Informativa sulla privacy
Ultimo aggiornamento: 23 luglio 2026
Questa pagina è pubblicata in lingua inglese. Le traduzioni sono fornite esclusivamente per comodità di consultazione: in caso di discrepanza tra una traduzione e il testo in lingua inglese, prevale la versione in inglese. Leggi la versione in inglese
Questa informativa spiega come vengono trattati i dati personali sulla piattaforma Entrly — il sito entrly.com, la web app Entrly (portal.entrly.com) e le app mobili Entrly per iOS e Android (insieme, il “Servizio”). È redatta in conformità al Regolamento (UE) 2016/679 (GDPR).
1. Chi siamo
Sede legale: 1158 Budapest, Bezsilla Nándor utca 24., Ungheria
Numero di registrazione: 01-09-357654 (Tribunale metropolitano di Budapest, quale autorità di registrazione)
Codice fiscale: 27930467-2-42 · Partita IVA UE: HU27930467
Email: hello@entrly.com
Bitcrafts Kft. (“noi”) gestisce Entrly. Per domande su questa informativa o sui propri dati personali, è possibile scrivere a hello@entrly.com.
2. I nostri due ruoli: titolare e responsabile del trattamento
Entrly è una piattaforma in cui le organizzazioni (società sportive, organizzatori di eventi, community) gestiscono i propri spazi ed eventi, e i partecipanti vi aderiscono. Per questo motivo, operiamo in due ruoli distinti:
- Siamo titolari del trattamento per l'account Entrly dell'utente, per i dati dei visitatori di entrly.com e per i dati aziendali delle organizzazioni abbonate a Entrly (referenti di fatturazione, fatture).
- Siamo responsabili del trattamento per i dati dei partecipanti che un'organizzazione gestisce nei propri spazi — iscrizioni, risposte a moduli personalizzati, foto, allegati, saldi del portafoglio, registri di accesso e messaggi. Per questi dati il titolare del trattamento è l'organizzazione, e noi li trattiamo per suo conto e secondo le sue istruzioni. Chi partecipa a uno spazio e desidera esercitare i propri diritti sulla protezione dei dati relativi a tali dati dovrebbe contattare in primo luogo l'organizzatore; noi lo assistiamo nel rispondere, e inoltriamo direttamente a lui ogni richiesta ricevuta.
3. Quali dati trattiamo
- Dati dell'account — nome, indirizzo email e credenziali di accesso, gestiti tramite il nostro fornitore di autenticazione Clerk. Eventuali dettagli di profilo facoltativi aggiunti dall'utente (foto, numero di telefono).
- Dati dei partecipanti — dati inseriti al momento dell'iscrizione a uno spazio o registrati da un organizzatore riguardo alla partecipazione: risposte ai moduli di iscrizione e di raccolta dati dello spazio, tag, foto, file condivisi con il partecipante, la sua credenziale QR personale, badge e PIN, la cronologia degli accessi ai punti di controllo, i saldi e le transazioni del portafoglio e gli acquisti nei negozi.
- Comunicazioni — annunci inviati in-app, via email, SMS o notifica push, insieme alle preferenze di notifica impostate per ciascuno spazio.
- Dati di fatturazione — per le organizzazioni: dati di abbonamento, fatturazione e pagamento. I dati della carta sono raccolti e conservati da Stripe, non da noi.
- Dati del dispositivo e dati tecnici — token per le notifiche push, identificativi di app/dispositivo necessari per il recapito delle notifiche, indirizzi IP e log del server utilizzati per la sicurezza e la risoluzione dei problemi.
4. Perché trattiamo i dati e su quale base giuridica
| Finalità | Base giuridica (GDPR) |
|---|---|
| Fornitura del Servizio — account, iscrizioni, credenziali, portafogli, comunicazioni | Art. 6, par. 1, lett. b) — esecuzione di un contratto |
| Fatturazione e contabilità, inclusa la conservazione obbligatoria delle fatture | Art. 6, par. 1, lett. c) — obbligo legale (legge contabile ungherese) |
| Sicurezza del Servizio, prevenzione degli abusi, risoluzione dei problemi, registrazione dei log | Art. 6, par. 1, lett. f) — legittimo interesse a un servizio sicuro e affidabile |
| Canali di notifica facoltativi attivati dall'utente (ad es. SMS) | Art. 6, par. 1, lett. a) — consenso, revocabile in qualsiasi momento nelle impostazioni di notifica |
| Trattamento dei dati dei partecipanti all'interno di uno spazio | Svolto in qualità di responsabile del trattamento — l'organizzatore determina le finalità e la base giuridica |
5. Cookie e archiviazione locale
Entrly utilizza solo cookie strettamente necessari. Il nostro fornitore di autenticazione Clerk imposta cookie di sessione (come __session e __client_uat) che mantengono l'accesso effettuato; il Servizio non può funzionare senza di essi. Utilizziamo inoltre l'archiviazione locale del browser per le preferenze funzionali sul dispositivo. Non utilizziamo cookie pubblicitari, di tracciamento o di analisi di terze parti, motivo per cui non compare alcun banner di consenso ai cookie su Entrly.
6. Con chi condividiamo i dati
Non vendiamo mai dati personali. Li condividiamo solo con i fornitori di servizi (responsabili e sub-responsabili del trattamento) necessari per gestire Entrly:
| Fornitore | Finalità | Ubicazione |
|---|---|---|
| Microsoft Azure | Hosting, database, archiviazione file, invio email | UE (e USA per le organizzazioni con residenza negli USA — vedi sezione 7) |
| Clerk, Inc. | Autenticazione e gestione degli account | USA |
| Stripe | Pagamenti degli abbonamenti e fatturazione | UE/USA |
| Twilio | Invio di messaggi SMS (quando un organizzatore utilizza le comunicazioni testuali) | USA |
| Apple / Google | Invio di notifiche push e wallet pass sui dispositivi mobili | USA |
| OpenAI | Funzionalità di IA per lo staff dell'organizzazione (solo il contenuto necessario per la richiesta; le organizzazioni possono configurare un proprio provider di IA o disattivarla) | USA |
Inoltre, i dati che un organizzatore gestisce riguardo alla partecipazione dell'interessato sono, per progettazione, disponibili allo staff autorizzato di quell'organizzazione.
7. Dove risiedono i dati
Alla creazione di un'organizzazione, il suo titolare sceglie una regione di residenza — l'Unione Europea o gli Stati Uniti — e i dati di quell'organizzazione sono conservati e serviti da quella regione. I dati dell'account e di accesso sono gestiti a livello globale da Clerk. Quando i dati personali sono trasferiti al di fuori dello Spazio economico europeo, ci basiamo sulle clausole contrattuali standard della Commissione europea e, ove applicabile, sulle certificazioni EU-US Data Privacy Framework dei nostri fornitori.
8. Per quanto tempo conserviamo i dati
- Dati dell'account — conservati finché l'account esiste. Quando l'account viene eliminato, l'account di accesso viene distrutto e il nome, l'indirizzo e-mail e il numero di telefono in esso contenuti vengono cancellati.
- Dopo l'eliminazione dell'account — conserviamo una registrazione priva di dati personali, affinché le registrazioni che vi fanno riferimento restino integre, e conserviamo le decisioni di consenso ai messaggi di testo come prova del consenso. I dati dei partecipanti detenuti dalle organizzazioni presso cui ci si è registrati non vengono eliminati insieme all'account: l'eliminazione si limita a scollegare l'account da tali dati e solo quell'organizzazione può cancellarli.
- Dati dei partecipanti — conservati secondo le istruzioni dell'organizzazione titolare; eliminati quando l'organizzazione li rimuove o quando il suo spazio o l'organizzazione stessa viene eliminato.
- Fatture e registrazioni contabili — 8 anni, come richiesto dalla legge contabile ungherese.
- Log del server — conservati per un periodo breve e limitato per finalità di sicurezza e risoluzione dei problemi, poi eliminati o anonimizzati.
9. I diritti dell'interessato
Ai sensi del GDPR, l'interessato ha diritto di:
- Accedere ai dati personali che conserviamo (Art. 15);
- Rettificare i dati inesatti (Art. 16) — la maggior parte dei dati dell'account e del profilo possono essere modificati direttamente nel Servizio;
- Cancellare i propri dati (“diritto all'oblio”, Art. 17);
- Limitare il trattamento (Art. 18);
- Portabilità dei dati — ricevere i propri dati in un formato strutturato e leggibile da dispositivo automatico (Art. 20);
- Opporsi al trattamento basato sul legittimo interesse (Art. 21);
- Revocare il consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento effettuato prima della revoca.
Scaricare autonomamente i propri dati. Una volta effettuato l'accesso, è possibile esportare una copia dei propri dati in qualsiasi momento dalle impostazioni del profilo (e nelle app Entrly, in Il mio profilo). Il download è un file ZIP contenente una pagina leggibile e un file strutturato leggibile da dispositivo automatico — l'account e il profilo salvato, più le risposte di iscrizione, i documenti accettati, la cronologia di accesso e scansione, l'attività del portafoglio e i messaggi di ogni profilo partecipante gestito, in ogni spazio.
Un organizzatore può inoltre conservare note o file interni sulla partecipazione dell'interessato che non gli vengono mostrati nel Servizio. Questi non fanno parte del download self-service, perché è l'organizzatore — non Entrly — a decidere cosa viene divulgato dai propri archivi. Tali contenuti possono essere richiesti direttamente all'organizzatore; lo staff può esportare il record completo di un partecipante, incluso il contenuto interno, con un clic.
Per esercitare uno di questi diritti, scrivere a hello@entrly.com. Rispondiamo entro un mese. Quando la richiesta riguarda dati controllati da un'organizzazione, la inoltriamo all'organizzatore e lo assistiamo nella risposta.
10. Reclami
Chi ritenga che trattiamo i propri dati in modo illecito è invitato a contattarci per primo — prendiamo sul serio ogni segnalazione. È inoltre possibile proporre reclamo all'autorità di controllo ungherese:
1055 Budapest, Falk Miksa utca 9–11., Ungheria
Indirizzo postale: 1363 Budapest, Pf. 9.
naih.hu · ugyfelszolgalat@naih.hu
È inoltre possibile rivolgersi all'autorità di controllo del proprio Stato membro dell'UE, oppure all'autorità giudiziaria.
11. Sicurezza
Proteggiamo i dati personali con misure tecniche e organizzative adeguate al rischio: connessioni crittografate (TLS) ovunque, archiviazione crittografata, segreti conservati in key vault gestiti, controllo degli accessi basato sui ruoli con permessi granulari all'interno del prodotto, e separazione tra i dati di ciascuna organizzazione. L'accesso ai sistemi di produzione è limitato e registrato.
12. Minori
Gli account Entrly sono destinati a persone di almeno 16 anni. I minori possono partecipare agli spazi (ad esempio un gruppo di allenamento per bambini) senza un proprio account: l'accesso delegato di Entrly consente a un genitore o tutore di gestire la partecipazione di un minore dal proprio account, sotto la responsabilità dell'organizzatore quale titolare del trattamento.
13. Modifiche alla presente informativa
Quando modifichiamo questa informativa aggiorniamo la data indicata in cima alla pagina e, per le modifiche significative, ne diamo comunicazione nel Servizio o via email prima che abbiano effetto.
14. Contatti
Bitcrafts Kft. · 1158 Budapest, Bezsilla Nándor utca 24., Ungheria · hello@entrly.com