Informativa sulla privacy

Leggi l'Informativa sulla privacy di Brunchie per capire come raccogliamo, utilizziamo e proteggiamo i tuoi dati personali.

Questa pagina è disponibile anche in inglese: English.

Ultimo aggiornamento: 2 giugno 2026

Brunchie aiuta le persone a coordinare eventi nel mondo reale — liste degli invitati, RSVP, sondaggi, itinerari, divisione delle spese, disposizione dei posti, condivisione di foto e messaggistica di gruppo. Questa Informativa sulla privacy spiega quali dati personali raccogliamo, come li utilizziamo, con chi li condividiamo e le scelte e i diritti di cui disponi. Si applica al nostro sito web, alle nostre app iOS e Android e ai relativi servizi (collettivamente, il "Servizio"). Brunchie è gestita dal team Brunchie, una società con sede in Canada.

Utilizzando il Servizio, accetti la presente Informativa sulla privacy. Se non sei d'accordo, ti preghiamo di non utilizzare il Servizio. Questa informativa opera insieme ai nostri Termini di servizio e ai Termini e consenso SMS.

Informazioni che raccogliamo

Raccogliamo le seguenti categorie di informazioni:

  • Informazioni sull'account. Quando crei un account, raccogliamo il tuo indirizzo email (obbligatorio), nome, username, paese, valuta e fuso orario. Puoi facoltativamente aggiungere e verificare un numero di telefono.
  • Informazioni di autenticazione. Brunchie è senza password — non conserviamo password. Effettui l'accesso utilizzando codici monouso via email e, facoltativamente, codici monouso via telefono (OTP) inviati tramite SMS o chiamata vocale, passkey o single sign-on (SSO) con un provider da te scelto. Trattiamo le informazioni necessarie per inviare e verificare questi codici e credenziali.
  • Informazioni sul dispositivo e di sicurezza. Ogni volta che accedi, raccogliamo un profilo limitato del dispositivo e della rete per finalità di sicurezza dell'account. Vedi la sezione dedicata Dispositivi e sicurezza di seguito.
  • Contenuti creati da te (contenuti dell'utente). Quando utilizzi il Servizio, conserviamo i contenuti che crei o carichi — eventi, spese, sondaggi, itinerari, disposizioni dei posti e le foto, i video, i messaggi nel guestbook e i commenti che aggiungi. Per impostazione, i contenuti che contribuisci a un evento sono visibili agli altri invitati e organizzatori di quell'evento. Foto e video vengono caricati solo quando scegli di aggiungerli.
  • Identificativi per push e dispositivo (app mobili). Per inviare notifiche push, le app Brunchie per iOS e Android raccolgono un token di registrazione per le notifiche push (Apple Push Notification service su iOS, Firebase Cloud Messaging su Android) e un identificativo di dispositivo generato casualmente. Vedi la sezione App mobili di seguito.
  • Partecipazione degli invitati. Gli invitati possono inviare RSVP, votare nei sondaggi e visualizzare i dettagli dell'evento tramite un link condiviso senza creare un account. Quando un invitato partecipa in questo modo, trattiamo le informazioni che invia (come una risposta di RSVP o un voto in un sondaggio) per gestire l'evento.
  • Cookie e analisi. Utilizziamo cookie e analisi di prodotto (PostHog) per comprendere come viene utilizzato il Servizio e per migliorarlo. Escludiamo ("deny-list") gli indirizzi IP e gli identificativi di dispositivo dal flusso di analisi, in modo che questi dati non siano utilizzati per tracciarti su internet. Le analisi di prodotto operano all'interno dell'esperienza web (incluse le web view nelle app); le app non aggiungono alcun SDK nativo separato per pubblicità o analisi. Vedi Cookie e analisi di seguito.
  • Dati diagnostici. Dati tecnici di base necessari per far funzionare e risolvere problemi del Servizio, come registri di errori e di connettività.
  • Comunicazioni. Se ci contatti per assistenza, conserviamo i messaggi che invii per poterti aiutare.

Dispositivi e sicurezza

Quando effettui l'accesso, raccogliamo un profilo limitato del dispositivo e della rete al solo scopo di proteggere il tuo account. Questo include:

  • Tipo di dispositivo
  • Sistema operativo e versione
  • Browser e versione
  • Piattaforma dell'app (web, iOS o Android)
  • Indirizzo IP
  • Paese approssimativo, derivato dal tuo indirizzo IP dal nostro provider di distribuzione dei contenuti (Cloudflare)

Finalità: solo sicurezza dell'account. Utilizziamo queste informazioni per rilevare accessi non autorizzati e per prendere una decisione basata sul rischio circa l'opportunità di sottoporre un tentativo di accesso a una verifica aggiuntiva (per esempio chiedendo un ulteriore passaggio di verifica) prima di inviare un codice di verifica. Tracciamo fino a circa dieci dispositivi recenti per account, in modo che un dispositivo che hai già utilizzato possa essere riconosciuto.

Trattamento automatizzato. Questo aumento di verifica basato sul rischio è un processo automatizzato: un software valuta i segnali relativi al dispositivo e alla rete sopra descritti per decidere se un accesso sembra ordinario o se richiede un'ulteriore verifica. Non produce effetti giuridici o analogamente significativi che ti riguardano — al massimo può chiederti di completare un ulteriore passaggio di verifica. Puoi contattarci all'indirizzo privacy@brunchie.app per domande su questo trattamento.

Base giuridica. Laddove si applichi il GDPR o leggi simili, ci basiamo sul nostro legittimo interesse a mantenere sicuri gli account e prevenire accessi non autorizzati.

Conservazione. Conserviamo l'indirizzo IP in chiaro nella cronologia di accesso del tuo account per al massimo 90 giorni, dopo di che viene eliminato in modo irreversibile. Conserviamo in modo permanente un hash unidirezionale "salato" (HMAC-SHA256) dell'IP affinché un dispositivo che ritorna possa essere riconosciuto senza conservare l'IP in chiaro. L'indirizzo IP in chiaro non può essere ricostruito dall'hash.

Solo per la sicurezza. Questa telemetria sui dispositivi e sulla sicurezza viene utilizzata esclusivamente per l'autenticazione e per la valutazione del rischio legata alla sicurezza dell'account. Non viene mai utilizzata nelle analisi di prodotto o per la pubblicità, e non la vendiamo mai.

App mobili (iOS e Android)

Le app Brunchie per iOS e Android sono client mobili per il servizio Brunchie. Oltre alle informazioni descritte sopra, le app prevedono quanto segue:

Identificativi per push e dispositivo. Per inviarti notifiche push (ad esempio una nuova RSVP o un aggiornamento dell'evento), l'app raccoglie un token di registrazione per le notifiche push — da Apple Push Notification service (APNs) su iOS o Firebase Cloud Messaging (FCM) su Android — insieme a un identificativo di dispositivo generato casualmente. Questi vengono inviati ai nostri server e ad Apple o Google affinché la notifica possa essere instradata al tuo dispositivo, e sono associati al tuo account. Le notifiche push rispettano le tue preferenze di notifica; puoi disattivarle nell'app o nelle impostazioni del tuo dispositivo. L'eliminazione dell'app rimuove l'identificativo di dispositivo locale ma non elimina di per sé il tuo account lato server (vedi I tuoi diritti).

Permessi del dispositivo. Le app richiedono i seguenti permessi nel contesto — solo quando utilizzi la funzionalità correlata — e puoi rifiutarli o revocarli in qualsiasi momento dalle impostazioni del tuo dispositivo:

  • Fotocamera e microfono — per il photobooth in-app (foto e video), il guestbook e la scansione dei codici QR per il check-in. L'acquisizione avviene sul tuo dispositivo; i contenuti multimediali vengono caricati solo quando scegli di aggiungerli a un evento.
  • Libreria foto — per consentirti di selezionare foto o video esistenti da aggiungere a un evento.
  • Posizione — utilizzata quando imposti la posizione di un evento o quando l'app suggerisce il tuo fuso orario. Non tracciamo la tua posizione in background.
  • Notifiche — per mostrarti gli aggiornamenti relativi agli eventi che hai abilitato.

Seguiamo il principio di minimizzazione dei dati e richiediamo solo i permessi necessari per le funzionalità che utilizzi.

Come utilizziamo le tue informazioni

Utilizziamo le informazioni che raccogliamo per:

  • Fornire, gestire e mantenere il Servizio, inclusi i tuoi eventi e la partecipazione dei tuoi invitati.
  • Farti accedere e mantenere sicuro il tuo account (autenticazione senza password e controlli su dispositivi/sicurezza descritti sopra).
  • Inviare comunicazioni transazionali e relative agli eventi — codici di verifica, conferme di RSVP, aggiornamenti degli eventi a cui hai deciso di iscriverti e avvisi di servizio.
  • Elaborare i pagamenti per funzionalità a pagamento per gli host tramite il nostro processore di pagamenti (Stripe).
  • Fornire assistenza clienti e rispondere alle tue richieste.
  • Comprendere e migliorare come viene utilizzato il Servizio tramite analisi di prodotto che tutelano la privacy.
  • Adempiere agli obblighi di legge e far rispettare i nostri Termini di servizio.

Basi giuridiche del trattamento (GDPR)

Laddove si applichi il Regolamento generale sulla protezione dei dati dell'UE/Regno Unito (GDPR), trattiamo i tuoi dati personali sulla base delle seguenti basi giuridiche:

  • Contratto — per fornire il Servizio a cui ti iscrivi, inclusi il tuo account, gli eventi e la partecipazione degli invitati.
  • Legittimi interessi — per mantenere sicuri gli account (il trattamento relativo a dispositivi/sicurezza sopra descritto), prevenire abusi e migliorare il Servizio, bilanciando tali interessi con i tuoi diritti.
  • Consenso — per funzionalità opzionali come l'aggiunta di un numero di telefono e l'adesione alla ricezione di SMS di aggiornamento sugli eventi. Puoi revocare il consenso in qualsiasi momento.
  • Obbligo legale — per rispettare le leggi applicabili e rispondere a richieste legittime.

Sub-responsabili del trattamento

Condividiamo i dati personali con i seguenti fornitori di servizi terzi ("sub-responsabili"), ciascuno dei quali agisce per nostro conto e solo nella misura necessaria per il ruolo descritto:

  • Twilio — invia codici di verifica via SMS e chiamata vocale e SMS di aggiornamento sugli eventi e verifica i numeri di telefono. Utilizzato solo per destinatari negli Stati Uniti e in Canada.
  • Meta Platforms / WhatsApp Business — potrà essere utilizzato in futuro per inviare aggiornamenti sugli eventi tramite WhatsApp (previsto; non ancora attivo).
  • Cloudflare — fornitura di contenuti per il nostro sito e segnale di geolocalizzazione del paese approssimativo utilizzato per la valutazione del rischio di accesso.
  • Stripe — elaborazione dei pagamenti per funzionalità a pagamento per gli host (attualmente limitata).
  • Mailgun — invio di email transazionali e relative agli eventi.
  • Google Cloud Platform — hosting delle applicazioni e infrastruttura.
  • Apple (Apple Push Notification service) — consegna le notifiche push ai dispositivi iOS.
  • Google (Firebase Cloud Messaging) — consegna le notifiche push ai dispositivi Android.
  • PostHog — analisi di prodotto.

Questi fornitori possono utilizzare le tue informazioni solo per prestare servizi a noi e sono vincolati da obblighi a proteggerle.

Condivisione — non vendiamo le tue informazioni

Non vendiamo i tuoi dati personali e non li condividiamo per pubblicità comportamentale cross-context. Condividiamo le informazioni solo:

  • Con i sub-responsabili elencati sopra, per far funzionare il Servizio.
  • Con gli altri partecipanti ai tuoi eventi come parte del normale funzionamento del Servizio — ad esempio, una RSVP, un voto in un sondaggio, una foto condivisa o un messaggio sono visibili ai partecipanti rilevanti dell'evento.
  • Quando richiesto dalla legge, da un procedimento legale o da una richiesta legittima da parte di un'autorità, o per proteggere i diritti, la sicurezza e la tutela dei nostri utenti, del pubblico o di Brunchie.
  • In relazione a una fusione, acquisizione o cessione di beni, nel qual caso ti informeremo prima che le tue informazioni siano soggette a una diversa informativa sulla privacy.

Trasferimenti internazionali

Brunchie è operata dal Canada e utilizza infrastrutture e fornitori che possono trattare dati in altri Paesi, inclusi gli Stati Uniti. Quando trasferiamo dati personali oltre confine, ci basiamo su garanzie adeguate (come le clausole contrattuali standard laddove richiesto) per proteggerli in modo coerente con la presente informativa e con la normativa applicabile.

Conservazione dei dati

Conserviamo i dati personali solo per il tempo necessario alle finalità descritte in questa informativa:

  • I dati dell'account e dei contenuti sono conservati finché il tuo account rimane attivo.
  • Gli indirizzi IP in chiaro nella cronologia di accesso del tuo account sono conservati per al massimo 90 giorni, quindi eliminati in modo irreversibile; un hash unidirezionale salato è conservato in modo permanente per riconoscere i dispositivi che ritornano, come descritto in Dispositivi e sicurezza.
  • In caso di eliminazione dell'account, cancelliamo o anonimizziamo i dati del tuo account, il che comporta anche l'eliminazione del tuo numero di telefono, dei registri di consenso, delle conversazioni e dei registri di consegna dei messaggi.

Possiamo conservare informazioni limitate nella misura necessaria per adempiere ad obblighi di legge o risolvere controversie.

I tuoi diritti

A seconda del luogo in cui vivi, potresti avere diritti ai sensi di normative come il GDPR, il California Consumer Privacy Act (CCPA/CPRA) e il PIPEDA canadese, inclusi il diritto di:

  • Accedere ai dati personali che conserviamo su di te.
  • Rettificare informazioni inesatte o incomplete.
  • Cancellare i tuoi dati personali.
  • Limitare o opporti a determinati trattamenti.
  • Portabilità — ricevere le tue informazioni in un formato portabile.
  • Revocare il consenso in qualsiasi momento laddove ci basiamo sul consenso (ad esempio per SMS o per un numero di telefono opzionale).

Per esercitare uno qualsiasi di questi diritti, contattaci all'indirizzo privacy@brunchie.app. Risponderemo entro i termini previsti dalla normativa applicabile e potremmo aver bisogno di verificare prima la tua identità. Non ti discrimineremo per l'esercizio dei tuoi diritti in materia di privacy. Se ti trovi nell'UE/Regno Unito, hai anche il diritto di proporre reclamo alla tua autorità di controllo locale per la protezione dei dati.

Eliminazione del tuo account. Puoi eliminare il tuo account e i relativi dati direttamente in Brunchie — nell'app o sul web, nelle impostazioni del tuo account sotto elimina account — oppure inviando un'email a privacy@brunchie.app. L'eliminazione rimuove i dati del tuo account e comporta anche la cancellazione del tuo numero di telefono, dei registri di consenso, delle conversazioni, dei registri di consegna dei messaggi e degli identificativi di dispositivo registrati e dei token push. Nota che l'eliminazione dell'app mobile dal tuo dispositivo da sola non elimina il tuo account lato server.

Cookie e analisi

Utilizziamo cookie e tecnologie simili per far funzionare il Servizio, ricordare le tue preferenze e analizzare l'utilizzo. Per le analisi di prodotto utilizziamo PostHog. Per proteggere la tua privacy, gli indirizzi IP e gli identificativi di dispositivo per le analisi sono esclusi ("deny-list") dal flusso di analisi. Puoi controllare i cookie tramite le impostazioni del tuo browser; la disattivazione di alcuni cookie potrebbe influire sul funzionamento del Servizio.

SMS

Se aggiungi e verifichi un numero di telefono e acconsenti, inviamo SMS solo in due categorie: codici di verifica dell'account e aggiornamenti sugli eventi che scegli di ricevere. Non inviamo SMS di marketing o promozionali. Gli SMS sono disponibili per destinatari negli Stati Uniti e in Canada. Per tutti i dettagli — inclusi come aderire, come interrompere (rispondi STOP, per interrompere) e come ottenere assistenza (rispondi HELP, per ricevere aiuto) — vedi i nostri Termini e consenso SMS.

Sicurezza

Utilizziamo misure tecniche e organizzative adeguate per proteggere i tuoi dati personali, tra cui crittografia in transito (HTTPS) per i dati scambiati tra il tuo dispositivo e i nostri server, controlli di accesso e le misure di sicurezza dell'account descritte in Dispositivi e sicurezza. Sui dispositivi mobili, il token di registrazione per le notifiche push è archiviato utilizzando l'archiviazione sicura del sistema operativo. Nessun metodo di trasmissione o archiviazione è completamente sicuro, ma lavoriamo per proteggere le tue informazioni e limitarne l'accesso.

Privacy dei minori

Il Servizio non è rivolto a minori di 13 anni e non raccogliamo consapevolmente dati personali da minori di 13 anni. Se ritieni che un minore di 13 anni ci abbia fornito dati personali, contatta privacy@brunchie.app e adotteremo i provvedimenti necessari per eliminarli.

Residenti in Quebec e Law 25

Se ti trovi in Quebec, si applicano tutele aggiuntive ai sensi della normativa sulla privacy del Quebec (Law 25):

  • Responsabile della privacy. Puoi contattare la persona responsabile della protezione dei dati personali in Brunchie all'indirizzo privacy@brunchie.app.
  • Notifica delle violazioni. Se un incidente di riservatezza crea un rischio di grave pregiudizio, ci impegniamo a informare le persone interessate e l'autorità competente come richiesto dalla legge, e a mantenere un registro di tali incidenti.
  • Decisioni automatizzate. Come descritto in Dispositivi e sicurezza, utilizziamo un processo automatizzato per valutare il rischio di accesso. Su richiesta, hai il diritto di essere informato su (a) i dati personali utilizzati per prendere la decisione, (b) i principali fattori e motivi che l'hanno determinata e (c) il tuo diritto di far rettificare tali informazioni e di presentare osservazioni a un membro del nostro team che può riesaminare la decisione. Contatta il nostro responsabile della privacy all'indirizzo privacy@brunchie.app.
  • Trattamento al di fuori del Quebec. Alcuni dati personali sono trattati al di fuori del Quebec e del Canada (in particolare negli Stati Uniti, dai sub-responsabili elencati sopra). Prima di tali trasferimenti valutiamo che le informazioni ricevano una protezione adeguata, in conformità con la normativa applicabile.

Modifiche a questa informativa

Potremmo aggiornare periodicamente la presente Informativa sulla privacy. Quando apportiamo modifiche sostanziali, aggiorneremo la data di "Ultimo aggiornamento" sopra indicata e, se opportuno, forniremo ulteriori avvisi. Il tuo proseguimento nell'utilizzo del Servizio dopo un aggiornamento implica l'accettazione della versione aggiornata dell'informativa.

Contatti

Se hai domande su questa Informativa sulla privacy o su come trattiamo le tue informazioni, contattaci all'indirizzo privacy@brunchie.app o tramite la nostra pagina di contatto.

Lingua

Il presente documento è pubblicato in inglese e tradotto in altre lingue per vostra comodità. In caso di conflitto o incongruenza tra la versione inglese e una traduzione, prevale la versione inglese — salvo quando la legge applicabile imponga che prevalga la versione nella lingua locale. In particolare, per i residenti del Québec, Canada, si applica la versione francese nella misura richiesta dalla legge del Québec.

Try Brunchie free

Brunchie replaces the spreadsheet, the group chat, and the half-finished invite list. Free forever for the people we built it for.

Get started