Privacy e uso dei dati
Versione del 10 ottobre 2026.
Il servizio pubblico con dati reali è in preparazione. Demo e collaudi usano dati fittizi. Accordi, conservazione operativa e verifiche dei fornitori devono essere completati prima dell’apertura.
Titolare e contatti
Il titolare del servizio YourDreamWedding è Alessandro Montalbano. Per assistenza, informazioni e richieste sui dati scrivete a alessandromontalbano98@gmail.com.
Account e messaggi di servizio
Trattiamo email, password protetta con hash, sessioni e token per gestire account, verifica dell’indirizzo e recupero della password. La finalità è fornire il servizio richiesto, sulla base del contratto. I nuovi account pubblici richiedono la verifica email; l’accesso storico tramite invito è distinto da una verifica dell’indirizzo.
I link di verifica e recupero sono monouso e validi rispettivamente per 24 ore e 30 minuti. Nel database è conservato l’hash del token. Un cambio della password chiude tutte le sessioni. Resend è previsto per le sole email di servizio; non inviamo marketing né inviti automatici agli ospiti.
La prova senza account
Testi e impostazioni rimangono nella memoria di sessione del browser; le fotografie soltanto in memoria. Non riceviamo questi contenuti finché non richiedete il trasferimento nell’account. Il sito e l’hosting ricevono comunque le richieste tecniche necessarie per aprire le pagine. Potete eliminare la prova dall’editor. Dettagli nella pagina Cookie e memoria della prova.
Partecipazione, invitati e risposte
Per il matrimonio trattiamo nomi, data, testi, fotografie e informazioni inserite dalla coppia. Per gli invitati trattiamo nome, eventuale email, accompagnatori consentiti, risposta e nomi degli accompagnatori. La coppia sceglie destinatari e contenuti e deve fornire le informazioni necessarie alle persone coinvolte prima di inserirne i dati.
Il codice permette di leggere il sito pubblicato e le foto, senza mostrare le risposte altrui. Ogni invitato consulta e modifica la propria risposta tramite codice e link personale. Chi possiede entrambi può accedere alla risposta: conservateli privatamente.
I ruoli e la base giuridica per i dati degli invitati devono essere definiti in base all’uso effettivo e agli accordi applicabili. L’uso personale della coppia non rende automaticamente esenti i trattamenti svolti dal servizio.
Esigenze alimentari
Questo campo è facoltativo e può rivelare informazioni sulla salute o sulle convinzioni personali. Prima di salvarlo chiediamo il consenso esplicito dell’invitato; vengono registrati la data e la versione del testo di consenso, insieme alle informazioni inserite. Evitate diagnosi e dettagli non necessari al pasto. Potete comunicarli direttamente alla coppia invece di inserirli nel sito.
Per revocare il consenso, cancellate il testo e salvate la risposta, oppure scrivete al titolare. La revoca non modifica la liceità del trattamento precedente. Le risposte sono visibili alla coppia e agli operatori autorizzati soltanto quando necessario per assistenza.
Richieste particolari e personalizzazioni
Le richieste particolari degli invitati sono facoltative, fino a 1.000 caratteri. Per il possibile contenuto sensibile chiediamo un consenso esplicito separato, con data e versione. Sono visibili al singolo invitato e alla coppia proprietaria. Potete cancellarle e revocare il consenso svuotando il campo e salvando, oppure contattando il titolare.
La coppia può richiedere personalizzazioni fino a 5.000 caratteri. Conserviamo testo, proprietario, matrimonio, data, storico e stato della notifica per fornire l’assistenza richiesta sulla base del contratto. La notifica all’indirizzo di assistenza non contiene il testo della richiesta o dati degli invitati. Evitate informazioni sensibili in questo modulo. Le richieste possono essere esportate o cancellate dall’Area coppie e seguono la conservazione del matrimonio.
Registriamo separatamente data e versione delle Condizioni d’uso accettate alla registrazione. Questa accettazione contrattuale non costituisce consenso ai campi facoltativi.
Fotografie
Caricate immagini che potete condividere con i vostri invitati. La preparazione nel browser normalizza l’orientamento e rimuove i metadati; il servizio rimuove ulteriormente i metadati identificativi dei formati supportati. Una fotografia può comunque identificare le persone o i luoghi rappresentati.
Nel servizio attuale le fotografie sono conservate in un archivio privato Cloudflare R2 con giurisdizione UE; il database conserva i relativi riferimenti. La lettura passa dai controlli di accesso del sito. Non esiste un collegamento pubblico diretto all’archivio fotografico.
Sicurezza e fornitori
Per prevenire abusi trattiamo tentativi e scadenze dei limiti di accesso, sulla base del legittimo interesse alla sicurezza. Le chiavi della limitazione usano HMAC e non contengono l’indirizzo IP in chiaro. L’hosting può trattare dati tecnici delle richieste, compresi indirizzi IP, secondo le impostazioni effettive del fornitore.
Il servizio usa Cloudflare Workers e Hyperdrive per l’hosting e le connessioni, Neon PostgreSQL a Frankfurt per il database, Cloudflare R2 per le fotografie, e Resend quando le email pubbliche sono attivate. Una regione UE non esclude da sola trasferimenti internazionali. Prima dell’apertura devono essere documentati accordi, subfornitori, eventuali trasferimenti e garanzie applicabili.
Conservazione e cancellazione
Il termine previsto per matrimonio, fotografie, invitati e risposte è 365 giorni dopo la data del matrimonio, più eventuali proroghe concordate e registrate. Il termine è visibile nel pannello, con evidenza nei 30 giorni precedenti; non viene promesso un avviso email. Le bozze senza data richiedono una revisione separata.
La coppia può cancellare prima il matrimonio: i contenuti diventano inaccessibili e la rimozione delle fotografie esterne viene gestita con una coda che consente di riprovare gli errori. L’account resta fino alla richiesta di chiusura. Le sessioni scadono dopo 30 giorni; i cookie degli invitati dopo 14 giorni.
Il programma operativo prevede backup settimanali e prima dei rilasci, copie cifrate conservate 30 giorni e prove trimestrali di recupero. I backup devono comprendere database e foto. Dopo un recupero devono essere riapplicate le cancellazioni e le revoche dei consensi alimentari e delle richieste particolari. Un registro separato è previsto per conservare 31 giorni i soli identificatori necessari a questa verifica, senza nomi, email, richieste o esigenze alimentari. Con cadenza settimanale possono andare perse le modifiche successive all’ultimo backup, fino a sette giorni.
Durate di account non verificati, log dei fornitori, registri di assistenza e copie operative, accordi e attivazione dei processi devono essere confermati prima dell’uso con dati reali. Non presentiamo processi predisposti come già attivi.
Esportazione e diritti
La coppia può esportare in JSON contenuti, risposte e riferimenti delle fotografie; il file non contiene le immagini. Conservate l’esportazione in un posto protetto.
Potete chiedere accesso, rettifica, cancellazione, limitazione e, quando applicabili, portabilità e opposizione. Potete revocare il consenso alle esigenze alimentari e alle richieste particolari. Scrivete al titolare: la richiesta sarà gestita nei termini di legge, verificando l’identità quando necessario senza chiedere password o codici.
Potete presentare reclamo al Garante per la protezione dei dati personali. Non sono previste decisioni automatizzate con effetti giuridici o profilazione pubblicitaria.
Cookie e collegamenti esterni
Usiamo cookie tecnici per gli accessi e memoria di sessione per la prova. Non sono integrati analytics o strumenti pubblicitari. Le mappe si aprono solo tramite un collegamento scelto dall’utente; il sito esterno applica la propria informativa. Consultate la pagina Cookie.