Privacy Policy
Titolare del trattamento
Nicolò Bartolini, contattabile all’indirizzo nickbartolini01@gmail.com. WhatNow è un progetto indipendente in fase alpha.
Dati trattati
- Dati account: nome, email, credenziali conservate come hash, eventuale username e immagine profilo.
- Dati prodotto: elenchi, film, preferenze di probabilità, decisioni, visioni, persone indicate come presenti, voti, note, recensioni e relative revisioni.
- Dati delle Serate: nome scelto, proposte, schede di voto, reazioni, ruolo host/co-host e credenziali tecniche memorizzate come hash.
- Dati tecnici: request ID, errori applicativi, misure di sicurezza e rate limit. Sentry Session Replay è disattivato.
- Dati locali: sandbox ospite, bozze delle recensioni e codici di recupero restano nel browser finché non li cancelli o completi il relativo trasferimento.
Finalità e basi giuridiche
- Erogazione del servizio: account, elenchi, estrazioni e archivio.
- Sicurezza e affidabilità: revoca sessioni, rate limiting, log tecnici e gestione errori.
- Analytics aggregati: Umami viene caricato solo dopo consenso esplicito.
Persone locali e riscatto
Il proprietario di un elenco può creare identità locali per conservare opinioni separate. Chi riceve il codice corretto può riscattare la propria identità con un account: lo storico resta collegato, ma il precedente gestore non può più modificarne i contributi.
Condivisioni e contenuti pubblici
Gli elenchi sono privati per impostazione predefinita. “Tramite link” non viene indicizzato; “Pubblico” può apparire nei motori di ricerca. Le pagine mostrano i metadati dei film e, se presente, soltanto la recensione pubblicabile del proprietario. Attività, preferenze individuali, nomi dei proponenti e note delle visioni non vengono pubblicati. Le anteprime condivise usano link versionati; ruotare o revocare il link invalida quello precedente.
Realtime e modalità schermo
Supabase Realtime trasporta soltanto eventi di controllo della Serata, come cambio fase e reveal, tramite canali privati e token brevi. Voti e swipe vengono salvati dal server nel database e non sono inviati direttamente dal browser a Supabase. La modalità schermo non mostra preferenze individuali.
Fornitori
- Vercel per hosting, cron e log infrastrutturali.
- Supabase per PostgreSQL e canali Realtime privati.
- Sentry per error tracking, senza replay di sessione.
- Resend per email transazionali.
- Google per l’accesso OAuth facoltativo.
- TMDB per metadati e poster cinematografici.
- Umami Cloud soltanto dopo consenso analytics.
Conservazione e diritti
Proposte attribuite, schede, reazioni e credenziali tecniche delle Serate vengono eliminate dopo 30 giorni; riepilogo, esito, visioni e opinioni possono restare nell’archivio. Le stanze non concluse e inattive vengono eliminate dopo 30 giorni. Token scaduti e rate limit hanno durate inferiori. Quando elimini un elenco scegli se conservare lo storico oppure cancellare quello esclusivamente tuo; le visioni condivise vengono scollegate e preservate. Puoi chiedere accesso, rettifica, portabilità, opposizione o cancellazione scrivendo all’indirizzo sopra. La richiesta può richiedere una verifica dell’identità.