Informativa sulla privacy
Ultimo aggiornamento: 28.07.2026
1. Titolare del trattamento
Il titolare del trattamento dei dati su questo sito web è il gestore di AdultHouseFinder.com. Le informazioni complete sul titolare sono disponibili nelle Note legali.
2. Registrazione e dati dell'account
Durante la registrazione, raccogliamo i seguenti dati: indirizzo e-mail e password (memorizzata in forma crittografata tramite bcrypt). Un nome utente interno viene generato automaticamente e non fa parte dei dati inseriti durante la registrazione.
La registrazione richiede la conferma via e-mail. A tale scopo, viene memorizzato un token di verifica temporaneo, che viene automaticamente eliminato dopo la conferma avvenuta con successo.
Per motivi di sicurezza, memorizziamo inoltre: il numero di tentativi di accesso falliti, un eventuale timestamp di blocco dell'account e il momento dell'ultimo accesso riuscito.
Inoltre, memorizziamo la vostra preferenza linguistica per visualizzare il sito web nella lingua scelta durante le visite future. Questa impostazione viene determinata automaticamente dalla lingua in uso al momento della registrazione e viene memorizzata nel vostro account utente.
Per la funzione "Password dimenticata", viene generato un token di reimpostazione temporaneo e inviato via e-mail. Il token è valido per 1 ora e viene eliminato automaticamente dopo l'utilizzo o la scadenza. Per proteggersi dagli attacchi brute-force, l'indirizzo IP viene utilizzato temporaneamente per la limitazione della frequenza durante il login (blocco dell'account dopo 5 tentativi falliti per 15 minuti); l'indirizzo IP non viene memorizzato in modo permanente.
2a. Registrazione utenti
Oltre alla registrazione dei fornitori, Adulthousefinder.com offre una registrazione utente gratuita. Durante la registrazione raccogliamo i seguenti dati: nickname (3–20 caratteri, visibile pubblicamente nelle future recensioni), indirizzo e-mail e password (memorizzata cifrata con bcrypt).
Il nickname è scelto dall'utente e deve essere univoco. Sarà visualizzato pubblicamente nel contesto delle recensioni. Gli utenti vengono esplicitamente informati di ciò durante la registrazione.
La registrazione richiede la conferma via e-mail tramite un token di verifica temporaneo, eliminato automaticamente dopo la conferma riuscita. Per ragioni di sicurezza, memorizziamo anche il numero di tentativi di accesso falliti e qualsiasi timestamp di blocco dell'account.
Per prevenire abusi, l'indirizzo IP viene utilizzato per la limitazione della frequenza durante la registrazione (max. 5 registrazioni per IP all'ora). L'indirizzo IP non viene memorizzato in modo permanente.
Gli utenti possono eliminare il proprio account in qualsiasi momento in modo autonomo e irrevocabile (nella dashboard utente sotto "Elimina account"). Tutti i dati personali (indirizzo e-mail, nickname, password) saranno pseudonimizzati ai sensi dell'art. 17 del GDPR.
3. Dati del profilo
I fornitori che creano un profilo pubblico possono fornire i seguenti dati: nome del profilo, descrizione breve e lunga, città, via, codice postale e coordinate geografiche (latitudine/longitudine), che vengono determinate automaticamente dall'indirizzo inserito tramite OpenStreetMap/Nominatim (vedi Sezione 12). Inoltre, possono essere indicati orari di apertura, URL del sito web e link a profili sui social media (ad es. WhatsApp, OnlyFans, Telegram, Twitter/X).
I fornitori nelle categorie Escort, Modella e Trans possono inoltre fornire volontariamente i seguenti dati personali aggiuntivi: età, altezza, misure (seno/vita/fianchi), colore dei capelli, colore degli occhi, lingue parlate, origine/nazionalità e disponibilità a viaggiare. Questi dati sono completamente facoltativi. Quando il profilo è attivo, vengono visualizzati pubblicamente e possono essere indicizzati dai motori di ricerca. Possono essere modificati o eliminati in qualsiasi momento nella dashboard.
Questi dati del profilo sono visibili pubblicamente quando il profilo è attivo. Internamente, memorizziamo anche un punteggio di completezza del profilo e un timestamp dell'ultima attività del profilo a scopo di ordinamento e qualità.
4. Caricamento immagini
I fornitori possono caricare immagini del profilo che vengono memorizzate sui nostri server. Un'immagine può essere designata come immagine di copertina del profilo. Le immagini sono visibili pubblicamente quando il profilo è attivo e vengono eliminate anche in caso di cancellazione del profilo o dell'account.
4a. Rilevamento automatico dei volti durante il caricamento delle immagini
Durante il caricamento delle foto del profilo è disponibile una funzione opzionale che consente di rendere automaticamente irriconoscibili i volti presenti nella foto (effetto mosaico/pixelizzazione). Questa funzione viene attivata tramite una casella di controllo («Privacy: rendi automaticamente irriconoscibili i volti») ed è abilitata per impostazione predefinita.
Il rilevamento dei volti e l'elaborazione delle immagini avvengono interamente nel browser dell'utente (elaborazione lato client). La foto originale non modificata non lascia mai il dispositivo. Solo l'immagine già elaborata viene trasmessa ai nostri server. Non vengono raccolti né memorizzati dati biometrici.
Il modello AI utilizzato per il rilevamento (TinyFaceDetector, parte della libreria open source face-api.js) viene caricato dai nostri server – nessun dato viene trasmesso a terzi. La base giuridica è l'Art. 6(1)(f) GDPR (interesse legittimo a fornire una funzione di caricamento rispettosa della privacy).
5. Statistiche e dati sui clic
Raccogliamo statistiche di utilizzo anonimizzate per i profili: il numero di visualizzazioni del profilo e gli eventi di clic aggregati per canale (ad es. clic sul sito web, clic di contatto). Questi dati sono esclusivamente consultabili dal rispettivo fornitore nella dashboard e non vengono condivisi con terzi.
6. Promemoria di inattività
Se un fornitore registrato non effettua l'accesso per 6 mesi o più, può essere inviata un'e-mail di promemoria. Il momento dell'ultimo promemoria viene memorizzato per evitare invii multipli. Queste notifiche possono essere definitivamente interrotte eliminando l'account.
6a. Notifiche di profilo (funzione di follow)
Gli utenti registrati possono attivare facoltativamente notifiche e-mail per singoli profili preferiti (icona a campana nella dashboard; disattivata per impostazione predefinita). Se attivata, l'utente riceve un'e-mail quando il fornitore aggiorna il proprio profilo (es. nome o descrizione).
Dati trattati: L'impostazione di notifica viene salvata come
flag (notify) nella relazione dei preferiti. Dopo l'invio di una
notifica viene creato un registro che impedisce l'invio di più e-mail per lo
stesso profilo entro 24 ore (debounce). Questo registro contiene solo l'ID
utente, l'ID profilo e il timestamp di invio, senza collegamento ad altri dati.
Disiscrizione: Ogni e-mail di notifica contiene un link
personale di disiscrizione con un clic, utilizzabile senza effettuare l'accesso.
Il link è firmato crittograficamente (HMAC-SHA256) e valido per 7 giorni.
Le notifiche possono essere disattivate in qualsiasi momento anche dalla dashboard.
Base giuridica: Art. 6 par. 1 lett. a GDPR
(consenso attivo tramite attivazione esplicita della funzione).
Invio e-mail tramite Brevo (vedi Sezione 14).
6b. Messaggi privati (DM, da maggio 2026)
Gli utenti verificati possono intrattenere conversazioni private 1:1 con i provider che hanno esplicitamente attivato questa funzione. La funzione è disattivata per impostazione predefinita e deve essere abilitata dal provider per ciascun profilo («Impostazioni Posta in arrivo» nella dashboard provider).
Dati trattati: Contenuto dei messaggi (testo, max. 4.000 caratteri), identificatori del mittente e del destinatario, timestamp e una chiave tecnica di idempotenza (UUID client). Al momento dell'attivazione (opt-in) e della revoca, il registro di audit registra inoltre indirizzo IP, user agent, impostazione della lingua, numero di versione e hash crittografico (SHA-256) del testo del consenso. Questo hash costituisce prova ai sensi dell'art. 7, par. 1 GDPR del testo esatto accettato.
Categorie particolari di dati: Poiché i contenuti possono riguardare la vita sessuale, prima dell'opt-in raccogliamo un consenso esplicito ai sensi dell'art. 9, par. 2, lett. a GDPR tramite una casella di controllo separata nel modulo di opt-in.
Basi giuridiche:
Contenuto dei messaggi: art. 9, par. 2, lett. a GDPR
(consenso esplicito).
Dati di connessione, registro di audit e lista di blocco:
art. 6, par. 1, lett. f GDPR (interesse legittimo a una
comunicazione funzionale sulla piattaforma, prevenzione degli abusi e
adempimento degli obblighi legali di diligenza).
Periodi di conservazione:
– Contenuto dei messaggi: cancellazione automatica 90 giorni
dopo l'invio (minimizzazione dei dati, art. 5, par. 1, lett. c GDPR).
– Conversazioni con segnalazione in corso («legal hold»):
conservazione fino alla risoluzione del caso segnalato.
– Lista di blocco (dm_blocks): conservazione
per tre anni sulla base dell'art. 6, par. 1, lett. f GDPR
(prevenzione degli abusi). Il termine si orienta al periodo ordinario di
prescrizione dei §§ 195, 199 BGB.
– Registro di audit dei consensi: conservazione in base al
principio di responsabilità (art. 5, par. 2 GDPR) per la
durata della funzione più il periodo di prescrizione; in caso di revoca,
il registro del consenso originario è conservato come prova.
Destinatari: Il contenuto dei messaggi è trasmesso esclusivamente alla controparte della conversazione. L'accesso da parte degli amministratori avviene solo in seguito a una segnalazione attiva di abuso ed è registrato nel registro di audit.
Trasferimenti verso paesi terzi: La piattaforma è distribuita tramite la CDN di Cloudflare (cfr. sezione 13); i dati di connessione possono pertanto essere trattati brevemente negli USA. La base sono le Clausole Contrattuali Standard (SCC) e l'autocertificazione di Cloudflare nell'ambito dell'EU-US Data Privacy Framework. Il contenuto dei messaggi è memorizzato esclusivamente su server UE (hosting Amsterdam) e non viene trasferito al di fuori del SEE.
I suoi diritti:
– Accesso (art. 15 GDPR): comprende contenuti e
metadati delle conversazioni attive.
– Cancellazione anticipata (art. 17 GDPR): può
eliminare singoli messaggi entro cinque minuti dall'invio, oppure
nascondere o chiudere un'intera conversazione. Può inoltre richiedere la
cancellazione anticipata dell'intero storico dei messaggi privati tramite
la casella di supporto.
– Portabilità (art. 20 GDPR): i messaggi sono forniti
in formato JSON su richiesta tramite esportazione dati.
– Opposizione (art. 21 GDPR): al trattamento basato
su interesse legittimo in qualsiasi momento.
– Reclamo (art. 77 GDPR): presso l'autorità di
controllo competente, senza pregiudizio degli altri mezzi di ricorso.
Revoca del consenso: I provider possono disattivare la funzione DM per profilo in qualsiasi momento dalla dashboard. Le conversazioni esistenti vengono disattivate (la cronologia rimane visibile, nessun nuovo messaggio consentito). La revoca ha effetto per il futuro; la liceità del trattamento effettuato fino a quel momento rimane impregiudicata.
Decisioni automatizzate (art. 22 GDPR): Per la prevenzione degli abusi vengono limitate le frequenze di invio tecnico (ad esempio max. tre nuove conversazioni ogni 24 ore); in caso di superamento del limite, i tentativi di invio vengono bloccati automaticamente. Questa limitazione è puramente tecnica e non definitiva. Il ripristino o un chiarimento avviene in modo informale tramite la casella di supporto.
Consegna tecnica: I messaggi sono consegnati tramite una connessione in tempo reale crittografata (WebSocket su TLS), autenticata da un token di sessione firmato a breve durata. Le notifiche e-mail per i nuovi messaggi vengono inviate tramite Brevo (cfr. sezione 14).
Procedura interna di reclamo (art. 20 DSA). Quando
una persona riceve una notifica relativa a una decisione di moderazione
nella sezione DM, tale notifica include un link personale di opposizione,
firmato crittograficamente, nella forma
/dm/widerspruch/<token>. Tramite questo modulo la
decisione può essere contestata entro sei mesi dalla
ricezione, in modo informale e senza necessità di un nuovo accesso. La
procedura è registrata nella tabella interna dm_appeals;
il token è memorizzato esclusivamente come hash SHA-256.
Email riepilogative (digest) e disiscrizione con un clic.
In presenza di nuovi messaggi la piattaforma può inviare, non prima di
15 minuti dalla ricezione e con un intervallo di quattro ore per
destinatario, un'email riepilogativa tramite Brevo. Ogni email contiene
un link di disiscrizione con un clic firmato crittograficamente
(HMAC-SHA256, valido 7 giorni) e l'header
List-Unsubscribe ai sensi della RFC 8058. Un solo
clic disattiva in modo permanente queste email, senza necessità di
accesso (art. 21 § 3 GDPR).
Esportazione dei dati DM (art. 20 GDPR). Gli
utenti registrati possono ottenere, tramite l'endpoint self-service
/user/account/export, un'esportazione in formato JSON dei
propri dati DM (conversazioni, messaggi, cronologia dei consensi). Per
prevenire abusi l'esportazione è limitata a una richiesta ogni
7 giorni; ogni chiamata è registrata nel registro di audit
con marca temporale e IP.
Schema outbox per le email DSA. Le conferme di
ricezione delle segnalazioni e la successiva comunicazione della
decisione di moderazione (statement of reasons) vengono
recapitate in modo asincrono attraverso una coda interna
(dm_dsa_outbox). Il termine di 24 ore previsto
dall'art. 16 § 5 DSA per la conferma di ricezione è in tal
modo garantito a livello tecnico.
8. Cookie e sessioni
Utilizziamo cookie di sessione per il funzionamento della piattaforma.
Questi cookie sono tecnicamente necessari e non vengono utilizzati per scopi
di tracciamento. Facoltativamente, può essere impostato un cookie
"Ricordami" (durata 30 giorni). Per memorizzare
il consenso ai cookie, viene impostato il cookie
ahf_cookie_consent (365 giorni).
Per memorizzare la verifica dell'età, viene impostato il cookie ahf_age_ok
(durata 30 giorni); questo cookie è tecnicamente necessario per evitare
di ripetere la verifica dell'età richiesta dalla legge ad ogni visita.
Quando modifica la sua password, per motivi di sicurezza l'identificatore di sessione viene rigenerato e il suo token "Ricordami" viene reimpostato. Le sessioni parallele esistenti e gli accessi automatici su altri dispositivi o browser vengono terminati; sarà necessario effettuare nuovamente l'accesso con la nuova password.
Oltre ai cookie, la piattaforma utilizza la memoria locale del browser
(localStorage e sessionStorage) per dati
ausiliari tecnici: ad es., l'ultima
posizione della mappa visualizzata (centro e livello di zoom) della
mappa panoramica sulla pagina iniziale. Questi dati
rimangono esclusivamente nel browser e non vengono trasmessi ai nostri
server.
9. Log del server
Quando si accede al nostro sito web, le informazioni vengono automaticamente memorizzate nei file di log del server (indirizzo IP, orario, pagina visitata). Questi dati non vengono combinati con altri dati.
9a. Report della Content Security Policy
Per motivi di sicurezza il nostro sito utilizza una Content Security Policy (CSP) che indica ai browser quali risorse (script, fogli di stile, immagini, font) sono consentite sulle nostre pagine. Se viene rilevata una risorsa inattesa, il browser invia automaticamente un rapporto tecnico al nostro server.
Questi rapporti contengono esclusivamente: l'URL richiesto, la risorsa bloccata, la direttiva violata e un hash abbreviato del tipo di browser. Non vengono memorizzati dati personali (nome, e-mail, cookie di sessione, indirizzo IP).
Finalità: rilevamento di errori tecnici e miglioramento della sicurezza
del sito.
Base giuridica: art. 6 par. 1 lett. f GDPR (interesse
legittimo a un sito sicuro).
Durata di conservazione: massimo 30 giorni, al termine cancellazione
automatica tramite rotazione dei log.
10. Funzione di segnalazione
Gli utenti possono segnalare profili tramite il modulo di segnalazione. L'indirizzo IP del segnalante viene memorizzato come hash HMAC-SHA256 non reversibile per prevenire abusi (segnalazioni spam). È tecnicamente impossibile risalire all'indirizzo IP originale. I dati della segnalazione vengono eliminati dopo l'elaborazione.
10a. Sistema di valutazioni e recensioni
Gli utenti registrati possono valutare i profili dei fornitori con una valutazione a stelle (1–5 stelle) e un commento in testo libero opzionale. Vengono trattati i seguenti dati: numero di stelle, testo del commento (opzionale), lingua del commento e un hash SHA-256 dell'indirizzo IP per la prevenzione degli abusi (nessun testo in chiaro, tecnicamente impossibile risalire all'indirizzo IP originale).
Le recensioni sono collegate all'account utente. Il nickname scelto dall'utente è visibile pubblicamente sulla pagina del profilo. Ogni recensione passa attraverso un processo di moderazione manuale prima della pubblicazione; le recensioni rifiutate non vengono pubblicate.
I fornitori hanno la possibilità di rispondere pubblicamente alle recensioni. Queste risposte sono anch'esse visibili sulla pagina del profilo.
Un account utente può valutare un profilo una sola volta. Se un account utente viene eliminato, il collegamento con la recensione viene rimosso (il riferimento utente viene anonimizzato); il testo della recensione viene conservato in forma anonimizzata per preservare l'integrità della valutazione complessiva del profilo.
La base giuridica del trattamento è l'art. 6, paragrafo 1, lettera f) del GDPR (legittimo interesse a fornire valutazioni trasparenti basate sugli utenti).
11. I vostri diritti (GDPR)
Avete il diritto di accesso, rettifica, cancellazione, limitazione del trattamento e portabilità dei dati. Per esercitare i vostri diritti, utilizzate il nostro modulo di contatto.
12. Terze parti: OpenStreetMap / Nominatim
Utilizziamo il servizio Nominatim di OpenStreetMap per la ricerca geografica e per la determinazione automatica delle coordinate a partire dagli indirizzi. Le richieste vengono trasmesse ai server dell'OpenStreetMap Foundation. Per ridurre al minimo il numero di richieste, i risultati vengono memorizzati nella cache sui nostri server per un massimo di 30 giorni. Si prega di consultare l'informativa sulla privacy dell'OpenStreetMap Foundation: wiki.osmfoundation.org/wiki/Privacy_Policy.
Geolocalizzazione opzionale (pulsante di posizione): La barra di ricerca nella home page contiene un pulsante di posizione opzionale (icona mirino). Se si fa clic su di esso, il browser richiede il permesso di accedere alla posizione del dispositivo tramite l'API di geolocalizzazione nativa. Questa finestra di dialogo è una funzione di sicurezza del browser — non abbiamo alcuna influenza su di essa e non riceviamo la sua posizione se rifiuta. Se concede il permesso, le sue coordinate (latitudine/longitudine) vengono trasmesse direttamente dal suo browser al servizio Nominatim della fondazione OpenStreetMap per la geocodifica inversa (conversione delle coordinate in nome di città). Le sue coordinate non vengono trasmesse ai nostri server e non vengono memorizzate da noi. Solo il nome della città risultante viene inserito nel campo di ricerca nel suo browser. La base giuridica è l'art. 6, par. 1, lett. a del GDPR (il suo consenso esplicito tramite la finestra di dialogo del browser). Può revocare il permesso di posizione in qualsiasi momento nelle impostazioni del browser.
Inoltre, incorporiamo visualizzazioni di mappe interattive nella pagina iniziale e nella pagina dei risultati di ricerca. Le tessere della mappa vengono caricate direttamente dai server della OpenStreetMap Foundation. Durante il caricamento di queste tessere, l'indirizzo IP del dispositivo viene trasmesso ai server della OpenStreetMap Foundation. La base giuridica è l'Art. 6(1)(f) del GDPR (interesse legittimo a fornire una visualizzazione della mappa facile da usare). Per ulteriori informazioni, fare riferimento all'informativa sulla privacy della OpenStreetMap Foundation collegata sopra.
Geocodifica dell'indirizzo durante la registrazione del fornitore: Quando i fornitori inseriscono il loro indirizzo (via, CAP, città) durante la configurazione del profilo o durante la modifica del profilo, il loro browser invia i dati dell'indirizzo inserito direttamente al servizio Nominatim della Fondazione OpenStreetMap per determinare le coordinate geografiche (latitudine/longitudine) del segnaposto sulla mappa. Questa trasmissione avviene direttamente dal browser del fornitore e non viene inoltrata tramite i nostri server. L'indirizzo IP del fornitore e l'indirizzo inserito vengono trasmessi ai server della Fondazione OpenStreetMap. La base giuridica è l'art. 6, par. 1, lett. b) del GDPR (esecuzione del contratto per la creazione di un annuncio di fornitore).
13. Terze parti: Cloudflare CDN
Per la distribuzione di fogli di stile, librerie JavaScript e font di icone (Bootstrap, Font Awesome, ecc.), utilizziamo la rete di distribuzione dei contenuti (CDN) di Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, USA). Durante il caricamento di queste risorse, l'indirizzo IP del visitatore viene trasmesso ai server di Cloudflare. Cloudflare è certificato nell'ambito del Data Privacy Framework UE-USA. Si prega di consultare l'informativa sulla privacy di Cloudflare: cloudflare.com/privacypolicy.
13a. Hosting: Cloudzy (Amsterdam, UE)
L'applicazione è ospitata su un server virtuale Cloudzy ad Amsterdam (Paesi Bassi). Cloudzy agisce come responsabile del trattamento ai sensi dell'art. 28 GDPR. A livello di hosting non avviene alcun trasferimento verso paesi terzi; solo il CDN Cloudflare a monte (sezione 13) può tecnicamente toccare brevemente infrastrutture statunitensi.
14. Terze parti: Brevo (invio e-mail)
Per l'invio di e-mail transazionali (ad es., conferma di registrazione, reimpostazione password, notifiche profilo), utilizziamo il servizio e-mail di Sendinblue SAS (con il nome commerciale Brevo, 7 rue de Madrid, 75008 Parigi, Francia). L'indirizzo e-mail del destinatario e il contenuto della rispettiva e-mail vengono trasmessi tramite i server di Brevo. Brevo agisce in qualità di responsabile del trattamento ai sensi dell'art. 28 del GDPR. Si prega di consultare l'informativa sulla privacy di Brevo: brevo.com/legal/privacypolicy.
15. Richieste di profilo (acquisizione di profili importati)
I fornitori possono avviare un processo di richiesta per acquisire la proprietà di un profilo importato. A tal fine, vengono memorizzati l'ID del profilo, l'ID del fornitore e un messaggio di motivazione facoltativo. Le richieste vengono esaminate manualmente da un amministratore e approvate (il profilo viene trasferito al fornitore) o rifiutate. I dati della richiesta rimangono nel database dopo la conclusione del procedimento a fini documentali. La base giuridica è l'art. 6, paragrafo 1, lettera f) del GDPR (legittimo interesse alla corretta assegnazione dei profili).
16. Le nostre presenze sui social media (X / Telegram)
Gestiamo presenze sulle seguenti piattaforme di social media:
- X (ex Twitter), gestito da X Corp., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA
- Telegram, gestito da Telegram Messenger Inc. / Telegram FZ-LLC, Dubai, EAU
Quando visitate le nostre presenze su queste piattaforme, i rispettivi operatori raccolgono dati (ad es. indirizzo IP, informazioni sul dispositivo, comportamento d'uso). Noi riceviamo unicamente statistiche aggregate e non personali (ad es. portata, interazioni). Non abbiamo alcuna influenza sul trattamento dei dati effettuato dagli operatori delle piattaforme.
Per la nostra presenza su X, potremmo agire come titolari congiunti insieme a X Corp. ai sensi dell'Art. 26 del GDPR, nella misura in cui X ci fornisce dati di analisi sui visitatori del nostro profilo. La base giuridica per le nostre presenze sui social media è l'Art. 6(1)(f) del GDPR (interesse legittimo nelle relazioni pubbliche e nella comunicazione con potenziali utenti).
Si prega di consultare le informative sulla privacy delle rispettive piattaforme:
- X: x.com/privacy
- Telegram: telegram.org/privacy
Potete opporvi al trattamento dei dati da parte di queste piattaforme utilizzando le rispettive impostazioni sulla privacy all'interno delle piattaforme o non visitando le nostre presenze.
16a. Modulo di contatto
Quando utilizzi il nostro modulo di contatto, trattiamo i seguenti dati: nome, indirizzo e-mail, oggetto e contenuto del messaggio. A tutela contro gli abusi memorizziamo inoltre il tuo browser (user-agent) e un valore hash del tuo indirizzo IP (HMAC-SHA256, non reversibile). L'hash serve esclusivamente al rate-limiting e alla prevenzione dello spam.
Finalità: gestione della richiesta e sicurezza del
modulo.
Base giuridica: art. 6, par. 1, lett. f
GDPR (interesse legittimo a rispondere alle richieste e a un
funzionamento sicuro). Qualora la richiesta riguardi l'instaurazione
o l'esecuzione di un contratto, anche art. 6, par. 1,
lett. b GDPR.
Conservazione: i dati inviati vengono cancellati
90 giorni dopo la ricezione, salvo obblighi legali di conservazione
più lunghi o trattamento ancora in corso.
Destinatari: esclusivamente il gestore. Nessuna
trasmissione a terzi.
18. Analisi web (Umami)
Questo sito utilizza Umami, uno strumento di analisi open source rispettoso della privacy, ospitato sul nostro server. Umami non utilizza cookie e non memorizza dati personali. Gli indirizzi IP non vengono conservati.
Raccogliamo esclusivamente statistiche d'uso anonimizzate come pagine visitate,
tempo trascorso, paese di provenienza, tipo di dispositivo e referrer.
L'identificazione dei singoli visitatori è tecnicamente impossibile. Tutti i dati
rimangono esclusivamente sui nostri server e non vengono condivisi con terzi.
Base giuridica: Art. 6, par. 1, lett. f GDPR
(legittimo interesse all'ottimizzazione della nostra offerta online).
19. ahf.to – Link Hub e link brevi
Gestiamo un servizio Link Hub sul dominio ahf.to con due funzioni:
(a) link brevi della forma ahf.to/nomeprofile
reindirizzano i visitatori direttamente ai profili dei fornitori su adulthousefinder.com;
(b) pagine Link Hub permettono ai fornitori registrati di
pubblicare un microprofilo pubblico su ahf.to/{slug} con i loro
social media, link di prenotazione e altri URL rilevanti.
Dati memorizzati per una pagina Link Hub: nome visualizzato (max. 120 caratteri), breve bio (max. 300 caratteri), un'immagine avatar opzionale caricata dal fornitore, il tema visivo selezionato e diversi link esterni (tipo di piattaforma, titolo, URL). La pagina può essere collegata al profilo o account AHF del fornitore. Il contenuto di una pagina Link Hub attiva è pubblicamente accessibile senza login.
Statistiche clic: Ogni clic su un link di una pagina Link Hub incrementa un contatore anonimizzato nel nostro database. Nessun dato personale dei visitatori viene memorizzato oltre ai log server regolari (vedi sezione 9).
Reindirizzamenti link brevi: Quando si accede a un link breve che punta a un profilo club, la richiesta viene elaborata dai nostri server e inoltrata. Dati tecnici (IP, timestamp, browser) possono essere registrati nei log server; non avviene alcuna ulteriore memorizzazione.
I fornitori possono disattivare la propria pagina Link Hub in qualsiasi momento dalla dashboard. Per l'eliminazione permanente di tutti i dati Link Hub, utilizzare la funzione di eliminazione account (sezione 2) o contattarci tramite il nostro modulo di contatto.
Il dominio ahf.to è distribuito tramite la rete Cloudflare
(vedi sezione 13).
Base giuridica: Art. 6 par. 1 lett. a GDPR
(consenso – il fornitore crea e pubblica volontariamente la propria pagina Link Hub)
per la funzionalità Link Hub;
Art. 6 par. 1 lett. f GDPR (interesse legittimo a fornire link brevi)
per i semplici reindirizzamenti.