Trasparenza
Privacy e trattamento dei dati.
Questa informativa spiega quali dati personali tratta Ceonda, perché li utilizza e quali scelte restano sotto il tuo controllo, sia sul sito pubblico sia nella community riservata.
1. Titolare del trattamento
Stefano Fiorito · Entalpia P.IVA 01558540090 Via Bergamo 20, 17024 Loano (SV), Italia privacy@ceonda.it +39 340 310 26022. Dati, finalità e basi giuridiche
| Attività | Dati trattati | Finalità e base giuridica |
|---|---|---|
| Waiting list e inviti | Nome, email, zona e livello di esperienza se indicati; esito della verifica anti-bot. | Gestire la richiesta di accesso e i contatti precontrattuali (art. 6.1.b GDPR); prevenire abusi e proteggere il servizio (legittimo interesse, art. 6.1.f). |
| Account e profilo | Email, handle, stato dell'account, dati di autenticazione e sessione; facoltativamente provenienza, esperienza, telefono, bio, link, avatar e copertina. | Creare e amministrare l'account e fornire il servizio richiesto (art. 6.1.b). I campi facoltativi sono pubblicati o condivisi soltanto secondo le impostazioni scelte. |
| Spot, osservazioni e community | Report sul mare, note, orario, spot associato, relazioni tra utenti, preferenze, commenti o contenuti condivisi. Gli spot privati possono includere coordinate precise. | Fornire feed, profili, spot e funzioni social (art. 6.1.b). La condivisione pubblica, l'uso facoltativo di contenuti per migliorare il modello e le relative visibilità dipendono dalle scelte e, dove richiesto, dal consenso (art. 6.1.a). |
| Foto delle osservazioni | File caricato, versione ripulita dai metadati, associazione all'utente e al report. | Mostrare l'osservazione secondo la visibilità scelta (art. 6.1.b). Prima della conservazione vengono rimossi, per quanto tecnicamente possibile, EXIF, XMP, IPTC, commenti e nome originale del file. |
| Posizione e notifiche | Posizione letta in primo piano per verificare la vicinanza a uno spot; endpoint tecnico della notifica push e preferenze di avviso. | Funzioni richieste dall'utente e consenso del dispositivo (art. 6.1.a e 6.1.b). La posizione usata per il controllo di prossimità non viene conservata né inserita nei log applicativi. |
| Analytics facoltativi | Identificatori online, interazioni, dati tecnici del browser e localizzazione approssimativa. | Misurare l'uso di sito e applicazione esclusivamente dopo il consenso analytics (art. 6.1.a). Per i dettagli consulta la Cookie Policy. |
| Sicurezza e obblighi | Log tecnici minimizzati, indirizzo IP quando necessario, eventi di sicurezza e richieste ricevute. | Protezione da accessi illeciti e difesa dei diritti (art. 6.1.f); adempimento di obblighi di legge (art. 6.1.c). |
3. Cosa è obbligatorio
Nome, email e verifica anti-bot sono necessari per la waiting list. Email e dati di autenticazione sono necessari per l'account. Gli altri campi del profilo, la posizione, le notifiche, le foto, la condivisione pubblica e il consenso analytics sono facoltativi. Se non li fornisci, restano indisponibili soltanto le funzioni collegate.
4. Visibilità e riservatezza
Un'osservazione o uno spot può essere privato, condiviso con persone autorizzate o pubblico secondo le opzioni disponibili. Le coordinate di uno spot privato non devono essere mostrate ad altri utenti. Il feed rispetta le relazioni tra profili e le autorizzazioni definite dall'autore. Prima di pubblicare una foto, evita comunque volti riconoscibili, targhe o altri dati di terzi non necessari.
5. Destinatari e fornitori
I dati sono accessibili al titolare e, nei limiti necessari, a fornitori che operano come responsabili o autonomi titolari secondo il servizio offerto:
- Cloudflare per hosting, Worker, database, storage, protezione della rete e Turnstile;
- Amazon Web Services SES per le email transazionali;
- Licet per la gestione delle preferenze cookie;
- Google Analytics 4 e Google Tag Manager soltanto dopo il consenso analytics;
- il fornitore push del browser o del sistema operativo, soltanto se abiliti le notifiche.
I dati non vengono venduti. Possono essere comunicati ad autorità o professionisti quando richiesto dalla legge o necessario per tutelare un diritto.
6. Trasferimenti fuori dallo SEE
Alcuni fornitori possono trattare dati anche fuori dallo Spazio Economico Europeo. In tali casi il trasferimento avviene sulla base di una decisione di adeguatezza o delle garanzie previste dagli articoli 44 e seguenti del GDPR, come le clausole contrattuali standard, secondo quanto applicabile al singolo fornitore.
7. Conservazione
- le richieste in waiting list sono conservate fino alla loro gestione, alla revoca o alla conclusione della fase di accesso anticipato;
- account, profilo e contenuti restano disponibili finché l'account è attivo o finché l'utente non li elimina, salvo il tempo ulteriore strettamente necessario per obblighi o tutela dei diritti;
- link di accesso, inviti e sessioni scadono secondo le rispettive durate tecniche e possono essere revocati;
- log di sicurezza e backup sono mantenuti per il periodo proporzionato alla sicurezza e al ripristino del servizio;
- i tempi dei cookie e degli strumenti analytics sono descritti nella Cookie Policy.
Se autorizzi l'uso di una tua osservazione per migliorare il modello, l'eventuale revoca vale per i trattamenti futuri e non rende illecite le operazioni già svolte. Eventuali dataset resi realmente anonimi non sono più dati personali.
8. Diritti
Puoi chiedere accesso, rettifica, cancellazione, limitazione, portabilità e opposizione nei casi previsti dagli articoli 15–22 GDPR. Puoi revocare un consenso in qualsiasi momento senza pregiudicare la liceità del trattamento precedente. Scrivi a privacy@ceonda.it. Hai inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali.
9. Modello sperimentale e decisioni automatizzate
Il modello Ceonda produce indicazioni sperimentali sullo stato osservato del mare. Non prende decisioni automatizzate sugli utenti con effetti giuridici o analogamente significativi e non sostituisce la valutazione delle condizioni e della sicurezza sul posto.
10. Sicurezza e aggiornamenti
Ceonda applica controlli di accesso, cifratura dei campi sensibili, minimizzazione dei dati e separazione tra contenuti pubblici e riservati. Nessun sistema è privo di rischio: eventuali incidenti vengono gestiti secondo la normativa applicabile. Questa informativa può cambiare con l'evoluzione del servizio; la data qui sotto identifica la versione vigente.
Ultimo aggiornamento: 26 agosto 2026.