# Informativa sulla privacy

Un breve resoconto di cosa succede ai tuoi dati su questo sito — niente pubblicità, niente tracciamento.

Canonical: https://uanear.com/it/privacy · Language: it · Updated: 2026-10-01

## 1. Titolare e contatto

Il titolare del trattamento dei dati personali trattati su uanear.com è Henry Moskovych, persona fisica stabilita in Slovacchia. Scrivi a hi@uanear.com per qualsiasi questione legata alla protezione dei dati; risponde la stessa persona. Non è presente un responsabile della protezione dei dati, perché la legge non richiede al titolare di nominarne uno.

## 2. In breve

Qui non c’è pubblicità, non la seguiamo su altri siti e non vendiamo i suoi dati né li cediamo per marketing. Di strumenti di analisi ce n’è uno: PostHog conta le pagine aperte e alcune azioni — una scheda aggiunta, una recensione lasciata —, non raccoglie i suoi clic e non memorizza nulla nel suo browser. Usiamo i cookie per il funzionamento del sito e per ricordare le preferenze di visualizzazione, non per la pubblicità o le analisi. Ciò che è pubblico è ciò che pubblichi tu stesso: recensioni, richieste della community e risposte con il nome del tuo account, e i dati di un’attività che gestisci. Il tuo indirizzo email, il tuo numero di telefono, i tuoi ordini, le tue rivendicazioni di titolarità e le tue conversazioni con l’assistenza non sono pubblici.

## 3. Visitare il sito

Il sito è ospitato e distribuito da Cloudflare; a ogni richiesta tratta il tuo indirizzo IP, l’orario, l’indirizzo della pagina e i dati del tuo browser, e li conserva brevemente per sicurezza e diagnostica. Alla tua prima visita ricava il paese da cui ti stai collegando a partire dall’indirizzo IP, così che l’elenco si apra nel paese giusto; per questo non conserviamo l’indirizzo in sé.

Il sito utilizza i seguenti cookie propri:

- uanear_locale — la lingua dell’interfaccia che hai scelto.
- uanear_country — il paese dell’elenco che stai consultando.
- uanear_signup_locale — la lingua in cui hai iniziato la registrazione, così che l’email di conferma arrivi in quella lingua; viene scritto a ogni tentativo di registrazione e a ogni accesso con Google.
- ua-translate — la tua scelta se mostrare tradotta la descrizione di un’attività.

Dopo l’accesso si aggiungono i cookie di sessione di Better Auth; la sezione sugli account li descrive. Al nostro team — moderatori e amministratori — il sito ricorda inoltre l’aspetto del menu laterale dell’amministrazione in due cookie: dashboard-sidebar-admin (il pannello laterale ridotto) e uanear_admin_nav (le sezioni del menu ridotte). Sei moduli — accesso e registrazione, il modulo di contatto, una risposta in una conversazione, la segnalazione di una scheda o di un evento, un suggerimento su una guida, e l’iscrizione alla rassegna del weekend — usano Cloudflare Turnstile, che distingue una persona da uno script e per farlo imposta i propri cookie tecnici. Inoltre Cloudflare può mostrare un proprio controllo anche durante la normale consultazione dell’elenco — se dalla tua connessione arrivano troppe richieste una dopo l’altra e sembra il lavoro di uno script. La pagina si ferma allora per qualche secondo sul controllo e Cloudflare conserva un cookie tecnico per non chiedertelo una seconda volta. È così che l’elenco resta raggiungibile durante un’ondata di richieste automatiche.

Due degli strumenti gratuiti conservano qualcosa nel vostro browser e non presso di noi: il contatore dei 183 giorni tiene i soggiorni che aggiungete sotto la chiave uanear:residency-stays, e l’elenco «I primi 90 giorni» le vostre spunte sotto la chiave uanear:first90. È soltanto ciò che avete inserito voi stessi nella pagina; non viene inviato né a noi né ad altri, e sparisce non appena cancellate i dati del browser.

Le mappe dell’elenco e la piccola mappa nella pagina di un’attività caricano i loro tile direttamente dai server della OpenStreetMap Foundation, per cui il tuo indirizzo IP la raggiunge. Quando una ricerca non trova nulla, salviamo solo il testo normalizzato della query, la città e quante volte è stata ripetuta — senza account, senza indirizzo IP; queste ricerche sono visibili pubblicamente nella pagina Richieste della community. Per ogni scheda contiamo visite e contatti come numeri giornalieri: contiamo azioni, non persone, senza sessioni e senza indirizzi IP. I link dell’email con la rassegna del weekend li contiamo allo stesso modo: per ciascuno, solo quante volte è stato aperto, mai chi l’ha aperto. Il modulo della recensione conserva quanto hai scritto nella memoria della scheda del browser mentre accedi, così non va perso per strada. Lo stesso fa il modulo dell’ordine: sotto la chiave uanear:order-draft conserva l’orario che hai scelto, la tua nota e il tuo numero di telefono finché non li invii. Nessuno dei due arriva a noi ed entrambi spariscono quando chiudi la scheda.

Contiamo anche con quale frequenza accadono alcune cose precise sul sito: quando qualcuno aggiunge una scheda, lascia una recensione, pubblica una richiesta, effettua un ordine, pubblica un’offerta di lavoro, rivendica una scheda, ci scrive tramite il modulo di contatto, crea un account, vi accede o salva un evento nella sua lista. Se ne occupa PostHog, che conta anche le pagine aperte: ogni volta che apre una pagina ne riceve l’indirizzo, ma non ciò che vi compare dopo il punto interrogativo, così non ci arrivano né il testo che ha cercato né il codice ricevuto per e-mail. Quando lascia una pagina registra anche questo, così si vede per quanto tempo è rimasta aperta; fin dove l’ha scorsa non lo misura. È configurato per non lasciare nulla nel suo browser: nessun cookie e nessuna traccia che sopravviva alla scheda chiusa; le pagine aperte durante una stessa visita le vede insieme, ma non può più collegarle alla sua visita successiva. Non raccoglie i suoi clic, non crea mappe di calore e non registra il video del suo schermo. È per questo che questo sito continua a fare a meno della finestra di consenso ai cookie.

L’elenco degli eventi preferiti dipende dal fatto che abbia effettuato l’accesso. Senza accesso, viene salvato solo nel browser con la chiave uanear:saved-events: dal dispositivo non esce nulla, tranne gli identificativi di quegli eventi, necessari per mostrare le informazioni aggiornate. Se ha effettuato l’accesso, l’elenco è salvato nel suo account, e ciò che si era accumulato nel browser prima dell’accesso vi si unisce al momento dell’accesso. Può rimuovere i preferiti con il pulsante a cuore o cancellando i dati del browser.

Usiamo Sentry per individuare e correggere gli errori tecnici. Riceve il testo dell’errore, la sua posizione nel codice e dettagli tecnici sul browser o sul server. Abbiamo disattivato la registrazione dello schermo, il monitoraggio di sessioni e azioni e la raccolta automatica dei dati dell’account; intestazioni, cookie, corpi delle richieste e parametri dell’indirizzo della pagina sono esclusi dai rapporti.

Se salvi luoghi senza account, uanear:saved-places ne memorizza gli identificativi nel browser. Al momento dell’accesso, i salvataggi accettati vengono aggiunti all’account. Conserviamo nomi ed elementi delle liste private e città, attività e organizzatori seguiti per fornire la personalizzazione richiesta. Seguire non attiva iscrizioni e-mail.

## 4. Account

Se crei un account conserviamo il tuo indirizzo email, il tuo nome, la lingua della tua interfaccia, il tuo ruolo, se l’indirizzo è stato verificato e la tua scelta se ricevere o no le email con i consigli sulla tua scheda di attività. Non conserviamo la password in sé — solo un hash crittografico con un sale che le è proprio, che non può essere invertito. Alla registrazione annotiamo una sola volta il codice a due lettere del paese da cui ti stavi collegando; ci indica dove aprire l’elenco la volta successiva, non viene mostrato da nessuna parte e non viene mai aggiornato.

Se accedi con Google, il tuo browser comunica direttamente con Google durante quel passaggio e Google vede il tuo indirizzo IP; ci restituisce il tuo indirizzo email, il tuo nome e un identificativo dell’account. Non riceviamo mai la tua password di Google, e non conserviamo la foto del profilo.

Ogni sessione con accesso effettuato ha un registro con il tuo indirizzo IP e i dati del tuo browser; esiste finché dura la sessione, al massimo 30 giorni. Il cookie di sessione è cifrato, fuori dalla portata di JavaScript, e viaggia solo su una connessione sicura. Il link di verifica dell’indirizzo è valido 24 ore e quello di reimpostazione della password 1 ora; entrambi sono monouso, e nel database viene conservata solo un’impronta di essi.

Per proteggere gli account dai tentativi di indovinare la password, conserviamo due registri tecnici. I tentativi di accesso e registrazione falliti vengono scritti sotto un hash crittografico salato dell’indirizzo o dell’IP, dal quale non è possibile recuperare il valore originale, e vengono eliminati entro un giorno. Il limitatore di frequenza conserva inoltre un registro tecnico di breve durata indicizzato per il tuo indirizzo IP e il percorso della richiesta — non è sottoposto a hash, viene conservato al massimo per la finestra di un’ora, e la pulizia notturna lo rimuove.

I dati dell’account vengono trattati perché l’account funzioni, e vengono conservati finché l’account esiste. La pagina «Account» ti permette di scaricare in qualsiasi momento una copia dei tuoi dati in JSON, e di eliminare definitivamente l’account e tutto ciò che vi è collegato.

Quando un membro del team il cui ruolo lo consente collega un’app di IA tramite MCP e OAuth, conserviamo i dati dell’app, l’indirizzo verso cui l’accesso è autorizzato, le autorizzazioni, l’identificativo dell’account, le date di collegamento e le impronte tecniche delle credenziali di accesso. Non condividiamo la password con l’app. È possibile visualizzare e revocare i collegamenti nella pagina «Collega il tuo assistente IA».

Ai membri del team che moderano il sito inviamo al mattino un’email con le attività che li attendono nell’amministrazione, solo nei giorni in cui ce ne sono. Puoi disattivarla nella pagina «Account» o con il link nell’email stessa. Per questo conserviamo in più soltanto la tua scelta se inviartela e la data dell’ultima email di questo tipo.

## 5. Ciò che pubblichi

Le recensioni, le richieste della community e le risposte a esse sono pubbliche e compaiono con il nome del tuo account. In una recensione puoi nascondere il tuo nome: la scheda la mostra allora senza nome, ma per noi resta legata al tuo account. Una recensione porta anche un’impronta con hash dell’indirizzo IP, non l’indirizzo in sé, e solo come protezione contro gli abusi. Segnalare una scheda, suggerire una categoria mancante e proporre o correggere una guida non sono pubblici — li vede solo il nostro team. Le recensioni e le richieste vengono pubblicate immediatamente; le rimuoviamo quando riceviamo una segnalazione fondata. Tutto ciò che hai aggiunto scompare quando elimini il tuo account.

Anche un’offerta di lavoro che pubblichi è pubblica: il nome del datore di lavoro, la città, il testo e i contatti che hai scelto di mostrare. L’account da cui è stata pubblicata non viene mostrato da nessuna parte. A differenza di una recensione, un’offerta compare solo dopo l’approvazione di un moderatore, resta visibile per 30 giorni ed esce dalle pagine pubbliche quando scade, viene chiusa o rifiutata; resta in «Le mie offerte» finché l’account esiste.

## 6. Schede delle attività e i loro titolari

Le schede delle attività — nome, indirizzo, categoria e contatti — provengono dai titolari o da fonti pubbliche, e una persona le controlla prima che vengano pubblicate. L’elenco comprende attività imprenditoriali e professionali registrate: aziende e ditte individuali. I dati di un’azienda non sono dati personali; quelli di una ditta individuale lo sono, e pubblichiamo solo ciò che riguarda la sua attività imprenditoriale ed è stato fornito dal titolare o proviene da registri pubblici o fonti pubbliche — il nome, l’indirizzo dell’attività, la categoria e i contatti di lavoro. Non creiamo profili di privati in quanto tali. Alcuni campi possono comunque riguardare una persona in particolare — il nome di un contatto, un numero di cellulare, o una sede legale che è anche l’abitazione di qualcuno. Li trattiamo sulla base del legittimo interesse a gestire un elenco pubblico di attività, e puoi opporti in qualsiasi momento o chiedere la rimozione della scheda.

Conserviamo anche la dichiarazione facoltativa di proprietà ucraina o di fondazione da parte di ucraini come parte della scheda dell’attività. «Proprietà ucraina» è facoltativo: puoi selezionarlo quando aggiungi un’attività, e il titolare può attivarlo o rimuoverlo nella propria area. La nostra redazione può correggerlo. È una dichiarazione sull’attività, non la prova di una verifica indipendente.

Una rivendicazione di titolarità chiede quale ruolo hai nell’attività, un’email e un telefono di contatto, facoltativamente la partita IVA, e il testo che spiega come possiamo verificarlo; è possibile allegare documenti. Né la rivendicazione né i documenti sono pubblici — li vedono solo i moderatori — e vengono conservati finché la scheda esiste, perché sono il registro di chi la gestisce.

Un titolare può collegare Telegram al proprio account; conserviamo allora l’identificativo della chat e il nome utente, così che gli avvisi abbiano dove arrivare. Finché un titolare non lo fa, non sappiamo nulla del suo Telegram. Le statistiche nell’area titolare sono somme di azioni al giorno, non un elenco di visitatori. Una descrizione di attività viene tradotta automaticamente su richiesta tramite Cloudflare Workers AI; viene inviato il testo della descrizione, e nient’altro.

Quando una scheda diventa tua, ti scriviamo una volta per dirti che cosa conviene completare. Se dopo un po’ di tempo le manca ancora qualcosa di essenziale (una descrizione, gli orari di apertura o un servizio ordinabile), inviamo un’altra email. È l’unico promemoria di questo tipo: non ti scriveremo più al riguardo. Per non scriverti due volte, annotiamo sulla tua rivendicazione di titolarità che il promemoria è stato inviato. Puoi disattivare entrambe le email nella pagina «Account» o con il link nell’email stessa; le email su ordini, rivendicazioni di titolarità e sicurezza dell’account arrivano comunque.

Quando rimuoviamo una scheda su richiesta, resta un breve registro che indica che questa attività non deve essere pubblicata. Senza di esso, la scheda tornerebbe semplicemente la prossima volta che vengono elaborate le fonti pubbliche.

## 7. Ordini e prenotazioni

Quando ordini un servizio o prenoti un orario tramite l’elenco, conserviamo il tuo nome, indirizzo email, numero di telefono, nota e orario preferito. Lo trasmettiamo all’attività via email, e se ha Telegram collegato arriva anche lì un avviso — il titolo e un link, mai il tuo numero di telefono. Per la visita in sé, l’attività è un titolare del trattamento distinto: ciò che fa dei tuoi dati da quel momento in poi segue le proprie regole. Da parte nostra, l’ordine viene eliminato dodici mesi dopo l’ultima modifica.

## 8. Il modulo di contatto, le segnalazioni e i suggerimenti sulle guide

Il modulo di contatto chiede il tuo nome, il tuo indirizzo email, l’oggetto e il messaggio; se la questione riguarda una scheda specifica, puoi aggiungere le prove come testo. La conversazione riceve un link privato che continua a funzionare per 30 giorni dopo la sua chiusura, così che tu possa tornare a consultare le risposte. Lo legge solo il nostro team; l’intera conversazione viene eliminata dodici mesi dopo l’ultimo messaggio.

Una scheda può essere segnalata senza un account — conserviamo il motivo, la tua nota, un’impronta con hash dell’indirizzo IP contro gli abusi, e il tuo account se avevi effettuato l’accesso. Le segnalazioni vengono conservate finché la scheda esiste: sono il registro del perché le è successo qualcosa.

Un nuovo argomento per una guida, o una correzione a una guida, si può inviare anche senza account. Conserviamo il testo del messaggio e un contatto, se lo indichi: è facoltativo e serve solo a chiarire dei dettagli. A un suggerimento non aggiungiamo un’impronta dell’indirizzo IP — dagli abusi lo proteggono Turnstile e il limite alle richieste. Un suggerimento da solo non cambia nulla sul sito: lo legge la nostra redazione. Lo cancelliamo dodici mesi dopo l’invio, qualunque cosa siamo riusciti a farne.

Per gli eventi proposti conserviamo testo, luogo, date, contatti pubblici dell’organizzatore, collegamento al tuo account e decisioni editoriali. I dati approvati dell’evento e dell’organizzatore sono pubblici. A un evento puoi allegare una locandina — una sola immagine. Appena arriva convertiamo il file nel formato WebP, e i dati nascosti al suo interno — le coordinate del luogo dello scatto, il modello della fotocamera, a volte un nome — spariscono. Finché un moderatore non approva la locandina, la vede solo il nostro team; una locandina approvata è pubblica. Il titolo e la descrizione di un evento scritti in una lingua diversa dall’ucraino vengono tradotti automaticamente con Cloudflare Workers AI, sia che provengano da una fonte pubblica sia dalla tua proposta. Dopo la pubblicazione, il testo dell’evento viene tradotto automaticamente anche nelle altre lingue del sito con OpenAI, e con lo stesso servizio valutiamo quanto l’evento sia rilevante: da questo dipende il suo posto nella pagina iniziale. Un evento che abbiamo valutato secondo una nostra regola non viene inviato a OpenAI per la valutazione.

Anche un evento può essere segnalato senza un account — conserviamo il motivo, la tua nota, un’impronta con hash dell’indirizzo IP contro gli abusi, e il tuo account se avevi effettuato l’accesso. Queste segnalazioni vengono conservate finché l’evento esiste: sono il registro del perché gli è successo qualcosa.

Puoi iscriverti alla rassegna del weekend anche senza un account. Conserviamo il tuo indirizzo email, la lingua in cui ti sei iscritto, il paese e, se l’hai scelta, la città, oltre a quando ti abbiamo inviato l’email di conferma e a quando hai confermato l’iscrizione. Per non inviarti due volte la stessa edizione, annotiamo qual è l’ultima che ti abbiamo inviato; se annulli l’iscrizione, registriamo quando. L’iscrizione porta anche un’impronta con hash dell’indirizzo IP, non l’indirizzo IP in sé, e solo come protezione contro gli abusi. Non sappiamo se hai aperto un’email né su quali link hai cliccato: contiamo le visite solo come totale per ciascun link.

## 9. Finalità e basi giuridiche

Ogni trattamento su questo sito ha una propria base giuridica:

- Gestire il tuo account, i tuoi ordini e prenotazioni, le conversazioni con l’assistenza e le rivendicazioni di titolarità — eseguire il servizio che hai richiesto; art. 6(1)(b) GDPR.
- Gli eventi che proponi e le loro modifiche, la loro verifica, la traduzione automatica del testo non scritto in ucraino e la traduzione di un evento pubblicato nelle altre lingue del sito — eseguire il servizio che hai richiesto; art. 6(1)(b) GDPR.
- L’elenco pubblico delle attività, compresi i dati da fonti pubbliche e i dati dei contatti nominati, nonché l’ordine degli eventi nella pagina iniziale con una valutazione automatica della loro rilevanza — il legittimo interesse a gestire un elenco utile e a mostrare per primi gli eventi più interessanti; art. 6(1)(f) GDPR.
- Recensioni, richieste della community, risposte e il loro riesame, così come il riesame di un evento, in caso di segnalazione — il legittimo interesse a contenuti affidabili; art. 6(1)(f) GDPR.
- Sicurezza: Turnstile, la limitazione di frequenza, le impronte degli accessi falliti e gli hash IP su recensioni e segnalazioni — il legittimo interesse a proteggere il sito dagli abusi; art. 6(1)(f) GDPR.
- I contatori di visite, contatti e ricerche senza risultati — il legittimo interesse a sapere cosa manca all’elenco; art. 6(1)(f) GDPR.
- Il conteggio delle pagine aperte e di alcune azioni sul sito tramite PostHog — il legittimo interesse a vedere se ciò che costruiamo funziona; art. 6(1)(f) GDPR.
- I suggerimenti e le correzioni alle guide — il legittimo interesse a mantenere aggiornati i consigli pratici; art. 6(1)(f) GDPR.
- Collegare Telegram a un account e tradurre automaticamente una descrizione — lo facciamo solo quando lo richiedi tu stesso; art. 6(1)(a) GDPR.
- Adempiere a un obbligo legale quando sorge — obbligo legale; art. 6(1)(c) GDPR.
- Diagnosi degli errori tramite Sentry — il nostro legittimo interesse a mantenere il sito funzionante; articolo 6, paragrafo 1, lettera f del GDPR.
- Collegamento MCP tramite OAuth su richiesta dell’utente — fornitura del servizio richiesto; articolo 6, paragrafo 1, lettera b del GDPR.
- Le email al titolare di una scheda: una su che cosa completare quando la scheda diventa sua e un promemoria se manca ancora l’essenziale — il legittimo interesse a un elenco che si possa davvero usare; art. 6(1)(f) GDPR. Puoi opporti in qualsiasi momento: disattivale nella pagina «Account» o con il link nell’email.
- L’email con la rassegna del weekend — il tuo consenso, che dai premendo il pulsante nella pagina di conferma; art. 6(1)(a) GDPR. Puoi annullare l’iscrizione, cioè revocare il consenso, in qualsiasi momento con il link presente in ogni email.
- L’email mattutina ai membri del team che moderano il sito, con le attività che li attendono — il legittimo interesse a informare il team di ciò che attende revisione; art. 6(1)(f) GDPR. Puoi opporti in qualsiasi momento: disattivala nella pagina «Account» o con il link nell’email.

## 10. Destinatari e responsabili del trattamento

Non cediamo dati a nessuno per finalità di marketing. Solo questi destinatari vi accedono:

- Cloudflare (Stati Uniti) — hosting, il database, l’archiviazione delle foto, l’elaborazione delle immagini caricate, l’invio delle email, Turnstile, la traduzione automatica di descrizioni, eventi e notizie, e la selezione automatica delle notizie; ogni richiesta passa attraverso di esso, indirizzo IP incluso. Il database e le fotografie li teniamo su server situati nell’Unione europea.
- Google (Stati Uniti) — l’accesso con Google, la mappa usata per posizionare un pin a mano, la ricerca degli indirizzi che digiti e la ricerca di un’attività per nome e città, anche quando il nostro team completa una scheda (il nome di una scheda a volte è quello di un professionista); per l’accesso e la mappa il tuo browser comunica direttamente con Google, mentre indirizzi e nomi vengono interrogati dal nostro server.
- PostHog (Unione europea, Germania) — il conteggio delle pagine aperte e di alcune azioni sul sito; riceve il suo indirizzo IP, l’indirizzo della pagina che ha aperto o da cui è arrivata l’azione, il nome dell’azione stessa e per quanto tempo la pagina è rimasta aperta e, se ha effettuato l’accesso, anche l’identificativo del suo account, l’indirizzo e-mail, il nome e il ruolo. Vi arrivano anche gli errori tecnici della pagina, insieme al loro testo.
- Telegram (fuori dall’Unione europea) — gli avvisi per un titolare; riceve l’identificativo della chat, il titolo e un link, e solo dopo che il titolare ha collegato Telegram da sé.
- OpenStreetMap Foundation (Regno Unito) — i tile della mappa che carica il tuo browser; riceve il tuo indirizzo IP e quale parte della mappa stai guardando.
- Photon by komoot (Germania) — i suggerimenti di indirizzo mentre digiti; riceve il testo che scrivi nel campo indirizzo, e dal nostro server anziché dal tuo browser.
- Nominatim della OpenStreetMap Foundation (Regno Unito) — la ricerca di riserva delle coordinate per un indirizzo; riceve lo stesso testo dell’indirizzo, anch’esso dal nostro server.
- Apify (Cechia) — lo strumento che il nostro team usa per raccogliere schede da fonti pubbliche; non riceve alcun dato dei visitatori.
- OpenAI (Stati Uniti) — il modello con cui il nostro team valuta le schede raccolte da fonti pubbliche: riceve il nome dell’attività, la città, la categoria, il testo del suo sito pubblico e le fotografie che vi si trovano. Con lo stesso modello prepariamo le bozze delle guide, e allora riceve il testo della pagina ufficiale dell’ente su cui la guida si basa. Allo stesso modo prepariamo le rielaborazioni delle notizie in ucraino, e allora riceve il testo dell’articolo pubblico dell’editore. Lo stesso modello traduce gli eventi e le notizie pubblicati nelle lingue del sito e per questo riceve solo il loro testo pubblico: per un evento il titolo, la descrizione, il luogo, le condizioni di ingresso e il quartiere; per una notizia il titolo, il riassunto e la rielaborazione. Il modello valuta anche quanto siano rilevanti gli eventi pubblicati non ancora conclusi, perché la pagina iniziale possa mostrare per primi i più interessanti; per questo riceve lo stesso testo pubblico dell’evento, insieme alla città, al paese e alla categoria. Gli eventi che abbiamo valutato secondo una nostra regola non vengono inviati al modello per la valutazione. Quando il nostro team aggiunge un evento, il modello può ricevere il testo della pagina pubblica di quell’evento o un testo incollato da un membro del team per compilare una bozza; vi si trovano a volte contatti pubblici dell’organizzatore. Non riceve alcun dato dei visitatori. I superamministratori possono anche preparare recensioni anonime con OpenAI; il modello riceve il nome e la descrizione pubblici dell’attività selezionata, la lingua e la valutazione richieste. Una bozza viene pubblicata solo dopo la verifica e la conferma di un amministratore.
- Il nostro team — i moderatori e gli amministratori che esaminano schede, recensioni, rivendicazioni di titolarità e segnalazioni.
- Sentry (Functional Software, Inc., Stati Uniti) — diagnosi degli errori tecnici; riceve rapporti sugli errori del browser e del server. I rapporti sono conservati nella regione UE a Francoforte, in Germania. Il browser li invia direttamente, quindi Sentry vede anche l’indirizzo IP durante la connessione.

- Un’app di IA collegata da un membro del team tramite MCP — riceve l’identificativo del suo account e i risultati delle richieste entro le sue autorizzazioni, comprese bozze, suggerimenti dei lettori e recapiti in essi contenuti. Il destinatario e il paese di trattamento dipendono dall’app e dal fornitore scelti; prima del collegamento, verificarne le condizioni e l’informativa sulla privacy.

## 11. Trasferimenti fuori dall’Unione europea

Cloudflare, Google e OpenAI sono stabiliti negli Stati Uniti. Trasferiamo loro i dati in base alla decisione di adeguatezza della Commissione europea per il quadro UE-USA per la protezione dei dati (Data Privacy Framework) e, insieme a essa, con clausole contrattuali tipo.

Abbiamo configurato il database e l’archiviazione delle foto in modo che Cloudflare li conservi solo su server situati nell’Unione europea. Questo riguarda dove i dati si trovano, non dove vengono trattati: la pagina te la serve il server Cloudflare più vicino, ovunque si trovi, e lo stesso vale per la traduzione automatica delle descrizioni e per la verifica Turnstile. Le basi descritte sopra restano quindi necessarie.

Gli avvisi lasciano l’Unione europea verso Telegram solo quando un titolare ha collegato Telegram da sé — un trasferimento necessario per eseguire il servizio che ha espressamente richiesto. I tile della mappa e la ricerca di riserva delle coordinate vanno nel Regno Unito, che dispone di una propria decisione di adeguatezza. I dati di PostHog sono conservati in Germania, non fuori dall’Unione europea. La società che lo gestisce è stabilita negli Stati Uniti, quindi se le serve accedere a quei dati per l’assistenza tecnica, quell’accesso è già un trasferimento — e avviene in base alle stesse clausole contrattuali tipo.

Abbiamo scelto la regione UE per i rapporti sugli errori di Sentry. L’azienda ha sede negli Stati Uniti; gli accessi da paesi al di fuori dell’UE sono disciplinati dalle condizioni di trattamento dei dati di Sentry, comprese le clausole contrattuali tipo.

Per MCP, il membro del team sceglie il destinatario. L’app può trattare i risultati ottenuti fuori dall’UE; il suo fornitore determina il luogo del trattamento e le garanzie di protezione. Il collegamento non estende a tale fornitore i nostri accordi con gli altri servizi indicati sopra.

## 12. Per quanto tempo li conserviamo

Non conserviamo nulla più a lungo del necessario:

- I dati dell’account — finché l’account esiste; eliminando l’account vengono rimossi subito.
- Il registro di sessione con il tuo indirizzo IP e i dati del tuo browser — 30 giorni.
- Il link di verifica dell’indirizzo — 24 ore; il link di reimpostazione della password — 1 ora.
- Le impronte degli accessi falliti — al massimo un giorno; il registro tecnico del limitatore di frequenza — al massimo la finestra di un’ora, dopodiché la pulizia notturna lo rimuove.
- Le ricerche senza risultati — 180 giorni.
- I contatori giornalieri di visite e contatti di una scheda — 400 giorni.
- Gli ordini e le prenotazioni — dodici mesi dopo l’ultima modifica dell’ordine.
- Le conversazioni con l’assistenza e i loro messaggi — dodici mesi dopo l’ultimo messaggio.
- I suggerimenti e le correzioni alle guide — dodici mesi dall’invio.
- Le schede, le recensioni, le richieste della community, le rivendicazioni di titolarità, le segnalazioni e i registri di rimozione — finché esiste la scheda o l’account a cui appartengono.
- I vecchi indirizzi delle schede eliminate o unite, per reindirizzare alla nuova scheda — finché esiste la scheda a cui porta l’indirizzo; 180 giorni se non c’è una scheda successore.
- Le locandine degli eventi — se una proposta viene rifiutata o approvata senza la sua locandina, eliminiamo subito la locandina inviata. Quando eliminiamo un evento, con esso spariscono le locandine inviate per quell’evento e quella pubblicata, se non la mostra un altro evento. Una locandina sostituita o rimossa da un evento non viene eliminata a parte.
- Offerte di lavoro — finché esiste l’account; una pubblicata è visibile pubblicamente per 30 giorni e poi resta solo in «Le mie offerte».
- Pagine aperte e azioni sul sito conteggiate da PostHog — dodici mesi.
- Un’iscrizione alla rassegna del weekend non confermata, insieme al suo indirizzo — 7 giorni dall’ultima email di conferma.
- L’indirizzo di chi è iscritto alla rassegna del weekend — finché resti iscritto; dopo l’annullamento di tutte le iscrizioni — altri 30 giorni.

Eventi, modifiche proposte e cronologia delle verifiche non vengono eliminati automaticamente dopo un periodo fisso. Un moderatore può eliminare definitivamente un evento: allora con esso spariscono le sue date, le traduzioni, le modifiche proposte e le segnalazioni che lo riguardano, e sparisce anche dagli eventi salvati e dalle liste degli utenti. Quando uniamo i duplicati di uno stesso evento, l’evento che manteniamo prende il posto degli altri negli eventi salvati e nelle liste degli utenti, riceve le segnalazioni che li riguardano, e i loro vecchi indirizzi portano a esso. Conserviamo gli identificativi delle importazioni rifiutate e, per gli eventi eliminati, il link e il numero dell’evento nella fonte, per impedirne la ripubblicazione. Contattaci per chiedere la rettifica o la cancellazione dei dati personali.

Il periodo di conservazione dei rapporti tecnici di Sentry dipende dal nostro piano del servizio. L’eliminazione di un account UA Near non elimina automaticamente questi rapporti.

- MCP: i codici di autorizzazione durano 10 minuti, i token di accesso 15 minuti e i token di rinnovo 30 giorni. La pulizia notturna elimina i record tecnici scaduti dopo un margine di sicurezza di un’ora. Le autorizzazioni restano separatamente per ogni indirizzo a cui l’app ha accesso — fino allo scollegamento o all’eliminazione dell’account; lo scollegamento termina subito l’accesso per quell’indirizzo. Se però un amministratore disattiva l’accesso MCP per il tuo ruolo, ti assegna un altro ruolo senza questo accesso o blocca l’account, eliminiamo tutte le tue autorizzazioni e tutti i tuoi token MCP; quando l’accesso viene ripristinato, ogni app va autorizzata di nuovo. Le registrazioni di app senza autorizzazioni né token vengono eliminate dopo 30 giorni.

Le liste private e i seguiti restano fino alla loro rimozione o all’eliminazione dell’account. Eliminando l’account, questi dati vengono rimossi. Profili di organizzatori, offerte e annunci pubblicati possono restare pubblici senza attribuzione all’account. Puoi esportare liste, seguiti, profili di organizzatori gestiti e pubblicazioni dalle impostazioni dell’account.

## 13. Sicurezza e chi ha accesso

La connessione al sito è cifrata, le password vengono conservate solo come hash salati, e il cookie di sessione è cifrato. Solo il nostro team accede all’amministrazione, e solo nella misura in cui lo richiede la moderazione. Se un amministratore accede all’account di un utente per risolvere un problema, ciò viene registrato insieme a chi lo ha fatto. Non scriviamo password, token o altri segreti nei log.

## 14. I tuoi diritti

La pagina «Account» ti permette di scaricare una copia dei tuoi dati e di eliminare l’account in qualsiasi momento. Oltre a ciò hai diritto di accesso, di rettifica e cancellazione, di limitazione del trattamento, di portabilità, e diritto di opporti al trattamento basato su un legittimo interesse, inclusi i dati di una scheda di attività. Scrivi a hi@uanear.com; rispondiamo entro 10 giorni lavorativi e non costa nulla. Puoi anche presentare reclamo a un’autorità di controllo: la nostra è Úrad na ochranu osobných údajov Slovenskej republiky (dataprotection.gov.sk), perché è lì che il titolare è stabilito, ma puoi rivolgerti anche all’autorità del paese in cui vivi o lavori — per i paesi coperti da questo elenco, sono Úrad na ochranu osobných údajov Slovenskej republiky (dataprotection.gov.sk); Úřad pro ochranu osobních údajů (uoou.gov.cz); Datenschutzbehörde (dsb.gv.at); Nemzeti Adatvédelmi és Információszabadság Hatóság (naih.hu).

## 15. Decisioni automatizzate e minori

Non prendiamo decisioni automatizzate con effetti giuridici o similmente significativi, e non costruiamo profili. Turnstile e la limitazione di frequenza sono protezioni tecniche contro gli abusi, non decisioni su una persona; la pubblicazione, la moderazione, l’etichetta «Verificato» e il marchio di qualità sono decisi da persone. Il marchio «Si parla ucraino» viene assegnato anche automaticamente, dall’elenco delle lingue indicato dall’attività stessa o dal suo sito; non è una decisione su una persona, e un moderatore lo cambierà appena ci scriverai che è sbagliato. «Proprietà ucraina» è facoltativo: puoi selezionarlo quando aggiungi un’attività, e il titolare può attivarlo o rimuoverlo nella propria area. La nostra redazione può correggerlo. È una dichiarazione sull’attività, non la prova di una verifica indipendente. Se rimuovi «Proprietà ucraina» e l’attività non ha neanche il marchio «Si parla ucraino», viene rimosso anche «Verificato». Il marchio di qualità è indipendente e questa modifica non lo rimuove. Il sito non è pensato per i minori di 16 anni, che non dovrebbero creare un account. Se scopriamo che un account appartiene a un minore più giovane, lo eliminiamo.

## 16. Modifiche a questa informativa

Aggiorniamo questa informativa ogni volta che cambia ciò che trattiamo, o il motivo; la data dell’ultima modifica è indicata in alto nella pagina. Le modifiche sostanziali sono annunciate con un avviso sul sito. La versione slovacca è quella vincolante; le altre lingue ne sono traduzioni.
