QivloPrivacy PolicyUltimo aggiornamento: 08/08/2026

Informativa sulla Privacy

Questa informativa spiega come Qivlo raccoglie, usa e protegge i dati personali degli utenti, delle attività business e dei visitatori del sito. Qivlo non vende, non concede in licenza e non usa i dati personali per pubblicità di terzi: li tratta per fornire, proteggere e migliorare il servizio.

In breve

  • Usiamo i dati per account, ticket, offerte, eventi, wallet, sicurezza e assistenza.
  • L'account Qivlo User di base richiede solo username, email e password; i dati anagrafici aggiuntivi sono facoltativi.
  • Il requisito dei 16 anni si applica esclusivamente all'attivazione del Profilo prenotazioni e alla creazione di nuove prenotazioni.
  • La posizione viene usata solo se autorizzata, per mostrare contenuti vicini.
  • Le attività sono responsabili dei contenuti che pubblicano su Qivlo.
  • Non vendiamo dati personali e non li cediamo a data broker o reti pubblicitarie esterne.
  • Non mostriamo banner pubblicitari e non creiamo profili per pubblicità comportamentale di terzi.
  • Il consenso marketing è facoltativo; le comunicazioni marketing sono inviate esclusivamente da Qivlo.

1. Titolare del trattamento

Il Titolare del trattamento è THONIC S.R.L., società a responsabilità limitata unipersonale, con sede legale in Via Vicinale Crocelle 2, 03036 Isola del Liri (FR), Italia.

  • Partita IVA: 03348710603
  • Codice fiscale e numero di iscrizione al Registro Imprese: 03348710603
  • Numero REA: FR - 337616
  • PEC: thonic@namirialpec.it
  • Legale rappresentante: GABRIELE NICHOLAS, Amministratore Unico e rappresentante dell’impresa
  • Sito internet: https://www.qivlo.it

Contatto privacy e supporto: supporto@qivlo.it

2. Dati personali raccolti

In base all'uso del servizio possiamo trattare:

  • Dati account di base: username, email, password e dati tecnici di autenticazione. Nome, cognome, data di nascita e gli altri dati anagrafici del profilo base sono facoltativi e non bloccano la creazione dell'account.
  • Profilo prenotazioni: quando l'utente sceglie volontariamente di attivarlo, Qivlo può richiedere i dati anagrafici e fiscali completi necessari, incluso il codice fiscale, per verificare l'identità, applicare le regole anti-abuso e controllare il requisito dei 16 anni. Senza Profilo prenotazioni attivo l'utente può continuare a usare il resto dell'app; sono bloccate soltanto le nuove prenotazioni.
  • Dati business: nome attività, indirizzo, contatti, orari, immagini, cataloghi, offerte, ticket, eventi e contenuti pubblicati.
  • Dati amministrativi e di abbonamento Business: ragione sociale, partita IVA, sede legale e un recapito per la fatturazione elettronica scelto tra codice destinatario SDI e PEC, oltre a piano e stato di abbonamento, pagamento e fatturazione. Il codice fiscale personale del titolare resta separato dai dati fiscali dell’attività. I dati completi della carta o del conto sono raccolti direttamente da Stripe e non sono accessibili a Qivlo.
  • Dati relativi agli inviti Business: codice e soggetto invitante, organizzazione invitata, date e stato del percorso, periodo iniziale, esito della qualificazione, identificativo e stato della prima fattura rilevante, punti, crediti o bonus attribuiti. Qivlo non riceve tramite il programma inviti i dati completi della carta o del conto.
  • Dati di prenotazione: ticket prenotati, QR, stato della prenotazione, scadenze, validazioni e possibili no-show.
  • Dati wallet e fedeltà: tessere, punti, premi, transazioni e QR associati.
  • Dati tecnici: dispositivo, sistema operativo, log, errori, token push, diagnostica e informazioni utili alla sicurezza.
  • Dati di utilizzo: interazioni con app e sito, schermate viste, ricerche, preferiti e funzionalità usate.
  • Dati di moderazione: segnalazioni, soggetto e motivo segnalato, eventuali dettagli, blocchi tra utenti, stato e risultato della revisione.
  • Dati di localizzazione: posizione approssimata o precisa solo se autorizzata dal dispositivo.

3. Finalità del trattamento

Trattiamo i dati per:

  • creare e gestire account utente e account business;
  • mostrare attività, vetrine, ticket, offerte, eventi e cataloghi;
  • gestire prenotazioni, QR, wallet, tessere fedeltà, premi e punti;
  • mostrare contenuti vicini in base alla posizione autorizzata;
  • inviare comunicazioni di servizio, notifiche, promemoria e messaggi di sicurezza;
  • prevenire abusi, frodi, no-show ripetuti e usi non autorizzati;
  • verificare il Profilo prenotazioni e usare, quando fornito per tale finalità, il codice fiscale come identificativo stabile per impedire l'elusione delle limitazioni sulle prenotazioni cancellando e ricreando l'account;
  • inviare, se l'utente presta il consenso marketing facoltativo, comunicazioni esclusivamente da Qivlo. Qivlo non vende i dati personali a terzi e non li usa per finalità commerciali di terzi.
  • attivare e amministrare abbonamenti Business, pagamenti, riattivazioni e fatture tramite Stripe;
  • gestire gli inviti professionali B2B, prevenire abusi e attribuire gratuitamente punti o bonus solo dopo il rispetto delle condizioni applicabili, incluso quando previsto il regolare pagamento della prima mensilità da parte dell’organizzazione invitata;
  • migliorare stabilità, prestazioni, assistenza e qualità del servizio;
  • adempiere a obblighi di legge o richieste delle autorità competenti.

4. Base giuridica

  • Contratto: per fornire Qivlo e gestire account, prenotazioni, wallet e servizi richiesti.
  • Consenso: per funzioni che lo richiedono, come posizione e notifiche push.
  • Legittimo interesse: per sicurezza, prevenzione di frodi e no-show ripetuti, continuità delle limitazioni anti-abuso, diagnostica e tutela del servizio e delle attività, con misure di minimizzazione e pseudonimizzazione.
  • Obbligo legale: quando richiesto da norme applicabili o autorità competenti.

5. Localizzazione

Qivlo può usare la posizione del dispositivo, se autorizzata, per calcolare distanza, raggio di ricerca e contenuti vicini. L'utente può negare o revocare il permesso dalle impostazioni del dispositivo.

La posizione non viene venduta e non viene usata per advertising di terze parti. Alcune funzioni potrebbero essere meno precise se la posizione non viene concessa.

6. Fornitori tecnici e condivisione

Possiamo condividere dati con fornitori tecnici necessari al funzionamento di Qivlo, ad esempio infrastruttura cloud e database, autenticazione, storage, hosting, aggiornamenti app, notifiche push, email, monitoraggio errori e analytics tecnici.

A titolo esemplificativo Qivlo può usare servizi come Supabase, Expo/EAS, provider di hosting, servizi email e servizi di diagnostica. Tali fornitori trattano dati solo per finalità tecniche e operative legate a Qivlo. Tra i fornitori impiegati rientrano Supabase per infrastruttura, autenticazione e database, Expo/EAS e i servizi di recapito Android/iOS per aggiornamenti e notifiche, Vercel per hosting e analytics aggregati del sito e Stripe per checkout, abbonamenti, pagamenti e fatturazione degli account Business. Stripe riceve direttamente i dati di pagamento, fatturazione e identificazione fiscale inseriti nel proprio flusso sicuro; Qivlo riceve identificativi tecnici e stati necessari a gestire l'abbonamento.

Qivlo non vende dati personali e non li concede in licenza, non li condivide con data broker o network pubblicitari esterni e non autorizza i fornitori a usarli per finalità commerciali proprie. I fornitori operano soltanto per erogare i servizi tecnici richiesti da Qivlo, secondo i relativi accordi e le istruzioni applicabili.

Quando un utente prenota un ticket o aderisce a una tessera fedeltà, l'attività scelta riceve esclusivamente i dati necessari a erogare quel servizio. Per i ticket possono essere mostrati username, se presente, identificativo della prenotazione, ticket, stato, quantità, QR e date operative. Per la fedeltà il Business può vedere username, saldo punti e i soli dati operativi strettamente necessari al programma, come premi e transazioni. Non può vedere nome, cognome, data di nascita, email, telefono, indirizzo, codice fiscale o altri dati personali e fiscali dell'utente.

7. Conservazione

  • Codice fiscale e limitazioni anti-abuso: il codice fiscale leggibile viene conservato con l'account attivo. Se esistono no-show o una limitazione, alla cancellazione Qivlo conserva nel registro privato soltanto un'impronta crittografica protetta, non direttamente leggibile e non usata per ricostruire il codice. Per le limitazioni temporanee l'impronta resta fino alla scadenza e comunque per il tempo necessario a mantenere la finestra mobile di 365 giorni degli eventi; per i blocchi permanenti resta fino a revisione o revoca. Serve esclusivamente a riapplicare la limitazione in caso di nuova registrazione con lo stesso codice fiscale.
  • Dati account: finché l'account resta attivo o fino alla cancellazione, salvo gli obblighi e le eccezioni indicati di seguito.
  • Dati business pubblici: finché l'attività li mantiene pubblicati o fino alla chiusura verificata dell'account.
  • Posizione e ricerche: usate per la richiesta corrente; Qivlo non intende creare una cronologia degli spostamenti.
  • Token push: fino a logout, revoca, invalidazione tecnica o cancellazione dell'account.
  • Analytics applicativi grezzi: eliminati automaticamente dopo 90 giorni; possono restare statistiche aggregate non riferibili al singolo utente.
  • Diagnostica ed error report: eliminati automaticamente dopo 90 giorni.
  • Segnalazioni e moderazione: conservate per il tempo necessario a esaminare la segnalazione, applicare le misure, gestire contestazioni e prevenire abusi; successivamente eliminate o minimizzate salvo obblighi di legge o necessità di sicurezza documentate. I blocchi restano finché l'utente li mantiene o elimina l'account.
  • Abbonamenti, pagamenti e fatture Business: per la durata del rapporto e successivamente per i periodi richiesti dagli obblighi contabili, fiscali, antifrode e di legge applicabili.
  • Prenotazioni, ticket, wallet, fedeltà e no-show: per il ciclo operativo e, successivamente, solo quanto necessario per sicurezza, prevenzione degli abusi, contestazioni o obblighi applicabili. Alla cancellazione alcuni riferimenti storici possono essere pseudonimizzati.
  • Log dei fornitori: secondo la durata tecnica prevista dal relativo servizio e dal piano utilizzato.
  • Backup: le copie residue vengono sovrascritte secondo il normale ciclo di backup e non sono usate per riattivare account cancellati.

8. Sicurezza

Applichiamo misure tecniche e organizzative ragionevoli, tra cui controllo accessi, permessi differenziati, protezione delle credenziali, regole di sicurezza database, monitoraggio tecnico e limitazione degli accessi ai soli soggetti autorizzati.

9. Diritti GDPR

Puoi richiedere accesso, rettifica, cancellazione, limitazione, opposizione, portabilità dei dati e revoca del consenso quando applicabile.

Puoi esercitare i diritti scrivendo a supporto@qivlo.it. Rispondiamo di regola entro un mese; nei casi complessi il termine può essere esteso nei limiti previsti dal GDPR, dandone comunicazione entro il primo mese. Hai inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali.

La procedura completa, inclusi i dati da indicare e le modalità di verifica dell'identità, è disponibile nella pagina Esercizio dei diritti privacy.

Le istruzioni per eliminare l'account dall'app o richiederne la chiusura sono disponibili nella pagina Cancellazione account.

10. Età e Profilo prenotazioni

L'account base e la consultazione dei contenuti Qivlo non hanno un age gate generale di 16 anni. Il requisito dei 16 anni riguarda esclusivamente l'attivazione del Profilo prenotazioni e la creazione di nuove prenotazioni. Un utente senza Profilo prenotazioni attivo può continuare a usare il resto dell'app.

11. Trasferimenti fuori dallo SEE

Se alcuni fornitori trattano dati fuori dallo Spazio Economico Europeo, il trasferimento avviene secondo gli strumenti previsti dal GDPR, come decisioni di adeguatezza o clausole contrattuali standard.

12. Modifiche

Possiamo aggiornare questa informativa per motivi normativi, tecnici o evolutivi. La versione aggiornata sarà pubblicata su questa pagina con la data di aggiornamento. In caso di modifiche sostanziali useremo, quando necessario, anche una comunicazione nell'app o tramite i contatti associati all'account.

Torna alla Home