Vai al contenuto
WhatNowProva ora
WhatNow

Privacy Policy

Quali dati tratta WhatNow, perché vengono usati e come puoi esercitare i tuoi diritti.
Ultimo aggiornamento: 4 agosto 2026

Titolare del trattamento

Nicolò Bartolini, contattabile all’indirizzo nickbartolini01@gmail.com. WhatNow è un progetto indipendente in fase alpha.

Dati trattati

  • Dati account: nome, email, credenziali conservate come hash, eventuale username e immagine profilo.
  • Dati prodotto: elenchi, film, preferenze di probabilità, decisioni, visioni, persone indicate come presenti, voti, note, recensioni e relative revisioni.
  • Dati delle Serate: nome scelto, proposte, schede di voto, reazioni, ruolo host/co-host e credenziali tecniche memorizzate come hash.
  • Dati tecnici: request ID, errori applicativi, misure di sicurezza e rate limit. Sentry Session Replay è disattivato.
  • Dati locali: sandbox ospite, bozze delle recensioni e codici di recupero restano nel browser finché non li cancelli o completi il relativo trasferimento.

Finalità e basi giuridiche

  • Erogazione del servizio: account, elenchi, estrazioni e archivio.
  • Sicurezza e affidabilità: revoca sessioni, rate limiting, log tecnici e gestione errori.
  • Analytics aggregati: Umami viene caricato solo dopo consenso esplicito.

Persone locali e riscatto

Il proprietario di un elenco può creare identità locali per conservare opinioni separate. Chi riceve il codice corretto può riscattare la propria identità con un account: lo storico resta collegato, ma il precedente gestore non può più modificarne i contributi.

Condivisioni e contenuti pubblici

Gli elenchi sono privati per impostazione predefinita. “Tramite link” non viene indicizzato; “Pubblico” può apparire nei motori di ricerca. Le pagine mostrano i metadati dei film e, se presente, soltanto la recensione pubblicabile del proprietario. Attività, preferenze individuali, nomi dei proponenti e note delle visioni non vengono pubblicati. Le anteprime condivise usano link versionati; ruotare o revocare il link invalida quello precedente.

Realtime e modalità schermo

Supabase Realtime trasporta soltanto eventi di controllo della Serata, come cambio fase e reveal, tramite canali privati e token brevi. Voti e swipe vengono salvati dal server nel database e non sono inviati direttamente dal browser a Supabase. La modalità schermo non mostra preferenze individuali.

Fornitori

  • Vercel per hosting, cron e log infrastrutturali.
  • Supabase per PostgreSQL e canali Realtime privati.
  • Sentry per error tracking, senza replay di sessione.
  • Resend per email transazionali.
  • Google per l’accesso OAuth facoltativo.
  • TMDB per metadati e poster cinematografici.
  • Umami Cloud soltanto dopo consenso analytics.

Conservazione e diritti

Proposte attribuite, schede, reazioni e credenziali tecniche delle Serate vengono eliminate dopo 30 giorni; riepilogo, esito, visioni e opinioni possono restare nell’archivio. Le stanze non concluse e inattive vengono eliminate dopo 30 giorni. Token scaduti e rate limit hanno durate inferiori. Quando elimini un elenco scegli se conservare lo storico oppure cancellare quello esclusivamente tuo; le visioni condivise vengono scollegate e preservate. Puoi chiedere accesso, rettifica, portabilità, opposizione o cancellazione scrivendo all’indirizzo sopra. La richiesta può richiedere una verifica dell’identità.