Vai al contenuto principale
Wichtlify
Accedi Avvia nel browser
Menu
Come funziona Occasione Domande frequenti
Accedi Avvia nel browser
Informazioni legali

Informativa sulla privacy

Aggiornato al 7 ottobre 2026

1. Titolare e contatto

Philip Ullmann
Bürgerstrasse 22
4300 St. Valentin, Österreich
E-mail: kontakt@wichtlify.com
Web: https://wichtlify.com

Per richieste privacy puoi contattarci all’indirizzo e-mail indicato sopra. Questa informativa si applica a wichtlify.com, alla web app e alle app iOS e Android quando utilizzano i servizi backend di Wichtlify.

2. Sintesi

Wichtlify tratta dati personali per consentirti di creare gruppi, invitare membri, effettuare estrazioni, gestire desideri, ricevere notifiche e usare le funzioni Pro.

Wichtlify non è destinato al trattamento di categorie particolari di dati personali ai sensi dell’art. 9 GDPR. Non inserire tali dati in nomi di gruppi, campi liberi, descrizioni dei desideri, immagini o messaggi.

3. Finalità e basi giuridiche

  • Fornitura della piattaforma: account, login, amministrazione dei gruppi, ruoli privati, estrazione, desideri, inviti, notifiche e diritti Pro ai sensi dell’art. 6(1)(b) GDPR.
  • Consenso: cookie analitici opzionali, autorizzazione push, determinate scelte e-mail, il promemoria per la prossima stagione del Secret Santa e conferme privacy documentate ai sensi dell’art. 6(1)(a) GDPR.
  • Interessi legittimi: sicurezza, prevenzione degli abusi, analisi degli errori, supporto, misurazione interna del prodotto e funzionamento affidabile del servizio ai sensi dell’art. 6(1)(f) GDPR.
  • Paese del tuo account: Quando usi Wichtlify dopo aver effettuato l’accesso, ricaviamo dall’indirizzo IP della tua richiesta il paese da cui lo usi e lo salviamo come codice paese nel tuo account. Lo usiamo per mostrarti nell’app avvisi e iniziative validi per il tuo paese e per capire in quali paesi viene usato Wichtlify. La base giuridica è il nostro legittimo interesse a rivolgerci a te in modo adatto al tuo paese, incluso il marketing diretto nell’app, e a capire in quali paesi viene usato Wichtlify (art. 6, par. 1, lett. f GDPR). Puoi opporti in qualsiasi momento e senza motivazione all’uso del tuo paese, anche nella misura in cui serve al marketing diretto (sezione 12).
  • Disponibilità nel tuo paese: Quando crei un account, crei un gruppo o una bozza di gruppo o ti iscrivi al promemoria per la prossima stagione del Secret Santa, verifichiamo in base all’indirizzo IP della tua richiesta se usi Wichtlify da un paese in cui lo offriamo (attualmente 44 paesi europei, tra cui tutti i paesi dell’UE). Da un altro paese rifiutiamo la richiesta. Per l’accesso con Apple o Google, o con un codice sul sito web, determiniamo anche il paese, ma rifiutiamo la richiesta solo se l’accesso creerebbe un nuovo account. Non verifichiamo gli altri accessi né la reimpostazione della password: con un account esistente puoi accedere da qualsiasi paese. Se il paese non può essere determinato, accettiamo la richiesta. Con connessioni VPN o proxy la verifica può essere errata. A tale scopo non salviamo l’indirizzo IP. La verifica non ha finalità di marketing. Per questo avviene anche in caso di opposizione all'uso del paese del tuo account (sezione 12). La base giuridica della verifica è il nostro legittimo interesse a offrire Wichtlify solo dove siamo assicurati per farlo (art. 6, par. 1, lett. f GDPR). Contiamo le richieste rifiutate per paese e giorno, senza riferimento ad alcuna persona. Se hai effettuato l’accesso al tuo account quando una richiesta viene rifiutata, annotiamo sul tuo account quando, da quale paese e per quale azione è stata rifiutata e se proveniva dal sito web o dall’app, al massimo una volta all’ora. La sezione 8 indica per quanto tempo conserviamo questa annotazione. Così possiamo rispondere a domande su un rifiuto, riconoscere se la verifica respinge qualcuno per errore e dimostrare che non abbiamo offerto Wichtlify al di fuori dei paesi in cui lo offriamo. La base giuridica di questa annotazione è il nostro legittimo interesse per queste finalità (art. 6, par. 1, lett. f GDPR).
  • Obblighi legali: conservazione di informazioni contabili, fiscali, probatorie o di sicurezza quando necessaria ai sensi dell’art. 6(1)(c) GDPR.

4. Categorie di dati e funzioni

Riceviamo dati da te, dagli admin o organizzatori del gruppo, dai membri invitati, dal tuo dispositivo o browser, dai provider di app store e login, e dai sistemi tecnici quando ciò è necessario per la funzione interessata.

  • Account e autenticazione: nome, indirizzo e-mail, hash della password, verifica e-mail, lingua, impostazioni e-mail, token di login, token API dell’app e, per il login Google o Apple, ID del provider, e-mail verificata e nome trasmesso. Gli ID token sono usati per la verifica e non sono salvati come contenuto del profilo.
  • Paese: il codice paese ricavato dall’indirizzo IP (ad esempio AT) e il momento in cui è stato determinato l’ultima volta. L’indirizzo IP non viene salvato a tale scopo. L’abbinamento avviene sul nostro server (hosting: vedi sezione 6) con il database «IP to Country Lite» di DB-IP (IP Geolocation by DB-IP, licenza CC BY 4.0); a DB-IP non vengono trasmessi dati che ti riguardano. Per il tuo account determiniamo il paese al massimo una volta al giorno. La verifica della disponibilità (sezione 3) avviene ogni volta e a tale scopo non salva alcun indirizzo IP; ciò che annotiamo in caso di rifiuto è indicato nella sezione 3. Con connessioni VPN o proxy il paese può differire dal luogo in cui ti trovi effettivamente.
  • Registrazione e gruppi: nome del gruppo, data dell’evento, budget e valuta, tipo di gruppo, impostazioni, nome ed e-mail dell’organizzatore, nomi dei partecipanti, e-mail opzionali, esclusioni, stato dell’estrazione e prove di consenso con timestamp, indirizzo IP e fonte. Quando apri la tua pagina in un gruppo, salviamo quando l’hai aperta la prima e l’ultima volta. La persona che organizza il gruppo vede queste informazioni, per sapere chi partecipa già.
  • Inviti e ruoli privati: link privati, token di invito, link di rivendicazione, token di accesso, inviti in attesa, conferme e-mail e stati necessari per associare una persona a un gruppo o a un ruolo privato.
  • Estrazione, desideri e contenuti: abbinamenti, testi dei desideri, immagini dei desideri, domande e risposte tra partner, panoramiche pubbliche del gruppo, liste desideri visibili e dati opzionali di branding del gruppo, come colori o immagini.
  • Notifiche: notifiche in-app, log e-mail, promemoria, comunicazioni broadcast, identificativi dispositivo push, token push, piattaforma, ambiente, token di accesso e stato di consegna o lettura.
  • Promemoria per la prossima stagione del Secret Santa: Se scegli «Ricordamelo l’anno prossimo» nella tua pagina Secret Santa, salviamo il tuo indirizzo e-mail, la tua lingua, quando hai dato il consenso e quando l’hai confermato, e una chiave per annullare l’iscrizione. A questo scopo non salviamo alcun gruppo, nome, account né il tuo indirizzo IP; il gruppo e i suoi organizzatori non vedono il tuo indirizzo. Ricevi prima un’e-mail con un link di conferma e poi un’unica e-mail quando inizia la prossima stagione del Secret Santa (tra il 1° ottobre e il 31 gennaio). Se in quella stagione il tuo indirizzo riceve già il nostro invito per gli organizzatori, non ti inviamo un promemoria in più.
  • Pro e acquisti: ID prodotto, piattaforma, identificativo transazione o ordine, purchase token, stato, date di inizio, scadenza e cancellazione, oltre ai payload dello store per verificare e sincronizzare l’accesso Pro. Il pagamento è gestito direttamente da App Store o Google Play.
  • Supporto, sicurezza e operazioni: indirizzo IP, user agent, timestamp, contatori di rate limit, log errori, eventi di sistema, audit trail amministrativi e dati tecnici di connessione.

5. Cookie, archiviazione locale, analytics e misurazione interna

  • Strettamente necessario: funzioni di sessione, CSRF, lingua e sicurezza sono necessarie per login, moduli, selezione lingua, link privati e API dell’app.
  • Pagine pubbliche: le pagine landing, supporto, legali e sitemap vengono servite a una nuova richiesta senza cookie di sessione, CSRF o lingua. Il cambio lingua usa percorsi URL come /de o /en; i cookie strettamente necessari vengono creati solo quando servono per login, moduli, link privati, preferenze di lingua o funzioni dell’app.
  • Archiviazione locale: la web app salva la tua scelta sui cookie, per esempio consent.v2. Le app native salvano sul dispositivo informazioni di autenticazione e ruolo quando necessarie per l’uso.
  • Google Tag Manager e Google Analytics 4: analytics viene attivato solo se presti consenso. Senza consenso non carichiamo tag Google per analytics e non impostiamo cookie di analytics. Non usiamo Google Signals, personalizzazione degli annunci, remarketing o collegamenti a Google Ads. Google Search Console può essere usata per valutare la visibilità nella Ricerca Google; non è un tag di tracciamento sul sito. Se revochi il consenso, i cookie analytics esistenti vengono eliminati dal dispositivo quando il browser lo consente.
  • Eventi interni: alcuni eventi di prodotto e sicurezza, come clic su funzioni supportate, clic su notifiche o eventi di stato acquisto, sono registrati lato server in modo limitato. Questa misurazione supporta stabilità, prevenzione degli abusi e miglioramento del prodotto.
  • Modifica e revoca: puoi modificare la scelta sui cookie in qualsiasi momento nel banner o nella finestra di dialogo. Se non è ancora stata salvata una precedente decisione sui cookie, i segnali del browser o del sistema operativo, incluso Global Privacy Control, vengono trattati come rifiuto dell’analytics quando tecnicamente leggibili.

6. Destinatari, responsabili e servizi esterni

  • Hosting e operazioni: gestione server, database, archiviazione e invio e-mail sono forniti da easyname GmbH in Austria.
  • E-mail: e-mail transazionali, inviti, promemoria, conferme e broadcast sono inviati tramite easyname. I provider e-mail dei destinatari trattano i messaggi autonomamente.
  • Servizi Google: Google Ireland Limited e società affiliate di Google possono essere coinvolte per Google Tag Manager, Google Analytics, Google Sign-In, Firebase Cloud Messaging, Firebase Authentication in alcuni flussi di login mobile, servizi Android e Google Play/Billing.
  • Servizi Apple: società del gruppo Apple possono essere coinvolte per Sign in with Apple, Apple Push Notification service, App Store, StoreKit e servizi di sistema iOS.
  • App store: acquisti e gestione degli abbonamenti avvengono direttamente tramite Apple App Store o Google Play. Wichtlify riceve solo i dati di acquisto e stato necessari per verificare i diritti.
  • Link esterni: se apri link a idee regalo, negozi, app store o altre pagine esterne, il relativo provider tratta i tuoi dati sotto la propria responsabilità.
  • Autorità e tutela dei diritti: i dati sono comunicati solo quando richiesto dalla legge, necessario per far valere diritti o sulla base del tuo consenso.

7. Trasferimenti fuori dal SEE

Una parte del trattamento avviene all’interno del SEE. I servizi di Google, Apple o altri provider globali possono tuttavia trasferire dati negli Stati Uniti o in altri paesi terzi.

Quando necessario, ci basiamo su decisioni di adeguatezza, in particolare l’EU-US Data Privacy Framework per destinatari certificati, su clausole contrattuali standard ai sensi dell’art. 46 GDPR o su altre garanzie consentite. Non può essere escluso del tutto un rischio residuo di accesso da parte di autorità di paesi terzi.

8. Conservazione e cancellazione

  • Account: i dati dell’account restano salvati finché elimini il tuo account o viene eseguita una cancellazione secondo le regole del prodotto, salvo obblighi legali di conservazione.
  • Paese: Il codice paese viene sostituito quando determiniamo un paese diverso e cancellato quando non è più stato determinato per 24 mesi, quando cancelli il tuo account o senza ritardo dopo la tua opposizione. Dopo un’opposizione non salviamo più alcun paese per il tuo account, ma solo il momento della tua opposizione, affinché venga rispettata. Se cancelli il tuo account, viene cancellato lì; come prova del rispetto della tua opposizione, nel registro operativo restano annotati solo il fatto e la data della tua opposizione. Queste regole sul codice paese non si applicano all’annotazione su una richiesta rifiutata (sezione 3): contiene il paese del rifiuto, resta anche dopo un’opposizione, non viene usata per il marketing e viene cancellata come indicato in «Richieste rifiutate».
  • Richieste rifiutate: L’annotazione sul tuo account viene cancellata quando cancelli il tuo account e al più tardi dopo due anni; dopo restano solo totali giornalieri che non permettono di identificare alcuna persona. Il conteggio per paese e giorno non permette di identificare alcuna persona.
  • Gruppi e membri: dati di gruppo, partecipanti, inviti, estrazione e desideri restano salvati mentre il gruppo è usato, fino alla cancellazione o finché la conservazione non è più necessaria.
  • Immagini e branding: immagini dei desideri e di branding sono cancellate o sostituite quando la funzione, il gruppo o il file correlato viene eliminato, salvo breve permanenza di backup o obblighi di conservazione.
  • Promemoria per la prossima stagione del Secret Santa: Se non confermi l’iscrizione entro 7 giorni, cancelliamo il tuo indirizzo. Dopo l’e-mail di promemoria lo cancelliamo subito e al più tardi 14 mesi dopo la tua conferma. Puoi revocare il consenso in qualsiasi momento con il link nell’e-mail di conferma; l’indirizzo viene allora cancellato subito, come quando elimini un account Wichtlify con questo indirizzo. Come per ogni e-mail, il registro delle e-mail conserva quando abbiamo scritto a questo indirizzo, anche dopo una revoca; per quanto tempo è indicato alla voce «Log».
  • Token e codici: magic code, link di conferma, token di invito, token API e associazioni push sono cancellati o disattivati dopo scadenza, revoca, logout, rimozione del dispositivo o pulizia tecnica.
  • Log: log server, errori, rate limit, e-mail e sicurezza sono conservati solo per il tempo necessario a operazioni, prova, sicurezza, prevenzione abusi o obblighi legali.
  • Abbonamenti e acquisti: dati di acquisto e diritti sono conservati per la durata del diritto e poi finché richiesto da prova, supporto, contabilità o pretese legali.
  • Analytics: i dati analytics sono conservati in Google Analytics per 14 mesi e dipendono dal tuo consenso. Puoi revocare il trattamento futuro tramite le impostazioni cookie.

9. Dati necessari e opzionali

I dati necessari per account, gruppo, ruolo privato, inviti, estrazione, notifiche o accesso Pro devono essere forniti se vuoi usare tali funzioni. Senza di essi, la funzione interessata non può essere fornita o può esserlo solo in modo limitato.

Scelte opzionali come alcune impostazioni e-mail, autorizzazione push, immagini dei desideri, branding, domande tra partner o consenso analytics possono essere rifiutate o modificate in seguito senza perdere completamente le funzioni di base.

10. Estrazione automatizzata

L’estrazione crea abbinamenti di gioco per il gruppo. Non è una decisione automatizzata con effetti giuridici o analogamente significativi ai sensi dell’art. 22 GDPR. Wichtlify non crea profili di personalità e non effettua scoring. Per avvisi e iniziative nell’app usiamo solo il paese del tuo account (sezione 3); ciò non produce per te effetti giuridici o analogamente significativi.

11. Sicurezza

Wichtlify protegge i dati tramite HTTPS, controlli di accesso, accessi basati su ruoli e token, hashing delle password, archiviazione privata per upload, rate limit, registrazione di eventi rilevanti per la sicurezza e manutenzione tecnica regolare. Nessun sistema può garantire sicurezza assoluta; limitiamo gli accessi al necessario.

Accesso da parte del nostro personale: il personale di supporto e amministrazione può consultare i dati di account e gruppi per gestire le richieste, moderare i contenuti e individuare errori, comprese le assegnazioni dell’estrazione e i desideri. Per i partecipanti l’estrazione resta segreta. Ogni apertura di un’estrazione da parte del personale viene registrata. Il personale non vede credenziali come password, codici o link privati. La base giuridica è il nostro legittimo interesse a un servizio sicuro e funzionante (art. 6, par. 1, lett. f GDPR).

12. I tuoi diritti

Ai sensi del GDPR hai diritti di accesso, rettifica, cancellazione, limitazione del trattamento, portabilità e opposizione. Puoi revocare il consenso in qualsiasi momento con effetto per il futuro.

Quando il trattamento si basa su interessi legittimi, puoi opporti per motivi legati alla tua situazione particolare. Puoi opporti in qualsiasi momento al marketing diretto.

Opposizione al marketing e al paese del tuo account: Puoi opporti in qualsiasi momento e senza motivazione all’uso dei tuoi dati per il marketing diretto, anche al fatto che a tal fine determiniamo il paese del tuo account. Scrivi a kontakt@wichtlify.com. Dopo di che cancelliamo il paese salvato e non lo determiniamo più per il tuo account. Fa eccezione la verifica se usi Wichtlify da un paese in cui lo offriamo (sezione 3): non ha finalità di marketing. Conserviamo anche l’annotazione su una richiesta rifiutata, che contiene il suo paese; non la usiamo per il marketing.

Per esercitare i tuoi diritti, scrivi a kontakt@wichtlify.com. Possiamo richiedere informazioni aggiuntive quando necessarie per verificare la tua identità e individuare in modo sicuro i dati interessati.

13. Diritto di reclamo

Puoi presentare reclamo a un’autorità di controllo per la protezione dei dati, in particolare all’autorità austriaca:

Österreichische Datenschutzbehörde
Barichgasse 40-42
1030 Vienna, Austria
Web: https://www.dsb.gv.at
E-mail: dsb@dsb.gv.at

14. Modifiche

Aggiorniamo questa informativa privacy quando cambiano funzioni, fornitori, normativa o attività di trattamento. La versione attuale è disponibile su questa pagina.

Utilizziamo Google Analytics 4 per migliorare Wichtlify. Puoi accettare o rifiutare. Dettagli nella nostra Informativa sulla privacy.