i termini di prescrizione applicabili.
- Verifica email universitaria: dati operativi per 12 mesi dalla verifica; storico dell’esito per 24 mesi dalla verifica o dalla sua scadenza, conservando esclusivamente l’esito, la data e l’ateneo, senza conservare il contenuto delle comunicazioni email oltre il necessario, salvo rimozione anticipata o necessità di difesa dei diritti.
- Dati di pagamento e fatturazione: per i termini fiscali, contabili e di prescrizione previsti dalla legge.
- Annunci, immobili, candidature e messaggi: per il tempo necessario al servizio; dopo chiusura o cancellazione possono essere archiviati o limitati per gestire contestazioni, sicurezza e obblighi legali.
- Documenti di verifica: per il tempo strettamente necessario alla verifica e alle eventuali contestazioni; successivamente sono cancellati o resi non accessibili, salvo obbligo di legge.
- Ticket e segnalazioni: per il tempo necessario alla gestione e successivamente per i termini utili alla difesa dei diritti.
- Log di sicurezza, accesso e audit: per 12 mesi dalla registrazione, salvo eventi di sicurezza o richieste dell’autorità che richiedano una conservazione ulteriore.
- Dati fiscali o contabili, se presenti: per i periodi previsti dalla legge.
- Backup: fino alla normale rotazione dei sistemi di backup; durante tale periodo i dati sono isolati e ripristinati soltanto in caso di necessità.
Alla scadenza, i dati vengono cancellati, anonimizzati o sottoposti a limitazione dell’accesso.
12. Sicurezza
Il Titolare adotta misure tecniche e organizzative adeguate al rischio, tra cui controllo degli accessi, password memorizzate in forma hash, protezione delle sessioni, registrazione degli eventi amministrativi, limitazione dei tentativi, cifratura dei canali di comunicazione, separazione dei documenti riservati dall’area pubblica e procedure di gestione degli incidenti.
Nessun sistema è totalmente immune da rischi. Gli utenti devono proteggere le credenziali, utilizzare password uniche e segnalare tempestivamente accessi sospetti.
13. Cookie e tecnologie analoghe
Il sito utilizza cookie tecnici e identificativi di sessione necessari per autenticazione, sicurezza, memorizzazione della decisione sui cookie e funzionamento delle funzioni richieste. Tali strumenti non richiedono consenso quando sono strettamente necessari.
I cookie di preferenza e il cookie statistico persistente `rui_visitor` restano disattivati fino a una scelta positiva dell’utente. Il banner consente di accettare tutti, rifiutare i non necessari oppure personalizzare le categorie con comandi di pari accessibilità. Le preferenze possono essere riaperte in qualsiasi momento dal footer.
La Cookie Policy autonoma descrive nome, finalità, categoria, durata e modalità di revoca per ogni strumento. Configurazione attuale degli strumenti ulteriori: Non risultano attivi cookie di profilazione, marketing o analytics di terze parti. Il sito utilizza cookie tecnici necessari al funzionamento, alla sicurezza, all’autenticazione e alla gestione delle sessioni, nonché strumenti statistici interni di prima parte. Eventuali strumenti non tecnici saranno attivati soltanto dopo la raccolta del consenso, quando richiesto..
14. Servizi di mappe e risorse esterne
Alcune pagine possono utilizzare servizi di mappe, geocodifica o distribuzione di risorse tecniche. Quando il browser si collega direttamente a un fornitore esterno, tale fornitore può ricevere indirizzo IP, data e ora, user agent e URL richiesto.
Prima della pubblicazione devono essere indicati i fornitori effettivi e valutata la possibilità di ospitare localmente le risorse tecniche per ridurre la comunicazione di dati a terzi.
15. Minori
Il servizio è destinato a persone che hanno compiuto 18 anni e possiedono la capacità di concludere validamente i presenti Termini. RoomUpItalia non raccoglie intenzionalmente dati di minori registrati.
Se il Titolare viene a conoscenza di un account appartenente a un minore, può sospenderlo e cancellare i dati, fatti salvi gli obblighi di legge e le esigenze di tutela del minore.
16. Diritti dell’interessato
Nei casi previsti dal GDPR, l’interessato può chiedere:
- accesso ai dati personali;
- rettifica dei dati inesatti;
- cancellazione dei dati;
- limitazione del trattamento;
- portabilità dei dati;
- opposizione ai trattamenti basati sul legittimo interesse;
- revoca del consenso, senza pregiudicare i trattamenti precedenti;
- informazioni sulle garanzie utilizzate per i trasferimenti internazionali;
- intervento umano, espressione della propria opinione e contestazione di decisioni esclusivamente automatizzate, quando applicabile.
La richiesta può essere inviata a privacy@roomupitalia.com. Per proteggere l’account, il Titolare può chiedere informazioni necessarie a verificare l’identità del richiedente.
17. Reclamo all’autorità di controllo
L’interessato può proporre reclamo al Garante per la protezione dei dati personali o all’autorità di controllo competente nello Stato membro in cui risiede, lavora o ritiene si sia verificata la violazione.
Il sito istituzionale del Garante italiano è www.garanteprivacy.it.
18. Segnalazioni di contenuti illeciti e richieste delle autorità
Le segnalazioni relative a contenuti o comportamenti potenzialmente illeciti possono essere inviate tramite il Centro assistenza o all’indirizzo privacy@roomupitalia.com.
Il Titolare può conservare e comunicare dati alle autorità quando ciò sia richiesto dalla legge o necessario per prevenire un pericolo, tutelare gli utenti o difendere un diritto.
19. Modifiche dell’informativa
La presente informativa può essere aggiornata per modifiche normative, tecniche o organizzative. Ogni versione riporta una data e resta consultabile nello storico. In caso di modifiche rilevanti, gli utenti registrati saranno informati con modalità adeguate e, quando necessario, sarà richiesta una nuova presa visione o un nuovo consenso.
20. Contatti
Per informazioni sul trattamento dei dati personali o per esercitare i diritti:
- Email privacy: privacy@roomupitalia.com
- Indirizzo postale: Via Tagliamento - Senigallia (AN)
Per assistenza ordinaria utilizzare il Centro assistenza RoomUpItalia.