Informativa sulla Privacy
Ultimo aggiornamento: 15 settembre 2026
Ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR) e del D.Lgs. 196/2003 (Codice Privacy) come modificato dal D.Lgs. 101/2018.
1. Titolare del trattamento
Il Titolare del trattamento dei dati personali è W.I.A. Srl, con sede legale in Via Alberto Cadlolo, 90 — 00136 Roma (RM) — Italia.
- Partita IVA: 14994341007
- PEC: wia@pec.it
2. Dati personali raccolti
Il Titolare raccoglie le seguenti categorie di dati personali:
2.1 Dati forniti volontariamente dall'utente
- Dati identificativi: nome, cognome, indirizzo email, numero di telefono (utilizzato esclusivamente per contatto diretto di supporto e assistenza tramite WhatsApp o chiamata, mai per marketing di massa o invio automatizzato di messaggi promozionali)
- Dati professionali: ragione sociale, partita IVA, sito web del wedding planner
- Dati degli invitati inseriti dal planner: nome, cognome, email, telefono, preferenze alimentari, intolleranze, note
- Dati di RSVP: conferma partecipazione, preferenze alimentari, messaggi
- Contenuti caricati: documenti, contratti, fatture
- Comunicazioni di supporto: oggetto e contenuto dei ticket
2.2 Dati raccolti automaticamente
- Dati di navigazione: indirizzo IP, tipo di browser, sistema operativo, pagine visitate, data e ora di accesso
- Cookie tecnici e analitici (vedi Cookie Policy)
- Log di attività: azioni eseguite sulla piattaforma per finalità di sicurezza e audit
- Dati comportamentali aggregati e anonimi sulle pagine pubbliche di marketing (es. profondità di scroll, tempo di permanenza), raccolti senza identificatori personali
- Identificatori pubblicitari trasmessi dalle piattaforme di tracciamento (es. fbclid per Meta, li_fat_id per LinkedIn, ttclid per TikTok), utilizzati esclusivamente con consenso dell'utente per misurare l'efficacia delle campagne pubblicitarie
2.3 Dati di pagamento
I dati di pagamento (numero carta, scadenza, CVV) non sono mai memorizzati sui server del Titolare. Il trattamento avviene direttamente tramite il fornitore Stripe Payments Europe Ltd. (vedi sezione 6). Il Titolare riceve esclusivamente dati di transazione necessari per la fatturazione (importo, data, identificativo cliente Stripe, stato dell'abbonamento).
2.4 Dati relativi all'assistente AI ARIA
Le conversazioni con l'assistente AI ARIA vengono trasmesse al fornitore di intelligenza artificiale (vedi sezione 6) per generare le risposte. Le conversazioni sono conservate sui server del Titolare per la durata della sessione utente e cancellate automaticamente dopo il periodo indicato in sezione 7.
2.5 Dati di fatturazione elettronica
Per emettere fattura, il Titolare tratta i dati fiscali che l'utente inserisce al momento del pagamento o nelle impostazioni di fatturazione: ragione sociale, partita IVA o codice fiscale, indirizzo di fatturazione, codice destinatario SDI o indirizzo PEC ed email di fatturazione. Tali dati sono sincronizzati dal fornitore di pagamento e utilizzati esclusivamente per adempimenti fiscali e contabili.
3. Categorie particolari di dati
La piattaforma può trattare dati relativi a preferenze alimentari e intolleranze degli invitati, che possono rivelare informazioni sullo stato di salute o sulle convinzioni religiose dell'interessato ai sensi dell'art. 9 del GDPR. Tali dati sono inseriti esclusivamente dal wedding planner o dall'invitato stesso tramite il modulo RSVP, e sono trattati con le misure di sicurezza rafforzate previste dal GDPR. Il conferimento di tali dati è facoltativo.
4. Finalità e base giuridica del trattamento
- Registrazione e gestione dell'account — Art. 6(1)(b) Esecuzione del contratto
- Erogazione del servizio (gestione eventi, invitati, RSVP, documenti) — Art. 6(1)(b) Esecuzione del contratto
- Assistenza e supporto tecnico (incluso contatto diretto via WhatsApp o telefono) — Art. 6(1)(b) Esecuzione del contratto
- Raccolta feedback qualitativo su esperienza d'uso e motivi di abbandono del trial — Art. 6(1)(f) Legittimo interesse (miglioramento del servizio)
- Adempimenti fiscali, contabili e legali — Art. 6(1)(c) Obbligo legale
- Sicurezza della piattaforma e prevenzione frodi — Art. 6(1)(f) Legittimo interesse
- Analisi aggregate e miglioramento del servizio — Art. 6(1)(f) Legittimo interesse
- Trattamento di dati particolari (preferenze alimentari/intolleranze) — Art. 9(2)(a) Consenso esplicito
- Tracciamento pubblicitario (Meta, TikTok, LinkedIn) e marketing — Art. 6(1)(a) Consenso (revocabile in ogni momento)
- Misurazione anonima e aggregata del comportamento sulle pagine pubbliche — Art. 6(1)(f) Legittimo interesse (dati anonimizzati)
- Erogazione dell'assistente AI ARIA — Art. 6(1)(b) Esecuzione del contratto
- Invio di email transazionali (benvenuto, recupero password, nurturing trial) — Art. 6(1)(b) Esecuzione del contratto / Art. 6(1)(f) Legittimo interesse
- Pubblicazione della vetrina pubblica del wedding planner — Art. 6(1)(b) Esecuzione del contratto (su richiesta del planner)
- Raccolta e inoltro al planner delle richieste di contatto dalla vetrina — Art. 6(1)(b) Esecuzione del contratto / misure precontrattuali richieste dall'interessato
- Protezione antiabuso del modulo di contatto (limiti di invio, anti-duplicato) — Art. 6(1)(f) Legittimo interesse (sicurezza)
- Gestione dei dati di fatturazione elettronica (P. IVA, codice SDI, PEC) — Art. 6(1)(c) Obbligo legale
- Email di riattivazione verso account inattivi o con prova scaduta — Art. 6(1)(f) Legittimo interesse (con disiscrizione sempre disponibile)
5. Modalità del trattamento
I dati personali sono trattati con strumenti informatici e telematici, con logiche strettamente correlate alle finalità indicate e comunque in modo da garantirne la sicurezza, l'integrità e la riservatezza, in conformità a quanto previsto dall'art. 32 del GDPR. Sono adottate misure tecniche e organizzative adeguate, tra cui:
- Crittografia dei dati in transito (TLS/SSL) e a riposo
- Controllo degli accessi basato su ruoli (Role-Based Access Control)
- Policy di Row Level Security (RLS) a livello di database
- Log di audit delle operazioni sensibili
- Backup regolari e ridondanza dei dati
6. Comunicazione e trasferimento dei dati — Sub-responsabili
Per erogare il servizio, il Titolare si avvale dei seguenti sub-responsabili del trattamento (art. 28 GDPR), tutti vincolati da apposito accordo (DPA) e con adeguate garanzie di sicurezza:
- Supabase (Lovable Cloud) — Hosting database, autenticazione, file storage — UE (Francoforte)
- Stripe Payments Europe Ltd. — Elaborazione pagamenti e fatturazione abbonamenti — UE (Irlanda) / USA (SCC)
- Resend — Invio email transazionali (autenticazione, nurturing, supporto) — UE / USA (SCC)
- Google AI / Lovable AI Gateway — Elaborazione richieste assistente AI ARIA e generazione blog SEO — UE / USA (SCC)
- Meta Platforms Ireland Ltd. — Pixel + Conversions API (solo con consenso marketing) — UE / USA (SCC)
- TikTok Technology Ltd. — Pixel + Events API (solo con consenso marketing) — UE / USA (SCC)
- LinkedIn Ireland Unlimited Company — Insight Tag + Conversions API (solo con consenso marketing) — UE / USA (SCC)
I dati possono inoltre essere comunicati a consulenti fiscali e legali del Titolare (in qualità di soggetti autorizzati al trattamento) e ad autorità competenti su richiesta nei limiti previsti dalla legge.
I trasferimenti verso paesi al di fuori dello Spazio Economico Europeo (SEE) avvengono sempre in presenza di garanzie adeguate ai sensi degli artt. 44-49 del GDPR, quali decisioni di adeguatezza della Commissione Europea, clausole contrattuali tipo (SCC) o altri meccanismi di trasferimento approvati.
7. Periodo di conservazione dei dati
- Dati dell'account: conservati per tutta la durata del rapporto contrattuale e per 10 anni dalla cessazione, ai sensi dell'art. 2220 c.c.
- Dati degli invitati: conservati per la durata dell'evento e fino a 12 mesi successivi, salvo diversa richiesta del planner
- Dati di fatturazione: conservati per 10 anni ai sensi dell'art. 2220 c.c. e della normativa fiscale vigente
- Log di attività: conservati per 24 mesi per finalità di sicurezza (max 300 log per evento, con rotazione automatica)
- Conversazioni AI ARIA: conservate fino a 90 giorni dall'ultima interazione, poi cancellate automaticamente
- Dati di tracciamento marketing: conservati secondo le policy delle singole piattaforme (Meta, TikTok, LinkedIn) — vedi Cookie Policy
- Eventi comportamentali anonimi: conservati in forma aggregata per finalità statistiche, senza identificatori personali
- Dati di fatturazione elettronica: conservati per 10 anni ai sensi dell'art. 2220 c.c.
- Dati di navigazione e cookie: vedi Cookie Policy
8. Diritti dell'interessato
Ai sensi degli artt. 15-22 del GDPR, l'interessato ha diritto di:
- Accesso (art. 15): ottenere conferma del trattamento e copia dei propri dati
- Rettifica (art. 16): ottenere la correzione di dati inesatti o l'integrazione di dati incompleti
- Cancellazione (art. 17): ottenere la cancellazione dei propri dati ("diritto all'oblio")
- Limitazione (art. 18): ottenere la limitazione del trattamento
- Portabilità (art. 20): ricevere i propri dati in formato strutturato e di uso comune
- Opposizione (art. 21): opporsi al trattamento basato su legittimo interesse
- Revoca del consenso (art. 7): revocare il consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento basato sul consenso prestato prima della revoca
Per esercitare i propri diritti, l'interessato può scrivere a wia@pec.it. Il Titolare si impegna a rispondere entro 30 giorni dalla ricezione della richiesta, come previsto dall'art. 12(3) del GDPR.
9. Diritto di reclamo
L'interessato ha il diritto di proporre reclamo all'Autorità Garante per la Protezione dei Dati Personali (Piazza Venezia 11, 00187 Roma — www.garanteprivacy.it) qualora ritenga che il trattamento dei propri dati personali sia effettuato in violazione del GDPR, ai sensi dell'art. 77 del Regolamento.
10. Ruolo del wedding planner
Il wedding planner che utilizza la piattaforma Regia.wedding agisce come Titolare autonomo del trattamento per i dati personali dei propri clienti (sposi) e dei relativi invitati che inserisce nella piattaforma. W.I.A. Srl agisce come Responsabile del trattamento ai sensi dell'art. 28 del GDPR, trattando tali dati per conto e su istruzione del wedding planner. I rapporti tra Titolare e Responsabile sono regolati da un apposito accordo sul trattamento dei dati (Data Processing Agreement — DPA).
11. Modifiche alla presente informativa
Il Titolare si riserva il diritto di modificare la presente informativa in qualsiasi momento. Le modifiche saranno pubblicate su questa pagina con indicazione della data di ultimo aggiornamento. In caso di modifiche sostanziali, gli utenti registrati saranno informati tramite email o notifica in-app.
