Integritetspolicy
10 juli 2026
Enligt förordning (EU) 2016/679 (GDPR) beskriver detta meddelande hur Ci vediamo in Calabria behandlar personuppgifter om plattformens användare.
1. Personuppgiftsansvarig
Personuppgiftsansvarig är Ci vediamo in Calabria. För frågor som rör integritet kan du skriva till info@civediamoincalabria.it.
2. Uppgifter som samlas in
Vi behandlar:
• identifikations- och kontaktuppgifter (förnamn, efternamn, e-post, telefon), när de lämnas via konto, kontaktformulär, supportförfrågningar eller innehållsförslag;
• inloggningsuppgifter och sessionsdata: lösenordet lagras som krypterad hash (bcrypt); vid inloggning med Google eller Apple, de identifierare som dessa tjänster tillhandahåller; eventuell tvåfaktorsautentisering (2FA); sessions- och refresh-tokens med tillhörande teknisk säkerhetsinformation;
• favoriter/wishlist, förfrågningar om att bli ägare eller samarbetspartner, publiceringsförfrågningar och meddelanden som skickas via plattformen;
• för ägare, operatörer och lokala aktiviteter: bilder, beskrivningar, kontaktuppgifter, adresser, koordinater, öppettider, sociala profiler, eventuella identifieringskoder för boendet (CIN, CIR eller andra lokala koder där nödvändigt) och information som lämnas för publicering;
• tekniska data och loggar (t.ex. IP-adress, user-agent, applikationsloggar), även för säkerhet och begränsning av förfrågningar;
• endast med ditt föregående samtycke, navigerings- och användningsdata som samlas in via Google Analytics i aggregerad och pseudonymiserad form (t.ex. visade sidor, trafikkälla, huvudsakliga interaktioner).
• när annonser visas, tekniska data och samtyckessignaler som behandlas av Google AdSense och Googles CMP, såsom IP-adress, user-agent, sidans URL, annonsidentifierare eller cookies, samtyckesstatus och interaktioner med annonser, enligt de val som gjorts i CMP:n.
• uppgifter om premiumtjänster eller utvalda annonser som frivilligt begärs av ägare, värdar eller lokala verksamhetsoperatörer: typ av marknadsfört innehåll, varaktighet, kampanjtext, belopp, valuta, betalningsstatus, tekniska identifierare för betalningssessionen och samtycken/accepter kopplade till tjänsten;
Utöver redan angivna data behandlar vi även:
• data om godkännande av juridiska dokument: datum och version för godkännande av villkor och integritetspolicy (termsAcceptedAt, termsVersion);
• teknisk enhetsinformation kopplad till varje refresh-token (user-agent och IP-adress), sparad för säkerhet och sessionshantering;
• publicerade recensioner, om aktiverade (stjärnbetyg, titel, text, språk) och eventuell offentlig svar från ägare eller operatör;
• evenemang föreslagna av användare och uppgifter om förslagsställaren (namn, e-post, konto-ID);
• sidor för lokala aktiviteter skapade av användare eller operatörer (namn, beskrivning, adress, koordinater, kontaktuppgifter, inklusive eventuellt WhatsApp-nummer och sociala profiler, öppettider, bilder);
• innehåll i supportkommunikation (ämne, meddelanden, kategori, åtgärdshistorik, eventuella hänvisningar till boenden eller publicerat innehåll);
• push-prenumeration: endpoint för webbläsarens push-tjänst, kryptografiska nycklar (p256dh, auth), teknisk enhetsinformation (userAgent);
• innehåll i inkommande e-post eller förfrågningar, om funktionen är aktiv, i den utsträckning som behövs för kontakt- eller supporthantering.
3. Ändamål och rättslig grund
Vi behandlar data för att:
• hantera konton och profiler — fullgörande av avtal (art. 6.1.b GDPR);
• publicera och underhålla boendesidor, sidor för lokala aktiviteter, auktoriserade kontaktuppgifter och informationsinnehåll — fullgörande av avtal eller föravtalsåtgärder (art. 6.1.b GDPR) och berättigat intresse (art. 6.1.f GDPR);
• bedöma och hantera förfrågningar om publicering, ändring eller borttagning av annonser och innehåll — föravtalsåtgärder, fullgörande av avtal och berättigat intresse (art. 6.1.b/f GDPR);
• skicka transaktionsmejl och servicekommunikation — fullgörande av avtal (art. 6.1.b GDPR);
• uppfylla rättsliga skyldigheter, inklusive myndighetsförfrågningar och ansvarsskyldighet (art. 6.1.c GDPR);
• säkerställa plattformens säkerhet, förebygga missbruk och bedrägerier samt tillämpa begränsning av förfrågningar — berättigat intresse (art. 6.1.f GDPR);
• med ditt samtycke analysera webbplatsanvändning i aggregerad form via Google Analytics för att förbättra den — samtycke (art. 6.1.a GDPR);
• visa att juridiska dokument har godkänts — rättslig skyldighet (art. 6.1.c GDPR) och/eller den personuppgiftsansvariges berättigade intresse (art. 6.1.f GDPR);
• hantera, moderera och publicera recensioner, ägarsvar och aggregerade betyg, om dessa funktioner är aktiverade — fullgörande av avtal och berättigat intresse (art. 6.1.b/f GDPR);
• ta emot, moderera och publicera evenemang och aktivitetssidor som föreslås av användare — fullgörande av avtal och berättigat intresse (art. 6.1.b/f GDPR);
• hantera supportkommunikation och kontaktförfrågningar — fullgörande av avtal och berättigat intresse (art. 6.1.b/f GDPR);
• skicka push-meddelanden — samtycke (art. 6.1.a GDPR), återkalleligt när som helst;
• publicera katalogen över lokala aktiviteter — fullgörande av avtal och berättigat intresse (art. 6.1.b/f GDPR);
• aggregera och visa informationsinnehåll från externa källor — den personuppgiftsansvariges berättigade intresse (art. 6.1.f GDPR), med respekt för tillämpliga licenser.
• med ditt samtycke och enligt de val som gjorts i Googles CMP visa annonser via Google AdSense, mäta deras prestanda, begränsa frekvens, förebygga bedrägerier och missbruk och, om tillåtet, personanpassa annonser — samtycke (art. 6.1.a GDPR) och, för säkerhet och bedrägeriförebyggande, berättigat intresse (art. 6.1.f GDPR) där det är tillämpligt.
• hantera premiumtjänster eller utvalda annonser som frivilligt begärs av ägare, värdar eller lokala verksamhetsoperatörer, inklusive checkout, kvitton, aktivering, förnyelse, support och administrativ spårbarhet — avtalets fullgörande, rättsliga skyldigheter och berättigat intresse (art. 6.1.b/c/f GDPR);
4. Personuppgiftsbiträden och tredje parter
För att tillhandahålla tjänsten använder vi leverantörer som behandlar data för vår räkning eller som självständiga personuppgiftsansvariga, var och en med sin egen policy och endast när den aktuella funktionen används eller är konfigurerad:
• Google — inloggning med Google-konto;
• Google (Google Analytics) — aggregerad statistik över webbplatsanvändning, endast med ditt föregående samtycke;
• Google (Google AdSense och Google CMP) — hantering av annonssamtycke, annonsvisning, mätning, förebyggande av bedrägeri och missbruk och, om användaren samtycker, personanpassning av annonser;
• Apple — inloggning med Apple-konto;
• Stripe — hantering av betalningar för frivilligt valda premiumtjänster eller utvalda annonser, endast när sådana funktioner är aktiva och används;
• Resend — utskick av transaktionsmejl och hantering av eventuella inkommande förfrågningar;
• Vercel — hosting av applikationen;
• MongoDB — databas;
• en cache- och begränsningstjänst (Redis);
• Esri/ArcGIS och MapTiler — tillhandahållande av kartplattor (överför IP och User-Agent);
• Nominatim/OpenStreetMap Foundation — geokodning av adress för aktivitetssidor (överför IP, User-Agent och adresssträng vid inmatning);
• Ticketmaster — evenemangs-API, om aktivt (överför API-nyckel och User-Agent);
• webbläsarnas push-tjänster (Google FCM, Mozilla autopush, Apple APNs) — leverans av push-meddelanden.
Vissa av dessa leverantörer kan behandla data även utanför Europeiska unionen enligt sina respektive lämpliga skyddsåtgärder.
5. Lagring
Vi sparar data under perioder som är förenliga med behandlingsändamålen och tillämpliga skyldigheter. Särskilt:
• konto- och profildata: tills kontot raderas, med undantag för data som måste sparas längre på grund av rättsliga skyldigheter eller skydd av rättigheter;
• refresh-tokens: till tekniskt utgångsdatum eller återkallelse;
• publicerings-, ändrings- eller borttagningsförfrågningar och deras resultat: under den tid som behövs för hantering och administrativ spårbarhet;
• bilder, beskrivningar, kontaktuppgifter och identifieringskoder för boenden eller aktiviteter: tills innehållet tas bort eller auktorisationen återkallas, med förbehåll för ytterligare behov av lagring;
• tekniska loggar och säkerhetsdata: under strikt nödvändig tid;
• recensioner: under tjänstens varaktighet eller tills kontot raderas, med anonymisering där lämpligt;
• push-prenumeration: tills samtycke återkallas eller kontot raderas;
• supportärenden och inkommande förfrågningar: under den tid som behövs för hantering och rättsligt försvar;
• lokalt innehåll aggregerat från externa källor: nyheter upp till 75 dagar från publicering, tidigare evenemang tas bort periodiskt;
• register över godkännande av villkor och integritet: sparas under perioden för GDPR:s ansvarsskyldighet.
• uppgifter om premiumköp, utvalda annonser, betalningar och kvitton: under den tid som behövs för administrativ, bokföringsmässig, skattemässig hantering och rättighetsskydd;
När ett konto raderas tas personuppgifter som inte längre behövs bort eller anonymiseras, med endast det som är nödvändigt för rättsliga skyldigheter eller skydd av rättigheter kvar.
6. Säkerhet
Vi vidtar lämpliga tekniska och organisatoriska åtgärder: krypterade anslutningar (HTTPS), lösenordshashing (bcrypt), autentisering via JWT-token med roterande refresh-token, begränsning av förfrågningar (rate limiting), säkerhetsrubriker och rollbaserad åtkomstkontroll.
7. Överföringar utanför EU
Om leverantörer som Google (inklusive Google Analytics), Apple, MongoDB, Vercel, Resend eller Redis-tjänsten för tekniska funktioner behandlar data utanför Europeiska ekonomiska samarbetsområdet sker överföringen på grundval av lämpliga skyddsåtgärder enligt GDPR (t.ex. standardavtalsklausuler, EU-US Data Privacy Framework eller andra tillåtna mekanismer). Esri/ArcGIS, MapTiler, Nominatim/OpenStreetMap Foundation, Ticketmaster och webbläsarnas push-tjänster (Google FCM, Mozilla autopush, Apple APNs) kan på motsvarande sätt behandla data utanför EES enligt sina egna lämpliga skyddsåtgärder.
Hänvisningen till Google omfattar även Google AdSense och Google CMP när annonsering är konfigurerad på webbplatsen.
8. Den registrerades rättigheter
Du kan utöva rätten till tillgång, rättelse, radering, begränsning, dataportabilitet och invändning genom att skriva till den personuppgiftsansvarige. Du har även rätt att lämna in klagomål till tillsynsmyndigheten för dataskydd.
Om du har ett konto kan du även exportera dina personuppgifter från ditt kontoområde och begära radering av ditt konto. I så fall tas personuppgifterna bort eller anonymiseras inom de gränser som tillåts av rättsliga, bokföringsmässiga och rättighetsskyddande skyldigheter.
9. Ändringar av meddelandet
Detta meddelande kan komma att uppdateras med tiden. Väsentliga ändringar görs tillgängliga på denna sida tillsammans med tillhörande uppdateringsdatum.
10. Kontaktförfrågningar och data publicerade i annonser
När en användare använder ett kontaktformulär eller visar kontaktuppgifter som publicerats i en annons behandlar vi de uppgifter som behövs för att visa informationen, vidarebefordra förfrågan eller hantera support. Dessa kontaktfunktioner utgör ingen bokning och kräver ingen betalning till plattformen för vistelsen. Eventuella betalningar som hanteras av plattformen avser endast premiumtjänster eller utvalda annonser som frivilligt valts av ägare, värdar eller lokala verksamhetsoperatörer. Ägare och operatörer ansvarar för riktigheten i de kontaktuppgifter och den information de godkänner för publicering. Rättslig grund: avtalets fullgörande eller åtgärder före avtal (art. 6.1.b GDPR) och berättigat intresse (art. 6.1.f GDPR).
11. Innehåll aggregerat från externa källor
Plattformen aggregerar nyheter, evenemang och sevärdheter från externa källor (RSS-flöden, öppna data, API:er). Sådant innehåll kan inkludera personuppgifter om tredje part (t.ex. namnet på en evenemangsarrangör) som behandlas uteslutande i informationssyfte på grundval av den personuppgiftsansvariges berättigade intresse, i enlighet med tillämpliga licenser. Den som anser att aggregerat innehåll innehåller egna personuppgifter som är felaktiga eller behöver uppdateras kan kontakta den personuppgiftsansvarige på de uppgifter som anges i avsnittet Kontakt.
12. Minderåriga
Tjänsten är avsedd för myndiga personer. Vi samlar inte medvetet in personuppgifter om personer under 18 år. Skulle vi bli medvetna om att vi har behandlat uppgifter om en minderårig kommer vi att omedelbart radera dem. Den som upptäcker denna omständighet uppmanas att kontakta oss på de uppgifter som anges i avsnittet Kontakt.
13. Kontakt
För att utöva dina rättigheter eller för alla förfrågningar, skriv till info@civediamoincalabria.it.
14. Tillhandahållande av uppgifter
Det är frivilligt att lämna de uppgifter som krävs för att skapa ett konto, skicka förfrågningar, föreslå innehåll eller använda reserverade funktioner, men det är nödvändigt för att tillhandahålla den begärda funktionen. Registrering är gratis och innebär ingen skyldighet att köpa tjänster, publicera premiumannonser, ingå bokningar eller ta på sig ekonomiska åtaganden. Premium- eller featured-tjänster är valfria och behandlas endast om den berörda användaren frivilligt väljer dem. Samtycke till analys, annonsering eller pushnotiser är alltid frivilligt och kan återkallas; vägran hindrar inte användning av grundläggande funktioner.
15. Automatiserat beslutsfattande
Vi använder inte automatiserade beslutsprocesser som får rättsliga följder eller på liknande sätt påverkar användare avsevärt. Eventuell statistik, säkerhetssystem, begränsning av förfrågningar, moderering eller rangordning av innehåll används för att skydda och organisera tjänsten och kan bli föremål för mänsklig granskning när de påverkar innehåll eller konton.