MEMBRS
ITEN
← INDIETRO
Informativa sulla privacyULTIMO AGGIORNAMENTO · 31 luglio 2026

Informativa resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 ("GDPR") e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018 ("Codice Privacy").

Questa informativa riguarda il servizio membrs. — il sito membrs.world, la piattaforma app.membrs.world e l'app mobile MEMBRS.

Il testo italiano è la versione autoritativa. La traduzione inglese è di cortesia.

1. Titolare del trattamento

Il titolare del trattamento è:

Saba Events S.R.L. Via di Salicchi, 711/X — 55100 Lucca (LU), Italia P.IVA e Codice Fiscale 04726940234 (VAT ID: IT04726940234) PEC: sabaevents@pec.it — Codice destinatario SDI: 9SUB64Q Email per qualsiasi questione relativa a questa informativa e all'esercizio dei tuoi diritti: hello@membrs.world

Saba Events S.R.L. è il fornitore della piattaforma membrs., il venditore degli abbonamenti (merchant of record) e il titolare del trattamento per i dati trattati attraverso la piattaforma.

Responsabile della protezione dei dati (DPO): non nominato. La nomina del DPO è obbligatoria, ai sensi dell'art. 37 GDPR, solo quando il trattamento è svolto da un'autorità pubblica, quando l'attività principale del titolare consiste in trattamenti che richiedono il monitoraggio regolare e sistematico degli interessati su larga scala, oppure quando l'attività principale consiste nel trattamento su larga scala di categorie particolari di dati o di dati relativi a condanne penali. Saba Events S.R.L. non ricade in nessuno di questi casi: non è un ente pubblico, non tratta categorie particolari di dati (§3) e la sua attività principale è l'erogazione di un servizio di abbonamento, non il monitoraggio degli interessati. Per questo motivo non è stato nominato un DPO. Il punto di contatto per le questioni privacy resta hello@membrs.world (in alternativa, PEC sabaevents@pec.it).

2. A chi si applica questa informativa

Questa informativa si applica a:

  • Soci (consumatori) — chi sottoscrive un abbonamento a un club o format, tiene una tessera socio digitale e prenota eventi;
  • Staff dei club e utenti business — titolari, manager, staff d'ingresso (door staff) e PR/promoter che usano il pannello venue, e i referenti dei club con cui siamo in contatto commerciale;
  • Visitatori di membrs.world — chi consulta il sito pubblico senza avere un account;
  • Utenti dell'app mobile MEMBRS (iOS e Android), sia soci sia staff.

ops.membrs.world è un backoffice interno, accessibile solo al personale autorizzato di Saba Events. Non è un servizio rivolto agli utenti: viene citato in questa informativa perché è lo strumento con cui il nostro personale accede ai dati per assistenza, amministrazione e adempimenti.

Se sei un socio, il club a cui ti abboni tratta a sua volta alcuni tuoi dati per finalità proprie: vedi §6.

3. Quali dati trattiamo

3.1 Dati che ci fornisci tu

  • Identità e contatto: nome, indirizzo email, numero di telefono (facoltativo), lingua preferita, foto profilo (facoltativa).
  • Credenziali di accesso: la password è gestita dal nostro fornitore di autenticazione (Supabase Auth) e non è visibile a noi in chiaro. In alternativa puoi accedere con Google o Apple (§3.4).
  • Dichiarazione di maggiore età: data e ora in cui dichiari di avere almeno 18 anni al momento della registrazione. Non raccogliamo la tua data di nascita.
  • Messaggi e allegati: il contenuto dei messaggi che scambi in chat con un club e le immagini che alleghi.
  • Dati del club e dello staff (utenti business): ragione sociale, partita IVA, email di fatturazione, indirizzo, telefono, immagini del locale, IBAN e intestatario per i pagamenti, account e ruoli dello staff, indirizzi email delle persone che inviti nel team.
  • Contatti commerciali (lead): nome del locale, città, paese, referente, email, telefono, capienza, note e stato della trattativa, quando un club si registra o entra in contatto con noi.

3.2 Dati generati dall'uso della piattaforma

  • Abbonamento e fatturazione: club e piano sottoscritti, stato dell'abbonamento, date di inizio, rinnovo e cessazione, storico dei pagamenti, identificativi Stripe (cliente e abbonamento), rimborsi.
  • Tessera socio e pass digitali: token QR e codice breve d'ingresso associati al tuo abbonamento, e i pass Apple Wallet / Google Wallet che li contengono.
  • Ingressi (check-in): data e ora della scansione della tessera all'ingresso, con il contesto dell'operazione (evento, esito, dispositivo e operatore che ha effettuato la scansione, incluse le scansioni duplicate, gli inserimenti manuali e gli annullamenti).
  • Prenotazioni: eventi prenotati, posizione in lista d'attesa, stato della prenotazione, cancellazioni.
  • Attribuzione PR: quale promoter ha portato la tua iscrizione, tracciata tramite il cookie membrs_pr (30 giorni) e associata all'abbonamento al momento dell'acquisto.
  • Preferenze e consensi: consenso alla condivisione di email e telefono con il club, opt-out dalle comunicazioni dei club, tema chiaro/scuro, lingua dell'interfaccia, stato dei tutorial di primo accesso.
  • Token per le notifiche push: l'endpoint e le chiavi della sottoscrizione Web Push del browser e, sull'app mobile, il token push Expo associato al dispositivo.
  • Codice referral personale.
  • Dati applicati dal club: etichette (tag) libere che il club ti associa e l'eventuale sospensione (90 giorni) decisa dal club. Vedi §6.
  • Spesa complessiva presso quel club, calcolata a partire dalle fatture Stripe e mostrata al club.

3.3 Dati raccolti automaticamente

  • Registri di sicurezza (login_attempts): per ogni tentativo di accesso registriamo l'indirizzo email digitato, l'indirizzo IP e l'esito, per limitare i tentativi di accesso non autorizzati.
  • Registro di audit (audit_log): per le azioni amministrative e tecniche rilevanti (check-in, gestione team, sospensioni, rimborsi, payout, esportazioni, cancellazioni) registriamo chi ha agito, cosa ha fatto, su quale oggetto, con indirizzo IP e user agent e data/ora.
  • Registro dei webhook (webhook_log): conserviamo i messaggi integrali che ci inviano Stripe e Resend, che possono contenere identificativi cliente e abbonamento, importi, indirizzi email dei destinatari e gli eventi di consegna, apertura e clic delle email che ti inviamo.
  • Log tecnici dell'infrastruttura generati dai fornitori di hosting e database.
  • Cookie e tecnologie analoghe: vedi §13 e la Cookie Policy.

Sull'app mobile, inoltre: la fotocamera è usata solo per scansionare i codici QR all'ingresso (nessuna immagine viene salvata o trasmessa, solo il codice decodificato); la libreria foto è usata solo per gli allegati che scegli di inviare in chat; l'accesso al calendario serve a salvare una prenotazione sul tuo dispositivo e resta locale; lo sblocco biometrico (Face ID / impronta) è gestito dal sistema operativo, non riceviamo né conserviamo alcun dato biometrico. L'app non usa SDK di analytics, non usa strumenti di crash reporting e non raccoglie identificatori pubblicitari né la posizione.

I dispositivi dello staff d'ingresso conservano localmente una copia della lista ospiti dell'evento (nome del socio e codice d'ingresso) per consentire il check-in anche senza connessione.

3.4 Dati che riceviamo da terzi

  • Stripe: esito dei pagamenti, stato dell'abbonamento, fatture emesse, rimborsi, identificativi cliente. Riceviamo l'esito, non i dati della carta.
  • Provider di accesso Google e Apple: se accedi con Google o con Apple, riceviamo dal provider il tuo indirizzo email e, se lo condividi, il tuo nome.
  • Resend (posta transazionale): eventi di consegna, mancata consegna, apertura e clic delle email che ti inviamo.
  • VIES (Commissione europea): esito della validazione della partita IVA di un club.
  • OpenStreetMap / Nominatim: coordinate geografiche ricavate dall'indirizzo di un club.

3.5 Due precisazioni importanti

Non trattiamo categorie particolari di dati ai sensi dell'art. 9 GDPR: nessun dato relativo alla salute, alla vita sessuale, alle opinioni politiche, alle convinzioni religiose, all'appartenenza sindacale, all'origine etnica, né dati biometrici o giudiziari. Non chiediamo e non conserviamo la data di nascita. Attenzione: i messaggi in chat e le etichette che un club ti associa sono campi di testo libero — se ci inserisci volontariamente informazioni di questa natura, finiscono nei nostri sistemi; ti chiediamo di non farlo.

I dati della carta di pagamento non arrivano mai ai nostri server. Il pagamento avviene su pagine ospitate da Stripe, alle quali vieni reindirizzato: numero di carta, scadenza e codice di sicurezza sono raccolti e trattati direttamente da Stripe. Noi riceviamo solo l'esito della transazione e gli identificativi necessari alla gestione dell'abbonamento.

4. Finalità, basi giuridiche e periodi di conservazione

#FinalitàDati principaliBase giuridicaPeriodo di conservazione
1Creazione e gestione dell'account: registrazione, accesso, profilo, preferenzeNome, email, telefono, lingua, foto profilo, codice referralArt. 6.1.b GDPR — esecuzione del contratto di cui l'interessato è partePer tutta la durata dell'account. In caso di richiesta di cancellazione: 30 giorni di ripensamento, poi anonimizzazione del profilo (§8)
2Verifica del requisito dei 18 anniData e ora della dichiarazione di maggiore etàArt. 6.1.f — legittimo interesse a mantenere riservato ai maggiorenni un servizio legato a locali notturni e a poterne dare provaCome la riga 1; il solo timestamp sopravvive all'anonimizzazione
3Erogazione dell'abbonamento e gestione dei pagamenti, dei rinnovi, delle disdette e dei rimborsiClub e piano, stato dell'abbonamento, storico di fatturazione, identificativi StripeArt. 6.1.b — esecuzione del contrattoPer la durata dell'abbonamento; i documenti di pagamento seguono la riga 4
4Adempimenti contabili e fiscali: fatture e ricevute ai soci, rimborsi, payout ai club, scritture obbligatorieDati di fatturazione, importi, identificativi di transazione, dati fiscali e IBAN del clubArt. 6.1.c — adempimento di obblighi di legge (art. 2220 c.c.; normativa IVA e sulla fatturazione elettronica)10 anni dalla data dell'ultima registrazione (art. 2220 c.c.). Dopo la cancellazione dell'account questi record restano, collegati a un profilo anonimizzato (§8)
5Tessera socio digitale, pass Apple/Google Wallet e controllo accessi all'ingressoToken QR e codice breve, nome, club, piano; data/ora e contesto del check-inArt. 6.1.b — esecuzione del contrattoCredenziali: per la durata dell'abbonamento. Storico degli ingressi: per la durata dell'account e successivamente, collegato al profilo anonimizzato, insieme ai registri di abbonamento (riga 4)
6Prenotazione eventi, gestione delle liste d'attesa, promemoriaPrenotazioni, posizione in lista, stato, email e token push per i promemoriaArt. 6.1.b — esecuzione del contrattoCome la riga 5
7Comunicazioni di servizio via email e notifiche push relative all'account, all'abbonamento e alle prenotazioniEmail, nome, token push Web Push / ExpoArt. 6.1.b — esecuzione del contrattoPer la durata dell'account. I token push vengono rimossi alla cancellazione o alla revoca del permesso; i log di consegna seguono la riga 13
8Comunicazioni promozionali inviate da un club ai propri soci sui servizi di quel club (broadcast email e push)Email, nome, piano, segmento e tag, opt-out globaleArt. 6.1.f — legittimo interesse a informare i propri clienti su servizi analoghi a quelli già sottoscritti, ai sensi e nei limiti dell'art. 130 co. 4 del Codice Privacy, con possibilità di opposizione gratuita in ogni comunicazione. Per invii che esulano da questo perimetro è necessario il consenso (art. 6.1.a)Fino alla tua opposizione. Il registro degli invii (oggetto, testo, segmento, conteggi): 24 mesi
9Messaggistica tra socio e clubContenuto dei messaggi, allegati, stato di lettura, blocco del threadArt. 6.1.b per la funzione di servizio; art. 6.1.f per la conservazione a fini di prova — legittimo interesse alla gestione di contestazioni e segnalazioni di abuso24 mesi dall'ultimo messaggio del thread. I messaggi non vengono cancellati automaticamente alla chiusura dell'account: vedi §8
10Attribuzione delle iscrizioni ai PR/promoter e calcolo del loro apportoCookie membrs_pr, codice del promoter, associazione all'abbonamentoArt. 6.1.f — legittimo interesse a riconoscere correttamente l'attività dei promoter e a liquidare i rapporti con i clubCookie: 30 giorni. L'attribuzione registrata sull'abbonamento segue la riga 4
11Sicurezza degli account: limitazione dei tentativi di accesso, blocco temporaneo, avvisi di accesso sospettoEmail digitata, indirizzo IP, esito e data/ora del tentativoArt. 6.1.f — legittimo interesse a proteggere gli account e l'infrastruttura da accessi non autorizzati e da attacchi automatizzati12 mesi. La procedura di cancellazione automatica di questi record è in corso di implementazione: vedi §8
12Registro di audit delle azioni amministrative e tecnicheUtente che agisce, azione, oggetto, indirizzo IP, user agent, data/oraArt. 6.1.f — legittimo interesse a poter ricostruire chi ha fatto cosa, per sicurezza, responsabilità interna e gestione delle contestazioni24 mesi. La procedura di cancellazione automatica è in corso di implementazione: vedi §8
13Registro dei messaggi ricevuti dai fornitori (Stripe, Resend), per evitare elaborazioni duplicate, riconciliare i pagamenti e diagnosticare gli erroriPayload integrali, inclusi identificativi cliente e abbonamento, importi, indirizzi email e eventi di consegna/apertura/clicArt. 6.1.f — legittimo interesse alla correttezza contabile e alla continuità e diagnosi del servizio24 mesi. La procedura di cancellazione automatica è in corso di implementazione: vedi §8
14Analisi statistica dell'uso del sito e della piattaforma (Google Analytics 4)Identificatori GA4, evento, URL, dati del browser e del dispositivo, indirizzo IP in forma anonimizzataArt. 6.1.a — consenso, prestato tramite il banner cookie e revocabile in qualsiasi momentoGoogle conserva i dati utente ed evento per il periodo impostato sulla proprietà GA4 e comunque non oltre 14 mesi, che è il massimo disponibile per una proprietà GA4 standard. I report aggregati restano disponibili senza limite di tempo
15Gestione di reclami, contestazioni, chargeback, e accertamento, esercizio o difesa di un diritto in sede giudiziariaI dati necessari al caso concretoArt. 6.1.f — legittimo interesse alla difesa dei propri dirittiFino alla definizione della controversia e per i successivi termini di prescrizione applicabili
16Gestione del rapporto con i club: account e ruoli dello staff, inviti, pannello venue, calcolo e liquidazione dei payoutDati del club e dei referenti, ruoli, email degli invitati, IBAN e intestatarioArt. 6.1.b — esecuzione del contratto B2B; art. 6.1.c per gli obblighi fiscali connessiPer la durata del rapporto; i dati contabili 10 anni (riga 4)
17Validazione della partita IVA del club (VIES) e geocodifica dell'indirizzo del locale (Nominatim)Partita IVA, indirizzo, città e paese del clubArt. 6.1.c per la validazione fiscale; art. 6.1.f per la geocodifica — legittimo interesse a mostrare correttamente il locale ai sociEsito conservato con l'anagrafica del club, per la durata del rapporto
18Contatti commerciali B2B: gestione dei lead, proposta del servizio a operatori del settoreNome del locale, città, paese, referente, email, telefono, capienza, note e stato della trattativaArt. 6.1.b — misure precontrattuali su richiesta dell'interessato; art. 6.1.f — legittimo interesse a promuovere il servizio presso operatori professionaliLead non convertiti: 24 mesi dall'ultimo contatto. Se il lead diventa cliente, si applica la riga 16
19Riscontro alle richieste di esercizio dei diritti (artt. 15-22 GDPR)Dati identificativi e contenuto della richiesta, copia dei dati esportatiArt. 6.1.c — adempimento di un obbligo legaleEsportazioni generate su richiesta: link firmato valido 7 giorni. Documentazione della richiesta: 24 mesi dalla chiusura

I periodi indicati in tabella sono la nostra politica di conservazione. Per i registri di sicurezza e diagnostici (login_attempts, audit_log, webhook_log) e per i messaggi in chat le procedure di cancellazione automatica sono in corso di implementazione: fino al loro completamento la cancellazione avviene su base manuale, e nel frattempo quei dati restano soggetti agli stessi controlli di accesso descritti in §9. Puoi chiederne la cancellazione secondo §10.

5. Responsabili del trattamento e altri destinatari

Ci avvaliamo dei fornitori elencati di seguito, che trattano i dati per nostro conto in qualità di responsabili del trattamento ai sensi dell'art. 28 GDPR (salvo dove diversamente indicato), sulla base di appositi accordi.

FornitoreTrattamento affidatoDove / note
StripePagamenti, abbonamenti, fatturazione, determinazione dell'IVA (Stripe Tax)Merchant of record è Saba Events S.R.L. I dati della carta non transitano mai dai nostri server. Trasferimenti extra-SEE: vedi §7
SupabaseDatabase e autenticazioneOspitato su AWS eu-west-1 (Irlanda)
Google Cloud / Firebase App HostingHosting ed esecuzione della piattaforma (progetto sabaevents-membrs)Regione primaria us-east4 — Virginia del Nord, Stati Uniti: l'hosting e l'esecuzione dell'applicazione avvengono negli Stati Uniti. Trasferimenti extra-SEE: vedi §7
ResendInvio delle email transazionali e dei broadcast dei clubGli eventi di consegna, apertura e clic confluiscono nel registro dei webhook (§3.3). Trasferimenti extra-SEE: vedi §7
Google Analytics 4Analisi statistica dell'uso — solo previo consensoComportamento esatto del consenso descritto in §13. Trasferimenti extra-SEE: vedi §7
Google WalletTessera socio digitale su AndroidRiceve il nome del socio e la credenziale della tessera
Apple WalletTessera socio digitale (.pkpass)Il pass è generato e firmato dai nostri server e consegnato al tuo dispositivo
Expo (exp.host) e Apple APNs / Google FCM / servizi push dei browserConsegna delle notifiche pushIl contenuto della notifica e il token del dispositivo transitano dall'infrastruttura di questi fornitori. Trasferimenti extra-SEE: vedi §7
OpenStreetMap / NominatimGeocodifica degli indirizzi dei clubDati del locale, non dati dei soci
VIES (Commissione europea)Validazione delle partite IVA dei clubDati del locale, non dati dei soci. È un servizio pubblico interrogato da noi, non un responsabile del trattamento
VercelWeb Analytics esclusivamente su ops.membrs.world (backoffice interno)Non è attivo su membrs.world né su app.membrs.world. Vercel non è il fornitore di hosting della piattaforma

Oltre a questi, i dati possono essere comunicati a: i club a cui sei abbonato, nei limiti descritti in §6; i nostri consulenti professionali (commercialista, legale) e, ove necessario, autorità pubbliche, quando la comunicazione è richiesta dalla legge o è necessaria per accertare, esercitare o difendere un diritto.

Non vendiamo i tuoi dati e non li cediamo a terzi per finalità di marketing di terzi.

Al nostro personale autorizzato i dati sono accessibili attraverso il backoffice interno ops.membrs.world e gli strumenti di amministrazione della piattaforma, con accessi nominativi e tracciati nel registro di audit (§3.3).

6. Cosa vede il club

Il club (o format) a cui ti abboni è il fornitore dei vantaggi che il tuo piano promette, e ha bisogno di alcuni tuoi dati per riconoscerti e onorarli.

Il club vede sempre: il tuo nome, il fatto che sei suo socio, il piano che hai sottoscritto e il suo stato, la data di prima iscrizione, la tua attività di check-in (compreso l'ultimo ingresso e lo storico), la spesa complessiva presso quel club, le etichette che il club stesso ti ha associato e l'eventuale sospensione. Nella chat vede il tuo nome, la tua foto profilo e i messaggi che gli scrivi. All'ingresso, lo staff d'ingresso vede il tuo nome, il piano e i vantaggi da riconoscere.

Il club vede il tuo indirizzo email e il tuo numero di telefono solo se attivi tu i relativi interruttori nelle impostazioni del profilo ("condividi email con il club", "condividi telefono con il club"). Sono disattivati per impostazione predefinita e puoi cambiarli in qualsiasi momento, sia da web sia dall'app.

Due precisazioni per correttezza:

  • Il club può inviarti comunicazioni via email e push senza vedere il tuo indirizzo: gli invii partono dai nostri sistemi, il club definisce il destinatario in termini di segmento (piano, tag, data di iscrizione) e riceve solo un conteggio, mai l'elenco degli indirizzi.
  • La funzione di ricerca del pannello venue confronta il testo cercato anche con l'indirizzo email: un amministratore del club che digiti un indirizzo email esatto può quindi verificare se quella persona è socia del suo club, anche in assenza del tuo opt-in. Stiamo intervenendo su questo comportamento.

Rapporto tra titolari. Saba Events S.R.L. è titolare del trattamento per la piattaforma: gestisce gli account, incassa gli abbonamenti, emette i documenti fiscali, invia le comunicazioni di servizio e conserva i registri tecnici. Il club è titolare autonomo del trattamento per quello che fa con i tuoi dati per finalità proprie: l'accoglienza e il controllo accessi nel proprio locale, la propria attività di relazione con la clientela e il proprio CRM, le decisioni sulle etichette e sulla sospensione, il contenuto delle comunicazioni che decide di inviarti. Il perimetro di ciò che il club può fare attraverso la piattaforma è regolato da un addendum sul trattamento dei dati (DPA) che costituisce parte integrante dei termini per i club: si applica a ogni club per effetto dell'accettazione dei termini per i club, senza bisogno di un atto separato. La raccolta e il tracciamento di una sottoscrizione firmata dell'addendum sono in corso di introduzione. Per l'esercizio dei tuoi diritti nei confronti del club puoi rivolgerti direttamente al club; se scrivi a noi, ti indirizziamo al titolare corretto.

7. Trasferimenti fuori dallo Spazio economico europeo

Il database resta nello Spazio economico europeo. Supabase ospita il database e l'autenticazione su AWS eu-west-1 (Irlanda): i tuoi dati a riposo risiedono lì.

L'hosting e l'esecuzione dell'applicazione avvengono invece negli Stati Uniti. La piattaforma gira su Google Cloud / Firebase App Hosting nella regione primaria us-east4 (Virginia del Nord, Stati Uniti). Ogni richiesta al sito e all'app viene elaborata su server statunitensi, che leggono e scrivono sul database europeo: i dati che ti riguardano sono quindi trattati anche negli Stati Uniti, in transito e in memoria durante l'elaborazione. Non sosteniamo che i tuoi dati restino sempre nello SEE, perché non sarebbe vero.

Sono inoltre società extra-SEE, o possono trattare dati fuori dallo SEE: Stripe, Google (Google Cloud / Firebase App Hosting, Google Analytics 4, Google Wallet), Apple (Apple Wallet, APNs), Expo e Resend.

Per questi trasferimenti ci basiamo sui meccanismi previsti dal Capo V del GDPR, come segue:

  • Google (Google Cloud / Firebase App Hosting, Google Analytics 4, Google Wallet) e Stripe: certificazione nell'ambito dell'EU-US Data Privacy Framework, coperto dalla decisione di adeguatezza della Commissione europea (art. 45 GDPR), unitamente alle clausole contrattuali tipo (art. 46.2 lett. c GDPR).
  • Apple, Resend ed Expo: clausole contrattuali tipo adottate dalla Commissione europea (art. 46.2 lett. c GDPR), integrate dalle misure supplementari previste dai rispettivi accordi.

Puoi chiederci copia delle garanzie applicate scrivendo a hello@membrs.world.

8. Cancellazione dell'account: cosa succede e cosa sopravvive

Puoi cancellare l'account da solo, dalle impostazioni del profilo, senza scriverci.

Cosa succede subito. Tutti gli abbonamenti attivi vengono disdetti immediatamente, senza rimborso del periodo residuo. L'account entra in un periodo di ripensamento di 30 giorni: in quel lasso di tempo puoi rientrare e ripristinarlo. Attenzione: il ripristino riattiva l'account, non gli abbonamenti disdetti — per tornare socio devi sottoscriverli di nuovo.

Cosa succede dopo 30 giorni. Il profilo viene anonimizzato sul posto: nome, email, telefono, token push e riferimento alla foto profilo vengono rimossi o sostituiti, gli interruttori di condivisione vengono azzerati e l'identità di accesso viene eliminata dal sistema di autenticazione. Non cancelliamo invece le righe collegate, per gli obblighi contabili e per la difesa dei diritti.

Cosa sopravvive alla cancellazione. Siamo espliciti, perché è la parte che conta:

Cosa restaPerchéPer quanto
Registri di pagamento, fatture, rimborsi e payoutObbligo di legge (art. 2220 c.c., normativa IVA)10 anni
Abbonamenti, prenotazioni e storico degli ingressiSono parte dei registri contabili e di erogazione del servizioInsieme ai registri contabili, 10 anni, collegati al profilo anonimizzato
Registri di sicurezza degli accessi (login_attempts), che contengono l'indirizzo email digitato e l'indirizzo IPSicurezza degli account e prevenzione degli abusi12 mesi. La procedura automatica di cancellazione è in corso di implementazione; fino ad allora questi record non vengono modificati dall'anonimizzazione
Registro di audit (audit_log), con indirizzo IP e user agentTracciabilità delle azioni, responsabilità, gestione delle contestazioni24 mesi. La procedura automatica di cancellazione è in corso di implementazione
Registro dei webhook (webhook_log), con i messaggi integrali ricevuti da Stripe e Resend, che possono contenere il tuo indirizzo email reale e gli eventi di apertura e clic delle emailRiconciliazione contabile, idempotenza, diagnostica24 mesi. La procedura automatica di cancellazione è in corso di implementazione
Contenuto dei messaggi in chat e relativi allegatiProva del rapporto tra socio e club, gestione di contestazioni e segnalazioni24 mesi dall'ultimo messaggio del thread. La procedura automatica di cancellazione è in corso di implementazione; fino ad allora i messaggi non vengono cancellati né oscurati dall'anonimizzazione
Etichette (tag) applicate dal club e registro della sospensioneDati trattati dal club come titolare autonomo (§6)Sospensione: 90 giorni di efficacia. Conservazione delle etichette e del record della sospensione: 24 mesi
Il file della foto profiloNessuna: è un limite tecnico attuale, non una scelta. L'anonimizzazione rimuove il collegamento al file ma non cancella il file dallo spazio di archiviazione, che è a lettura pubblica: chi conoscesse l'URL esatto potrebbe ancora aprirloFino alla rimozione manuale. È in corso l'intervento correttivo; puoi chiederne la cancellazione immediata scrivendo a hello@membrs.world
Record lato Stripe (cliente, abbonamenti, fatture)Obblighi contabili e conservazione applicata da Stripe come titolare per le proprie finalitàSecondo le politiche di Stripe e la normativa fiscale

Una precisazione onesta sull'anonimizzazione. Finché esistono i registri di sicurezza e i registri dei webhook, che contengono il tuo indirizzo email in chiaro, l'anonimizzazione del profilo non è irreversibile in senso assoluto: incrociando quei registri sarebbe tecnicamente possibile ricollegare i record residui a te. Per questo li trattiamo come dati personali a tutti gli effetti, con gli stessi controlli di accesso, e stiamo definendo per ciascuno un periodo di conservazione con cancellazione automatica. Se vuoi che quei record siano cancellati prima, scrivici: valutiamo la richiesta ai sensi dell'art. 17 GDPR e la accogliamo salvo che sussista un obbligo di conservazione o la necessità di difendere un diritto.

Un amministratore della piattaforma può anche eseguire la cancellazione su tua richiesta, saltando il periodo di ripensamento.

9. Misure di sicurezza

Adottiamo misure tecniche e organizzative adeguate al rischio (art. 32 GDPR). In concreto, e senza promettere più di quanto facciamo:

  • Cifratura in transito: tutto il traffico verso il sito, la piattaforma e le API avviene su HTTPS.
  • Infrastruttura gestita: la piattaforma gira su Google Cloud / Firebase App Hosting (regione us-east4, Stati Uniti), il database e l'autenticazione su Supabase (AWS eu-west-1, Irlanda); ci appoggiamo alle misure di sicurezza fisiche e logiche di questi fornitori. Sulla collocazione geografica e sulle relative garanzie vedi §7.
  • Segreti applicativi custoditi in Google Secret Manager, non nel codice.
  • Controllo degli accessi basato sui ruoli: socio, titolare del club, manager, staff d'ingresso, PR e amministratore di piattaforma hanno permessi distinti, verificati a ogni richiesta lato server; le regole di sicurezza a livello di riga del database (RLS) operano come ulteriore barriera.
  • Registro di audit delle azioni amministrative, progettato per essere append-only: nessun percorso di modifica.
  • Limitazione dei tentativi di accesso: 5 tentativi falliti in 15 minuti bloccano temporaneamente l'accesso e generano un avviso via email all'indirizzo interessato.
  • Dati di pagamento: non li trattiamo. La raccolta avviene su pagine Stripe.
  • Archiviazione separata per riservatezza: gli allegati delle chat, le fatture dei payout e le esportazioni GDPR sono in spazi privati, accessibili solo tramite link firmati a scadenza (1 ora per gli allegati, 7 giorni per le esportazioni). Le foto profilo e le immagini dei locali sono invece in spazi a lettura pubblica: chi conosce l'URL può aprirle senza autenticarsi.
  • App mobile: i token di sessione sono conservati nel portachiavi del sistema operativo (iOS Keychain / Android Keystore). La copia locale della lista ospiti sui dispositivi dello staff d'ingresso è conservata nell'archivio applicativo standard del dispositivo, non in un archivio cifrato dedicato: è un punto che stiamo migliorando.

Se si verifica una violazione dei dati personali che comporta un rischio per i tuoi diritti e le tue libertà, la notifichiamo al Garante entro 72 ore e, quando il rischio è elevato, ne diamo comunicazione anche a te, ai sensi degli artt. 33 e 34 GDPR.

10. I tuoi diritti

Ai sensi degli artt. 15-22 GDPR puoi esercitare in qualsiasi momento i seguenti diritti:

  • Accesso (art. 15): ottenere conferma che trattiamo tuoi dati e riceverne copia.
  • Rettifica (art. 16): correggere dati inesatti o completare dati incompleti. Nome, email, telefono, lingua e foto sono modificabili direttamente dal profilo.
  • Cancellazione (art. 17): ottenere la cancellazione dei dati, nei limiti degli obblighi di conservazione descritti in §8.
  • Limitazione (art. 18): chiedere che il trattamento sia limitato nei casi previsti.
  • Portabilità (art. 20): ricevere i dati che ci hai fornito in un formato strutturato, di uso comune e leggibile da dispositivo automatico.
  • Opposizione (art. 21): opporti ai trattamenti fondati sul legittimo interesse, indicando i motivi legati alla tua situazione particolare; se ti opponi alle comunicazioni promozionali dei club, l'opposizione è sempre accolta senza necessità di motivazione, anche tramite il link di disiscrizione presente in ogni email.
  • Revoca del consenso (art. 7.3): dove il trattamento si fonda sul consenso — le statistiche di utilizzo — puoi revocarlo in qualsiasi momento, senza pregiudicare la liceità del trattamento svolto prima della revoca. Le modalità sono descritte nella Cookie Policy.

Strumenti self-service. Dal tuo profilo puoi: scaricare un'esportazione dei tuoi dati, modificare i dati anagrafici, attivare o disattivare la condivisione di email e telefono con il club, disiscriverti dalle comunicazioni dei club e cancellare l'account senza doverci scrivere. L'esportazione self-service comprende profilo, ruoli, abbonamenti, prenotazioni, rimborsi ricevuti e il registro delle azioni sul tuo account; per ottenere una copia completa, che includa anche i messaggi in chat, i token push, i registri di accesso e le etichette applicate dal club, scrivi a hello@membrs.world e te la prepariamo noi.

Come esercitarli. Scrivi a hello@membrs.world (in alternativa PEC: sabaevents@pec.it). Rispondiamo entro un mese dal ricevimento della richiesta; il termine può essere prorogato di due mesi per richieste particolarmente complesse o numerose, dandotene comunicazione motivata entro il primo mese. Se necessario ti chiediamo elementi per verificare la tua identità, e solo a quel fine.

Reclamo. Se ritieni che il trattamento dei tuoi dati violi la normativa, puoi proporre reclamo al

Garante per la protezione dei dati personali Piazza Venezia 11, 00187 Roma www.garanteprivacy.it

oppure all'autorità di controllo dello Stato membro in cui risiedi abitualmente, in cui lavori o in cui si è verificata la presunta violazione (art. 77 GDPR). Resta impregiudicato il diritto di ricorso all'autorità giudiziaria.

11. Processi decisionali automatizzati e profilazione

Non effettuiamo processi decisionali automatizzati, compresa la profilazione, che producano effetti giuridici sulla tua persona o che incidano in modo analogo significativamente sulla tua persona ai sensi dell'art. 22 GDPR.

Alcune operazioni sono automatiche — il rinnovo dell'abbonamento, i tentativi di riaddebito e la conseguente sospensione dell'accesso in caso di pagamento definitivamente non riuscito, l'ordine cronologico delle liste d'attesa, il controllo di capienza degli eventi, la validità della tessera al momento della scansione — ma sono l'esecuzione di regole contrattuali predeterminate e uguali per tutti, non valutazioni dei tuoi aspetti personali. Le decisioni che ti riguardano in modo discrezionale — la sospensione da parte di un club, un rimborso, la chiusura di un account — sono sempre assunte da una persona.

12. Minori

Il servizio è riservato a chi ha compiuto 18 anni. Riguarda locali notturni ad accesso vietato ai minori, quindi non è destinato a loro e non lo promuoviamo presso di loro.

La verifica dell'età si basa su una dichiarazione resa dall'utente in fase di registrazione: non richiediamo documenti d'identità e non conserviamo la data di nascita, ma solo la data e l'ora in cui la dichiarazione è stata resa. Non tutti i percorsi di registrazione raccolgono oggi questa dichiarazione allo stesso modo; stiamo uniformandoli.

Se veniamo a sapere che un account appartiene a un minore di 18 anni, disdiciamo gli eventuali abbonamenti, chiudiamo l'account e cancelliamo o anonimizziamo i dati nel più breve tempo possibile, conservando solo quanto strettamente necessario per gli obblighi contabili relativi ai pagamenti già avvenuti. Se sei un genitore o un tutore e ritieni che un minore ci abbia fornito i propri dati, scrivi a hello@membrs.world: interveniamo senza chiederti giustificazioni.

13. Cookie e tecnologie simili

L'elenco completo dei cookie e degli strumenti di archiviazione locale che usiamo — nome, finalità, durata — è nella Cookie Policy, che forma parte integrante di questa informativa.

In sintesi: usiamo cookie tecnici necessari per l'autenticazione, per ricordare il ruolo con cui stai operando e per conservare la tua scelta sui cookie; un cookie funzionale per il tema chiaro/scuro; un cookie di attribuzione della durata di 30 giorni quando arrivi da un link di un promoter; e Google Analytics 4 per le statistiche di utilizzo, solo con il tuo consenso. Non usiamo cookie pubblicitari né di profilazione.

Come funziona esattamente il consenso ad Analytics. Lo script gtag.js di Google viene caricato su ogni pagina, indipendentemente dalla tua scelta. Ciò che la tua scelta controlla è il Consent Mode v2 di Google, che finché non accetti mantiene negato ogni tipo di archiviazione: analytics_storage, ad_storage, ad_user_data e ad_personalization. Il risultato pratico è che prima del consenso nessun cookie di analytics viene impostato e nessun identificativo viene memorizzato sul tuo dispositivo, ma lo script è comunque presente nella pagina e Google può ricevere segnalazioni prive di cookie e di identificativi. Se accetti, viene abilitato il solo analytics_storage: i segnali pubblicitari restano negati in ogni caso, l'indirizzo IP è trattato in forma anonimizzata e i segnali Google (Google Signals) sono disattivati.

Notifiche push. La piattaforma richiede automaticamente il permesso di inviarti notifiche push subito dopo il tuo ingresso nell'area personale: non devi attivare nulla, è il browser o il sistema operativo a chiederti di consentire o negare, e la scelta è tua. Se neghi, non te lo richiediamo più. Puoi revocare il permesso in qualsiasi momento dalle impostazioni del browser o del dispositivo; da quel momento il token diventa inutilizzabile e viene rimosso dai nostri sistemi. Le notifiche di servizio relative all'abbonamento e alle prenotazioni si fondano sul contratto; quelle promozionali dei club seguono la riga 8 della tabella in §4.

Pagamenti. Le pagine di pagamento e di gestione della fatturazione sono ospitate da Stripe, su domini Stripe: i cookie eventualmente impostati durante il pagamento sono cookie di Stripe, disciplinati dalla informativa di Stripe, e non vengono impostati sui nostri domini.

14. Modifiche a questa informativa

Aggiorniamo questa informativa quando cambia il servizio, cambiano i fornitori o cambia la normativa.

La versione in vigore è sempre pubblicata su membrs.world/legal/privacy, con la data di ultimo aggiornamento in fondo. Se una modifica è sostanziale — per esempio una nuova finalità, una nuova base giuridica, un nuovo responsabile del trattamento che riceve i tuoi dati, o una modifica sfavorevole dei periodi di conservazione — te ne diamo notizia prima che diventi efficace, via email all'indirizzo associato al tuo account e/o con un avviso ben visibile nella piattaforma. Dove la modifica riguarda un trattamento fondato sul consenso, ti chiediamo un nuovo consenso.

Le versioni precedenti sono disponibili su richiesta a hello@membrs.world.

15. Titolare del trattamento — dati completi

Saba Events S.R.L. Via di Salicchi, 711/X — 55100 Lucca (LU), Italia P.IVA e Codice Fiscale 04726940234 — VAT ID IT04726940234 PEC: sabaevents@pec.it — Codice destinatario SDI: 9SUB64Q Email: hello@membrs.world Siti: membrs.world · app.membrs.world

Responsabile della protezione dei dati: non nominato (vedi §1). Legge applicabile: legge italiana. In caso di divergenza tra la versione italiana e la traduzione inglese, prevale la versione italiana.