Informativa sulla Privacy
La presente Informativa sulla Privacy descrive come GayQueer raccoglie, utilizza, conserva e protegge i tuoi dati personali quando utilizzi il sito gayqueer.com (il "Sito"). L'informativa è redatta ai sensi del Regolamento UE 2016/679 (GDPR) e della normativa italiana di adeguamento (D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018).
1. Titolare del trattamento
Il Titolare del trattamento è [RAGIONE SOCIALE / NOME COMPLETO], con sede legale in [INDIRIZZO COMPLETO], P.IVA [PARTITA IVA].
- Email contatto privacy
- privacy@gayqueer.com
- Responsabile della protezione dei dati (DPO)
- [NOME DPO o "Non nominato"]
- Email DPO
- dpo@gayqueer.com
2. Dati raccolti
Raccogliamo le seguenti categorie di dati:
2.1 Dati forniti direttamente
- Dati di registrazione: username, email, password (hashata), data di nascita
- Dati di profilo: nome utente pubblico, avatar, cover, bio, città, paese, genere, orientamento
- Contenuti caricati: video, immagini, post, commenti, messaggi
- Dati di verifica creator (categorie particolari ex art. 9 GDPR): documento di identità, selfie con documento, liberatoria firmata, codice fiscale
- Dati di pagamento: gestiti dai processori (CCBill, Segpay) — noi non memorizziamo numeri di carta. Riceviamo solo conferma transazione e dati fatturazione
2.2 Dati raccolti automaticamente
- Indirizzo IP, user-agent, lingua del browser, paese (geolocalizzazione approssimativa)
- Pagine visitate, durata sessioni, contenuti visualizzati (analytics)
- Cookie e identificatori simili (dettagli nella Politica sui Cookie)
2.3 Dati ricevuti da terzi
- Provider di pagamento: conferma transazioni, dati fatturazione
- Provider di analytics e CDN
3. Finalità del trattamento
- Erogazione del servizio (account, contenuti, ricerca, social features)
- Gestione abbonamenti e pagamenti
- Conformità alle normative (2257 USC records, antiriciclaggio, age verification)
- Sicurezza, anti-frode, anti-abuso
- Comunicazioni di servizio (email transazionali)
- Comunicazioni di marketing (solo previo consenso esplicito separato)
- Analisi statistica anonima per migliorare il servizio
- Risposta a richieste delle autorità competenti
4. Base giuridica del trattamento
- Art. 6(1)(b) GDPR — esecuzione del contratto: registrazione, gestione account, erogazione del servizio
- Art. 6(1)(c) GDPR — obbligo legale: conservazione records 2257 USC, fatturazione fiscale, risposte alle autorità
- Art. 6(1)(f) GDPR — legittimo interesse: sicurezza, anti-frode, prevenzione abusi
- Art. 6(1)(a) GDPR — consenso esplicito: cookie non strettamente necessari, marketing
- Art. 9(2)(a) e Art. 9(2)(g) GDPR — categorie particolari: documenti di identità per verifica creator
5. Condivisione dei dati
I tuoi dati possono essere condivisi solo con:
- Provider di pagamento (CCBill, Segpay, Verotel) — per processare transazioni
- Provider di hosting e CDN — per erogare il servizio
- Provider di email — per inviare comunicazioni di servizio
- Autorità competenti — su richiesta legale documentata
- NCMEC / Polaris Project — in caso di segnalazione di contenuto illecito (CSAM / trafficking)
Non vendiamo né cediamo i tuoi dati a terzi per finalità di marketing.
6. Periodo di conservazione
- Dati account: per tutta la durata dell'account + 30 giorni dopo cancellazione
- Contenuti caricati: per tutta la durata + log eliminazione 90 giorni
- Documenti verifica creator (ID, liberatorie): 7 anni dall'ultimo upload (compliance 18 USC § 2257 + art. 2220 c.c.)
- Dati fatturazione: 10 anni (obbligo fiscale italiano)
- Log di sicurezza: 12 mesi
7. I tuoi diritti
Ai sensi degli articoli 15-22 del GDPR, hai diritto di:
- Accesso (art. 15): ricevere copia dei tuoi dati personali
- Rettifica (art. 16): correggere dati errati
- Cancellazione / "diritto all'oblio" (art. 17): chiedere la cancellazione, salvo obblighi legali di conservazione
- Limitazione (art. 18): limitare il trattamento in casi specifici
- Portabilità (art. 20): ricevere i tuoi dati in formato strutturato
- Opposizione (art. 21): opporti al trattamento per legittimo interesse o marketing
- Revoca del consenso: in qualsiasi momento
- Reclamo: presentare reclamo al Garante Privacy
Per esercitare i tuoi diritti scrivi a privacy@gayqueer.com. Risponderemo entro 30 giorni.
8. Sicurezza
Adottiamo misure tecniche e organizzative adeguate per proteggere i tuoi dati:
- HTTPS/TLS per tutte le comunicazioni
- Hashing delle password (bcrypt)
- Crittografia at-rest dei documenti sensibili (AES-256-GCM)
- Access log per dati di categoria particolare
- Backup regolari, separazione tra ambiente produzione e backup
- Audit periodici e test di penetrazione
9. Trasferimenti internazionali
Alcuni dei nostri provider hanno sede al di fuori dello Spazio Economico Europeo. In questi casi i trasferimenti avvengono solo verso paesi con decisione di adeguatezza, provider con SCC approvate o certificati EU-US Data Privacy Framework.
10. Minori
Il Sito è strettamente vietato ai minori di 18 anni. Non raccogliamo consapevolmente dati di minori. Segnalazioni: abuse@gayqueer.com.
11. Modifiche all'informativa
Le modifiche significative saranno comunicate via email e/o tramite avviso prominente sul Sito almeno 30 giorni prima dell'entrata in vigore.
12. Contatti
- Privacy
- privacy@gayqueer.com
- Cancellazione account
- abuse@gayqueer.com
- DPO
- dpo@gayqueer.com
- Indirizzo postale
- [RAGIONE SOCIALE], [INDIRIZZO COMPLETO]